面向总部和分支机构的分层保护方案
【IT168资讯】大型机构的IT现状
集团公司大型机构中,其IT基础结构具有复杂、分散等特征,并且信息化程度越高的大型机构,其数据类型越繁杂,数据量也越庞大。大型机构的总部和隶属的分公司等分支机构分散在不同地域,这些机构的网络特征往往是:
总部和各分支机构都有大量PC机,一些日常的办公文档都保存在PC机上
除总部存在大量服务器以外,部分分支机构也同样有扮演不同角色的服务器
整个机构由数个局域网组成,这些局域网通过VPN或专线进行连接
大型机构数据保护面临的困境
大型机构数据保护工作的重要性是不言而喻的,但这些机构的数据保护面临的困境不仅仅是来自于技术的挑战,更多是源自系统的可管理性。传统备份软件在实现大型机构的数据保护方案时,通常采用如下两种方案之一:
1. 总公司的备份与各分公司的备份分离,每一个局域网都部署独立的备份软件。
2. 在总公司部署一个统一的备份服务器,直接管理各分支机构受保护的计算机。
第一个方案缺点是相当明显的,那就是整个机构数据没有统一的备份策略,第二个方案也存在诸多问题,首先是部署复杂,在部署时,需要保证每一台受保护的计算机与中心的备份服务器网络通讯状况良好,另外整个方案中心备份服务器会成为系统瓶颈,当各公司添加新计算机时,整体系统可扩展性差就呈现出来了。
由此可见,如何为整个机构寻找可管理的、统一的保护方案,是大型机构实现数据保护面临的最大困境。
解决之道 ―― 分层保护方案
客户需求
1台SQL服务器 WINDOWS 2000,50G数据量
1台SQL服务器 WINDOWS 2003 ,有ERP应用,40G数据量
1台PDM服务器,WINDOWS 2000,里面只有些普通文件,10G数据量其它六个分公司
和分公司一情况一样。总共有7个分公司。数据全部汇总至总公司。通过WAN(有的机器为VPN,有的为专线)需要集中备份至总公司数据中心的一台大容量服务器,做数据集中(并提供两台闲置机器做恢复使用)。
1. 当分公司服务器出现故障时,可以将应用及数据恢复至总公司的闲置机器,继续工作。
2. 当源服务器出现故障时,可以将其恢复至指定的时间点或快照点。
方案简介

银兴推出的分层保护方案是将大型机构中总部以及分支机构采用分层的思想实现数据的统一保护。如下图所示,首先在各分支机构的局域网内实现集中备份,各分支机构的备份服务器同时又受总部的备份服务器管理。通过在各分公司设置总部的备份服务器为上级备份服务器,总部可以管理各分公司的客户端和备份介质。整个方案既实现了分公司集中管理本分支机构的备份计划,又满足了总部集中监管所有分支机构的备份状况。
方案特色
统一保护
采用整体备份方案统一保护总部和所有分支机构,可支持从PC端到Windows、Linux服务器环境的集中备份。
分层管理
总部不直接管理各分支机构的备份计划,各分支机构首先在局域网内实现集中备份,总部监管各分支机构的备份服务器运行状况,包括客户端、已备份数据等,一旦分支机构备份服务器出现故障,总部备份服务器可接管分支机构备份服务器。
可异地容灾
总部可直接管理分支机构的备份数据,也可将分支机构的备份数据实时同步到总部的备份服务器,一旦分支机构备份服务器遭受破坏,总部可接管分支机构备份服务器完整恢复数据。
部署灵活
在实施备份方案时,各分支机构采用独立部署,部署难度大大降低。而且当分支机构新增PC或服务器时,不需要通过总部更新客户端列表,隶属于总部备份服务器的各分支机构备份服务器会自动更新客户端信息。实现分层保护方案不需要进行大量繁琐的配置,各分支机构只需要在本机构的备份服务器上设置其上级控制台为总部备份服务器即可,配置生效后,分支机构的客户端和介质服务器都将自动登记到总部备份服务器,以便总部备份服务器监管整体备份状况。

可适用产品
银兴安全备份柜
方案部署
1. 方案概述
在一个典型的集团公司或有多分支机构的大型机构中,其分支机构都由一个或多个小型的局域网组成,然后整个网络由VPN专网或互联网进行连接。整体需求集团超级管理员集中管控整个网络内的备份和恢复,各分支机构IT管理员也具有相关的备份管理权限,在相应区域内管理每个节点的备份和恢复,同时利用整个机构的网络对各分支机构的重要数据实现异地容灾。
2. 实施部署
在总部使用安全备份柜,开启高级打开文件备份及异地同步功能选件。在各地分支机构的备份服务器上安装子管理控制台,如果只需要本地集中存储和备份,而由总部直接管理,则安装介质服务器代理。
各分支机构(包括总部)内部PC及服务器安装相应备份软件客户端代理,并将备份服务器指向分支机构内的服务器。
设置各分支机构的备份服务器上级管理控制台,指向总公司根管理控制台。
3. 方案效果
各分支机构局域网内:
各个分支机构的管理员能对本机构内的PC和服务器的备份进行管理。
各个分支机构的普通员工PC可实现集中备份。
财务部门、高度机密部门等采用安全备份,保证关键数据不能被其他任何人非法访问和恢复。
分支机构的备份数据分类保存在介质上,再将重要数据实时同步到总部,实现异地容灾。
各重要服务器上的操作系统备份,机器运行故障时能快速恢复。
整个机构的网络:
总部管理员能对整个网络内的备份和恢复进行管理。
利用整个机构的现有网络(VPN或InterNet),对分公司重要数据进行异地容灾。
所有管理均基于Web,可实现随时随地备份和恢复管理。
配置简单
总部:
安全备份柜一台
两台空闲机器,当分点服务器出现故障,可以将数据恢复到这两台服务器
各个分点(两种方式):
1. 分开管理:一台备份服务器,每个节点的应用服务器安装备份客户端
2. 总部管理:一台介质服务器,统一总部部署,每个节点的应用服务器安装备份客户端