一、大型机构的 IT 现状
集团公司或政府机关等大型机构中,其IT基础结构具有复杂、分散等特征,并且信息化程度越高,数据类型越繁杂,数据量也越庞大。特别是有总部和隶属的分公司、分支机构等分散在不同地域的大型机构(如图所示),其网络往往具有以下特征:
总部和各分支机构都有大量 PC 机,一些日常的办公文档都保存在 PC 机上。
除总部存在大量服务器以外,部分分支机构同样也有扮演不同角色的服务器。
整 个 机 构 由数 个 局 域 网组 成 , 这 些局 域 网 通过 VPN 或 专 线 进 行 连接 。
二、大型机构数据保护面临的困境
大型机构数据保护工作的重要性是不言而喻的,但这些机构的数据保护面临的困境不仅仅是来自于技术的挑战,更多是源自系统的可管理性。传统备份软件在实现大型机构的数据保护方案时,通常采用如下两种方案之一:
1. 总公司的备份与各分公司的备份分离,每一个局域网都部署独立的备份软件。
2. 在总公司部署一个统一的备份服务器,直接管理各分支机构受保护的计算机。
第一个方案缺点相当明显,那就是整个机构数据没有统一的备份策略;第二个方案则也面临着各种问题:首先是部署复杂,在部署时,要保证每一台受保护的计算机与中心的备份服务器网络通讯状况良好;另外备份服务器会成为整个备份方案的系统瓶颈,当各公司添加新计算机时,整体系统可扩展性差的特点就完全的暴露出来。
由此可见,如何为整个机构寻找可管理的、统一的保护方案,是大型机构实现数据保护面临的最大困境。
三、爱数解决之道 ―― 分层保护方案
1. 方案简介
爱数推出的分层保护方案是将大型机构中总部以及分支机构采用分层的思想实现数据的统一保护。
• 首先在各分支机构的局域网内实现集中备份,集中备份的目的地为本地子备份服务器。
• 各分公司把总部的根备份服务器设置为上级备份服务器,总部可以直接管理各分公司的客户端和备份介质。
• 总部将各分公司位于子备份服务器上已备份的重复数据实时同步到总部根备份服务器。
部署方案既实现了分公司集中管理本分支机构的备份和恢复,又满足了总部集中监管所有分支机构的备份状况。
2. 方案特色
统一保护
采用爱数整体备份方案可实现总部和所有分支机构的统一保护,可支持从分散 PC 端到分散 Windows、Linux 服务器环境的集中备份。
分层管理
各分支机构首先实现局域网内集中备份和管理,总部不直接管理各分支机构的备份计划,但可监管各分支机构的子备份服务器运行状况,包括客户端、已备份数据等;一旦子备份服务器出现故障,总部根备份服务器可快速接管子备份服务器,保证整个备份系统的正常运行。
可异地容灾
总部可直接管理分支机构的备份数据,也可将分支机构的备份数据实时同步到总部的根备份服务器,一旦分支机构子备份服务器遭受破坏,总部可接管分支机构子备份服务器完整恢复数据。
部署灵活
在实施备份方案时,各分支机构采用独立部署,部署难度大大降低。而且当分支机构新增 PC 或服务器时,不需要通过总部更新客户端列表,隶属于总部根备份服务器的各子备份服务器会自动更新客户端信息。
配置简单
实现分层保护方案不需要进行大量繁琐的配置,各分支机构都需要在本机构的子备份服务器上设置其上级控制台为总部根备份服务器即可。配置生效后,分支机构的客户端和介质服务器都将自动连接到根备份服务器,以便根备份服务器监管整体备份状况。
3. 可适用产品
爱数备份存储柜 for Enterprise
爱数备份软件企业版
三、方案部署
1. 方案概述
在一个典型的集团公司或有多分支机构的大型机构中,其分支机构都由一个或多个小型的局域网组成,然后整个网络由 VPN 专网或互联网进行连接。整体需求集团超级管理员集中管控整个网络内的备份和恢复,各分支机构 IT 管理员也具有相关的备份管理权限,在相应区域内管理每个节点的备份和恢复,同时利用整个机构的网络对各分支机构的重要数据实现异地容灾。
2. 实施部署
在总部根备份服务器上安装根管理控制台,开启高级打开文件备份及异地同步功能选件。
在各地分支机构的子备份服务器上安装子管理控制台,如果只需要本地集中存储
和备份,而由总部直接管理,则安装介质服务器代理。
各分支机构(包括总部)内部 PC 及服务器安装相应备份软件客户端代理,并将
备份服务器指向分支机构内的子备份服务器。
设置各分支机构的子备份服务器上级管理控制台,指向总公司根管理控制台。
3. 方案效果
各分支机构局域网内:
各个分支机构的管理员能对本机构内的 PC 和服务器的备份进行管理。
各个分支机构的普通员工 PC 可实现集中备份。
财务部门、高度机密部门等采用安全备份,保证关键数据不能被其他任何人非法
访问和恢复。
分支机构的备份数据分类保存在介质上,再将重要数据实时同步到总部,实现异地容灾。
各重要服务器上的操作系统备份,机器运行故障时能快速恢复。
整个机构的网络:
总部管理员能对整个网络内的备份和恢复进行管理。
利用整个机构的现有网络(VPN 或 InterNet),对分公司重要数据进行异地容灾。
所有管理均基于 Web,可实现随时随地备份和恢复管理。