计算机网络安全课件:网络存储备份技术.ppt
《计算机网络安全课件:网络存储备份技术.ppt》由会员分享,可在线阅读,更多相关《计算机网络安全课件:网络存储备份技术.ppt(55页珍藏版)》请在第壹文秘上搜索。
1、计计 算算 机机 网网 络络 安安 全全 技技 术术计计 算算 机机 网网 络络 安安 全全 技技 术术本章学习目标lRAID、DAS、SAN、NAS存储技术及其特点,DAS、SAN、NAS三种存储技术的比较l磁盘镜像技术和条块技术的工作原理 l备份的方式、备份的层次、备份的类型R l日常备份制度和灾难恢复措施的设计 l祖-父-子(GFS:Grandfather-Father-Son)轮换策略 计计 算算 机机 网网 络络 安安 全全 技技 术术引言引言l网络的发展将我们带入了一个崭新的世界,面对日益激增的各式各样的数据资源,选择一种适合要求的高性能数据存储方式变得十分重要,如何确保数据的一致
2、性、安全性和可靠性,如何实现不同数据的集中管理,如何实现网络上的数据集中访问,如何实现不同主机类型的数据访问和保护等等。所有这些都呼唤着新的网络存储技术及其产品的出现。网络存储和备份技术是保证网络系统安全可靠性的一种很常见、很实用而且非常重要的技术。计计 算算 机机 网网 络络 安安 全全 技技 术术6.1网络存储技术网络存储技术 l20世纪90年代以前,存储产品大多作为服务器的组成部分之一,这种形式的存储被称为服务器附属存储(Server Attached Storage,SAS)或直接连接存储或直接附属存储(Direct Attached Storage,DAS)l随着IT技术的发展,网络
3、信息系统的数据集中、存储和共享成为了一个亟待解决的问题。进入20世纪90年代初,网络化存储的概念被提出并在短时间内得到了迅速发展。从架构上来分,当今的网络化存储系统主要包括存储区域网络或称存域网络(Storage Area Network,SAN)和网络连接存储或网络附属存储(Network Attached Storage,NAS)两大类。l本节介绍当前流行的几种主要的网络存储技术,包括RAID、DAS、SAN和NAS。计计 算算 机机 网网 络络 安安 全全 技技 术术6.1.2 RAID存储技术l独立磁盘冗余阵列(Redundant Array of Independent Disks,
4、RAID),其最初所指为廉价磁盘冗余阵列。RAID技术允许将一系列磁盘分组,以实现提高可用性的目的,并提供为实现数据保护而必需的数据冗余。RAID一般是通过磁盘阵列卡控制SCSI磁盘驱动器来实现的。计计 算算 机机 网网 络络 安安 全全 技技 术术lRAID的软硬件实现方式及其差别RAID硬件阵列是使用专门的磁盘阵列卡来实现的RAID软件阵列是通过支持RAID的操作系统进行配置和管理而实现的 l所有的RAID系统共同的特点,也是其真正的优点则是“热交换”能力:用户可以取出一个存在缺陷的驱动器,并插入一个新的予以更换 l硬件实现:内置(集成)RAID控制器和外置RAID控制器内置RAID控制器
5、通常是以常用的卡件形式插接在计算机主板上,集成RAID控制器则是由主板厂商直接把控制芯片集成在主板上 外置RAID控制器包括从控制器到硬盘等一套设备 计计 算算 机机 网网 络络 安安 全全 技技 术术l磁盘镜像技术磁盘镜像就是在一台服务器内安装两个(或者多个)独立的硬盘,即用一块磁盘控制器连接两个性能相同的硬盘。当系统工作时,将数据同时存入这两个硬盘,这两份数据称为镜像关系。当一个硬盘出现故障时,可以使用另一个硬盘,从而保证网络系统正常运行 l奇偶校验技术不必把数据镜像,对整个硬盘的数据进行奇偶校验运算,只需一个硬盘就能保证数据完整性,这就是奇偶校验技术相对于镜像技术的优势 l条块技术 条块
6、(Striping)技术是把进入RAID控制器的数据分割成很多部分,每一部分为一个条块,再采用并行处理方式把条块数据分布到RAID阵列的所有驱动器上 计计 算算 机机 网网 络络 安安 全全 技技 术术l双机集群的磁盘阵列技术双机系统是由两台服务器和共享存储子系统组成的 在双机系统中,每台主机至少安装两块网卡,一块连接到网络上,对外提供服务,另一块相互与另一台主机连接,用于侦测对方的工作状况;每台主机都连接在共享磁盘子系统上。共享磁盘子系统通常为有容错功能的磁盘阵列,各种应用所需的数据均存储在磁盘阵列子系统上lActive/standbyActive/standby模式模式两台服务器一主一备。
7、系统正常运行时,主服务器处于工作状态(Active),另一台服务器则处于备用(standby)状态;当主服务器出现故障不能提供相关服务时,由备用服务器接替主服务器工作,从而实现容错功能 lActive/ActiveActive/Active模式模式 正常运行时,两台服务器都处于工作状态,提供相同的或不同的服务:当其中任何一台服务器出现故障时,它所承担的工作被对方所接替,使服务不被中断 计计 算算 机机 网网 络络 安安 全全 技技 术术lRAID磁盘镜像原理lRAID阵列条块技术示意图计计 算算 机机 网网 络络 安安 全全 技技 术术l RAID技术是一种工业标准,但各厂商对RAID级别的定
8、义不尽相同。目前对RAID级别的定义可以获得业界广泛认可的有4种,即RAID0、RAID1、RAID10和RAID5 RAID0:在阵列中采用了条块算法,即读/写数据时多块硬盘同时操作,数据被分散地写在各个硬盘上 RAID1:是指两块硬盘数据进行完全镜像,即通常说的磁盘镜像 RAID10:即RAID0+1。综合了RAID1和RAID0的特点,独立磁盘配置成RAID0,两套完整的RAID0互相镜像(RAID1) RAID5:是将各块独立硬盘进行条块化分割,相同的条块区进行奇偶校验,校验数据平均分布在每块硬盘上 计计 算算 机机 网网 络络 安安 全全 技技 术术l RAID3是另外一种RAID级
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 网络安全 课件 网络 存储 备份 技术