目的
白皮書的目的是討論備份、恢復(fù)架構(gòu)和解決方案,并介紹Cisco MDS 9000系列多層導(dǎo)向器和網(wǎng)絡(luò)交換機的相關(guān)特性。
簡介
服務(wù)器上存有關(guān)鍵業(yè)務(wù)數(shù)據(jù)的全球企業(yè)都要求應(yīng)用能夠連續(xù)可用。對于供應(yīng)鏈管理(SCM)、企業(yè)資源規(guī)劃(ERP)和客戶關(guān)系管理(CRM)等應(yīng)用產(chǎn)生的大量數(shù)據(jù),企業(yè)必須不惜一切代價保護它們的安全性。這些數(shù)據(jù)至少必須定期保存到磁帶上,以防止數(shù)據(jù)丟失。但是,隨著數(shù)據(jù)量的增加,不但需要越來越大的存儲量,還需要越來越快的服務(wù)器,以及越來越多的備份時間。一般情況下,如果數(shù)據(jù)備份需要好幾個小時才能完成,那么,數(shù)據(jù)恢復(fù)將需要同樣長的時間。對于許多企業(yè)來講,這么長的恢復(fù)時間是不可接受的,因為這樣會因長時間業(yè)務(wù)停運而損失收入。因此,在許多情況下,磁帶備份只是災(zāi)難恢復(fù)(DR)規(guī)劃的最低要求。
為保證這些企業(yè)應(yīng)用需要的99.999%的可用性,存儲設(shè)計必須考慮各個環(huán)節(jié)的高可用性。所有企業(yè)都必須制訂的災(zāi)難恢復(fù)計劃必須解決停運時間延長問題,并在發(fā)生大故障后能夠無縫恢復(fù)到備用站點。在DR計劃中,除磁帶備份外,企業(yè)還經(jīng)常使用復(fù)制技術(shù)遠程復(fù)制整個數(shù)據(jù)中心。因此,除了從磁帶恢復(fù)數(shù)據(jù)外,當(dāng)前的恢復(fù)計劃還可以包括利用遠程備用數(shù)據(jù)中心恢復(fù)。引發(fā)故障的因素很多,事先很難預(yù)測,主要包括:
圖1
首先,大量備份數(shù)據(jù)增加了LAN流量,因而可能會降低應(yīng)用性能。為減小對數(shù)據(jù)流量的干擾,備份任務(wù)一般在下班時間進行。但是,隨著數(shù)據(jù)量的增加,備份時間越來越長,將逐漸擴展到上班時間。目前,許多企業(yè)都需要24×7運作,留給備份的時間越來越短。其次,備份流量和應(yīng)用流量共用一個LAN可能會影響甚至擾亂備份工作的進行。第三,備份和數(shù)據(jù)應(yīng)用共用一個LAN比較昂貴,因為一個應(yīng)用環(huán)境的固件升級或不穩(wěn)定將導(dǎo)致另一個環(huán)境的停運。為解決共用一個LAN存在的這些問題,管理員提出了應(yīng)用和備份的分離。如下所示,在新的實施方案中,客戶將移植到無LAN架構(gòu)中,將備份流量與應(yīng)用分開。目前,許多客戶都已經(jīng)開始部署專用備份存儲網(wǎng)絡(luò)。
當(dāng)前的備份流程實施需要人工完成,不但費力,還容易出現(xiàn)人工錯誤。備份錯誤一般不容易被發(fā)現(xiàn),因而很有可能導(dǎo)致數(shù)據(jù)丟失,進而引發(fā)故障。另外,磁帶不但在操作中需要人工插入、倒帶和取出,錄制好之后還需要人工搬運到儲藏地點。由于人工管理的成本較高,因而可以利用機器人改善磁帶管理。集中備份可以將磁帶以池的方式組織在一起,即可以在同一盤磁帶上執(zhí)行多種數(shù)據(jù)的備份。一盤磁帶錄滿后,將繼續(xù)使用池中的下一盤空白帶執(zhí)行備份,從而提高了可管理性。減少需要管理的磁帶驅(qū)動器有助于降低成本。
備份的增加將導(dǎo)致應(yīng)用服務(wù)器操作的增加,因為必須從磁盤中取出數(shù)據(jù),然后再寫到磁帶上。應(yīng)用服務(wù)器通常忙于處理大量對延遲和性能敏感的數(shù)據(jù),需要用額外的 CPU周期處理數(shù)據(jù)移動和規(guī)劃,因此,執(zhí)行備份對應(yīng)用服務(wù)器本身來講負擔(dān)太重。無服務(wù)器解決方案的目的在于消除應(yīng)用服務(wù)器本身執(zhí)行備份時對性能的影響。這種架構(gòu)能夠?qū)?shù)據(jù)移動者和連接中間人的角色轉(zhuǎn)交給專用備份服務(wù)器。強大的備份解決方案必須能解決以下問題:
圖2
無服務(wù)器備份
無服務(wù)器備份指備份數(shù)據(jù)從磁盤轉(zhuǎn)移到磁帶時,數(shù)據(jù)并不穿越應(yīng)用服務(wù)器本身,因而數(shù)據(jù)備份幾乎不會影響服務(wù)器上的應(yīng)用。備份數(shù)據(jù)不需要穿越服務(wù)器就能從磁盤移動到磁帶。這個過程減輕了應(yīng)用服務(wù)器上的CPU負擔(dān),因為應(yīng)用服務(wù)器并不參與備份過程。直接用于磁盤與磁帶間數(shù)據(jù)移動的機制是SCSI擴展復(fù)制命令。執(zhí)行擴展復(fù)制SCSI命令的組件可以配置在SAN交換域(Fabric)或服務(wù)器軟件中。Legato Celestra Power和Veritas NetBackup等當(dāng)前的無服務(wù)器備份實施方法通過備份服務(wù)器管理整個過程。典型的無服務(wù)器備份過程如下圖所示。目前,多數(shù)客戶都希望部署獨立的備份 SAN,以便實現(xiàn)域的分離。因此,這些客戶可能不會部署這種解決方案,因為這種方法的磁盤子系統(tǒng)和磁帶驅(qū)動器必須共存于同一個SAN上。
圖3
備份行業(yè)和產(chǎn)品概述
許多軟件廠商都開發(fā)了集中備份軟件,例如Veritas Netbackup、Veritas BackupExec、Legato Networker和Computer Associates BrightStor ARCserve 2000 Advanced Edition。這些產(chǎn)品都采用了中央備份方法,即通過專用備份服務(wù)器執(zhí)行備份,并直接連接歸檔設(shè)備。另外,中央備份方法可能還包含若干其它軟件和硬件模塊。使用時,必須了解這些備份解決方案的各種組件,以及組件的作用和對性能的影響。
首先,中央或主服務(wù)器將控制整個備份環(huán)境,包括索引、備份計劃、客戶組定義和硬件配置。另外,主服務(wù)器還負責(zé)記錄備份問題,并向系統(tǒng)管理員報告。這個功能有時稱為連接中間人。
中央備份系統(tǒng)中的第二種服務(wù)器是媒介服務(wù)器或存儲節(jié)點。媒介服務(wù)器與備份存儲介質(zhì)的類型相關(guān),通常指通過光纖通道或并行SCSI連接相連的磁帶設(shè)備。媒介服務(wù)器負責(zé)將數(shù)據(jù)傳送到磁帶。該服務(wù)器接受主服務(wù)器的命令,包括備份文件和需要使用的介質(zhì)等。另外,媒介服務(wù)器也稱為數(shù)據(jù)移動器。
第三也是最重要的是備份客戶機,實際是指正備份的服務(wù)器。客戶機軟件安裝在需要執(zhí)行備份服務(wù)的每個系統(tǒng)上。主服務(wù)器和媒介服務(wù)器上通常也安裝客戶機軟件,以便執(zhí)行自我備份。
SAN備份方法的主要優(yōu)點
如上所述,為解決共享LAN的性能瓶頸問題,企業(yè)已經(jīng)開始部署專用光纖通道存儲網(wǎng)絡(luò)。存儲網(wǎng)絡(luò)的其它優(yōu)點如下:
數(shù)據(jù)可用性高
為提高可用性和可擴展性,存儲網(wǎng)絡(luò)基礎(chǔ)設(shè)施利用多條路徑與存儲子系統(tǒng)相連,例如磁盤和磁帶??蛻艨梢詫嵤└倪M過的災(zāi)難恢復(fù)解決方案,尤其是在開放系統(tǒng)環(huán)境中。在以前的方案中,遠程站點的災(zāi)難恢復(fù)一般通過LAN服務(wù)器到服務(wù)器通信實現(xiàn)。在網(wǎng)絡(luò)模式中,數(shù)據(jù)還可以在兩個存儲子系統(tǒng)之間映射,以釋放昂貴的服務(wù)器和LAN資源。將備份流量轉(zhuǎn)移到存儲網(wǎng)絡(luò)后可以限制域內(nèi)故障的影響范圍,即防止LAN數(shù)據(jù)流量故障影響備份流量,或者備份流量故障影響數(shù)據(jù)流量。
TCO低
利用存儲整合,可以讓多臺服務(wù)器共享存儲設(shè)備,從而減少數(shù)據(jù)中心需要的磁帶庫的數(shù)量。另外,通過整合還可以簡化所有服務(wù)器之間的空閑容量重分配,以提高利用率和效率。另外,實施企業(yè)備份/恢復(fù)解決方案之后,客戶還能夠降低與服務(wù)器相連的磁帶驅(qū)動器的管理和維護成本。如果用人工管理每個組件,不但成本高,還易于出錯。如果利用機器人執(zhí)行遠程磁帶儲藏,就不再需要人工搬運磁帶,從而減小了人工出錯的可能性。另外,由于減少了搬運過程中可能出現(xiàn)的損壞、丟失或延誤,因而提高了可靠性。存儲網(wǎng)絡(luò)可以將備份資源組成池,由多臺服務(wù)器共享,而不受某臺故障備份設(shè)備的影響。不僅如此,隨著共享備份資源的可擴展性、可用性、性能和可管理性的增強,還可以進一步降低總擁有成本(TCO)。
靈活的備份方法
目前,許多企業(yè)都延長了工作時間,以便支持要求企業(yè)全天候運作的全球客戶。備份方法包括兩種:熱備份和冷備份。冷備份指備份過程中應(yīng)用數(shù)據(jù)保持不變的備份,而熱備份指備份過程中應(yīng)用數(shù)據(jù)不斷更新的過程。
寫復(fù)制和分離鏡像快照等熱備份技術(shù)使用某個時刻產(chǎn)生的原始數(shù)據(jù)的鏡像實現(xiàn)聯(lián)機備份,而不會影響應(yīng)用。寫復(fù)制和分離鏡像方法都將數(shù)據(jù)塊復(fù)制到空閑存儲上,以產(chǎn)生多數(shù)數(shù)據(jù)庫都支持的定時復(fù)制。寫復(fù)制和分離鏡像方法不但管理物理數(shù)據(jù)塊的映射過程,還管理與文件系統(tǒng)或數(shù)據(jù)庫的關(guān)聯(lián)。支持這些方法的存儲子系統(tǒng)廠商包括使用業(yè)務(wù)連續(xù)卷(BCV)的EMC Timefinder,HDS ShadowImage 和在IBM 企業(yè)存儲服務(wù)器(ESS)或模塊化存儲服務(wù)器(MSS)中的FlashCopy。
備份實施的目標是縮短備份時間,減小對用戶流量(尤其對等備份)的干擾,并提高性能。熱備份使用遠程或本地映射保證應(yīng)用連續(xù)可用。下面將詳細介紹遠程映射技術(shù)。
遠程數(shù)據(jù)映射/數(shù)據(jù)復(fù)制
遠程數(shù)據(jù)映射或稱遠程復(fù)制,是最常見的快速應(yīng)用和數(shù)據(jù)恢復(fù)方法。這種方法將在磁盤子系統(tǒng)中創(chuàng)建映射卷,以提供保護。應(yīng)用使用的卷稱為主卷,映射卷稱為備用卷。實施的兩種主要遠程復(fù)制技術(shù)包括:
— 基于主機的遠程復(fù)制軟件
— 基于存儲控制器的遠程復(fù)制硬件和固件
目前,市場上提供的最常見的遠程復(fù)制設(shè)施包括EMC的Symmetrix RemoteData Facility(SRDF、IBM eXtended Remote Copy (XRC)、IBM的 Peer-to-Peer Remote Copy (PPRC)、HDS的TrueCopy、Compaq的Data Replication Manager (DRM)和 Veritas Volume Replicator (VVR)。
IBM XRC 和Veritas VVR 解決方案都是基于主機、由軟件輔助的映射設(shè)施,而PPRC、SRDF、TrueCopy,和 DRM 都是基于硬件控制器的遠程復(fù)制方法。需要指出的是, Veritas(VVR) 通過IP網(wǎng)絡(luò)而不是光纖通道或ESCON(企業(yè)串行連接)提供遠程數(shù)據(jù)映射。
思科的災(zāi)難恢復(fù)產(chǎn)品和解決方案
隨著企業(yè)對數(shù)據(jù)可用性重視程度的提高,用于保障連續(xù)運作的資源越來越多。如上所述,專用網(wǎng)絡(luò)的目的就是保證備份應(yīng)用的性能和安全性。智能存儲網(wǎng)絡(luò)將備份和恢復(fù)的水平提高到了一個新的層次。另外,遠程數(shù)據(jù)復(fù)制解決方案還能顯著提高可用性,并通過擴展?jié)M足企業(yè)的新要求。利用思科系統(tǒng)公司提供的先進技術(shù),各企業(yè)能夠以更安全、經(jīng)濟、有效的可擴展方式建立端到端備份和恢復(fù)解決方案以及災(zāi)難恢復(fù)解決方案。
圖4 CiscoMDS 9000系列多層導(dǎo)向器和網(wǎng)絡(luò)交換機,從左至右:MDS 9506導(dǎo)向器、MDS 9513導(dǎo)向器、MDs9509導(dǎo)向器和MDS 9216網(wǎng)絡(luò)交換機。
Cisco MDS 9000系列多層導(dǎo)向器和網(wǎng)絡(luò)交換機面向企業(yè)和服務(wù)供應(yīng)商的存儲網(wǎng)絡(luò)環(huán)境,能提供更高的端口密度、交換帶寬、性能、多協(xié)議和可靠性。另外,MDS 9000系列產(chǎn)品還面向整個存儲環(huán)境包含多廠商產(chǎn)品的異類存儲局域網(wǎng)。在這些環(huán)境中,Cisco MDS 9000系列產(chǎn)品可以作為提供互聯(lián)和高級服務(wù)的中央系統(tǒng)。
MDS 9000系列包含MDS 9500系列多層導(dǎo)向器和MDS 9216多層網(wǎng)絡(luò)交換機。MDS 9000系列產(chǎn)品為模塊化系統(tǒng),能夠為數(shù)據(jù)中心應(yīng)用提供高端口密度和性能。對于用于備份和災(zāi)難恢復(fù)的遠程數(shù)據(jù)中心,可以使用規(guī)模較小、但功能和服務(wù)與MDS 9500系列導(dǎo)向器相當(dāng)?shù)腗DS 9216多層網(wǎng)絡(luò)交換機。
除交換設(shè)備應(yīng)該提供的功能外,Cisco MDS 9000系列模塊化導(dǎo)向器和網(wǎng)絡(luò)交換機還提供許多其它的特性和服務(wù),包括虛擬SAN、高級ISL鏈路匯聚、LUN分區(qū)、呼叫到家、高可用性和無縫固件升級等。目前困擾多數(shù)客戶的問題之一是缺乏合理支持存儲網(wǎng)絡(luò)的可管理性和工具。Cisco MDS 9000系列產(chǎn)品包含強大的嵌入式交換域(Fabric)管理器應(yīng)用,以便實現(xiàn)存儲網(wǎng)絡(luò)的配置、監(jiān)控和排障。
虛擬SAN(VSAN)
在當(dāng)前的很多環(huán)境中,備份解決方案設(shè)計都為備份流量建立獨立的并列網(wǎng)絡(luò)。從技術(shù)和運作角度看,這種獨立網(wǎng)絡(luò)方法雖然成本較高,但能夠提供靈活、安全、高度可用的備份解決方案。磁帶存儲網(wǎng)絡(luò)與磁盤存儲網(wǎng)絡(luò)的隔離能夠避免磁帶庫單元(TLU)電源復(fù)位等故障帶來的應(yīng)用級影響。另外,獨立網(wǎng)絡(luò)還能防止應(yīng)用域設(shè)備復(fù)位對備份造成影響。事實上,這種方法已經(jīng)變成了隔離磁帶設(shè)備與磁盤子系統(tǒng)的實用方法。通過這種隔離,交換域(Fabric)配置改動的影響將局限在本地,因而不會影響分離SAN的連續(xù)部署。
雖然這些獨立存儲網(wǎng)絡(luò)有助于保證性能,減少網(wǎng)絡(luò)級干擾,但它們的實施比較昂貴,不但需要另配交換機,還增加了管理復(fù)雜性。另外,這種方式還會浪費端口,增加客戶的財務(wù)負擔(dān)。為解決這些問題,思科利用虛擬SAN(VSAN)徹底改變了存儲網(wǎng)絡(luò)的部署方式。VSAN能夠在同一個冗余物理基礎(chǔ)設(shè)施之上建立虛擬獨立網(wǎng)絡(luò),從而保證了不同SAN域的安全性和隔離性。Cisco MDS 9000系列多層導(dǎo)向器和網(wǎng)絡(luò)交換機能夠在一個物理基礎(chǔ)設(shè)施上創(chuàng)建4092個隔離的VSAN拓撲。這種方法有點像以太網(wǎng)中的VLAN。VSAN是對SAN 部署的革命,利用以太網(wǎng)切實可行的技術(shù)和易于配置性,在SAN環(huán)境中提供流量隔離和安全等特性。VSAN的主要特性包括:
圖5
用VSAN 建立的存儲網(wǎng)絡(luò)域不但能越過現(xiàn)有的安全機制,還能將一臺交換機融入到多個虛擬環(huán)境中。不同VSAN之間能夠?qū)崿F(xiàn)徹底隔離,以保證一個VSAN內(nèi)的設(shè)備故障或交換域(Fabric)不穩(wěn)定不會造成整個交換域(Fabric)停運。這些功能不需要實施需要安裝多臺物理上隔離的網(wǎng)絡(luò)交換機的解決方案就能實現(xiàn)。另外,VSAN還能提高端口利用率,降低每端口成本,因而能降低存儲網(wǎng)絡(luò)TCO。這種實施十分有效,因為多個用戶群可以組織在一起,由一臺交換機提供服務(wù),從而減少需要的設(shè)備。Cisco MDS 9000系列不但能提供領(lǐng)先的邊緣安全性和服務(wù),還能降低資本和運作開支。
這種架構(gòu)不但能減少數(shù)據(jù)中心內(nèi)部署的SAN或交換域(Fabric)的總數(shù)量,還能分開記錄備份/恢復(fù)和遠程數(shù)據(jù)映射域與應(yīng)用SAN的狀態(tài)??紤]到客戶采用的數(shù)據(jù)中心和存儲整合模式,可以利用VSAN幫助企業(yè)實施低TCO解決方案。
多協(xié)議支持
為提供集成式多協(xié)議功能,MDS 9000系列多層導(dǎo)向器和網(wǎng)絡(luò)交換機將FCIP和iSCSI集成到同一個交換模塊上。多協(xié)議解決方案能夠為災(zāi)難恢復(fù)等應(yīng)用提供IP連接方式。將多協(xié)議服務(wù)以及高速高容量光纖通道集成到一個平臺之后,客戶將能夠利用相同的平臺獨立滿足企業(yè)級和部門級應(yīng)用要求。集成式FCIP功能通過TCP/IP提供對遠程數(shù)據(jù)中心的訪問,以便在發(fā)生災(zāi)難時順利轉(zhuǎn)移。雖然由應(yīng)用要求決定應(yīng)該部署的解決方案,但FCIP適用于多數(shù)遠程復(fù)制映射應(yīng)用。FCIP適合通過各種速度的 WAN鏈路建立兩個數(shù)據(jù)中心之間的廣域連接。
集成式iSCSI功能是一種利用現(xiàn)有IP/以太網(wǎng)基礎(chǔ)設(shè)施建立的低成本主機連接。iSCSI技術(shù)能夠經(jīng)濟有效地將存儲網(wǎng)絡(luò)擴展到中低端服務(wù)器,從而提高昂貴的存儲和磁帶子系統(tǒng)的使用率。這種集成是建立在高度可用的導(dǎo)向器平臺上的業(yè)界第一個光纖通道和IP存儲綜合解決方案。面向部門或工作組應(yīng)用的低端服務(wù)器可以容易地集成到同一個存儲網(wǎng)絡(luò)交換域(Fabric)中,以簡化對公司資源的訪問?,F(xiàn)在,工作組應(yīng)用不再與固定存儲相連,也不會因容量升級而停運。另外,不但性能沒有降低,成本還低了很多。不僅如此,iSCSI還為部門或工作組應(yīng)用提供集中式、共享磁帶式、無LAN式和無服務(wù)器式備份和恢復(fù)解決方案。
顯而易見,由于思科提供了智能存儲網(wǎng)絡(luò)特性集,而且注重數(shù)據(jù)中心的可用性要求,因而能夠提供當(dāng)今業(yè)界無與倫比的各種優(yōu)秀解決方案。為幫助企業(yè)解決計劃外停機和計劃內(nèi)升級引起的業(yè)務(wù)中斷,思科產(chǎn)品提供了許多增強管理特性。利用FCIP和iSCSI等技術(shù),企業(yè)不但能降低基礎(chǔ)設(shè)施成本,還能提供對兩種技術(shù)的綜合管理。
圖6
另外,思科還通過ONS 15540 DWDM交換機和ONS 15454 SONET交換機平臺等產(chǎn)品為災(zāi)難恢復(fù)提供同步映射應(yīng)用。DWDM能夠在兩個數(shù)據(jù)中心之間提供可靠的城域連接,SONET則能夠在較長距離上提供高TDM 帶寬。這兩種技術(shù)都能為通過光纖通道或FCIP遠程復(fù)制的數(shù)據(jù)提供卓越的傳輸性能。如果想詳細了解思科的DWDM解決方案,請訪問思科的Web站點:http://www.cisco.com/warp/public/44/jump/optical_platforms.shtml。
總結(jié)
Cisco MDS 9000多層導(dǎo)向器和網(wǎng)絡(luò)交換機系列能夠為災(zāi)難恢復(fù)、備份和恢復(fù)應(yīng)用提供最佳解決方案。利用各種新技術(shù),Cisco MDS 9000系列能夠滿足高、中、低端企業(yè)的各種要求。Cisco 9000系列能夠為在異類傳輸環(huán)境中部署了多種應(yīng)用的客戶提供端到端解決方案。利用MDS 9000系列,客戶既能無縫部署新技術(shù),又能使新環(huán)境與老環(huán)境共存。Cisco 9000系列注重性能、端口密度、投資保護和管理,支持高度有效的SAN解決方案的大規(guī)模部署。