云管平台SCP

深信服云计算平台(Sangfor Cloud Platform)向下统一管理多数据中心、向上以服务目录的形式提供laas、Paas、大数据服务,为用户提供省时省事、平滑弹性、安全可靠、业务承载丰富的云计算集成平台,助力企业数据中心云化演进。
点击可切换产品版本
知道了
不再提醒
SCP 6.10.0(R1)
{{sendMatomoQuery("云管平台SCP","灾备建设步骤说明")}}

灾备建设步骤说明

更新时间:2024-05-09

1.创建容灾站点

在灾备建设初始,应首先选定灾备的主备站点,深信服灾备方案中主备站点以可用区为维度,每一个可用区可以包含多个集群。容灾的主备站点之间建议通过专线进行互联。选择相应的可用区添加为容灾的主备站点。

灾备数据中心选址

根据业务特点和客户需求进行不同的容灾选址,可以是同一栋楼,或者是同一个园区的两个数据中心,也可以是位于同一个城市,需要主备数据中心之间带宽和线路稳定,建议链路最大时延不超过20ms,最低带宽不低于4Mbps

灾备数据中心容灾带宽评估

RPO受数据更改速率与带宽的影响,在某个RPO时间段内的平均数据更改量,必须要在给定的带宽条件下,在该时段内传输完毕。此处用公式来表示,即,假设每次传输增量大小为N GB,带宽为 B Mbps,本地备份速率为 P Mbps,那么能够实现的最小RPO计算公式为:

RPO = N * 1024 * 8 / P + N * 1024  * 8 / B (秒)

假设某RPO时间段内数据更改量为10GB,带宽为50 Mbps,本地备份速率为50Mbps,根据上述公式,数据传输到异地的时间约为 55 分钟。即,为了保证数据能够按时按量传输完成,在主备站点间容灾链路带宽为50Mbps,本地备份速率为50Mbps的条件下,所配置的RPO 不能小于55分钟。

根据同样的算法,也可以通过已知的平均数据更改速率和RPO,计算出所需的带宽大小。

2.配置容灾链路

配置容灾站点之间的容灾链路,根据主备站点之间的连接形式,需要选择不同的链路配置形式。默认使用管理口创建一条容灾链路,只要两个站点的管理口可以互相ping通即可。当方案设计时规划了LAN-Free的方式,使用单独的网口跑容灾流量,不采用管理口,此时需要进行链路修改,选择其它的单独容灾网口。建议网口富余情况下采用单独网口做为容灾网口。

在配置了容灾计划后,在“站点管理”页面中,进入“链路配置”,选择相应主、备站点的链路,编辑修改。这里有两种配置方式:二层链路和三层链路。若两个集群的HCI容灾网口使用二层链路直接连接,则应选择二层链路。

QQ截图20181105091443

特别的,两个集群间即使经过三层网络,但是容灾网口通过路由策略可以直接ping通,则无需配置路由和NAT等内容(不勾选“使用路由”和“使用NAT环境”),直接选择容灾网口作为通信网口即可。

QQ截图20181105095901

若是两个集群之间经过不同网段的三层链路,且容灾网口处于内网环境中,无法直接访问到另一个集群的容灾网口,需要通过NAT网络才能建立连接。

这里假设生产数据中心的容灾网口通过NAT,对外可访问的IP为“站点1 IP”;容灾数据中心的容灾网口通过NAT,对外可访问的IP为“站点2 IP”。

因此,为了建立可访问的链路,生产数据中心的容灾网口与容灾数据中心的对外IP建立一条连接,容灾数据中心的容灾网口与生产数据中心的对外IP建立一条连接。

配置如下图所示。

QQ截图20181105095850

生产数据中心的通信网口填其对应的容灾网口。

生产数据中心勾选使用NAT环境,对端站点IP填写灾备数据中心的对外IP

灾备数据中心的通信网口填其对应的容灾网口。

灾备数据中心勾选使用NAT环境,对端站点IP 填生成数据中心的对外IP

特别的,若灾备数据中心的通信网口与对外IP不是直接NAT,中间还要经过几调路由,则勾选“使用路由”,并填写通信网口的下一跳路由。

[高级配置]中,[集群内传输代理]指主机之间走代理传输容灾数据所用的网口,这里建议采用单独网口。“容灾网口”指集群之间传输数据所用的网口,同样建议采用单独网口。

3.创建容灾计划

创建容灾计划需要选择主备站点,并选择需加入此容灾计划的云主机,该主机需在容灾计划内的主站点进行选取,这里需要注意的是云主机只能加入一条容灾或者备份策略中,若是选择的云主机存在于默认备份策略或者其他备份策略,需先将该云主机移出其它备份策略。容灾RPO根据业务特点和带宽进行按需选择。

支持使用LZ4压缩算法对传输数据进行压缩。勾选压缩传输将对同步到备站点的数据压缩后再进行传输,从而提高传输效率,减少对带宽的消耗,同时也将消耗更多的CPU资源,请根据带宽情况选择是否开启。

支持断点续传,在发送端与接收端部署的文件传输模块均支持断点续传功能,双向保障,确保在故障恢复后,能够将结合对比传输功能,将中断数据重新发送,让这一过程精简高效,无需重头再来进行全量备份。

根据业务要求和存储空间选择本地备份频率以及本地备份和IO日志存放的位置。

4.配置容灾网络

在容灾计划创建后,容灾计划中受保护的云主机会自动在灾备数据中心创建容灾容灾备机,需要注意的是此时容灾备机中不存在任何容灾数据,这里需要手动将容灾云主机在灾备节点网络拓扑创建好,此时不能配置容灾备机的IP地址,要在云主机恢复后再手动进行网络调整。配置完成后,在容灾计划页面立即执行容灾计划。