如何建立双机热备份系统图解.docx
《如何建立双机热备份系统图解.docx》由会员分享,可在线阅读,更多相关《如何建立双机热备份系统图解.docx(12页珍藏版)》请在冰豆网上搜索。
如何建立双机热备份系统图解
【内容导航】
∙第1页:
双机热备初体验:
如何建立双机热备系统
∙第2页:
软件使用
∙第3页:
出现意外时的处理方法
关键词文本Tag:
双机热备
【IT168资讯】笔者是一名医院的网管,而医院的软件系统要求能够做到一周7×24小时工作,对于整个系统的核心服务器来说如果死机后果是灾难性的。
所以采用网络服务器容错技术来保障计算机系统的可靠性是件大事!
我们采用的是双机热备技术!
相对于其它更高成本的容错技术来说,这是最经济且卓有成效的技术。
硬件准备
1.安装前检查
服务器01、02两台(面板有标示),阵列柜1台,双机互联线1根(蓝色),阵列柜电源线2根,服务器电源线2根,SCSI数据连接线2根。
2.阵列柜安装事项
先连接SCSI数据线,一头接阵列柜后方数据接口,一头接服务器上方非集成接口(服务器接口有两个,一个是主板集成,一个是非集成,非集成的在服务器背部上方),再分别将电源线两根接阵列柜后方风扇口一侧,扣好搭扣。
3.网卡连接注意事项
蓝色网线是双机互联用的,一头插在01服务器非集成网卡上(位置在服务器背部上方),另一头插在02服务器上(位置同上)。
业务用的网线一头插在服务器集成网卡上(位置在服务器中下方,两台都一样),另外一头插在交换机上,01、02都是这样安装,安装后效果如图1。
图1
4.开机顺序
先开阵列柜,直到看到上面出现英文提示“StartupCompleted”后再开服务器01,直到出现登录窗口再开服务器02,到服务器02出现登录窗口后,双机开机过程结束。
关机:
先关服务器02,直到电源完全关闭。
再关服务器01,直到电源完全关闭,最后按阵列柜电源开关,则阵列柜关闭。
切记:
1.不能双机同时读写文件到阵列柜相同分区,否则可能会造成文件或分区损坏。
2.先保证服务器关机后方可关闭阵列柜,不然会造成阵列柜内数据丢失。
3.一定要配置UPS,严防停电事故发生。
小知识 什么是双机容错?
双机容错是通过双机容错软件在两台服务器之间建立一种容错机制,当其中一台服务器出现故障而不能胜任工作时,自动切换到另一台服务器。
客户端不知道也不用知道目前是由哪一个服务器在做相应的工作。
由于医院的软件是基于Windows2000Server+SQL实现的,所以双机容错系统的处理核心是通过互相监控的NT服务程序来实现的,双机容错系统是完全独立于NT的应用软件和硬件设备。
内容导航
软件使用
双机容错的核心是双机热备软件通过互相监控来实现热备的效果。
我们采用的软件是美国ROSE数据公司的ROSEHA。
ROSEHA可及时地进行错误隔绝、恢复,保证服务器在出现意外及有计划的停机情况下均能为客户提供连续有效的服务。
将ROSEHA软件同时安装在两台服务器上,用于监视系统的状态,协调两台服务器的工作,维护系统的可用性。
将软件分别安装在01和02服务器上,并输入正确的授权号。
它的安装很简单,一路“Next”即可,安装完成后请注意,要将它的服务改为随系统启动。
注意:
双机热备要求双机须超级用户密码相同,因此超级用户密码为都为123。
服务器01为主机,服务器02为从机,当01出现中断或意外不能工作时,双机热备软件会自动切换到另一台服务器即02,直到服务器01恢复,软件会自动切换回01机。
1.状态显示说明
主界面中,两台PC机呈亮色,表示双机开启,中间绿线表示双机心路线(即蓝色网线)通讯正常,红色表示线路有故障或双机中有一台无响应!
双机中屏幕有ZZZ标示的为从机,屏幕中有图标的是主机(图2)。
主机工作时能看到阵列柜分区,即G、H盘。
从机不能看到这两个分区。
图2
2.资源界面说明
图3所示server01(01机)和server02(02机)两边现在已经建立好了相应的同步资源,它们是IP地址、服务器名、NT服务、共享文件和磁盘卷。
现在分别列出相关信息:
资源工作状况说明,呈现亮色的为主机资源,绿色的为从机资源,黄色惊叹号的表示该资源有异常(如主机死机,从机就会显示此信息)。
灰色表示资源刚建立但未激活。
原则上两边的资源名称和数量是相同的,阵列柜资源必须全部包含在内。
图3
其中server表示虚拟服务器,它是由双机热备软件自动产生的PC机。
server的特性基本与主机相同,如输入\server\c$,可以访问的是server01的C盘,但它使用自己的IP地址,共享目录也是自己的,如\server\test能够访问的前提是server01和server02都创建了test目录共享,且两个共享是指向同一个目录,如G:
\test,而不能建立在各自的独有盘符中,要建立在公用盘符(一般是阵列柜)上。
当双机的共享都建立成功后,再使用双机软件创建一个虚拟共享资源如\server\test即可。
开设用户名为管理用账号“toway”,密码“toway”,如果新账号要求在server01中进行,它是主域控制器。
数据库用户名system/twsa2004_comein.(注意后面有小数点)。
内容导航
出现意外时的处理方法
1.双机配置时
双机热备程序已经备份了注册表文件,分别对应在各自机器的administrator\我的文档中文件名为01.reg和02.reg,恢复时先停止双机服务,步骤为:
进双机软件,点击快捷菜单中的红色图标,依次点→Tools→Restoreclusterconfigur01tion,选中相应的备份文件即可。
2.资源丢失,如阵列柜盘符消失
先停止双机服务,再分别在双机中使用磁盘管理器加入相应盘符,保证双机盘符相同再重启双机服务,点击失效的资源(一般呈灰色),右键选择“bringincluster”,稍后即会恢复正常。
3.切换服务器的主从顺序
点击需要停止机器名,进入菜单选择resource→serverf01ilover。
4.意外停电事故的处理
如果遇到意外停电事故,可能会产生阵列柜分区丢失,双机不能正常工作的情况。
请按下面的方式处理:
1)先停止双机服务。
2)使用磁盘管理器加入相应盘符,看此时是哪个盘符丢失,直接点击盘符在右键菜单中选择“更改驱动器名和路径”,分配原来正确的路径即可。
3)重启服务器01,在我的电脑中查看阵列柜盘符是否已经出现,里面的内容是否还有。
由于相关的备份内容已经全部拷贝到01机的E、F盘中,主要是mssql、server和toway等3个关键目录。
如果损坏严重,可以用备份进行拷贝来恢复。
不过最好是重启后仔细观察,不要轻易进行拷贝恢复,因为可能会丢失一些数据!
一般来说,G盘存放mssql(SQL安装路径)、server(程序共享路径)、towayhis(数据库日志)等文件夹,H盘放数据库的目录和towayhis(数据库文件)文件夹。
重启服务器01后,将服务器02也重启一遍,查看阵列柜分区是否正常。
4)如果一切正常就可以启动双机程序,把服务恢复。
检查资源窗口中的状态是否正常,如果呈现灰色,一般是阵列柜的盘符,可以手工启动它,启动方法是右键点击盘符选择“bringin”即可。
提示:
双机程序可以手工切换指定谁为主机,默认是01,如果想改为02,在资源界面中选中01机,再点击快捷菜单中“?
”左边的第一个按钮即可。
切换后原来的01机资源呈现绿色,02机资源呈现亮色,即表示切换成功!
这个是我实施的一个单位的网络拓补,大家讨论一下:
实施项目:
1、双机热备
HP530+HP350+3S900(光纤磁盘阵列柜,12块光纤硬盘做RAID-5)+HBA卡+ROSE HA
一台HPML530G2和一台HPML350G3加上一台3S9000光纤磁盘阵列柜,通过双机热备份软件ROSE HA组成硬件双机热备份模式。
这个模式中两台服务器中任何一台出现硬件故障或系统受攻击,造成主应用服务器DOWN机时,可以实时将“武进交通工程管理信息系统”切换至另一台备用服务器上,保证信息系统24小时不间断运行。
同时为了保证“信息系统”快速和稳定的运行,我们在两台服务器上分使用光纤通道卡(HBA),同时存储设备使用光纤磁盘阵列柜(内部使用光纤硬盘),通过光纤将光纤通道卡和光纤磁盘阵列柜进行连接,这样组成了一个小规模的存储区域网(SAN)模式,使服务器至盘柜的访问速度达到2G,提高数据的访问速度和处理能力;同时我们将盘柜中的硬件做成ADG模式,将阵列信息同时写在控制器和硬盘上,保证二块及以下硬盘出现故障,阵列信息存在,应用系统正常运行。
2、存储备份:
LH3000+HPMSA5000(SCSI磁盘阵列柜,12块SCSI硬盘做RAID-5)+532阵列卡+VERITASBACKUPEXECV10
服务器、三层交换机、防火墙、磁盘阵列柜等组成双机热备份的存储网络方案,欢迎大家一起讨论
一台HPLH3000服务器通过阵列卡和HPMSA500(SCSI阵列柜)连接,用作备份盘柜。
我们在备份盘柜中设置了RAID-5模式,保证所有硬盘中出现一块硬盘物理故障时,整个阵列信息存在并可用。
同时在服务器上面安装自动化备份软件VERITASBACKUPEXECv10,设置增量备份策略,在每天23:
00-6:
00这段时间中,将光纤磁盘阵列柜中的重要数据,增量备份至SCSI阵列柜,通过多种备份从而保证数据的安全。
3、网络安全
使用一台三层交换机(CISCOWS-3550-24)和一台防火墙(CISCOPIX515E)来保护内部和外部对内部访问数据的安全。
对于内部数据,我们在三层交换机上划出独立的VLAN3用于服务器组,同时设置访问控制列表(ACL),控制内部地址对服务器的安全访问。
对于外部对内部数据的访问,我们通过防火墙,将公网地址转换(NAT)成内网地址,减少被攻击和病毒感染的可能。
同时使用网络版的杀毒软件,服务器端安装在一台服务器上,每台PC和SERVER都安装客户端软件,通过设置定期更新和实时检查,减少病毒和木马的感染。
4、主机安全
我们设计所有的设备都通过UPS来供电。
市电先进UPS,再通过UPS输出。
减少因电源故障造成的系统DOWN机和其它的一些不安因素。
描述:
网络整体拓补图
图片:
拓补图.jpg
描述:
双机热备份1
图片:
双机1.jpg
描述:
双机热备份2
图片:
双机2.jpg
描述:
veritas主界面
图片:
veritas主界面.jpg
描述:
三层交换机配置
图片:
交换机配置.jpg
描述:
增量备份1
图片:
增量备份1.jpg