安全高效的财政综合容灾系统的构建

来源 :网络与信息 | 被引量 : 0次 | 上传用户:hhbsoftware
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:本文介绍了—种安全、高效的财政综合容灾系统的构建方法,通过运用创新的技术手段,用虚拟机技术与新型集群软件技术相结合的办法,实现数据级、应用级和网络级的容灾,可保障财政业务的连续性和数据的安全性。
  关键词:容灾备份;虚拟机;中间件;集群联动
  
  1 建设背景
  
  随着财政体制改革的不断推进和科学、精细化管理的不断深入,财政业务信息化的覆盖面越来越大,业务系统对IT系统的依赖性越来越高。对于掌握着社会经济命脉的财政信息系统而言,如何安全、高效地管理好业务数据,确保信息资源的安全和完整,已经成为摆在我们面前需要迫切解决的问题。为了保障业务的连续性和数据的安全性,既要预防灾难的发生,又要关注灾难发生后的快速恢复手段,必须建立一套行之有效的数据存储及灾难恢复系统。
  
  2 原有信息系统概况
  
  财政的业务系统平台和数据库平台种类繁多。目前主要有预算执行、非税收入、契税征管、会计信息管理、部门预算、办公自动化等二十余个业务系统。原有信息系统存在的问题主要有:
  (1)业务系统数据大都分散存储、分散备份,存在管理困难、效率低、安全性低等问题。
  (2)原有信息系统的单点故障等隐患日益凸显,一旦机房发生火灾等灾害。将会造成系统瘫痪、数据丢失。
  (3)数据存储采用DAS模式,数据备份和恢复需占用主机资源。
  为保证业务系统的稳定运行和基础数据的安全,我们结合本地实际情况,在对现有业务系统和数据重新规划、整合后,利用可靠的容灾技术,建立异地容灾备份中心,保证在灾难发生时可由灾备中心接管业务正常运行。
  
  3 建设目标
  
  在对所有业务系统进行详细分析和统一规划后,我们根据业务的重要性分别设定了相应的容灾目标。生产中心一旦发生故障,对核心业务系统,要求应用能自动切换到备份中心;对重要业务系统。要求应用在15~30分钟内恢复;对其他业务系统,要求应用在12小时内恢复。整体目标是实现数据级、应用级和网络级的容灾。
  (1)数据级容灾:对所有业务系统的数据进行在线和离线备份,其中对核心应用的数据进行实时同步镜像保存,以保证数据一致性。
  (2)应用级容灾:对重要的业务系统,在灾备中心建立一套完整的与生产系统相当的备份应用系统。灾难发生时灾备系统能迅速接管业务。
  (3)网络级容灾:对重要业务系统连入相关单位的网络,通过不同运营商的线路分别接入生产中心和灾备中心机房。生产中心的数据链路发生故障后,能立即启用灾备中心的链路,将访问核心业务系统的网络流量正确地导向灾备中心。
  
  4 容灾系统架构关键技术
  
  根据项目的建设目标,我们对不同层次应用的容灾备份要求,采用不同的灾备技术来实现。
  
  4.1数据级容灾的实现
  数据容灾必须兼顾离线数据保护和在线数据保护两个方面。
  (1)离线数据保护:采用NetVault离线备份技术,将所有业务数据备份到虚拟带库和磁带介质上以便归档保存。
  (2)在线数据保护:
  对核心业务系统,我们采用VERITAS Storage Foundtion的镜像技术来保证零数据损失;对重要业务系统,采用Veritas Replication Exec将生产中心的数据实时复制到灾备中心的备份服务器上;对其他业务系统(Windows),采用Symantec BESR可保证在数据、应用或硬件发生故障的时候,快速(1-2个小时内)恢复系统和数据。
  
  4.2应用级容灾的实现
  由于财政业务系统多样、复杂,一些业务系统采用了三层架构。除了数据库服务器外还存在中间层应用服务器。这些服务器应用平台各异,且存在相互依存关系。为了真正实现这些业务的连续可用性,不仅要实现数据库主机的自动切换,还必须考虑中间件服务器与数据库之间的联动灾备。
  针对核心业务和重要业务的主机系统,我们采用Veritas Cluster Server技术构建高可靠的集群系统,能够在软硬件发生故障时进行数据库自动切换,从而保证业务的连续可用。
  对中间件服务器,一方面要构建中间件服务器的集群,同时还要实现异构系统集群之间的联动容灾控制。我们创新地运用虚拟机技术及定制组件,解决了硬件加密技术限制、多灾备集群联动、虚拟主机状态测定等多方面难题,实现了异构复杂环境下的业务系统应用级容灾,达到了财政业务系统不间断运行的目的。
  
  4.3 网络级容灾的实现
  
  对核心业务有关单位(如各银行)与财政之间的链路,我们在灾备中心配置了相当数量和性能的网络设备,将不同运营商(电信和广电)的线路分别接入生产和灾备中心。做到设备和线路的高度冗余。一旦生产中心瘫痪或主通信线路被破坏。可自动启用灾备中心的通信线路。从而保证核心应用的连续运行。
  
  5 结束语
  
  由于财政信息系统结构复杂,业务系统繁多,在灾备系统建设中我们创新地运用虚拟中间件服务器技术,在复杂环境下实现多层次应用架构下的多集群联动容灾机制,以最经济、最有效的方式构建了财政全方位的整体容灾,达到了零停机时间、零数据丢失等容灾目标。该系统进入试运行阶段以来,经历了多次灾难性测试和停电的考验,在很大程度上保障了财政业务系统的高效稳定性,取得了良好的经济和社会效益。该项目顺利通过了专家验收和科学技术成果鉴定,在财政、税务、银行、电信等领域都具有广阔的应用前景。
其他文献
摘要:本文从民航专网语音通信着手,通过对QSIG信令的分析,指出了QSIG信令在民航专网中继中应用的发展趋势以及优势。  关键词:QSIG;程控交换机;信令;语音通信;ISDN数据中继    引言:随着社会的日益发展,民航东北空管局的通信系统对于整个机场的飞行安全性显得尤为突出,尤其是语音通信。当今科技的语音通信已不仅仅局限于单个交换机中的分机通话与公网外线呼出,在民航系统中的体现就是不局限于本局
无线路由器是一种用于把家庭或者企业局域网连接到互联网的设备。无线路由器能够比有线路由器为便携式PC提供更大的移动性。路由器像防火墙一样工作,因为它们隐藏来自互联网的每一台PC的IP地址。目前的无线路由器采用802.11g标准,在短距离内提供最多可达每秒108Mbps的带宽。  选择无线路由器并不是很困难。你需要有配置以太网卡等网络适配器的电脑。接下来,你可以采取如下步骤:  第一步:在购买之前搜索
1922年布尔顿在《督导与改进教学》一书中写道:教学督导是一个为提高教学而进行的有组织的活动,其任务是“提高教师的教学,选择组织教材,考查教学效果,提高在职教师水平以及对教师进行评价”。布尔顿的定义被称为第一个现代督学的定义。他对教学督导任务的论述至今仍被认为是“非常合符现在的实际”。1938年,巴尔等人在《教学督导:提高教学的原则及实践》一书中把教学督导定义为“专业性,技术性的服务,主要是研究教
当有人问到,21世纪什么最贵的时候,你或许会像冯小刚导演说的那样“和谐”。但当购买移动硬盘的时候,如果有人问你什么最重要?在几年前你可能会说“价格”,可现在相信广大消费者都会更注重“安全和价格”。  价格是你购买移动硬盘首要的因素吗?当今移动硬盘的价格虽然并不高,但目前大家所购买的移动硬盘作为数据存储工具,很多朋友对于其数据安全方面,也并没有一个明确的概念。而对于一些专业人士来说,数据的安全,远远
随着网络的发展,路由器与交换机逐渐进入了我们的视线,慢慢地有些不熟悉它们的朋友就会把两者混淆,分不清楚什么时候该使用路由器,什么时候该使用交换机。下面,小编就给这些朋友指引明路。    什么是路由器    所谓的路由器就是指通过相互连接的网络把信息从源地点移动到目标地点的活动。一般来说,在路由过程中,信息至少会经过一个或多个中间节点。    路由器的作用    路由器可以帮助用户连通不同的网络,而
摘要:新建WCDMA通信网络出现掉话的主要原因有过覆盖或弱覆盖、导频污染或干扰和导频信号切换障碍等几种情况,但都可以通过调整天线手段使之得到较好的解决,从而提升网络质量。  关键词:WCDMA通信网络;掉话主要原因;调整天线手段;提升网络质量    全球最成熟的通信网络WCDMA移动通信网络在国内已经进入全面正式商用化阶段,但其新建网的掉话问题仍较为常见,主要原因有覆盖过远或太弱、导频污染或干扰和
摘 要:信息化浪潮风起云涌的今天,各企事业单位网络的建设已经成为提升其工作效率和服务质量的重要要求。然而,计算机信息和资源很容易遭到各方面的攻击。如何采取各种有效措施确保网络的安全是急需解决的重要问題。笔者根据多年从事网络安全管理的经验,提出了中小企事业单位网络安全的一般解决方案,供大家参考。  关键词:中小企事业单位;信息化;网络安全;解决方案    当前,网络安全问题主要来源于两个方面:一方
当我们试图将一些无用的文件删除时,却常常并不如愿所偿。无法删除文件的原因有很多,下面我们就向大家介绍常见的解决方法。    一、文件调用    被删除的文件正在被调用,这是无法删除中碰到最多的。如果是该文件正在打开或运行,那么直接将其关闭即可。除此之外,该文件并没有在前台运行,而是被其它一些程序在后台调用,这个时候我们就可以借助Who Lock Me。安装该软件后右击要删除的文件,选择“Who L
电力系统是时间相关系统,无论电压、电流、相角、功角变化,都是基于时间轴的波形。近年来,超临界、超超临界机组相继并网运行,大区域电网互联,特高压输电技术得到发展。电网安全稳定运行对电力自动化设备提出了新的要求,特别是对时间同步,要求继电保护装置、自动化装置、安全稳定控制系统、能量管理系统和生产信息管理系统等基于统一的时间基准运行,以满足同步采样、系统稳定性判别、线路故障定位、故障录波、故障分析与事故
随着互联网的发展,无线网络已经逐渐普及。对于无线网络来说,用户更担心的是网络安全问题,而大部分的无线网络使用者对网络安全知识都是一知半解的。因此,小编总结了无线网络安全的经验,希望对大家会有所帮助。    使用密码要注意    我们使用一个足够强大的密码,这样就让暴力破解不能实现。相反的,如果我们的密码强度不够,几乎可以肯定会让你的系统受到损害。    严禁广播服务集合标识符(SSID)    如