灾难恢复体系结构的利记博彩app

文档序号:7950834阅读:202来源:国知局
专利名称:灾难恢复体系结构的利记博彩app
技术领域
本发明涉及电信网络,更具体地说,涉及电信网络中使用的突难 恢复技术。
背景技术
随着连网计算机系统的普及和日益方便,在许多商业环境中,通 过数据库的用户间数据共享已变得常见。通过数据库提供对信息的集 中访问需要仔细考虑数据库维护和管理。此外,对于在硬件/设备故障 或应用逻辑故障之后保证数据库连贯性来说,恢复技术是必不可少 的。
一般来说,在损害之后,恢复技术把系统或保存在系统中的数据 复位到可操作状态,并提供通过恢复备份副本来重建数据库的处理。
在任意数据恢复系统中,所考虑的有两点 *首先,恢复点目标(RPO),它定义原始数据和备份副本之间的最 大计划变化。
-其次,恢复时间目标(RTO),它定义重建服务的最长时间。 系统备份的最简单形式之一包括把在磁带上产生的数据的副本 物理运输到远程存档地。通常,这要求用户在制作备份磁带的时候, 暂停所有的数据库活动。从而,灾难恢复处理涉及使用备份磁带来恢 复数据库。
一种更现代形式的系统备份使用网络互连来执行产地的定期备 份。进行这种备份的时间由网络管理员控制。恢复应用服务器的方法 包括从硬件开始安装具有和旧系统类似特性的新系统,并从恢复站点 恢复系统的备份映像。
Veritas提供的另 一种现有系统(在本专利申请的提交日期,可通
过 URL : http:〃www.veritas.com/Products/www c=product&reflD =140从因特网下载获得)设想一种用于控制正确执行备份程序所必需 的各个阶段,以及随后的恢复客户端阶段的软件模块的体系结构。具 体地说,Veritas解决方案对每个独立的功能方面使用不同的服务器, 包括控制和管理备份操作的服务器,控制客户端恢复阶段的服务器, 向客户端提供恢复所必需的程序和配置的服务器,最后,管理远程引 导的服务器。
另 一种现有解决方案是在因特网上供通过URL: http:〃 www.cisco.com/en/US/products/hw/ps4159/ps2160/products—installati on—and—configuration—guide_book09186a00801a45b0.html下栽(在本 专利申请的提交日)的题为"Cisco Network Boot Installation and Configuration Guide, Release 3.1,,中描述的Cisco网络引导系统,它 产生包括操作系统,服务器上的应用程序和数据在内的整个系统映像 的副本。备份由网络管理员手动进行。Cisco解决方案提供了通过网 络远程执行引导程序的可能性,只要它具有和从其进行复制的主服务 器相同的硬件特性。恢复服务器于是能够从网络恢复系统映像的远程 副本,并重新提供先前由主服务器保证的服务。
在US专利乂^开US2004/0153698 Al中,提供一种受损或,皮毁电 信网络元件的服务的灾难准备和恢复的系统和方法。计算机实现的网 络元件的灾难备份方法包括建立与多个网络元件的连接。主计算机可 向网络元件传送一个或多个命令,以便把产生多个计算机可读服务连 续性数据的计算机例程调用到网络元件的本地存储器中。用于网络元 件的灾难恢复的计算机可执行组件的自动化系统包括一个被配置成 选择为灾难备份操作指定的多个网络元件的计算机可执行控制器组 件。配置成建立与多个网络元件的连接,以及向网络元件传送一个或 多个命令,以便为每个所述网络元件复制服务连续性数据的计算机可 执行引擎组件。
在美国专利/>开US2004/0078397 Al中, 一种文件系统灾难恢复 技术提供自动化监视,故障检测和从主要指定目标到指定的一组次要
指定目标之一的多步故障修复。次要指定目标可被区分优先次序,以 致按照规定的进行故障修复。主要指定目标和次要指定目标之间的信 息复制允许按照使操作的连续性达到最大程度的方式的故障修复。另
外,可在故障检测和/或在故障修复操作和/或在故障回复(failback)时 开始用户指定的操作。

发明内容
申请人注意到在灾难事件之后恢复系统时,存在不取决于网络元 件的恢复,以及在客户端不必手动改变他们的配置以与位于恢复站点 的恢复服务器取得联系的情况下,保证客户端可以获得服务,同时最 好保持良好的RPO和RTO值的问题。
申请人发现借助按照权利要求1所述的执行灾难恢复的方法,能 够解决上述问题。
具体地说,申请人发现通过提供把客户端路由到恢复服务器的自 动重新路由机制,可解决上述问题。此外,通过借助镜像程序为数据 复制阶段提供自动化控制和管理机制,能够解决上述问题,所述镜像 程序使服务器的数据和配置总是与最后的事务一致。
本发明的另一方面涉及按照权利要求12所述的执行灾难恢复的系统。
本发明的其它方面涉及可装入至少一个计算机的存储器中的计 算机程序产品,所述计算机程序产品包括当所述产品在计算机上运行 时,执行本发明的方法的各个步骤的软件代码部分。这里使用的对这 种计算机程序产品的引用意图等同于对计算机可读介质的引用,所述 计算机可读介质包含控制计算机系统协调本发明的方法的性能的指 令。对"至少一个计算机"的引用显然意图突出按照分布式/模块化方式 实现本发明的可能性。
在从属权利要求和下面的描述中说明了本发明的其它优选方面。


为了更好地理解本发明,下面将参考

一个优选实施例, 所述优选实施例只是一个例子,而不应被理解为对本发明的限制,其

图l是按照本发明执行灾难恢复的系统图。
图2是图1的产生站点的详细系统图。
图3是广域网的详图。
图4是恢复控制服务器的详图。
图5表示正常操作状态期间的网络通信量的流动。
图6表示在突难恢复情况下的网络通信量的流动。
图7表示在故障回复情况下的网络通信量的流动。
图8是实现本发明的方法的流程图。
具体实施例方式
图1是包括产生站点52,恢复站点54,耦接在产生站点和恢复 站点之间的网络56,和外联网客户端58的系统50的示图。产生站点 可包括与一个或多个应用服务器62耦接的存储器60。 一个或多个内 联网客户端64被用于通过网络66访问应用服务器62,网络66可包 括例如以太网交换机和IP路由器。另外方框66中所示的是安全装置, 所述安全装置可包括验证系统、防火墙或者阻挡对应用服务器的访问 的入侵检测系统。镜像软件模块68被用于在远程存储巻上进行应用 服务器的本地映像的同步复制。这种同步复制保证直到最后的事务, 存放在存储器60上的数据与保存在恢复站点54上的副本一致。另外 可取的是镜像软件模块保存与系统的稳定操作条件对应的系统的映 像,以致在最后的事务导致对服务器配置的损害的情况下,能够回到 先前保存的稳定映像。
恢复站点54可包括一个或多个恢复服务器78,网络和安全装置 80,存储区域网(SAN)装置82和恢复控制服务器84。恢复服务器78 用于在灾难情况下模拟应用服务器62。可取的是向恢复服务器池提供 不断变化的硬件特性,以致在突难情况下,可以使用服务器池中与应
用服务器62最密切相关的服务器。SAN装置82保存从镜像软件模块 68提供的镜像数据。网络和安全装置80为恢复站点54执行与位于产 生站点的网络和安全装置66相同的功能。恢复控制服务器84对被管 理的每个应用服务器62进行定期请求(保活),从而监视它们的可访问 性。这样,恢复控制服务器84能够监视在产生站点52是否存在问题。 另外,恢复控制服务器84能够监视通过镜像软件68,从一个或多个 应用服务器62到位于恢复站点54的SAN存储单元82的存储流。许 多技术可被用于从恢复控制服务器84监视产生站点52,例如通过轮 询。如下进一步所述,恢复控制服务器84还控制在产生站点检测到 问题的情况下,从产生站点52到恢复站点54的自动切换。这样做时, 必须从可用服务器池中选择与其上发现问题的应用服务器62最密切 相关的一个恢复服务器78。另外,恢复控制服务器84自动重新配置 必需的网络56、 66,以允许外联网客户端58和内联网客户端64自动 并且无缝地访问恢复服务器78。最后,恢复控制服务器84能够自动 管理故障回复条件,在所述故障回复条件下,应用服务器62被恢复, 并且来自SAN装置82的数据需要被复制回产生站点52。
图2表示可能的产生站点52的更详细例子。应用服务器62包括 系统映像100。系统映像100包括操作系统102, 一组应用程序104 和操作系统及应用对其进行处理的数据106。大容量存储器60包括保 存数据106的本地存储装置。存储启动程序110也存在于应用服务器 62上,是允许数据被传给可通过网络基础结构(例如LAN、 WAN等) 访问的远程存储巻的软件模块。软件镜像68是执行应用服务器62中 的本地映像的同步复制的软件模块。本地映像随后通过存储启动程序 模块110被保存在恢复站点54。软件镜像模块68还可获得系统映像 的瞬象,以便保持间隔不同时间的多个系统映像。从而,除具有最后 的事务之外,还可具有系统的间隔不同时间的多个稳定副本。这允许
系统具有在不同的时间获得的一个或多个稳定副本,便于系统回到先 前已知的稳定状态。通过利用软件镜像68,实现系统映像的远程复制, 这使该体系结构不含属于特定制造商的专有解决方案。上述这种类型
的软件镜像才莫块可通过 URL : http:〃www.veritas.com /Products/www c=product&reflD=3从因特网上下载(在本专利申谙 的提交日)。
内联网客户端64可通过网络装置112访问应用服务器62,这种 情况下,所述网络装置112被表示成2级和3级装置。从而,网络装 置112是用于产生站点的基于分组的网络的装置,并允许与第三方基 于分组的网络的连接,以便实现大城市级、国家级或者国际级访问。 网络装置112可以是LAN/MAN技术,IP路由器等。安全装置114 提供对于来自外部客户端的未经授权访问的安全性。例如,安全装置 可包括防火墙、入侵检测系统等。可通过任何所需的标准(例如SNMP) 或者经由命令行界面监视和配置安全装置。
图3更详细地表示WAN 56。 WAN 56允许外联网58、产生站点 52和恢复站点54之间的互连。可以使用各种各样的协议。例如,多
互连两个站点。WAN 56包L在120概括表示的多个网络交换装置。 具体地说,用户边缘装置(例如,用于连接网络与客户端计算机的网络 设备,比如路由器或交换机)122、 124分别位于产生站点52和恢复站 点54,并且允许与位于提供商的存在点(PoP)的提供商边缘(PE)网络 装置126、 128(例如作为允许与用户边缘装置的连接的服务提供商网 络的一部分的路由器)通信。其它提供商网络装置130(简单地用P标 明)允许提供商边缘126、 128和外联网58之间的通信。为了向预先存 在的VPN中增加一个新站点,通过利用供应平台,提供商可在CE 和PE装置上增加正确的配置。MPLS VPN允许向属于相同VPN的 站点提供IP级连接。更加创新的解决方案,比如(虛拟专用LNA月艮 务)允许在属于相同VPN的站点之间建立以太网连接。和MPLS VPN 解决方案中一样,为了向VPLS中增加一个新的站点,提供商可对 CE和PE装置采取行动。这两种解决方案之间的主要差别在于就 VPLS月良务来说,提供商并不管理用户产生的路由。
如下进一步所述,恢复站点的恢复控制服务器84具有重新路由 网络装置120的能力,以致在灾难情况下,外联网58和内联网客户 端64能够访问恢复站点54。恢复控制服务器84自动设立属于其工作 范围(产生站点和恢复站点)的系统中的操作规则,并且当需要时,通 过与一般由第三方,比如网络运营商运行的其它控制系统对接,能够 与在其直接控制之外的系统交互作用。
图4表示恢复控制服务器84的更多细节。为了便于举例说明, 下面的说明涉及的是其中结合MPLS功能使用WAN的情况,不过也 可以使用允许如上所述的专用虚拟网络解决方案的配置的其它基于 分组的网络。用户信息管理器模块150(CIMM)是涉及管理储存库模块 152内的元数据,和详述位于产生站点52的应用服务器62的特性的 软件模块。保存在储存库模块150中的信息可包括
-应用服务器路由计划。
.用于内联网/外联网客户端的应用服务器访问规则。 .关于产生站点网络布局和产生站点与恢复站点之间的互连的信息。
.应用服务器的硬件特性。
.操作系统、安装的软件包等的映像特性。
.关于服务商定的服务级协定。
-在恢复站点的,具有与位于产生站点的应用服务器兼容的特性 的服务器的可用性。
应用服务器控制模块(ASCM)154是检查在产生站点52的应用服 务器可访问性的软件模块。通过轮询服务器的IP地址,或者通过核 实安装在服务器62中的应用程序是否在使用,进行所述检查。通过 能够在本地存储器和远程存储器之间实现同步镜像处理的软件,能够 实现额外级别的控制。如果超过可配置阈值(例如,30秒,不过该时 间可随着特定应用而变化)的一段时间不能访问应用服务器62,那么 ASCM模块154将请求激活灾难恢复程序。
存储网关控制模块(SGCM)156向存储网关管理系统发出请求, 并且能够实现下述功能
-应用服务器62对位于恢复站点54的存储装置的访问。通过访 问控制列表(ACL)的配置,管理存储器访问,访问控制列表指定哪些 服务器获得访问指定存储装置的许可。
-释放或分配资源的请求。这种功能允许发出释放预先分配的资 源的请求,因为已决定停止对于指定应用服务器的灾难恢复服务,或 者相反,分配新的存储资源。这种功能更新关于用户签名(undersign) 的SLA的信息,并被保持在储存库152中。
.故障回复条件下复制处理的管理。在灾难恢复程序之后,这种 功能允许在位于产生站点52的存储巻上进行位于恢复站点54的恢复 服务器78本地使用的数据的复制。在数据在产生站点被一致地恢复 之后,能够回到初始操作条件,其中内联网和外联网客户端访问的服 务由位于产生站点的应用服务器公布。
.检查所分配资源的使用状态。借助这种功能,能够获得与存储 装置的有效利用有关的统计信息,预先评估新设备(恢复站点池的处理 和存储资源)的荻取。
供应平台控制模块(PPCM)158是处理对供应平台的请求的软件 模块。网络装置的厂商提供允许把以编程元语言接收的请求翻译成将 被添加到网络装置中的配置的供应平台。PPCM 158按照互连产生站 点52和恢复站点54网络的布局执行这些请求。供应系统根据它们掌 握的网络基础结构的布局描述,以及网络的所需最终状态的描述,自 动产生将被加入到网络装置中的配置命令。可按照下述方式产生这些 请求
静态模式-在用户储存库内,预先分配向供应平台发出请求所必 需的信息。如果发生故障,那么从数据库提取所述信息,简明陈述所 述信息并将其发给供应平台。
动态模式-通过供应系统和控制模块之间的交互作用,动态地获 得向供应系统发出请求所必需的信息。这种情况下,不必在数据库中 预先配置信息。
灾难恢复控制模块(DRCM)160是涉及响应应用服务器控制模块
154用信号通信的故障事件,自动进行突难恢复处理的软件模块。按 照包含在用户储存库152中的信息,该模块能够启动下述过程
'与用户信息管理器模块150交互作用,以便收集关于产生站点 52的网络布局和产生站点52与恢复站点54之间的互连的信息。
.向供应平台控制模块158传送消息,以致在产生站点52配置的 路由计划被迁移到恢复站点54。该阶段涉及对存在于用户站点和存在 于提供商站点的CE装置的配置以及对应PE装置的配置的修改。
-与存储网关控制模块156交互作用,以便识别保存在恢复站点 54内的SAN装置上的最新系统映像。
.位于恢复站点的DHCP(动态主机配置协议)服务器的配置,以致 当进行无磁盘引导时,位于恢复站点54的服务器池中的指定恢复服 务器接收和位于产生站点52的应用服务器62相同的IP地址。
-与用户信息管理器模块150交互作用,以便识别属于位于恢复 站点54的资源池、具有与应用服务器62兼容的特征的硬件系统。
.能够在恢复服务器72上实现无磁盘引导程序。例如,可以使用 可通过URL: http〃www.cisco.com/en/US/products/hw/ps4159/ps2160/ products—installation—and—configuration—guide—book09186a00801a45 bO.html(在本专利申请的提交日)从因特网上下栽的那种无磁盘引导 程序。
模块150、 154、 156、 158和160由位于恢复控制服务器84中的 CPU172执行。另外,这些模块与接口模块162交互作用,以便通信。 接口模块162包括各种适配器,包括保活模块164、存储网关适配器 166、供应平台适配器168和存储平台适配器170。
当在产生站点52恢复应用服务器2时,可手动或者自动地启动 故障回复程序,以使网络配置回到故障之前的状态,并释放分配的资 源。故障回复程序遵循与恢复程序类似的逻辑,明显相对于恢复模式 对称。
为了 一开始配置系统,软件镜像68被安装在应用服务器62上, 以便进行同步或异步镜像或定期复制。恢复控制服务器84进行许多
配置活动。例如,SGCM 156执行关于位于产生站点52的存储器60 和应用服务器62的IP地址之间的关联的配置。PPCM 158向供应系 统请求将被装入储存库模块152内的网络配置。装入的信息包括下述 的信息
用于保证产生站点52和恢复站点54的连通性的CE-PE网络装 置ID。用于保证从巻入灾难恢复的所有站点对恢复站点的可访问性的 CE-PE网络装置ID。在产生站点使用的、在灾难恢复情况下迁移到 恢复站点的路由计划。在位于产生站点的CE装置上配置的访问控制 列表,所述访问控制列表定义对于应用服务器可通过外联网连通性得 到的服务的访问规则。
恢复控制服务器84中的CIMM把关于应用服务器62和产生站 点的信息加入储存库模块152中。这样的信息包括服务器的硬件特性 (例如,系统映像的大小,网络接口的数目等等),应用服务器的软件 特性,和来源于PPCM 158的信息。
最后,ASCM154启动定期轮询,以便检查服务器的可用性。如 果服务器没有应答,那么它将启动灾难恢复程序。
图5表示正常操作状态下的系统。ASCM 154检查应用服务器是 否处于运行状态,如箭头180所示。另外可取的是应用服务器的系统 管理员把在应用服务器平台上产生的硬件变化告知灾难恢复服务的 管理员。目的是使保存在储存库152中的信息保持最新,并且在启动 灾难恢复程序的情况下,允许选择正确的恢复服务器。如箭头182所 示,在正常操作期间,外联网客户端58访问位于产生站点52上的应 用服务器62。当在服务器62上更新信息时,软件镜像68确保该信息 也被保存在恢复站点54上,如箭头180所示。
当ASCM 154持续超过可配置阈值的一段时间未收到来自应用 服务器62的ACK消息时,启动灾难恢复程序。通过利用DRCM 160, 恢复控制服务器84能够启动下述程序
l)与CIMM 150交互作用,以便收集关于产生站点的网络布局和 产生站点与恢复站点之间的互连的信息。2) 向PPCM传送消息(MigrateNetwork),以致在产生站点配置的 路由计划被迁移到恢复站点。该阶段涉及对位于用户站点和提供商站 点的CE-PE装置的配置的修改。
3) 与SGCM交互作用,以便识别保存在恢复站点内的存储系统 上的最新系统映像(在使用复制机制的情况下,它可与最新的相符)。
4) 位于恢复站点的DHCP服务器的配置,以便当恢复服务器被 引导(无盘引导)时,使恢复服务器能够接收和位于产生站点的应用服 务器相同的IP地址。
5) 与CIMM交互作用,以识别属于位于恢复站点的资源池的具 有与应用服务器兼容的特性的硬件系统。
6) 无盘引导程序的启动在该阶段,GUI通知操作人员从处于待 机状态的硬件资源池选择的恢复服务器可被加电。
可能没有内部存储器(无盘)的恢复服务器向DHCP服务器发出 请求,以获得IP地址和与访问包含应用服务器的系统映像的存储系 统有关的信息(IP地址,巻名、LUN等)。 一旦收到该信息,恢复服务 器就能够通过网络执行无盘引导。当引导结束时,恢复服务器一直到 最后一次事务与初始应用服务器一致。通过利用灾难恢复程序的连通 性建立(connectivity set up),每个内联网、外联网或因特网客户端能
够借助TCP/IP访问恢复服务器的恢复的服务。
图6表示在启动灾难恢复程序之后的数据流动。如箭头188所示, 当外联网客户端试图访问产生站点52时,请求被自动重新路由到恢 复站点54。对于外联网用户来说这是透明发生的,外联网用户不必键 入恢复站点的不同网络地址。从而,从外联网客户端的观点来看,产 生站点仍然正被访问,尽管实际上恢复站点正被访问。
图7表示故障回复情况。故障回复程序允许在灾难恢复程序之后 回到初始状态。在位于产生站点52的应用服务器62已被恢复之后, 仍然存在由恢复站点提供所有服务的一段时间。
故障回复程序可包括返回先前说明的正常操作条件的下述阶段 l)SGCM 156启动反向复制程序,在产生站点上产生恢复站点的
数据的一致副本,如箭头190所示。
2) DRCM把消息(MigrateNetwork)传给PPCM,以致在恢复站点 配置的路由计划被迁移到产生站点。该阶段涉及对位于用户站点和提 供商站点的CE-PE装置的配置的修改。
3) 产生站点的服务被重新启动,客户端访问初始的应用服务器62。
4) 位于恢复站点54的恢复服务器78使用的硬件资源被释放(归 还自由资源池)。
5) 同步/异步镜像(或者复制)程序被重新启动。
图8表示实现本发明的方法的流程图。在处理方框210,恢复站 点通过轮询检测产生站点的问题。在处理方框212,恢复站点自动执 行网络的重新配置,以致访问产生站点的尝试被路由到恢复站点。这 样的请求来自于外联网或者内联网请求。
根据前面的说明,本发明的优点是显然的。
特别地, 一个优点在于通过借助镜像处理进行复制,RPO和RTO 参数被优化。
另一优点在于本发明与在产生站点或恢复站点采用的软件/硬件 解决方案无关。
另一优点在于把客户端路由到恢复服务器的自动重新路由。
最后,显然可对本发明做出众多的修改和变化,所有这些〗务改和 变化在本发明的范围之内。
例如,通过作用于实现该解决方案的单个组件,或者集成该领域 内的控制体系结构中的现有组件,可扩展和修改该解决方案。
具体地说,在产生站点,提供同步/异步镜像软件的组件并不局 限于任何特定技术。它们可利用基于主机的、基于网络的或者基于阵 列的虛拟化机构以及利用软件模块或者利用特定的硬件组件来实现。
此外,这里描述的"突难,,意味着产生站点由于任何原因而不起作 用。并不意味着必须发生真实的灾难。
另外,对于产生站点和恢复站点之间的互连网络来说,用于到远
程站点的镜像/复制流的协议可以是标准协议或者专有协议,只要它在 恢复站点的存储器上执行再现在产生站点的存储器上产生的相同写
入的功能(例如SCSI)。
另外,在恢复站点,通过网络进行引导的机制可相对于用于访问 在产生站点的数据的那些协议在恢复站点本地,或者在产生站点和恢
复站点之间的互连中使用不同的传输协议(Fiber Channel或者 iSCSI)。此外,恢复控制服务器可被全部设置在相同装置内,或者可 按照利用实现所需基本功能的其它装置的特性或功能的分布方式构 建恢复控制服务器。这些功能的控制逻辑可在独立的系统上实现,或 者作为附加功能被集成在提及的装置之一中。特别地,在恢复站点重 新启动应用服务器之后提供的服务的网络重新路由可由独立的系统 部分或者完全管理,所述独立系统与手头的系统的智能模块结合,并 被委托动态管理关于连接提供商的外联网/内联网VPN站点。按照在 产生站点和恢复站点之间以及在客户端和产生站点之间利用的具体 连接,这种重新路由机制可使用各种备选方案(MPLS VPN或者可堆 叠VLAN/dotlq等等)。类似地,通过集成已存在于商用产品内的基本 模块,比如网关或存储交换机,能够实现恢复控制服务器内的存储网 关的组件。
为了进一步优化使主站点恢复到正常条件(故障回复),该解决方 案的恢复和复原机制可参考能够减小恢复活动时间窗口 、向这两个站 点之间的互连提供比在正常操作条件下可得到的传输频带更宽的传 输频带、从而加速恢复和复原阶段中的操作的特定的动态的或其它形 式的QoS机制。
如同预期的那样,为了优化由位于恢复站点的恢复服务器形成的
处理硬件资源,尤其是在单个的恢复服务器上,可以安装特定的软件
模块来虚拟化物理资源,以便使受该解决方案保护的应用服务器的硬 件特性与构成资源池的系统的那些硬件特性解耦。
这使得更易于使这样的恢复服务器与产生站点的主服务器的硬 件兼容,并且保证资源的更高效分配。这样,由于虛拟化系统的物理
驱动器(l: 1虚拟化)的功能(这种虚拟化允许在相同的物理结构上模拟 不同的硬件),可使先进的灾难恢复服务免于采用硬件配置与位于产生 站点的应用服务器的硬件配置相同的服务器。另外,还可使用虚拟化 软件同时把相同的硬件资源用于一个以上的应用服务器映像(n:l虛拟 化)。
权利要求
1、一种在包括适合于由基于分组的网络(56)耦接的产生站点(52)和恢复站点(54)的体系结构中执行灾难恢复的方法,其特征在于包括:检测产生站点(52)的问题;响应于问题的检测,自动重新配置基于分组的网络(56),从而通过基于分组的网络(56)将访问产生站点(52)的尝试路由到恢复站点(54)。
2、 按照权利要求1所述的方法,还包括镜像(180)至少一部分的 产生站点(52),以致对于所述至少一部分的产生站点(52)发生的变化净皮 自动复制到恢复站点(54)。
3、 按照前述任意权利要求所述的方法,还包括每隔预定时间, 从恢复站点(54)轮询(184)产生站点(52)。
4、 按照前述任意权利要求所述的方法,检测在产生站点的问题 的解决,并通过把恢复数据从恢复站点(54)复制(190)到产生站点(52),自动恢复产生站点。
5、 按照权利要求4所述的方法,在恢复产生站点之后,自动重 新配置网络(56),以允许访问产生站点(52)。
6、 按照前述任意权利要求所述的方法,包括利用在产生站点的 服务器(62)的网络地址,从内联网(64)和外联网(58)计算机访问位于恢 复站点(54)的恢复服务器(78)。
7、 按照前述任意权利要求所述的方法,其中检测问题包括 轮询位于产生站点的服务器(62); 持续预定的一段时间等待来自服务器(62)的响应;和 响应于所述预定一段时间的满期,启动灾难恢复程序。
8、 按照前述任意权利要求所述的方法,还包括从恢复服务器池 中选择位于恢复站点(54)的恢复服务器(78)。
9、 按照权利要求8所述的方法,其中所述选择包括取回与位于 产生站点(52)的服务器(62)相关的硬件特性,并尽可能接近地匹配这些硬件特性与位于恢复站点的恢复服务器池中的恢复服务器(78)的硬件 特性。
10、 按照前述任意权利要求所述的方法,其中重新配置网络(56) 包括把具有产生站点(52)的网络地址的请求重新路由到恢复站点(54)。
11、 按照前述任意权利要求所述的方法,还包括在恢复站点上保 存一直到最后事务为止的位于产生站点(52)的服务器(62)的状态的稳 定副本,和位于产生站点的服务器(62)的副本。
12、 一种在分组通信网络(56)中进行突难恢复的系统(50),所述 系统包括适合于由网络(56)耦接的产生站点(52)和恢复站点(54),其特 征在于包括位于恢复站点(54)的恢复控制服务器(84),包括 能够检测产生站点(52)的问题的第一模块(154); 能够依据问题的检测,自动重新配置网络,从而将访问产生站点 (52)的尝试路由到恢复站点(54)的第二模块(l 60)。
13、 按照权利要求12所述的系统,还包括位于产生站点(52)的 应用服务器(62),应用服务器(62)包括把产生站点上的应用服务器的映 像同步复制到恢复站点(54)的镜像模块(68)。
14、 按照权利要求13所述的系统,还包括保存在恢复站点(54) 上的数据库(152),所述数据库(152)保存和位于产生站点的应用服务器(62)有关的信息。
15、 按照权利要求14所述的系统,其中和应用服务器(62)有关 的信息包括下述一个或多个-应用服务器路由计划;.关于内联网和外联网客户端的应用服务器访问规则;.应用服务器的硬件特性;.映像特性。
16、 一种包括适合于由基于分组的通信网络(56)耦接的产生站点(52)和恢复站点(54)的体系结构,其特征在于包括按照权利要求12-16 所述的执行突难恢复的系统(50)。
17、 一种适合于通过基于分组的通信网络(56)与产生站点(52)耦 接的恢复站点(54),其特征在于包括恢复控制服务器(84),所述恢复控制服务器(84)包括能够检测产生站点(52)的问题的第一模块(154);能够依据问题的检测,自动重新配置网络,从而将访问产生站点 (52)的尝试路由到恢复站点(54)的第二模块(160)。
全文摘要
基于分组的网络中的灾难恢复方法和系统。系统(50)包括由基于分组的网络(56)耦接的产生站点(52)和恢复站点(54)。产生站点(52)上的镜像软件(68)使恢复站点(54)保持与在产生站点上发生的最后事务一致。恢复控制服务器(84)轮询产生站点,以便检测灾难条件或者其它故障。当在产生站点(52)上检测到问题时,恢复控制服务器(84)重新配置网络(56),以致访问产生站点(52)的尝试被路由到恢复站点(54)。
文档编号H04L12/24GK101390336SQ200580049654
公开日2009年3月18日 申请日期2005年3月10日 优先权日2005年3月10日
发明者尤戈尼奥·M·马费奥尼, 菲勒普·法瑞纳, 路卡·卡萨尔 申请人:意大利电信股份公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1