网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 存储资讯 > 存储技术 > Netbackup加密备份实施  

Netbackup加密备份实施

2006-12-31  作者:bitsCN整理  来源:中国IT实验室整理  点评 投稿 收藏

    1.确认你的加密算法 网管论坛bbs_bitsCN_com

    你可以选择如下几种DES 40    这是最简单的算法DES 56    40的算法和他是一样的,不同的是40中有16位始终是0 DES 128与DES 256     这是NBU 5.1和NBU 6.0新添加的算法。当然数值越大,则加密程度越高。 网管联盟bitsCN_com

    2.在服务器端安装加密软件

网管bitscn_com

    在windows操作系统,这步可以省去。因为window默认安装所有DB agent和Add on软件。

中国网管联盟bitsCN.com

    在Unix操作系统,你需要按照如下步骤安装:1.以root身份登录主服务器2.确认License 3.将DB Option光盘放入光驱4.切换至光盘目录5.执行安装脚本。/install在提示版本时,回答y 6.集群环境必须在每个节点上各自执行7.在客户端安装ENCRYPTION软件

中国网管论坛bbs.bitsCN.com

    注意:在Unix环境中修改你的bp.conf,干掉DISALLOW_SERVER_WRITES这行。如果没有就算了。 网管下载dl.bitscn.com

    在windows环境中必须选中允许服务器控制的恢复(Allow Server Directed Restores) 网管u家u.bitsCN.com

    3.将加密软件推向客户端 网管论坛bbs_bitsCN_com

    同样的,在windows环境中,你不用去推了。在Unix环境中,你需要将加密软件从服务器端推向客户端。

网管联盟bitsCN@com

    你可以根据很多方法来推,如策略名,客户端名等等。具体的说明需要看ENCRYPTION手册。 网管网www.bitscn.com

    4.推送密码

网管bitscn_com

    采用如下命令生成密码文件。 网管下载dl.bitscn.com

    在服务器端 网管联盟bitsCN_com

    bpkeyutil -client xxxxx输入密码确认密码 网管bitscn_com

    密码文件就生成了。 网管联盟bitsCN@com

    注意:在很多使用加密的用户中,90%拥有各类防火墙。现实告诉我们,bpkeyutil使用的端口,不包含在bpcd,vnetd,java所使用的这些端口之中。而一旦密码推送完成,bpkeyutil所使用的端口,就没有用了。因此,要求用户开放bpkeyutil端口会留下安全漏洞。对于安保要求级别较高的用户,会对开放过多端口提出异议。因此,我推荐采用如下方法推送密码。 网管u家u.bitsCN.com

    在与master server同网段的一台机器上安装客户端。用bpkeyutil向这个客户端推送密码。密码文件生成后,改名保存。然后推送另一个密码。也就是说,所有客户端的密码文件,都在这一台计算机上生成。 网管网www_bitscn_com

    注意:记录每一个密码文件的生成密码。一旦密码文件丢失,依靠这些密码,可以重新生成一样的密码文件。 网管u家u.bitscn@com

    将密码文件采用其他方式复制到目标客户端。即可完成密码推送工作。 网管网www_bitscn_com

    设置加密选项

网管网www.bitscn.com

    在策略中,可以选择加密还是不加密。同时,还有一个CRYPT_OPTION参数在起作用。

网管联盟bitsCN@com

    当CRYPT_OPTION的值为allow的时候,策略选择加密或者不加密都可以通过当CRYPT_OPTION的值为required的时候,策略必须选择加密才能通过当CRYPT_OPTION的值为denied的时候,策略则不能进行加密备份 网管论坛bbs_bitsCN_com

    加密实施至此其实就完成了。

网管联盟bitsCN@com

    有些用户会提出恢复。我建议即使用户不提出,我们也应该主动提出这样的动作。因为这会增加用户对你的信赖,而对于我们自己,则在技术和实施环境上有相当大的好处。 网管联盟bitsCN@com


TAGs   实施   备份   加密   密码   客户端   文件   安装   生成   环境   用户      
 上一篇:五大步骤让虚拟化在应用中“落实”   下一篇:磁盘阵列常见故障恢复注意事项
Netbackup加密备份实施 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: