• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

f1000-ai防火墙日志存储

3小时前提问
  • 0关注
  • 0收藏,33浏览
粉丝:0人 关注:0人

问题描述:

能插两块盘,但是说日志只能存在其中一块上,那另一块有什么用

3 个回答
粉丝:98人 关注:11人

 可以做raid



1.1  RAID简介

RAID(Redundant Array of Independent Disks,独立硬盘冗余阵列)是一种可以将多块独立的硬盘组合成一个大容量的硬盘组的技术。使用RAID技术可以将相同的数据存储在多个硬盘中,实现对数据的同时存取,减少磁盘的机械寻道时间,提高数据的读写速度,并可以通过镜像或者存储奇偶校验信息的方式对数据进行冗余备份,而多个硬盘增加了平均故障间隔时间,提高了数据的可靠性也增加了容错能力。

设备支持创建RAID 0和RAID 1两个级别的RAID,它们代表两种组合硬盘或文件系统的不同方式。通常,未对硬盘分区时,设备上的每一个硬盘即称为一个文件系统;对硬盘进行分区后,一个分区即为一个文件系统。关于文件系统的详细介绍,请参见“基础配置指导”中的“文件系统管理”

1.1.1  RAID 0

RAID 0是一种条带化存储技术,它将硬盘分为多个条带,条带是最小的存储单元。当设备要存储较大的数据时,会将数据分割成多个数据块,多个数据块可并行存储到不同的条带中,从而提高存储或读取的速度。需要注意的是,RAID 0不提供数据保护功能,只要任何一块硬盘损坏就会丢失所有的数据。RAID 0一般适用于对性能要求严格但对数据安全性和可靠性不高的应用,如视频、音频存储、临时数据缓存空间等。

1.1.2  RAID 1

RAID 1是一种镜像存储技术。将数据保存到硬盘时,系统会在另一块闲置的硬盘上生成镜像文件。当前使用硬盘失效时,系统会从有镜像文件的硬盘中读写备份的数据,保证了数据的可靠性和可修复性,具备很好的硬盘冗余能力。RAID 1应用于对顺序读写性能要求高以及对数据保护极为重视的应用,如对邮件系统的数据保护。

1.1.3  硬件适配关系

本特性的支持情况与设备型号有关,请以设备的实际情况为准;

F1000系列

型号

说明

F1000-X-G5系列

F1000-A-G5、F1000-S-G5、F1000-E-G5、F1000-H-G5

支持

F1000-C-G5、F1000-C-G5-LI

不支持

F1000-X-XI系列

F1000-D-XI、F1000-E-XI

不支持

 

F100系列

型号

说明

F100-X-G5系列

F100-A-G5

支持

F100-E-G5、F100-C-G5、F100-M-G5、F100-S-G5

不支持

F100-C-A系列

F100-C-A2、F100-C-A1

不支持

F100-X-XI系列

F100-A-XI、F100-C-XI、F100-S-XI

不支持

 

1.2  RAID配置限制和指导

设备支持创建一个RAID,名称为“md0”,级别为RAID 0或RAID 1。

·     如果要修改RAID的级别,则必须先删除当前RAID,再重新创建另一级别的RAID。

·     若设备上已经存在RAID,需要删除当前RAID后才能创建新RAID。

RAID正常工作时,禁止对RAID成员硬盘进行插拔操作,否则会造成数据丢失。如有需要,请按如下方式操作:

·     对于RAID 0,请先备份RAID 0中全部文件系统中的数据,然后删除RAID,再对该硬盘进行操作。

·     对于RAID 1,请先将指定的硬盘从RAID 1中删除,然后再对该硬盘进行操作。

请不要在支持RAID的版本和不支持RAID的版本间切换。

本功能下所有命令仅缺省Context支持。

1.3  RAID配置准备

注意

执行硬盘分区后,硬盘中原有的数据会被删除。请在执行硬盘分区前完成数据的备份。

 

在进行RAID配置前,请在用户视图下完成以下文件系统相关操作,

·     备份组成RAID的所有文件系统中的数据。

如果RAID创建成功,文件系统中原有的数据会被删除;如果RAID创建失败,文件系统中原有的数据可能被删除。

·     对未分区的硬盘进行分区。

fdisk medium [ partition-number ]

创建RAID时不允许指定未分区的文件系统。

RAID成员硬盘不支持fdisk操作,如果需要进行分区操作,请先将硬盘从RAID成员硬盘中删除。

·     挂载文件系统。

mount filesystem

缺省情况下,硬盘连接到设备后,文件系统自动被挂载。

创建RAID时,若指定的文件系统未挂载,系统会提示参数错误,请执行mount命令手动挂载文件系统后再创建RAID。

·     确认文件系统的大小。

dir [ /all ] [ file | directory | /all-filesystems ]

请确保组成RAID的各文件系统的大小相同。如果组成RAID的文件系统大小不同,可能会影响RAID性能或造成资源浪费。

如果文件系统大小不同,可以执行fdisk命令,对文件系统进行分区,

·     请执行fuser命令,确认是否有进程正在使用指定的文件系统。如果有进程正在使用指定的文件系统,会造成RAID创建失败。

请按照每个产品各自默认允许使用的文件系统进行fdisk分区操作(例如产品默认支持hda0:、hda1:、hdb0:、hdb1:来组建RAID,则用户至少要分别对hda、hdb各分一个区来满足需求),分区时注意分区的大小。

关于硬盘分区命令更多使用方法,请参见“基础配置指导”中的“文件系统管理”中的fdisk命令。

1.4  创建RAID

1. 配置限制和指导

·     目前暂不支持堆叠设备创建RAID,只支持本机硬盘来组建RAID。

·     创建完RAID 1后,组成RAID的成员盘会自动进入同步状态,另外,若RAID 1中的某块正常运行的成员盘损坏或移除后,由通过add raid命令加入RAID 1中并处于空闲状态的成员盘(即热备盘)替补,则替补的成员盘也会进入同步状态,需注意的是,在同步过程中禁止断电或者重启设备,否则将会中断同步、造成数据丢失。

2. 配置步骤

请在用户视图下执行本命令,创建RAID。

create raid level raid-level { file-system }&<2-n>

1.5  添加文件系统到RAID 1中

1. 功能简介

添加文件系统可为RAID 1中增加热备盘,当正常运行的硬盘损坏时,热备盘可以替补,保证数据正常读写。

2. 配置限制和指导

·     将文件系统添加到RAID 1前,请确保该文件系统已经挂载。

·     将文件系统添加到RAID 1后,文件系统中原有的数据会被删除。

·     添加的文件系统的磁盘容量需大于等于RAID中成员盘的容量,且没有被别的进程占用,否则添加失败。

3. 配置步骤

请在用户视图下执行本命令,添加文件系统到RAID 1中。

add raid raid-name file-system

1.6  删除RAID

1. 功能简介

如果要拔出RAID 1中的某个硬盘,需要先将该硬盘挂载的文件系统从RAID 1中删除,再拔出硬盘。否则,会造成数据丢失。如果要对整个硬盘执行分区操作,需先从RAID中删除所有成员盘。

2. 配置准备

删除RAID 1中的文件系统前,请先执行display raid status命令确认“Sync”字段显示为“Done”,再执行删除操作,否则删除失败。删除整个RAID则不需要确认是否同步完成。

3. 配置限制和指导

系统只支持删除RAID 1中的文件系统,不支持删除RAID 0中的文件系统。

4. 配置步骤

请在用户视图下执行本命令,删除RAID。

remove raid raid-name [ file-system&<1-n> ]

1.7  RAID显示和维护

在完成上述配置后,使用display命令可以显示RAID的相关配置,通过查看显示信息验证配置的效果。

表1-1 RAID显示和维护

操作

命令

显示当前系统中的RAID信息

display raid status

暂无评论

粉丝:2人 关注:9人

F1000-AI防火墙支持双硬盘,但日志默认只能存储在主硬盘(HD0)上。另一块硬盘(HD1)的主要作用是数据备份和冗余,具体用途如下:

1. 配置/数据备份:可将系统配置、特征库等关键数据备份至HD1,提高可靠性。
2. 日志转储:当主硬盘日志空间不足时,可手动或自动将历史日志归档转储到HD1,释放主硬盘空间。
3. RAID 1(镜像):部分型号/版本支持将两块硬盘配置为RAID 1,实现数据实时镜像,提供磁盘故障冗余。此模式下逻辑上仍视为一块盘。

关键命令:
- 查看硬盘信息:`dir hd0:/` 和 `dir hd1:/`
- 设置日志转储(Web界面操作更便捷):在`系统` > `日志设置`中配置日志文件管理和归档。

建议:查阅设备具体版本说明书,确认对HD1功能的支持细节。进行任何存储配置变更前,请备份当前配置。

暂无评论

粉丝:8人 关注:0人

另一块硬盘在当前软件版本下,主要作用是备用,而不是立即投入使用。这是 H3C SecPath F1000-AI 系列防火墙当前软件版本的一个设计,而非硬件故障。


在您当前的软件版本(D071版本之前)下,两块硬盘是这样协作的:

  1. 主力盘 (Active): 系统会优先使用编号较小的硬盘(比如 hda0)来存储所有日志数据。

  2. 备用盘 (Standby): 第二块硬盘(比如 hda1)在当前版本下,既不做数据实时备份,也不做容量叠加。它就静静地待在那里,处于“待命”状态。


F1000-AI 系列防火墙硬件本身是支持磁盘阵列(RAID)的。未来的软件版本(D071版本及以后)将支持以下两种模式:

未来支持的RAID模式实现方式核心作用对你的价值
RAID 0将两块硬盘容量合并扩容一块盘的容量翻倍,可以存储更长时间的历史日志。
RAID 1一块盘写数据,另一块盘实时完整备份冗余备份任何一块硬盘故障,业务不中断,数据不丢失,可靠性最高。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明