我們都曉得必須要有防毒軟體、防駭客侵入的安全機制來保護公司的網路和資料庫。這對許多資訊部門經理(IT manager)而言,更是他們的第一要務。
但是,全世界的所有防火牆、「虛擬私人網路(virtual private networks;VPN)」和「入侵偵測系統(intrusion detection system;IDS)」卻無法終止我們經常遇到的幾種網路停擺(network downtime)狀況,例如:停電、天災、地震、老鼠咬壞電線。它們也無法在網路停擺之後,迅速地將網路復原。
「故障容忍(Fault tolerance)」的意思就是指,當一個或數個網路元件故障或不存在時,系統能夠立即復原(recover)。因此,每一個網路系統都應該具備這種功能,不管是電信公司的廣域網路或一般公司的區域網路。
最簡單的「故障容忍」設計原則是,針對一個故障點設計出替代的路徑(routing path)或備份的連結(backup connection),資料流因此可以立即被導引到功能正常的其它網路元件上。不過,我們必須在替代的路徑上,先準備好額外的(記憶體、硬碟、CPU)容量,並保證它們能夠馬上被使用。
利用「不斷電系統(uninterruptible power supply;UPS)」和備用電力設備可以將斷(停)電、雷擊、元件故障所造成的損害降低。目前網路上的大多數交換器、路由器、閘道器和伺服器都有受到UPS的保護。
但是,萬一整個辦公室或整棟大樓發生火災、地震、或停電,造成網路線路和伺服器機組停擺或受損時,那該怎麼辦呢?這時必須同步將這些伺服器裡面的資料全部做備份,才能避免此一浩劫。不過,在新的網路環境恢復原貌之前,光有備份,是無濟於事的。
所以,最好的策略是,利用可靠的廣域網路,將公司伺服器裡面的硬碟內容(包含:應用程式、使用者設定、資料內容…等)映射到至少一個以上的遠端辦公室網路裡。因此,在意外發生時,公司的資料處理作業可以立刻切換到遠端辦公室繼續執行。所以,因意外所造成的作業中斷時間,可以從數天減少成數小時。這對依賴電腦網路非常密切的現代企業而言,助益匪淺。此策略就是最簡單、也是最有效,能避免企業網路停擺的方法。
電信網路也是很容易受到停電、天災、地震、老鼠咬壞電線…等因素而故障停擺。想像一下,埋設在隧道內,聯絡兩個主要地區的有線電話光纖網路,萬一受到大火肆虐,將會造成「私人虛擬線路(private virtual circuit;PVC)」或專線(leased line)的中斷,直接影響到數千家企業,包含依賴DSL的小型企業和SOHO族的正常工作,這對經濟的衝擊是很嚴重的。
目前全世界大多數的電信公司解決上述意外事件的方法,是將大部份的資料流導引到他們所屬的其它網路上。不過,這將會造成其它網路的擁塞;或者會帶來其它更嚴重的災害。但是,電信業者並不認為這麼做有任何不妥,甚至有些學者專家還支持他們的主張。無論如何,「小型網路會不會因此而擁塞?」這個問題,是值得大家討論的。
未來的企業網路,是由無線電和有線電技術混合構成的新架構,當我們正在為公司規劃這種新的架構時,應該將本文所提及的「故障容忍策略」納入考量,而且不管企業的規模是大或是小,都能彈性地利用網路達成其營運目標。