點擊這里聯(lián)系客服銷售客服
銷售客服
點擊這里聯(lián)系客服售前客服
售前客服
點擊這里聯(lián)系客服售后維護
售后維護
首頁 > 文章詳細

威聯(lián)通 Qnap PK 群暉 Synology

發(fā)布日期:2018-03-05 15:35:18 【關閉】
摘要:優(yōu)秀的NAS不只有群暉: 看看威聯(lián)通在安全性上如何K掉群暉

為什么選擇nas

其實nas對于我們來講,第一大用處是什么,就是安全性。我想很多人都想把nas做成家里的數(shù)據中心吧,對應數(shù)據中心當然是希望把家里所有的數(shù)據啊、女王照片、小孩照片、生活視頻什么的統(tǒng)統(tǒng)都丟到nas里面,一個當作集中管理,家里所有設備都可以方便的訪問,ipad、iphone、安卓、高清播放器、智能電視......等等都可以很方便的訪問和管理數(shù)據;當然還有一個更加重要的東西,就是當作數(shù)據安全中心,很多人買nas就是因為曾經碰到過心痛的事情,比如硬盤損壞了數(shù)據分區(qū)都沒了,那么多重要的照片視頻啊什么的都沒了,我們都知道數(shù)據是無價的,這種問題我曾經也碰到過,所以這是我們選擇nas的首要原因。

QNAP和Synology兩個品牌的安全性機制分析

      在nas里面安全是個非常重要和敏感的話題,每個廠家都有自身的解決方案和優(yōu)勢,nas最大的優(yōu)勢就是做raid,但是最糾結的地也在這里;首先我們知道nas本身就是linux內核,所以必須使用linux的ext分區(qū),這樣就導致了nas的硬盤是不能直接在windows里面讀取的;當然因為raid5、raid0、raid6這些數(shù)據是根據校驗的方式放到不同的硬盤里面,這樣就導致了每個硬盤里面的數(shù)據都是根據碎片的方式存放,這樣是沒辦法把單個硬盤拿出來單獨讀取的,但是獨立盤、jbod、raid1這些數(shù)據是完整的放在硬盤里面的,理論來講是完全可以拿到pc里面讀取的,這里就導致了不同公司使用不同的解決方案,大家考慮的出發(fā)點也不同。

      大家這里有個大家非常容易忽視的問題,nas里面是使用軟raid來的,軟raid和硬raid是有很大的區(qū)別的,兩者各有各的優(yōu)勢和劣勢;軟raid是通過軟件來劃分和管理raid的,raid的穩(wěn)定性完全看軟件的處理能力和軟件本身的穩(wěn)定性,這里就導致了很多人硬盤本身沒有損壞,但是nas會經常跳出嚇人的提示說硬盤已經損壞數(shù)據可能已經丟失,遇到這樣的問題不把膽嚇出來才怪,但是其實數(shù)據都還在,這里可以放心,這是軟件本身對硬盤判斷的機制來的,比如硬盤有些邏輯錯誤,nas也會判斷你硬盤已經損毀,這樣的出發(fā)點是讓你快快更換硬盤保證數(shù)據安全,這樣的出發(fā)點是好的,但是有些讓人害怕,軟raid還有個特點就是處理完全依靠nas的cpu和內存,這樣在大量存儲數(shù)據的時候cpu一般都會占用很高,因為需要對數(shù)據進行校驗存儲;對于硬raid的最大優(yōu)勢是完全依靠專業(yè)的raid芯片來對硬盤進行raid的劃分和控制,大家不要小看這個芯片,在服務器里面專業(yè)的陣列卡隨便都是幾千塊錢,好點的上萬塊錢,硬件raid的優(yōu)勢在于raid芯片本身是一個非常成熟的市場,技術也已經非常成熟,我們知道現(xiàn)在最大的raid芯片廠家就是lsi來的,他的一片raid卡隨便都幾千塊錢了,而且在硬盤里面你也可以找到lsi的芯片,硬件raid的優(yōu)勢是技術成熟,組raid非常穩(wěn)定,raid的速度也非常的快,不需要占用cpu和內存資源,最大的劣勢是成本高,還有就是如果陣列卡損壞,必須換過同型號和芯片的陣列卡才能正?;謴湍鉹aid。

這樣一片卡要3000多

現(xiàn)在大家知道raid的穩(wěn)定性是多么的重要,這里直接影響了數(shù)據的安全和心情,小心被嚇壞了。


群暉的磁盤模式

      對于群暉的磁盤模式我想應該沒多少人了解吧,這里詳細講解下;我們來先看看群暉底層是怎樣對硬盤操作的,如果有智能機的朋友大家都知道,現(xiàn)在的智能機都有一個ROM,這個ROM一般都是用高速的閃存芯片來做的,然后把系統(tǒng)都安裝在ROM里面,這樣的安裝方式一個是速度很快,穩(wěn)定性好,不會受到外掛磁盤的影響;但是群暉是怎樣的呢?細心的朋友會發(fā)現(xiàn)群暉也有個flash芯片,高端機器比如710+這些還有個可以拆卸的flash芯片,但是如果你認為群暉的固件是安裝在這個flash芯片里面那么你就錯了,群暉的系統(tǒng)并不是安裝在這個flash芯片里面,那這個芯片用來干嘛的呢?其實這個芯片有點像bios起到一個引導啟動的作用,也就是nas開機的時候讓群暉助手或者路由器能夠搜索到nas的ip,也就是說讓路由器能分配ip給nas吧!簡單就是一個引導模塊,那這樣群暉的固件安裝在哪里呢?告訴你吧,群暉把固件都安裝在你的硬盤上面,可能有朋友會問,那我一個nas總共上了4個盤,那群暉把固件安裝在了哪個盤呢?如果你覺得好奇,那么你可以拿一個做過了系統(tǒng)的硬盤通過硬盤盒插到pc里面來看下(記得備份好數(shù)據哦),群暉對你的硬盤進行了分區(qū),總共分了4個分區(qū),一個是系統(tǒng)區(qū)ext格式,一個是swap交換區(qū),一個是數(shù)據區(qū),這個數(shù)據區(qū)不是ext分區(qū)所以你沒法在pc下面用linux分區(qū)讀取軟件來讀取,還有一個是未知分區(qū);看過了大家就了解了,群暉把固件都安裝在了系統(tǒng)分區(qū)里面了,而且不管你做raid0、raid1、jbod、raid5都好,群暉首先會對你每個硬盤都這樣劃分,而且每個硬盤都會把固件安裝在系統(tǒng)分區(qū)里面,這就是為什么很多人納悶為什么做完磁盤初始化后會少了一部分空間,就是因為這樣??聪聢D粉紅色部分,就是ext3的系統(tǒng)分區(qū),這個分區(qū)你在windows下用ext2nfs是可以讀取出來的,但是另外幾個分區(qū)是不能讀取出來的,為什么呢?官方的解釋是做了raid,問題就在這里,為什么群暉的硬盤不能在windows或者linux下讀取的最大原因,這個和他們的解決方案有關系。

      那群暉是怎么做raid的呢?他是這樣的,每個硬盤劃分4個分區(qū)后,把每個硬盤的系統(tǒng)分區(qū)都安裝一份系統(tǒng),然后再把每個硬盤的數(shù)據區(qū)拿來做raid,其實這個模式有點像windows下面做raid一樣,對幾個分區(qū)進行raid模式,這樣的模式就對系統(tǒng)軟件控制raid的要求非常高,我們知道很少人會用windows來做raid,一般人會用主板自帶的raid功能來做raid,或者加陣列卡的方式,所以raid的穩(wěn)定性就看每個廠家本身的控制機制了。

對于群暉的磁盤模式看過應該都了解了,下面說下優(yōu)缺點

      因為每個硬盤都有系統(tǒng),所以不管你哪個硬盤損壞那么都可以正常進入系統(tǒng),省去了ROM,節(jié)省了不少成本,這和群暉大部分機型都用塑料的也有很大關系,在硬件上面省料,在軟件上面花功夫。

      如果增加一個10美金的512MB的rom,到最終用戶那會貴上好多,所以群暉的機器比qnap便宜就在這里。

      這樣的模式有個致命的弱點,就是每一個字節(jié)都會去讀取每一個硬盤的系統(tǒng)分區(qū),很多人無法休眠也和這個有關系,因為所有讀寫操作都放在硬盤里面,對硬盤的壽命影響也很大;最致命就是非常容易出現(xiàn)硬盤損壞,這個最坑爹的地方,我發(fā)現(xiàn)論壇很多人會遇到這個問題,很多人出現(xiàn)這個問題度很簡單,有些人就正常關機然后第二次開機后就提示硬盤已經損壞數(shù)據可能已經丟失,或者有的人把硬盤拿出來放到pc里面試試,再插到nas里面的時候就不行了,說硬盤已經損毀;碰到這樣的情況大家一定會非常的心急,我一個硬盤在電腦里面用了那么久一直沒事,為什么一放到nas就這樣,或者我硬盤才剛剛買回來的,怎么才幾天就會這樣呢?大家遇到的第一時間就會找廠家,廠家的第一個解釋是你的硬盤已經壞了,換個新的吧,或者說硬盤兼容性問題;其實這個時候也不用心急,雖然顯示已經損毀,但是數(shù)據還在的,只是來回倒數(shù)據需要很長時間,而且糾結的是這硬盤拿到pc里面檢測后發(fā)現(xiàn)根本沒問題,但是拿到nas里面重裝系統(tǒng)也好都無法恢復。

為什么會出現(xiàn)這個問題呢?還有這個問題的解決方式怎樣的呢?

      我們隨便做了個測試,一臺ds211j,dsm4.0版本,在關機狀態(tài)把其中一個硬盤拿走,再正常開機后就會顯示硬盤已損毀,這個時候老是滴滴叫,關閉叫聲,就這樣使用一段時間,然后會覺得一些應用無法使用,比如打印機服務器用不到了,這時候再重啟一次nas,這時候藍色燈老是閃爍,無法正常開機,這時候只能暴力,把電影拔掉,再重啟,能正常進入dsm系統(tǒng),問題來了,硬盤還是顯示已損壞,關機狀態(tài)再把之前的硬盤再插上去,raid1并沒有自動恢復,顯示一個硬盤已損毀,后面插入的另外一個硬盤顯示未初始化,但是那個已損毀的硬盤能正常讀取,但是沒辦法再去恢復raid1,因為管理那個按鈕已經顯示灰色,而另外一個顯示未初始化的就讀不出來了。如圖 


      這里說下自己的看法,出現(xiàn)這樣的問題是,nas不是不適合做raid,而是要做raid就用企業(yè)盤,不要用普通家用盤,不然就不要做raid,文件夾之間相互備份就可以了;第二,群暉把raid的數(shù)據都丟在了硬盤里面了,隨便遇到點錯誤那么系統(tǒng)就會判斷硬盤損壞,可能硬盤分區(qū)錯亂,或者硬盤有邏輯壞道,或者硬盤真的有壞道,但是一般硬盤不會完全損壞這種概率非常非常低,而這3中方式群暉的判斷都是硬盤損壞,在nas里面是無法修復的,修復只能把數(shù)據備份好后,拿到pc刪除所有分區(qū),再插上nas做一次初始化,或者pc里面修復邏輯壞道,為什么nas里面不能去修復分區(qū)錯亂呢?很簡單里有你重要的數(shù)據,如果是誰都不敢再去操作你的數(shù)據區(qū),而這樣最簡單的方式就是提示硬盤損壞,這樣就沒瓜葛了。

對于群暉的shr陣列模式

      這個模式最大的優(yōu)點是不同容量的硬盤可以混合起來做raid,群暉說是自己的新技術,其實這個技術太普通了,首先基本每個廠家都有這個技術,其實這個就是windows里面做劃分分區(qū)再來raid的方式一樣的,而群暉助手默認就讓大家選擇這個模式,這樣當你一個硬盤的時候會做成獨立盤的模式,你再加一個硬盤會自動變成raid1的了,3個盤就會變成raid5的模式,看上去非常人性化,其實有點自作多情,強烈建議大家不要用不同容量或者轉速的硬盤來做這個模式,理論雖然可以但是這樣對硬盤的壽命影響很大的,出問題的概率也會很大。所以還是乖乖的做回自定義方式成熟的方式了。


為什么群暉的硬盤無法在windows或者linux下讀取

       如果是raid5 raid6 raid0等這些那么無法在windows或者linux下讀取那么是肯定的,但是raid1、jbod、basci無法讀取那么就無法原諒了,因為他并沒有考慮到你的應急的時候比如nas損壞的時候,群暉還沒進入國內,返修到臺灣來回少少也得一個月了!一個就是和上面說的,他的磁盤模式問題,因為系統(tǒng)都做到了硬盤里面,如果拿到pc下讀取很容易導致分區(qū)錯亂或者一些內核程序被刪除錯誤等,那么再拿到nas里面那么系統(tǒng)就比較糾結,因為硬盤都帶了數(shù)據,沒辦法再對硬盤進行恢復操作,這樣萬一操作錯誤把用戶數(shù)據刪除,那損失是無法挽回的,所以干脆直接顯示硬盤損壞,這樣的解決方式最好,一個nas里面還可以讀取數(shù)據,一個叫客戶把數(shù)據備份好了再來恢復,那么這樣來保證萬無一失,只是苦的是用戶了。后面會提到qnap是怎樣幫你考慮這個問題的,雖然pc讀取有點難度,但是終究解決了你的擔心,這是qnap最人性化的地方,也是最大的優(yōu)勢。

威聯(lián)通的磁盤模式

      現(xiàn)在我們看下威聯(lián)通低端型號的機器是怎樣的磁盤模式,我們知道威聯(lián)通入門機型也是沒有ROM的,只有一個16MB的flash,這個flash和群暉一樣也是用來放啟動核心的,但是對磁盤的劃分上面就有非常大的區(qū)別了,請看下圖。

qnap的硬盤劃分的所有分區(qū)都是ext格式,而群暉的數(shù)據區(qū)是未知格式,這就是為什么qnap的硬盤能在pc讀取,而群暉的不行最直接的原因。

再看下圖

從這可以看出qnap應該做了1個517MB的是放系統(tǒng)配置文件的,一個517MB的是SWAP交換區(qū),一個486MB的是放系統(tǒng)的,另外一個1.8T的就是數(shù)據區(qū)了,看下圖

下面看下怎么在windows下讀取nas硬盤上的數(shù)據,

注意raid1和獨立盤才行哦,理論jbod也行,大家可以試一試

用Ext2Fsd這個軟件,可以到這里下載

http://sourceforge.net/projects/ext2fsd/files/Ext2fsd/0.51/

很多人買nas的時候都會考慮到,硬盤損壞的時候怎么恢復數(shù)據同樣也會考慮到萬一nas損壞的時候怎么拿到數(shù)據,這兩種都是非常重要的,特別是nas損壞的時候,大家一定會非常的心急,像群暉這些沒進入國內的廠家一個返修時間非常的長,論壇也有人反映過返修了幾個月才回來,雖然威聯(lián)通在國內有公司,但是要返修的話還是需要一定時間的,如果很急很重要的數(shù)據想立刻拿到,那么那是非常痛苦的事情,兩家的解決方案,導致了兩家截然不同的安全機制,是否人性化就在細節(jié)上面了。

再來看看qnap高端的機型,這里看下ts-259pro

     上面這張圖就是ts-259pro的DOM芯片,大小是512MB,而且分了2個系統(tǒng)分區(qū),用來安裝nas的固件,而且因為是雙系統(tǒng)分區(qū),這樣不管哪個系統(tǒng)錯誤另外一個系統(tǒng)都會正常啟動,而且會用正常啟動的分區(qū)去恢復錯誤的那個分區(qū),這樣根本不用擔心nas的系統(tǒng)會損壞,當然除非硬件損壞了,這樣最大的好處是,nas不需要安裝硬盤都可以正常啟動,而不需要像群暉一樣必須有硬盤,初始化分區(qū)后把系統(tǒng)都裝在硬盤里面后才可以正常使用,而這里的添加更加簡單,把硬盤插入然后根據提示就可以把nas初始化好,這里并不需要去下載固件來安裝,因為固件都安裝在DOM卡里面了。

有人會問那么2個系統(tǒng)都損壞后怎么辦?這里我來解釋下兩家對系統(tǒng)的恢復方式

      兩家都帶了flash芯片,而群暉的flash芯片是用來引導的,而qnap的低端型號flash芯片也是用來引導的,高端就直接安裝了系統(tǒng),群暉的機器有個重裝系統(tǒng)的功能,其實這個功能的設計是考慮到了他的系統(tǒng)是安裝在硬盤里面的,所以內核文件很容被修改或者錯亂等導致nas無法開機或者其他問題,這里就用了恢復系統(tǒng)的方式來解決這個問題;但是要注意到一個問題,群暉還有個flash芯片,這個引導芯片如果出現(xiàn)錯誤,ok那么nas算報銷了,只能返廠,耐心等待返修的來回時間吧!qnap的低端型號也有個flash芯片,那qnap怎么解決的呢?qnap有個工程模式,相當于安卓系統(tǒng)的recovery模式,用官方的啟動光盤你可以在linux模式下面重刷你的flash芯片的引導,就相當于安卓下面重刷recovery一樣,有了recovery你才可以順利的去安裝系統(tǒng),而且qnap的高端機型又怎樣的呢?因為本身帶了雙DOM,2個系統(tǒng)可以相互恢復,這樣出現(xiàn)問題的概率就低很多,ok萬一2個系統(tǒng)都損壞后怎么辦,qnap一樣提供了工程模式,你可以用官方的linux光盤來重新刷,也可以用VGA接口來刷,不要小看這個接口,這個接口你接在顯示器上面就可以直接看到linux的啟動方式了,而群暉的省去了這個工程VGA接口,是為了節(jié)省成本還是?就不知道官方的考慮了

總結下兩家的優(yōu)缺點

群暉synology
優(yōu)點:最大的優(yōu)點是省去了DOM卡節(jié)省了不少成本,和外殼用塑料一樣節(jié)省成本,價格上面有優(yōu)勢
缺點:不能在pc恢復數(shù)據,省去了VGA接口和工程模式機器如果損壞恢復困難,每個硬盤占用2g的數(shù)據空間,對硬盤頻繁讀寫,硬盤壽命受到一定影響。

威聯(lián)通qnap
優(yōu)點:應用了現(xiàn)在linux的主流方案,和安卓的方式是一樣的,這樣的方式成本高,但是技術成熟,不需要考慮硬盤,更大程度上面考慮數(shù)據安全和數(shù)據的后續(xù)恢復,保證了數(shù)據的安全。

缺點:成本高,不利于nas的普及,沒開放源代碼,不然大家可定制自己的DOM系統(tǒng)了。

后續(xù):從安全性的解決方案就可以看出兩家的市場定位,群暉的機器定位家用界面做得漂亮,而qnap的機器定位企業(yè)級所以更加注重安全,而且qnap的高端機型產品線很長就知道在企業(yè)里面還是占有絕對的優(yōu)勢,而群暉的界面做得的確很漂亮,在模仿安卓和蘋果上面下了不少功夫,但是希望不要只停留在表面上面,界面完善的同時,把穩(wěn)定性和數(shù)據安全性方面做好才是出路,特別是最近全球所有系列的召回門,就可以看出在硬件功夫方面還有很長的路。

      希望這兩家都能越做越好,價格當然越低越好,現(xiàn)在的nas還屬于奢侈品,比iphone、ipad還貴,還是小眾產品,圈子要大,價格降下來才是王道。


  最近深入了解了qnap和synology的兩個安全模式,發(fā)現(xiàn)了一個很細節(jié)的問題,但是這個細節(jié)也關系到數(shù)據的安全。

群暉的細節(jié)問題

      玩過群暉的人知道,如果現(xiàn)在有個ds212j,以后想升級成ds712+(或者其他型號)那么就會考慮一個問題,現(xiàn)在ds212j里面的硬盤可不可以直接插到ds712+就可以使用;這里的答案是可以,但是必須重新升級固件,為什么還需要升級固件呢?因為群暉的nas是沒有dom卡的,固件全部是安裝在硬盤里面的,而不同機器型號針對的固件都是不一樣的;那么這里大家就會擔心重新升級系統(tǒng)的時候會不會把我數(shù)據都格式化掉呢?群暉官方里面的解釋是不會格式化數(shù)據,但是升級的時候建議先備份好數(shù)據,那么在這個點上大家就會非常的糾結,備份幾乎不可能,你不可能再買了臺nas又來去買個新的硬盤把數(shù)據備份出來到時候再導入到新的硬盤里面,那這樣不折騰死才怪,但是不備份那么只能硬著頭皮去升級固件,如果是非常重要的數(shù)據那心跳肯定會加快,特別是公司的數(shù)據;這里有個細節(jié)問題,就是群暉的官方說法是不會去格式化你的數(shù)據區(qū),這里并不是不去格式化你的硬盤,升級的時候會把每個硬盤的系統(tǒng)區(qū)的核心文件刪除(可能會留下配置文件),如果是5個盤位的,那么會操作5個硬盤的系統(tǒng)區(qū)然后再把系統(tǒng)安裝上去,所以升級的過程千萬不要斷電,或者其萬一其他情況什么的也不能百分之百保證數(shù)據的安全了。當然升級前備份好系統(tǒng)是最安全的,如果你想2臺nas直接相互換硬盤的話那么就得來回折騰了,來回重復升級非得累死。

威聯(lián)通的細節(jié)問題

      我們來看看qnap是怎么解決的,這里就實在太簡單了,qnap現(xiàn)在新版本的系統(tǒng)和以前完全不同,在安全性和人性化的解決方案上面有了個全新的解決方案,我記得以前在qnap官方查找資料不同qnap的硬盤是不能通用的,也不能像群暉那樣通過升級固件的方式來解決,但是現(xiàn)在最新的3.6的系統(tǒng)已經不同;我這里拿自己的ts-210和最新的ts-259Pro+來實驗。

      我的ts210做了獨立盤,安裝了3.61的系統(tǒng),然后我把他直接插到我的ts-259pro+上面,現(xiàn)在先來看看我的ts-259pro+不插入硬盤的時候的系統(tǒng)信息

看上圖,現(xiàn)在我的ts-259pro的軟件版本是3.5.1

現(xiàn)在我把ts-210上面做了系統(tǒng)的硬盤直接插到ts-259pro+上面看看會怎么樣,注意哦我的ts-210的cpu是arm的marvell 800的,而現(xiàn)在我的ts-259pro的是atom 1.8雙核的cpu,兩個架構完全不一樣的,難道可以直接通用?期待

看上圖,系統(tǒng)信息已經和我ts-210里面的一樣了哦

可以正常登錄了,密碼也是要我ts-210的密碼才可以正常登錄,進去看看我的資料在不在

ok了,可以正常使用

經過幾篇的了解現(xiàn)在大家對這兩個品牌的安全模式都有了比較深的了解了吧。希望這些細節(jié)對大家有幫助。


文章轉載自http://www.360doc.com/content/17/0112/18/266160_622029250.shtml


鴻萌---國內專業(yè)數(shù)據安全服務提供商!專業(yè)提供數(shù)據備份、數(shù)據加密、數(shù)據恢復、數(shù)據清除、 網絡安全等服務及企業(yè)級存儲產品。


公司地址:天津市南開區(qū)鞍山西道百腦匯科技大廈1602室

服務熱線:022-58059541;022-58392028;18920060818

數(shù)據安全服務:http://www.hongmengdata.com

硬盤之家:http://whddbroker.cn

微信公眾號:hongmengservice