当前,企事业单位局域网中,经常会有一些文件需要共享给局域网用户访问。而文件共享的实现,一方面可以借助于Windows Server 文件服务器来实现;另一方面也可以借助NAS存储来实现。由于采用Windows文件服务器的设置比较普遍,因此本文可以将着重分享一下如何通过NAS来搭建企业小型数据中心,实现局域网共享文件存储、访问和管理。
一、通过NAS实现办公室文件共享
当前,企事业单位局域网中,经常会有一些文件需要共享给局域网用户访问。而文件共享的实现,一方面可以借助于Windows Server 文件服务器来实现;另一方面也可以借助NAS存储来实现。由于采用Windows文件服务器的设置比较普遍,因此本文可以将着重分享一下如何通过NAS来搭建企业小型数据中心,实现局域网共享文件存储、访问和管理。
作为一种特殊的专用数据存储服务器,NAS由存储器件(目前主要以磁盘阵列为主)和内嵌系统软件组成,它在一个LAN上占有自己的节点,无需应用服务器干预即允许用户在网络上存取数据。因此,NAS是真正即插即用的产品。
NAS本身能够支持多种协议(如NFS、CIFS、FTP、HTTP等),而且能够支持各种操作系统。通过任何一台工作站,采用IE或Netscape浏览器就可以对NAS设备进行直观方便的管理,由于用户可以通过网络支持协议进入相同的文档,因而NAS设备无需改造即可用于混合Unix/Windows NT局域网内。因此,它可以轻松实现跨平台文件的共享。
NAS设备的物理位置同样是灵活的。它们可放置在任何地方,任何工作组内,通过物理链路与网络连接起来,无需应用服务器的干预,即可以允许用户在网络上存取数据,这样既可减小CPU的开销,也能显著改善网络的性能。
由于NAS集中管理和处理网络上的所有数据,将负载从应用或企业服务器上卸载下来,因此它的拥有成本非常低。用户只需要单独购买一台或几台NAS,即可以组建一个小型的数据中心,能够大幅降低企业的拥有成本,并很好的保证数据的安全,保护用户投资。
不过,虽然NAS方便了文件存储和共享,但是由于NAS的存储数据通过普通数据网络传输,因此数据泄漏的安全风险仍然存在,因此必须对NAS进行安全设置,以保护数据安全。
二、如何管理NAS共享文件安全、设置NAS共享文件访问权限
1、私有云存储是保障用户数据安全可靠的有效举措之一。具体来说,私有云具有以下领先优势:
①私有云解决了传统存储方面和公有云提供服务方面的缺陷。
②公有云的发展与日俱增,面临着优胜劣汰,企业私有云存储不会因为市场的零需求而导致服务的停止和数据的丢失。
③私有云存储可以通过合理监管数据,记录各项操作,有效保障企业数据的安全。
2、借助于第三方的共享文件管理软件来监控NAS文件存储和访问行为。
目前,国内有一些专门管理局域网共享文件的安全软件,可以实现共享文件访问记录功能。例如有一款“大势至局域网共享文件管理系统”(下载地址:http://www.grabsun.com/gongxiangwenjianshenji.html)。通过本系统可以实现只让读取共享文件而禁止复制共享文件、只让打开共享文件而禁止另存为本地磁盘、只让修改共享文件而禁止删除共享文件,以及禁止拖拽共享文件、禁止打印共享文件等,全面保护服务器共享文件的安全。如下图所示:
图:大势至局域网共享文件管理系统
同时,本系统同样可以监控NAS存储的文件访问日志记录功能。只需要将本系统串接部署到NAS文件存储和交换机之间,就可以设置NAS文件访问权限,记录NAS文件访问日志,便于管理员事后备查和审计。如下图所示:
图:NAS环境下部署大势至共享文件管理系统
总之,办公室文件共享的实现,一方面可以通过传统的Windows文件服务器来实现,另一方面也可以借助NAS存储来实现。但无论通过何种方式,一套行之有效的共享文件夹管理软件来设置共享文件访问权限、实现共享文件访问日志记录是必不可少的,是当前企业局域网管理共享文件的不二选择。