> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/automate-protect-and-extend/zh/bei-fen-yu-dr/sync-configuration.md).

# 配置站点同步

站点同步提供以下内容的复制 ***系统快照*** 到另一个独立的 VergeOS 系统。复制完整系统快照可提供全面的异地数据备份，以便于灾难恢复和业务连续性。

{% hint style="success" %}
**26.1 新增 - 站点同步支持部分系统快照**

部分系统快照允许对带标签的 VM 和租户进行选择性快照。由于同步复制使用系统快照，您现在可以复制需要更高频率保护或更长保留期的工作负载，而不必每次都复制整个系统。完整系统快照对于完整系统恢复仍然至关重要。
{% endhint %}

## 站点同步配置步骤

1. [网络配置](#network-configuration)
2. [创建传入同步](#create-incoming-sync)
3. [创建传出同步](#create-outgoing-sync)
4. [指定要自动同步的快照和远程保留](#specifying-snapshots-to-auto-sync-along-with-remote-retention)
5. [同步计划](#sync-scheduling)
6. [配置修复服务器](#repair-server)

## 网络配置

{% hint style="success" %}
**VergeOS 4.13.x 及更高版本的快速设置：从 VergeOS 4.13.x 版本开始，在系统安装期间，所需的站点同步 PAT 规则会在 Core 和初始 External Network 上预先创建。对于大多数用户，只需在 Core Network 和 External Network 上启用现有的“Sync Rule”（查找分配了管理 UI IP 的网络），然后为两个网络应用规则即可。启用这些预创建的规则后，您可以直接跳到** [**创建传入同步**](#create-incoming-sync) **下方的**
{% endhint %}

网络规则用于将传入同步流量转换到 vSAN。这些规则在 **主机级别创建，而不是在租户中**.

{% hint style="info" %}
**何时手动创建规则：以下手动创建规则步骤对于以下场景仍然很有价值：运行 VergeOS 4.13.x 之前版本的系统、为特定源 IP 过滤自定义规则，或在默认管理网络之外的其他/独立外部网络上设置同步流量。**
{% endhint %}

### 配置 14201 PAT 规则以将同步流量转发到 vSAN

（创建此规则一次即可适用于此系统的所有传入同步。）

1. **登录** 到 **接收的** VergeOS 系统，在 **HOST 级别（不在租户中）**.
2. 导航到 **网络**.
3. 点击 **所有网络**.
4. 双击 **核心网络** 以访问其仪表板。
5. 点击 **规则** 在左侧菜单中。
6. 点击 **新建** 在左侧菜单中。
7. 配置 **通用规则值**:
   * **名称** （必填）：应使用有助于将来管理的名称
   * **动作**: ***转换***
   * **协议**: ***TCP***
   * **方向**: ***传入***
   * **接口**: ***自动***
   * **固定**: ***否***
8. 定义 **源值**:
   * **类型**: ***任意/无***
   * **源/端口/范围** （强烈建议将源锁定为特定 IP 或子网！）
9. 配置 **目标值**:
   * **类型**: ***自定义***
   * **自定义筛选器**: ***ui*** （这是 VergeOS 关键字；必须严格按照所示小写输入）
   * **目标端口/范围**: ***14201***
10. 定义目标值：
    * **类型**: ***IP/自定义***
    * **目标 IP**: ***ui*** （这是 VergeOS 关键字；必须严格按照所示小写输入） ![rule-core-vsanpat.png](/files/be15f1805dbaa3f66afbc2e5bd27e25704da932b)
11. 点击 **提交** 以保存新规则。
12. 系统会提示应用规则。点击 **应用规则** 在左侧菜单中使规则生效。

### 为传入同步创建 PAT 规则

{% hint style="info" %}
**传入同步需要端口 14201 的 PAT 规则。建议根据传入同步来源进行源过滤；对于多个同步来源，可以为每个不同来源单独创建一条规则，或者在单条规则的 Source 字段中使用地址列表（以逗号分隔）。**
{% endhint %}

1. **登录** 到 **接收的** VergeOS 系统，在 **HOST 级别（不在租户中）**.
2. 导航到 **网络**.
3. 点击 **外部网络**.
4. 双击相应的 **外部网络**.
5. 点击 **规则** 在左侧菜单中。
6. 点击 **新建** 在左侧菜单中。
7. 配置通用 **规则** 值：
   * **名称**（必填）：使用一个有助于未来管理的名称，例如：sNAT-customername
   * **动作**: ***转换***
   * **协议**: ***TCP***
   * **方向**: ***传入***
   * **接口**: ***自动***
8. 定义 **源值**:
   * **类型**: ***自定义***
   * **自定义筛选器** （推荐）：输入发送方 VergeOS 系统的 IP 地址。如果添加到现有 vSAN NAT 规则中，请添加 IP 地址，并确保所有地址以逗号分隔。
9. 配置 **目标值**:
   * **类型**: ***我的路由器 IP***
   * **目标端口/范围**: ***14201***
10. 定义 **目标** 值：
    * **类型**: ***IP/自定义***
    * **目标**: ***ui*** （这是 VergeOS 关键字；必须严格按照所示小写输入） ![sync-snat.png](/files/876e54d32cc7cc6cf0e2e29307e85e266e184db6)
11. 点击 **提交** 以保存新规则。
12. 点击 **应用规则** 在左侧菜单中使规则生效。

{% hint style="success" %}
**如果接收同步的主机名/IP 与 vSAN 地址不同，可通过系统设置进行覆盖：在接收同步的系统（主机级别）中：System > Settings > Advanced Settings > VSAN host/ip override（用于传入站点同步）。**
{% endhint %}

## 创建传入同步

{% hint style="success" %}
**注意：当向 Sites Dashboard 添加站点时，可通过系统快照发送/接收选项自动生成传入同步；当传入/传出同步通过添加站点自动创建时，请继续到&#x20;*****站点仪表板*****；当通过添加站点自动创建传入/传出同步时，请继续到&#x20;*****在接收系统上指定要同步的快照和保留*****&#x20;部分以完成站点同步配置。**
{% endhint %}

### 配置传入同步（创建授权密钥）

1. **登录** 到 **接收租户** 系统。
2. 导航到 **备份 / 灾难恢复** > **传入同步**.
3. 点击 **新建** 在左侧菜单中。
4. 完成传入同步配置：
   * **名称** （必填）：提供一个有助于管理的名称，例如同步来源站点的名称。
   * **描述**：可选地，可为此传入同步存储更多管理信息。
   * **强制层级**：可定义一个层级，使该同步无论源层级或任何传出同步设置如何，都将定向到该层级。（如果所选层级不存在，将使用下一个合适的层级。）将此字段保持为 ***-- 无 --*** 以允许从发送系统确定同步层级。
   * **远程系统用于连接的本系统 URL**：这是您当前登录的系统 URL。该 URL 应可从发送系统访问。
   * **vSAN 主机**：vSAN 主机的 URL。默认将使用当前（接收）系统的 URL。
   * **vSAN 端口** （默认 14201）：这是上面创建的 PAT 规则中使用的端口。
   * **最少快照数** （默认 1）：这是系统将保留的最少快照数量，不受所定义保留期的影响。这有助于防止在长时间中断或保留设置不正确时所有快照同时过期。
5. 点击 **提交** 以保存传入同步。
6. 该 *传入同步* 列表会出现。双击刚创建的同步。传入同步的仪表板会出现，同时显示注册代码（注册代码可能需要一两分钟生成。）。
7. 当注册密钥出现时，点击 **复制** 按钮将密钥复制到剪贴板。会出现一条消息提示：“文本已复制到剪贴板”。 **在发送系统上创建对应的传出同步时需要使用此密钥。**

## 创建传出同步

{% hint style="success" %}
**传出同步可通过向 Sites Dashboard 添加站点时的系统快照发送/接收选项自动生成；如果传入/传出同步是通过添加站点自动创建的，请继续到** [**在接收系统上指定要同步的快照和保留**](#specify-snapshots-to-auto-sync-and-remote-retention) **部分以完成站点同步配置。**
{% endhint %}

### 配置传出同步任务并向接收系统注册

1. **登录** 到 **发送系统**。（这可以在 HOST 级别或租户级别，取决于应同步哪个系统。）
2. 导航到 **备份 / 灾难恢复** > **传出同步** 在左侧菜单中。
3. 点击 **新建** 在左侧菜单中。
4. **粘贴注册代码** 将上面复制的内容粘贴到表单中，然后点击 **验证**。如果成功，绿色的 Key Verified 消息会短暂显示。
5. 完成 **同步设置** 表单：
   * **名称** （必填）：应使用一个有助于未来管理的名称。
   * **描述**：可选地，可为此传出同步存储更多管理信息。
   * **远程 URL**：此字段会自动填充接收系统的 IP 地址/域名（从注册密钥中提取）；通常可保持自动设置值。
6. 点击 **连接并注册** 按钮。如果注册成功， *传出同步* 列表会出现，新的同步会显示在列表中。

{% hint style="success" %}
**此时，在接收系统（传入同步仪表板）上，该密钥将显示为“--已使用--”，并带有注册日期和时间。**
{% endhint %}

7. 双击列表中的传出同步以访问其仪表板。

### 调整同步设置（可选）

创建同步后，可通过点击 **编辑** 在左侧菜单中。

#### 重试

* **队列重试次数** （默认 10）：在同步窗口期间，队列中的快照将被尝试的次数。值为 0 可禁用重试。
* **队列重试间隔** （默认 1 分钟）：每次重试之间的等待时间。
* **队列重试间隔乘数** （默认启用）：启用后，每次重试间隔都会增加为重试次数乘以间隔时间。（对于较高的队列重试间隔值，最好禁用此功能。）

#### 高级

* **覆盖目标存储层级** （默认 = --无--）：控制同步数据在进入目标系统时将指向的层级。设置为默认值（--无--）时，同步会尝试将快照数据发送到目标系统上与其源相同的层级。例如，位于发送服务器 tier2 上的快照数据将尝试发送到接收服务器的 tier2；而来自 tier4 的快照数据将尝试发送到接收系统的 tier4。此处选择特定层级（1-5）时，同步会将所有数据定向到目标系统上所选层级。

{% hint style="success" %}
**最终，同步数据的目标层级将取决于接收 vSAN 上特定层级的存在与否，和/或接收系统传入同步配置中采用的任何强制层级设置。**
{% endhint %}

* **同步线程数** （默认 = 8）：此默认设置针对典型 WAN 同步进行了优化，通常无需更改。不过，可以增加线程数以最大化同步带宽利用率；这在高带宽但高延迟的情况下，或者在更快的连接（例如通过 LAN）上同步时会很有帮助，以充分利用可用带宽。

{% hint style="warning" %}
**同步线程数设置过高可能会对处理器利用率产生负面影响；最佳实践是从默认值开始逐步增加，直到达到所需带宽目标。通常，该设置不应高于发送系统中单个节点内的物理驱动器数量。**
{% endhint %}

* **发送限速** （默认 = 0 或不限制）：非 0 的设置会为同步设置最大数据流量。
* **加密** （默认启用）：可禁用以实现更快的同步。

{% hint style="warning" %}
**只有在同步不通过公共线路进行时才应禁用加密，例如：同一 LAN 上一个系统到另一个系统的同步。**
{% endhint %}

* **远程最少快照数** （默认 = 0）：远程主机上要保留的最少快照数量。这有助于防止在长时间中断时所有快照同时过期。

## 指定要自动同步的快照和远程保留

{% hint style="success" %}
**系统快照可用于自动站点同步；这包括完整和部分（26.1 版可用）系统快照。请参见** [**快照概览**](/automate-protect-and-extend/zh/bei-fen-yu-dr/snapshots-overview.md) **和** [**系统快照**](/automate-protect-and-extend/zh/bei-fen-yu-dr/system-snapshots.md) **了解更多信息。**
{% endhint %}

### 为自动同步选择快照和远程保留

1. 导航到 **备份/灾难恢复**.
2. 点击 **传出同步** 在左侧菜单中。
3. 双击所需的传出同步以访问其仪表板。
4. 在 **自动同步配置** 部分中，点击 **添加项目** 链接。\
   配置表单将出现。 ![sync-periodretention.png](/files/67e106a9a0d6b90c52ddbf0a1a8d4ccde3005279)
5. 在 **从以下内容同步快照** 下拉列表中，选择所需的配置文件周期（例如 ***“每小时一次，持续 3 小时”***, ***“午夜”***, ***“中午”***）。显示的选项将取决于分配给本地系统快照的快照配置文件中定义的周期（默认情况下，这将是 *系统快照* 配置文件。）
6. **远程保留** 将默认使用所选周期的本地保留设置；如果希望远程副本使用不同的保留设置，请进行更改。（更改远程保留不会影响本地保留。）
7. **优先级** 可指定（0-9）以按优先级将不同周期排序，数字越小优先级越高；例如：设置为优先级 1 的周期会先于设置为优先级 2 的其他周期同步。
8. **不使快照过期** 选项可确保快照在同步之前不会在本地过期；这对于本地配置了较短保留期但远程系统保留期较长的快照尤为重要。
9. **在目标端用此内容作为快照名称前缀** 可用于将附加文本添加到现有快照名称的开头。这是可选项，但建议使用，以避免与目标端其他快照发生潜在冲突。
10. 点击 **提交** 以将所选周期添加到自动同步配置中。
11. 重复上述步骤，将所有所需的配置文件周期添加到同步中（可添加任意数量的可用配置文件周期。）

## 同步计划

当未为同步定义计划时，自动同步配置中定义的快照会在创建后立即同步（如果当前有其他内容正在同步，则会进入队列）。可以定义特定的同步计划，将同步限制在特定日期/时间（例如非工作时间）。此外，还可将同步配置为在特定时间段内使用特定限速运行，例如：白天使用更严格的限速，晚上使用更宽松或不限制的限速。

### 将同步限制为特定计划

1. 导航到传出同步仪表板（备份 / 灾难恢复 > 传出同步 > 双击列表中的同步）。
2. 在 **同步计划配置**中，点击 **添加项目** 链接。
3. 创建一个任务，使用 **任务类型** = ***启用*** 来设置同步的开始时间。
4. 再创建一个附加任务，使用 **任务类型** = ***禁用*** 来设置同步的停止时间。

有关创建自动化任务的更多信息，请参见： [**创建任务**](/automate-protect-and-extend/zh/zi-dong-hua/create-tasks.md)

### 配置限速计划

1. 导航到传出同步仪表板（备份 / 灾难恢复 > 传出同步 > 双击列表中的同步）。
2. 在 **同步计划配置**中，点击 **添加项目** 链接。
3. 创建一个任务，使用 **任务类型** = ***限速同步***，配置计划并在发送限速字段中选择所需的带宽限制。
4. 再创建一个附加任务，使用 **任务类型** = ***禁用限速同步*** 配置一个计划以关闭限速 **-或-** 再创建一个附加任务，使用 **任务类型** = ***限速同步*** 配置一个计划以实施替代带宽限制。

有关创建自动化任务的更多信息，请参见： [**创建任务**](/automate-protect-and-extend/zh/zi-dong-hua/create-tasks.md)

## 修复服务器

修复服务器允许在需要时将 vSAN 数据块从同步目标复制回源端；这可在硬件或电源问题超出冗余级别时提供自动恢复尝试。请参见 [**修复服务器**](/automate-protect-and-extend/zh/bei-fen-yu-dr/repair-server.md) 页面了解更多信息。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/automate-protect-and-extend/zh/bei-fen-yu-dr/sync-configuration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
