
前两天帮朋友排查一个备份失败的问题他把两台群晖NAS都加进了 Veeam Backup and Replication 的“备份服务器”列表却一直提示“无法与备份服务器通信”。见面一看问题出在一个很常见的概念错位上——他以为把NAS加进VeeamVeeam就能直接往里写备份但Veeam里的“服务器”角色和群晖NAS应该承担的角色压根不是一回事。这个标题其实描述了一个很典型的中小企业IT需求现有环境有 VMware/Hyper-V 虚拟机买不起专用备份一体机手头正好有一台群晖NAS想着让它承接Veeam的备份落地。这篇内容就围绕“添加群晖NAS作为备份服务器”展开把Veeam到底怎么把群晖纳入备份体系讲透同时把最容易踩的坑、选型逻辑、完整配置步骤、性能调优心得一并整理出来适合正准备拿群晖做Veeam备份落地的运维工程师和兼职管IT的创业者参考。1. 先弄清你要加的是“备份服务器”还是“备份存储库”1.1 为什么控制台里选“添加服务器”找不到群晖Veeam Backup and Replication 控制台左侧的 Backup Infrastructure 里确实有一个 Add Server添加服务器按钮。但点进去之后你会发现它让你填的是 Windows/Linux 服务器的 IP、SSH 凭据、角色类型备份代理、挂载服务器、Linux 仓库服务器等没有“NAS存储设备”这个选项。很多第一次接触 Veeam 的人在这里就卡住了以为Veeam不支持群晖。实际上Veeam 的术语体系里“服务器”指的是运行着 Veeam 组件Proxy、Repository Service、Mount Service 等的物理机或虚拟机。而群晖NAS是一个存储设备它在 Veeam 里的正式身份叫 Backup Repository备份存储库。你可以把 Veeam 想象成一台“加工厂”备份服务器是工厂的管理中心仓库管理员是 Proxy备份代理而群晖NAS就是成品仓库——仓库本身不需要“加工能力”它只需要能被管理员和运输员正常访问。1.2 群晖在Veeam架构里最合适的角色群晖NAS在Veeam体系里最标准、应用最广的角色就是 Backup Repository细分下去有两种用法共享文件夹仓库通过 SMB/CIFS 或 NFS 协议把群晖上某个共享目录挂载给 Veeam备份文件以 VBK/VIB/VRB 格式直接落盘。这是小环境最常见的方式。iSCSI LUN 仓库把群晖的空间划成 LUN通过 iSCSI 交给 Veeam 的挂载服务器Mount Server作为一个全新卷使用Veeam 再把该卷初始化为仓库。两者差别我后面会细讲但结论先给出来绝大多数中小企业场景用 SMB 共享就是最省心的路径。你不需要在群晖上装任何代理不需要命令行也不太会有奇奇怪怪的权限问题。1.3 什么时候才真的需要把NAS当“服务器”管理有一种场景确实要把群晖当成“服务器”加进 Veeam——当群晖上跑着 Veeam 要求的 Linux 仓库服务组件时。比如你想在群晖上做不可变备份Immutable Backup官方推荐的做法是部署 Linux Hardened Repository要求目标服务器是 Linux 并做加固配置这时候你可以用群晖的 Container Manager 或虚拟机套件跑一个小型 Linux VM或者干脆另找一台 Linux 机器然后把群晖的存储空间作为后端。但注意这种情况下Veeam 添加的是那台能执行 chattr、支持扩展属性的Linux系统不是群晖 DSM 本身。DSM 上的 SMB 共享不支持 Veeam 的不可变机制这一点我后面单独讲。所以你现在看到这个标题第一反应应该是我要添加的是 Repository而不是 Server。下面所有步骤也都是围绕“添加存储库”来做的。2. 接入方式选型SMB、NFS、iSCSI到底用哪个群晖NAS接入 Veeam 有三种主流方式很多教程只说其中一种容易把人带偏。我在实际部署中三种都测过直接说结论。2.1 SMB共享最通用适合大部分中小企业SMB 共享仓库的操作路径是群晖开启 SMB 服务、建共享文件夹Veeam 侧添加 Repository 时选择 “Network Attached Storage → SMB Share”填写 UNC 路径和账号密码即可。优点很突出Veeam Backup Server 如果是 Windows天然走原生 SMB 协议栈不需要额外组件。权限模型简单创建专用账号后直接赋权。即时恢复Instant Recovery、复制恢复点等高级功能都能正常工作。群晖的 SMB3 多通道可以在多网口环境下提升吞吐。缺点主要是心理上的很多人觉得SMB“不够专业”其实在中小规模备份场景下完全够用。2.2 NFS共享适合已经有Linux挂载服务器或需要POSIX语义NFS 仓库需要 Veeam 通过挂载服务器Mount Server访问共享这就有讲究了。如果 Veeam Backup Server 本身是 Windows 系统Windows 自带的 NFS 客户端只支持 NFSv3老版本而群晖默认的 NFS 导出可以支持 NFSv4.1Veeam 与 NFSv3 配合时要注意匿名账号映射、读写权限等问题一不小心就出现“目录挂上了但无法创建文件”的情况。如果你的环境里恰好有 Linux 虚拟机或物理机可以把它作为 NFS 仓库的挂载服务器让 Veeam 数据移动组件通过 NFSv4 与群晖通信性能和兼容性会好很多。但多数中小企业没有专职 Linux 运维所以我个人并不推荐一上来就折腾 NFS除非你有一台 Linux 服务器兜底。2.3 iSCSI LUN把NAS当本地磁盘用iSCSI 是把群晖上的存储资源划成一个 LUN通过网络提供给目标主机目标主机看到的是块设备相当于虚拟硬盘然后在这个盘上创建 NTFS/EXT4 文件系统Veeam 把整个盘作为仓库。这种方式的优劣势非常分明优势Veeam 对仓库文件系统的控制力最强可以做常规的本地仓库高级配置备份链管理更稳定读写路径是块级传输底层效率高。劣势群晖的 iSCSI 卷不支持多个主机同时挂载除非用群晖的集群功能部署复杂度飙升一旦把 LUN 给了 Veeam 挂载服务器其他人就不能直接通过 DSM 访问里面的文件。你失去了从网页端浏览备份文件、手动管理文件的便利性。如果一台群晖既是文件服务器、又要兼职 Veeam 备份仓库我不建议用 iSCSI因为两边诉求冲突。下面是三种方式的对比对比项SMB共享NFS共享iSCSI LUN配置复杂度低中高中对 Veeam 挂载服务器要求无特殊要求推荐 LinuxWindows 支持差需要Windows/Linux挂载服务器群晖文件系统直接可见可以SMB/NFS均可浏览可以不可以需先挂载块设备适合场景中小环境、通用备份Linux为主的环境专用备份存储、高级功能需求即时恢复支持良好良好最佳不可变备份不支持不支持可为 Linux 加固仓库提供存储2.4 我个人的选型思路给客户做方案时我通常这么定群晖只有千兆口、机器是 DS220 这类入门机型无脑走 SMB省事且性能无差别。群晖有万兆口、要跑较多并发备份任务、且团队里有懂 Linux 的人可以考虑 NFS Linux挂载服务器或者干脆 iSCSI Windows 挂载服务器。后期打算用群晖接 Veeam 的不可变备份老老实实准备一台 Linux 服务器或 Linux VM用群晖做后端存储卷。一句话绝大多数人该选 SMB先把这个跑通再谈优化。3. 群晖端的前期准备共享、账号、协议一个都不能少很多教程一上来就让你打开 Veeam 添加存储库但没提醒群晖端的前置配置。我实际踩过太多次“添加失败”的坑都是群晖侧几个小细节没做对。下面按顺序来。3.1 存储空间规划与共享文件夹创建先想清楚你把备份放哪个卷。群晖的 SHRSynology Hybrid RAID用起来方便但我做备份仓库更推荐 RAID6 或 RAID10RAID6 适合容量优先允许坏两块盘备份数据重建压力大但有冗余心理踏实。RAID10 写性能更好随机写、多任务并发时表现稳适合万兆环境。4盘位以下小机器SHR/RAID5 也能接受但要理解备份仓库一旦写满Veeam 会很被动。在存储空间创建好后到“控制面板 → 共享文件夹”新建一个专用共享比如vbr_backup。这里要注意几个关键点不要勾选“回收站”备份文件被 Veeam 正常删除后如果回收站开着空间并不会真正释放日积月累你会莫名其妙地发现磁盘满了。这个坑我至少见过三次。建议开启 Btrfs 文件系统群晖在创建存储空间时可以选 Btrfs它支持数据校验和、快照、自愈。Veeam 备份链很大文件在传输过程中万一出现位衰减Btrfs 能发现并修复这是对备份数据完整性的底层保障。建议设置文件夹配额给vbr_backup设一个容量上限比如总容量的80%防止某个备份任务写满整个卷、连带影响群晖上的其他服务。3.2 创建专用备份账号与最小权限模型不要在 Veeam 里使用群晖的管理员账号去连共享更不要用 Guest。我习惯的做法是进入“控制面板 → 用户与群组”新建用户veeamrepo密码建议用复杂随机密码然后在vbr_backup的“权限”标签页里只给这个账号“可读写”权限。SMB 共享权限和文件夹权限都设置对Veeam 才能正常创建、改写、删除备份文件。这个专用账号的好处是如果 Veeam 服务器的日志泄露、或者有人拿了这套凭据他最多只能破坏备份目录里的文件碰不到群晖的系统设置和其他共享。备份账号的最小权限原则和给备份服务器上锁同等重要。3.3 开启SMB3/多通道与NFS服务按需如果你选 SMB 路线进“控制面板 → 文件服务 → SMB/AFP/NFS”确保 SMB 服务已开启然后在“高级设置”中最低 SMB 协议设为 SMB2 或 SMB3不要兼容 SMB1。开启“SMB3 多通道”。如果群晖有多网口这能显著提升 Veeam 的并发吞吐。如果 Veeam 作业没启用网络加密群晖这边不要开“SMB 加密”否则每次读写都要做加解密CPU 占用上升、吞吐下降明显。如果你选 NFS 路线在“NFS”标签页开启 NFS 服务然后到每个共享文件夹的“NFS 权限”里添加允许访问的 Veeam 服务器IP权限设为可读写。注意 “Squash” 选项我强烈建议不要选“映射所有用户为admin”否则 Veeam 挂载后写文件会被拒绝或产生奇怪的属主问题。可以选择“不映射任何用户保留root”配合 Linux 挂载服务器的 root 身份工作。3.4 快照保护、防病毒排查是很多人忽略的一步群晖的“快照与复制”套件是我必开的功能。给vbr_backup所在的共享文件夹开启定期快照比如每6小时一次、保留7天。这相当于给 Veeam 备份数据再加一道保险——即使有人误删了备份文件或者 Veeam 本身出了问题你还有群晖快照可以回退。备份仓库防勒索快照往往是最后一条保命线。另外群晖的 Security Advisor安全顾问和杀毒套件如果默认扫全盘可能会在扫描大体积备份文件时把NAS磁盘IO吃掉甚至因为判定备份文件为异常而把它隔离。我建议把vbr_backup这个目录排除在自动扫描范围之外。这个细节很少见诸教程但遇到“Veeam 时报文件被占用”之类的诡异问题时值得排查。4. Veeam控制台里一步步添加群晖存储库群晖侧准备到位以后Veeam 这边的操作其实很快。下面以最常见的 SMB 共享仓库为例把完整向导流程走一遍NFS 的差异点我会穿插说明。4.1 开始添加仓库的完整向导流程打开 Veeam Backup Replication 控制台进入 “Backup Infrastructure → Backup Repositories”点击右上角的 “Add Repository”。向导第一步让你选择仓库类型选择 “Network Attached Storage”然后会看到两个子选项SMB Share 和 NFS Share。选 SMB。第二步是输入名称和描述名称建议按业务语义来比如QNAP_Backup_Repo_01或Synology_Rep——注意是给备份仓库起名不是给服务器起名这里不要搞混。第三步是共享位置设置。这里最值得注意共享路径填 UNC\\192.168.1.10\vbr_backup。如果共享在子目录下要更细分比如\\192.168.1.10\vbr_backup\veeam-repo可以直接在“共享文件夹”里填完整路径Veeam 在保存时会验证可达性和空间。凭据Credentials必须添加一个用于连接共享的 Windows 凭据把它设为刚才建的veeamrepo群晖账号。如果你不提前在“凭据管理器”里建好点“添加”后会弹窗让你输入域名/用户名/密码此时用户名填192.168.1.10\veeamrepo或veeamrepo均可Veeam 通过SMB协议提交认证。填写完后点击“下一步”Veeam 会尝试连接共享。如果网络有防火墙记得放行 Veeam Backup Server 到群晖 IP 的 TCP 445SMB端口。如果连接失败90%是端口不通、账号密码错、共享权限不对三个原因按顺序查。4.2 挂载选项与加载控制怎么选向导中会有一页 “Mount Options”挂载选项问你是否把备份文件挂载到 Veeam 挂载服务器Mount Server上。我强烈建议选择第二个选项“挂载备份文件到以下挂载服务器”然后把 Veeam Backup Server 加进去或者单独准备一台 Windows 挂载服务器。为什么建议挂载因为 Veeam 的即时恢复Instant Recovery、文件级恢复FLR、备份验证都需要挂载备份文件。如果这个仓库只是用来存数据、从不做恢复验证不挂载也能收备份但那样你等于砍掉了 Veeam 一半的价值。中小企业没有专职灾备人员恢复能力比备份能力重要得多。再往后是 “Load Control”加载控制你会看到“并发任务数限制”。我的建议是千兆网络、群晖入门机型限制并发任务数为2。万兆网络、群晖中高端机型限制为4-6。不确定时先从2开始观察群晖的存储池活动、网络占用、Veeam任务排队情况再逐步上调。不设限会让 Veeam 在多个作业同时启动时把 NAS 打满导致所有备份任务一起变慢反而不如串行稳定。4.3 容量设置、权限与最后验证向导里还有容量和权限设置页容量Capacity页可以设定“空余空间低于此值发出警告”我习惯设为总容量的 15%-20%。当群晖空间降到阈值时Veeam 会在下次作业前弹出可用空间预警。权限Permissions页默认是把存储库分配给“所有备份作业使用”。如果你有多个部门隔离的场景可以指定权限但多数环境下直接使用默认即可。完成向导后存储库会出现在 “Backup Repositories” 列表里。双击打开它的属性窗口点击左侧的 “Rescan”重新扫描应能看到“在线”状态、可用容量、已用容量等统计。然后我通常会手动创建一个临时备份作业把一个小虚拟机或测试VM备份到这个仓库验证从群晖侧能看到真实的.vbk文件生成再进行正式切换。NFS 走法在这个向导里只有几处不同第二步选择 NFS Share路径填/volume1/vbr_backup然后在挂载选项里指定一台 Linux 挂载服务器或确保 Backup Server 的 NFS 客户端可用。后面的原理一致不再重复。5. 最容易翻车的几个地方文件系统、不可变与网络瓶颈添加本身很简单真正考验人的是上线后的运行稳定性。以下这几点都是我实际碰到过、并且花了比较多时间才查清楚的问题。5.1 Veeam备份链在群晖上的文件结构与合成全备Veeam 的备份文件非常特殊它把全量备份.vbk、增量备份.vib、反向增量.vrb组合成一个备份链。备份链在群晖上虽然表现为普通的二进制文件但它对底层文件系统的要求比普通文档高很多尤其是空间分配和碎片管理。群晖的 ext4 和 Btrfs 面对这种大文件写完删、删完写会产生文件碎片和存储池空洞。你可能会发现虽然可用空间还有 20%但某个作业开始报“磁盘空间不足”——这往往不是真的没空间而是文件系统层面的分配问题特别是用了磁盘配额或开启了 Btrfs 快照后快照间接占用了部分空间。我的处理经验是不要直接把 Veeam 的删除周期设成无限长。比如保留30个恢复点备份链就会持续存在并滚动增长对群晖的存储连续性是个长期压力。尽量把“全备份”模式设为周期性的 Active Full活动全备。Veeam 在 NAS 上没有硬件快照插件时“合成全备”需要读取完整备份链并在NAS本地合并IO压力非常大活动全备则是从生产端读取数据后写入新VBK反而对NAS更友好。当备份链异常膨胀或者发现空间复用率差时直接把旧备份链删除、重新开始新的全备周期往往比在 Veeam 里折腾“清理工具”更高效。5.2 群晖上实现真正不可变备份的难点很多客户看了 Veeam 的营销材料后会问“我的群晖能不能做防勒索的不可变备份”。这里必须泼一盆冷水普通的群晖 SMB/NFS 共享无法做到 Veeam 级别的不可变性。Veeam 的不可变备份Linux Hardened Repository依赖 Linux 文件系统的扩展属性和chattr i机制把备份文件设成不可删除、不可修改连管理员都无法轻易绕过。群晖的 SMB 协议不具备这种语义Btrfs 快照虽然能在群晖层面保留历史版本但它不是 Veeam 感知的不可变机制权限够大的账号依然有办法动备份文件。所以如果客户对防勒索有硬性要求我的方案通常是二选一在群晖上用 Container Manager 或虚拟机运行一个精简 Linux 系统把群晖空间通过本地目录映射进去再将这台 Linux 加为 Veeam 的 Linux Hardened Repository。复杂度较高但满足官方要求。直接用群晖自带的 Active Backup for BusinessABB来处理该场景让 ABB 的快照和防篡改机制去承担安全职责Veeam 只负责虚拟机整体备份。不要为了“硬凑不可变”去干等 SMB 仓库支持——软件边界就是边界。我见过有人在论坛里试图用群晖的 WORM 共享目录来承接 Veeam 备份结果备份链无法正常滚动删除最后仓库被写满非常被动。5.3 千兆口、链路聚合与并发任务的真实性能上限群晖DSM 里做链路聚合Link Aggregation并不难但很多人以为“两个千兆口聚合 2Gbps”在 Veeam 备份场景里这个账要算清楚。备份本来就是大流量顺序写SMB3 多通道确实可以利用多个网口并行但前提是群晖的网卡、交换机、Veeam服务器网卡都支持对应的聚合/多通道模式。对端Veeam服务器也有足够的网络带宽。存储池本身不能成为瓶颈——入门级群晖J系列或机械盘阵列在多任务并发时哪怕万兆口在前面最后瓶颈还是在RAID组的写性能和 NAS CPU 上。实测下来单块机械盘顺序写大约150-180MB/sRAID5阵列会更快但群晖的 SHR 本身不是纯硬件RAIDCPU 参与计算低端机型跑到万兆就很容易吃满 CPU。我的建议是中小环境先按千兆和2个并发任务设计等后续真的需要提速再上10GbE、加SSD缓存、升级CPU不要在一台 DS220 上指望单机跑出多Vmware虚拟机全量每日增量的高并发备份。6. 备份作业调优与长期维护心得仓库本身配置好只是第一步真正让备份体系稳定运行靠的是作业调优和定期维护。这里分享一些实操经验。6.1 存储库高级设置压缩、块大小、优化方式添加仓库时Veeam 会要求设置“存储优化”和“压缩级别”这个选择不是随意定的压缩级别默认 Optimal最优化通常就够不用追求极限压缩比。群晖空间不够时才考虑 High但会显著增加 CPU 占用降低备份速度。存储优化选 Local target本地目标允许 Veeam 用较大的块写入吞吐优先如果 Veeam 服务器到群晖之间走的是带宽受限的 WAN选 WAN 目标块变小网络效率提升。绝大多数局域网环境Local target 是正确选择。群晖NAS 本身没有硬件去重加速Veeam 的全局去重在仓库层面帮不上太多忙Veeam 的转储库级别的内置去重可以被视为“目标端去重”但它的价值在大多数场景下有限别指望它能省下多少空间主动权还是要放在保留周期设计上。6.2 恢复点保留与空间预警备份作业创建后的“Retention Policy”页面很多人只关心恢复点数却不看空间增长速率。我建议先用一个仓库跑真实作业一周对比每日增量大小和全备大小算出一个“每天增长速度”。然后根据增长速度和群晖容量倒推恢复点保留数量。比如全备80GB、每天增量10GB、保留14天大致就是80GB140GB再留20% 余量推算出仓库至少要多大。打开群晖的 Storage Manager 的“用量通知”把vbr_backup的容量预警调成80%让告警邮件提前触发而不是等 Veeam 报错再去救。备份仓库最怕的不是慢而是“满了以后的所有作业排队失败”一旦出现连锁失败恢复点窗口被撕开那才是真正的灾难。6.3 从单台NAS走向 SOBR 多存储池如果一台群晖容量吃紧而你还有第二台群晖或者在群晖后面能接到对象存储Veeam 的 Scale-out Backup RepositorySOBR就是扩容和分层的利器。你可以把两台群晖仓库都加入 SOBR 作为 Extent扩展成员Veeam 会按策略平衡写入。如果群晖支持 S3 兼容对象存储比如装有 MinIO或者你能接入 Synology C2 一类对象存储SOBR 可以配置容量层Capacity Tier把老恢复点自动分层到对象存储中本地的 NAS 只保留最近几天的恢复点——这样既能享受本地高速恢复又不担心 NAS 容量撑爆。这里有一个前提尽早规划。从第一天就把存储库做成 SOBR 的单个 Extent后续扩展只要加 Extent 即可不需要迁移已有备份链。如果上来就做单机仓库后期迁移要重新映射备份链工作量不小。6.4 重扫描、升级与清理孤儿备份最后说说维护习惯。每次升级 Veeam Backup Replication 后到存储库列表做一次 Rescan确认现有备份链完好。永远不要用群晖的文件管理器手动删除 Veeam 备份文件。Veeam 的备份元数据备份数据库会在后台跟踪备份链状态一旦你手动删了文件元数据和新备份链对不上会出现“备份文件损坏”的误报。要彻底清理时请在 Veeam 控制台里删除恢复点或删除备份链让软件自己完成文件删除操作。每隔几个月查看仓库属性里的“扫描结果”如果有 “Database” 类告警比如孤儿备份记录及时清理。这些告警一般不影响新备份但会占用元数据存储时间久了会让控制台响应变慢。最后再分享一个我自己的习惯性动作仓库上线后我会在群晖上给vbr_backup开启快照保护快照保留时间刻意设得比 Veeam 的保留周期更长。这样即使 Veeam 侧的备份链因为各种原因损坏我还能在群晖快照里找到几天前的备份文件留一条真正的后路。备份这件事永远不要嫌保险多。