日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

使用Cisco MDS 9000多層光纖信道交換機系列的VSAN和分區(qū)功能


點擊下載使用Cisco MDS 9000多層光纖信道交換機系列的VSAN和分區(qū)功能
目的
本白皮書介紹Cisco MDS 9000多層存儲交換機系列的VSAN和分區(qū)功能 , 以及它們在存儲聯(lián)網(wǎng)環(huán)境中的實際應(yīng)用 。VSAN和分區(qū)是互為補充的兩項技術(shù) , 為SAN設(shè)計人員提供了兩種強大的工具 。本文闡述存儲網(wǎng)絡(luò)中分區(qū)的優(yōu)勢和局限性 , 以及VSAN在成本、可擴展性、可用性安全性方面的改進 。
簡介
目前當(dāng)設(shè)計人員設(shè)計和部署存儲域網(wǎng)絡(luò)(SAN)時需要考慮多種因素 。當(dāng)設(shè)計和實施網(wǎng)絡(luò)時必須仔細考慮網(wǎng)絡(luò)的高可用性、可擴展性和安全性等特性 。Cisco MDS 9000多層導(dǎo)向器和結(jié)構(gòu)交換機系列提供各種產(chǎn)品 , 使軟件和硬件特性能夠滿足這些要害設(shè)計要求 , 從而為SAN設(shè)計人員提供更經(jīng)濟高效和更可靠的部署方案 。
結(jié)構(gòu)分區(qū)(Fabric zoning)是目前光纖信道交換產(chǎn)品中的一種基本特性 。分區(qū)可以限制連接到通用光纖信道SAN的設(shè)備之間的可視性和連接 。雖然分區(qū)在結(jié)構(gòu)內(nèi)提供基本的安全功能 , 但它不改進結(jié)構(gòu)的可擴展性和可用性 。
為了提高結(jié)構(gòu)可擴展性和可用性 , 并進一步豐富結(jié)構(gòu)分區(qū)所提供的安全性業(yè)務(wù) , 思科在Cisco MDS 9000多層導(dǎo)向器和結(jié)構(gòu)交換機系列內(nèi)開發(fā)了稱為虛擬SAN(VSAN)的新技術(shù) 。VSAN結(jié)合硬件強制分區(qū)為SAN設(shè)計人員提供新工具 , 以高度優(yōu)化SAN部署的可擴展性、可用性、安全性和治理 。VSAN能夠在可擴展的通用物理基礎(chǔ)設(shè)施上創(chuàng)建完全獨立的結(jié)構(gòu)拓?fù)浣Y(jié)構(gòu) , 每個拓?fù)浣Y(jié)構(gòu)都有自己的一套結(jié)構(gòu)業(yè)務(wù) 。當(dāng)每個VSAN處理自己的分區(qū)業(yè)務(wù)時 , 分區(qū)在每個VSAN內(nèi)單獨配置 , 且不會影響任何其它VSAN和分區(qū)業(yè)務(wù) 。
本方主要介紹VSAN和分區(qū)之間的區(qū)別 , 以及這兩項技術(shù)如何相互補充 。每項技術(shù)都旨在解決光纖信道網(wǎng)絡(luò)中不同的問題 。了解這兩項技術(shù)的優(yōu)勢是有效部署并獲得最大優(yōu)勢的要害 。
結(jié)構(gòu)分區(qū)業(yè)務(wù)
光纖信道結(jié)構(gòu)中的分區(qū)業(yè)務(wù)旨在在共享同一結(jié)構(gòu)的設(shè)備之間提供安全性 。主要目的是阻止某些設(shè)備接入結(jié)構(gòu)中的其它設(shè)備 。假如在網(wǎng)絡(luò)中部署很多不同類型的服務(wù)器和存儲設(shè)備 , 安全性是要害 。例如 , 假如一臺主機使用另一臺主機使用的磁盤 , 另一臺主機可能使用不同的操作系統(tǒng) , 那么該磁盤的數(shù)據(jù)有可能被破壞 。為了避免破壞SAN中的要害數(shù)據(jù) , 分區(qū)答應(yīng)用戶使用安全性示意圖 , 規(guī)定那臺設(shè)備-也就是主機--可以看到那些目標(biāo)設(shè)備 , 從而減少數(shù)據(jù)丟失風(fēng)險 。
但是 , 分區(qū)也有其局限性 。分區(qū)只用于阻止設(shè)備與其它未鑒權(quán)的設(shè)備進行通信 。這是一項分布式業(yè)務(wù) , 它通常遍布結(jié)構(gòu)中的每個角落 。因此對分區(qū)配置進行任何更改都會破壞整個連接的結(jié)構(gòu) 。分區(qū)還不能滿足光纖信道基礎(chǔ)設(shè)施的可用性或可擴展性需求 。因此 , 當(dāng)分區(qū)在結(jié)構(gòu)中提供需要的服務(wù)時 , VSAN以及分區(qū)的使用提供最佳解決方案 。
分區(qū)優(yōu)勢
增強的設(shè)備安全性—通過在光纖信道結(jié)構(gòu)中部署分區(qū) , 設(shè)備接入只局限于區(qū)域中的設(shè)備 。用戶可以根據(jù)特定存儲設(shè)備(目標(biāo)設(shè)備)的接入來隔離設(shè)備 。當(dāng)處理接入同一物理結(jié)構(gòu)的多OS環(huán)境時必須提供這種功能 。大多數(shù)操作系統(tǒng)不能讀取或了解不同操作系統(tǒng)的布局或文件系統(tǒng)結(jié)構(gòu) 。例如 , 使用Windows的主機能否看到AIX主機使用的磁盤 , 文件結(jié)構(gòu)能否查看外部設(shè)備 , 并且被Windows系統(tǒng)視為被破壞的Windows卷 , 這種Windows卷可用并必須修復(fù) 。一旦Windows服務(wù)器向該磁盤寫入其“簽名” , 它將查看原始的AIX服務(wù)器 , 并且數(shù)據(jù)將遭到破壞 。這是分區(qū)設(shè)計用于阻止某些設(shè)備接入其它設(shè)備的典型實例以及分區(qū)如此重要的原因所在 。在所有分區(qū)都使用硬件實施的環(huán)境中 , Cisco MDS 9000產(chǎn)品系列可以提供更強大的分區(qū)功能 。每當(dāng)安裝分區(qū)配置時 , 無論其是基于端口還是基于WWN , 實際上都將配置下載到硬件中 , 并安裝基于幀到幀硬件的過濾器來確保沒有分區(qū)配置則不答應(yīng)幀通過 。

推薦閱讀