光纤通道存储网络分区问题

光纤通道(FC)的内在安全机制比多数人通常所认为的还要多,但是它们经常得不到充分利用,而且还被误解,因此SAN(存储局域网)才被说成有安全问题。本期存储课堂所讲的内容就是探索光纤通道分区:光纤通道交换机最容易和最经常被误设的功能。任何功能完整的光纤通道交换机都可以设置分区。这里的分区同以太网虚拟局域网非常相似:将数据传输隔开。但是光纤通道分区比起虚拟局域网要更有效,因为数据传输不会在分区之间“漏出”。

    光纤通道(FC)的内在安全机制比多数人通常所认为的还要多,但是它们经常得不到充分利用,而且还被误解,因此SAN(存储局域网)才被说成有安全问题。本期存储课堂所讲的内容就是探索光纤通道分区:光纤通道交换机最容易和最经常被误设的功能。任何功能完整的光纤通道交换机都可以设置分区。这里的分区同以太网虚拟局域网非常相似:将数据传输隔开。但是光纤通道分区比起虚拟局域网要更有效,因为数据传输不会在分区之间“漏出”。


    从概念上讲,光纤通道分区比虚拟局域网更加符合分区的概念。第一眼看上去光纤通道分区似乎更加复杂,但是隐藏在复杂背后的其实是简单。一个设备节点,或全局名称(WWN),可以同时存在于多个不同的分区。这种能力真的会被滥用!进行健全的、管理性强的分区设置需要一定的架构,而这可不是一分钟就能解决的。


    这里有两种分区:软分区和硬分区。


    软分区
    软分区的含义是交换机将设备的全局名称放在一个分区中,而不管连接的是哪个端口。例如,如果全局名称Q和全局名称Z在同一个分区中,那么它们可以互相对话。相同的,如果Z和A又在另一个分区,那么Z和A可以看到对方,但是A不能看到Q。这是分区的复杂性部分;这种特点在以太网交换机中并不常见。


    软分区的概念不难理解。它只是简单的表明架构是基于节点的全局名称。使用这种软分区的好处是,你可以连接到交换机的任何一个端口,而且如果你能看到其他节点,那么你也能访问这些节点。


    这样好吗?不,完全不好。从管理性的角度来看,软分区环境简直是一团糟。进行维护时,你必须知道每个节点连接到哪里。如果使用软分区,在交换机上就没有关于端口的描述,因为这些端口的信息很可能很快就过时。此外,软分区还有一定的安全风险。就每个人所相信的而言,没有人曾经看到过一个黑客正在试图哄骗全局名称的过程,但是这种行为是可能的。通过改变设备的全局名称来改变它的分区是非常困难的,因为黑客不知道哪些全局名称可以访问他所想要进入的分区。你总不会把自己的交换机设置信息放在大庭广众之下吧?


    硬分区
    硬分区更类似以太网世界中的虚拟局域网。如果将一个端口放到一个分区,任何连接到这个端口的流量都是来自这个分区,或所设置的数个分区。当然,如果有人可以移动光缆的话,那么这种分区在面对物理攻击的时候就没那么安全了。但是,你需要担心这种情况吗?因此对于SAN来说,最好的设置是:交换机硬分区,并且对可以访问阵列端(target)逻辑单元号(LUN)的全局名称进行限制。你的存储阵列还需要全局名称屏蔽,以便多个发起端(initiator)可以被分区设置成可以同时看到阵列端。

光纤通道存储网络分区问题

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 人脸识别和指纹识别哪个可具量化性?

    人脸识别和指纹识别是手机的两种主要解锁方式,不管是在日常工作中还是在公共场所,我们都会用到。

    2024年11月13日
  • 安防工程师证书中级

    【安防工程师中级证书】——加强安全保障的专业认证 概述:安全问题在现代社会中变得愈发重要,因此需要专业的安防工程师来提供全面的保护措施。为了确保安防工程师具备足够的专业知识和技能,…

    2023年7月21日
  • 安防概念股成亮点 两市涨幅第一的板块

    安防概念股成为盘面上新的亮点,随着海康威视、飞乐股份、安居宝的涨停,带动板块内其他个股大幅飙升,大华股份涨超8%,高新兴、中威电子、华平股份等个股快速上涨,板块均涨幅达6.04%,成为两市涨幅第一的板块。

    2024年4月17日
  • 火灾自动报警系统在高层智能化住宅建筑群的应用(三)

    二、小区火警系统网络功能 小区火警系统网络化的目的, 是使管理信息和控制信息一体化以适
    应本小区火警系统分散控制,集中管理的需求。消防中心设有大型社区消防模拟盘,显示各建筑物探测器报警情况,各消防设施的运行状态,以及执行报警控制工作。火警网络系统,采用在各建筑消防值班室设分站(火灾报警控制器),可视为网络区域机(下位机),火警控制器除具有接收本建筑火灾报警信号,手动/自动输出控制程序 ,起动各消防设施的联动装置外,还要具有性能超群的联网功能,即使与中央站(集中机或上位机)失去联系

    2024年4月6日
  • 人工智能规划发布,看专家怎么说

    从计算智能到感知智能到认知智能。人工智能的计算机智能分为三个阶段:计算智能、感知智能、认知智能,认知智能的核心正是自然语言理解,《规划》明确了目前人工智能的技术难点――以自然语言理解为核心的认知计算。

    2024年11月11日
  • 公民防范恐怖袭击手册-化学恐怖袭击

    公民防范恐怖袭击手册:在什么情况下可能发生了化学恐怖袭击?

    2024年4月4日