sample

利用VSAN增強網絡分區

網絡分區是當今光纖通道交換產品的基本特性。利用分區,可以限制與同一光纖通道SAN相連的各設備的可視性和連通性(參見“解決基本SAN安全漏洞問題”一文)。雖然開始時,分區只是作為一種分段機制,但現在,它已經能夠(與LUN掩膜一起)有效保證存儲的安全性。  

但是,雖然分區能夠為網絡提供基本的安全功能,但仍然無法滿足不斷擴展的SAN網絡對可擴展性和安全性的要求。為增強網絡的擴展能力,進一步增加網絡分區提供的安全服務,思科系統公司在Cisco MDS 9000系列多層導向器和矩陣交換機內提供了一種稱為虛擬SAN VSAN)的新技術。VSAN 能夠克服當今存在的許多網絡分區限制,目前已經被 ANSI T-11委員會定為行業標準。利用 VSAN ,企業能夠創建完全隔離的網絡拓撲,并讓每個網段分別使用自己的一套網絡服務。  

分區限制  

與典型的IP 網絡相比,當今光纖通道網絡的規模相對較小,存儲網絡的增長最終將達到網絡分區設置的擴展極限。光纖通道不但要求網段內擁有一定數量的域(一般每個域一臺交換機),還要求域內擁有一定數量的端口。另外,不同分區中的設備還必須遵守網段內的定址限制和路由擴展能力限制。不僅如此,隨著網段的擴大,分區數量以及管理大量分區所需要的控制層面帶寬也會增加。  

遺憾的是,分區無法在網段內提供增強的可用性。同一服務器或FSPF路由等級的任何功能故障都將波及到整個存儲網絡,因為網段內的所有分區都使用同一套網絡服務。另外,分區的分布式特性還意味著對有效分區集中的任何分區集的修改都將對整個網段帶來影響甚至停運風險。  

雖然許多機構都在將多種應用整合到更少、更大的SAN 網絡上,但分區仍然屬于通用的分布式服務。遺憾的是,分區的初衷并非獨立管理各個網段。因此,如果某機構試圖將A 部門的應用基礎設施與B 部門的應用基礎設施合并到同一個SAN網段內,那么,應用所有者之間必須經過廣泛、深入的協作,才能保證由兩個應用組共享的通用分區集運行順利。  

最后,分區并不能通過跨區設備間的存儲網絡,來控制數據幀的路徑選擇和傳輸。只要分區配置中允許兩臺設備通信,流量就可以根據網段內路由協議的規定、通過SAN內的任何路徑傳輸。隨著存儲聯網環境的增長,對流量規劃的要求將越來越高。  

VSAN 的作用

虛擬SAN能夠以靈活、經濟、有效和可管理的方式進一步擴展和保護 SAN。簡言之,VSAN 是一種能夠分成多個邏輯部分或分區的特殊SAN。利用VSAN ,可以將流量隔離在存儲網絡中的某個分區之內。如果某個VSAN 發生故障,其影響將只局限在這個VSAN 之中,而不會波及到其它網段。  

VSAN 能夠將基于硬件的虛擬網絡環境重疊置于一個物理網絡基礎設施上。每個 VSAN 都包含獨立(專用)的網絡服務,以便增強擴展能力,提高永續性,并降低存儲資源域之間的依賴性。在實現服務運作分離以及在分配給不同 VSAN 的高可用性資源域之間執行故障恢復時,這個特性尤其有用。每個VSAN 都包含自己的硬件分區、專用網絡服務和管理功能,就好像VSAN 是多個獨立的物理網段一樣。由于用戶無需修改物理布局就能添加或移動設備,因而能簡化系統配置,增強擴展能力。另外,VSAN 還能提高SAN利用率和靈活性,  因為它不但允許多個用戶共享資源,還能安全分割流量,并獨立控制每個VSAN 的資源域。 

另外,VSAN 不但能提供硬件隔離,還能為每個VSAN 完整地復制光纖通道服務。因此,在建立VSAN 的同時,就在該VSAN 內創建了一整套網絡服務、配置管理功能和安全策略。建立的網絡服務包括名稱服務器、分區服務器、域控制器、別名服務器和登錄服務器。利用這些服務復制品提供的隔離環境,不需要犧牲安全性就能實現高可用性要求。例如,在某個VSAN 內的某個有效分區安裝設備不會對其它VSAN 中的網段構成任何影響。  

與分區不同,VSAN 服務不屬于網絡內的分布式服務:每個VSAN 配置都只適應于特定的交換機,即一臺交換機上的VSAN 配置不會影響網絡內任何其它交換機的配置。利用Cisco MDS 9000產品系列中基于角色的配置安全性,VSAN 配置還可以進一步局限到特定交換機上的某些用戶。不僅如此,不同的VSAN 還可以設定不同的優先級,并以應用為單位申請對網絡內特定路徑的訪問權。例如,可以有選擇地允許或拒絕某VSAN 穿越某些通用VSAN 干線,從而為該 VSAN 創建限定性拓撲。另一種方法是對每個VSAN 實施獨立的路由配置?傊,利用 VSAN 提供的流量整合功能,不但能提高網絡安全性,增強對流量的控制,還能提高網絡資源的利用率。  

VSAN 后分區  

利用VSAN ,存儲管理員可以實現魚與熊掌兼得:既能通過 SAN 網段的隔離提高安全性,又能通過協作提高 SAN網段的運作效率。網絡內的備用端口可以快速、順利地分配給現有VSAN ,使應用SAN實現幾乎無限的擴展。  

總之,VSAN 能夠將冗余物理SAN基礎設施劃分成多個虛擬SAN,并讓每個 VSAN 擁有自己的一套光纖通道網絡服務。由于每個 VSAN 都支持獨立的一套光纖通道服務,因此,VSAN 型基礎設施可以支持大量應用,而不用擔心這些虛擬環境之間會出現網絡資源或事件沖突。但物理網絡分段之后,可利用分區在每個VSAN 內實施進一步的安全隔離,滿足每個VSAN 內不同應用的要求。  

 

         

   

站內搜索

新聞資訊

20年09月07日

海天數碼順利通過ISO9…

海天數碼順利通過ISO9000質量體系監督審核

17年05月10日

數智云騰賦能未來– 2…

思科作為全球領先的IT公司, 2017年5月4日-7日在臺北萬豪大酒店舉行“云領眾…

18年01月10日

2018思科數字化轉型解…

2018年1月11日——以“網絡·全智慧”為主題的2017思科數字化轉型解決方案城…

18年11月01日

思科發布最新未來網絡

近日思科宣布推出基于意圖的新一代網絡解決方案,這是企業網絡領域具有顛覆…

18年11月01日

熱列祝賀思科被評為 2…

思科下一代防火墻 (NGFW) 憑借自身優勢從競爭中脫穎而出,這一切都仰賴于我…

18年10月23日

熱烈慶祝我司順利通過…

近日,我司順利通過北京市2018年第二批高新技術企業認定復審工作。獲得由北…

20年09月07日

海天數碼順利通過ISO9…

海天數碼順利通過ISO9000質量體系監督審核

17年05月10日

數智云騰賦能未來– 2…

思科作為全球領先的IT公司, 2017年5月4日-7日在臺北萬豪大酒店舉行“云領眾…

18年01月10日

2018思科數字化轉型解…

2018年1月11日——以“網絡·全智慧”為主題的2017思科數字化轉型解決方案城…

18年11月01日

思科發布最新未來網絡

近日思科宣布推出基于意圖的新一代網絡解決方案,這是企業網絡領域具有顛覆…

18年11月01日

熱列祝賀思科被評為 2…

思科下一代防火墻 (NGFW) 憑借自身優勢從競爭中脫穎而出,這一切都仰賴于我…

18年10月23日

熱烈慶祝我司順利通過…

近日,我司順利通過北京市2018年第二批高新技術企業認定復審工作。獲得由北…


© 2008 北京中青旅海天數碼科技有限公司

版權所有|客戶服務|網站地圖|聯系我們

京ICP備16043704號

XHTML|CSS

色视频_gratisvideos另类灌满HD_久久re热在线精品视频_丁香六月月婷婷开心婷婷色香
恩施市| 尤溪县| 德清县| 洛南县| 渝中区| 嘉荫县| 马鞍山市| 临海市| 潍坊市| 闽侯县| 抚顺市| 巴林右旗| 定襄县| 八宿县| 永康市| 文水县| 略阳县| 石门县| 太保市| 海口市| 沙河市| 修武县| 石屏县| 包头市| 衡南县| 阿克苏市| 建宁县| 宣恩县| 嘉峪关市| 介休市| 龙游县| 淮南市| 尤溪县| 武义县| 北流市| 禹州市| 常山县| 鄂托克前旗| 西乌珠穆沁旗| 灵丘县| 城口县| http://www.124.com http://www.124.com http://www.123.com