SAN交换机Zone配置详解及最佳实践
创作时间:
作者:
@小白创作中心
SAN交换机Zone配置详解及最佳实践
引用
CSDN
1.
https://blog.csdn.net/qq_42999045/article/details/138865053
在存储区域网络(SAN)环境中,Zone配置是确保数据安全和流量隔离的关键环节。本文以博科(Brocade)SAN交换机为例,详细介绍了Zone的基本概念、配置思路以及最佳实践,通过具体的配置案例帮助读者掌握Zone的划分和管理方法。
配置思路
在未进行任何配置的情况下,SAN交换机默认所有接口都在一个Zone内,即所谓的"All in One"模式。这种模式存在以下两个主要问题:
- 访问安全层面:所有前端计算节点和所有存储之间能够互通,尤其在多集群或多存储的场景下存在安全隐患。
- 流量安全层面:当一个Zone内出现状态变更通知(RSCN)或错误告警时,这些信息不会传播到别的Zone,从而可能造成影响。
核心概念
在进行Zone配置前,需要了解以下几个核心概念:
- Zone:类似于IP网络的VLAN,同一Zone内的接口可以相互访问。
- WWPN:光纤端口的端口号,是FC网络的基本单位,相当于IP网络里的IP地址或Mac地址。
- Alias:别名,用于给WWPN起一个易于识别的名字。
- 端口编号:类似于交换机的interface,SAN交换机的端口一般表示为(交换机ID,端口)。
- CFG:配置文件,一台交换机仅能生效一个配置文件,多个Zone会置于1个配置文件中。
Zone划分最佳实践
Zone划分应考虑以下两个维度:
Zone划分区域
建议采用每个Initiator对应多个Target的方式,这样可以在节省配置的同时保证安全性和性能。具体来说:
- Target:通常为存储控制器端口。
- Initiator:通常为服务器端口。
Zone划分单位
Zone划分有两种方式:基于WWPN/Alias和基于物理端口。两种方式各有优劣:
- 当服务器HBA卡出现故障或更换时,基于WWPN的方式需要更改相关WWPN号,而基于端口的方式无需更改配置。
- 当SAN交换机接口出现故障需要更换端口时,基于端口的方式需要重新更改端口进Zone,而基于WWPN的方式则无需改动。
配置案例
以下是一个典型的三主机、两台SAN交换机、一台双控存储的环境案例:
环境概述
拓扑结构如下:
涉及接口及规划表如下:
基于WWPN/Alias的配置
配置规划:
配置流程(以SW-A为例):
创建Alias:
swd77:admin> alicreate "ESXi01_1","11:00:00:00:00:00:00:1a"
swd77:admin> alicreate "ESXi02_1","11:00:00:00:00:00:00:2a"
swd77:admin> alicreate "ESXi03_1","11:00:00:00:00:00:00:3a"
swd77:admin> alicreate "Storage01_1","22:00:00:00:00:00:00:1a"
swd77:admin> alicreate "Storage02_1","22:00:00:00:00:00:00:2a"
创建Zone:
swd77:admin> zonecreate "zone_A1","ESXi01_1,Storage01_1,Storage01_2"
swd77:admin> zonecreate "zone_A2","ESXi02_1,Storage01_1,Storage01_2"
swd77:admin> zonecreate "zone_A3","ESXi03_1,Storage01_1,Storage01_2"
创建CFG:
swd77:admin> cfgcreate “cfg_wwpn”,“zone_A1;zone_A2;zone_A3”
swd77:admin> cfgenable “cfg_wwpn”
swd77:admin> cfgsave
基于端口的配置
配置流程(以SW-A为例):
创建ZONE:
swd77:admin> zongcreate "zong_A1","1,2;1,0;1,1"
swd77:admin> zongcreate "zong_A2","1,3;1,0;1,1"
swd77:admin> zongcreate "zong_A3","1,4;1,0;1,1"
创建CFG:
swd77:admin> cfgcreate "cfg_port","zone_A1;zone_A2;zone_A3"
swd77:admin> cfgenable "cfg_port"
swd77:admin> cfgsave
其他常用命令
- 新建配置文件
cfgCreate “lzlj_idc”cfgCreate “lzlj_idc”,“zonename”
- 新建别名
AliCreate “HyLocal_ESXi112222_p1”,“51:40:2E:c0:15:54:F5:14”Alicreate “H3C_C650_1”,“member1;member2;member3……”
- 新建zone
zonecreate “testzonename”, “zonemember1;zonemember2;zone……”- 成员可以是"Domain,Port";“WWN”;“Alias”
- 将新Zone添加至配置文件
cfgAdd “lzlj_idc”, “testzonename”
- 保存自定义的配置
cfgsave
- 生效配置文件
cfgEnable lzlj_idc- 同时只能有一个配置文件生效
- 重命名别名和zone
zoneObjectRename “testzonename”, “newzonename”zoneObjectRename “HyLocal_ESXi112222_p1”, “newaliname”- 重命名后需要cfgsave和cfgEnable来使修改生效。
- 重命名别名后,相应的zone信息会跟着变更。
- 别名、zone增加成员
aliadd “aliName”, “member[; member…]”zoneadd “zoneName”, “member[;member…]”
- 移除别名、zone成员
aliremove “aliName”, “member[; member…]”zoneremove “zonename”, “member[;member…]”
- 删除别名、zone、zone配置文件
alidelete “aliname”zonedelete “zonename”cfgdelete “cfgname”
热门推荐
什么是仓库整合(Warehouse Consolidation)?
前瞻产业研究院调研76个园区:揭示企业大迁移背后的秘密
推荐10部高分赛车电影,激情又热血,让你肾上腺素飙升!
执行纪律包括哪些方面?这六个方面帮你建立高效团队!
禅道项目管理软件怎么学
网络共享打印机怎么连接?简单5步轻松搞定
使用公勺公筷,预防幽门螺旋杆菌感染
蜜蜂的社会行为是怎样的?
京剧:从徽班进京到世界艺术
合同管理流程图优化策略
浅谈债券和股票的关系
埃里克森社会发展理论:从生平到实践应用的全面解析
跑后半小时内补充能量和水 起4大作用
全面绿色转型背景下的低碳消费新趋势
满清四大疑案:历史上的未解之谜,真相或许比小说更离奇!
东华理工大学怎么样 好不好
深圳蛇口街道创新"网格员+楼栋长"协作模式:搭建社区治理新平台
交通标线小知识 ▏各行其道、互不打扰,文明驾驶,平安出行!
增值税怎么记提和缴纳
月球土壤惊现"小蝌蚪"颗粒,头大尾细引科学界热议!
欧盟商标注册最详细解析:一文带你了解流程、注意事项与常见问题应对策略
从港区走向全国!入选奥运会比赛项目的棍网球的魅力与未来
购房者如何选择合适的买房方式
QS官宣引入新指标!排名大洗牌?留学生喜忧参半?
全行业适用!解锁 8 种高价值 IP 设计风格,速看
体脂高vs体脂低,哪种体脂状态下能获得最好的增肌效果呢?
留学费用与奖学金申请指南
上海"第三机场"地址定了!浦东机场T3航站区工程争取年内开工
余热锅炉的水质监测与维护——保障工业设备高效稳定运行的关键
劳动纠纷处理流程及双倍工资计算方法详解