SAN交换机Zone配置详解及最佳实践
创作时间:
作者:
@小白创作中心
SAN交换机Zone配置详解及最佳实践
引用
CSDN
1.
https://blog.csdn.net/qq_42999045/article/details/138865053
在存储区域网络(SAN)环境中,Zone配置是确保数据安全和流量隔离的关键环节。本文以博科(Brocade)SAN交换机为例,详细介绍了Zone的基本概念、配置思路以及最佳实践,通过具体的配置案例帮助读者掌握Zone的划分和管理方法。
配置思路
在未进行任何配置的情况下,SAN交换机默认所有接口都在一个Zone内,即所谓的"All in One"模式。这种模式存在以下两个主要问题:
- 访问安全层面:所有前端计算节点和所有存储之间能够互通,尤其在多集群或多存储的场景下存在安全隐患。
- 流量安全层面:当一个Zone内出现状态变更通知(RSCN)或错误告警时,这些信息不会传播到别的Zone,从而可能造成影响。
核心概念
在进行Zone配置前,需要了解以下几个核心概念:
- Zone:类似于IP网络的VLAN,同一Zone内的接口可以相互访问。
- WWPN:光纤端口的端口号,是FC网络的基本单位,相当于IP网络里的IP地址或Mac地址。
- Alias:别名,用于给WWPN起一个易于识别的名字。
- 端口编号:类似于交换机的interface,SAN交换机的端口一般表示为(交换机ID,端口)。
- CFG:配置文件,一台交换机仅能生效一个配置文件,多个Zone会置于1个配置文件中。
Zone划分最佳实践
Zone划分应考虑以下两个维度:
Zone划分区域
建议采用每个Initiator对应多个Target的方式,这样可以在节省配置的同时保证安全性和性能。具体来说:
- Target:通常为存储控制器端口。
- Initiator:通常为服务器端口。
Zone划分单位
Zone划分有两种方式:基于WWPN/Alias和基于物理端口。两种方式各有优劣:
- 当服务器HBA卡出现故障或更换时,基于WWPN的方式需要更改相关WWPN号,而基于端口的方式无需更改配置。
- 当SAN交换机接口出现故障需要更换端口时,基于端口的方式需要重新更改端口进Zone,而基于WWPN的方式则无需改动。
配置案例
以下是一个典型的三主机、两台SAN交换机、一台双控存储的环境案例:
环境概述
拓扑结构如下:
涉及接口及规划表如下:
基于WWPN/Alias的配置
配置规划:
配置流程(以SW-A为例):
创建Alias:
swd77:admin> alicreate "ESXi01_1","11:00:00:00:00:00:00:1a"
swd77:admin> alicreate "ESXi02_1","11:00:00:00:00:00:00:2a"
swd77:admin> alicreate "ESXi03_1","11:00:00:00:00:00:00:3a"
swd77:admin> alicreate "Storage01_1","22:00:00:00:00:00:00:1a"
swd77:admin> alicreate "Storage02_1","22:00:00:00:00:00:00:2a"
创建Zone:
swd77:admin> zonecreate "zone_A1","ESXi01_1,Storage01_1,Storage01_2"
swd77:admin> zonecreate "zone_A2","ESXi02_1,Storage01_1,Storage01_2"
swd77:admin> zonecreate "zone_A3","ESXi03_1,Storage01_1,Storage01_2"
创建CFG:
swd77:admin> cfgcreate “cfg_wwpn”,“zone_A1;zone_A2;zone_A3”
swd77:admin> cfgenable “cfg_wwpn”
swd77:admin> cfgsave
基于端口的配置
配置流程(以SW-A为例):
创建ZONE:
swd77:admin> zongcreate "zong_A1","1,2;1,0;1,1"
swd77:admin> zongcreate "zong_A2","1,3;1,0;1,1"
swd77:admin> zongcreate "zong_A3","1,4;1,0;1,1"
创建CFG:
swd77:admin> cfgcreate "cfg_port","zone_A1;zone_A2;zone_A3"
swd77:admin> cfgenable "cfg_port"
swd77:admin> cfgsave
其他常用命令
- 新建配置文件
cfgCreate “lzlj_idc”cfgCreate “lzlj_idc”,“zonename”
- 新建别名
AliCreate “HyLocal_ESXi112222_p1”,“51:40:2E:c0:15:54:F5:14”Alicreate “H3C_C650_1”,“member1;member2;member3……”
- 新建zone
zonecreate “testzonename”, “zonemember1;zonemember2;zone……”- 成员可以是"Domain,Port";“WWN”;“Alias”
- 将新Zone添加至配置文件
cfgAdd “lzlj_idc”, “testzonename”
- 保存自定义的配置
cfgsave
- 生效配置文件
cfgEnable lzlj_idc- 同时只能有一个配置文件生效
- 重命名别名和zone
zoneObjectRename “testzonename”, “newzonename”zoneObjectRename “HyLocal_ESXi112222_p1”, “newaliname”- 重命名后需要cfgsave和cfgEnable来使修改生效。
- 重命名别名后,相应的zone信息会跟着变更。
- 别名、zone增加成员
aliadd “aliName”, “member[; member…]”zoneadd “zoneName”, “member[;member…]”
- 移除别名、zone成员
aliremove “aliName”, “member[; member…]”zoneremove “zonename”, “member[;member…]”
- 删除别名、zone、zone配置文件
alidelete “aliname”zonedelete “zonename”cfgdelete “cfgname”
热门推荐
大蒜期货:深度解析其交易特点、市场影响及风险管理
低血糖有哪些症状?出现低血糖时该怎么办?
长沙多家医院出入口设置就诊通道,就医请提前选择车道
广西高速公路通车里程破万公里 纵贯八方“钱”景无限
2025年猫咪健康守护者:掌握这些日常护理小妙招,让你的宠物更幸福!
小区流浪猫怎么管?这个社区有“喵”招
租房时,请注意这些权利和义务
量产中狂奔的全固态电池,何时直面“成本项”?
八字克妻怎么看 你是克妻命吗
“潜伏”在身边的三大血液危机
Android通讯录权限:获取与管理指南
清代满族人口和婚姻初探:以《图们世谱》为例
“人格类型与 MBTI 职业性格:选择与应用”
谈谈你对父母的看法
终于有人把西门子通信负载说明白了
流感来袭 “脆皮人”防护指南,教你应对高发季
电脑组装完全指南:从硬件选购到BIOS设置
射频消融术要做多久?详解手术时长与术后注意事项
经常喝茶好处多,一文告诉你:什么体质喝什么茶,你喝对了吗?
舟山市“星辰大海”文旅产业招商对接会在上海举办
物理治疗师:用物理手段恢复患者健康的专业人员
重新定义个人成功:从外部认可到内心平静的转变
尿常规检查全解析:解读身体的健康密码
种植面积全国第三、全省第一,修文猕猴桃好吃背后的科技与狠活
专家解答:猕猴桃黄化的原因及处理方法
怎么运动燃脂效率最高?牢记 2 个关键词:运动时长、燃脂心率
碧昂斯获"21世纪最伟大流行歌星"第1名
鼻塞、鼻出血、嗅觉失灵,这些常见症状可能暗藏哪些疾病?
怎么排寒湿气效果最好的方法
山东13处5A级景区全攻略:从泰山到蓬莱阁,领略齐鲁文化魅力