Brocade光纤交换机zone的划分

上传人:笛音 文档编号:35604576 上传时间:2018-03-18 格式:DOC 页数:20 大小:1.60MB
返回 下载 相关 举报
Brocade光纤交换机zone的划分_第1页
第1页 / 共20页
Brocade光纤交换机zone的划分_第2页
第2页 / 共20页
Brocade光纤交换机zone的划分_第3页
第3页 / 共20页
Brocade光纤交换机zone的划分_第4页
第4页 / 共20页
Brocade光纤交换机zone的划分_第5页
第5页 / 共20页
点击查看更多>>
资源描述

《Brocade光纤交换机zone的划分》由会员分享,可在线阅读,更多相关《Brocade光纤交换机zone的划分(20页珍藏版)》请在金锄头文库上搜索。

1、Brocade 交换机下的交换机下的 Zone 配置配置光纤交换机如何划分 zone 说明:1.不同厂商的光纤交换机 zone 的划分类似,所以只要掌握了一种其他则可以触类旁通。很多品牌的 光纤交换机都是 Brocade(博科)OEM 制造的,所以大部份品牌的光纤交换机配置界面和管理方式一样。 2.如果想使用图形界面对光纤交换机划分 zone,在 pc 端必须安装 java web start,初次访问阵列它会提示下 载地址。 (所以新装的 PC 端可能会由于 IE 安全性默认设置过高阻止了 java 控件的下载,这要注意,尤其是 在 win2003 新装系统里。 )规规划划 在对光纤交换机进

2、行设置前,一定要做好相应的规划,比如那些端口要连接主机,那些端口要连接阵列,考 虑到减少“乒乓效应”及平衡负载,当我们划分 zone 时最好用一对一关系,即一个 zone 只接一个主机一个 阵列,而不是划分一个大的 zone 将所有阵列主机都插到一起。一一 图图形界面下如何划分形界面下如何划分zone登陆光纤交换机 在 pc 机上,打开浏览器输入光纤交换机的默认 ip 地址,就会弹出如图 1 所示的界面。图1点击左下角的左右侧方块会弹出图2的登陆界面图 2输入默认的用户名:admin 默认密码:password。点击ok图3 创建新zone点击zone图标,会在Name一栏里显示现有的zone

3、,点击create按钮则会弹出如下图所示的对话框,在zone name一栏输入要创建的zone名,点击ok.图4为新建zone添加端口点击 ports 2,2“ T2_slot7_FC:root alishow Defined configuration:cfg: config1 zone1zone: zone1 1,2; 1,7alias: ali_1 1,1; 2,2Effective configuration:cfg: config1zone: zone1 1,21,7用 alicreate 命令给(7,7)端口上的一个 WWN 号为:21:00:00:18:82:37:b2:06 的

4、设备赋予一个 alias 值:ali_2T2_slot7_FC:root alicreate “ali_2“, “21:00:00:18:82:37:b2:06“ T2_slot7_FC:root alishow Defined configuration:cfg: config1 zone1zone: zone1 1,2; 1,7alias: ali_1 1,1; 2,2alias: ali_2 21:00:00:18:82:37:b2:06Effective configuration:cfg: config1zone: zone1 1,21,7第二步:第二步:创建 zone用 zonec

5、reate 命令将 ali_1 和 ali_2 下的所有设备建立一个 zone,名称为:zone_1T2_slot7_FC:root zonecreate “zone_1“,“ali_1;ali_2“ T2_slot7_FC:root zoneshow Defined configuration:cfg: config1 zone1zone: zone1 1,2; 1,7zone: zone_1 ali_1; ali_2alias: ali_1 1,1; 2,2alias: ali_2 21:00:00:18:82:37:b2:06Effective configuration:cfg: co

6、nfig1zone: zone1 1,21,7第三步:第三步:创建 configurations用 cfgcreate 命令创建一个 config 名称为:config_1 里面包含了:zone_1T2_slot7_FC:root cfgcreate “config_1“,“zone_1“ T2_slot7_FC:root cfgshow Defined configuration:cfg: config1 zone1cfg: config_1zone_1zone: zone1 1,2; 1,7zone: zone_1 ali_1; ali_2alias: ali_1 1,1; 2,2alia

7、s: ali_2 21:00:00:18:82:37:b2:06Effective configuration:cfg: config1zone: zone1 1,21,7第四步:第四步:保存创建的配置并启用用 cfgsave 命令保存,并用 cfgEnable 命令启用 config_1 配置, T2_slot7_FC:root cfgsave You are about to save the Defined zoning configuration. This action will only save the changes on Defined configuration. Any

8、changes made on the Effective configuration will not take effect until it is re-enabled. Do you want to save Defined zoning configuration only? (yes, y, no, n): no yes Nothing changed: nothing to save, returning . T2_slot7_FC:root cfgEnable “config_1“ You are about to enable a new zoning configurati

9、on. This action will replace the old zoning configuration with the current configuration selected. Do you want to enable config_1 configuration (yes, y, no, n): no yes zone config “config_1“ is in effect Updating flash . T2_slot7_FC:root cfgshow Defined configuration:cfg: config1 zone1cfg: config_1z

10、one_1zone: zone1 1,2; 1,7zone: zone_1 ali_1; ali_2alias: ali_1 1,1; 2,2alias: ali_2 21:00:00:18:82:37:b2:06Effective configuration:cfg: config_1zone: zone_1 1,12,221:00:00:18:82:37:b2:06三Zone 划分总结划分总结从以上两种方式可以看出划分 zone 主要分三步: 第一步 创建 alias,这一步不是必要步骤,但是在复杂 FCSan 中,能有效管 理设备资源,并且在以后更换相应设备时候带来便利,只需要更换相应

11、ali 里的 设备对象即刻创建 alias 时可以加入的对象有:端口,设备 WWN 或者 domain第二步 创建 zone 可以加入的对象有:“Domain,Port” ;”WWN”;”Alias” 这三 种。在规划 Zone 时,有一个最基本的原则每个 Zone 中只有一台主机。遵 循这样规则设计出的 Zone,结构非常清晰,不会有错误产生。另外可以防止不 同的主机争夺对磁盘控制权的情况。第三步 创建 configuration 并保存启用它。一个交换机里所有的 Configuration 配置中只有一个 Configuration 是生效的配置,被称作 Active Configurat

12、ion。其他的都是待选方案,只有在他们成为 Active Configuration 后,他们的 Zone 配置才会生效。例: 某个 FcSan 中 Zone 划分的情况:port1port5port6 port7port8port4port3port2port12port11port10port9应用服务器1应用服务器2光纤FC主机端口UltraPathUltraPathFabric 1Fabric 2Fabric中,虚线两端的交换机端口划成1个zone。FC HBA 3 端口1FC HBA 4 端口1S5300(全FC选项)控控制器 B 控制器 A S5300控制框(FC主机端口)0001

13、000110111011FC HBA 1 端口1FC HBA 2 端口1四扩展阅读:关于扩展阅读:关于 Zonezone的概念不是在网络交换机上,而是在存储网中的存储交换机上。主要的厂 商:brocade(博科),比较常见的是SAN存储结构,其中运行的是FC协议,其 中zone的概念很像网络交换中vlan的概念,比如一个zone中的存储资源是独立 的,与其它zone相互隔离的。Zoning是Brocade交换机上的标准功能,通过在SAN网络中交换机上进行Zoning 的配置,可以将连接在SAN网络中的设备进行逻辑上的划分。这里的区域划分都 是在Brocade交换机上完成的,划分区域的工作对于主

14、机和存储设备来说都是透 明的,在他们上面不需要进行任何配置。他们会以为SAN网络中只有Zone中的几 台设备,根本没有其他的设备存在。要实现这种SAN网络中区域的划分,思路有两种:在名字服务器中隔离和在数据 转发时过滤数据包,即以下两种Zone类型:SoftwareSoftware ZoningZoningSoftware Zone是完全基于Name Server实现的。当一个主机登录到Fabric网络 时,他会向Name Server登记,并向他查询在Fabric中的所有设备。Name Server知道Fabric中的所有设备,但不会都告诉查询着。而是把主机所属于的 zone内的设备作为查询

15、结果返回,其他的不在zone内的设备会被Name Server隐 藏起来,主机不知道设备的存在。如果主机是一个好公民(Good Citizen), 也就不会去试图访问他Name Server没有告诉他的设备,实现了网络的隔离。采用这种方式划分Zone后,交换机并不根据地址或端口过滤数据包,没有严格 的安全性的保证。如果SAN中的主机不是好公民,他会试图扫描网络中的所有存 储设备,并试图访问他。Software Zoning不能阻止这种非法访问。正是由于这 个原因,在进行Zoning的设计时应该尽量避免使用Software Zoning,而是采用 Hardware Zoning的方式完成Zoni

16、ng的功能。HardwareHardware ZoningZoningHardware Zoning的实现方式和Software Zoning完全不同,他并不基于Name Server实现Zoning的划分,而是真正在设备上根据Zoning的定义进行数据包的 过滤,真正的把网络从物理上隔离开。无论主机是否是好公民,他都能严格的 保证Zoning的划分,实现良好的安全性。Brocade交换机上Zoning的功能是在ASIC硬件上实现的,无论是Software Zone 还是Hardware Zone多不会影响交换机的数据转发性能。Software Zone和Hardware Zone不是人为指定的,而是由交换机根据Zone内的 成员类型自己去判断的。Zone的类型的判别标准如下:当Zone的同时有WWN名和Domain,Port作为成员时Software Z

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 商业/管理/HR > 企业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号