4第二网的保护和利旧

上传人:ldj****22 文档编号:51936091 上传时间:2018-08-17 格式:PPT 页数:41 大小:2.35MB
返回 下载 相关 举报
4第二网的保护和利旧_第1页
第1页 / 共41页
4第二网的保护和利旧_第2页
第2页 / 共41页
4第二网的保护和利旧_第3页
第3页 / 共41页
4第二网的保护和利旧_第4页
第4页 / 共41页
4第二网的保护和利旧_第5页
第5页 / 共41页
点击查看更多>>
资源描述

《4第二网的保护和利旧》由会员分享,可在线阅读,更多相关《4第二网的保护和利旧(41页珍藏版)》请在金锄头文库上搜索。

1、第四章: 第二网的保护和利旧第四章内容简介 第二网的保护 网络分区 为何需要分区? 数据分区原理及工作模式 数据分区方式 第二网络的设备利旧 Translative模式 QuickLoop模式 QuickLoop Fabric Assist (QLFA) 模式为什么要将网络分区?EngHost交换机工程部的 两块硬盘S14S3S2S4S5市场部的 两块硬盘MktHost市场的今年 的数据是多 少,有空时 我悄悄看看分区EngHost交换机MktHostS14S3S2S4S5ZoneMktZoneMktZoneEngZoneEng分区功能 划分Zone后 在同一个Zone内的设备可以相互访问 在

2、不同的Zone内的设备不能相互访问 对于设备而言完全透明 交换机上的服务,与存储设备无关网络分区方式 Software Zoning (软件分区) 通过Name Server实现 交换机不控制数据传输 要求Zone中的成员都是合法公民 但是仍旧有机会可以非法访问存储 Hardware Zoning (硬件分区) 通过交换机上的ASIC规则进行划分 可以阻止非法用户的访问Software Zone / Hardware ZoneSoftware Zone / Hardware Zone的本质区别是什么?的本质区别是什么?配置、安全、方便移动、更换设备等的问题配置、安全、方便移动、更换设备等的问题

3、软件分区与硬件强制分区 这样的Zone是Hardware Zone zone: HardZone1 1,2 2,3 zone: HardZone2 50:06:01:68:08:08:60:6e 10:00:00:00:c9:2a:de:46 50:06:01:60:08:08:60:6e 这样的Zone是Software Zone zone: SoftZone 50:06:01:68:08:08:60:6e 1,2 10:00:00:00:c9:2a:de:46Zone的配置 Members(Alias) 物理端口 节点WWN名 Alias (大小写敏感) Zone 成员的数量没有限制 设备

4、可以同时属于多个Zone Configuration 一些列的Zone的集合 管理员必须制定一个生效的ConfigurationConfigurationZoneZoneZone MemberTelnet下Zoning的配置命令 zoneHelp aliCreate zoneCreate cfgCreate cfgEnable cfgClear cfgSave配置示例EngHost交换机MktHostS14S3S2S4S5ZoneMktZoneMktZoneEngZoneEngZoning的配置示例 创建创建MembersMembers aliCreate “EngHost1”,”1,2” a

5、liCreate “EngStor”,”s1wwn;s2wwn” aliCreate “Mkt”, “1,4;s5wwn;s4wwn” 创建创建ZonesZones zoneCreate “ZoneEng”,”EngHost1;EngStor” zoneCreate “ZoneMkt”,”Mkt” 创建创建ConfigurationsConfigurations cfgCreate “cfgEngMkt”,”ZoneEng;ZoneMkt” 选用配置、存储配置选用配置、存储配置 cfgEnable “cfgEngMkt” cfgSave修改zone成员 增加s3到zoneMkt aliAdd

6、“mkt”, “s3wwn” ZoneAdd “ZoneMkt”, “s3wwn” cfgEnabel “cfgEngMkt” cfgSave交换机上Zone的配置Configuration Definitions:Configuration Definitions:Configuration1Configruation2Configuraiton3aliCreatezoneCreatecfgCreatecfgEnableMemory of the SwitchEnabled Configuration交换机上Zone的配置2Configuration Definitions:Configur

7、ation Definitions:Configuration1Configruation2Configuraiton3Memory of the SwitchEnabled ConfigurationcfgDisable交换机上Zone的配置3Configuration Definitions:Configuration Definitions:Configuration1Configruation2Configuraiton3Memory of the SwitchEnabled ConfigurationcfgSaveFlash of the Switch交换机上Zone的配置4Conf

8、iguration Definitions:Configuration Definitions:Configuration1Configruation2Configuraiton3Memory of the SwitchEnabled ConfigurationcfgClearFlash of the SwitchZone配置命令列表 Alias aliCreate,aliDelete,aliAdd,aliRemove,aliShow Zone zoneCreate, zoneDelete, zoneAdd, zoneRemove, zoneShow Configuration cfgCrea

9、te, cfgDelete, cfgAdd, cfgRemove, cfgShow cfgEnable, cfgDisable cfgSave, cfgclearzoneHelpZone的特性 Zone可以动态配置 没有缺省的Zone 一个设备可以同时属于多个ZoneBroadcast Zoning 为什么要有Broadcast Zone? 定义了那些节点可以接受广播的数据 每个Fabric只能有一个Broadcast Zoning 必须以“broadcast”作为zone的名字 Hardware Zone当多台交换机连接时 Auto-Networking: Automatic Zone Me

10、rgeAli1, Zone1, Cfg1Ali2, Zone2, Cfg2Ali1, Ali2, Zone1, Zone2Cfg1, Cfg2Ali1, Ali2, Zone1, Zone2Cfg1, Cfg2自动数据交换 SegmentAli1 : wwn1Ali1 : wwn2swtichShowPort n Segmented使用WEB TOOLS配置Zoning 贴图Zone的设计 第一阶段 找到一个书写工具 画出SAN的结构 初步规划你的Zone边界 第二阶段 决定设将管理Zone 创建Alias,定义Zone 创建ConfigurationZone设计原则Node WWN 而 “P

11、P” =老式本地环路编址 (AL_PA地址)。 这种 设备使用全部24位地址,其中后8位就是 AL_PA地址。NN NN 00NN NN PPPublic AddressFF NFLNLNLFC-AL00 00 06Private00 00 AFPrivate0A 1E 07Public0A 12 01Public0A 1A 00FabricSwitch Domain #101 2 3 4765010 9 81115121314NL 00 00 03PrivateNLNF端口FLNL0A 14 00FabricTranslative Mode自动翻译谁让我懂的多呢!Switch Domain

12、#101 2 3 4765010 9 8111512131400 00 EFPrivate 0A 1E 00FabricFC-ALFL 0A 16 00Translative Mode 地址映射设备Fabric Addresse sPrivate Address es 主机0A1E00000002 存储0A16EF0000EF NSFFFFFC000001Switch Domain #101 2 3 4765010 9 8111512131400 00 EFPrivate 0A 1E 00FabricFC-ALFL 0A 16 000102Phantom AddressesTranslativ

13、e Mode Brocade交换机上的一个功能 只用于Fabric访问Private设备 不需要附加软件授权Looplet间的相互访问Switch1 2 3 4765010 9 81115121314LoopletLoopletLoopletQuickLoopSwitch1 2 3 4765010 9 81115121314LoopletLoopletLoopletQuick Loop交换式HubQuickLoop工作原理 所有端口中的小环路,通过同一个初始化过程进行初始 化,共享一套AL_PA命名空间 当不在同一个物理环路中的设备相互访问时,每个 Looplet中的隐藏的FL_Port会充当

14、代理的角色。最多2台QuickLoop的配置命令 qlHelp qlEnable qlDisable qlPortDisable qlPartner qlShowQuickLoop Fabric AssistSwitch Domain #101 2 3 4765010 9 811151213140A 15 00Fabric00 00 3APrivateFC-ALQuickLoop Zoning 在QuickLoop上同样也有Zoning的功能,它可以 隔离LIP帧 隔离设备之间的访问 QuickLoop的Zoning 和普通的Zoning, 配置思路基本相同, 并存储在同一个 Configur

15、ation中Quick Loop Zoning小 结 Fabric主机访问Private存储 Translative Mode 免费 多个小环路相连 QuickLoop 需要License Private主机访问Fabric存储 QuickLoop Fabric Assist 需要License复习题 如何区分Hardware Zoning和Software Zoning 说出几条Zone设计的原则. 清除交换机上所有关于Zoning的配置,应该采用什么命 令? Translative Mode是否需要License? 判断对错:QuickLoop可以让Private的Host访问 Fabric的存储。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 行业资料 > 其它行业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号