Brocade光纖交換機zone的劃分_第1頁
Brocade光纖交換機zone的劃分_第2頁
Brocade光纖交換機zone的劃分_第3頁
Brocade光纖交換機zone的劃分_第4頁
Brocade光纖交換機zone的劃分_第5頁
已閱讀5頁,還剩15頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、brocade交換機下的zone配置光纖交換機如何劃分zoneixpub技術博客mp/_%g 說明:1.不同廠商的光纖交換機zone的劃分類似,所以只要掌握了一種其他則可以觸類旁通。很多品牌的光纖交換機都是brocade(博科)oem制造的,所以大部份品牌的光纖交換機配置界面和管理方式一樣。ixpub技術博客t(mri2.如果想使用圖形界面對光纖交換機劃分zone,在pc端必須安裝java web start,初次訪問陣列它會提示下載地址。(所以新裝的pc端可能會由于ie安全性默認設置過高阻止了java控件的下載,這要注意,尤其是在win2003新裝系統(tǒng)里。)ixpub技術博客#ff&ir(g

2、- 規(guī)劃ixpub技術博客 yfkq7x在對光纖交換機進行設置前,一定要做好相應的規(guī)劃,比如那些端口要連接主機,那些端口要連接陣列,考慮到減少“乒乓效應”及平衡負載,當我們劃分zone時最好用一對一關系,即一個zone只接一個主機一個陣列,而不是劃分一個大的zone將所有陣列主機都插到一起。o9os/zs6p12287237一 圖形界面下如何劃分zoneixpub技術博客k b 8w6 qz登陸光纖交換機ixpub技術博客!y)p2nm4d$p在pc機上,打開瀏覽器輸入光纖交換機的默認ip地址,就會彈出如圖1所示的界面。ixpub技術博客qm9 qhh7p!lrab-h u&q12287237

3、fg tb3b 122872377so+w r12287237ixpub技術博客ysvc-xoi2b?圖1點擊左下角的左右側(cè)方塊會彈出圖2的登陸界面ixpub技術博客6n(rdyd4s圖/+m i av5ls122872372輸入默認的用戶名:admin 默認密碼:password。點擊ok79oo.o$y312287237圖wn ?y mf5z122872373 創(chuàng)建新zoneixpub技術博客1hidw.?*點擊zone圖標,會在name一欄里顯示現(xiàn)有的zone,點擊create按鈕則會彈出如下圖所示的對話框,在zone name一欄輸入要創(chuàng)建的zone名,點擊ok.ixpub技術博客7i

4、 my?.f oum:p1d4ulj w*?zx*ni12287237圖4為新建zone添加端口點擊ports & attching device下面的sw96,則會顯示出當前交換機的所有端口,選擇你想要添加到新創(chuàng)建的zone中的端口,點擊addd member 93e:?/h,|7k4w#iw12287237ixpub技術博客;zocho5_j8e圖5 將新建zone添加到配置中新建的zone必須添加到配置中,并使配置生效,新建的zone才能使用。點擊config在member select list中選中剛剛新建的zone,點擊add member將其添加到config member中ix

5、pub技術博客j%liz6| wzoixpub技術博客 z-f&y0_x3圖6ixpub技術博客 a8gqrg保存配置ixpub技術博客#h.f ek#b!|n m圖7使配置生效點擊action,在彈出的菜單中選擇save config only.在彈出如圖7所示的對話框后,點擊ok.之后重新選擇action并點擊enable config,在彈出的對話框中點擊ok,則新建的zone就生效了fc lq-w frf12287237ixpub技術博客&v i+ssm ixpub技術博客%o0i d ze qb3d ?7b)cy+u,p7d12287237圖8如何刪除現(xiàn)有的zone點擊zone按鈕,

6、在name一欄選擇要刪除的zone 名之后點擊delete,在彈出的對話框中選擇“是”. ixpub技術博客ruy3u u5m;o(do&_6c:m12287237ixpub技術博客5yx)g k結(jié)束:對刪除進行保存并生效點擊action 選擇save config only 及enable config 則刪除即成功。二 命令行下如何劃分zone 第一步:創(chuàng)建 alias值使用默認賬戶密碼,telnet進入交換機(注:一般brocade交換機有四個用戶user,admin,root, factory,一般使用admin賬戶)使用switchshow查看交換機端口t2_slot7_fc:roo

7、t switchshowswitchname: t2_slot7_fcswitchtype: 51.2switchstate: online switchmode: nativeswitchrole: principalswitchdomain: 1switchid: fffc01switchwwn: 10:00:00:05:1e:07:2b:5azoning: on (config1)switchbeacon: offarea port media speed state = 0 0 id n2 online l-port 1 public 1 1 id n4 online f-port 2

8、0:06:00:a0:b8:32:91:f1 2 2 id n4 online f-port 50:01:43:80:07:91:5f:18 3 3 - n4 no_module 4 4 cu an no_sync 5 5 cu an no_sync 6 6 cu an no_sync 7 7 cu n2 online f-port 21:00:00:18:82:37:b2:06 8 8 cu an no_sync 9 9 cu an no_sync 10 10 cu an no_sync 11 11 cu an no_sync 12 12 cu an no_sync 13 13 cu an

9、no_sync 14 14 cu an no_sync 15 15 cu an no_sync 16 16 cu an no_sync 17 17 cu an no_sync 用alicreate命令給(1,1)和(2,2)端口賦予一個alias值:ali_1t2_slot7_fc:root alicreate ali_1, 1,1;2,2t2_slot7_fc:root alishowdefined configuration: cfg: config1 zone1 zone: zone1 1,2; 1,7 alias: ali_1 1,1; 2,2effective configurati

10、on: cfg: config1 zone: zone1 1,2 1,7用alicreate命令給(7,7)端口上的一個wwn號為:21:00:00:18:82:37:b2:06的設備賦予一個alias值:ali_2t2_slot7_fc:root alicreate ali_2, 21:00:00:18:82:37:b2:06t2_slot7_fc:root alishowdefined configuration: cfg: config1 zone1 zone: zone1 1,2; 1,7 alias: ali_1 1,1; 2,2 alias: ali_2 21:00:00:18:8

11、2:37:b2:06effective configuration: cfg: config1 zone: zone1 1,2 1,7第二步:創(chuàng)建 zone用zonecreate命令將ali_1和ali_2下的所有設備建立一個zone,名稱為:zone_1t2_slot7_fc:root zonecreate zone_1,ali_1;ali_2t2_slot7_fc:root zoneshowdefined configuration: cfg: config1 zone1 zone: zone1 1,2; 1,7 zone: zone_1 ali_1; ali_2 alias: ali_1

12、 1,1; 2,2 alias: ali_2 21:00:00:18:82:37:b2:06effective configuration: cfg: config1 zone: zone1 1,2 1,7第三步:創(chuàng)建configurations用cfgcreate命令創(chuàng)建一個config名稱為:config_1里面包含了:zone_1t2_slot7_fc:root cfgcreate config_1,zone_1t2_slot7_fc:root cfgshowdefined configuration: cfg: config1 zone1 cfg: config_1 zone_1 zo

13、ne: zone1 1,2; 1,7 zone: zone_1 ali_1; ali_2 alias: ali_1 1,1; 2,2 alias: ali_2 21:00:00:18:82:37:b2:06effective configuration: cfg: config1 zone: zone1 1,2 1,7第四步:保存創(chuàng)建的配置并啟用用cfgsave命令保存,并用cfgenable命令啟用config_1配置, t2_slot7_fc:root cfgsaveyou are about to save the defined zoning configuration. this a

14、ction will only save the changes on defined configuration. any changes made on the effective configuration will not take effect until it is re-enabled.do you want to save defined zoning configuration only? (yes, y, no, n): no yesnothing changed: nothing to save, returning .t2_slot7_fc:root cfgenable

15、 config_1you are about to enable a new zoning configuration.this action will replace the old zoning configuration with thecurrent configuration selected.do you want to enable config_1 configuration (yes, y, no, n): no yeszone config config_1 is in effectupdating flash .t2_slot7_fc:root cfgshowdefine

16、d configuration: cfg: config1 zone1 cfg: config_1 zone_1 zone: zone1 1,2; 1,7 zone: zone_1 ali_1; ali_2 alias: ali_1 1,1; 2,2 alias: ali_2 21:00:00:18:82:37:b2:06effective configuration: cfg: config_1 zone: zone_1 1,1 2,2 21:00:00:18:82:37:b2:06三 zone劃分總結(jié)從以上兩種方式可以看出劃分zone主要分三步:第一步 創(chuàng)建alias,這一步不是必要步驟,

17、但是在復雜fcsan中,能有效管理設備資源,并且在以后更換相應設備時候帶來便利,只需要更換相應ali里的設備對象即刻 創(chuàng)建alias時可以加入的對象有:端口,設備wwn或者domain第二步 創(chuàng)建zone 可以加入的對象有:“domain,port” ;”wwn”;”alias” 這三種。在規(guī)劃zone時,有一個最基本的原則每個zone中只有一臺主機。遵循這樣規(guī)則設計出的zone,結(jié)構非常清晰,不會有錯誤產(chǎn)生。另外可以防止不同的主機爭奪對磁盤控制權的情況。第三步 創(chuàng)建configuration并保存啟用它。一個交換機里所有的configuration配置中只有一個configuration是生

18、效的配置,被稱作active configuration。其他的都是待選方案,只有在他們成為active configuration后,他們的zone配置才會生效。例: 某個fcsan中zone劃分的情況: 四 擴展閱讀:關于zonezone的概念不是在網(wǎng)絡交換機上,而是在存儲網(wǎng)中的存儲交換機上。主要的廠商:brocade(博科),比較常見的是san存儲結(jié)構,其中運行的是fc協(xié)議,其中zone的概念很像網(wǎng)絡交換中vlan的概念,比如一個zone中的存儲資源是獨立的,與其它zone相互隔離的。zoning是brocade交換機上的標準功能,通過在san網(wǎng)絡中交換機上進行zoning的配置,可以將

19、連接在san網(wǎng)絡中的設備進行邏輯上的劃分。這里的區(qū)域劃分都是在brocade交換機上完成的,劃分區(qū)域的工作對于主機和存儲設備來說都是透明的,在他們上面不需要進行任何配置。他們會以為san網(wǎng)絡中只有zone中的幾臺設備,根本沒有其他的設備存在。要實現(xiàn)這種san網(wǎng)絡中區(qū)域的劃分,思路有兩種:在名字服務器中隔離和在數(shù)據(jù)轉(zhuǎn)發(fā)時過濾數(shù)據(jù)包,即以下兩種zone類型:software zoningsoftware zone是完全基于name server實現(xiàn)的。當一個主機登錄到fabric網(wǎng)絡時,他會向name server登記,并向他查詢在fabric中的所有設備。name server知道fabric中

20、的所有設備,但不會都告訴查詢著。而是把主機所屬于的zone內(nèi)的設備作為查詢結(jié)果返回,其他的不在zone內(nèi)的設備會被name server隱藏起來,主機不知道設備的存在。如果主機是一個好公民(good citizen),也就不會去試圖訪問他name server沒有告訴他的設備,實現(xiàn)了網(wǎng)絡的隔離。采用這種方式劃分zone后,交換機并不根據(jù)地址或端口過濾數(shù)據(jù)包,沒有嚴格的安全性的保證。如果san中的主機不是好公民,他會試圖掃描網(wǎng)絡中的所有存儲設備,并試圖訪問他。software zoning不能阻止這種非法訪問。正是由于這個原因,在進行zoning的設計時應該盡量避免使用software zoni

21、ng,而是采用hardware zoning的方式完成zoning的功能。hardware zoninghardware zoning的實現(xiàn)方式和software zoning完全不同,他并不基于name server實現(xiàn)zoning的劃分,而是真正在設備上根據(jù)zoning的定義進行數(shù)據(jù)包的過濾,真正的把網(wǎng)絡從物理上隔離開。無論主機是否是好公民,他都能嚴格的保證zoning的劃分,實現(xiàn)良好的安全性。brocade交換機上zoning的功能是在asic硬件上實現(xiàn)的,無論是software zone還是hardware zone多不會影響交換機的數(shù)據(jù)轉(zhuǎn)發(fā)性能。software zone和hardw

22、are zone不是人為指定的,而是由交換機根據(jù)zone內(nèi)的成員類型自己去判斷的。zone的類型的判別標準如下:當zone的同時有wwn名和domain,port作為成員時software zone。當zone的只有wwn或只有domain,port作為成員時hardware zone。從上面可以清楚地看到software zone和hardware zone的區(qū)別。正是由于hardware zoning的這些特點,他是在zoning劃分時是首選的方案。software zoning是應該被避免的一種情況,在有可能的情況下,應該盡量采用hardware zoning劃分區(qū)域。配置zone需要涉

23、及到三個對象的配置alias,zone,configuration。alias 可以把設備的wwn或domain,port聲明為alias,用于更好更直觀的標示設備。使用alias的主要目的是方便用戶的使用,想象一下記住一個人的身份證號和名字的區(qū)別就可以明白其中的道理,使用alias就想給設備啟名字一樣。聲明alias的另外一個益處是便于zone中成員的更換。當zone中的某個成員更換時,如果定義了alias,只要修改alias的定義就可以調(diào)整zone中的成員,而不用修改zone的配置。zone 區(qū)域,zone內(nèi)的設備可以相互訪問,但不能訪問其他zone的設備。zone的成員可以有三種:“do

24、main,port”;”wwn”;”alias”。zone對成員的數(shù)量沒有限制,可以同時有多個類型的多個設備同時存在于一個zone中。當一個wwn被定義在zone中后,他的所有端口都會被包括在zone中。 configuration 在交換機上的一套關于zone的配置,或者說一系列zone的集合。它可以包含一個或多個zone作為它的成員。在一個san網(wǎng)絡中一般需要有多個zone同時存在,這一套同時存在的zone被存放在一個configuration中。為了解決在交換機上,在不同的時間有不同的zone的配置的問題,在交換機上允許同時有多個zone的configuration存在方便zone配置的

25、切換。所有的configuration配置中只有一個configuration是生效的配置,被稱作active configuration。其他的都是待選方案,只有在他們成為active configuration后,他們的zoning配置才會生效。zoning 分區(qū)在發(fā)送 rscn 時產(chǎn)生的影響 只要名稱服務器有改變,比如一個設備增加或者以移出fabric網(wǎng)絡,一個狀態(tài)更改通知(rscn)就會產(chǎn)生。如果沒有zoning的話,rscn會發(fā)到fabric網(wǎng)絡上的所有設備上,這樣每個設備都要去咨詢名稱服務器以確定fabric更改后的成員關系怎樣。雖然有時該設備的改變沒有影響到有的設備,但這個信息照樣會送給它。如果是一個大的 fabric網(wǎng)絡的話會產(chǎn)生非常多的信息流,盡管只是非常短的時間。舉個例子:一個新的服務器(訪問發(fā)起者)加入到了fabric網(wǎng)絡,這條信息其實是不用通知到其他的服務器(同樣也是訪問發(fā)起者)。因為服務器之間基本上是不會有什么交流的。在被訪問者(如存儲系統(tǒng)、磁帶庫等)之間也有同樣的情況,這些設備之間也是很少有交流的,所以目標設備在 光纖網(wǎng)絡里的狀態(tài)改變也是不用通知到其它的目標設備的。如果zoning功能打開了的話,那么只有在改變設備所在的zone的有關設備才會收到rscn。如果設備已經(jīng)知道它們zone里的成員的話,那么它們不會收到rscn。只有與狀態(tài)改變有關的

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論