硬和软分区与端口和WWN分区

我一直在与我们业务中的存储人员合作,我正在努力加快分区,但是我发现信息冲突。 我对困难和软性区域以及WWN和基于端口的区域之间的关系感到困惑。

这是我认为是正确的:

  • 硬分区是由交换机完成的,不pipe是否存在彼此的知识,都不允许某些WWN(或端口)通过检查源和目的地信息进行交谈。 我将它与传统的IP防火墙进行了比较(只有某些IP可以互相通信 – 我知道Google的IP,但我仍然无法访问)。
  • 软分区允许所有事情都可以达到所有其他事情,但是通过限制名称服务器在新HBA想知道什么时候可以与之交谈时将响应的信息,防止在结构中发现所有事物。 我将它与一个DNS服务器进行比较,该服务器根据查询主机提供不同的响应 – 如果主机知道对方的IP地址,它们仍然可以通话。
  • WWN和基于端口的分区与上述无关 – 它们只是意味着如何识别区域的成员。

这里是我看过的网站:

http://www.emcstorageinfo.com/2007/11/san-zoning-in-details.html

http://www.sanduel.com/SAN-Storage-FAQs/What-are-Hard-Zoning-and-Soft-Zoning.html

http://www.enterprisestorageforum.com/sans/features/article.php/3710231/Storage-Basics-Understanding-Fibre-Channel-Zones.htm

http://en.wikipedia.org/wiki/Fibre_Channel_zoning

(我知道这些都没有特别声誉 – 起诉我:))

上面的一些网站似乎认为,硬分区和基于端口的分区是同义词,软分区和基于WWN的分区也是同义词。

tl; dr: SAN中的硬,软,WWN和基于端口的分区之间是否有任何固定关系?

如果答案是供应商特定的,我们使用HP SAN设备,特别是HP HSV450和HP XP12000磁盘arrays,以及(我认为)Brocade交换机。

另外一个更有信誉的供应商的文档有助于澄清事情:

http://www.brocade.com/downloads/documents/white_papers/Zoning_Best_Practices_WP-00.pdf

引用关键位:

第8页

多年来,可能有术语来形容分区,其中一些分区混淆了分区方法的本质,导致对分区实际工作的错误信念。 在描述分区方面最大的错误是将识别方法与分区如何执行相联系。 借助Brocade 1Gbit / sec光纤networking交换机,只有[基于端口]标识是硬件强制执行的。 这导致了与“基于港口”的分区相关的“硬分区”。

[…]

一旦博科发布了2 GBit /秒的FOS交换机,[WWN分区]成为硬件强制执行…

如果您的HP / Brocade交换机正在进行最新的维护,无论您使用什么方法进行分区,都会进行硬分区。 我相信所有的2GBit交换机已经EOLed了。

对于思科来说, 如果你愿意的话 ,它们是非常困难的并且支持这两种方法

因此,对于惠普硬件的两种select,“硬”分区可能是默认设置。 如果您使用博科,这绝对是默认设置。

分区描述方法(port vs wwn)不会自动告诉你交换机是否足够强大以处理“硬”分区。

硬分区是基于物理端口的分区访问的通用术语:交换机X端口N可以与交换机Z端口Y交谈。

软分区根据允许互相通信的设备的WWPN(全球端口名称)来定义访问。

软分区往往是WWN(首选WWPN),或WWPN的别名。 这意味着具有供应商应用的唯一WWPN的设备被允许与分区条目中定义的具有不同WWPN的另一设备通话。 这通过软件定义有效地扩展了设备的SCSI总线以包括各种SAN节点。 实际上,这包括一个或多个具有一个或多个存储目标的服务器:它们的SCSI总线扩展到这些存储设备。

硬分区过去被认为是更安全的,但是最近软分区的“缺点”正在减less,并且由于能够将设备移动到不同的交换机端口而不影响其接入其存储的能力的想法而受到极大的鼓舞。 例如,以下区域:

zone Z1_Oracle14_HBA0_VMAX4993_FA12gB pwwn 10000000c9123456 pwwn 50000972084e05ad 

在这种情况下,我定义了软件区域或访问控制列表,将10000000c9123456的SCSI总线连接到50000972084e05ad。 Oracle服务器现在可以向VMAX存储器请求各种存储块,而不pipe将服务器移动到另一台交换机,还是在N端口ID虚拟化之后,或者我想要连接。 事实上,我可以给一个虚拟机一个虚拟的WWPN,无论我在哪里运行VM,它的访问仍然基于它后面的vWWPN,所以它总是可以到达它的存储,但没有其他人可以没有分区/ ACL。

我平均每年看到一个硬分区案例。 通常情况下,用户正在离开,但还没有完全离开。