Маскирование номера логического устройства
Оптоволоконный канал | |
---|---|
Уровень 4. Сопоставление протоколов | |
Маскировка LUN | |
Уровень 3. Общие услуги | |
Уровень 2. Сеть | |
Ткань Fibre Channel Зонирование Fibre Channel Уведомление об изменении зарегистрированного состояния | |
Уровень 1. Канал передачи данных | |
Кодирование Fibre Channel 8b/10b | |
Уровень 0. Физический |
Маскирование номера логического устройства или маскирование LUN — это процесс авторизации , который делает номер логического устройства доступным для некоторых хостов и недоступным для других хостов.
Маскирование LUN — это уровень безопасности, который делает LUN доступным только для выбранных хостов и недоступным для всех остальных. Этот вид безопасности осуществляется на уровне SAN и основан на HBA хоста , т. е. вы можете предоставить доступ к определенному LUN в SAN определенному хосту с конкретным HBA.
Маскирование LUN в основном реализуется на уровне адаптера главной шины (HBA). Преимущества безопасности от маскировки LUN, реализованной на HBA, ограничены, поскольку со многими HBA можно подделать исходные адреса ( WWN / MAC / IP ) и поставить под угрозу доступ. Многие контроллеры хранения также поддерживают маскирование LUN. Когда маскирование LUN реализовано на уровне контроллера хранилища, контроллер сам применяет политики доступа к устройству, и в результате оно становится более безопасным. Однако в основном это реализовано не как мера безопасности как таковая , а скорее как защита от неправильного поведения серверов, которое может повредить диски, принадлежащие другим серверам. Например, серверы Windows , подключенные к SAN , при некоторых условиях повреждают тома, отличные от Windows ( Unix , Linux , NetWare ), в SAN, пытаясь записать на них метки томов Windows. Этого можно избежать, скрыв другие LUN от сервера Windows, поскольку сервер Windows даже не подозревает о существовании других LUN.
См. также
[ редактировать ]Внешние ссылки
[ редактировать ]