Введение
В сетях хранения данных, зонирование Fibre Channel – это разделение структуры Fibre Channel на более мелкие подмножества для ограничения взаимного влияния, повышения безопасности и упрощения администрирования. В то время как SAN предоставляет доступ к нескольким устройствам и/или портам для одного устройства, каждой системе, подключенной к SAN, должен быть разрешен доступ только к контролируемому подмножеству этих устройств/портов. Зонирование применяется только к коммутируемой топологии структуры (FC SW) и не существует в более простых топологиях Fibre Channel. Зонирование отличается от VSAN тем, что каждый порт может быть участником нескольких зон, но только одной VSAN. VSAN (аналогично VLAN) фактически представляет собой отдельную сеть (отдельную подструктуру) со своими службами структуры (включая собственное, независимое зонирование).
Типы зонирования
Существует два основных метода зонирования: жесткий и мягкий, которые используют два набора атрибутов – имя и порт. В последнее время различия между ними стали менее четкими. Все современные коммутаторы SAN теперь реализуют мягкое зонирование аппаратно.
Мягкое и жесткое зонирование
Служба имён Fabric позволяет каждому устройству запрашивать адреса всех остальных устройств. Мягкое зонирование ограничивает только службу имён Fabric, отображая лишь разрешённый набор устройств. Следовательно, когда сервер просматривает Fabric, он видит только те устройства, к которым ему разрешён доступ. Однако любой сервер всё равно может попытаться связаться с любым устройством в сети по его адресу. Таким образом, мягкое зонирование аналогично концепции безопасности через сокрытие информации в области вычислений. В отличие от этого, жесткое зонирование ограничивает фактическую передачу данных в Fabric. Это требует эффективной аппаратной реализации (фильтрации кадров) в коммутаторах Fabric, но обеспечивает гораздо более высокий уровень безопасности. При этом современные коммутаторы будут применять жесткое зонирование при настройке мягкого.
Портовое и зоновое планирование ВМН
Зонирование может применяться либо к порту коммутатора, к которому подключено устройство, либо к WWN (World Wide Name) хоста, к которому осуществляется подключение. Поскольку зонирование на основе портов ограничивает трафик в зависимости от конкретного порта коммутатора, к которому подключено устройство, при перемещении устройства оно потеряет доступ. Более того, если к этому порту подключить другое устройство, оно получит доступ ко всем ресурсам, к которым имел доступ предыдущий хост. WWN-зонирование (также называемое зонированием по именам) ограничивает доступ по WWN устройства. Поскольку WWN находится на хосте, порт, к которому подключен хост, можно изменить, и доступ сохранится. Подключение нового устройства к порту, ранее использовавшемуся устройством, зонированным по WWN, не предоставит доступа к ресурсам предыдущего устройства.
Использование
Для того, чтобы объединить созданные зоны для упрощения развертывания и управления, используется набор зон (также называемый конфигурацией зонирования). Набор зон – это логический контейнер для отдельных зон, предназначенных для одновременной работы. Набор зон может содержать зоны WWN, портовые зоны или их комбинацию (гибридные зоны). Набор зон должен быть активирован в структуре (то есть распространен по всем коммутаторам и затем одновременно применен). Коммутаторы могут содержать несколько наборов зон, но в структуре одновременно может быть активен только один набор зон.