随着存储区域网络(SAN)的日益普及,SAN的安全问题日益受到人们的关注。为了保证SAN的高度安全性,企业必需对SAN的常见风险和攻击有通盘的了解,然后才能对症下药
在高性能专用存储网络需求的驱使下,SAN存储区域网络系统大量应用于高性能计算网络系统、大型网站系统、非线性编辑系统等网络系统中,存储设备与计算机主机系统之间一对一的关系,被可供多个系统共享同一个存储设备网络的关系所取代
大多数的管理员们都想让那些做SAN(Storage Area Network,存储区域网络)或者NAS(Network Area Storage,网络区域存储)的硬件厂商建立一套关于NAS或者是SAN应用的完整的软件平台。但是,这种方便的代价是,除了昂贵的费用以外,您就自此被一直锁定在那一个指定的厂商上了
如今的数据存储已不再是把数据放进机箱那么简单,存储设备也层出不穷。硬件方面有NAS和SAN分庭抗礼,也有混合多厂商环境;软件方面又有灾难恢复、虚拟化存储、虚拟磁带库和法循遵从等不同应用。
分层存储是将不同类别的数据分配到不同类型的存储介质上,目的是提高存储效率,减少总使用成本(TCO)。存储分类基本上是根据应用程序的服务层面的要求,包括可用性、性能、保存要求、使用频率以及其他因素等。由于大量的日益增长的电子存储数据、最佳实践政策、自动持续性分配软件、特定数据匹配以及设备特点等因素,分层存储可以非常复杂。
如何才能将网络黑客阻挡在iSCSI SAN系统的大门之外?本文中将会推荐5种解决办法。提醒读者注意的是,这些办法虽然都能起到维护IP SAN系统安全的作用,但各自都存在一定的优缺点。建议用户在实施时仔细斟酌,只要使用得当,可大幅提升存储网络的安全性能。
随着存储局域网(Storage Area Network,简称SAN)的普及,Lan Free形式的数据备份和恢复方案,得到了相当广泛的应用。当用户使用Tivoli Storage Manager(简称TSM)来组建Lan Free备份架构的时候,Tivoli Storage Manager for Storage Area Network(简称TSM for SAN)是必须使用的产品。
存储基础网络是用来在局域或广域的范围内将计算机主机、服务器和存储设备连接起来进行数据访问和通信的网络,它包括专用的 SAN 和通用的 IP 网络基础设施,用来为应用系统访问网络上分布的存储设备提供数据的传输通道和基本的网络服务。
现在,IP SAN(iSCSI)时代已经到来,各种硬件、软件等的配合也已经诞生:iSCSI本身基于的介质是以太网。以太网这几年的发展已经全面成熟,存储传输速度达到接近于光纤通道(FC)的速度。同时,根据IDC调查数据显示,有40%的客户都表示最需要磁盘阵列产品,特别是高容量、低成本的产品; 第二个需求则是磁盘阵列能够支持iSCSI。相关调查数据显示
iSCSI/NAS技术的问世,曾经一度让FC SAN的产品供应商们坐立不安,现在,它们总算研究出一套有望扭转被动局面的解决方案。
存储设备是通过电缆(通常是SCSI接口电缆)直接到服务器。I/O请求直接发送到存储设备。这种方式是连接单独的或两台小型集群的服务器。
目前磁盘存储市场上,存储分类根据服务器类型分为:封闭系统的存储和开放系统的存储,封闭系统主要指大型机,AS400等服务器,开放系统指基于包括Windows、UNIX、Linux等操作系统的服务器;开放系统的存储分为:内置存储和外挂存储
目前磁盘存储市场上,存储分类根据服务器类型分为:封闭系统的存储和开放系统的存储,封闭系统主要指大型机,AS400等服务器,开放系统指基于包括Windows、UNIX、Linux等操作系统的服务器;开放系统的存储分为:内置存储和外挂存储
SAN是千兆位速率的网络,它依托光纤通道(Fibre Channel)为服务器和存储设备之间的连接提供更高的吞吐能力、支持更远的距离和更可靠的连通。SAN可以是交换式网络,也可以是共享式网络。
简单的讲,虚拟存储(Storage Virtualization),就是把多个存储介质模块(如硬盘、RAID)通过一定的手段集中管理起来,所有的存储模块在一个存储池中得到统一管理。这种可以将多种、多个存储设备统一管理起来,为使用者提供大容量、高数据传输性能的存储系统,就称之为虚拟存储。