VSAN是对SAN 部署的革命


VSAN是对SAN 部署的革命
利用以太网切实可行的技术和易于配置性,在SAN环境中提供流量隔离和安全等特性。VSAN的主要特性包括:
VSAN利用光纤通道帧上的显标记相互隔离,以保证从一个VSAN到另一个VSAN没有帧遗漏;
允许在不同的VSAN内重复使用域ID和FC_ID;
每个VSAN都拥有自己的一套交换域(Fabric)服务,包括分区服务器、域名服务器等;
在每个VSAN内,用户可以像正常交换域(Fabric)那样创建分区集;
分区不能跨越多个VSAN。
VSAN 采用了以太网中的成熟技术,以满足光纤通道存储网络对性能和隔离的要求,提供了最佳解决方案。分区的作用是保护边缘接入,将设备间的访问和流量流动限制在交换域(Fabric)内。另外,VSAN还能隔离提供给某个交换域(Fabric)的所有服务,将它们“封装”在一个VSAN内,以便建立逻辑上独立的交换域(Fabric)。
   用VSAN 建立的存储网络域不但能越过现有的安全机制,还能将一台交换机融入到多个虚拟环境中。不同VSAN之间能够实现彻底隔离,以保证一个VSAN内的设备故障或交换域(Fabric)不稳定不会造成整个交换域(Fabric)停运。这些功能不需要实施需要安装多台物理上隔离的网络交换机的解决方案就能实现。另外,VSAN还能提高端口利用率,降低每端口成本,因而能降低存储网络TCO。这种实施十分有效,因为多个用户群可以组织在一起,由一台交换机提供服务,从而减少需要的设备。Cisco MDS 9000系列不但能提供领先的边缘安全性和服务,还能降低资本和运作开支。

道理都是往简单里说的.
VSAN就是在SAN交换机里每个VSAN有单独的VSAN ID号. 这个VSAN 的ID代表着SAN里面各个节点所在的层面, 不同层面(就是不同的VSAN)不能直接通讯, 要经过IVR(Inter-VSAN Routing)来转接.
所以在VSAN的设计里, 每个设置包括FC_ID, Zone, FSPF, WWN等等,均需要提供指定的VSAN ID号, 否则就表示全部信息, 没有太多的意义.
当存在多台SAN交换机时, 对VSAN的理解就更广泛了. 每台SAN交换机均可以有不同的VSAN, 连接后会交换VSAN信息, 使相同VSAN的不同交换机的节点能相互连通. 对于SAN交换机的连接端口, 则沿用了以太网交换机的Trunking概念(与Brocade的Trunking不一样), 使多个VSAN的信息可以在一个FC端口上传输.
如果觉得上面说的都太复杂了, 从最简单上的理解:
把每个FC端口分配给不同的VSAN后, 相同VSAN的端口就相当于一台独立的SAN交换机(注意: 是逻辑上独立). 这样的好处是你可以随时根据需要分配FC端口给不同的VSAN, FC端口从一个VSAN分配到另一个VSAN仅需要一条命令或一个操作就可以了.
VSAN和Zone不在一个层面上, 在每个单独的VSAN里可以再设置Zone, Zone的集合Zoneset. 每个VSAN只能激活一个Zoneset.就是说, 在一台SAN交换机上, 可以有多个的激活的Zoneset, 在对应的VSAN上.
对应Fabric Domain, 就是在Fabric里各个节点的构成. 每个节点均有一个Fabric Domain ID. 这个ID的主要作用是计算FSPF路由的, 以及作Domain管理的.
举例:
在一台SAN交换机上, 如果你设置了3个VSAN, 就会有3组Fabric Domain, 这台SAN交换机就存在了3个Fabric Domain ID分配在3个VSAN里了, 就是说在逻辑上你已经建立了3个SAN环境.
如果有2台SAN交换机互连, 那就存在了3X2=6个Fabric Domain ID, 但每个VSAN里面你只能看到2个.
更多的交换机就类推.
1) 你所说的LAN的广播风暴是不会有, 因为协议的原因. 但仍然有好多广播包会在SAN里发送的, 如RSCN. 就是说尽管你设了不同的Zone, 但仍然在同一个故障域中, 有很多你不想接收到的信息都会发送给你.
    -- VSAN 可以帮你完全隔离这些信息
2) 关于Fabric Services, 同一个Fabric所有的Zone均在同一套Fabric Services的里面, 就是说这一套Fabric Services有任何问题, 全部应用均受影响, 有些配置改动还要restart service时, 你就要想什么时候做才对其他正在正常使用应用没有干扰.
    -- VSAN 解决了这个问题, 每个VSAN 有自己的Fabric Services, 所以你在某一个VSAN上作任何改变时, 其他VSAN的应用完全不受影响. 你只需要考虑本VSAN里面的设置而已 -- 虚拟化的特征呀
3) 说到Multicast的应用, 可能你会认为在SAN里面怎么会有Multicast呢. 但不要忘了在FCP的协议定义里是支持Milticast的, 只不过原来的环境限制了这种应用的发展, 因为一旦有一个Multicast的流发出来, 控制不好的话, 所有的端口均会收到这个流了. 那什么应用适合使用SAN里的Multicast呢, 以现在的智慧来看, 至少是视频的高清流可以借助SAN来传输的. 相信以后还会有其他的应用
   -- VSAN 是Multicast实现的基础, 先帮你做好SAN的隔离. 当然了, 因为应用没出来, 所以就不知道各个厂家的产品对Multicast的实际的支持力度, 及存在的问题.
4) SAN环境里有路由, 用的是FSPF协议. 如果在一个Fabric里有多台SAN交换机, FSPF路由就特别重要(一台两台就无所谓了) 每台SAN交换机都维护着自己的SAN路由表
    -- VSAN里每个VSAN均有自己的FSPF路由,
5) Troubleshooting的问题. 如果你经历过复杂环境的Troubleshooting, 你会发现自己的无能为力, 只能凭经验加瞎猜了, 因为问题可能在磁盘上, 可能在主机上, 可能在交换机上, 可能在光纤上, 你要一个一个去看. 特别是在客户的生产环境里出了问题, 你背后还有客户的眼睛盯着你呢.
    -- VSAN可以帮我们建立一个故障域隔离的环境, 有什么问题在有问题的VSAN里去查找, 没问题的VSAN的应用继续正常运行, 把问题的影响缩减到局部的范围, 再来慢慢查.
以上几点说的都是VSAN带来的隔离的好处, 似乎VSAN就是一种隔离的技术. 是的, VSAN在参考VLAN的概念时就是做好SAN的隔离的, 但后来又出来了新的需求是在隔离的基础上实现可控的连接, 这就好象既要做婊子又要立贞节牌坊. (说的俗了一点, 不好意思)
Inter-VSAN Routing的出现就解决了这个问题, 但现在的InterVSAN Routing的功能还需要继续完善.
  • 0
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值