存储 频道

博科DCX Backbone交换机深入评测(二)

    【IT168 专稿】博科DCX Backbone交换机是博科不久前刚刚发布的光纤网络产品,2周前我们曾经发布过关于该产品评测文章的第一部分,参考:博科DCX Backbone交换机深入评测(一),本文接续上篇,继续分析关于博科DCX Backbone交换机的评测结果。

数据中心安全性

    我们整个数据中心的安全也是一个重要的问题。总的来说,如果数据中心内的结构越复杂,就容易受到攻击,或者出现内部问题。如果你希望将人为错误最小化,DCX OS也提供了一系列的方法来避免这些问题。比如说,你可以定义一个连接政策,来控制对存储目标、交换机、主机的访问。具体来说,该政策可以定义只有当某一设备的WWN被认证了之后,才允许连接到特定端口。这样就避免了很多潜在问题。

    下面的图表显示定义DCC政策的命令,该政策为133和134端口的设备定义了政策。

    该项功能看起来不错,但是你的数据中心如果包括了很多设备,那么手动一项一项的来设置端口政策,必然将耗费你大量的时间,而且可能导致疏忽等错误。这时,我们可以设置命令,来自动建立政策。一旦创建了政策,而且在DCC政策激活之后,那么采用不同WWN来连接的设备,就将引发一条错误信息,而且端口将被拒绝访问。

    DCX安全策略也并不是一成不变。显然,任何有权使用admin账户的人,如果有相应权限,都可以修改政策,但是系统还是可以提供简单的记录审核,来防止一些可能的破坏或者错误。

    说到安全和管理工具,OS的虚拟架构(Virtual Fabric)功能是一个非常好的设备连接政策补充。虚拟架构也不是一个新的功能,只是最近经常被部署在较大的、集成的DCX网络中。

0
相关文章