中国IDC产业年度大典指定存储网站 第二届中国IDC产业年度大典(北京 2008年1月16日) 中国IT实验室旗下网站
存储世界
 热门搜索:SAN 虚拟化 RAID 容灾 ILM 分层存储 iSCSI SAS
搜索:
 您现在的位置: 中国IT实验室 >> 存储 >> 解决方案 >> 正文
思科SAN磁盘网路安全架构解决方案
来源:ChinaItLab 时间:2006-4-11 保存本文 作者:佚名 收藏本站

  对于传统储存区域网路(FC SAN)而言,由于多半走较封闭的光纤网路环境架构,所以比较没有安全上的问题。但随着储存IP化的趋势推展下,不论是原本的光纤SAN或SCSI储存配备,也开始通过IP网路来传递资料。IP网路虽然方便,但却有安全上的顾虑,有鉴于此,思科系统特别主张应该建立磁盘网路安全架构以杜绝资料曝露、资料窃取、身份冒认与资料篡改等危险的发生。

  据台湾思科系统表示,目前业界谈到网路安全,不外强调资料机密性(Confidential)、资料完整性(Integration)与身份认证(Authentication)等基本要求,如此才能因应网路监听、重播、篡改与身份冒用等安全威胁。同样地,谈到磁盘网路架构的安全,也一样是以上述3项基本要求为建置的目标与方向。

  台湾思科系统认为,若以光纤储存区域网路的安全来说,光强调SAN本身的安全性是不够的,还必须扩大到主机端与磁盘端等所有应用层的安全才行。对于SAN的全面性安全提升,思科强调其中有6个最关键的环节需要特别关注,首先是SAN管理上的安全,如此才可提供安全的存取管理服务;再来则为光纤存取上的安全,主要目的在于提供主机端到光纤服务的安全存取。

  第三个则为储存装置端的存取安全,也就是提供光纤交换器到储存装置端(Targets)与逻辑单元号(LUNs)的安全存取;第四个关键点则为SAN Fabric协定上的安全,此为关系到光纤交换器与交换器间安全协定沟通的部分;再来则为IP Storage存取上的安全,也就是提供安全的FCIP与iSCSI服务;最后则通过加密机制来达到资料的完整性及机密性要求。

  基于上述的安全架构,思科主张必须通过光纤分区(FC Zoning)、通讯埠模式安全(Port Mode Security)、通讯埠安全(Port Security)、虚拟储存区网(Virtual SANs)与光纤安全协定(FC Security Protocol)等技术方式来确保光纤通道(Fibre Channel)的安全性。其中,FC Zoning可在储存装置间划分不同分割区,而通过FC Security Protocol,则可提供装置间的认证、每笔信息安全性与完整性保证,同时提供政策管理机制。

  图:磁盘网路安全架构6大关键环节架构图。

  


  欲了解详情请直接与厂商联系或通过硅谷动力联系:

  电子邮件:xfhuang@mail.enet.com.cn 或者jshan@mail.enet.com.cn

  应用与方案频道:http://www.enet.com.cn/cio

  政府采购频道:http://www.enet.com.cn/egov

  信息化热线电话:86-10-65245588转3137 或86-10-65245588转3409

  传真:86-10-65243096
【责编:Yoyo】
相关文章
谁是最对的重复数据删除方案
思科首度开放多业务服务器ISR
思科和Brocade看好Fabric架构
博科VS思科 数据中心的世界两极
思科与Juniper即将发布数据中心新品
中小企业网络存储解决方案 元谷网牛NAS硬盘
思科欲售数据加密,推动存储安全
最新文章
·TDK推出加密存储U盘
·中国EMC诉美国EMC商标侵权
·OCZ、Super Talent新款固态硬盘联合测
·BUFFALO内置硬盘最大降幅55%
·WD发布2.5英寸万转企业级SATA硬盘
·博科将先进性能和数据中心网络功能扩
·Solutia通过WAN优化削减开支
 文章评论
 精彩友情推荐
·Asp源码 PHP源码
·CGI源码 JSP源码
·建站书籍教程
·服务器软件 .net源码
·建站工具软件
·IDC资讯大全
·机房品质万里行
·IDC托管必备知识
·全国IDC报价
·网站推广优化
行业信息关注  

HDS存储研发体系与

2008电脑展盘点:
·TDK推出加密存储U盘
·中国EMC诉美国EMC商标侵权
·OCZ、Super Talent新款固态硬盘联
·BUFFALO内置硬盘最大降幅55%
·WD发布2.5英寸万转企业级SATA硬盘
·博科将先进性能和数据中心网络功
特别推荐  
08版网络测试工具新鲜出炉
《IT实验室周报》征稿启事
中文Traceroute,路由信息一目了然
10大城市2万个热门IT职位等着您!
讲述从网管到外企IT经理的成长经历
中文授权Alexa网站排名查询
存储技术  
  数年以前,我们总在谈论XXXX年,但当我们谈论XXXX年的时候,往往离这些技术走向应用还有一段距离...
·Solutia通过WAN优化削减开支
·Qbisys QC-VTL 3000 企业级的虚拟磁带库
·英特尔推新SoC技术产品 可用于存储
·探索虚拟磁带库的真正价值
·存储高手速成:存储虚拟化详解
·高级事务数据库应用中固态硬盘性能比拼
·重复数据删除技术的弱点分析
·五大提高NetApp 存储弹性的鲜为人知的技
产品专区  
·购买低端存储系统的品牌选择
·SMB存储革命 联想“3E”存储SMS100首测
·Infortrend EonStor B12S磁盘阵列评测
·独占鳌头 Adaptec 5805阵列卡RAID5测试
·飞康连续数据保护器 完整保护 瞬间恢复
·ProStor发布500GB RDX 挑战传统磁带备份
·Infortrend发布新一代磁盘阵列系统
·选购RAID应该考虑哪些因素?
·博科推出8Gb交换机和HBA
·如何为NAS创建RFP
 Chinaitlab Group 旗下网站:  中国IT实验室 | 中国IDC圈 | 存储世界 | 数字网校 | 21世纪IT人才网
关于我们 | 广告服务| 成功客户 | 合作媒体 | 网站历史 | 联系我们 | 招聘信息 | 免责声明 | 社区之歌
Copyright © 2001 - 2007 All Rights Reserved
粤ICP备05089709