Cisco MDS 9000系列企業軟件包
軟件包說明
標準軟件包免費與Cisco® MDS 9000系列多層交換機捆綁在一起,包括思科系統®公司認為多數客戶在建立存儲局域網(SAN)時都需要的一組基本特性。另外,Cisco MDS 9000系列還提供建議所有企業SAN使用的一組高級流量規劃和高級安全特性。這些特性捆綁在Cisco MDS 9000系列企業軟件包中。
高級流量規劃特性
企業軟件包包含以下高級流量規劃特性:
-  VSAN間路由 -- 利用VSAN間路由,可以在不同虛擬SAN上的源端和目標端之間有選擇地傳輸數據流量,而不需要將不同的VSAN合并成一個邏輯網絡。光纖通道控制流量不在VSAN之間傳輸,源端也不能訪問VSAN間路由指定資源以外的資源。因此,VSAN間路由既可以實現資源共享,又不會降低VSAN的可擴展性、可靠性、可用性和網絡安全性。
 
另外,由于VSAN間路由還能通過光纖通道接口協議(FCip)在WAN上運行,因而也可以與FCIP一起使用,建立更加有效的業務連續性和災難恢復解決方案。
通過VSAN間路由,思科已經成為在SAN交換機中為光纖通道網絡提供路由功能的首家廠商。
-  服務質量(QoS) -- 利用Cisco MDS 9000系列SAN-OS中的QoS特性,可以將流量分成四個服務等級。QoS可以讓對延遲敏感應用的光纖通道數據流量的優先級高于數據倉庫等需高吞吐量的應用。
 
企業軟件包中包含的基于分區的QoS,補充了根據VSAN ID、N端口全局名稱和光纖通道標識符(FC-ID)進行的標準QoS數據流量分類。由于采用了大家熟悉的分區概念,基于分區的QoS能夠簡化配置和治理。
-  擴展信用點 -- 利用擴展信用點,可以為一組四個光纖通道端口中的一個光纖通道端口分配3500個信用點。添加信用點可以延長光纖通道SAN擴展的距離。這個特性只在Cisco MDS 9000系列多協議服務模塊和Cisco MDS 9216i多層矩陣交換機上提供。
 -  光纖通道寫加速 -- 光纖通道寫加速能夠縮短故障恢復和業務連續性應用的I/O延遲,并延長它們的距離。這個特性只在城域網(MAN)各端連接的Cisco MDS 9000系列存儲服務模塊(SSM)或Cisco MDS 9000系列高級服務模塊(ASM)上提供。
 -  SCSI流量統計 -- 可以收集任意源端和目標節點組合的邏輯單元號(LUN)級小型計算機系統接口(SCSI)傳輸統計數據,包括讀統計、寫統計和錯誤統計。這個特性只在SSM和ASM上提供。
 
網絡安全增強特性
企業軟件包中包含以下網絡安全增強特性:
-  交換機—交換機和主機—交換機驗證——SAN-OS中的光纖通道安全協議(FC-SP)功能提供交換機—交換機和主機—交換機驗證,以避免因非法設備與大型企業網絡連接而引起停機。
Diffie-Hellman挑戰握手驗證協議(DH-CHAP)用于在Cisco MDS本地執行驗證,或者通過RADIUS或TACACS+執行遠程驗證。假如驗證失敗,則交換機或主機不能加入網絡。
 -  邏輯單元號(LUN)分區 -- 利用硬件實施的LUN分區,可以保證只讓某些主機訪問LUN。因此,在治理對混合存儲子系統LUN的訪問時,LUN分區能夠提供單控制點。
 -  只讀分區 -- Cisco MDS 9000系列將一種SCSI命令類型作為分區屬性,假如與其它分區屬性一起使用,當SCSI命令類型屬性僅限于SCSI讀命令時,就可以創建只讀分區。不同服務器共用多個卷,執行備份、數據倉庫等只讀操作時,這個特性尤其有用。
 -  端口安全性 -- 這個特性能夠鎖定一個實體到一個交換機端口的映射。實體可以是主機、目標或交換機。實體用全局名稱標識,以便SAN安全性不受非法接入交換機端口的設備的影響。
 -  基于VSAN的訪問控制 -- 利用這個特性,客戶可以在角色范圍只限于某些VSAN的地方定義角色。例如,可以設置一個網絡治理員角色,來配置所有平臺功能。與此同時,再設置一個VSAN治理員角色,只可配置和治理某些VSAN。由于基于VSAN的訪問控制能夠將用戶錯誤局限在用戶具有治理權限的VSAN內,因而減小了整個SAN都出錯的機會。
 -  IPsec -- IP 安全(IPsec)通過多協議服務模塊和Cisco MDS 9216i上的千兆位以太網端口提供給FCIP和IP小型計算機系統接口(iSCSI)。成熟的IETF標準IPsec功能包括安全驗證、數據加密和數據完整性。利用互聯網密鑰交換版本1(IKEv1)和IKEv2協議,可以使用為遠程驗證提供的預共享密鑰,來設置IPsec安全關聯。
 
            軟件版本
要使用企業軟件包特性,必須在Cisco MDS 9000系列交換機上安裝SAN-OS 1.2(1)或更高版本。假如想使用VSAN間路由、QoS和FC-SP交換機—交換機和主機—交換機驗證,則必須使用SAN-OS 1.3(x)或更高版本。基于分區的QoS、擴展信用點和IPsec特性需要SAN-OS 2.0(1),光纖通道寫加速和SCSI流量統計特性需要SAN-OS 2.0(2b)。
版本信息
該軟件包以交換機為單位頒發許可證,許可證適用于交換機中的所有端口。對于某些特性,只有矩陣中的所有交換機都購買了這個軟件包的許可證,才能使用這些特性。購買了帶SAN-OS 1.2(x)的企業軟件包的客戶可以免費升級到SAN-OS 1.3(x)或更高版本的企業軟件包特性。
訂購信息
與這個軟件包相關的產品標識號如下:
-  M9500ENT1K9—企業軟件包,用于一個Cisco MDS 9500 系列多層導向器
M9500ENT1K9=—備件
 -  M9200ENT1K9—企業軟件包,用于一個 Cisco MDS 9200系列多層矩陣交換機
M9200ENT1K9=—備件
 -  M9100ENT1K9—企業軟件包,用于一個Cisco MDS 9100 系列多層矩陣交換機
M9100ENT1K9=—備件 
參考信息
更多信息,請參考SAN-OS產品簡介:
http://www.cisco.com/en/US/PRodUCts/hw/ps4159/ps4358/products_data_sheet09186a00801bcfd8.Html