当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: pt; FONT-FAMILY: Times New Roman
 

 

 ·ip-san存储解决方案    »显示摘要«
    摘要:无论是从小的企业还是大的公司,当今都必须有效管理持续增长的数据。fibre channel 是一个经住了考验的存储领域网络工具,但是它价格比较贵,这意味着资金雄厚的大企业可以享用fibre chan nel (fc)sans 来进行存储。但是,企业内部的一些部门和远程的办公室可能无法选择fc sans;同样的,小的企业可能资金与基础设施都不足,对于它们来说,fibre channel 的价格是望尘莫及的。因此,不论公司的大小,任何一个it部门都......
 ·iscsi,我该信任你吗?    »显示摘要«
    摘要:圣地亚哥snw大会现场记者报道,在2006年度存储网络世界(snw)大会上,iscsi技术再度成为人们谈论的焦点,大家的话题都离不开iscsi和ip sans等字眼。 不可否认,存储厂商们在宣传和推广iscsi技术上确实是不惜余力,舍得砸下重金,但是,从用户——尤其是中型企业用户——的反应来看,大家似乎对实际部署仍然心存疑虑。 技术架构师bill slaughter所在的tupperware corp.,拥有一套中等规模的存储系统。正因为具备一定的规......


51CTO专家:iSCSI技术安全的五个层次

曾几何时,通讯安全保障技术与存储产品没有任何关系。如果谁提及存储通道的通讯安全,定会遭到耻笑。也对,你见过有哪个黑客是从scsi连接攻破系统的?

internet如此凶险,iscsi所面临的安全考验可想而知。 【相关文章:希捷、惠普携手展示业界首款SAS储存方案

但是说到iscsi,情况就完全不一样了。iscsi的连接通道是以太网,这可是黑客们自家的大院。谁要是进来,就必须得考虑安全问题。这比进建筑工地要带安全帽还重要,因为在internet上被黑客盯上的概率,比在建筑工地被板砖拍到头上的概率大多了。不信您可以试试,在建筑工地里待上三天也等不到一块从天而降的板砖。但是把windows的安全保护去掉连到internet上,保证你三小时之内就收集到数种“宝贵”的后门程序。如果比较“幸运”,说不定您的用户口令已经被改过n次,通讯录被复制m回了。 【扩展阅读:日立公司与LSI公司联手开发SAS产品

一、无安全保护 【扩展信息:SAS(串行连接SCSI)将进入ROC行

幸好ietf与snia的ip存储工作组对此早有防范,在制订iscsi标准之初就充分考虑了通讯的安全问题。按照snia ip存储工作组的说法,针对iscsi技术的保护可以分为五个级别。

且慢扔西红柿,听我说完嘛!

最简单的iscsi实现方式,就是没有任何加密与认证机制的连接。这种方式仅提供了“scsi指令在tcp/ip协议上传输”这样一个最基本的功能,连接到网络上的任何一台主机都可以毫无阻碍的连接到iscsi存储设备。

这种方式显然对任何危险都没有防范能力。但是,这种方式也有一个显然的优势,那就是性能。没有了认证与加密,自然也就省去了很多额外开销。如果您非常需要您的iscsi磁盘阵列以全速工作,这种方式无疑是最好的选择。刘翔要是带着安全帽、穿上防弹衣去参加奥运会,肯定也拿不了第一名

当然,选择这种方式的时候,用来连接iscsi磁盘阵列的网络交换机最好是与外界隔离的。这样安全问题就不那么突出了。不带安全帽,就离建筑工地远点呗,最好待在自己家里。板砖破窗而入的事件虽然也有可能发生,但毕竟比在建筑工地周围安全多了。

二、iscsi initiator与target通讯认证

这种方式是在iscsi通讯的两端做文章。initiator就是主机端,target是磁盘阵列端。
...   下一页

 ·百家争鸣iscsi    »显示摘要«
    摘要: 现在的存储行业内,恐怕没有哪种技术比iscsi更富于争议性了——赞赏者有之,怀疑者有之,观望者有之,否定者亦有之。在这种大背景下,就连调研机构的可信程度都空前地降低了:idc不久前公布了“iscsi san在全球未来3年内将得到迅速发展,市场占有率从(2003年的)0.1%提升到(2008年的)14%”的观点之后,有说这个估计过高的,也有说它太过保守了,总之就是对这个数字的准确率表示怀疑。 虽然有一些厂商在研究用服务器直接连接iscsi存储设备的da......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE