[发明专利]区域访问控制表项维护方法及装置有效
申请号: | 201310508101.5 | 申请日: | 2013-10-24 |
公开(公告)号: | CN103560909A | 公开(公告)日: | 2014-02-05 |
发明(设计)人: | 王珏 | 申请(专利权)人: | 杭州华三通信技术有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/08 |
代理公司: | 北京德琦知识产权代理有限公司 11018 | 代理人: | 衣淑凤;宋志强 |
地址: | 310053 浙江省杭州市高新技术产业*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 区域 访问 控制 维护 方法 装置 | ||
技术领域
本发明涉及光纤通道(FC,Fiber Channel)技术领域,尤其涉及光纤通道网络架构(Fabric)网络中的区域(Zone)访问控制表项维护方法及装置。
背景技术
FC协议是存储网络中应用最广泛的一种协议,目的是提供比以太网和传输控制协议(TCP,Transmission Control Protocol)/因特网协议(IP,Internet Protocol)更高速、高效的大数据传输性能。
FC协议中,虚拟存储区域网络(VSAN,Virtual Storage Area Network)的划分实现了将一个物理连通的存储网络分割成多个逻辑上的虚拟存储网络。每个VSAN相互隔离,并独立提供服务,增强了网络的适应性、安全性,使其能够为用户提供更有效的服务。对VSAN内的N端口成员进一步划分区域(Zone),使不同Zone内的成员相互隔离,达到访问控制的目的。用户可以灵活的在VSAN内部任意建立Zone,并可以在Zone内根据不同目的添加任意N端口成员。一个设备可以同时属于多个Zone。在Zone中可以使用N端口的全球唯一名字(WWN,World Wide Name)、光纤通道标识(FCID,Fiber Channel Identification)等对成员进行标识。
图1为现有的Zone应用组网示意图,如图1所示,一个VSAN包括3台服务器(Server)和3个磁盘阵列(Disk),它们共同接入一个Fabric网络中,将该VSAN划分为3个Zone。其中:
Zone 1包括Server 1、Disk 1;
Zone 2包括Server 2、Disk 1、Disk 2、Disk 3;
Zone 3包括Server 3、Disk 3。
从配置上看:一个Zone可以包括多个N端口成员;而一个特定的N端口成员也可以属于多个Zone,如Disk 1、Disk 3;
从访问权限看:Server 2可以访问所有磁盘,而Server 1只能访问Disk 1,同样Server 3只能访问Disk 3。
按照协议规定,Zone数据库是按照Zone集合(Set)、Zone、Zone成员(member)三级基本对象进行组织的。Zone Set对象是Zone对象的集合;Zone member对象是指Zone内的N端口成员。图2给出了现有的Zone数据结构示意图,如图2所示,每个VSAN内可以配置多个Zone Set对象,每个Zone Set对象内可以包括多个Zone对象,同样每个Zone对象可以包括多个Zone member对象。为了配置方便,Zone成员配置还支持使用别名,即Zone Alias对象,别名相当于一个Zone member对象的集合,可以将其作为一个整体使用。
虽然每个VSAN内可以配置多个Zone Set,但只有一个可以激活,称为激活(Active)Zone Set,即最终N端口成员的访问控制都在Active Zone Set内进行匹配。Active Zone Set需要通过命令显式在本地设备上激活,再通过扩散报文向整个Fabric网络进行同步,使其在全网范围内保持一致。
Fabric网络中的交换机会针对当前已登录的N端口节点,生成硬件驱动访问控制表项;这样,后续对于Zone成员之间的交互报文不需要上CPU(Central Processing Unit,中央处理单元)进行软件转发的过滤处理,可以直接按硬件驱动访问控制表项匹配和转发,最大效率利用硬件资源。
目前实际组网应用中,有两种最典型的Zone配置:1、创建一个Zone并添加所有成员,再将Zone加入Zone Set并激活,称为多对多配置;2、以每两个成员为一组,创建一个Zone,再将所有Zone加入Zone Set并激活,称为一对一配置。两种典型配置最终都会生成N到N的节点硬件驱动访问控制表项(N为当前Zone成员规模)。图3为现有的Fabric网络中的访问控制示意图,如图3,每一条连线都对应正反两条需要下发硬件驱动的访问控制表项。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华三通信技术有限公司,未经杭州华三通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310508101.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种多通道无线通信系统小区搜索的方法和终端
- 下一篇:数据传输方法和装置