1、设备型号基本配置数量1光纤通道交换机HPHP HSTNM-N014HP DC SAN BackBone 交换机2台,每台配置:3x48口端口板,136x8Gb SFP, 8*25KM 8Gb 短波模块,冗余电源24、登录及配置4.1 建立一个串行链接,登录到DC SAN Director1. 通过确认LED指示灯均为稳定的绿灯来确认DC SAN Director已启动,POST已完成。2.从活跃CP的服务端口移除shipping cap,用DC SAN Director的串行电缆把服务端口和电脑的工作区域相连接。3.通过终端应用程序(如Windows环境下的HyperTerminal或者Uni
2、x环境下的TERM)来访问DC SAN Director。4.关闭运行在工作区域的任何串行通信程序(如同步程序)。5.打开终端模拟应用程序并按如下方式配置:a.对于Microsoft Windows系统:Bits per second9600 Databits8 ParityNoneStop bits1Flow controlNoneb.对于UNIX 系统:tip /dev/ttyb -9600当终端模拟应用程序不再更新信息,按Enter键接下来登录会出现:CP0 Console Login:6.以admin登录DC SAN Director,默认密码是password7.修改密码密码可以8
3、- 40个字符长4.2 配置IP地址DC SAN Director默认的IP地址和主机名为:10.77.77.75 / CP0 (配置时,CP 刀片在槽6)10.77.77.74 / CP1 (配置时,CP 刀片在槽7)为CP刀片配置IP地址:1. 以admin登录active CP2. 通过ipaddrset -sw 0指令配置IP地址:swDir:admin ipAddrSet -sw 03. 通过ipaddrset -cp 0 指令: ipAddrSet -cp 0建立CP0 IP地址4. Set up the CP1 IP address 通过ipaddrset -cp 1 指令配置C
4、P1 IP地址: ipAddrSet -cp 1配置IP地址如下例: ipaddrset -sw 0Ethernet IP Address 0.0.0.0: 123.123.123.120Ethernet Subnetmask 0.0.0.0: 123.123.123.123 Fibre Channel IP Address 0.0.0.0:Fibre Channel Subnetmask 0.0.0.0: Issuing gratuitous ARP.Done.Committing configuration.Done. ipaddrset -cp 0Host Name cp0:Ethern
5、et IP Address 10.77.77.75: 123.123.123.121 123.123.123.123Gateway IP Address 0.0.0.0: 123.123.123.124IP address is being changed.Done. Committing configuration.Done. ipaddrset -cp 1Host Name cp1:Ethernet IP Address 10.77.77.74: 123.123.123.122IP address of remote CP is being changed.Done. Committing
6、 configuration.Done.5.执行reboot命令,重启DC SAN Director。4.3 建立以太网连接1.从active CP刀片的以太网端口移除shipping 插头。2.从以太网电缆的一端插入以太网端口。3.从另一端连接Ethernet 10/100/1000 Base-T LAN。4.4 定制一个交换机的名字1.用新名字进入switchName: switchName swBrocadeDCX5 Committing configuration.Done. swBrocadeDCX5:2.记录该新名字。4.5 定制一个机箱的名字1.按以下步骤进入chassisNam
7、e switch: chassisname DCX_chassis_1软件显示如下信息:4.6 设置domain ID1.输入switchDisable指令2.输入configure指令3.输入“y”:Fabric parameters (yes, y, no, n): no y4. 输入 domain ID:Domain: (1.239) 1 35. 按剩下的提示完成,或者按Ctrl + D接受设置并退出。6. 输入switchEnable指令来启动DC SAN Director。4.7 验证端口识别模式并连接4.8 使用软件许可证输入licenseShow指令: licenseshowAA
8、bbccDDeeFFeeGG: Web license Zoning licenseExtended Fabric license Fabric Watch license Performance Monitor license Trunking licenseSecurity license4.9 备份配置简便方法为备份配置信息,输入如下指令: configShow ipaddrShow licenseShow switchShow并在安全host中保存输出信息。5、 zone配置方法telnet 10.1.1.100 username:adminpassword:password (默认密
9、码)5.1 查看 zone 配置 Cfgshowswd77: cfgshow Defined configuration: cfg: bjstoragemaildag; bjfileserver; bjhypervzone: maildag Mailbox1a; Mailbox1b; Mailbox2a; Mailbox2b; 1,4; 1,5 zone: bkfileserverbjfs01; 1,5bjhyperv1; bjhyperv2; 1,5 alias: Mailbox1a50:01:43:80:05:67:c3alias: Mailbox1bc4 Mailbox2ac1 Mail
10、box2bc2 bjfs01 50:c5 bjhyperv1c6 bjhyperv2c7Effective configuration:cfg: maildag 50:c1 50: 01:1,41,5 bjfileserver bkhyperv要取消原来的配置,可先禁止配置文件(cfgdisable),删除 zone(zoneremove),然后删除 alias(alicremove):实现上面的配置,相关步骤如下。5.2 创建别名alicreate “Mailbox1a”, “50:c3” alicreate “Mailbox1b”, “50:c4” alicreate “Mailbox2a
11、”, “50:c1” alicreate “Mailbox2b”, “50:c2” alicreate “bjfs01”, “50:c5” alicreate “bjhyperv1”, “50:c6: alicreate “bjhyperv2”, “50:alishow 查看已经创建好的别名当然, SAN 存储是接在了“第 4 个接口和第 5 个接口”,同样也可能为存储取别名。alicreate “SANFC01”, “1,4”alicreate “SANFC01”, “1,5”在所显示的配置中,没有给 SAN 存储取别名,下面的配置仍不为此取别名。5.3 创建 zone(把别名或端口分配到
12、zone 中)由于每台服务器都需要访问 SAN 存储(端口 4 和 5),所以每个 ZONE 都包含了这两个端口。zonecreate “maildag” , “Mailbox1a; 1; 5”zonecreate “bjfileserver” , ”bjfs01 ;zonecreate “bkhyperv” , “bjhyperv1; bjhyperv2 ;1,4;zoneshow 查看已经创建好 zone 名5.4 创建 zone 配置文件(把 zone 加入到配置文件中)cfgcreate “bjstorage” , ” maildag; bjhyperv”cfgshow 查看已经创建好
13、的 zone 配置5.5 使 zone 配置生效cfgenable “bjstorage”5.6 保存配置cfgsave6、常用命令及解释1) ipAddrShow和ipAddrSet命令 ipAddrShow 显示交换机的IP设置sw2: ipAddrShowEthernet IP Address: 10.77.77.77Ethernet Subnetmask: 255.255.255.0Fibre Channel IP Address: noneFibre Channel Subnetmask:Gateway Address: 0.0.0.0 ipAddrSet 为交换机设置IP地址 ip
14、AddrSetEthernet IP Address 10.77.77.77: 192.168.66.107Fibre Channel IP Address none:Fibre Channel Subnetmask none:Gateway Address 172.17.1.1:Set IP address now? y = set now, n = next reboot: y此外,ifmodeshow可以用于检查交换机以太网络端口工作模式;ifmodeset可以用于设置交换机以太网络端口工作模式2) 查看交换机的状态: switchShow switchName 交换机的名称 switc
15、hState 交换机的状态: Online, Offline, Testing 或 Faulty switchMode 地址模式, Native 或 Compatibility switchRole 交换机的角色: principal, subordinate 或 disabled switchDomain 交换机的域ID: 0到31或 1到239. switchID 交换机的内置端口的域: 十六进制 fffc00 到 fffcef. switchWwn 交换机的全球域名 Port Number 每一行显示端口号: 0到15, GBIC类型, 端口状态和备注字段 Port module typ
16、e 端口号后紧跟GBIC/SFP或其他类型.共有四种类型,包括(-= 空; sw=短波; lw 长波; cu 铜口; id 智能) Port speed 端口速度 (1G, 2G, N1, N2, AN) Long distance level - L0 (默认), L1, L2, LE Port state 可能的端口状态包括: No_Card 该槽位没有连接任何卡 No_Module 该端口没有GBIC模块 No_Light 该端口没有收到光信号 No_Sync 收到光信号但是没有同步 In_Sync 收到光信号并且正在同步 (铜口显示为Sync, 光纤将显示为Online) Laser_
17、Flt 该模块收到激光错误(GBIC故障) Port_Flt 端口已经标记为故障(GBIC, 光纤或设备故障) Diag_Flt 端口自诊断故障 (G_Port或FL_Port端口卡或主板故障) Online 端口已经启动并运行 Lock_Ref 端口锁定为指定参考信号 Testing 正在进行自检测 Comment field 一些可能的注解,包括: Disabled, Loopback等3) 观察第二网状态: fabricShow Switch ID“1” 是此交换机的Domain ID (1-239)“fffc01” 是该交换机的内置端口ID Worldwide Name“10:00:6
18、0:69:16:d5” 是交换机的World Wide Name Enet IP Addr“198.190.1.223”是交换机的IP地址 FC IP Addr如果使用,表示交换机跑在FC上的IP地址 Name“Switch1” 表示交换机的名称4) Principal Switch (主交换机)光纤技术之中存在“主交换机”的概念.主交换机的设定目的是确定光纤交换机之间的优先权而不用追加外置软件包进行管理. 主交换机帮助调整Fabric并分配域标识.在Fabric之中只有一个主交换机. 在Fabric初始化过程之中, 主交换机为每个交换机分配8位 Domain ID. 然后每个交换机使用这一地
19、址作为为与其连接的每个N_Ports的地址的最前面8位. Fabric中发出请求的交换机即可以申请一个新的domain ID也可以保留其原有 Domain ID. 如果主交换机因为任何原因发生故障, Fabric将产生一个新的选举进程推选出一个新的主交换机. 在Fabric中WWN最小的交换机将成为主交换机. 对于已经拥有主交换机的Fabric, 新加入并拥有最小WWN的交换机将不会生成选举进程, 直到现有主交换机停止工作(例如, 某人关闭了主交换机)。 设置交换机时间date “MMDDHHMmYY”也可以通过Fabric Manager来设置时钟同步V2.6.1/3.1/4.1支持交换机时
20、钟和NTP服务器同步指定NTP服务器的方法 tsClockServer “137.92.140.80”nsShow命令可用来显示本交换机的Name Server信息(交换机外部的信息).Type 端口类型: N表示N_Port NL 表示NL_Port Pid 端口的16进制地址 COS 连接设备的服务类型 PortName - Port World Wide Name NodeName - Node World Wide Name TTL - time-to-live值; 通常对于本地地址都是Not-applicable (na). 偶尔地, 这一项表示另一个交换机端口上连接的设备在这个交换
21、机上Name Server中存活的时间,那么, 这一值(单位秒)表示在过多长时间会从本地删除。注:如果不是本地的设备,会在前面显示*。 FC4s 使用的FC4协议类型 Fabric Port Name 交换机的WWN nsAllShow 显示Fabric中所有设备的(24-bit Fibre Channel) port ID,此命令可以附加参数:如:5 - FC-IP8 - SCSI-FCPsw2k: nsAllShow10 Nx_Ports in the Fabric 011200 021200 0118e2 0118e4 0118e8 0118ef 0214e2 0214e4 0214e8
22、 0214ef nsAllShow 52 FC-IP Ports in the Fabric011200 021200 nsAllShow 88 FCP Ports in the Fabric 0118e2 0118e4 0118e8 0118ef 0214e2 0214e4 0214e8 0214efZoning是交换机上的标准功能,通过在SAN网络中交换机上进行Zoning的配置,可以将连接在SAN网络中的设备,逻辑上划分为不同的区域,使各区域的设备相互间不能访问,是网络中的主机和设备间相互隔离。对于设备来说是透明的。这里的区域划分都是在Brocade交换机上完成的,划分区域的工作对于主机
23、和存储设备来说都是透明的,在他们上面不需要进行任何配置。他们会以为SAN网络中只有Zone中的几台设备,根本没有其他的设备存在。要实现这种SAN网络中区域的划分,思路有两种:在名字服务器中隔离和在数据转发时过滤数据包,用这两种方法实现的Zone分别被称作Software Zone和Hardware Zone。Software ZoningSoftware Zone是完全基于Name Server实现的。当一个主机登录到Fabric网络时,他会向Name Server登记,并向他查询在Fabric中的所有设备。Name Server知道Fabric中的所有设备,但不会都告诉查询着。而是把主机所属
24、于的zone内的设备作为查询结果返回,其他的不在zone内的设备会被Name Server隐藏起来,主机不知道设备的存在。如果主机是一个好公民(Good Citizen),也就不会去试图访问他Name Server没有告诉他的设备,实现了网络的隔离。采用这种方式划分Zone后,交换机并不根据地址或端口过滤数据包,没有严格的安全性的保证。在进行Zoning的设计时应该尽量避免使用Software Zoning,而是采用Hardware Zoning的方式完成Zoning的功能。Hardware ZoningHardware Zoning的实现方式和Software Zoning完全不同,他并不基
25、于Name Server实现Zoning的划分,而是真正在设备上根据Zoning的定义进行数据包的过滤,真正的把网络从物理上隔离开。无论主机是否是好公民,他都能严格的保证Zoning的划分,实现良好的安全性。HP交换机上Zoning的功能是在ASIC硬件上实现的,无论是Software Zone还是Hardware Zone多不会影响交换机的数据转发性能。Software Zone和Hardware Zone不是人为指定的,而是由交换机根据Zone内的成员类型自己去判断的。Zone的类型的判别标准如下:当Zone的同时有WWN名和Domain,Port作为成员时Software Zone。当Zone的只有WWN或只有Domain,Port作为成员时Hardware Zone。配置Zone需要涉及到三个对象的配置Alias,Zone,Configuration。Alias可以把设备的WWN或Domain,Port声明为Alias,用于更好更直观的标示设备。使用Alias的主要目的是方便用户的使用,想象一下记住一个人的身份证号和名字的区别就可以明白其中的道理,使用Alias就想给设备
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1