首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
请用300字以内的文字,从网络安全方面,特别针对张工所列举的建设防火墙、入侵检测、安全扫描、日志审计系统进行分析,评论这些措施能够解决的问题和不能解决的问题。 请用300字以内的文字,论述李工所提建议中的FCSAN和IPSAN的差别。
请用300字以内的文字,从网络安全方面,特别针对张工所列举的建设防火墙、入侵检测、安全扫描、日志审计系统进行分析,评论这些措施能够解决的问题和不能解决的问题。 请用300字以内的文字,论述李工所提建议中的FCSAN和IPSAN的差别。
admin
2010-01-29
76
问题
请用300字以内的文字,从网络安全方面,特别针对张工所列举的建设防火墙、入侵检测、安全扫描、日志审计系统进行分析,评论这些措施能够解决的问题和不能解决的问题。
请用300字以内的文字,论述李工所提建议中的FCSAN和IPSAN的差别。
选项
答案
FCSAN使用专用光纤通道设备,IPSAN使用通用的IP网络及设备,因此 FCSAN与IPSAN相比传输速度高,但价格比IPSAN高 相对于IPSAN,FCSAN可以承接更多的并发访问用户数,且在稳定性、安全性及高性能等方面有较大优势 基于iSCSI标准的IPSAN提供了initiator与目标端两方面的身份验证(使用CHAP、SRP、 Kerberos和SPKM),能够阻止未经授权的访问,只允许那些可信赖的节点进行访问,可通过IPSec协议确保其数据的安全性,且IP SAN比FC SAN具有更好的伸展性
解析
存储区域网络(SAN)是一个由存储设备和系统部件构成的网络。所有的通信都在一个与应用网络隔离的单独的网络上完成,可以被用来集中和共享存储资源。实现SAN的硬件基础设施的是光纤通道,用光纤通道构筑的SAN由3部分构成:存储和备份设备(包括磁带库、磁盘阵列和光盘库等)、光纤通道网络连接部件(包括主机总线适配卡(HBA)、驱动程序、光缆(线)、集线器、交换机、光纤通道与SCSI间的桥接器(Bridge)等)和应用和管理软件(包括备份软件、存储资源管理软件和设备管理软件)。
SAN置于LAN之下,而不涉及LAN。利用SAN不仅可以提供大容量的存储数据,而且地域上可以分散,并缓解了大量数据传输对局域网的影响。SAN的结构允许任何服务器连接到任何存储阵列,不管数据放置在哪里,服务器都可以直接存取所需的数据。
相对于传统的存储架构,SAN不必宕机或中断与服务器的连接即可增加存储,还可以集中管理数据,从而降低总体拥有成本。利用协议技术,SAN可以有效地传输数据块。通过支持在存储和服务器之间传输海量数据块,SAN提供了数据备份的有效方式。
SAN分为FCSAN、IPSAN和IBSAN等。其中,FCSAN使用专用光纤通道设备,IPSAN使用通用的IP网络及设备,因此FCSAN与IPSAN相比传输速度高,但价格比IPSAN高。
从应用上来说,相对于IPSAN,FCSAN可以承接更多的并发访问用户数。当并发访问存储的用户数不多时,FCSAN与IPSAN两者的性能相差无几。但一旦外接用户数呈大规模增长趋势,FCSAN就显示出其在稳定性、安全性及高性能等方面的优势。在稳定性方面,由于FCSAN使用高效的光纤通道协议,因此大部分功能都是基于硬件来实现的。例如,后端存储子系统的存储虚拟通过带有高性能处理器的专用 RAID控制器来实现,中间的数据交换层通过专用的高性能ASIC来进行基于硬件级的交换处理,在主机端通过带有ASIC芯片的专用HBA来进行数据信息的处理。因此在大量减少主机处理开销的同时,也提高了整个FCSAN的稳定性。在安全性方面,FCSAN是服务器后端的专用局域网络,安全性比较高。
采用IPSAN可以将SAN为服务器提供的共享特性及IP网络的易用性很好地结合在一起,且为用户提供了类似于服务器本地存储的高性能体验。iSCSI是实现IPSAN最重要的技术。在iSCSI出现之前,IP网络与块模式(主要是光纤通道)是两种完全不兼容的技术。由于iSCSI是运行在TCP/IP之上的块模式协议,它将IP网络与块模式的优势很好地结合起来,使得IPSAN的成本低于FCSAN。
基于iSCSI标准的IPSAN提供了initiator与目标端两方面的身份验证(使用CHAP、SRP、Kerberos和SPKM),能够阻止未经授权的访问,只允许那些可信赖的节点进行访问,可通过IPSec协议确保其数据的安全性。
由于IP技术的普及和发展,利用iSCSI技术搭建的IPSAN可以随着网络延伸至全球任意一个角落,从根本上解决了信息孤岛的问题。甚至可以通过IPSAN来连接各个FCSAN的孤岛,因此IPSAN比FC SAN具有更好的伸展性。
转载请注明原文地址:https://kaotiyun.com/show/V2QZ777K
本试题收录于:
网络规划设计师下午案例分析考试题库软考高级分类
0
网络规划设计师下午案例分析考试
软考高级
相关试题推荐
输入一棵二元查找树,将该二元查找树转换成一个排序的双向链表。要求不能创建任何新的结点,只调整指针的指向。 比如将二元查找树10
大概描述一下ASP。NET服务器控件的生命周期
概述o/rmapping的原理
删除字符串中的数字并压缩字符串(神州数码以前笔试题),如字符串”abc123de4fg56”处理后变为”abcdefg”。注意空间和效率。(下面的算法只需要一次遍历,不需要开辟新空间,时间复杂度为O(N))
什么是SOAP,有哪些应用。
设置拨号连接属性使得拨号网络连接出现空闲时间10分钟自动挂断。
把个人的信息进行设置,显示图片“火箭发射”,与其他人共享网络摄像机功能。
设置本地连接添加“TCP/IP版本6”协议。
设置拨号连接属性启动Internet防火墙保护计算机。
设置拨号连接属性使得拨号网络连接出现故障时候自动重拨5次。
随机试题
铣削加工尺寸较大的燕尾槽通常应选用___________。
中度高渗性缺水,缺水量约占体重
选择可摘局部义齿基牙的原则中,哪条是错误的
(2014年)企业的某条装配流水线有效工作时间为每日7.5小时,节拍为5分钟,则该装配流水线每日的生产能力是()台。
()是在缺乏经验传授的条件下,个体自己去独立发现、创造经验的过程。
1,6,6,36,(),7776
试比较参与式观察与非参与式观察。
若有定义:intw[3][5];则以下不能正确表示该数组元素的表达式是()。
Readthearticlebelowabouttheimportanceofcommunicationinbusiness.ChoosethebestwordtofilleachgapfromA,B,Cor
A、Theylivedingroupsandwerecavepeople.B、ThereweresocietiesinIceAge.C、Theywereadvancedinarts.D、Theyhadasmart
最新回复
(
0
)