توضیحات
خدمات شبکه ذخیرهسازی مرکزداده:
۱) نصب و پیکربندی سوئیچهای SAN (FC)
- نصب فیزیکی سوئیچهای Fibre Channel در رک، پیکربندی اولیه Domain ID، تنظیم سرعت پورتها، بروزرسانی Firmware و فعالسازی لایسنسهای Fabric.
سوئیچ FC قلب شبکه ذخیرهسازی است. یک Domain ID تکراری در Fabric میتواند کل شبکه را از کار بیندازد. سرعت پورتهای FC باید با HBA سرور و پورتهای استوریج تطبیق داده شود؛ گرانترین سوئیچ ۳۲ گیگابیتی، اگر مجبور به Negotiate با یک HBA 8 گیگابیتی قدیمی شود، روی همان ۸ گیگابیت قفل میشود. ما Domain IDهای یکتا تخصیص میدهیم، Firmware سوئیچ را همتراز با Best Practices سازنده بهروزرسانی میکنیم، Inter-Switch Links را با Port Channel برای پهنای باند تجمیعی راهاندازی مینماییم و تمام پورتهای غیرفعال را از نظر امنیتی Admin Down میکنیم تا هیچ دستگاه ناشناسی نتواند به Fabric شما متصل شود.
۲) طراحی و پیادهسازی Fabric افزونه (Redundant Fabric)
- ایجاد دو Fabric کاملاً مجزا (Fabric A و Fabric B) با سوئیچهای جداگانه برای حذف هرگونه نقطه شکست.
Fabric یگانه، دشمن تداوم سرویس است. اگر تنها سوئیچ SAN شما خراب شود، تمام سرورها دسترسی به استوریج را از دست میدهند. معماری استاندارد سازمانی، دو Fabric کاملاً ایزوله است: هر سرور دو HBA دارد که یکی به Fabric A وصل میشود و دیگری به Fabric B. هر استوریج هم دو کنترلر دارد که هر کدام به یک Fabric متصلند.
ما این معماری افزونه را از صفر پیاده میکنیم:
دو سوئیچ مجزا، بدون هیچ اتصال فیزیکی بینشان، هر کدام با Domain ID و Zone Config مستقل. نتیجه این است که خرابی یک سوئیچ کامل، حتی یک لحظه دسترسی به داده را قطع نمیکند. Fabric B بدون هیچ وقفهای بار را به دوش میکشد.
۳) Zoning پیشرفته روی سوئیچهای FC
- پیادهسازی Soft Zoning و Hard Zoning بر اساس WWPN Initiator و Target، ایجاد Zone Set، فعالسازی و توزیع تنظیمات در Fabric.
Zoning سد امنیتی شبکه SAN شماست. بدون Zoning، هر هاستی تمام LUN های کل Fabric را میبیند؛ یعنی یک سرور تست میتواند ناخواسته Volume دیتابیس تولید را فرمت کند. Soft Zoning با WWPN امنتر از Port Zoning است، چون حتی اگر کابل جابجا شود، عضو Zone بر اساس شناسه جهانی پورت (WWPN) شناسایی میشود، نه شماره فیزیکی پورت. ما Zone ها را با استاندارد Single Initiator Single Target میسازیم (هر Zone فقط یک هاست و یک پورت استوریج دارد)، Zone Set را با نامگذاری معنادار (مثلاً PROD_SQL_ZoneSet) سازماندهی میکنیم و پس از Active کردن، توزیع کامل در Fabric را تأیید مینماییم. خطای یک Zone نباید هیچوقت Zone های دیگر را تحت تأثیر قرار دهد.
۴) راهاندازی شبکه iSCSI با تفکیک ترافیک
- پیکربندی سوئیچهای اترنت اختصاصی برای iSCSI، تنظیم VLAN ایزوله، Jumbo Frame، Flow Control و جداسازی کامل از شبکه دیتا.
iSCSI روی کاغذ ساده است: استوریج و سرور را با کابل شبکه وصل کنید. اما در عمل، اختلاط ترافیک iSCSI با ترافیک کاربران عادی، فاجعه است. پیک ترافیک شبکه اداری میتواند باعث افزایش Latency در مسیر iSCSI شود و ESXi آن Datastore را All Paths Down اعلام کند. راهحل، شبکه iSCSI کاملاً ایزوله است: سوئیچهای فیزیکی مجزا (یا حداقل VLAN اختصاصی)، فعالسازی Jumbo Frame با MTU 9000 در کل مسیر (سوئیچ، استوریج، هاست)، و Flow Control برای جلوگیری از Packet Loss. تیم ما این جداسازی را کامل اجرا میکند و با تست Ping با سایز ۸۹۷۲ بایت و DF-bit set، از سلامت Jumbo Frame در تمام طول مسیر اطمینان حاصل میکند.
۵) بهینهسازی و تست سلامت شبکه ذخیرهسازی
- اجرای تستهای Performance و سلامت با ابزارهایی مانند FC Traceroute، بررسی خطاهای CRC، تست پهنای باند واقعی و تحلیل لاگهای سوئیچ.
یک SAN که “کار میکند” لزوماً “سالم” نیست. خطاهای CRC که به خاطر کابل فیبر معیوب یا خمش بیش از حد ایجاد میشوند، به تدریج در لاگ سوئیچ جمع میشوند و یک روز به قطعی کامل منجر میشوند. Bottleneck پورتها که کسی متوجه آن نیست، باعث میشود VM ها کند کار کنند و تیم مجازیسازی را به اشتباه به سمت مقصر دانستن CPU یا RAM ببرد. تیم ما پس از راهاندازی، سلامت شبکه را Validates میکند: Port Error Counter ها را صفر میکنیم و ۲۴ ساعت بعد چک میکنیم که هیچ CRC یا Enc Out جدیدی ثبت نشده باشد. Latency واقعی مسیرهای ISL را اندازه میگیریم. پهنای باند را با تست بارگذاری مصنوعی بین هاست و استوریج میسنجیم. ما یک SAN “ساکت اما معیوب” تحویل نمیدهیم.
۶) طراحی و مستندسازی نقشه کامل SAN Topology
- تهیه دیاگرام کامل از کل Fabric شامل سوئیچها، ISL ها، WWPN ها، Zone ها و Mapping LUN به هاست.
شبکه SAN مثل تونلهای زیرزمینی یک شهر است: تا وقتی نقشه دارید، توسعه و تعمیر آن ساده است. بدون نقشه، هر تغییر کوچک مثل قدم زدن در تاریکی است. ما پس از پایان کار، یک مستند کامل تحویل میدهیم: نقشه گرافیکی Fabric با نام سوئیچها، Domain ID، پورتهای ISL، جدول کامل Zone ها با WWPN های عضو، Mapping LUN به هاست، و جزئیات VLAN و Subnet های iSCSI. این سند که با Visio یا Draw.io تهیه میشود، برای عیبیابیهای آینده، تحویل کار به نیروی جدید، یا ممیزی امنیتی ارزشمند است. ما نه فقط شبکه را میسازیم، بلکه نقشهاش را هم به شما میدهیم تا هیچوقت در آن گم نشوید.

نقد و بررسیها
هنوز بررسیای ثبت نشده است.