一篇很不错的基础知识普及文章。光纤通道(FC)的安全机制比一般人所了解到的要丰富得多。这些安全机制通常没有得到充分地利用,而是被大家误解了,所以SAN被认为带来了安全问题。本期存储基础专栏将探讨FC技术中一个经常被忽略的功能--"zone"(分区):最容易、却也是最经常被设置错误的FC交换机功能。 任何一款正规的FC交换机产品都允许你配置分区。分区和以太网的VLAN非常类似:它让你可以把通信隔开。分区比VLAN的效率要高很多,因为没有任何通信会在分区之间泄漏出来。 FC Zone从概念上说,要超出VLAN的范围。首.