VNX OE Block R5.3.2和VNX OE File V7.1数据保护和系统管理概述(二) 问题:磁盘分区 故障现象: VNX OE Block R5.3.2和VNX OE File V7.1数据保护和系统管理概述(二)。解决方案: 新版本中系统管理功能主要有以下改进,本文将逐一进行介绍。 1、统一网络服务功能提高; 2、监控和统计功能提高; 3、FIPS 140-2安全支持。 统一网络服务功能提高 统一网络服务(UNS)通过整合CS和SP基本网络服务以提供支持文件和数据块统一平台的VNX网络服务,VNX新版本中对统一网络服务(UNS)更新主要如下: (1)NTP · 支持最多4个NTP服务器 · 支持IPv6、主机名或者完全限定域名(FQDN) (2)DNS · Block端支持DNS功能, · 支持3个IPv4或者IPv6 DNS服务器 · 加入主机名解析命令,如:iSNS、NTP、ping、traceroute和LDAP服务器。 (3)LDAP · 证书由所有节点共享 · 支持嵌套组(nested groups) · 使用LDAP的SSH登录需要“域名”(Domain Name) 监控和统计功能提高部分 连续监控功能使管理员能够快速识别新出现的性能和可靠性问题,通过查看历史和趋势信息和报告,管理员能够查看VNX的健康情况,提供主动诊断和快速解决问题。 在新版本中监控功能得到加强。默认情况下,VNX系统会自动监控CPU使用率、内存使用率和所有文件系统NFS的I/O延时,管理员可以设置一些KPI指标,当系统达到这些KPI指标的阀值,系统可以执行记录日志、详细监控特定时间段数据、发送邮件或者发送SNMP Trap等。 至于统计功能方面,此次VNX新版本中对I/O实时统计信息功能进行了增强,同时还提供了部分额外统计功能,具体增加功能如下表所示: 索引 新统计数据 输出 文件系统统计 Quota树中的文件 列出每个Quota树中最活跃的文件 文件系统中的文件 列出每个文件系统中最活跃的文件 NFS统计 导出 列出一个Data Mover上最活跃的导出 组 列出一个Data Mover上最活跃的NFS组 用户 列出一个Data Mover上最活跃的NFS用户 文件系统 列出一个文件系统上NFS ops生成 CIFS统计 CIFS服务器 列出一个Data Mover上最活跃的CIFS服务器 FIPS 140-2安全支持 FIPS是由美国国家标准和技术研究所开发的安全标准,它解决了美国政府对不同系统的互操作性,数据的便携性和计算机安全的要求。在VNX新版本中开始支持FIPS 140-2安全标准。
VNX OE Block R5.3.2和VNX OE File V7.1数据保护和系统管理概述(二)-联想乐享知识库
⚡ 核心结论
本文来源联想官方,解答关于 VNX OE Block R5.3.2和VNX OE File V7.1数据保护和系统管理概述(二) 的常见问题,包括:VNX OE Block R5.3.2和VNX OE File V7.1中如何配置NTP服务器以提升统一网络服务功能?、VNX OE Block R5.3.2和VNX OE File V7.1中启用FIPS 140-2安全支持的原因及作用是什么?、VNX OE Block R5.3.2和VNX OE File V7.1中如何设置KPI阈值告警以实现主动问题诊断?等。
内容来源:联想官方
常见问题解答
VNX OE Block R5.3.2和VNX OE File V7.1中如何配置NTP服务器以提升统一网络服务功能?
原因:新版本通过增强统一网络服务(UNS)提升平台一致性与时间同步可靠性。具体解决步骤:登录VNX管理界面,进入网络服务配置模块,选择NTP设置项;最多可添加4个NTP服务器地址,支持IPv6格式、主机名或完全限定域名(FQDN);保存配置后重启NTP服务使生效。注意事项:建议优先选用高精度、低延迟的内部NTP源;若使用FQDN,需确保DNS解析正常,否则可能导致同步失败。
VNX OE Block R5.3.2和VNX OE File V7.1中启用FIPS 140-2安全支持的原因及作用是什么?
原因:为满足美国政府对系统互操作性、数据便携性和计算机安全的强制合规要求。FIPS 140-2是由美国国家标准和技术研究所(NIST)制定的加密模块安全标准。在VNX新版本中,系统原生支持该标准,意味着所有启用FIPS模式的加密操作(如SSH、LDAP通信、数据传输加密等)均采用经认证的算法和密钥管理流程,确保加密模块符合联邦信息处理标准。启用后,系统将禁用非FIPS批准的加密算法,提升整体安全合规性。
VNX OE Block R5.3.2和VNX OE File V7.1中如何设置KPI阈值告警以实现主动问题诊断?
原因:增强的监控功能支持基于关键性能指标(KPI)的主动告警,帮助管理员快速识别性能与可靠性风险。具体解决步骤:在Unisphere管理界面进入‘Monitoring’ > ‘Thresholds’页面;选择目标指标(如CPU使用率、内存使用率或NFS I/O延时);设定阈值百分比及持续时间;配置触发动作——包括记录日志、启动详细时间段数据采集、发送邮件通知或SNMP Trap;保存策略并启用。注意事项:多个KPI策略不可冲突;邮件/Trap通知需预先配置SMTP或SNMP服务器;默认已启用CPU、内存及NFS I/O延时的基础监控,无需额外开启。