نوشته‌ها

معرفی و بررسی HPE StoreFabric 16Gb Hot Bus Adapter

معرفی و بررسی HPE StoreFabric 16Gb Hot Bus Adapter

آداپتورهای HPE StoreFabric 16Gb برای پشتیبانی از سرورهای ProLiant با اسلات PCI-Express I/O برای اتصال به استوریج های HPE با استفاده از پروتکل 16/8/4 Gb Fiber Channel طراحی شده اند. آداپتورهای HPE 16Gb HBA، اجزای زیر ساخت پایگاه داده را به سطح بالاتری از عملکرد و کارایی با توانایی ارائه دو برابر عملکرد I/O از 8GB HBAs در زمان تاخیر کمتری می رسانند. آداپتور 16Gb FC HBA خریداری شده امروزه با شبکه های ذخیره سازی 8 گیگابایتی و 4 گیگابایت سازگار است و از سرمایه گذاری های آینده محافظت می کند.

هنگام استفاده از برنامه های کاربردی فشرده ذخیره سازی، مانند تهیه نسخه پشتیبان / بازیابی، تراکنش های پایگاه داده، مجازی سازی و رسانه های غنی، افزایش عملکرد زیرساخت های 16 گیگابیتی باعث ذخیره سازی سریع تر و بازیابی اطلاعات حیاتی می شود. HBA های 16 گیگابیتی برای محیط هایی با تراکم پهنای باند مجازی بیشتر و مورد نیاز، پهنای باند طوری طراحی شده اند که برنامه های کاربردی و VM های بیشتری را در یک سرور میزبان و پورت فیبر کانال اجرا می کنند و در نتیجه کاهش کابل کشی و بازده بالاتری از سرمایه گذاری فناوری اطلاعات شاهد هستیم. آداپتورهای چهار پورت مخصوصا برای سرورهای با تعداد اسلات PCIe محدودی که دارند طراحی شده اند که حجم کارهایی را که نیاز به پهنای باند شبکه بسیار بالا دارند، اجرا می کند.

ویژگی های کلیدی و مزایا (امکانات)

Performance (کارایی)

در معرفی و بررسی HPE StoreFabric 16Gb Hot Bus Adapter ، تا سه برابر IOPS یا همان Input/Output operations Per Second، دو برابر توان عملیاتی داده (MB/s) را ارائه می دهد و تاخیر را نسبت به HBA های FC 8Gb به نصف کاهش می دهد. HPE SN1200E تا 1.6 میلیون IOPS را در یک پورت تک یا در مجموع در هر دو پورت عرضه می کند.

بهترین IOPS کارت HBA، زمان تاخیر و عملکرد بازدهی افزایش تراکنش در ثانیه نرم افزار و پایگاه داده را فراهم میکند، انتقال سریعتر بلوک بزرگ و افزایش تعداد ماشین های مجازی که می تواند در هر سرور پشتیبانی می شود را نیز فراهم میکند.

Support for greater Server Virtualization (پشتیبانی از سرور مجازی سازی بزرگتر)

ایده آل برای محیط های مجازی سازی سرور با تراکم بالا

برنامه های کاربردی و VM های بیشتری را در یک سرور میزبان و پورت فیبر اجرا می کنند و در نتیجه کاهش کابل کشی و بازده بالاتری از سرمایه گذاری فناوری اطلاعات را شاهد هستیم.

فراهم کردن اتصال HPE ProLiant به HPE Storage

تست قابلیت همکاری قوی: یک راه حل HBA که با نام تجاری HPE ارائه می دهد که آزمایش گسترده HPE را برای اتصال سرورهای HPE ProLiant به HPE Storage و محیط های شبکه متحمل شده است.

بهینه برای اتصال به سوئیچ های شبکه HPE 16Gb FC edge/core.

پشتیبانی Smart SAN

Smart SAN یک برنامه کاربردی مبتنی بر پروتکل است که در قطعات SAN قرار دارد که 3PAR را قادر می سازد تا پیکربندی، تنظیمات و سیاست های (خود) را در SAN برقرار (هماهنگ) کند. Target Driven Zoning مربوط به HPE Smart SAN شما را قادر می سازد تا به طور دقیق در عرض چند دقیقه و نه ساعت به پیکربندی مناطق بپردازید و مکانیزم کشف خودکار آن یک پلتفرم قدرتمند را ایجاد می کند که در آینده نزدیک قادر به تشخیص زمان واقعی خود باشید.

اولویت بندی Express LUN

SN1200E اولویت بندی I/O سرورهای فیزیکی یا مجازی را به LUN و یا گروهی از LUN ها که اولویت بندی تحویل در شبکه های ذخیره سازی پر ترافیک یا انباشته را تضمین می کنند، فراهم می کند. با نرم افزار مدیریت Emolex OneCommand که قابل دانلود از طریق نرم افزارهای دانلود HPE است، مدیریت می شود.

(NVMe over Fibre Channel Ready) آماده بودن NVMe  روی Fibre Channel

HBAهای SN1200E & SN1100Q 16Gb  قادر به پشتیبانی از (NVM Express) یا همان NVMe در حال ظهور بر روی شبکه های ذخیره سازی کانال فیبر است.

سیستم Active Health

همه آداپتورهای Fibre Channel  HPE 16Gb از یکپارچگی سیستم HPE ProLiant Active Health  پشتیبانی می کنند. این کمک می کند تا مدیران با دقت عیب یابی کنند و حل مشکل در سرور سریع تر انجام پذیرد.

Secure Firmware download  دانلود فریم ورهای مطمئن یا امن

SN1200E امنیت افزایش یافته را از طریق ویژگی های بروز رسانی سیستم عامل جدید امن ارائه می دهد که به درستی سیستم عامل دستگاه محافظت و تضمین می کند.

Forward error correction) FEC)

FEC در 16Gb به عنوان یک نیاز توسط مشخصات FC، تصحیح خطاهای انتقال به صورت خودکار و بهبود عملکرد شبکه و انعطاف پذیری فعال و بهبود یافته است.

Class-specific Control) CS_CTL)

قابلیت QoS است که مدیران را قادر می سازد تا ترافیک ذخیره سازی را برای تطابق با نیازهای کارهای مهم VM اولویت بندی کنند.

Link cable beaconing) LCB) چراغ راهنمای اتصال کابل

چراغ راهنما برای پورت ها در هر دو انتهای یک پیوند فیزیکی، شناسایی و مدیریت کابل را ساده می کند.

D-Port Diagnostics

تست های تشخیصی خودکار را در یک مرحله، در سراسر آداپتورهای چندگانه، سرورها و اجزای محصول برای ارزیابی قابلیت اتصال به سرعت انجام دهید. اپتیک ها و مشکلات کابل شناسایی و حل شده اند.

FDMI,FC Ping, FC Trace Route

به سرعت اتصال به دستگاه SAN را بررسی کنید و سرور مدیریت سوئیچ را برای جزئیات عمیق در دستگاه های متصل بررسی کنید. پشتیبانی از قابلیت ردیابی قابلیت مسیر در SN1100Q.

Read Diagnostic Parameters) RDP) خواندن پارامترهای تشخیصی (RDP)

شناسایی منبع خطاهای شبکه و رسانه مانند  cyclic redundancy check (CRC) و loss of sync  (LOS) با دسترسی از راه دور به اطلاعات تشخیصی از هر نقطه در محصول.

Fabric-assigned Port Worldwide Name) FA_WWN)

با استفاده از SN1100Q و SN1000Q مدیران می توانند تنظیمات WWN را در پورت سوئیچ به طور پیش فرض تنظیم کنند تا آداپتور کانال فیبر بتواند آدرس WWN پورت را از محصول Gen 5 16Gb یا Gen 6 32G FC بدست آورد. این اجازه می دهد تا مدیر SAN برای پیکربندی SAN بدون نیاز به حضور سرورها، پیکربندی SAN را انجام دهد.

Fabric-based Boot LUN) F_BLD)

اجازه می دهد که SN1100Q و SN1000Q اطلاعات بوت LUN را به طور مستقیم از سوئیچ Gen 5 16Gbبدست آورد، سرعت بخشیدن به گسترش  سرورهای جدید در یک محیط SAN.

Buffer-to-Buffer Credit Recovery) BB_CR) بازگرداندن اعتبار بافر به بافر (BB_CR)

SN1100Q عملکرد و انعطاف پذیری را با بازیابی اعتبارات بافر به طور خودکار، که می تواند در ارتباطات از راه دور و از دست رفته با پتانسیل برای خاموش I/O و یا کاهش عملکرد از دست داده باشد را افزایش می دهد.

Virtual Machine ID) VMID) شناسه ماشین مجازی (VMID)

SN1100Q مدیر سیستم / SAN را قادر می سازد بر ترافیک FC از VM به LUN نظارت داشته باشد.

مدل ها

تک پورت:

HPE StoreFabric SN1200E 16Gb Single Port Fibre Channel Host Bus Adapter PN:Q0L13A

HPE StoreFabric SN1100Q 16Gb Single Port Fibre Channel Host Bus Adapter PN:P9D93A

HPE StoreFabric SN1100E 16Gb Single Port Fibre Channel Host Bus Adapter PN:C8R38A

HPE StoreFabric SN1000Q 16GB 1-port PCIe Fibre Channel Host Bus Adapter PN:QW971A

دوپورت:

HPE StoreFabric SN1200E 16Gb Dual Port Fibre Channel Host Bus Adapter PN:Q0L14A

HPE StoreFabric SN1100Q 16Gb Dual Port Fibre Channel Host Bus Adapter PN:P9D94A

HPE StoreFabric SN1100E 16Gb Dual Port Fibre Channel Host Bus Adapter PN:C8R39A

HPE StoreFabric SN1000Q 16GB 2-port PCIe Fibre Channel Host Bus Adapter PN:QW972A

چهار پورت:

HPE StoreFabric SN1100E 16Gb 4- port Fibre Channel Host Bus Adapter PN:P9D99A

 

تکنولوژی Digitally Signed Firmware هاردهای HP

تکنولوژی Digitally Signed Firmware هاردهای HP

Digitally Signed Firmware تکنولوژی جدیدی است که برای هاردهای HP به منظورتامین امنیت Firmware سرور اچ پی در نظر گرفته شده است. در اینجا به مرور مزایا و نحوه کار این تکنولوژی می پردازیم.

استفاده از HPE Digitally Signed Firmware  مانع از تغییرات مخرب در فریمور می شود که می تواند نتیجه موارد زیر باشد:

  • ورود ویروس ها به Firmware
  • سرقت اطلاعات
  • از بین بردن (تخریب) اطلاعات
  • دستکاری اطلاعات
  • حفاظت از تقلب در درایورهای HPE

چه فریموری دیجیتالی امضا شده است ؟

بررسی تأیید اعتبار و تصدیق Firmware توسط Digitally Signed Firmware قبل از اینکه فریمور در درایو دانلود شود، انجام می شود که شامل موارد زیر می باشد:

  1. Firmware معتبر برای درایو را تأیید میکند.
  2. تایید میکند که Firmware اصلی HPE باشد.
  3. اطمینان می دهد که Firmware بدون تغییر بوده است.

مأموریت HPE: برای ارائه بهترین امنیت در فریمور برای درایوهای HPE

چطور فریمور Digitally Signed میشود ؟

  • HPE فریمور و نیازهای امنیتی را برای تولید کنندگان هارد درایو می فرستد
  • یک تصویر فریمور بدون امضا (unsigned) ایجاد می شود
  • فرایند امضای کد امن یک جفت کلید خصوصی و عمومی ایجاد می کند
  • تصویر فریمور دیجیتال امضا شده ایجاد و سپس تأیید می شود
  • Digitally signed firmware بر روی درایوهای مجاز HPE لود می شود

در تمامی هاردهای جدید کمپانی HPE این ویژگی اضافه شده است. هم در مدل های SAS و هم SATA.

 

بررسی هارد دیسک های HPE

بررسی هارد دیسک های HPE

هارد دیسکهای HPE و یا HPE HDD برای ارائه عملکرد مطلوب، قابلیت اطمینان، سازگاری، و امنیت داده ها برای همه سرورهای اچ پی و پلت فرم های ذخیره سازی طراحی شده اند، که آنها را گزینه مناسب تری برای وظایف سنگین اعم از کسب و کارهای کوچک تا شرکت های بزرگ ساخته است.

عملکرد (Performance):

  • هارد دیسک های HPE با نظارت بر کیفیت در حال اجرا در سراسر چرخه عمر خود، تنظیم و مورد آزمایش قرار گرفته اند.
  • HPE فریمور هارد را برای کارایی HDD قابل پیش بینی و سازگار بهینه می کند.
  • مجموعه کامل از درایوهای high-performance ،Mission Critical، و high-capacity Business Critical.

قابلیت اطمینان (Reliability):

  • HPE پیشرو در صنعت برنامه آزمایش دقیق و ارزیابی است که توسط 2.4 میلیون ساعت تست تائید می شود.
  • هشدارهای پیش از خرابی با HPE Smart Array Controller، Systems Insight Manager و HPE Smart Firmware.
  • 3برابرسریعتر بروز رسانی فریمور و نرم افزار با (HPE Service Pack for ProLiant (HPE SPP.
  • بهترین در کلاس برنامه تضمین عرضه (تامین)، باعث کاهش downtime ناشی از تاخیر محصول می شود.

سازگاری (Compatibility):

  • ساده سازی طراحی HDD و استاندارد کردن هارد دیسک ها در تمامی سرور HPE و راه حل های ذخیره سازی.
  • Common HDD Carriers به معنی پشتیبان گیری درایوها در سرورهای دیگر یک snap است.

امنیت (Security):

  • HPE Digitally Signed Firmware به جلوگیری از حملات مخرب کمک می کند.
  • HPE Smart Array SR Secure Encryption یک راه حل رمزنگاری مبتنی بر کنترل طبقه سازمانی FIPS 140-2 سطح 1 برای داده، در حالت استراحت بر روی تمامی درایوهای SAS / SATA است.
  • HPE Smart Carriers وضعیت فعالیت و سلامت درایو را گزارش می کنند.

در بررسی هارد دیسک های HPE ، سه نوع حجم کاری را در نظر می گیرند:

  • Enterprise high-performance Mission Critical
  • Midline high-capacity Business Critical
  • Entry-level storage solutions

رتبه بندی هارد های HP : عملکرد ثابت برای هر حجم کاری

محصولات جدید

HPE 14TB Midline 7.2K SAS 12G LFF (3.5in) 3yr Wty Helium 512e Digitally Signed Firmware HDD

HPE 14TB Midline 7.2K SATA 6G LFF (3.5in) 3yr Wty Helium 512e Digitally Signed Firmware HDD

بروزرسانی فریمور

Digitally Signed Firmware – مانع از دسترسی غیر مجاز به اطلاعات شما با گسترش یکپارچه HPE Digitally Signed Firmware، در درایوهای جدید می شود؛ ارائه امنیت و اطمینان که فریمور درایو از یک منبع قابل اعتماد می آید و در برابر حملات مخرب محافظت می کند.

برای حفاظت از داده ها و رمزنگاری پیشرفته، مشتریان باید HPE Smart Array را با HPE Smart Array Secure SR Encryption کنترل کنند. این یک راه حل رمزنگاری داده مبتنی بر کنترل کننده برای سرورهای HPE است که از داده ها را بر روی هر حجم (گونه) ذخیره سازی متصل شده محافظت می کند. این راه حل مطابق مقررات انطباق دقیق مانند HIPAA و Sarbanes-Oxley است.

ویژگی های استاندارد

درایوهای Hewlett Packard Enterprise برای ارائه عملکرد بهینه برای سرورهای HPE تنظیم شده اند. آنها یک فرآیند احراز صلاحیت شدید تحمل میکنند که  فریمور و OS ناسازگاز را حذف کنند. فریمور درایو HPE طراحی شده است تا هر دو عملکرد و سازگاری با HPE ProLiant Rack و Tower Servers، خانواده Apollo، Blade و پلت فرم های Synergy به حداکثر برسانند.

کیفیت و عملکرد درایو Drive Quality and Performance

در حالی که انتخاب درایوها در بین انواع هارد های اینترپرایز فقط آن دسته از درایوهای با سطح عملکرد مناسب برای یک محیط سازمانی را انتخاب می کنند از طریق پروسه صلاحیت شرکت Hewlett Packard انتخاب شده و برچسب “بهترین در کلاس” را دارند. درایوهای HPE Midline تحت یک فرایند صلاحیت مشابه قرار می گیرند تا اطمینان حاصل شود که قابلیت اطمینان و کارایی مورد نیاز برای حجم کاری کم خود (کمتر از 40٪ I / O) را داشته باشید.

Pre-Failure Alert

هنگامی که در رابطه با SMART Array Controller و Systems Insight Manager استفاده می شود، firmware دارای قابلیت SMART در هارد دیسک های HPE توانایی پیش بینی خطای گسترده ای را فراهم می کند. اگر مشکلات بالقوه در یکی از درایو ها ایجاد شود، SMART Array Controller، سیستم Insight Manager و یا دیسک SMART به شما اجازه می دهد نا پیش از آن بدانید، بنابراین شما میتوانید قبل از خراب شدن هارد تحت گارانتی درایو را تعویض کنید.

Smart Carriers

در بررسی هارد دیسک های HPE ، با حامل های هوشمند طراحی شده اند تا یک خط ارتباط را برای ارتباط وضعیت بحرانی و اطلاعات مدیریت فراهم آورند. نشانه های LED وضعیت سیستم و یک حلقه فعالیت چرخشی که منعکس کننده روند نوشتن داده ها است، به کاربران از وضعیت سیستم فعلی اطلاع می دهد. LED آبی که در پشت دسته هارد قرار دارد را می توان از راه دور فعال کرد تا کاربران را به یک درایو مشخص راهنمایی کند، زمانی که چراغ do-not-remove  (حذف نکنید) روی دکمه Eject کیج هارد روشن می شود، به کاربران هشدار می دهد برداشتن درایو باعث از دست رفتن اطلاعات می شود.

Helium Drives

اگر چه هارد دیسک ها مهر و موم شده اند، با این وجود هوا را درون خود دارند. هوا می تواند خطر لرزش ناشی از ضربه (تکان) ایجاد کند که می تواند چگالی (تراکم) ذخیره سازی HDD ها را محدود کند. درایوهای جدیدتر پرشده با هلیوم عملا ضربه (تکان) را از بین می برند، چون چگالی هلیم یک هفتم چگالی هوا است. این چگالی کمتر اجازه می دهد تا مکانیسم خواندن / نوشتن به چرخش آسان تر و دقیق تر، با اصطکاک کمتر صورت پذیرد. تکان درونی کمتر به این معنی است که صفحات درایوها می توانند به هم نزدیکتر شوند، به این ترتیب می توان تعداد صفحات را بیشتر و پتانسیل ظرفیت را در همان فضا افزایش داد. همچنین ضربه کمتر به این معنی است که درایوهای هلیومی برق کمتری مصرف میکنند، و خنک تر کار کرده و صدای کمتری تولید میکنند.

 

معرفی و بررسی اجمالی سرور HPE ProLiant DL20 Gen10

معرفی و بررسی اجمالی سرور HPE ProLiant DL20 Gen10

سرور جمع و جور HPE ProLiant DL20 Gen10 طراحی شده برای پردازنده اینتل سری Xeon® E ،پردازنده های پنتیوم و Core i3 یک ترکیب منحصر به فرد از قابلیت های کلاس سازمانی و قیمت را فراهم می کند. این انعطاف پذیری، پیکربندی فوق العاده ای را ارائه می دهد تا برای طیف وسیعی از نیازهای تجاری در یک قیمت مقرون به صرفه عرضه شود.

این پلت فرم متراکم را می توان برای وظایف سنگین متنوع، در محیط هایی با فضای محدود قرار دهید و از طریق اتوماسیون، سریعترین وظایف مهم و ضروری کنترل چرخه کارکرد سرور را با HPE iLO 5  به سهولت حفظ کنید.

نمای جلو 2 LFF

  1. Access Panel
  2. Optical drive bay
  3. Serial number/iLO information pull tab
  4. Front Fan Assembly
  5. System Power LED
  6. UID LED
  7. Health LED
  8. NIC Status LED
  9. USB 3.0 Port
  10. iLO Service Port (USB)
  11. Two-bay LFF hot-plug drive bays

نما جلو 4(+2) SFF

  1. Access Panel
  2. 2 SFF hot plug drive bays (optional)
  3. Serial number/iLO information pull tab
  4. Front Fan Assembly
  5. System Power LED
  6. UID LED
  7. Health LED
  8. NIC Status LED
  9. USB 3.0 Port
  10. iLO Service Port (USB)
  11. 4 SFF hot plug drive bays

نمای داخلی استاندارد برای تمامی DL20 Gen10

  1. Fan cage shown with 2 fans
  2. Processor shown with heat sink
  3. Four DDR4 DIMM Slots
  4. System Battery
  5. Central fan assembly (3rd fan)
  6. Power Supply (1x290W)
  7. Optional Smart Storage Battery
  8. Modular Smart Array connector
  9. Optional TPM 2.0
  10. PCIe Riser
  11. Option: Dedicated iLO/M.2 SSD

نمای پشت دستگاه برای تمامی DL20 Gen10

  1. Slot 1 PCIe 3.0
  2. Slot 2 PCIe 3.0
  3. Option: Serial Port
  4. 290W Non hotplug Power Supply
  5. UID LED
  6. Two USB 3.0 Ports
  7. NIC Port (1Gb)
  8. NIC port (1Gb) /iLo por
  9. VGA port
  10. Option: Dedicated iLO Management Port

ویژگی های جدید HPE ProLiant DL20 Gen10

  • معرفی و پشتیبانی از پردازنده های اینتل سری Xeon® E و 2666MHz UDIMM با پشتیبانی از برنامه های نگهداری نرم افزار اینتل (Intel® Software Guard Extensions) . اینتل SGX یک فرمت معماری است که برای افزایش امنیت کد برنامه و داده ها طراحی شده است.
  • ارتقاء ذخیره سازی به صورت افزایش ظرفیت تا 6 درایو SFF و M.2 SSD برای بوت شدن
  • پورت مدیریت iLO اختصاصی به عنوان یک کیت گزینه ای برای انتقال داده سریع تر و امن تر
  • انتخاب بیشتر انواع منبع تغذیه 500W با راندمان %94 و 800W 48VDC با راندمان %96 با منبع تغذیه های Flex Slot Redundant
  • ضمانتنامه از 1 سال به 3 سال افزایش یافته است.
  • راه حل های متمرکز جدید برای کسب و کارهای کوچک (SMB)

اطلاعات پلتفرم:

سرور HPE ProLiant DL20 Gen10  یک یونیت می باشد و قابلیت نصب در رک را نیز دارد.

انواع شاسی:
4SFF با گزینه پشتیبانی از دو عدد هارد اضافه 2SFF+

2LFF Hot Plug

2LFF Non Hot Plug

فن های سیستم:

شامل 3 فن استاندارد  non-hot plug و non-redundant می باشد.

نکته: این مورد مربوط به هر سه شاسی 2LFF NHP، 2LFF HP و 4SFF HP می باشد.

ویژگی های استاندارد HPE ProLiant DL20 Gen10

پردازنده (Processor)

پردازنده Intel® Xeon® processor E-Series processor طراحی شده است تا بهترین ترکیب عملکرد و هزینه بهره وری را ارائه دهد. این سرور همچنین از پردازنده های دو هسته ای Intel® Pentium® و Intel® Core-i3 پشتیبانی می کند. در جدول زیر می توانید یکی از پردازنده ها را بر اساس نیاز نمایید.

جدول زیر فقط پیشنهادات عمومی اینتل را شامل می شود:

حافظه (memory)

حافظه های پشتیبانی شده در سرور DL120 Gen10 از سرعت 2400 MT/s  و 2666 MT/s می باشد. این سرور نسل10 اچ پی از 4 اسلات رم HPE DDR4 Unbuffered (UDIMM)  پشتیبانی میکند و در کل 64GB را فراهم می آورد و از ویژگی امنیتی ECC حافظه نیز پشتیبانی میکند.

کنترل کننده شبکه (Network Controller)

آداپتور HPE Ethernet 1Gb 2-port 332i یا BCM5720.

سرور HPE ProLiant DL20 Gen10 به مشتری یک استاندارد دو پورت NIC با گزینه ای برای ارتقا با انواع گزینه های شبکه ارائه می دهد.

اسلات های توسعه (Expansion Slots)

DL120 G10 استفاده از اسلات های PCIe 3.0 و Flexible LOM را برای ما فراهم میکند. رایزر اصلی آن دو اسلات X8 و X16 را فراهم میکند. رایزر Flexible LOM نیز دو اسلات X8 و X16 را در اختیار کاربر می دهد که برای استفاده از کارت های HPE Flexible LOM از این مدل رایزر استفاده می شود.

کنترلرهای ذخیره سازی (Storage Controllers)

رید نرم افزاری HPE Smart Array S100i SR Gen10 که تنها در مد UEFI عمل میکند، برای پشتیبانی از حالت Legacy، کنترلر دیگری لازم دارد. کنترلر S100i یک کنترل کننده 14 پورت SATA است، اما فقط 12 پورت آن در دسترس هستند. 2 پورت دیگر برای پشتیبانی از دو عدد M.2 بر روی رایزر اصلی است. کنترولر S100i فقط از ویندوز پشتیبانی می کتد. برای کاربران لینوکس، HPE یک راه حل ارائه می دهد و آن هم استفاده از نرم افزار متن باز in-distro می باشد که یک two-disk RAID 1 boot volume را ایجاد میکند.

کنترلرهای کلاس E:

HPE Smart Array E208i-a SR G10 LH Controller

HPE Smart Array E208e-p SR Gen10 Controller

کنترلرهای کلاس P:

برای استفاده ازاین دسته از کنترلرها به Controller Battery نیاز داریم، که به صورت جداگانه خریداری می شود.

HPE Smart Array P408i-a SR G10 LH Controller

HPE Smart Array P408e-p SR Gen10 Controller

دستگاههای ذخیره سازی داخلی

سرور HPE ProLiant DL20 Gen10 قابلیت نصب 2 عدد هارد درایو LFF و یا 4 هارد درایو SFF را دارد، اگر از 2ُFF hot plug drive bays optional استفاده کند تا 6 هارد درایو SFF می توان نصب نمود. با توجه به پشتیبانی از 2 عدد هارد LFF با ظرفیت 12TB در مجموع حداکثر 24TB می تواند فراهم کند. بیشترین ظرفیت برای ذخیره سازی را در حالت 4SFF +2 به ما می دهد که برابر با 91.8TB می باشد.

رابط ها (Interfaces)

این سرور نسل 10 دارای یک پورت VGA، دو پورت شبکه 1GbE، دو پورت USB 3.0 به صورت استاندارد و یک پورت Serial و یک پورت iLO Remote Mgmt به صورت Optional درقسمت پشت دستگاه می باشد. همچنین یک پورت سرویس iLO و 1پورت USB در جلو دستگاه تعبیه شده است.

 

10 تنظیم اشتباه در اکتیودایرکتوری که می تواند امنیت ما را به خطر بیندازد

10 تنظیم اشتباه در اکتیودایرکتوری که می تواند امنیت ما را به خطر بیندازد:

1-Group Policy Preferences Visible Passwords

تنظیمات Group Policy به ادمین اجازه می دهد تا هنگامی که یک کاربر عمل Login را انجام می دهد به واسطه Credential های تعیین شده ، حساب های کاربری Local Admin را تنظیم کند ، Task ها را زمانبندی کند و شبکه را راه اندازی کند.
GPPs برای SYSVOL مربوط به Domain Controler ها نوشته شده است.
یک هکر می تواند به فایل های GPP xml داخل SYSVOL share دسترسی پیدا کند و Credential های تعیین شده ایی که در GPP قرار دارند را استخراج کند.
تهدیدات احتمالی که ممکن است به دلیل تنظیمات اشتباه در Group Policy ، رخ دهند :
“هکر می تواند دسترسی های مشابه ، دسترسی حساب های کاربری که از GPP استخراج کرده است ، را به دست آورد.”

نکته: حساب های کاربری که برای ایجاد GPPs استفاده می شوند معمولا دسترسی Local Admin را برای هر ماشین دارند.

2-Hidden Security Identifier SID

سوء استفاده از SID History یک شی عضو اکتیودایرکتوری ، هکر را قادر می سازد که دسترسی ها را از SID دیگر حساب های کاربری ، با دسترسی بالاتر (یا گروه ها) ، به ارث ببرد( به طوری که برای کابر هیچ ردی از اعضای گروه اضافی برجا نگذارد.)

با استفاده از یک SID می توان نشان داد که هکر در تلاش است تا عضویت گروهی با دسترسی بالا را پنهان کند به عنوان مثال گروهی مثل “Domain Admins” ، و یا در یک اکانت با دسترسی پایین تر یک post-exploitation domain backdoor را پنهان کند.

3-Golden Ticket

اگر یک هکر فایل long-term key را برای حساب “krbtgt” داشته باشد ، او می تواند بدون هیچ دسترسی عمل Log on را شبیه سازی کند . Ticket می تواند شامل یک Username جعلی به همراه عضویت در گروه Domain admin باشد.( یا دیگر عضویت هایی که هکر انتخاب می کند).
هکر می تواند هر دسترسی را برای هر سرویس یا ماشینی در شبکه به دست آورده و آن را در هر جایی استفاده کند. این دسترسی ها می تواند تا زمانی که اکانت “krbtgt” ریست نشده است، برقرار باشند.

4-Domain Replication Backdoor

اگر یک یوزر با سطح دسترسی پایین به دامین ثانویه اضافه شود آنگاه هکر قادر به دستیابی به تمام اطلاعات حساس دامین خواهد شد.- به عنوان مثال دستیابی به اطلاعات Hash شده، مربوط به کاربران، بدون داشتن دسترسی بالا-.به خاطر اینکه برخی از سرویس های دامین به قابلیت های دامین ثانویه نیاز دارند ، دسترسی های ثانویه باید به آبجکت های اکتیودایرکتوری اعمال شوند.
عدم رعایت این نکات منجر به دسترسی کامل هکر به دیتابیس های کاربران دامین می شود

5-Unprivileged Admin Holder ACL

سوء استفاده از AdminSDHoder ACLs – همانند اضافه کردن یک کاربر، که فاقد دسترسی لازم است، به شی امنیتی AdminSDHolder به طوری که دسترسی full controlیا write به آن داده شود به کاربر فاقد دسترسی این قابلیت را می دهد که اکانت خود و یا سایر کاربران را به گروه های مهم همچون گروه Domain Admins بدون هیچ دسترسی بالا اضافه کند.
فعال سازی و ویرایش این ویژگی به هکر اجازه می دهد که دسترسی های ادمین بر روی DC را بدون داشتن هیچ اکانتی در اکتیودایرکتوری، مخفی کند.

6-Power User Enumeration

یوزرهایی که احراز هویت شده اند ، می توانند هر شی در دامین را در بر بگیرند. کاربرانی که رمزهای عبور آنها هرگز expire نمی شوند ،می توانند سرنخی باشند برای تشخیص کاربران با دسترسی بالا در دامین.
این اختیارات به یک هکر اجازه خواهد داد تا دسترسی بالایی برای همیشه در شبکه داشته باشد

7-Silver Ticket

یک یوزر می تواند برای هر سرویسی در دامین تیکت های سرویس را درخواست کند. هنگامی تیکت سرویس به وسیله long-term key مربوط به اکانت رمزنگاری می شود ، هکر می تواند تیکت های سرویس را جمع آوری کند و حملات بی قاعده ای بر روی Long-term key انجام دهد.این Attack ها به هکر اجازه می دهد که دسترسی کامل به ماشین ها در حال اجرا داشته باشد.

8-Anonymous LDAP Allowed

دیوایس های مدیریت نشده می توانند از اکتیودایرکتوری پرس و جو کنند و اطلاعات دامین را بدون احراز هویت جمع آوری کنند
هکرها می توانند از یک کاربر یا کامپیوتری که احراز هویت نشده و همچنین از طریق یک اتصال شبکه ، ساختار کامل دایرکتوری و دسترسی ها را ببینند

9-DSRM Login Enabled

یک حالت بوت مخصوص است وهنگامی که سرویس های دایرکتوری Down می شوند برای بازسازی و ریکاوری اکتیودایرکتوری مورد استفاده قرار می گیرد. فعال سازی و ویرایش این ویژگی به هکر اجازه می دهد که دسترسی های ادمین را به وسیله یک backdoor روی DC ، بدون هیچ اکانتی از دامین ، پنهان کند و در نتیجه هکر کنترل و دسترسی کامل به اجزای Domain Control را داشته باشد.

10-Local Admin Traversal

از آنجا که بیشتر شرکت ها از imaging software استفاده می کنند،رمز عبور Local Admin اغلب در همه شرکت ها یکسان است . یک هکر با سرقت گواهی های Local Admin از کامپیوتر های محلی در شبکه ، می تواند long-term key مربوط به Local Admin را جهت احراز هویت خود به یک ماشین دیگر بفرستد.
هنگامی که یک هکر به گواهی های مربوط به Local Admin روی یکی از ماشین ها دسترسی پیدا می کند ، او می تواند با استفاده از این پسورد به تمام ماشین های در شبکه دسترسی پیدا کند.

منبع: وب سایت گیگ بوی

بررسی HPE Ethernet 10Gb 2-port 530SFP+ Adapter

بررسی HPE Ethernet 10Gb 2-port 530SFP+ Adapter

بررسی HPE Ethernet 10Gb 2-port 530SFP+ Adapter : آداپتور Ethernet adapter 530SFP با خروجی دو پورت 10 گیگ و چیپ ست Qlogic، سازگار و طراحی شده برای سرورهای نسل G9, G8, G7 در مدلهای DL/ML/SL میباشد.
+HPE 530SFP با استفاده از معماری و نرم افزار اثبات شده بازار Qlogic، عملکرد کامل خطوط را در تمام پورت ها با مصرف برق کمتر ارائه می دهد.
ویژگی هایی که توسط این کارت، در یک سازمان مورد پشتیبانی قرار می گیرد از قبیل: تداخل و انطباق پذیری، برچسب زدن VXLA است.

سازگاری (Compatibility)

این کارت شبکه قابل استفاده در سرورهای با مدلهای زیر می باشد:

DL20 Gen9
DL60 Gen9
DL80 Gen9
DL120 Gen9
DL160 Gen9
DL180 Gen9
DL360 Gen9
DL380 Gen9
DL560 Gen9
DL580 Gen9
ML30 Gen9
ML350 Gen9

مشخصات محصول:

عملکرد پیشرو در صنعت و همچنین دارای قابلیت بازدهی تاخیری و پنهان
شتاب و استقلال بی نظیر سخت افزاری TCP/IP/UDP
بهبود عملکرد و کارایی بسته کوچک: پشتیبانی UEFI و گزینه های بوت قدیمی Tunnel offload ، پشتیبانی (NVGRE, VXLAN).
بهینه شده برای محیط سرور و سرور مجازی با پشتیبانی از (NPAR)شبکه Partitioning و مجازی سازی SingleRoot I/O حمایت و پشتیبانی از سیستم های فعال از طریق FW (OCBB), I2C.
طراحی مناسب جهت حمل و نقل راحت تر با ارتفاع و براکت استاندارد.
پشتیبانی از سیستم عامل سرور استاندارد.
دارای قابلیت جایگزینی و ارتقا می باشد.
PXE Preboot پشتیبانی برای محیط اجرایی
Integrated PHY and MAC
(IEEE 1588 (Time Synchronization
CNU support

کارایی و توان عملیاتی Dual-port 10 Gigabit Ethernet

این کارت قابلیت ارائه ی سرعت انتقال اترنت بطور کامل و دوطرفه در هر پورت را دارا می باشد (40Gbps per adapter)، ارائه و فراهم آوردن عملکرد شبکه مورد نیاز برای بهبود زمان پاسخ و همچنین کاهش تنگناها که بر عملکرد مراکز داده نسلهای بعدی تاثیر می گذارد.

پهنای باند اترنت 10 گیگابایتی، برای عملکردهای بالا ایده آل می باشد، نظیر: محاسبات، خوشه های پایگاه داده و غیره…

بهینه شده برای مجازی سازی Optimized for Virtualization

پشتیبانی از مجازی سازی I/O برای VMware NetQueue و مایکروسافت VMQ، کمک به برآورده کردن نیازهای عملکرد کارهای مجازی تلفیقی

گزینه ها و موارد مرتبط  HPE Ethernet 10Gb 2-port 530SFP+ Adapter

 

 

 

HPE Ethernet 10Gb

 

درباره HP AM868A SAN SWITCH

درباره HP AM868A SAN SWITCH

درباره HP AM868A SAN SWITCH :سوئیچ HP 8/24 SAN switch نیاز های شما را در سطح سازمان های SMB  و همچنین شرکت های بزرگ با عملکرد بالا به عنوان یک سوئیچ مستقل و یا به عنوان سوئیچ کم هزینه در شبکه های ذخیره سازی چند لایه بزرگ فراهم می کند.

این دستگاه شامل:

* 1 x HP 8/24 Base 16 8 Gb/s Fibre Channel Full Fabric Ports Enabled SAN Switch AM868B
* 8 x Hewlett Packard Enterprise 8Gb Short Wave B-Series SFP+
* 1 x Rail set

HP AM868A

* سازمان هایی که به اینترفیس های 8 گیگابایت نیاز ندارند، می توانند سوئیچ های جدید با SFPs  چهار گیگابایت بر ثانیه را ذخیره کنند، در حالی که توانایی آنها را به راحتی در آینده به  SFP هشت گیگابایت بر ثانیه ارتقا می دهند.

* این دستگاه با 24 پورت فعال ممکن است به عنوان یک سوئیچ کامل یا در حالت دسترسی Gateway، که اتصال به هر SAN را فراهم می کند (حالت حالت پیش فرض سوئیچ) بکار رود. حالت دسترسی Gateway با استفاده از استانداردهای سوئیچ NPIV برای ارائه اتصالات کانال فیبر به عنوان logical devices  به SAN به کار میرود.

امکانات

عملکرد بالا

شامل پشتیبانی همزمان سرعت سیم برای تمام پورت ها برای ارائه یک سیستم با کارایی بالا با پهنای باند کامال تا 384 گیگابیت در ثانیه.
ارائه بالاترین عملکرد در دسترس، با توجه به سرمایه گزاری در اینده و حال.
نقض نیاز به ارزیابی عملکرد برنامه برای سرعت های پورت..SANساده سازی مدیریت

مقیاس پذیری بالا

همراه با 16 پورت فعال و پشتیبانی از مقیاس پذیری  به 24 پورت فعال  تبدیل میکند.
فراهم کردن اتصال یکپارچه سرور به چند فروشنده و اجازه ی اتصال تعداد زیادی از سرورها را به SAN بصورت یکپارچه، بدون افزایش شمارش دامنه سوئیچ، می دهد.
حداکثر تا 8 پورت (در سرعت 2، 4 و 8 گیگابایت / ثانیه) بین یک جفت سوئیچ برای ترکیب یک ISL منطقی با سرعت تا 64 گیگابایت / ثانیه (128 گیگابایت / ثانیه تک تک دوبلکس) برای استفاده از پهنای باند مطلوب و متعادل سازی بار

بهبود TCO

حذف / اجتناب از تداخل عملکرد در محیط های مجازی سرور با تراکم بالا
و استفاده از منابع.SANخدمات یکپارچه پیشرفته برای بهینه سازی عملکرد

مشخصات فنی:

Fibre Channel ports: 16 active with optional license to activate 24 universal ports
Scalability: Full fabric architecture
Certified maximum: Refer to SAN Design Guide for current configuration information
Interoperability (قابلیت سازگاری)
SAN Switch 8
SAN Switch 16
SAN Switch 8-EL
SAN Switch 2/8V
4/8 SAN Switch
SAN Switch 16-EL
SAN Switch 2/16V
SAN Switch 2/16N FF
4/16 SAN Switch
Integrated /32
SAN Switch 2/32
4/32 SAN Switch
4/64 SAN Switch
Core Switch 4/64
SAN Director 2/128
DC04 SAN Director
DC SAN Backbone Director
SAN Switch 2/16
SAN Switch 1/16-EL
MSA SAN Switch 2/8
SAN Switch 8/8 , SAN Switch 8/24 , SAN Switch 8/40 , SAN Switch 8/80 ,
Encryption SAN Switch , 1606 Extension SAN Switch , 2408 FCoE Converged Network Switch
Brocade 4Gb SAN Switch for p-class HP BladeSystem
400 MP Router , HP MP-Router Blade

Performance : 8 Gbit/sec line speed, full duplex
Switch core: Non-blocking
Fabric latency: 700 nanoseconds with no contention, cut-through routing at 8 Gbit/sec
Maximum frame size: 2112-byte payload
(Classes of service: Class 2, Class 3, Class F (inter-switch frames
(Port types: FL_Port, F_Port, and E_Port; self-discovery based on switch type (U_Port
USB: One USB port for system log file downloads or firmware upgrades
Data traffic types: Fabric switches supporting unicast, multicast (255 groups), and broadcast
(Media types: B-Series Branded Small Form-Factor Pluggable (SFP
Laser: Short-wave up to 1,640 ft (500 m); long-wave up to 6.2 mi (10 km) when available

مشخصات فنی HP 824سن سوییچ

درباره HP AM868A SAN SWITCH

 

تکنولوژی Digitally Signed Firmware

تکنولوژی Digitally Signed Firmware

تکنولوژی Digitally Signed Firmware در هاردهای HP :تکنولوژی Digitally Signed Firmware تکنولوژی جدیدی است که برای هاردهای HP به منظورتامین امنیت Firmware سرور اچ پی در نظر گرفته شده است. در اینجا به مرور مزایا و نحوه کار این تکنولوژی می پردازیم.
استفاده از HPE Digitally Signed Firmware مانع از تغییرات مخرب در فریمور می شود که می تواند نتیجه موارد زیر باشد:

• ورود ویروس ها به Firmware
• سرقت اطلاعات
• از بین بردن (تخریب) اطلاعات
• دستکاری اطلاعات
• حفاظت از تقلب در درایورهای HPE

چه فریموری دیجیتالی امضا شده است

بررسی تأیید اعتبار و تصدیق Firmware توسط Digitally Signed Firmware قبل از اینکه فریمور در درایو دانلود شود انجام می شود که شامل موارد زیر می باشد:
1. Firmware معتبر برای درایو را تأیید میکند.
2. تایید میکند که Firmware اصلی HPE باشد.
3. اطمینان می دهد که Firmware بدون تغییر بوده است.
مأموریت HPE: برای ارائه بهترین امنیت در فریمور برای درایوهای HPE

چطور فریمورDigitally Signed میشود

• HPE فریمور و نیازهای امنیتی را برای تولید کنندگان هارد درایو می فرستد.
• یک تصویر فریمور بدون امضا (unsigned) ایجاد می شود.
• فرایند امضای کد امن یک جفت کلید خصوصی و عمومی ایجاد می کند.
• تصویر فریمور دیجیتال امضا شده ایجاد / تأیید می شود.
• Digitally signed firmware بر روی درایوهای مجاز HPE لود می شود.

 

 

 

آداپتور HPE StoreFabric 16Gb Hot Bus 

آداپتور HPE StoreFabric 16Gb Hot Bus

آداپتور HPE StoreFabric 16Gb Hot Bus  برای پشتیبانی از سرورهای ProLiant با اسلات PCI-Express I / O برای اتصال به استوریج های HPE با استفاده از پروتکل 16/8/4 Gb Fiber Channel طراحی شده اند. آداپتورهای HPE 16Gb HBA ، اجزای زیرساخت پایگاه داده را به سطح بالاتری از عملکرد و کارایی با توانایی ارائه دو برابر عملکرد I / O از 8GB HBAs در زمان تاخیر کمتر می رسانند. آداپتور 16Gb FC HBA خریداری شده امروزه با شبکه های ذخیره سازی 8 گیگابایتی و 4 گیگابایت سازگار است و از سرمایه گذاری های آینده محافظت می کند.

هنگام استفاده از برنامه های کاربردی فشرده ذخیره سازی مانند تهیه نسخه پشتیبان/بازیابی، تراکنش های پایگاه داده، مجازی سازی و رسانه های غنی، افزایش عملکرد زیرساخت های 16 گیگا بیتی باعث ذخیره سازی سریع تر و بازیابی اطلاعات حیاتی می شود. HBA های 16 گیگا بیتی برای محیط هایی با تراکم پهنای باند مجازی بیشتر و مورد نیاز پهنای باند طوری طراحی شده اند که برنامه های کاربردی و VM های بیشتری را در یک سرور میزبان و پورت فیبر کانال اجرا می کنند و در نتیجه کاهش کابل کشی و بازده بالاتری از سرمایه گذاری فناوری اطلاعات شاهد هستیم. آداپتورهای چهار پورت مخصوصا برای سرورهای با تعداد اسلات PCIe محدودی دارند طراحی شده اند که حجم کارهایی را که نیاز به پهنای باند شبکه بسیار بالا دارند، اجرا می کند.

ویژگی های کلیدی و مزایا (امکانات)

Performance (کارایی)

تا سه برابر (IOPS (Input/Output operations Per Second، دو برابر توان عملیاتی داده (MB/s) را ارائه می دهد و تاخیر را نسبت به HBA های FC 8Gb به نصف کاهش می دهد. HPE SN1200E تا 1.6 میلیون IOPS را در یک پورت تک یا در مجموع در هر دو پورت عرضه می کند.
بهترین IOPS فیبر کانال، زمان تاخیر و عملکرد بازدهی افزایش تراکنش در ثانیه نرم افزار و پایگاه داده را فراهم میکند، انتقال سریعتر بلوک بزرگ را و افزایش تعداد ماشین های مجازی که می تواند در هر سرور پشتیبانی می شود را نیز فراهی میکند.

Support for greater Server Virtualization (پشتیبانی از سرور مجازی سازی بزرگتر)

ایده آل برای محیط های مجازی سازی سرور با تراکم بالا
برنامه های کاربردی و VM های بیشتری را در یک سرور میزبان و پورت فیبر کانال اجرا می کنند و در نتیجه کاهش کابل کشی و بازده بالاتری از سرمایه گذاری فناوری اطلاعات را شاهد هستیم

فراهم کردن اتصال HPE ProLiant به HPE ذخیره سازی و شبکه

تست قابلیت همکاری قوی

یک راه حل HBA با نام تجاری HPE ارائه می دهد که آزمایش گسترده HPE را برای اتصال سرورهای HPE ProLiant به HPE Storage و محیط های شبکه متحمل شده است.
بهینه برای اتصال به سوئیچ های شبکه HPE 16Gb FC edge/core.

پشتیبانی Smart SAN

Smart SAN یک برنامه کاربردی مبتنی بر پروتکل است که در قطعات SAN قرار دارد که 3PAR را قادر می سازد تا پیکربندی، تنظیمات و سیاست های (خود) را در SAN برقرار(هماهنگ) کند. Target Driven Zoning مربوط به HPE Smart SAN شما را قادر می سازد تا به طور دقیق در عرض چند دقیقه و نه ساعت به پیکربندی مناطق بپردازید و مکانیزم کشف خودکار آن یک پلتفرم قدرتمند را ایجاد می کند که در آینده نزدیک قادر به تشخیص زمان واقعی خود باشید.

اولویت بندی Express Lane

SN1200E اولویت بندی I/O سرورهای فیزیکی یا مجازی را به LUN و یا گروهی از LUN ها که اولویت بندی تحویل در شبکه های ذخیره سازی پر ترافیک یا انباشته را تضمین می کنند، فراهم می کند. با نرم افزار مدیریت Emolex OneCommand قابل دانلود از طریق نرم افزارهای دانلود HPE مدیریت می شود.

(NVMe over Fibre Channel Ready) آماده بودن NVMe روی Fibre Channel

HBAهای SN1200E & SN1100Q 16Gb قادر به پشتیبانی از (NVM Express (NVMe در حال ظهور بر روی شبکه های ذخیره سازی کانال فیبر است.

سیستم Active Health

همه آداپتورهای Fibre Channel HPE 16Gb از یکپارچگی سیستم HPE ProLiant Active Health پشتیبانی می کنند. این کمک می کند تا مدیران با دقت عیب یابی کنند و حل مشکل در سرور سریع تر انجام پذیرد.

Secure Firmware download دانلود فریم ورهای مطمئن یا امن

SN1200E امنیت افزایش یافته را از طریق ویژگی های روز رسانی سیستم عامل جدید امن ارائه می دهد که به درستی سیستم عامل دستگاه محافظت و تضمین می کند.

(Forward error correction (FEC

FEC در 16Gb به عنوان یک نیاز توسط مشخصات FC، تصحیح خطاهای انتقال به صورت خودکار و بهبود عملکرد شبکه و انعطاف پذیری فعال و بهبود یافته است.

(Class-specific Control (CS_CTL

قابلیت QoS است که مدیران را قادر می سازد تا ترافیک ذخیره سازی را برای تطابق با نیازهای کارهای مهم VM اولویت بندی کنند.

(Link cable beaconing (LCB چراغ راهنمای اتصال کابل

چراغ راهنما برای پورت ها در هر دو انتهای یک پیوند فیزیکی، شناسایی و مدیریت کابل را ساده می کند.

D-Port Diagnostics

تست های تشخیصی خودکار را در یک مرحله، در سراسر آداپتورهای چندگانه، سرورها و اجزای محصول برای ارزیابی قابلیت اتصال به سرعت انجام دهید. اپتیک ها و مشکلات کابل شناسایی و حل شده اند.

FDMI,FC Ping, FC Trace Route

به سرعت اتصال به دستگاه SAN را بررسی کنید و سرور مدیریت سوئیچ را برای جزئیات عمیق در دستگاه های متصل بررسی کنید. پشتیبانی از قابلیت ردیابی قابلیت مسیر در SN1100Q.

(Read Diagnostic Parameters (RDP خواندن پارامترهای تشخیصی (RDP)

شناسایی منبع خطاهای شبکه و رسانه مانند cyclic redundancy check (CRC) و loss of sync (LOS) با دسترسی از راه دور به اطلاعات تشخیصی از هر نقطه در محصول.

(Fabric-assigned Port Worldwide Name (FA_WWN

با استفاده از SN1100Q و SN1000Q مدیران می توانند تنظیمات WWN را در پورت سوئیچ به طور پیش فرض تنظیم کنند تا آداپتور کانال فیبر بتواند آدرس WWN پورت را از محصول Gen 5 16Gb یا Gen 6 32G FC بدست آورد. این اجازه می دهد تا مدیر SAN برای پیکربندی SAN بدون نیاز به حضور سرورها، پیکربندی SAN را انجام دهد.

(Fabric-based Boot LUN (F_BLD

اجازه می دهد که SN1100Q و SN1000Q اطلاعات بوت LUN را به طور مستقیم از سوئیچ Gen 5 16Gbبدست آورد، سرعت بخشیدن به گسترش سرورهای جدید در یک محیط SAN.

(Buffer-to-Buffer Credit Recovery (BB_CR بازگرداندن اعتبار بافر به بافر (BB_CR)

SN1100Q عملکرد و انعطاف پذیری را با بازیابی اعتبارات بافر به طور خودکار، که می تواند در ارتباطات از راه دور و از دست رفته با پتانسیل برای خاموش I / O و یا کاهش عملکرد از دست داده باشد را افزایش می دهد.

(Virtual Machine ID (VMID شناسه ماشین مجازی (VMID)

SN1100Q مدیر سیستم / SAN را قادر می سازد بر ترافیک FC از VM به LUN نظارت داشته باشد.

مدل ها

پارت نامبر

توضیحات

مدل

تک پورت:

Q0L13A

HPE StoreFabric SN1200E 16Gb Single Port Fibre Channel Host Bus Adapter

SN1200E Single Port
P9D93A

HPE StoreFabric SN1100Q 16Gb Single Port Fibre Channel Host Bus Adapter

SN1100Q Single Port

C8R38A

HPE StoreFabric SN1100E 16Gb Single Port Fibre Channel Host Bus Adapter

SN1100E Single Port

QW971AHPE StoreFabric SN1000Q 16GB 1-port PCIe Fibre Channel Host Bus Adapter

SN1000Q Single Port

دوپورت:

Q0L14A

HPE StoreFabric SN1200E 16Gb Dual Port Fibre Channel Host Bus AdapterSN1200E Dual Port
P9D94AHPE StoreFabric SN1100Q 16Gb Dual Port Fibre Channel Host Bus Adapter

SN1100Q Dual Port

C8R39A

HPE StoreFabric SN1100E 16Gb Dual Port Fibre Channel Host Bus Adapter

SN1100E Dual Port
QW972AHPE StoreFabric SN1000Q 16GB 2-port PCIe Fibre Channel Host Bus Adapter

SN1000Q Dual Port

چهار پورت:
P9D99AHPE StoreFabric SN1100E 16Gb 4- port Fibre Channel Host Bus Adapter

SN1100E Quad Port

آداپتور HPE StoreFabric 16Gb Hot Bus

آداپتورهای شبکه HPE Ethernet 10/25Gb

آداپتورهای شبکه HPE Ethernet 10/25Gb

آداپتورهای شبکه HPE Ethernet 10/25Gb برای محاسبات با کارایی بالا، مجازی سازی سرور، امنیت، تثبیت سرور و برنامه های کاربردی دیگر که نیاز به بالاترین توانایی را دارند ایده آل هستند. از قابلیت های آنها میتوان به ارائه تا 100 گیگابیت در ثانیه پهنای باند دو طرفه اشاره کرد. در ضمن در زیر ساختهای شبکه و سوئیچ هایی که سرعت آنها به 25Gb تغییر نیافته است از این آداپتورهای شبکه با سرعت 10Gb می توان بهره برد.

آداپتورهای شبکه HPE Ethernet 10/25Gb

 

آداپتورهای شبکه HPE Ethernet 1025Gb

Models
HPE Ethernet 10/25Gb 2-port 631FLR-SFP28 Adapter 817709-B21
HPE Ethernet 10/25Gb 2-port 631SFP28 Adapter 817718-B21
HPE Ethernet 10/25Gb 2-port 640FLR-SFP28 Adapter 817749-B21
HPE Ethernet 10/25Gb 2-port 640SFP28 Adapter 817753-B21
HPE Ethernet 10/25Gb 2-port 621SFP28 Adapter 867328-B21
HPE Ethernet 10/25Gb 2-port 622FLR-SFP28 Converged Network Adapter 867334-B21

در این جدول به سرورهای پشتیبانی شده توسط آداپتور های شبکه HPE Ethernet 10/25Gb اشاره شده است.

 

ویژگی های استاندارد

در این قسمت به برخی از ویژگی های آداپتورهای شبکه HPE Ethernet 10/25Gb می پردازیم.

802.1Q VLANs

پروتکل شبکه محلی مجازی IEEE 802.1Q (VLAN) اجازه می دهد تا هر پورت فیزیکی این آداپتور، به چندین شبکه مجازی مجزا برای تقسیم شبکه اضافه شده و امنیت و کارایی افزایش یابد.

VLAN ها با جدا کردن ترافیک بین کاربران، امنیت را افزایش می دهند.

محدود کردن ترافیک پخش در همان دامنه VLAN همچنین عملکرد را بهبود می بخشد.

Active Health System

پشتیبانی از سیستم HPE Active Health – نظارت و ثبت تغییرات در سخت افزار و پیکربندی سرور این امکان را فراهم می آورد که مشتریان اطلاعات دقیق داشته باشند که این اطلاعات در تشخیص مشکلات و ارائه راهکار سریع در هنگام رخ دادن خرابی سرور کمک خواهند کرد.

Audit Logs

بازرسی logInها یک قابلیت قانونی است که قابلیت ردیابی را به روز رسانی های firmwareهای تصدیق شده با ضبط تغییرات در logInهای سیستم استاندارد فراهم می کند.

Authenticated Updates

به روز رسانی های معتبر کلید های رمزنگاری را بر روی NIC (برای تایید هویت HW) به ارمغان می آورد تا اطلاعات کاربر و پیکربندی را از دسترسی غیرمجاز محافظت کند و تایید فریم ورهای امضا دیجیتالی را بررسی کند.

Auto-negotiation

این آداپتور به طور خودکار سرعت دستگاه را که به آن متصل است حس می کند. همچنین به طور خودکار برای نیمه یا دوبلکس کامل، بسته به مد دوبلکس سوئیچ، هاب یا روتر متصل به آداپتور، تنظیم می شود.

Checksum & Segmentation Offload

معمولا TCP Checksum توسط پشته پروتکل محاسبه می شود. Offload Segmentation یک تکنیک برای افزایش بهره وری خروجی از اتصالات شبکه با پهنای باند بالا با کاهش سربار CPU است. این تکنیک همچنین در هنگام استفاده از TCP یا Segmentation Offload عمومی (GSO) به نام (Offloading Segmentation TCP (TSO نامیده می شود.

Configuration Utilities

این آداپتور با مجموعه ای از ابزارهای پیکربندی سیستم عامل طراحی شده است که به کاربر اجازه می دهد تا تشخیص اولیه را فعال و آداپتور ها را به صورت تیمی پیکربندی کنند. این شامل رابط کاربری GUI تیمی امتیاز داده شده برای سیستم عامل های ویندوز مایکروسافت است. علاوه بر این، پشتیبانی از نصب اسکریپت از تیم ها در محیط ویندوز مایکروسافت برای نصب سیستم عامل های نظارت نشده اجازه می دهد.

Device-level Firewall

فایروال سطح دستگاه(Device-level Firewall) هر دسترسی غیرمجاز به حافظه یا ذخیره سازی را مسدود می کند. این اطمینان را می دهد که سیستم عامل و اطلاعات مربوط به دستگاه بر روی دستگاه فقط توسط نمایندگان مجاز قابل دسترسی است.

DMA Coalescing

پشتیبانی از DMA Coalescing، بسته های داده های ورودی و وقفه های مرتبط با این تماس های DMA به صورت هوشمندانه برای حفظ ابزارهای سیستم در حالت های قدرت پایین تر دسته بندی شده است.

DPDK

این آداپتور از DPDK با بهره گیری از شتاب پردازش بسته و استفاده در گسترش NFV پشتیبانی می کند.

(Fibre Channel over Ethernet (FCoE

ترکیبی از عملکرد یک NIC استاندارد صنعت با کانال فیبر ثابت شده صنعت به منظور یکپارچگی ترافیک در یک شبکه اترنت بدون تلفات مشترک را هموار می کند.

HPE Sea of Sensors3D

پشتیبانی ازدریای سنسورهای HPE که مجموعه ای از 32 سنسور است که به طور خودکار فعالیت حرارتی – گرما – در سراسر سرور را دنبال می کند. هنگامی که درجه حرارت بیش از حد بالا باشد، سنسورها می توانند فن ها را به حرکت درآورند و تنظیمات دیگری برای کاهش مصرف انرژی ایجاد کنند. بهبود قابل توجهی در توانایی استفاده از سرعت فن افزایش می یابد که فقط مربوط به بخشی از سیستم است که در حال افزایش درجه حرارت میباشد،( به جای تمام شش فن)، به همین دلیل مقدار انرژی مورد استفاده برای خنک کننده کاهش می یابد.

HW Root of Trust

Root of Trust برای اطمینان از به روزرسانی به سیستم عامل از طریق تأیید اعتبار امکان زنجیره ای از اعتماد را فراهم می کند. این مانع از نصب نرم افزارهای سرکش یا خراب شده می شود و اطمینان می دهد که سیستم عامل اجرا شده قابل اطمینان است.

Interrupt Coalescing

Coalescing وقفه (تعدیل وقفه) گروه های چندگانه بسته،به موجب آن در نتیجه تعداد وقفه های فرستاده شده به میزبان کاهش می یابد.

این فرآیند باعث بهینه سازی کارایی میزبان می شود و CPU را برای سایر وظایف در دسترس قرار می دهد.

IPv6

IPv6 از آدرس 128 بیتی استفاده می کند که اجازه می دهد برای دستگاه ها و کاربران بیشتر در اینترنت.

IPv4 آدرس دهی 32 بیتی را پشتیبانی می کند.

iWARP

RDMA را در بالای پروتکل فراگیر TCP / IP ارائه می دهد.

iWARP RDMA بالای شبکه های استاندارد و لایه های حمل و نقل را اجرا میکند و با تمام زیرساخت های شبکه اترنت کارمیکند.

TCP کنترل جریان و مدیریت ازدحام را فراهم می کند و نیازی به یک شبکه اترنت بدون تلفات ندارد.

iWARP یک پیاده سازی RDMA بسیار قابل مسیریابی و قابل مقیاس تر است.

Jumbo Frames

این آداپتور پشتیبانی از فریم های Jumbo (همچنین به عنوان فریم های توسعه یافته شناخته شده)، اجازه می دهد تا 9.600 بایت (KB) واحد انتقال (MTU) در هنگام استفاده از ترافیک I / O اترنت را اجازه میدهد.

این بیش از پنج برابر اندازه یک فریم اترنت 1500 بایت استاندارداست.

با قاب های Jumbo، شبکه ها می توانند عملکرد بیشتر و توان مصرفی بیشتر CPU را به دست آورند.

این ویژگی ها برای انتقال پایگاه داده و عملیات پشتیبان گیری نوار بسیار مفید است.

LED Indicators

شاخص های LED نشان دهنده یکپارچگی اتصال و فعالیت شبکه برای عیب یابی آسان است.

Load Balancing

تعادل بار انتقال (Transmit Load Balancing (TLB و سوئیچ به کمک موازنه بار Switch-assisted Load Balancing (SLB) دو ویژگی های پیشرفته است که مشتریان می توانند برای ساخت یک مسیر بزرگتر برای بهبود پهنای باند شبکه استفاده کنند. این تکنیک های port-bonding کاربران را قادر می سازد تا چهار پورت دو پورت HPE 361T (در مجموع 8 پورت) را در سرور HPE ProLiant نصب و جمع توان خود تا حداکثر نظری 16 گیگابیت بر ثانیه انتقال full-duplex برساند.

(Message Signaled Interrupt (Extended) (MSI-X

(Message Signaled Interrupt (Extended مزایای عملکرد برای سرورهای چند هسته ای را با برهم زدن تعادل بار بین CPU ها / هسته ها فراهم می کند.

Network Adapter Teaming

این پشتیبانی آداپتور از اشتراک NIC به مدیران فناوری کمک می کند تا تحمل خطای شبکه و افزایش پهنای باند شبکه را افزایش دهند، دسته ای از آداپتورها می تواند با هم به عنوان یک آداپتور مجازی واحد کار کند، ارائه پشتیبانی از چندین نوع مختلف از گروه بندی، مدیران فناوری اطلاعات را قادر بهینه سازی در دسترس بودن شبکه، بهبود عملکرد و کمک به کاهش هزینه ها می کند

(Network Fault Tolerance (NFT

Tolerance Network Fault، گاهی اوقات به نام “failureover” یا “NIC Redundancy”، امکان نصب چندین آداپتور سرور را فراهم می کند به طوری که دستگاه فعال می تواند توسط یک آداپتور اضافی برای بهبود در دسترس بودن پشتیبان گیری شود. ابزار Teaming Hewlett Packard Enterprise نیز به کاربران اجازه می دهد که مشخص کنند هنگامی که یک آداپتور فیلد شده تعمیر و جایگزین شده است.

آداپتور اصلی از عملکرد آن به عنوان اتصال شبکه اصلی به حالت اولیه باز می گردد.

(Network Partitioning (NPAR

این آداپتور از پارتیشن سازی شبکه (NPAR) پشتیبانی می کند که مدیران می توانند پورت 10 گیگابایت را به عنوان چهار پارتیشن جداگانه یا عملکرد فیزیکی پیکربندی کنند. هر تابع PCI با یک NIC مجازی متفاوت همراه است.

برای سیستم عامل و شبکه، هر عملکرد فیزیکی به عنوان یک پورت NIC جداگانه ظاهر می شود.

Optimized for Virtualization

پشتیبانی از مجازی سازی I / O برای VMware NetQueue و مایکروسافت VMQ کمک می کند تا از درخواست های عملکرد بارهای کاری مجازی تلفیقی لذت ببرید.

(Preboot eXecution Environment (PXE

پشتیبانی از PXE امکان گسترش خودکار منابع محاسباتی را از راه دور از هر کجا فراهم می کند.

این اجازه می دهد یک سرور جدید یا موجود بر روی شبکه راه اندازی شود و نرم افزار دانلود شود ، از جمله سیستم عامل، از یک سرور مدیریت / راه اندازی در مکان دیگری در شبکه.
علاوه بر این، PXE توزیع نرم افزاری غیرمتمرکز و عیب یابی و تعمیرات راه دور را امکان پذیر می سازد.

(Precision Time Protocol (IEEE 1588 PTP

هماهنگ سازی ساعت های سیستم در سراسر شبکه، دستیابی به دقت ساعت در محدوده زیر میلی ثانیه، ایجاد آن برای سیستم های اندازه گیری و کنترل مناسب است.

RDMA

دسترسی به حافظه مستقیم از راه دور (RDMA) یک مکانیزم تحویل سریع I / O است که اجازه می دهد داده ها به طور مستقیم از حافظه کاربر سرور منبع به حافظه کاربر مقصد سرور منتقل شود وهسته سیستم عامل (OS) کنارگذاشته شود. از آنجا که انتقال داده RDMA توسط موتور DMA بر روی پردازنده آداپتور شبکه انجام می شود، CPU برای انتقال داده ها استفاده نمی شود، و آزاد کردن آن برای انجام کارهای دیگر مانند میزبانی کارهای مجازی بیشتر (تراکم VM افزایش یافته). پروتکل های RDMA عبارتند از RoCEv1، RoCEv2 و iWARP. همه این پروتکل ها تأخیر کلی را برای ارائه عملکرد شتاب دهنده برای برنامه های کاربردی مانند مایکروسافت Hyper-V Live Migration، Microsoft SQL و مایکروسافت شیرپوینت با SMB Direct را کاهش می دهد.

(Receive Flow Steering (RFS

دریافت شتاب جریان (RFS) باعث بهبود کارایی پردازش توسط هدایت بسته های دریافت شده به هسته پردازنده است که برنامه ای را اجرا می کند که آن بسته ها را مصرف می کند. هماهنگی پردازش I / O به هسته CPU در حال اجرا برنامه، بهره وری حافظه، استفاده از CPU، توانایی و زمان انتظار است بهبود می بخشد.

(Receive Side Scaling (RSS

RSS حلقه تنگنا تک پردازنده را با اجازه دادن به دریافت بار شبکه جانبی از یک آداپتور شبکه که در چند پردازنده به اشتراک گذاشته است، رفع میکند.

RSS پردازش دریافت بسته را به مقیاس با تعداد پردازنده های موجود فراهم می سازد.

Sanitization

Sanitization (پاک کردن داده های ایمن کاربر) داده های کاربر و پیکربندی NIC را غیر قابل برگشت می کند تا NIC ها بتوانند با خیال راحت تغییر کاربری دهند.

Sere Boot

بوت ایمن سیستم را محافظت میکند و اطمینان حاصل میکند که هیچ درایور غیرمجازی درهنگام راه اندازی مجدد اجرا نمیشود.

Server Integration

این آداپتور یک راه حل معتبر، آزمایش شده و واجد شرایط است که برای سرورهای HPE ProLiant بهینه شده است. شرکت Hewlett Packard Enterprise طیف گسترده ای از درایورهای مهم سیستم عامل را با مجموعه هایی از ابزارهای مدیریت شرکت سازمانی مبتنی بر وب، از جمله HPE Intelligent Provisioning و HPE Systems Insight Manager تأیید می کند که مدیریت شبکه را ساده کرده است.

این رویکرد، یک راه حل شبکه قوی تر و قابل اطمینان تر از ارائه دهندگان دیگر را فراهم می کند.

و کاربران را تنها با یک نقطه تماس برای سرورهای خود و آداپتورهای شبکه خود مجهز می کند.

Single-Root I/O Virtualization

مجازی سازی I / O تنها (Root I / O Virtualization) (SR-IOV) یک مکانیزم برای جلوگیری از Hypervisor سیستم میزبان در محیط های مجازی فراهم می کند که عملکرد نزدیک و بهره وری سرور را در بر می گیرد. SR-IOV مکانیسم را برای ایجاد چندین توابع مجازی (VFs) برای به اشتراک گذاشتن منابع تک PCIe فراهم می کند. این دستگاه قابلیت SR-IOV دارد و نیازمند پشتیبانی BIOS سرور ، سیستم عامل کنترل کننده و پشتیبانی از سیستم عامل است.

TCP/UDP/IP

برای پاسخ کلی سیستم بهبود یافته، این آداپتور از تکنیک های تخلیه استاندارد TCP / IP از جمله: TCP / IP، بارگیری کنترلی (UDP (TCO، انتقال تخلیه TCP و IP checksum را از CPU به آداپتور شبکه انتقال می دهد. ارسال بزرگ (LSO) یا (offload segmentation TCP (TSO اجازه می دهد تا تقسیم بندی TCP توسط آداپتور به جای CPU انجام شود را پشتیبانی می کند.

TOE

(TCP / IP Offload Engine (TOE پردازش داده ها را در پشته پروتکل TCP از CPU سرور به پردازنده آداپتور را تغییر می دهد، آزاد سازی سیکل CPU سرور برای سایر عملیات.

Tunnel Offload

به حداقل رساندن تاثیر زیر بار بردن شبکه در عملکرد میزبان با پشتیبانی از تخلیه تونل برای VXLAN، NVGRE و GENEVE. با تخلیه پردازش بسته به آداپتورها، مشتریان می توانند از پوشش شبکه های استفاده کنند تا انعطاف پذیری مهاجرت VM و شبکه های مجازی سازی با حداقل تاثیر بر عملکرد را افزایش دهند. تخلیه تونل HPE باعث افزایش توان علیاتی I / O می شود، مصرف CPU را کاهش می دهد و مصرف انرژی را کاهش می دهد. Offload تونل از VMware VXLAN، راه حل های NVGRE مایکروسافت و مجتمع سازی (Encapsulation) مجازی سازی عمومی (GENEVE) پشتیبانی می کند.

(VMware NewQueue and Microsoft Virtual Machine Queue (VMQ

Mware NetQueue فناوری است که به طور قابل توجهی عملکرد 10 گیگابیت اترنت آداپتورهای شبکه را در محیط مجازی بهبود می بخشد. ویندوز هایپر-(V VMQ (VMQیک ویژگی موجود در سرورهایی در حال اجرای ویندوز سرور 2008 R2 است که با آداپتورهای اترنت دارای VMQ فعال کرده اند. VMQ از فیلتر بسته های سخت افزاری برای تحویل دادن داده های بسته از یک شبکه ماشین مجازی خارجی به طور مستقیم به ماشین های مجازی استفاه میکند، که سربار مسیرهای بسته بندی را کاهش می دهد و آنها را از سیستم عامل مدیریت به ماشین مجازی کپی می کند.

Wake-on-LAN

این آداپتور پشتیبانی از Wake-on-LAN (WoL را از طریق باس PCI Express انجام می دهد. یک سیستم که از Wake-on-LAN پشتیبانی می کند، می تواند در طول زمان خرابی نرمال خود در اختیار مدیر سیستم قرار گیرد. هنگامی که دستگاه بیدار می شود، مدیر سیستم می تواند از راه دور کنترل، بتزرسی، اشکال زدایی و یا مدیریت دستگاه را کنترل کند.

مشخصات فنی

در جدول زیر به مشخصات فنی آداپتورهای HPE Ethernet 10/25Gb که شامل شرح، چیپ ست پردازنده شبکه در آداپتورها، نرخ داده ها، نوع باس و …. اشاره شده است.

آداپتورهای شبکه HPE Ethernet 10/25Gb