SAN и блочный доступ · проверено по источникам

FC-SP

FC-SP — набор механизмов безопасности Fibre Channel для проверки соседних устройств и дополнительной защиты сети SAN.

Также ищут: Fibre Channel Security Protocol · Fibre Channel SP · FC security protocol

Практический смысл

Почему это важно

Обычное зонирование не подтверждает подлинность подключаемого устройства. FC-SP добавляет отдельную проверку, если её поддерживают и включают обе стороны.

Доказательная часть

Что подтверждено

  1. В Cisco MDS механизм FC-SP проверяет соединения между коммутаторами и между узлом и коммутатором Fibre Channel.

    Граница применимости: Реализация Cisco MDS 9.x; совместимость HBA, прошивки и набора функций соседнего устройства проверяют отдельно.

  2. Наличие поддержки FC-SP не доказывает, что проверка подлинности работает: функцию и режим интерфейса нужно подтвердить в действующей конфигурации.

    Граница применимости: Поведение Cisco MDS 9.x; значения по умолчанию и команды других платформ отличаются.

Перед спецификацией

Что проверить

  1. Проверьте поддержку FC-SP у обоих соседних устройств.
  2. Снимите активный режим FC-SP на нужных интерфейсах.
  3. Не приравнивайте проверку подлинности к шифрованию трафика.
Открытые основания

Первоисточники

  • Официальная документация

    Cisco MDS 9000 Security Configuration Guide 9.x — Configuring FC-SP and DHCHAP

    Cisco · Release 9.x guide, updated 5 March 2026

    Описывает FC-SP authentication и DHCHAP для switch-to-switch и host-to-switch connections на Cisco MDS.

    Открыть первоисточник
  • Официальная документация

    Cisco MDS 9000 Fabric Configuration Guide 9.x — Configuring and Managing Zones

    Cisco · Release 9.x guide, updated 2026

    Документирует single-initiator zoning, active zoneset и default-zone permit/deny policy на Cisco MDS.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие