0

0

Linux系统多路径IO加固及存储网络安全配置

舞姬之光

舞姬之光

发布时间:2026-03-15 18:03:31

|

323人浏览过

|

来源于php中文网

原创

多路径设备未识别的主因是SCSI设备未标记为多路径候选或multipathd服务未启动;需依次检查lsscsi -v输出、multipath.conf黑名单、启动multipathd并运行multipath -v2扫描。

linux系统多路径io加固及存储网络安全配置

多路径设备没识别出来,lsblklsscsi 都看不到路径聚合设备?

根本原因通常是底层 SCSI 设备未被正确标记为“多路径候选”,或 device-mapper-multipath 服务没启动。别急着重装,先确认硬件链路是否通:用 lsscsi -v 看每个 LUN 是否有多个 host:channel:id:lun 条目;再检查 /etc/multipath.conf 里有没有误加了 blacklist 把真实 HBA 口或 vendor ID 给拦了。

实操建议:

  • 运行 systemctl start multipathd && systemctl enable multipathd,再立刻执行 multipath -v2 触发扫描(不是 systemctl restart,重启会丢掉当前已发现的路径)
  • 如果输出里有 skipping multipath device,说明设备被 blacklist 或者 find_multipaths yes 模式下未满足“至少两条路径”条件,临时改成 find_multipaths no 测试
  • multipath -ll 显示为空但 dmsetup lsmpath.* 设备?那是 udev 规则没生效,手动跑一次 udevadm trigger --subsystem-match=block

multipath.confpath_grouping_policymultibus 还是 failover

这不是性能选择题,而是存储阵列能力适配问题。multibus 要求阵列支持 ALUA(Asymmetric Logical Unit Access),否则 I/O 会卡在 standby 路径上不转发;failover 虽然“安全”,但只用一条路径,等于白配多路径。

判断依据很简单:查阵列文档,或直接看 scsi_id -g -u -s /block/sdX 输出里有没有 alua 字样;更准的是用 sg_rtpg /dev/sdX 查 TP9(Target Port Group)状态,返回值含 0x01(Active/Optimized)才真正支持 ALUA。

常见错误现象:

  • 选了 multibus 但 I/O 延迟飙升、dm-multipath 日志频繁报 path failed → 实际是阵列没开 ALUA,切回 failover 或联系存储厂商开通
  • group_by_prio 却没配 path_checker tur 和对应 prio 插件(如 alua),结果优先级永远是 0 → 必须配 prio "alua" 且确保 sg3_utils 已安装

启用 ALUA 后,mpathX 设备突然变成只读,dmesgread-only mode forced

这是 Linux 内核对 ALUA 状态变更的保守响应:当某条路径从 Active/Optimized 切到 Standby,内核可能误判为设备故障,主动锁死写入。本质不是配置错,而是路径状态同步延迟或阵列固件 bug。

小羊标书
小羊标书

一键生成百页标书,让投标更简单高效

下载

绕过方法有限,但可缓解:

  • multipath.confdefaults 段加 features "1 queue_if_no_path",避免路径全断时立即冻结队列(注意:这会延长 I/O 超时,需配合应用层重试)
  • 禁用内核自动只读保护:临时 echo 0 > /sys/block/mpathX/device/allow_restart(仅限测试),长期方案是升级内核到 5.10+,该行为已在 blk-mq 层优化
  • 别碰 readonly sysfs 接口强行改写,可能触发 dm 异常释放路径

存储网络层面,iSCSI 多路径和 FC 多路径的安全加固关键点在哪?

iSCSI 的风险不在多路径本身,而在 CHAP 认证没开或者用明文密码存 /etc/iscsi/iscsid.conf;FC 则是 WWPN 白名单没配,导致任意主机都能登录目标 LUN。两者共性问题是:路径隔离没做,一条物理链路故障就拖垮所有路径。

必须落地的操作:

  • iSCSI:用 iscsiadm -m node -T target_iqn -p ip:port --op=update -n node.session.auth.authmethod -v CHAP 强制开启,密码存在 /etc/iscsi/secrets 并设权限 600
  • FC:在存储端配置 Zone,确保每个主机 HBA 的 WWPN 只能访问分配给它的 LUN;Linux 端用 echo "1" > /sys/class/fc_host/host*/issue_lip 刷新后,再运行 multipath -r,否则旧路径残留
  • 网卡绑定不能只绑 IP 层——iSCSI 多路径依赖不同 TCP 连接走不同物理口,所以必须用 mode=4 (802.3ad)mode=2 (balance-xor),不能用 mode=1 (active-backup)

最易被忽略的是:FC 交换机 zone 名称变更后,Linux 不会自动感知,multipath -ll 看起来正常,但某条路径实际已无法通信,得靠 sg_inq /dev/sdX 检查 INQUIRY 响应时间是否突增来定位。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
session失效的原因
session失效的原因

session失效的原因有会话超时、会话数量限制、会话完整性检查、服务器重启、浏览器或设备问题等等。详细介绍:1、会话超时:服务器为Session设置了一个默认的超时时间,当用户在一段时间内没有与服务器交互时,Session将自动失效;2、会话数量限制:服务器为每个用户的Session数量设置了一个限制,当用户创建的Session数量超过这个限制时,最新的会覆盖最早的等等。

336

2023.10.17

session失效解决方法
session失效解决方法

session失效通常是由于 session 的生存时间过期或者服务器关闭导致的。其解决办法:1、延长session的生存时间;2、使用持久化存储;3、使用cookie;4、异步更新session;5、使用会话管理中间件。

776

2023.10.18

cookie与session的区别
cookie与session的区别

本专题整合了cookie与session的区别和使用方法等相关内容,阅读专题下面的文章了解更详细的内容。

97

2025.08.19

硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1974

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

680

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2413

2025.12.29

java接口相关教程
java接口相关教程

本专题整合了java接口相关内容,阅读专题下面的文章了解更多详细内容。

49

2026.01.19

class在c语言中的意思
class在c语言中的意思

在C语言中,"class" 是一个关键字,用于定义一个类。想了解更多class的相关内容,可以阅读本专题下面的文章。

911

2024.01.03

TypeScript类型系统进阶与大型前端项目实践
TypeScript类型系统进阶与大型前端项目实践

本专题围绕 TypeScript 在大型前端项目中的应用展开,深入讲解类型系统设计与工程化开发方法。内容包括泛型与高级类型、类型推断机制、声明文件编写、模块化结构设计以及代码规范管理。通过真实项目案例分析,帮助开发者构建类型安全、结构清晰、易维护的前端工程体系,提高团队协作效率与代码质量。

69

2026.03.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号