首页 > 资讯 > 科技 > 正文
2024-04-03 00:14

扔掉手中的黑群晖,降维攻击NAS系统

换句话说,iN对NAS非常抵触。 原因很简单。 我家里用的是SAN,根本无法使用NAS的功能。

然而,一些粉丝坚持要求 iN 谈论 NAS。 正好家里的工作站升级了,增加了一台新机器,那么我们就来架设一个NAS,说说架设自制NAS的技巧。

这是一个系列文章。 让我们从另一个角度来看待网络附加存储(NAS)。

如果用专业术语来讨论网络附加存储,它是一种文件级计算机数据存储服务,通常使用连接到网络的服务器向网络上的用户提供共享文件夹级网络数据存储服务。 这里所说的“服务器”可以是计算机,也可以是网络存储设备。 如果是网络存储设备,很可能体现在大量的家庭NAS中。

想要了解NAS,就要知道它对应的设备是什么样子,处于什么状态,所以我们还是要在文章开头说一下背景信息。

在计算机外部数据存储方面,与NAS对应的存储方式有两种,一种称为DAS,另一种称为SAN。

DAS 是根据网络存储概念创造的一个词。 就像叠瓦盘出现后叠瓦盘(SMR)的概念一样,叠瓦盘之前的硬盘被打造成了垂直记录盘。 ( , PMR) 相同。

DAS指直连存储(-DAS),与网络存储无关。 它是一种通过线路直接与计算机连接的存储方式。 例如,如果您的移动硬盘盒通过USB线与电脑连接,那么您就搭建了一个DAS存储系统。

在商业领域,DAS的构建通常使用磁盘阵列柜来完成。

我们可以将几十块硬盘放入一个阵列柜中,通过阵列柜中的SCSI或SAS线缆连接计算机上的HBA卡,这样计算机就可以在总线上直接访问阵列柜上的硬盘。 这样就可以大大扩展服务器连接的硬盘数量。 其次,可以采用多台服务器共享一个阵列柜,打造双机热备系统。

但需要注意的是,DAS并不是一个网络存储解决方案。

将DAS升级为网络存储解决方案的方法是让专用网络交换机承载SCSI线路的信号。 这就是SAN的概念。

SAN(Area,存储区域网络)是在网络中专门为存储划分一层,专门传输网络存储信号的设计。 此时,SAN网络中传输的不是文件,而是一系列SCSI命令。 数据以块的形式传输。 对于计算机来说,SAN 映射硬盘而不是网络文件夹。

在 SAN 早期,有专用的光纤存储交换机。 这个东西叫FC,意思是光纤通道。 后来,随着异构网络越来越多,出现了使用以太网协议封装FC帧的FCoE(Fibre over ,光纤通道标准)。 最常见的 FCoE 实施是 iSCSI(小型)协议。 它可以通过传统的IP网络实现SAN功能,因此iSCSI也称为IP-SAN。

以上的事情我们会陆续讲到。

现在让我们回到今天的主题——扔掉手中的黑群晖吧。

网络附加存储实际上为您提供了网络上的共享文件夹,允许您访问共享文件夹中的文件。 如果很多人在局域网中共享,对于很多2000年到2010年在办公室工作的上班族来说,这不是一件特别令人印象深刻的事情吗?

“我给你开个共享,你自己复制一下”这是当时很多人在办公室常说的一句话。 但这意味着存储的内容太分散,一来不安全,三来消耗太多的网络资源。

NAS 消除了从网络上的其他系统提供文件服务的负担,这些系统通常使用 NFS、SMB 或 AFP 等网络文件共享协议提供对文件的访问。 NAS 设备从 20 世纪 90 年代中期开始流行,作为在多台计算机之间共享文件的便捷方式。 专用网络连接存储的潜在优势包括比同时提供文件服务的通用服务器更快的数据访问、更简单的管理和更简单的配置。

这就是NAS的优势。 同时NAS也会提供一些多磁盘协同工作的磁盘阵列,可以在一定程度上保证文件共享的可用性。

所以……NAS还是不错的,对吧?

不过经常有朋友问iN如何安装,这就有点过分了。 也是不错的NAS系统,但是非要用就有点丢人了。 通常遇到这样的问题时,iN 会说你应该安装它,这相对于 会有优势。

事实上,NAS的核心功能就是文件共享。 作为一个老牌服务器品牌,最初是为了文件共享而生的。 那是在新约时代。

现在如果你是做NAS的话,对于降维来说无疑是一个打击,尤其是2025最新版本。 总之一句话——怎么能冒充黑群晖呢!

我们先来说说如何安装:

2025的安装镜像现在可以直接从微软官网下载。 我们通常使用RUFUS将下载的ISO文件传输到USB闪存驱动器。

为什么要使用RUFUS传输到U盘? 主要是因为RUFUS对U盘的UEFI功能有更好的支持。 在某些主板上,如果使用不带UEFI功能的U盘来启动安装程序,则加载系统时会以传统BIOS模式启动。 在这种情况下,需要 UEFI。 启动的2025体安装后无法在磁盘上启动。

安装过程与普通安装相同。 如果你考虑安装Black ,你连普通的都安装不了,所以没必要搭建NAS。

安装完成后,进入系统后的第一个界面并不是您熟悉的桌面。 相反,一个名为“服务器管理器”的程序会随着桌面的启动而启动:

这个东西从2k开始就在系统里了。 如果一个人的大脑仍然在线,并且不将其作为他日常工作的机器,那么从“服务器管理器”开始将完成你对一台服务器90%的设置。

同时,您应该注意到,服务器管理器启动后会立即弹出一个窗口。

该窗口将从 2025 年开始首次添加。主要目的是允许用户安装 Admin 并建立与 Azure Arc 的连接 - 我们稍后会讨论这部分。

进入服务器管理器后第一件事就是点击“配置本地服务器”。 在这个函数内,我们可以完成服务器的所有基本配置,如服务器名称、工作组、网络地址、远程访问策略等:

这些配置是我们安装后需要做的第一件事。

当然,给你的例子是配备GUI界面的2025版本。 微软官网上也提供了该版本的安装序列号,大家可以自己去领取。

2025在安装时有两个选项,会分为GUI界面和无GUI界面。 如果您选择没有GUI界面,那么当您登录时,将只有一个命令行窗口,而没有其他可用的图形界面。 登录后,您将首先被自动输入。

其实也完成了“配置本地服务器”同样的功能。

然而,我不得不抱怨2025。在这个版本中,选项不是由Y或N定义的。

就是括号里的汉字,用起来更清爽。 iN基本上都是靠拖动鼠标选择要输入的提示词,点击鼠标右键自动复制,然后点击鼠标右键自动粘贴。 无论如何,感觉很奇怪。

还有一点是,如果你想启用网络,它不会在图形界面中向你显示你所有的网络。

相反,它仅显示已连接网线的网卡。 因此,如果要配置系统,最​​好先连接好所有网络设备,然后再进行后续处理。

另外一个体会是,虽然2025驱动库中支持早期的网卡,比如Intel L217V网卡,但在配置过程中需要手动指定网卡驱动。 这件事还是考验你在非GUI界面的技巧。 是的,对于新手来说,建议安装GUI界面。

设置好网卡等设备后,ping本地DNS是服务器安装完毕后的一个基本动作。 不然怎么证明你的网络是连通的呢?

现在我们进入了2025年与传统不同的地方。

微软近年来的“美德”就是坐在那里收租金。 你不能使用微软系统,不能玩微软游戏,甚至放弃所有微软工具软件套件。 没关系。 事实上,微软早已转型为一家服务型公司,而不是一家传统的软件公司。 我们的许多现代计算机应用程序都或多或少与微软的云服务AZURE有关。

开头红框标注的部分是AZURE的ARC连接。在设置本地计算机的选项中,我们需要启用这个项目——前提是你有AZURE账户

选择安装后,安装程序会自动检测系统要求。 如果满足,将下载 AZURE ARC 客户端。

这是一个使用端口反弹机制的程序。 即使服务器在内网,也可以连接到AZURE平台。

如果您有Azure帐户,那么我们可以开始登录:

登录Azure的方法非常简单。 您只需在给定的 URL 中输入 Azure 连接代码即可建立 Azure 连接。

然后您就可以轻松地将其放入您需要的资源组中。

使用 Azure Arc 有哪些好处? 我们可以在云平台上反向监控自己的服务器,并直接将额外的Azure资源分配给连接的服务器。

这对于很多人来说其实是一个硬性要求。 我们不仅需要能够访问家里自己的服务器的各种功能,而且服务器所承载的资源只要通过可信网络连接,就应该可以随时供外部使用。

至此,我们对各种功能的访问似乎都是建立在与服务器“接触”的基础上,而插上服务器上的键盘和鼠标似乎是必须的。

然后我们可以使用Admin来让服务器更容易管理。 在Azure Arc中选择Admin的安装:

这时,Azure会发起一个安装任务,在我们的服务器上部署WAC。

部署后:

服务器管理程序的所有功能都已“在云端”。 有两种方法可以访问它。 一种是通过 Azure 门户平台访问。 第二个也可以通过设置的IP地址和端口直接在本地电脑上访问。 。

回到最开始的话题,为什么是一个攻击黑群晖降维的系统呢?

首先,安装适应性更强,没有破解系统的过程。

其次,文件服务器功能本身就是老功能之一,它在优化SMB和NFS方面比目前大多数家用NAS系统做得更好。

而且,现在讨论的NAS的一些“独特”功能,比如虚拟机、磁盘阵列等,更加深入地渗透到商业系统中,管理和使用起来会更加方便。

我们将在后续的文章中一点一点地展开这些内容。 让我们从今天开始吧。 如果你还打算在家里架设一台NAS,那么你可以按照当前的系列文章,让我们一步步实现。