热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

dsm加密linux,要加速也要加密:群晖NASDS918+评测

回首2017,互联网安全形势之严峻依然让人心有余悸。WannaCry锁死用户设备,网络安全事件频发,数据泄露不断,每个攻击者

回首2017,互联网安全形势之严峻依然让人心有余悸。WannaCry锁死用户设备,网络安全事件频发,数据泄露不断,每个攻击者都如狼似虎般瞄准了用户的数据,不管是云盘、网站、硬盘、电脑还是手机,他们似乎总有下手的机会。

f2be62352709d39ce8ef2b785042388d.gif

那么应对数据泄露,用户们真的无计可施吗?显然并非如此,所谓魔高一尺道高一丈,安全形势严峻的情况下,各大厂商也在不断增强产品的抗攻击能力。在数据保护方面,加密系统就是常用的一种应对策略。针对中小型企业和 IT 爱好者的实际应用,群晖推出了NAS存储DS918+帮助渡过网络安全的寒冬。

一款产品的优劣并不取决于配置规格,但配置规格对产品的影响是毫无疑问的。群晖DS918+在京东官方旗舰店的售价为4680元,是一款定位高端的四盘位 NAS网络存储服务器。产品毛重3.64kg ,不含内置硬盘,最大支持17TB以上扩展。产品搭载了一颗英特尔赛扬4核处理器,自带4GB DDR3L内存,配备了双 1GbE LAN 端口。

这款产品有三大颇为亮眼的特色,第一个为内置的 AES-NI 硬件加密引擎,提供了加密传输文件的能力,加密连续读写速度成绩优秀;第二则是Synology DiskStation Manager (DSM)系统提供的数字资产保护功能,预防突发性数据丢失,填补潜在安全漏洞;第三则是能够支持两个M.2 NVMe 2280 SSD,无需占用内部硬盘插槽即可快速创建系统缓存。

从配置来看,这款产品定位为在中小型企业中共享文件属于贴切。但NAS产品纷杂,各家产品多采用了自家的系统,群晖DSM系统表现如何还有待检验,但配置对于解决中小型企业的业务需求已属绰绰有余。

群晖DS918+沿用了商用产品惯用的简洁风格,通体采用了黑色的机身设计,背面是双风扇散热增强产品稳定性。

41b7440e5ca1596905c062916976cf4d.gif 

628ecd4a79dfefd4c60e5a9e5d1c5c1c.gif

值得注意的是,群晖DS918+正面的4个硬盘盘位每个都带有硬盘托盘锁,这对于重视安全的企业应用至关重要;而且,群晖在NAS领域经营多年,硬盘托盘拆卸安装便捷,竖向的硬盘之间互不干扰,安装时也避免出现卡住等尴尬现象。

63eff0e3cc51af71b209213de6ec627c.gif 

365ecbf57300e9f717b3f121ce063320.gif

产品正面面板右上侧为四个热插拔硬盘的硬盘状态指示灯,最上方为产品状态指示灯;排列向下,依次分布着一个USB 3.0插孔和电源按钮及指示灯。DS918+的电源指示灯与电脑主机常用的电源键相同,指示灯和电源键合二为一,便捷又明确。

ef787ecce074d5653a6f052524161590.gif 

28fcc62fc17b848f8827b63bb9fa9e41.gif

产品正面如果是一台产品的脸,那么背面就是他的心。在背面直观能够看到的是产品的两个风扇,一般来讲,4盘位NAS采用一个风扇就可以解决散热问题,但双风扇散热的效果显然会更为突出。在风扇下面,排列着两个1GbE RJ-45 网络端口、Reset按钮、eSATA接口、电源接口、USB 3.0接口和M.2 NVMe SSD 插槽。

欣赏内在美

看完外部构造后再看一下产品的使用感受,在笔者亲自拆下硬盘托盘时就能很明显的感觉到,全塑料打造的硬盘托盘非常的轻便顺滑,而且装入和拔出时不会产生停滞感。

1c2fe0728e9eed7f429f13ad5050ed5e.gif

DS918+硬盘架依然采用了完全免工具拆卸的环扣式设计,硬盘架两侧的固定条可以轻松的用手掰开拆下,装入硬盘后安装固定颇为便捷。而且在经常被摩擦固定孔处采用了胶垫支撑,延长了产品使用寿命。

5cfcf531079903cb66c101870a62622a.gif

产品能够兼容并且支持多种类型的硬盘,包括了3.5寸SATA HDD硬盘,2.5寸SATA HDD/SSD硬盘和M.2 2280 SSD。而如果搭载扩展设备可以支持最多9个硬盘,充分满足存储需求。

07de047c499a11aba347f2e9d4b50f42.gif 

9dc8d7fa76b880598511704697cbcc7b.gif

在本次测试中,出于公平考虑笔者选择了更为大众化的希捷的NAS HDD 4000GB硬盘。机械硬盘的性能显然是无法与SSD相比的,但优势在于更真实的贴近实际应用场景和大多数企业的选择。

DSM系统体验

NAS存储在硬件上很难看出端倪,毕竟真实使用中硬盘的影响是不可忽视的。那么评判NAS产品,软件能力就成为了不可避免的话题。大多数NAS产品的系统基于Linux而打造,可大多数用户并没有用过Linux系统,那么系统的简单可靠就成为吸引用户的高招。

3872d48557dc73d8c6c31f0e1f6343a3.gif

首先在群晖官网下载中心中搜索相应产品的型号,如本次测试所用为DS918+,此时可以看到搜索结果中包含了群晖助手和DSM6.1.4两个,先下载对应设备操作系统的群晖助手并且安装,然后就可以在助手中选择一家下载的DSM系统进行安装。

0bf70b62d3bacf5bf7f0318edce48ef0.gif

在下载安装结束后,通过一系列的注册和相关选项即可登录到NAS产品的主界面。这一界面相信很多用户都不会陌生,大多数NAS产品的自研系统均采用了此类布局,左上角为菜单键,在屏幕中涵盖了套件中心、控制面板、文件管理和DSM说明,右上角分别为系统日志、账户相关、搜素和状态。

978b3bddf2bbcc2e2957aa6521e94b5b.gif

DSM系统给用户提供了各种方式获取想要的功能,最简单的办法莫过于直接通过右上角的搜索栏搜索想要的功能;如果不想的话也可以通过点击主菜单按钮来通过简单的分类找到需要的功能。

硬盘池的建立

DSM系统有着多种特殊功能来保护用户的数据安全,如AES256位加密可对共享文件夹和网络数据传输进行加密,防止数据遭到未经授权的访问;信任分级可让用户在套件中心自定义信任等级,避免安装来自不信任来源的软件,保护NAS免遭未知文件的侵害。

4c15758b66951e7bd14a2651e91bd736.gif

7de77baf4a8af15f2dd813d05f2728c3.gif

前文笔者已经提到,此次测试中将会采用4块希捷4000G的硬盘进行测试。从主选单—控制面板—存储空间管理员中可以看到,在DSM系统中,硬盘需要先搭建一个硬盘池,然后才可以进行相关操作。

8721e987a53cf2582e00d48e36e27e58.gif

硬盘池设置

在全部设置妥当之后,笔者建立了一个由四块硬盘共同搭建的RAID5硬盘池,大小为10.90TB。

c0e8226187e780cd7e1e89c31593a8bb.gif

完成了硬盘池的建立之后,可以返回同在存储空间管理员子菜单中的系统概况来查看当前系统情况,可以看到存储池为存在数据保护的RAID5 数据池。此时,可以找到系统的ISCSI功能中进行分区建立,在定额配置中选择30GB,然后就可以开始返回电脑操作系统进行相关操作了。

iSCSI功能配置

笔者采用的是Windows10系统,而在控制面板中找到管理工具选项,下面第一个即为ISCSI发起程序,双击发起程序即可连接到NAS产品进行IP匹配。

7d9d5bb945db0104f9382735517aa277.gif

在匹配完成后,同为管理工具下面的计算机管理中可以找到存储选项,然后就可以看到有刚刚在ISCSI中所分出的30GB硬盘空间处于未分配状态,右击未分配的硬盘新建磁盘为Z盘并进行格式化。

0cd5c24b32cd79a68bdb23fc414a8fda.gif

存储管理

1c4ab930e51ce2bff59b7182af779d6e.gif

此时,点击电脑中我的电脑就可以看到在原本的硬盘之外多了一个新的硬盘,而此次测试的重头戏就落在了这里。

80e5ea1a43a742e036ebf46aa300e47c.gif

奇偶一致性检验

需要特别指出的是,在存储空间新建完毕之后,产品会进行长达10个小时左右的奇偶一致性检验,在这期间NAS的读写性能只有检验完毕后的1/4左右。

IO 4K随机读写性能测试

介绍再美终究不如数据可靠,而对于NAS网络存储这种设备,IOmeter是一种可靠的测试软件。其可以通过工作在单系统和集群系统上用来衡量和描述I/O子系统,因此笔者选取了业界认可的IOMeter 2006.07.27.win64.i386版本来完成磁盘子系统性能的测试并使用定制的Excel宏来完成数据分析。

1332640dfadb8b0d87ccd8f6df2566fb.gif

4k文件随机读测试结果

524b44a4f7b7cffe770bf3530ac9327e.gif

4k文件随机写测试结果

测试结果:

在DS918+的IOPs随机读写测试中,笔者采用了千兆路由搭配千兆网口的模式,以便于在高性能高安全的模式下读取数据,以体现出产品的真实性能。

就测试结果来看,在千兆网下,通过我们对在单一硬盘模式下的群晖DS918+进行测试,其读取性能的最大达到21384.16IOPS;在写入方面,最大值则接近18558.75。考虑到读写速度都是在经过了 AES-NI 硬件加密引擎的加密处理后而产生的,这一数据已经可以接受;从曲线图上来看,读写测试都比较稳定,体现出产品的功力。

评测点评:

群晖DS918+是一款高端话的四盘位NAS网络存储服务器。为中小型企业和科技爱好者提供强大的效能和服务。轻便与讨巧的设计,安全而又强大的软件服务都是其吸引用户的保障。

硬件方面,内置 AES-NI 硬件加密引擎提供加密文件传输的安全性;支持两个M.2 NVMe 2280 SSD可以让用户在不需要内部硬盘占用的情况下创建系统缓存;群晖旗下的产品软件一直都是最大卖点,DSM系统能够提供Surveillance Station、协作套件、多合一服务器、个人电脑备份等多种强大功能;家庭应用领域也有4K动态视频转码等实用功能扩大产品的受众面。

总体来看,群晖DS918+延续了群晖在NAS领域一贯的卓越表现,强大的数据保护能力与多种实用功能的密切结合,帮助产品获得了适合当前互联网环境的生命力。不同设备上同步文件、4K多媒体服务能力、高效的存储和可扩展等特点的存在,帮助群晖DS918+同时适应了家用和商用两大市场。

- THE END -

原文链接:中关村在线

责任编辑:



推荐阅读
  • 如何使用代理服务器进行网页抓取?
    本文介绍了如何使用代理服务器进行网页抓取,并探讨了数据驱动对竞争优势的重要性。通过网页抓取,企业可以快速获取并分析大量与需求相关的数据,从而制定营销战略。同时,网页抓取还可以帮助电子商务公司在竞争对手的网站上下载数百页的有用数据,提高销售增长和毛利率。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • Linux如何安装Mongodb的详细步骤和注意事项
    本文介绍了Linux如何安装Mongodb的详细步骤和注意事项,同时介绍了Mongodb的特点和优势。Mongodb是一个开源的数据库,适用于各种规模的企业和各类应用程序。它具有灵活的数据模式和高性能的数据读写操作,能够提高企业的敏捷性和可扩展性。文章还提供了Mongodb的下载安装包地址。 ... [详细]
  • Oracle优化新常态的五大禁止及其性能隐患
    本文介绍了Oracle优化新常态中的五大禁止措施,包括禁止外键、禁止视图、禁止触发器、禁止存储过程和禁止JOB,并分析了这些禁止措施可能带来的性能隐患。文章还讨论了这些禁止措施在C/S架构和B/S架构中的不同应用情况,并提出了解决方案。 ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • 本文讨论了在VMWARE5.1的虚拟服务器Windows Server 2008R2上安装oracle 10g客户端时出现的问题,并提供了解决方法。错误日志显示了异常访问违例,通过分析日志中的问题帧,找到了解决问题的线索。文章详细介绍了解决方法,帮助读者顺利安装oracle 10g客户端。 ... [详细]
  • ElasticSerach初探第一篇认识ES+环境搭建+简单MySQL数据同步+SpringBoot整合ES
    一、认识ElasticSearch是一个基于Lucene的开源搜索引擎,通过简单的RESTfulAPI来隐藏Lucene的复杂性。全文搜索,分析系统&# ... [详细]
  • {moduleinfo:{card_count:[{count_phone:1,count:1}],search_count:[{count_phone:4 ... [详细]
  • 本文介绍了Java工具类库Hutool,该工具包封装了对文件、流、加密解密、转码、正则、线程、XML等JDK方法的封装,并提供了各种Util工具类。同时,还介绍了Hutool的组件,包括动态代理、布隆过滤、缓存、定时任务等功能。该工具包可以简化Java代码,提高开发效率。 ... [详细]
  • 本文介绍了新款奇骏的两个让人上瘾的功能,分别是智能互联系统和BOSE音响。通过对新款奇骏的配置和功能进行评测,探讨了这两个新增功能的使用体验和优势。此外,还介绍了新款奇骏的其他配置和改进,如增加的座椅和驾驶辅助系统,以及内饰的舒适性提升。对于喜欢音响的消费者来说,BOSE音响的升级也是一个亮点。最后,文章提到了BOSE音响的数字还原能力,以及7座版无法配备BOSE音响的原因。 ... [详细]
  • 本文介绍了在Linux下安装和配置Kafka的方法,包括安装JDK、下载和解压Kafka、配置Kafka的参数,以及配置Kafka的日志目录、服务器IP和日志存放路径等。同时还提供了单机配置部署的方法和zookeeper地址和端口的配置。通过实操成功的案例,帮助读者快速完成Kafka的安装和配置。 ... [详细]
  • 解决nginx启动报错epoll_wait() reported that client prematurely closed connection的方法
    本文介绍了解决nginx启动报错epoll_wait() reported that client prematurely closed connection的方法,包括检查location配置是否正确、pass_proxy是否需要加“/”等。同时,还介绍了修改nginx的error.log日志级别为debug,以便查看详细日志信息。 ... [详细]
  • 从Oracle安全移植到国产达梦数据库的DBA实践与攻略
    随着我国对信息安全和自主可控技术的重视,国产数据库在党政机关、军队和大型央企等行业中得到了快速应用。本文介绍了如何降低从Oracle到国产达梦数据库的技术门槛,保障用户现有业务系统投资。具体包括分析待移植系统、确定移植对象、数据迁移、PL/SQL移植、校验移植结果以及应用系统的测试和优化等步骤。同时提供了移植攻略,包括待移植系统分析和准备移植环境的方法。通过本文的实践与攻略,DBA可以更好地完成Oracle安全移植到国产达梦数据库的工作。 ... [详细]
  • PHP组合工具以及开发所需的工具
    本文介绍了PHP开发中常用的组合工具和开发所需的工具。对于数据分析软件,包括Excel、hihidata、SPSS、SAS、MARLAB、Eview以及各种BI与报表工具等。同时还介绍了PHP开发所需的PHP MySQL Apache集成环境,包括推荐的AppServ等版本。 ... [详细]
author-avatar
曉--伍_621
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有