Brocade SANnav Management Software

Brocade SANnav Management Software

Broadcom SANnav optimiza la gestión de SAN con información avanzada.

Información básica

El software de gestión Broadcom Brocade SANnav es un conjunto de aplicaciones diseñadas para la gestión integral de redes de área de almacenamiento (SAN). Incluye el portal de gestión SANnav para gestionar estructuras SAN individuales y la vista global SANnav para agregar datos y proporcionar una vista unificada de múltiples instancias del portal de gestión SANnav.

  • Modelo: Portal de administración Brocade SANnav (edición base, edición empresarial), vista global de Brocade SANnav.
  • Versión: La última versión estable es la 3.0.0x, tanto para el Portal de Administración de SANnav como para SANnav Global View. Las versiones anteriores incluyen 2.4.0x, 2.3.1x, 2.3.0x, 2.2.x, 2.1.x, 2.0.0a, 2.0.0 y 1.1.1.
  • Fecha de lanzamiento: El lanzamiento inicial de Brocade SANnav Management Portal y Global View se produjo alrededor de diciembre de 2018. La versión 3.0.0 se lanzó para admitir hardware Gen 8 y Fabric OS (FOS) v10.0.0x.
  • Requisitos mínimos: Los requisitos mínimos de hardware detallados suelen encontrarse en guías de instalación específicas. El software se implementa como un dispositivo virtual, compatible con VMware vCenter y ESXi 8.x, o como una instalación completa en un servidor Linux.
  • Sistemas operativos compatibles: Principalmente Linux, siendo Red Hat Enterprise Linux (RHEL) la principal distribución compatible. CentOS era compatible anteriormente, pero las versiones más recientes de SANnav (p. ej., v2.3.1x y posteriores) ya no son compatibles con CentOS 7.9 ni RHEL 7.9. SANnav v3.0.0x está validado para RHEL 9.7.
  • Última versión estable: SANnav Management Portal y Global View v3.0.0x.
  • Fecha de fin de soporte: Las fechas de fin de soporte varían según la versión. Por ejemplo, SANnav v2.3.x tiene como fecha de fin de soporte el 30 de diciembre de 2025. SANnav v2.2.x alcanzó su fin de soporte el 15 de enero de 2025 y SANnav v2.1.x el 28 de julio de 2023.
  • Fecha de finalización de vida útil: Broadcom tiene un proceso de fin de vida útil (EOL) para sus productos, y el soporte para versiones individuales continúa para contratos válidos hasta sus respectivas fechas de finalización de vida útil.
  • Fecha de vencimiento de la actualización automática: no se especifica explícitamente en la documentación disponible públicamente.
  • Tipo de licencia: Suscripción. Las opciones incluyen la versión de prueba, la edición básica y la edición empresarial. La duración de la suscripción varía de 1 a 7 años, y algunos socios OEM ofrecen plazos de 1, 3 o 5 años. Anteriormente, las licencias de prueba eran de 90 días, pero ya no están disponibles directamente; los usuarios deben contactar con un representante de ventas.
  • Modelo de implementación: Instalación local como dispositivo virtual (VMware vCenter y ESXi) o hardware en un servidor Linux. Utiliza una arquitectura de microservicios, con la transición de la tecnología de contenedores Docker a Podman en la versión 3.0.0.

Requisitos técnicos

El software de gestión Broadcom Brocade SANnav está diseñado para entornos SAN de nivel empresarial, que requieren una infraestructura subyacente sólida.

  • RAM: Los requisitos de RAM específicos no se detallan en la documentación general, pero son parte de los "Requisitos del sistema y del servidor" para versiones y escalas de implementación específicas.
  • Procesador: Los requisitos específicos del procesador no se detallan en la documentación general, pero son parte de los "Requisitos del sistema y del servidor" para versiones y escalas de implementación específicas.
  • Almacenamiento: Los requisitos de almacenamiento específicos no se detallan en la documentación general, pero son parte de los "Requisitos del sistema y del servidor" para versiones y escalas de implementación específicas.
  • Pantalla: Se requiere una pantalla estándar para acceder a la interfaz de usuario basada en navegador.
  • Puertos: Requiere que puertos de red específicos estén abiertos, incluido el puerto 80 (continuamente, no solo durante la instalación), 19094, 29094 y 39094.
  • Sistema operativo: Red Hat Enterprise Linux (RHEL) es el principal sistema operativo compatible.

Análisis de Requisitos Técnicos

La implementación del software como dispositivo virtual o hardware en Linux indica la necesidad de hardware de servidor. La asignación real de recursos de RAM, CPU y almacenamiento depende en gran medida de la escala y la complejidad del entorno SAN administrado. Los usuarios deben consultar la documentación de la versión específica para obtener directrices precisas de dimensionamiento. El cambio de arquitectura a Podman en la versión 3.0.0 refleja una adaptación a las prácticas modernas de contenedorización.

Soporte y compatibilidad

El software de gestión Broadcom Brocade SANnav ofrece una amplia compatibilidad con el hardware Brocade Fibre Channel y está respaldado por los servicios de soporte de Broadcom.

  • Última versión: Portal de administración SANnav y vista global v3.0.0x.
  • Compatibilidad con sistemas operativos: Principalmente Red Hat Enterprise Linux. Las versiones anteriores eran compatibles con CentOS, pero esto ya no es así en las versiones recientes.
  • Fecha de finalización del soporte: varía según la versión del software; por ejemplo, SANnav v2.3.x tiene una fecha de finalización del soporte del 30 de diciembre de 2025.
  • Localización: El inglés es el idioma principal compatible. SANnav Global View v3.0.0 generalmente no admite otros idiomas ni configuraciones regionales.
  • Controladores disponibles: Como software de gestión, SANnav no suele requerir controladores de dispositivos tradicionales. Interactúa con conmutadores y directores de canal de fibra de Brocade.

Análisis del estado general de soporte y compatibilidad

Broadcom ofrece soporte a través de su Centro de Asistencia Técnica (TAC) 24/7 y su Portal de Atención al Cliente para clientes con contratos de soporte vigentes. SANnav es compatible con una amplia gama de hardware Brocade Fibre Channel, incluyendo conmutadores y directores Gen 5, Gen 6, Gen 7 y Gen 8. Es compatible con varias versiones de Fabric OS (FOS), como FOS 9.2.2x, 9.2.1x, 9.1.x, 9.0.x y 8.2.3d/e o posteriores. Ofrece soporte limitado para algunas plataformas Gen 4 y Gen 5 anteriores con versiones específicas de FOS. El software cuenta con una interfaz de usuario basada en navegador, compatible con navegadores web modernos como Firefox, Chrome y Edge.

Estado de seguridad

El software de gestión Broadcom Brocade SANnav incluye varias funciones de seguridad, aunque en el pasado ha enfrentado importantes revelaciones de vulnerabilidad.

  • Funciones de seguridad: Las funciones de seguridad integradas incluyen la monitorización y alertas de cambios en la configuración de seguridad, umbrales de seguridad personalizables, control de acceso adecuado, visualización de eventos de seguridad del switch y distribución automática de certificados SSL en la SAN. Admite la implementación en servidores RHEL con el modo FIPS-140 habilitado.
  • Vulnerabilidades conocidas: Se identificaron múltiples vulnerabilidades graves en versiones hasta la 2.3.0, con parches publicados en abril de 2024 para la v2.3.1 (publicada en diciembre de 2023). Las principales vulnerabilidades incluyen:
    • CVE-2024-2859: Configuración SSH insegura (puntuación CVSS 8.8), que permite el acceso root remoto no autenticado y la ejecución de comandos arbitrarios.
    • CVE-2024-29963: Claves de Docker codificadas de forma rígida (puntuación CVSS 8.6) en imágenes OVA anteriores a las versiones v2.3.1 y v2.3.0a. Broadcom considera que el riesgo es mínimo, ya que SANnav no accede a registros remotos de Docker.
    • CVE-2024-4159: Reglas de firewall incorrectas.
    • CVE-2024-4161: Tráfico de syslog enviado en texto sin cifrar.
    • CVE-2024-29966: Acceso root inseguro debido a credenciales codificadas.
    • Falta de cifrado para el protocolo de gestión (HTTP) si HTTPS está bloqueado.
    • CVE-2024-29960: Claves SSH codificadas en la imagen OVA.
    • Instancias y arquitectura de Docker inseguras (CVE-2024-29967, CVE-2024-29964).
    • Falta de autenticación en Postgres.
  • Estado de lista negra: No hay información que indique un estado de lista negra.
  • Certificaciones: Admite el modo FIPS-140.
  • Compatibilidad con cifrado: Admite certificados SSL para la configuración de autenticidad y cifrado. El cifrado de hardware para datos en tránsito está disponible en los conmutadores de extensión Brocade relacionados. Sin embargo, vulnerabilidades anteriores indicaron la falta de cifrado para ciertos protocolos de administración y tráfico de syslog en texto plano.
  • Métodos de autenticación: Compatible con la integración con servidores de autenticación externos como AD LDAP, CA LDAP, Catálogo Global de AD, RADIUS, TACACS+ y autenticación de Proveedor de Identidad (IdP) SAML. Una reseña de usuario indicó que la autenticación multifactor no está completamente disponible.
  • Recomendaciones generales: Los usuarios deben priorizar la actualización a las versiones con parches más recientes (p. ej., v2.3.1 o posterior) para abordar las vulnerabilidades conocidas. Es fundamental implementar controles de acceso robustos, supervisar periódicamente los eventos de seguridad y evitar protocolos inseguros como HTTP para la administración.

Análisis de la calificación general de seguridad

Si bien SANnav incorpora funciones de seguridad y es compatible con estándares de la industria como FIPS-140, el historial de numerosas vulnerabilidades graves y el tiempo de lanzamiento de parches indican debilidades pasadas en la seguridad del producto y su ciclo de vida de desarrollo. Esto requiere un enfoque proactivo por parte de los usuarios, priorizando las actualizaciones oportunas y el cumplimiento de las mejores prácticas de seguridad integrales para mantener un entorno SAN seguro.

Rendimiento y puntos de referencia

El software de gestión Broadcom Brocade SANnav se centra en proporcionar información detallada sobre el rendimiento de SAN y optimizar las operaciones.

  • Puntuaciones de referencia: Las puntuaciones de referencia específicas y disponibles públicamente para el software de gestión SANnav no se detallan en los resultados de la búsqueda.
  • Métricas de rendimiento en tiempo real: SANnav recopila millones de métricas en tiempo real, como el tráfico de E/S, las tasas de utilización y la latencia, y transforma estos datos en información útil. Proporciona puntuaciones de estado para estructuras SAN, switches, hosts y almacenamiento. El software está diseñado para ofrecer escalabilidad y gestionar grandes entornos SAN.
  • Consumo de energía: no se encuentran disponibles métricas de consumo de energía específicas para el software en sí, ya que se ejecuta en hardware de servidor de uso general.
  • Huella de carbono: No hay datos específicos disponibles sobre la huella de carbono.
  • Comparación con activos similares: SANnav se posiciona como una alternativa moderna e intuitiva a las herramientas de administración de SAN más antiguas como Brocade Network Advisor, ofreciendo capacidades mejoradas de visualización, automatización y resolución de problemas.

Análisis del estado general del rendimiento

SANnav está diseñado para ofrecer una monitorización y un análisis exhaustivos del rendimiento, lo que permite a los administradores identificar, aislar y corregir problemas rápidamente. Su capacidad para proporcionar datos históricos y en tiempo real, junto con una arquitectura de microservicios, facilita la gestión eficiente y la escalabilidad de infraestructuras SAN complejas. Si bien no se proporcionan cifras de referencia específicas, el diseño del software prioriza la eficiencia operativa y la resolución acelerada de problemas mediante análisis y visualización avanzados.

Reseñas y comentarios de usuarios

Los comentarios de los usuarios destacan varias fortalezas y una debilidad notable del software de gestión Broadcom Brocade SANnav.

  • Puntos fuertes: Los usuarios valoran sus capacidades de gestión centralizada para switches SAN y la monitorización avanzada del rendimiento. La interfaz gráfica de usuario (GUI) intuitiva y basada en navegador simplifica los flujos de trabajo, automatiza las tareas y acelera la implementación. Proporciona visibilidad completa e información práctica, lo que reduce significativamente el tiempo de resolución de problemas. Es especialmente eficaz para la gestión de grandes infraestructuras de switches SAN.
  • Debilidades: Una preocupación importante planteada en los comentarios de los usuarios es la falta de autenticación multifactor totalmente disponible. Además, la gran cantidad de vulnerabilidades de seguridad graves identificadas en versiones anteriores y el tiempo necesario para corregirlas representan una debilidad considerable.
  • Casos de uso recomendados: SANnav se recomienda para la gestión de entornos SAN medianos y grandes, especialmente aquellos con múltiples estructuras SAN, donde SANnav Global View puede proporcionar información agregada. Es ideal para automatizar tareas de gestión de SAN, solucionar problemas de rendimiento, identificar anomalías e integrarse con otras soluciones de gestión como VMware vCenter.

Resumen

El software de gestión Broadcom Brocade SANnav, que incluye el Portal de Gestión SANnav y SANnav Global View, ofrece una solución moderna basada en navegador para la gestión de redes de área de almacenamiento (SAN) complejas. Sus ventajas residen en la visibilidad integral, la monitorización avanzada del rendimiento y las funciones de automatización que optimizan las operaciones de la SAN y aceleran la resolución de problemas. Su interfaz gráfica de usuario intuitiva y la capacidad de agregar datos en múltiples instancias SAN mejoran significativamente la eficiencia administrativa, convirtiéndolo en una herramienta valiosa para entornos SAN de medianas y grandes empresas.

Sin embargo, el software ha enfrentado desafíos, especialmente en materia de seguridad. Una serie de vulnerabilidades graves en versiones anteriores, cuya solución llevó un tiempo considerable, pone de relieve la necesidad de una vigilancia continua y actualizaciones rápidas por parte de los usuarios. La limitación reportada en la autenticación multifactor también indica un área de mejora en las funciones de seguridad.

En general, SANnav es una plataforma de gestión de SAN potente y eficaz que puede mejorar significativamente la eficiencia operativa y proporcionar información crucial sobre el estado y el rendimiento de la SAN. Para maximizar sus beneficios y mitigar los riesgos, es fundamental que las organizaciones implementen las versiones estables y parcheadas más recientes, cumplan estrictamente las mejores prácticas de seguridad y aprovechen su amplia compatibilidad con el hardware Brocade Fibre Channel. La supervisión periódica de los avisos de seguridad y la documentación de soporte de Broadcom es esencial para mantener una infraestructura SAN segura y optimizada.

La información proporcionada se basa en datos públicos y puede variar según la configuración del dispositivo. Para obtener información actualizada, consulte los recursos oficiales del fabricante.