Internetové rozhraní pro malé počítačové systémy, iSCSI - Co to je, funkce a nastavení

Internetové rozhraní Small Computer System Interface pracuje na protokolu IP, což znamená, že ISCSI spojuje všechny repozitáře databází vyvinuté cílovou skupinou IETF. Tato metoda se používá k usnadnění přenosu informací přes intranety a ke správě úložišť na dlouhou vzdálenost. Protokol ISCSI je jednou z klíčových technologií, která pomůže rychle rozvíjet trh s datovými úložišti zvýšením rychlosti jejich přenosu. Kvůli jeho všudypřítomnosti může být standard používán k přenosu sítí LAN, WAN nebo internetu a zahrnuje získávání dat nezávislých na poloze, což znamená, že ISCSI dosahuje rychlých přenosových rychlostí

Zásada ISCSI

Když koncový uživatel nebo aplikace odešle požadavek, systém OS generuje příslušné příkazy, které procházejí zapouzdřením a případně šifrovacím postupem. Paket hlavičky je kompilován předtím, než výsledné pakety jsou přenášeny přes ethernetové připojení. Když je obal přijat, je dešifrován, dělí příkazy SCSI a požadavek. Příkazy jsou odeslány do řadiče SCSI a odtud k úložnému zařízení.


Vzhledem k tomu, že tato norma je obousměrná, může být protokol také použit pro odpověď na standardní dotaz a znamená, že tento ISCSI poskytuje několik přístupů k přenosu informací přes sítě. Druhá metoda Fibre Channel over IP (FCIP) převádí řídicí kódy a data Fibre Channel do IP paketů pro přenos mezi geograficky vzdálenými sítěmi. FCIP, také známý jako tunelování neboFibre Repository se používá pouze ve spojení s technologií Fibre Channel a může pracovat prostřednictvím stávajících ethernetových sítí. Řada dodavatelů již zavedla produkty založené na ISCSI, jako jsou směrovače a směrovače.

Úloha protokolu pro předávání informací

Chcete-li použít klasické sítě Ethernet pro informace na úrovni bloku, používá se dnes vysokorychlostní technologie. Toto je ISCSI, což umožňuje vytvářet vysokorychlostní připojení.


Přestože je SCSI jedním z nejstarších a nejčastěji používaných protokolů používaných pro krátký přenos mezi serverem a úložným zařízením, které je přímo připojeno k serveru. Termín ISCSI označuje rozhraní Internet SCSI nebo Internet Small Computer Systems Interface. Společnost IBM vyvinula společnost ISCSI v roce 1998 jako důkaz koncepce a v roce 2000 představila první návrh standardu ISCSI pro pracovní skupinu pro pracovní sílu Internet Engineering Task Force (IETF). Protokol byl ratifikován v roce 2003. ISCSI sestavuje protokol zapouzdřením příkazů I a umožňuje, aby byly tyto datové bloky přenášeny přes neomezenou vzdálenost prostřednictvím protokolu TCP /IP. Protokol popisuje, jak jsou datové bloky přenášeny mezi "iniciátory" v sítích Ethernet a pro účely jejich ukládání. Úloha iniciátorů, cílů a komponent syncologických prvků ISCSI potřebných pro počáteční implementaci IP SAN. Původcem je zpravidla server hostující aplikaci, kde pravidelně požaduje data na příslušném paměťovém zařízení. Iniciátoři se také nazývají servery nebo hostitelské počítače.
Ovladač zařízení ISCSI na serveru může být také nazýván iniciátorem. "Začíná" nebospustit transakce přenosu dat ISCSI tím, že požádá program o odeslání /příjem dat z jednoho nebo více paměťových zařízení. Požadavek na aplikaci je okamžitě převeden na příkaz SCSI a zapouzdřen v ISCSI, kde je paket a záhlaví přidávány pro přenos přes TCP /IP přes Internet. Cíle jsou jedno nebo více paměťových zařízení, která jsou v síti. Cíle získávají týmy ISCSI od různých iniciátorů nebo serverů v síti. Na cílové straně jsou tyto příkazy rozděleny do výstupního formátu SCSI tak, aby mohly přenášet bloková data mezi iniciátorem a paměťovým zařízením. Cílem bude odpovědět na žádost zasláním příkazů zpět na server. Tyto příkazy jsou znovu zapouzdřeny pomocí jednotky ISCSI pro přenos Ethernet. Cíle mohou být libovolný typ databázového zařízení, jako je například paměťové pole, které je součástí větší sítě IP nebo IP SAN. Mohou být také samostatnou páskovou knihovnou umístěnou buď v SAN nebo jinde v síti.

Nejlepší virtualizační zařízení

Aby bylo možné připojit iSCSI, vytvoření sítě TCP /IP, protože práce používá standardní transportní vrstvu, která popisuje, jak balit Small Computer System Interface (SCSI), musí být přepravovány přes síť TCP /IP. Pakety jsou přenášeny přes síť pomocí spojení bod-bod. Po příchodu protokol ISCSI rozebírá pakety rozdělením příkazů SCSI tak, aby operační systém viděl repozitář jako lokální zařízení SCSI, které lze formátovat obvyklým způsobem. Dnes ISCSI v malých a středních podnicích SMB souvisí s tím, žejak virtualizační servery používají úložiště.
V bazénu skladování virtuálním prostředí přístupné všem hostitelům v clusteru a uzly clusteru komunikovat s bazénem úložiště v síti pomocí protokolu iSCSI. Jednoduché nasazení ISCSI SAN může používat stejnou infrastrukturu jako ostatní počítače v síti. V ideálním případě budou obě sítě pracovat samostatně, aby se zabránilo přetížení sítě, a poskytnout praktičtější přístup k plánování sítí ISCSI. Toto provedení může být zmenšen, aby vícekanálové IO-přidávání vyhrazené přepínače Ethernet pro skladovací sítě nebo LAN, které umožňují výrobu použit jako záložní cestu, pokud věnuje ethernetová síť není k dispozici. Iniciátor iSCSI je součástí softwaru nebo hardwaru, který je nainstalován na serveru pro odesílání dat do úložiště poli iSCSI Windows Server a používat v odolné proti chybám clusterů.

Výhody on-line normy

Kombinací SCSI, Ethernet, TCP /IP, iSCSI nabízí následující klíčové výhody:
  • na stabilní a dobře známých standardů základě mnozí IT odborníci jsou obeznámeni s touto technologií.
  • Vytvoří SAN se sníženým celkových nákladů na vlastnictví, náklady na instalaci a nízkými nároky na údržbu jako TCP balík /IP snižuje potřebu najímat specializované pracovníky.
  • Ethernetové přenosy mohou být přenášeny přes globální IP síť, a proto nemají praktické vzdálenosti. Poskytuje vysoký stupeň kompatibility, snižuje rozmanité sítě a kabely a používá obvykléEthernet přepínače místo speciálních přepínačů Fibre Channel.
  • Rozsah až 10 Gbit oproti rychlosti OC-192 SONET (synchronní optická síť) v městské sítě (MAN), a rozsáhlé sítě (WAN).
  • Vzhledem k tomu, že používá standardní Ethernet, windows iSCSI vyžaduje nákladné a někdy i složité přepínače a karty, které jsou potřebné pro sítě Fibre Channel (FC), který dělá to levnější pro přijetí a zjednodušit správu.
  • Datová síť FC (SAN) přenáší data bez odmítnutí paketů a tradičně podporuje vyšší šířku pásma. Ale FC technologie je drahá a vyžaduje speciální vědomostní základny pro správnou instalaci a konfiguraci, a mohou být implementovány s použitím běžného síťového rozhraní Ethernet karty (NIC) a přepínačů a spustit ve stávající síti.
  • Místo učení, vytváření a správu dvou sítí LAN - Ethernet uživatelské komunikace a skladování FC SAN - organizace mohou využít své stávající znalosti a infrastruktury pro LAN a SAN.
  • Vzhledem k obavám ohledně výkonu a kompatibility s jinými síťové úložiště iSCSI SAN přijímána několik let se chytit co hlavních alternativních řešení Fibre Channel.
  • Vytvoří SAN se sníženým celkových nákladů na vlastnictví, náklady na instalaci a nízkými nároky na údržbu jako TCP balík /IP snižuje potřebu najímat specializované pracovníky.
    Bezpečnost a obnovení po havárii
    Organizace podléhají měnícím se požadavkům na údaje, zejména těm, které vyžadují bezpečné uložení nebo obnovení po havárii,Většina z nich využívá zavedení úložiště IP a ISCSI. S rostoucí produktivitou se ISCSI SAN široce používají v podnikových sítích TCP /IP. Distribuce inteligentních služeb a automatické distribuce zdrojů prostřednictvím virtualizace bude nedílnou součástí vývoje sítí SAN ISCSI. ISCSI navíc představuje prudký posun v oblasti úložných sítí a poskytuje IT manažerům ještě jednu alternativu k přímým úložištím úložišť, což poskytuje výhody síťového úložiště.

    Primárním ohrožením bezpečnosti ISCSI SAN je to, že útočník může oklamat přijaté údaje o úložišti. Administrátoři úložiště mohou podniknout kroky k zablokování svého SAN ISCSI, například použitím ACL, aby omezili své oprávnění na konkrétní informace v SAN. Protokol ověřování volání (CHAP) a další ověřovací protokoly poskytují zabezpečená rozhraní pro ovládání a šifrování dat v pohybu a ve stavu klidu.

    Služby síťové úložiště

    Dva adaptéry iSCSI se používají ve spojení se standardními sítěmi sítě Ethernet prostřednictvím přepínače Gigabit, který je připojen k řadě redundantních polí levných jednotek RAID, které podporují iSCSI. Tato konfigurace je dalším krokem při přechodu na SAN bez podpory iSCSI nebo jako počáteční konfiguraci SAN. Několik karet pro jeden směrovač na jednotlivých serverech lze použít ve spojení s Gigabitovým přepínačem připojeným k routeru se systémem iSCSI s vláknovými portyKanál Pak se připojí přímo k internímu pole pole RAID Fibre Channel. Tato konfigurace se také hodí jako další krok při přepnutí na rozhraní SAN s paměťovými zařízeními Fibre Channel.
    Adaptér iSCSI lze použít ve spojení s přepínačem se službou Gigabit, který je připojen k routeru s porty Fibre Channel připojenými k páskové jednotce Fibre Channel. Tato konfigurace může být použita jako nástroj pro zálohování a obnovu pomocí stávající infrastruktury Ethernet.

    Výstavba sítí s 10 Gb

    ISCSI SAN je ideální volbou pro uživatele, kteří mají zájem o přepnutí do síťového úložiště. S využitím stejných bloků SCSI jako úložiště s přímým úložištěm poskytuje iSCSI kompatibilitu s vlastními aplikacemi, jako jsou systémy souborů, databáze a webové služby. Stejně tak, protože funguje na všudypřítomných a známých sítích IP, není třeba se učit nové síťové infrastruktuře, aby se využily výhody SAN. Chcete-li vytvořit síť pro ukládání dat v datovém centru, mohou být hlavní sběrnicové adaptéry použity na serverech a cílových úložných zařízeních ISCSI pomocí kombinace přepínačů a směrovačů. SAN je optimální volbou pro uživatele, kteří mají zájem o přepnutí do IP úložiště. ISCSI je další aplikace pro zásobník síťových protokolů. ISCSI tedy není kompatibilní pouze s existující síťovou architekturou, ale podporuje stejné příkazy SCSI na úrovni bloku. Tato funkce umožňuje informace o zaměstnancíchtechnologie pro přepnutí z modelu s přímým připojením DAS k modelu SAN. Přidáním provozu úložiště do existující sítě nepotřebuje personál IT další školení pro správu sítí pro úložiště IP. V typickém datovém centru servery aktualizují /přijímá data ze vzdálených úložných zařízení s gigabitovými rychlostmi. Konsolidované úložiště současně slouží více serverům. Ve stejném prostředí je síťový provoz zpracován rychlostí 1 gigabit za sekundu. Personál IT má výzvu k podpoře rostoucích požadavků na ukládání dat a požadavků na síť. Konfigurace služby ISCSI v síti úložiště vytváří nízkou latenci a vysokou šířku pásma.

    Zavedení skladovací sítě

    SAN rostou rychle, protože řeší problém spolehlivé komunikace. Tento problém je zapříčiněn potřebou spravovat velké a neustále rostoucí objemy úložiště disků. Pokud je paměťové zařízení přímo připojeno k počítači pomocí vysokorychlostního kabelu, může úložné zařízení velmi dobře vyhovovat potřebám tohoto počítače. Když jsou počítače integrovány do sítě, je obtížné nebo nemožné spravovat zdroje. Přístup SAN nabízí řadu výhod pro správu úložišť, včetně:
  • Zálohování bez snížení výkonu pro uživatele sítě.
  • připojení ISCSI, vyvážení zatížení každého fyzického zařízení.
  • Snadné zvětšení velikosti zásobníku.
  • Snadno vyměňujte záložní zařízení.
  • Eliminuje jednoduchý.
  • Spravuje svůj výpočetní zdroj odděleně od zdroje úložiště.
  • Spravuje svůj skladový zdroj snadno a efektivně.
  • ​​
  • Sdílí úložiště.
  • Normy SCSI a Ethernet jsou zralé, stabilní, rozšířené a kompatibilní.
  • Tyto vlastnosti poskytují pevný základ pro implementaci SAN.

    Ethernetové připojení

    Server ISCSI se v podstatě skládá z iniciátorů a cílů, které budou použity na obou koncích ethernetového kabelu. Iniciátor připojuje počítač, který iniciuje požadavek na data uložená na disku pomocí kabelu Ethernet. Účelem rozhraní iSCSI je propojení kabelu Ethernet se zařízením pro ukládání dat, ať už je to disk disků nebo případně pásková jednotka. Iniciátor zapouzdřuje příkazy a data SCSI tak, aby mohly být odesílány přes TCP /IP a příkazy a data z cílových výpisů na konci paměťového zařízení. Stejně jako u jakéhokoli síťového protokolu je software, který implementuje ISCSI v přístupu TCP /IP, považován za vrstvu. Jedna nebo více vrstev softwaru lze spustit na hostitelském počítači, na koprocesoru. Použitý přístup určuje náklady a výkonnost sloučenin SAN. Nejlepší přístup může být specifický pro program a parametry mohou záviset na operačním systému používaném v počítači. Přestože potenciální přínosy jedné síťové infrastruktury pro ukládání a vytváření sítí jsou velmi velké a snižují celkové náklady na vlastnictví SAN.

    Konsolidace serverů a úložišť

    Díky síťové infrastruktuřeZákazníci úložiště mohou sdružovat více zařízení pro ukládání dat s více servery. To vám umožní zlepšit využití zdrojů, zjednodušit správu úložišť a zjednodušit rozšíření skladovací infrastruktury. Operace zálohování, které byly dříve omezeny na běh prostřednictvím tradičních sítí založených na protokolu IP na úrovni souborů, nyní mohou fungovat prostřednictvím sítí pro ukládání dat na úrovni bloků. Tento offset zrychluje dobu zálohování a poskytuje zákazníkům možnost používat sdílené nebo vyhrazené IP sítě pro operace ukládání dat. S úložnou sítí založenou na protokolu IP mohou zákazníci snadno povolit vzdálený přístup ke sekundárním místům prostřednictvím metropolitních oblastí nebo širokopásmových IP sítí. Vzdálené weby mohou být použity k zálohování, clusteru nebo zrcadlení replikace mimo web. Navíc mohou zákazníci vybrat odkazy na poskytovatele služeb pro ukládání programů pro externí ukládání dat, jako je ukládání na vyžádání. Povolení úložiště na dlouhou vzdálenost je důležité pro vzdálené zálohování vašeho webu nebo implementaci spolehlivých aplikací pro nouzové opravy. Rychlé uvedení a rozšíření dat IP na internetu prokázalo svou životaschopnost při používání IP adres v dlouhé síti.

    Uživatelé standardní sítě

    SAN ISCSI jsou nejvhodnější pro podniky, které potřebují datové proudy a velké objemy dat pro ukládání a přenos přes síť. To zahrnuje podnikya institucí s omezeným počtem IT zdrojů, infrastruktury a rozpočtu. Takové organizace by měly hledat zařízení ISCSI, které fungují ve srovnání se standardními měděnými kabely o velikosti 5 Gigabit Ethernet, mezi které patří:
  • Geograficky distribuované organizace, které vyžadují přístup k stejným datům v reálném čase.
  • Poskytovatelé internetových služeb (ISP).
  • Organizace, které potřebují replikaci vzdálených dat a obnovu po havárii.
  • Poskytovatelé služeb pro ukládání dat (SSP).
  • Internet SCSI (ISCSI) je proto protokolem SCSI Transmission Control Protocol a protokolem Internet Protocol (TCP /IP), který umožňuje přenos dat I /O. Tato výkonná technologie poskytuje vysokorychlostní a levné řešení pro ukládání a ukládání dat na dlouhé vzdálenosti pro webové stránky, poskytovatele služeb, firmy a další organizace.

    Související publikace