iSCSI簡介
互聯網小型計算機系統接口是建立在TCP協議之上的傳輸層協議。它確保iSCSI發起程序和存儲目標之間通過TCP/IP網絡在塊級別進行數據傳輸。它還支持對已傳輸的數據包進行高級加密,并在數據包到達目標端時進行解密。
什么是iSCSI
iSCSI英文全稱是Internet Small Computer System Interface。中文即互聯網小型計算機系統接口。iSCSI是一種塊傳輸層協議,適用于塊級協議接口。塊協議還可以直接訪問存儲并通過協議SCSI控制數據向內或向外流動。來自源和目標的數據在iSCSI發起程序(源)級別高度加密,并在到達iSCSI目標(目標)級別時解密。只有當LAN(局域網)或WAN(廣域網)之間存在數據傳輸時,才能考慮這一點,因為數據訪問非常快。
iSCSI如何工作
它是一組基于塊的命令,將計算設備連接到媒體的網絡存儲和數據讀寫。iSCSI協議使用啟動器將一組SCSI命令發送到服務器上的存儲目標。這些存儲目標可能包括SAN、NAS等。此協議允許將數據存儲到遠程網絡存儲,并為需要存儲的應用程序提取數據。
它的工作原理是通過設備上的服務器在發起方和目標之間在塊級別傳輸數據。該協議收集命令集,并以要通過TCP/IP傳輸的數據包的形式收集數據。這些數據包使用單點連接通過服務器發送。一旦這些數據包到達目標,iSCSI協議就會使用提供的SCSI命令集分解數據包,以便操作系統確定它是否是本地SCSI設備。
iSCSI體系結構
簡而言之,我們可以說iSCSI是一種客戶端-服務器架構。iSCSI接口的客戶端稱為“發起程序”,共享存儲區域的服務器稱為“目標”。它建立在TCP/IP協議上,用于共享網絡中的數據。
iSCSI組件
iSCSI有兩個最重要的組件,通過它們通過網絡進行數據傳輸。下面簡要討論了它們:
引發
這些啟動器將命令分組到網絡數據包中,并指示它們在iSCSI目標上傳輸。通常,操作系統上使用基于軟件的啟動器來執行此數據包傳輸。還有一些硬件設備,如HBA(基于主機的采用者),具有高級加密功能。此硬件設備的另一種替代方法是帶有從主機級別運行的引擎的iSOE卡,從而釋放主機服務器上的CPU周期。
目標
iSCSI目標是存儲設備,它是主機系統的本地驅動器。當數據包到達目標時,將執行一組命令以在操作系統中反匯編它們。如果在發起方級別,數據包被加密,那么在目標級別,它們將被解密。
iSCSI的限制和功能
以下是限制和功能:
iSCSI的局限性
iSCSI存儲網絡的主要限制是它在光纖通道上的性能。現在,隨著新興技術的出現,性能之間的差距得到了改善。
現在,iSCSI和FC存儲性能幾乎相似。
iSCSI的特性
IP路由:ISCSI的一個重要優點是它使用TCP/IP協議。TCP/IP允許遠距離IP路由,而無需外部網關硬件。它還提供了高靈活性和龐大的存儲網絡環境。
安全性:互聯網安全協議用于通過對網絡中接收的每個數據包進行身份驗證和加密來保護網絡中的IP流量。
存儲陣列:iSCSI以大型存儲陣列為目標。陣列可以是基于軟件的免費產品或商業產品。它通常為客戶端或用戶數提供唯一的iSCSI目標。
標準以太網:它使用標準以太網,因此,它不需要為此協議構建昂貴的組件。
重要性
下面列出了幾個重要功能:
iSCSI是一種存儲網絡協議,用于通過TCP/IP網絡傳輸輸入輸出數據。
它類似于FC協議,用于以低開銷和更少的延遲傳輸大數據。
對于希望SAN優勢的用戶來說,它受益者更多,他們概括iSCSI優于FC。
塊級文件共享比任何其他文件傳輸協議更高效、更快捷。
iSCSI可以本機處理更遠的距離來共享文件。存儲網絡可以與用戶或客戶端保持一定距離是很常見的。iSCSI可以以比FC更好的方式處理此問題。
它支持CHAP(質詢/握手身份驗證協議),可確保用戶或服務器具有登錄到SAN上特定服務器的憑據。
iSCSI的好處
成本效益:與FC相比,它提供了一個廉價的連接網絡,可以在塊級別傳輸文件。
可重用性:可以重復使用現有服務器來配置iSCSI實現。
高效:由于iSCSI用于塊存儲,因此速度非常快。
可靠:用戶不需要太多的iSCSI存儲系統知識,因為它非常易于理解和配置。
杠桿:它是一種基于互聯網的協議。它利用了TCP/IP和以太網的互操作性優勢。
結論
支持ISCSI的網絡應遠離外部來源或訪問,以實現最佳實踐。iSCSISAN中的主要安全風險是黑客可以通過系統或服務器破解存儲的數據。使用ACL(訪問控制列表),存儲管理員可以采取預防措施來鎖定用戶權限信息。