LSI逻辑:iSCSI 更适合中小企业应用
LSI逻辑公司系统应用工程师 高祎民
iSCSI(internet SCSI)标准协议定义了通过TCP/IP网络接收、发送数据块级(block)的存储数据的规则和方法。发送端通过把数据和SCSI指令封装成IP包,然后通过TCP/IP网络进行传输;接收端收到这些IP包后对其进行解析得到数据和SCSI指令,然后执行得到的SCSI指令并对接收到的数据进行操作;最后再由接收端把返回的数据和SCSI再次封装成IP包并发回发送端。SCSI指令的执行和对数据进行的操作可以由硬件完成,也可以由软件完成。对于用户来说,整个操作与在本地并没有太大不同。基于目前以太网的发展,千兆以太网在很多企业都得到了广泛应用,利用这些现有的千兆以太网来建立基于iSCSI的IP SAN是非常方便的。
iSCSI的最大优势在于低成本,这个成本优势主要体现在三个方面。一是系统建设成本。它是一个低成本的SAN解决方案。iSCSI的SAN解决方案可以充分利用现有的TCP/IP网络,包括双绞线、适配器、千兆以太网交换机、路由器等,都比FC设备便宜许多。在千兆以太网上的数据传输速率为80MB/s~90MB/s(全双工可达160MB/s),虽然比FC的190MB/s(全双工360MB/s)还有明显差距,但其仍然表现出较高的性价比。
二是远程异地数据存储的成本优势。虽然iSCSI在性能上无法与FC存储设备相比,但在远程异地存储上由于没有传输距离的限制,利用现有的设备可以跨越城际网或广域网轻易实现远程访问,远程存储设备可以用于离线备份,建立集群或镜像等。其实现的成本比起使用FC SAN实现的远程异地存储几乎可以忽略不计。
第三是治理维护成本。基于TCP/IP的iSCSI对人员的技术水平要求较低,不需要对人员进行类似FC的专门培训,目前的TCP/IP人才济济,比起昂贵的FC SAN人才,能节省大笔的人力治理和培训成本。而且由于iSCSI良好的互操作性、易于治理与维护的优势,对资金相对短缺的中小企业有着巨大的吸引力。
iSCSI并非完美。TCP/IP网络固有的局限性限制了这种技术在大规模SAN中的应用。由于iSCSI通过IP网络进行传输,IP网络上充斥着各种各样的数据,因此,在传输中必然会导致延时甚至错误等情况发生,这就导致了传输效率下降。这种问题的严重性会随着系统的复杂程度的增加而增加,这就使iSCSI不能充分保证在大型系统中保持其性能和可靠性。因此,在大中型企业中,FC存储设备仍然是很难撼动的主流。
由于企业网络进行的存储器间的广泛连接,以及Internet上的存储数据的移动,有必要关注数据访问和安全问题。熟悉TCP/IP的技术人员越来越多,而网络安全人员却疲于应付日益泛滥在TCP/IP网络上的各种攻击和病毒,这就要求基于iSCSI的SAN采用更高的网络安全方案,以确保其数据安全。虽然iSCSI规范设计了安全问题和对IPsec的支持,IPsec包含有四部分措施:登录验证、分组验证、数据加密和密匙治理,但哪部分会引发安全问题仍然是个难题。
目前的千兆以太网络有1Gb带宽,尚不及FC的2Gb,这方面要等到10Gb以太网络普及之后才有可能赶上。但就目前企业的网络状况来看,千兆以太网络的普及率有待加强,所以10Gb何时来临,还是未知之数。
所以,目前iSCSI 更适合在中小规模的IP SAN应用中使用。