WEB开发网
开发学院服务器存储技术 真实解析IP存储 阅读

真实解析IP存储

 2007-09-22 11:52:53 来源:WEB开发网   
核心提示: 不可回避的是,IP SAN也正在面临着一些不可回避的问题的困扰: 首先就是传输效率问题:TCP/IP传输效率不高,真实解析IP存储(8),又经过了iSCSI协议的打包拆包过程,传输效率与FC相比还是有些不足的,IP SAN的发展,也必将经历一个过程,但是有测试表明,在无网络通讯干扰的情况下

不可回避的是,IP SAN也正在面临着一些不可回避的问题的困扰:

首先就是传输效率问题:TCP/IP传输效率不高,又经过了iSCSI协议的打包拆包过程,传输效率与FC相比还是有些不足的。但是有测试表明,在无网络通讯干扰的情况下,iSCSI的性能已经接近甚至达到了1Gb光纤通道技术的性能指数。随着10G网络的推广,iSCSI必能解决这些问题。

其次是IP存储产品目前用户的认知度还不够。

再次是IP存储并不是在现有的IP网络上连接一个带网卡的存储设备那样简单,同样需要一些专门的驱动和设备。可喜的是,现在,Adaptec等传统光纤通道适配器的厂商都发布了iSCSI HBA,Intel公司依仗自己在网络及芯片领域的霸主地位,推出了专用的IP存储适配器,Microsoft、HP、Novell、SUN、AIX、Linux也具有了iSCSI initiator软件,帮助用户免费连接iSCSI设备。

最后是安全问题。对于用户来讲,存储设备放置的是用户最为关键的数据,这些数据也往往是保密性的,一旦把这些数据放置在IP网络上,安全问题将变得异常突出。IETF的Internet工程指导小组(IESG)要求在三种IP存储协议中使用IPSec:iSCSI、FCIP和iFCP。负责IETF IP存储工作组传输领域的人员认为,窃听是IP协议存在的安全漏洞,而这正是IESG坚持加密能力的原因。还有一些厂商认为,依靠IPSec解决IP存储安全问题并没有抓住问题的关键。尽管IPSec可以保护在IP网络上传输的存储数据的安全,正如它保护IP VPN上传输的数据那样,但是它没有采取任何保护存储设备上数据的措施。保护存储设备上的数据需要使用采用3DES 或高级加密标准(AES)的加密芯片。

其实从最低层技术角度上讲,光纤通道并没有人们想象中的安全,其实它是工作在第二层的协议,原本并没有建立安全机制。而iSCSI规范包含了initiator和目标验证(使用CHAP, SRP, Kerberos, 和SPKM)来防止未经授权的访问同时只允许可信赖的节点访问。作为补充,IPsec可以提供安全保证,防止侦听。所以说,本质上讲,iSCSI比光纤通道要安全的多。

由此可见,IP SAN的发展,也必将经历一个过程。但是可以预见,iSCSI必将获得长足的发展

上一页  3 4 5 6 7 8 

Tags:真实 解析 IP

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接