AoE vs iSCSI ((для бездисковой загрузки оффтопика))

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Doka
Сообщения: 715
Статус: ASIC Design Engineer
ОС: RHEL4

AoE vs iSCSI

Сообщение Doka »

претенденты:
http://en.wikipedia.org/wiki/ATA_over_Ethernet
http://en.wikipedia.org/wiki/ISCSI

для оффтопика есть решения как для iSCSI (нативные от M$) так и для AoE (WinAoE) - в этом плане 1:1
в CentOS есть как iSCSI target так и сервер-АоЕ - 1:1
по работе с образами дисков и самими разделами - вроде всё тоже более менее идентично 1:1

ах, да..
критерий основной - производительность!.. т.к. работать всё будет на домашнем сервере и производительность процессора не резиновая..
согласно:
AoE does not rely on network layers above Ethernet, such as IP and TCP. In this regard it is more comparable to Fibre Channel over Ethernet than iSCSI. While the non-routability means AoE cannot be accessed over the Internet or other IP networks, the feature makes AoE more lightweight (with less load on the host), easier to implement, provides a layer of inherent security, and offers higher performance. The AoE specification is 12 pages compared with iSCSI's 257 pages.

реализация AoE по-проще и поскольку работать всё будет внутри домашней сети - то ограничений на использование AoE нету, да и всякие навороты типа IP_SEC явно лишние..
(хотя может при отключении "ненужных" наворотов iSCSI - загрузка процессора будет на уровне AoE)

но при всём этом слепом стремлении к сокращению изреджек и экономии процессорного времени хотелось бы заложить некую универсальность и мастабируемость и знать не упускаю ли я чего-то из виду при выборе того или иного протокола

что предпочесть?
Never stop thinking..................................................................
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: AoE vs iSCSI

Сообщение rm_ »

AoE замечательная вещь, если виндовый драйвер у Вас заработает, советую попробовать её. У меня же, с WinAoE винда переставала грузиться вообще, выдавая BSOD, так что поэкспериментировать с её сетевой загрузкой не получилось. Но для других целей использую AoE постоянно.
Если в качестве сервера выберете vblade, советую почитать его man на предмет включения режима "direct" и удлиннения очереди запросов. Кроме него, есть весьма перспективный ggaoed, написанный с использованием различных продвинутых фич Linux-ядра, как раз с целью получить максимальную производительность.

iSCSI тоже ставил - "чудище обло, озорно, огромно, стозевно и лаяй" ©. На порядок больше всяких ненужных наворотов, на порядок больше заморочек с ними даже при настройке самой простейшей конфигурации.
Спасибо сказали:
Аватара пользователя
Doka
Сообщения: 715
Статус: ASIC Design Engineer
ОС: RHEL4

Re: AoE vs iSCSI

Сообщение Doka »

rm_ писал(а):
22.04.2010 13:20
AoE замечательная вещь, если виндовый драйвер у Вас заработает, советую попробовать её. У меня же, с WinAoE винда переставала грузиться вообще, выдавая BSOD

а что за винда была?.. мне просто что-то большее чем WinXP 32-бита не нужно..
хотя наверное BSOD больше от железного окружения зависит (сеть?)

rm_ писал(а):
22.04.2010 13:20
Если в качестве сервера выберете vblade, советую почитать его man на предмет включения режима "direct" и удлиннения очереди запросов. Кроме него, есть весьма перспективный ggaoed, написанный с использованием различных продвинутых фич Linux-ядра, как раз с целью получить максимальную производительность.

ну, vblade уже есть "изкоробки", а вот ggaoed - нету.. наверное посмотрю его после того как оценю утилизацию ресурсов системы в реальной работе
Never stop thinking..................................................................
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: AoE vs iSCSI

Сообщение rm_ »

а что за винда была?.. мне просто что-то большее чем WinXP 32-бита не нужно..

Windows 7 x64. :blush:

хотя наверное BSOD больше от железного окружения зависит (сеть?)

Нет.
Спасибо сказали:
Аватара пользователя
Doka
Сообщения: 715
Статус: ASIC Design Engineer
ОС: RHEL4

Re: AoE vs iSCSI

Сообщение Doka »

rm_ писал(а):
22.04.2010 13:20
Если в качестве сервера выберете vblade, советую почитать его man на предмет включения режима "direct" и удлиннения очереди запросов.


man vblade весьма лаконичен.
README со странички дистрибутива тоже кроме "Jumbo Frame Compatibility" никакой информации по тюнингу не освещает.. ((
где вы всёже вычитали про такой тюнинг?

Never stop thinking..................................................................
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: AoE vs iSCSI

Сообщение rm_ »

Doka писал(а):
22.04.2010 17:34
где вы всёже вычитали про такой тюнинг?

man: http://pastebin.com/RbsssyVD
Версия пакета в Debian - "20-1".
Спасибо сказали:
Аватара пользователя
Doka
Сообщения: 715
Статус: ASIC Design Engineer
ОС: RHEL4

Re: AoE vs iSCSI

Сообщение Doka »

rm_ писал(а):
22.04.2010 18:59
Doka писал(а):
22.04.2010 17:34
где вы всёже вычитали про такой тюнинг?

man: http://paste.debian.net/70193/
Версия пакета в Debian - "20-1".

ясно... мой консервативный CentOS 5.4 похоже таких фич в vblade не имеет

Код: Выделить всё

Installed Packages
Name       : vblade
Arch       : x86_64
Version    : 14
Release    : 3.el5
Size       : 41 k
Repo       : installed
Summary    : Virtual EtherDrive (R) blade daemon
URL        : http://sourceforge.net/projects/aoetools/


:(
Never stop thinking..................................................................
Спасибо сказали:
Аватара пользователя
Doka
Сообщения: 715
Статус: ASIC Design Engineer
ОС: RHEL4

Re: AoE vs iSCSI

Сообщение Doka »

UPD

как выяснилось устройство "AoE Driver" (с WinAoE.org) препятствует переводу компьютера в ждущий и спящий режимы (WinXP 32bit)


интересно - а с iSCSI такая же проблема????
Never stop thinking..................................................................
Спасибо сказали:
Venegance
Сообщения: 119
ОС: Debian

Re: AoE vs iSCSI

Сообщение Venegance »

Хотелось бы уточнить кое-что по данной теме. Например, при помощи vblade расшаривается жесткий диск. Кто-то, кто принадлежит тому же широковещательному домену канального уровня что и машина, на которой крутится vblade, подключает этот жесткий диск через AoE. Этот кто-то его разбил, создал поверх разделов файловую систему, положил какие-то файлы. Получается, любой, кто принадлежит тому же широковещательному домену канального уровня что и машина, на которой крутится vblade, может получить неограниченный доступ к любым блочным устройствам? Получается, что функции безопасности реализуются лишь при помощи средств канального уровня, например, vlan?
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: AoE vs iSCSI

Сообщение rm_ »

Venegance писал(а):
27.04.2010 16:13
Хотелось бы уточнить кое-что по данной теме. Например, при помощи vblade расшаривается жесткий диск. Кто-то, кто принадлежит тому же широковещательному домену канального уровня что и машина, на которой крутится vblade, подключает этот жесткий диск через AoE. Этот кто-то его разбил, создал поверх разделов файловую систему, положил какие-то файлы. Получается, любой, кто принадлежит тому же широковещательному домену канального уровня что и машина, на которой крутится vblade, может получить неограниченный доступ к любым блочным устройствам? Получается, что функции безопасности реализуются лишь при помощи средств канального уровня, например, vlan?

В vblade есть возможность разграничения доступа по mac-адресам. Это исключит элементарную ошибку и случайное затирание чужого устройства, но если принять, что в сети могут появиться злоумышленники, специально выставляющие себе чей-то mac-адрес, остаётся либо действительно рулить VLAN'ами, либо не использовать AoE в такой сети. Вообще, AoE рекомендуют использовать в SAN (Storage Area Network), т.е. сети, где помимо серверов и их устройств хранения, нет больше никого. Для этого, кстати, можно задействовать часто "простаивающий" второй гигабитный порт серверов.
Спасибо сказали: