для оффтопика есть решения как для iSCSI (нативные от M$) так и для AoE (WinAoE) - в этом плане 1:1
в CentOS есть как iSCSI target так и сервер-АоЕ - 1:1
по работе с образами дисков и самими разделами - вроде всё тоже более менее идентично 1:1
ах, да..
критерий основной - производительность!.. т.к. работать всё будет на домашнем сервере и производительность процессора не резиновая..
согласно:
AoE does not rely on network layers above Ethernet, such as IP and TCP. In this regard it is more comparable to Fibre Channel over Ethernet than iSCSI. While the non-routability means AoE cannot be accessed over the Internet or other IP networks, the feature makes AoE more lightweight (with less load on the host), easier to implement, provides a layer of inherent security, and offers higher performance. The AoE specification is 12 pages compared with iSCSI's 257 pages.
реализация AoE по-проще и поскольку работать всё будет внутри домашней сети - то ограничений на использование AoE нету, да и всякие навороты типа IP_SEC явно лишние..
(хотя может при отключении "ненужных" наворотов iSCSI - загрузка процессора будет на уровне AoE)
но при всём этом слепом стремлении к сокращению изреджек и экономии процессорного времени хотелось бы заложить некую универсальность и мастабируемость и знать не упускаю ли я чего-то из виду при выборе того или иного протокола
что предпочесть?
Never stop thinking..................................................................
AoE замечательная вещь, если виндовый драйвер у Вас заработает, советую попробовать её. У меня же, с WinAoE винда переставала грузиться вообще, выдавая BSOD, так что поэкспериментировать с её сетевой загрузкой не получилось. Но для других целей использую AoE постоянно.
Если в качестве сервера выберете vblade, советую почитать его man на предмет включения режима "direct" и удлиннения очереди запросов. Кроме него, есть весьма перспективный ggaoed, написанный с использованием различных продвинутых фич Linux-ядра, как раз с целью получить максимальную производительность.
AoE замечательная вещь, если виндовый драйвер у Вас заработает, советую попробовать её. У меня же, с WinAoE винда переставала грузиться вообще, выдавая BSOD
а что за винда была?.. мне просто что-то большее чем WinXP 32-бита не нужно..
хотя наверное BSOD больше от железного окружения зависит (сеть?)
Если в качестве сервера выберете vblade, советую почитать его man на предмет включения режима "direct" и удлиннения очереди запросов. Кроме него, есть весьма перспективный ggaoed, написанный с использованием различных продвинутых фич Linux-ядра, как раз с целью получить максимальную производительность.
ну, vblade уже есть "изкоробки", а вот ggaoed - нету.. наверное посмотрю его после того как оценю утилизацию ресурсов системы в реальной работе
Never stop thinking..................................................................
Если в качестве сервера выберете vblade, советую почитать его man на предмет включения режима "direct" и удлиннения очереди запросов.
man vblade весьма лаконичен.
README со странички дистрибутива тоже кроме "Jumbo Frame Compatibility" никакой информации по тюнингу не освещает.. ((
где вы всёже вычитали про такой тюнинг?
Never stop thinking..................................................................
Хотелось бы уточнить кое-что по данной теме. Например, при помощи vblade расшаривается жесткий диск. Кто-то, кто принадлежит тому же широковещательному домену канального уровня что и машина, на которой крутится vblade, подключает этот жесткий диск через AoE. Этот кто-то его разбил, создал поверх разделов файловую систему, положил какие-то файлы. Получается, любой, кто принадлежит тому же широковещательному домену канального уровня что и машина, на которой крутится vblade, может получить неограниченный доступ к любым блочным устройствам? Получается, что функции безопасности реализуются лишь при помощи средств канального уровня, например, vlan?
Хотелось бы уточнить кое-что по данной теме. Например, при помощи vblade расшаривается жесткий диск. Кто-то, кто принадлежит тому же широковещательному домену канального уровня что и машина, на которой крутится vblade, подключает этот жесткий диск через AoE. Этот кто-то его разбил, создал поверх разделов файловую систему, положил какие-то файлы. Получается, любой, кто принадлежит тому же широковещательному домену канального уровня что и машина, на которой крутится vblade, может получить неограниченный доступ к любым блочным устройствам? Получается, что функции безопасности реализуются лишь при помощи средств канального уровня, например, vlan?
В vblade есть возможность разграничения доступа по mac-адресам. Это исключит элементарную ошибку и случайное затирание чужого устройства, но если принять, что в сети могут появиться злоумышленники, специально выставляющие себе чей-то mac-адрес, остаётся либо действительно рулить VLAN'ами, либо не использовать AoE в такой сети. Вообще, AoE рекомендуют использовать в SAN (Storage Area Network), т.е. сети, где помимо серверов и их устройств хранения, нет больше никого. Для этого, кстати, можно задействовать часто "простаивающий" второй гигабитный порт серверов.