集中和安全存储

RHCE_U14 集中和安全存储
基本概念:iSCSI(InternetSCSI)支持从客户端(发起端)通过IP向远程服重器上的SCSI存储设备(目标)发送SCSI命令。
          iSCSI限定名称采用:iqn.yyyy-mm.{reversedomain}:label的格式。
                   默认情况下,网络通信至iSCSI目标上的端口3260/tcp的明文。
 
DAS(Direct AttachedStorage—直接连接存储)是指将存储设备通过SCSI接口或光纤通道直接连接到一台计算机上。数据备份通常占用服务器主机资源20-30%。
NAS(Network AttachedStorage)—网络连接存储,即将存储设备通过标准的网络拓扑结构(例如以太网),连接到一群计算机上。即备份过程中的带宽消耗。
SAN(存储区域网络(Storage AreaNetwork)通过光纤通道连接到一群计算机上。因为SAN解决方案是从基本功能剥离出存储功能,所以运行备份操作就无需考虑它们对网络总体性能的影响。SAN方案也使得管理及集中控制实现简化,特别是对于全部存储设备都集群在一起的时候。最后一点,光纤接口提供了10公里的连接长度,这使得实现物理上分离的、不在机房的存储变得非常容易。         
  (百度:nas san das)
基本架构:
  组成  
说 明:
iSCSI发起端
客户端
iSCSI目标
远程磁盘
iSCSI目标门户
提供远程磁盘的服务器
IQN
iSCSI限定名。要求独一无二。
注意:不要有2个客户端同时从同一目标挂载同一文件系统,除非集群文件系统(GFS2)。

iSCSI(全称:Internet Small Computer SystemInterface技术是一种由IBM公司研究开发的,是一个供硬件设备使用的可以在IP协议的上层运行的SCSI指令集,这种指令集合可以实现在IP网络上运行SCSI协议,使其能够在诸如高速千兆以太网上进行路由选择。iSCSI技术是一种新储存技术,该技术是将现有SCSI接口与以太网络(Ethernet)技术结合,使服务器可与使用IP网络的储存装置互相交换资料。

一、确认客户端的软件包是否安装,并开始搜索
 
二、登录目标,查验连接
 
查验连接:
 
三、使用iSCSI磁盘,就象使用本地磁盘一样。可fdisk分区、格式化、LVM逻辑卷。
 
四、本地开机挂载、永久挂载:UUID、使用_netdev挂载选项。
 
如果没有_netdev挂载选项,重启系统报错:
 
五、确保iscsiiscsid服务在引导时启动。
 
iscsi服务登录在/var/lib/iscsi/nodes:可以找到iSCSI的目标。
 
六、退出并删除iSCSI
 

U11_09client.jpg (102.4 KB, 下载次数: 35)

下载附件  保存到相册

2014-4-29 16:50 上传


七、luks加密iSCSI存储

八、附件:服务器搭建
 
 
客户端连接:
 

U11_12server.jpg (132.82 KB, 下载次数: 49)

下载附件  保存到相册

2014-4-29 16:53 上传


查看客户端连接多少个iscsi
[root@server13~]# tree /var/lib/iscsi/

分割线
感谢打赏
江西数库信息技术有限公司
YWSOS.COM 平台代运维解决方案
 评论
 发表评论
姓   名:

Powered by AKCMS