Перейти к содержимому

Isns server что это

  • автор:

The iSNS Technology (Overview)

The Internet Storage Name Service (iSNS) is a protocol that allows dynamic discovery of iSCSI initiators and targets within an IP storage area network SAN. The iSNS protocol enables identification, connection to, and management of iSCSI devices by providing the following services:

Name registration and discovery: The source of data that is to be stored (known as the initiator) and the storage object (known as the target) register their attributes and address, and then can obtain information about accessible storage devices dynamically.

Discovery domains and logon control: Resources in a typical storage network are divided into groups called discovery domains, which can be administered through network management applications. Discovery domains enhance security by providing access control to targets that are not enabled with their own access controls, while limiting the logon process of each initiator to a relevant subset of the available targets in the network.

State-change notification: The iSNS server notifies relevant iSNS clients of network events, for example, a newly created disk Logical Unit Number (LUN), storage resources going offline, discovery domain membership changes and link failures in a network. These notifications let a network quickly adapt to changes in topology, which is key to scalability and availability. This is an optional service.

Entity status inquiry: The iSNS server verifies that a iSNS client is available. As a result, a status change notification might be issued. This is an optional service.

In a simple configuration, the source of data that is to be stored (the initiator) exchanges data with a storage object (the target). The initiator can locate the target and the target always recognizes the initiator. For example, the Sun StorageTek TM 5320 Network Attached Storage (NAS) appliance is a iSCSI target because it stores data. The data comes from various iSCSI clients such as a data management applications or network interface cards which act as initiators. However, in large and complex configurations, it is difficult and time-consuming to configure every initiator for every target and for every target to recognize every initiator. The iSNS server resolves this by using discovery and security mechanisms to dynamically and automatically identify initiators and targets, and manage their connections to authorized resources.

After a Solaris system has been configured as an iSNS server, all targets and initiators can register with the server. The targets and initiators become iSCSI clients or nodes of the iSNS server. These clients are members of the default discovery domain, the only domain in the default discovery domain set. When you enable the default discovery domain set, the iSNS server can provide the iSCSI Name Service (iSNS) for the clients in a simple manner.

To take advantage of the iSCSI Name Service’s abilities, create several discovery domain sets and discovery domains. Then assign the clients to different domains, overlapping their memberships. The iSNS server keeps track of the clients’ status as a member of one or more discovery domains. For example, when a new storage device is added to the storage network and is registered with the iSNS server, it is in the default discovery domain in the default discovery domain set. You then assign this target to the discovery domains whose initiators will use it as a resource. The iSNS server then removes this target as a member of the default discovery domain in the default discovery domain set.

All initiators and targets are assigned to at least one discovery domain. Assigning an initiator to one discovery domain restricts its access to those targets in the same discovery domain set. Assigning an initiator to several discovery domains allows it to find and use targets in all of the discovery domain sets that include the initiator’s discovery domain. You can manage access to clients by disabling and enabling their discovery domain sets without affecting the clients in other discovery domain sets.

For example, a site has two discovery domain sets in addition to the default one: Production and Research. Within the two discovery domain sets are three domains in addition to the default one: Development, Operations, and Finance. The Development discovery domain is in the Research discovery domain set, Operations is in the Production domain set, and Finance is a member of both discovery domain sets. Each client has been assigned to the discovery domain set that uses it the most. A data application in the Operations discovery domain can locate and get access to storage devices in the Production discovery domain set because it is a member of that discovery domain set but it cannot get access to a storage device in the Research discovery domain set. A data application in the Finance discovery domain can locate storage devices in both the Production and Research discovery domain sets because it is a member of both sets. If the Research discovery domain set were disabled, initiators in the Finance discovery domain would not have access to the Research storage devices but would continue to have access to those in the Production discovery domain set.

Isns server что это

The Internet Storage Name Service (iSNS) provides consolidated discovery services for Internet SCSI (iSCSI) and Internet Fibre Channel Protocol (iFCP) devices in an IP network. iSNS uses a client/server mechanism: servers store configuration information for clients, and provide that information upon a client’s request. IETF RFC 4171 describes the protocols between the server and client.

This man page provides a summary of the Solaris iSNS server implementation. The current implementation does not support iFCP devices.

Solaris iSNS server is implemented as the daemon isns , which binds to the well -known port 3205 to service client requests. The daemon is started by the service management facility ( smf (5)), using the fault management resource identifier (FMRI):

Use svcadm (1M) to enable isns . Enabling the service means that it starts and runs automatically whenever the operating system is booted. The state of service can be displayed with the svcs (1) command.

The service properties listed below can be managed using svccfg (1M). The default value is assigned per RFC 4171 and implementation choice.

Configuration data store location. The default location is /etc/isns/isnsdata.xml .

Entity Status Inquiry retry threshold counter. The default count is 3 .

Boolean that determines whether Management State Change Notification is enabled. The default is yes .

Control node names.

After changing a property value, you must use svcadm (1M) refresh to enable isns to recognize the new value. If you change the data_store_location property, you must enter a svcadm restart command for the change to take effect.

RFC 4171 defines the default discovery domain, the default domain set, and the "Default DD/DDS" setting with the intent of managing clients that have not been assigned to any user-defined discovery domain. The server adopts the following behaviors with respect to the default discovery domain and domain set: o An unassigned client is added to the default discovery domain. A newly registered client or a client that was removed from its last discovery domain membership is considered to be an unassigned client. o When a client gets assigned to a user-defined discovery domain, the server will remove the client from the default discovery domain. o The default discovery domain set is allowed to be administratively activated or deactivated in order to let the administrator control discovery among clients in the default discovery domain. o It is not allowed to administratively add a client to the default discovery domain, nor to administratively add a user-defined discovery domain to the default discovery domain set. o The default state of the Default discovery domain set is inactive.

The isns server supports certain rbac (5) authorizations that allow you to administer isns activity. These authorizations include the following auth_attr (4) privileges:

Required to create a discovery domain or domain set, to enable/disable a discovery domain set and to change grouping of iSNS clients in a discovery domain or grouping of discovery domains in a discovery domain set.

Required to manage the isns server through the smf (5).

Required to change the SMF service properties associated with isns .

The iSNS Server Management profile (see prof_attr (4)) includes all of the preceding authorizations. See rbac (5) for an overview of roles and authorizations.

OPTIONS

There are no options supported by the isns daemon.

EXAMPLES

Example 1 Starting an isns Server

The following command starts the isns server.

Example 2 Stopping an isns Server

The following command stops the isns server.

Example 3 Changing an isns Property

The following sequence of commands changes the value of the ESI_retry_threshold_count property.

FILES

iSNS daemon binary.

ATTRIBUTES

See attributes (5) for descriptions of the following attributes:

ATTRIBUTE TYPEATTRIBUTE VALUE
AvailabilitySUNWisnsr
Interface Stability

SEE ALSO

NOTES

It is strongly recommended that you restart the server ( svcadm restart ) after a service property is changed. This allows the server to apply a uniform setting for existing and new clients.

A control node, as described in RFC 4171, is not required to administer the server. Control node operations can be achieved through the isnsadm (1M) command interface on the local host. For example, isnsadm enables you to create a discovery domain and a discovery domain set and to add a member to it, in order to create discovery domain and discovery domain set associations.

Служба имен хранилищ Интернета

В вычислениях предлагаемый протокол Internet Storage Name Service (iSNS) обеспечивает автоматическое обнаружение, управление и настройку iSCSI и Устройства Fibre Channel (использующие шлюзы iFCP ) в сети TCP / IP.

Содержание

  • 1 Функции
  • 2 Компоненты
  • 3 Службы
    • 3.1 Регистрация имен и обнаружение ресурсов хранения
    • 3.2 Домены обнаружения и контроль входа в систему
    • 3.3 Уведомление об изменении состояния
    • 3.4 Двунаправленное сопоставление между устройствами Fibre Channel и iSCSI

    Функции

    Компоненты

    Стандарт iSNS определяет четыре компонента:

    Протокол iSNS iSNSP — это протокол, определяющий способ взаимодействия клиентов и серверов iSNS. Он предназначен для использования различными платформами, включая коммутаторы и целевые устройства, а также хосты серверов. Клиенты iSNS Клиенты iSNS являются частью устройств хранения, поддерживающих iSNSP. Клиенты iSNS инициируют транзакции с серверами iSNS с помощью iSNSP, регистрируют информацию об атрибутах устройства в общем домене обнаружения (DD), загружают информацию о других зарегистрированных клиентах и ​​получают асинхронное уведомление о событиях, которые происходят в их DD (ах). Серверы iSNS Серверы iSNS отвечают на запросы протокола iSNS и запросы, сделанные клиентами iSNS с помощью iSNSP. Серверы iSNS инициируют уведомления об изменении состояния iSNSP и хранят правильно аутентифицированную информацию, отправленную запросом на регистрацию, в базе данных iSNS. Базы данных iSNS Базы данных iSNS являются хранилищами информации для серверов iSNS. Они хранят информацию об атрибутах клиента iSNS; хотя реализации будут различаться, реализация iSNS с поддержкой каталогов, например, может хранить атрибуты клиента в каталоге LDAP.

    Службы

    Реализация iSNS предоставляет четыре основных службы:

    • Регистрация и хранение имен обнаружение ресурсов
    • Домены обнаружения и контроль входа в систему
    • Уведомление об изменении состояния
    • Двунаправленное сопоставление между Fibre Channel и устройствами iSCSI

    Регистрация имен и обнаружение ресурсов хранения

    Реализации iSNS позволяют всем объектам в сети хранения данных регистрироваться и запрашивать базу данных iSNS. И цели, и инициаторы могут регистрироваться в базе данных iSNS, и каждый объект может запрашивать информацию о других инициаторах и целях. Например, инициатор клиента может получить информацию о целевых устройствах с сервера iSNS.

    Домены обнаружения и контроль входа в систему

    Администраторы могут использовать домены обнаружения для разделения узлов хранения на управляемые неисключительные группы. Группируя узлы хранения, администраторы могут ограничить процесс входа в систему каждого хоста до наиболее подходящего подмножества целей, зарегистрированных в iSNS, что позволяет масштабировать сеть хранения за счет уменьшения количества ненужных входов в систему и ограничения количества времени для каждой хост тратит на установление отношений входа в систему.

    Каждая цель может использовать контроль входа в систему, чтобы делегировать свои политики контроля доступа и авторизации серверу iSNS. Такое делегирование предназначено для содействия централизованному управлению.

    Уведомление об изменении состояния

    Служба уведомления об изменении состояния (SCN) позволяет серверу iSNS выдавать уведомления о каждом событии, которое влияет на узлы хранения в управляемой сети. Каждый клиент iSNS может зарегистрироваться для получения уведомлений от имени своих узлов хранения, и ожидается, что каждый клиент будет отвечать в соответствии со своими требованиями и реализацией.

    Двунаправленное сопоставление между устройствами Fibre Channel и iSCSI

    Поскольку в базе данных iSNS хранится информация об именах и обнаружении устройств Fibre Channel и iSCSI, серверы iSNS могут сохранять сопоставления устройств Fibre Channel с прокси Образы устройств iSCSI в IP-сети. Эти сопоставления также могут быть выполнены в обратном направлении, что позволяет серверам iSNS сохранять сопоставления от устройств iSCSI к прокси-серверу World Wide Names (WWN).

    Обзор iSNS-сервера

    Протокол службы имен хранилищ Интернета (iSNS) используется для взаимодействия между серверами и клиентами iSNS. Клиенты iSNS являются компьютерами, также называемые инициаторами, которые пытаются обнаружить в сети Ethernet устройства хранения, называемые конечными объектами. Службы iSNS облегчают автоматическое обнаружение, управление и настройку устройств iSCSI и оптоволоконного канала (используя шлюзы iFCP) в сети TCP/IP.

    Сервер Microsoft iSNS поддерживает только обнаружение устройств iSCSI, но не устройств оптоволоконного канала.

    Сервер iSNS предоставляет интеллектуальное обнаружение хранилища, а также службы управления, сравнимые со службами в сетях оптоволоконного канала, которые позволяют сетям IP работать почти с теми же объемами, что и сети хранения данных. Служба iSCSI облегчает сквозную интеграцию сетей IP и управляет устройствами iSCSI. Поэтому служба iSNS имеет значение в любой сети хранения данных, состоящей из устройств iSCSI.

    Функциональные возможности сервера iSNS

    • Сервер iSNS является репозиторием текущих активных узлов iSCSI, а также соответствующих им порталов, объектов и т.д.

    Преимущества сервера iSNS в сетях SAN iSCSI

    • Централизованное управление

    Компоненты архитектуры iSNS

    В следующем подразделе описаны компоненты, входящие в состав сервера iSNS.

    Протокол iSNS

    Протокол iSNS является гибким и облегченным протоколом, в котором указывается, как должны взаимодействовать между собой клиенты и серверы iSNS. Он применим для различных платформ, включая коммутаторы и конечные объекты, а также компьютеры серверов.

    Протокол iSNS — это протокол на основе сообщений, в котором в большинстве операций используются сообщения запроса и ответа, которые вместе формируют отдельную транзакцию.

    Каждое сообщение протокола состоит из заголовка, за которым следует список атрибутов. Как правило, за исходным атрибутом (то есть именем iSCSI запрашивающего узла) следует один или несколько ключевых атрибутов, а также один или несколько рабочих атрибутов (необязательно). Атрибут разделителя используется для разделения рабочих атрибутов от ключевых атрибутов.

      Все атрибуты записаны в TLV-формате.

    Клиенты iSNS

    Клиенты iSNS начинают транзакцию с серверами iSNS с помощью iSNSP. Клиенты iSNS являются процессами, которыми располагаются на устройстве хранения, они могут регистрировать данные атрибутов устройства, загружать данные о других зарегистрированных клиентах в общем домене обнаружения и получать асинхронные уведомления о событиях, которые происходят в их доменах обнаружения. Станции управления — это специальный тип клиентов iSNS, имеющий доступ ко всем доменам обнаружения, располагающимся в iSNS.

    Серверы iSNS

    Серверы iSNS отвечают на запросы и ответы протокола iSNS, а также запускают уведомления об изменении состоянии протокола iSNS. Данные, правильно прошедшие проверку подлинности и отправленные в запросе на регистрацию, сохраняются в базе данных iSNS.

    Базы данных iSNS

    База данных iSNS является репозиторием данных для серверов iSNS. В ней хранятся сведения об атрибутах клиентов iSNS. При реализации iSNS с поддержкой каталога можно сохранять атрибуты клиентов в инфраструктуре каталога протокола LDAP.

    iSCSI

    Интерфейс iSCSI — это инкапсуляция SCSI для нового поколения устройств хранения, взаимосвязанных с TCP/IP (iSCSI).

    Обзор функций iSNS

    Ниже приведены службы, предлагаемые iSNS.

      служба имен, предоставляющая возможность обнаружения ресурсов хранения;

    Служба регистрации имен

    Служба iSNS предоставляет функцию регистрации, чтобы все объекты в сети хранения могли регистрироваться и опрашивать базу данных iSNS. Цели и инициаторы могут регистрироваться в базе данных iSNS, а также запрашивать сведения о других инициаторах и конечных объектах. Например, это позволяет клиенту-инициатору получать сведения о конечных устройствах с сервера iSNS. Эта служба смоделирована на сервере общих служб имен оптоволоконного канала, описанном в документах RFC IETF, с расширениями, работающими в контексте сети IP.

    Службы домена обнаружения и управления входом

    Служба домена обнаружения служит для упрощения разделения узлов хранения на управляемые группы в целях администрирования и управления входом. С ее помощью администратор может ограничивать процесс входа на каждый сервер определенными подсетями конечных объектов, зарегистрированными в iSNS. Важно уменьшить количество лишних входов iSCSI, а также ограничить время, которое затрачивается компьютерами на инициализацию взаимоотношений при входе, учитывая рост сетей хранения. Узлы хранения должны входить хотя бы в один общий домен обнаружения, чтобы получать сведения о других узлах хранения. Устройства могут быть членами нескольких доменов обнаружения.

    С помощью управления входом конечного объекта могут делегировать свое управление входом или политику авторизации серверу iSNS. Это способствует централизованному управлению устройств хранения, которые используют сервер iSNS. Целевой узел или устройство загружает список авторизованных инициаторов из службы iSNS. Каждый узел или устройство уникально идентифицировано именем iSCSI (также известным как iqn). Только инициаторы, соответствующие требуемой идентификации и авторизации, предоставленными iSNS, смогут быть доступными с конечного узла во время установки сеанса.

    Размещение порталов сетевого объекта в домены обнаружения позволяет администраторам указывать предпочитаемый IP-интерфейс портала, по которому трафик хранения будет проходить на определенные узлы хранения этого сетевого объекта. Если в домен обнаружения не были помещены порталы сетевого объекта, запросы, относящиеся к этому домену обнаружения, будут возвращать все порталы этого сетевого объекта. Если один или несколько порталов сетевого объекта были размещены в домены обнаружения, то запросы, ограничивающиеся этим доменом обнаружения, будут возвращать только те порталы, которые были явно размещены в домене обнаружения.

    Доменами обнаружения можно управлять в автономном режиме с помощью отдельного компьютера управления, на котором используется iSNSP или SNMP. Если конечный объект использует компонент iSNS управления входом, конечный объект делегирует управление политикой управления доступом (список инициаторов, которые могут входить в систему цели) компьютерам управления, которые контролируют конфигурацию в базе данных iSNS.

    При административной авторизации конечный объект может загрузить собственный список управления входом. Это можно сделать с помощью сообщения DDReg и указание имени iSCSI каждого инициатора в списке регистрации в домене обнаружения конечного объекта.

    При реализации только что зарегистрированные устройства, которые не были назначены в домен обнаружения, могут быть помещены в домен обнаружения по умолчанию, который содержится в наборе доменов обнаружения по умолчанию, значение состояния DDS которого по умолчанию равно enabled. Это делает их видимыми другим устройствам в домене обнаружения по умолчанию. В других реализациях только что зарегистрированные устройства могут быть восприняты как не принадлежащие домену обнаружения, что сделает эти устройства недоступными для сообщений iSNSP, предназначенных для источника.

    Сервер iSNS использует атрибут источника в каждом сообщении iSNSP для определения источника запроса и ограничения операции набором доменов обнаружения. Например, только узлы управления могут создавать и удалять домены обнаружения.

    Допустимые и активные домены обнаружения принадлежат хотя бы одному активному набору доменов обнаружения. Домены обнаружения, не принадлежащие действующему набору доменов обнаружения, не включены. Сервер iSNS поддерживает состояния членства в доменах обнаружения для всех узлов хранения даже для тех узлов хранения, для которых была отменена регистрация. Членство в домене обнаружения является постоянным независимо от того, является ли узел хранения зарегистрированным в базе данных iSNS.

    Уведомление об изменении состояния

    Служба уведомления об изменении состояния (SCN) позволяет серверу iSNS выдавать уведомления о событиях в сети, которые влияют на операционное состояние узлов хранения. Клиент iSNS может зарегистрироваться для получения уведомлений о событиях, обнаруженных сервером iSNS, от лица своих узлов хранения. С помощью уведомлений об изменении состояния клиенты iSNS получают сведения об изменениях базы данных iSNS; они не обязательно означают состояния подключения к другим устройствам хранения в сети. Ответ устройства хранения на получение уведомления об изменении состояния зависит от конкретной реализации; политика, управляющая ответами на уведомления, не будет рассматриваться в этом модуле.

    Существуют два типа регистраций уведомлений об изменении состояния: Обычные регистрации и регистрации управления. При регистрации управления создаются уведомления SCN управления, а при обычных регистрациях — обычные уведомления SCN. Тип регистрации и сообщение уведомления SCN указаны в ответном пакете уведомления (как правило, битовая карта).

    Обычная регистрация уведомлений SCN указывает, что служба домена обнаружения используется для управления распределением сообщений SCN. Получение постоянных уведомлений SCN ограничивается доменами обнаружения, в которых происходит событие, вызывающее появление уведомления SCN. Обычные уведомления SCN не содержат сведений о доменах обнаружения.

    Регистрация уведомлений SCN управления может быть запрошена только узлами управления. Уведомления SCN управления, созданные в результате регистраций управления, не ограничиваются службой обнаружения домена. Авторизацией на запросы регистраций SCN управления можно управлять административно.

    Сервер iSNS должен иметь достаточно аппаратных и программных ресурсов для поддержки ожидаемого количества клиентов iSNS. Однако если ресурсы внезапно подошли к концу, сервер iSNS может отказать службе SCN, возвратив сообщение об отказе регистрации SCN (код состояния 17). В запросе может быть отказано, если сетевой размер текущего количества регистраций SCN превзошел пороговое значение, заданное для этой реализации. Клиент, который не может регистрироваться на получение уведомлений SCN, может напрямую наблюдать за сеансами других устройств хранения.

    Особый механизм, с помощью которого сервер iSNS узнает о событиях, вызывающих создания уведомлений SCN, зависит от реализации, но может содержать примеры, например явные сообщения уведомления от клиента iSNS на сервер iSNS или аппаратный сбой на сервере iSNS, размещенном на коммутаторе, вследствие обрыва связи.

    Модель использования iSNS

    Ниже приведено высокоуровневое описание использования iSNS каждым типом устройств в сети хранения. Каждый тип устройств взаимодействует с сервером iSNS как клиент iSNS и должен зарегистрироваться в базе данных iSNS, чтобы получить доступ к службам, предоставляемым iSNS.

    Инициатор iSCSI

    Инициатор iSCSI запрашивает сервер iSNS для обнаружения конечных устройств iSCSI. Также он может запросить уведомление об изменении состояния (SCN), чтобы получать уведомления о появлении новых конечных объектов в сети после исходного запуска и обнаружения. Также с помощью уведомлений SCN инициатор iSCSI может получить сведения о конечных объектах, которые были удалены и больше не являются доступными в сети хранения, чтобы незавершенные сеансы были завершены правильно, а ресурсы, задействованные для уже несуществующих целей, распределены повторно.

    Цель iSCSI

    Цель iSCSI обнаруживается инициаторами iSCSI путем регистрации на сервере iSNS. Также конечный объект может зарегистрироваться для получения уведомлений SCN, чтобы определять добавление или удаление инициаторов в целях правильного распределения ресурсов. Целевое устройство iSCSI также может регистрироваться на сообщения запроса состояния объекта, с помощью которых сервер iSNS может отслеживать доступность конечных устройств в сети хранения.

    Станция управления

    Станция управления использует iSNS для отслеживания устройств хранения, а также для включения или отключения сеансов хранения путем настройки доменов обнаружения. Как правило, станция управления взаимодействует с сервером iSNS в качестве узла управления, имеющего доступ ко всем записям в базе данных iSNS и обладающего привилегиями изменения доменов обнаружения. Работая с доменами обнаружения, станция управления управляет областью обнаружения устройств для клиентов iSNS, запрашивающих сервер iSNS.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

https://lechenie.narkolog-na-dom-voronezh-12.ru/