Введение

Протокол сети хранения данных ATA over Ethernet (AoE) — сетевой протокол, разработанный компанией Brantley Coile Company, предназначенный для простого и высокопроизводительного доступа к блочным устройствам хранения через сети Ethernet. Он используется для создания сетей хранения данных (SAN) с использованием недорогих, стандартных технологий.

ATA инкапсуляция

SATA (и более старые PATA) жесткие диски используют протокол Advanced Technology Attachment (ATA) для отправки команд, таких как чтение, запись и запрос статуса. AoE инкапсулирует эти команды во фреймы Ethernet и позволяет им передаваться по сети Ethernet вместо кабеля SATA или 40-контактной ленты. Хотя AoE использует протокол ATA, он представляет диски операционной системе как SCSI. Кроме того, сами диски могут быть SCSI или любого другого типа – AoE не ограничивается дисками, использующими набор команд ATA. С помощью драйвера AoE хост-операционная система может получить доступ к удаленному диску так, как если бы он был подключен напрямую. Инкапсуляция ATA, обеспечиваемая AoE, проста и реализована на низком уровне, что позволяет осуществлять преобразование либо с высокой производительностью, либо внутри небольшого встроенного устройства, либо одновременно.

Маршрутизационная способность

AoE — это протокол второго уровня, работающий на уровне канального уровня, в отличие от некоторых других протоколов SAN, которые работают поверх третьего уровня, используя IP. Хотя это снижает значительную вычислительную нагрузку TCP/IP, это означает, что маршрутизаторы не могут маршрутизировать пакеты AoE между различными сетями (например, сетью кампуса или Интернетом). Вместо этого пакеты AoE могут передаваться только в пределах одной локальной сети хранения данных Ethernet (например, набора компьютеров, подключенных к одному и тому же коммутатору или находящихся в одной и той же подсети LAN или VLAN).

Безопасность

Нерутируемость AoE является единственным механизмом безопасности (то есть злоумышленник не может подключиться через маршрутизатор — он должен физически подключиться к локальному коммутатору Ethernet, где не используется туннелирование Ethernet-кадров через маршрутизируемые сети). Однако в протоколе AoE отсутствуют специальные механизмы для проверки паролей или шифрования. Протокол позволяет AoE-целям, таким как Coraid Storage appliances, vblade и GGAOED, устанавливать списки контроля доступа ("маски"), разрешающие подключения только с определенных MAC-адресов (хотя эти адреса могут быть подделаны). Наиболее безопасным способом использования AoE является применение Ethernet VLAN.

Конфигурация

Протокол AoE предоставляет механизм кооперативной блокировки на уровне хоста. Когда более одного инициатора AoE использует целевое устройство AoE, они должны взаимодействовать, чтобы избежать взаимных помех при чтении и записи данных конфигурационной строки на совместно используемом устройстве AoE. Без этого взаимодействия возможна коррупция файловой системы и потеря данных, если доступ не настроен только для чтения или не используется кластерная файловая система. Одним из решений, предлагаемых AoE, является использование самого устройства хранения для определения прав доступа конкретных хостов. Это функция "конфигурационной строки" AoE. Конфигурационная строка может регистрировать, какие хосты используют устройство, а также другую информацию. Если несколько хостов одновременно пытаются установить конфигурационную строку, успешно это делает только один. Остальные хосты получают уведомление о конфликте.

Поддержка оборудования

Coraid предлагала широкий спектр SAN-устройств AoE под брендом EtherDrive, а также бесдисковые шлюзы, добавляющие функциональность сетевого хранения с использованием протоколов NFS или SMB к одному или нескольким устройствам AoE. Бренд Coraid теперь принадлежит компании SouthSuite, Inc., основанной Брэнтли Койлом, который ранее основал Coraid. В 2007 году LayerWalker представила AoE-оборудование под названием miniSAN, работающее на Fast и Gigabit Ethernet. Продуктовая линейка miniSAN предлагает стандартные функции AoE-сервера, а также дополнительные возможности управления, ориентированные на рынки персональных компьютеров, потребительский сегмент и малый и средний бизнес.

Связанные понятия

Хотя AoE — простой сетевой протокол, он открывает целый мир сложных возможностей хранения данных. Чтобы понимать и оценивать эти сценарии использования хранилищ, полезно ознакомиться с несколькими ключевыми концепциями.

Использование сетей зоны хранения

Чтобы использовать SAN-диск, хост должен отформатировать его с помощью файловой системы. Однако, в отличие от дисков SATA или SCSI, к SAN-диску может быть одновременный доступ с нескольких машин. Это одновременно и источник опасности, и возможность. Традиционные файловые системы (например, FAT или ext3) разработаны для доступа только с одного хоста и приведут к непредсказуемым результатам при одновременном доступе с нескольких машин. Использовать такие файловые системы можно, и AoE предоставляет механизмы для защиты AoE-цели от одновременного доступа (см. «Конфигурационная строка»). Общие файловые системы позволяют нескольким машинам безопасно использовать один жесткий диск, координируя одновременный доступ к отдельным файлам. Эти файловые системы позволяют нескольким машинам получить доступ к одной и той же AoE-цели без промежуточного сервера или файловой системы (и с более высокой производительностью).