15 cards generated

Desten kaybolmadan önce kaydet

Bu kartlar henüz kaydedilmedi — sayfayı terk ettiğinde silinecekler. Saklamak ve aşağıdakilerin tümünün kilidini açmak için ücretsiz bir hesap oluştur.

Kaydet ve çalış
  • Save this deck to your account
  • Study with spaced repetition
  • Export to Anki (.apkg) or PDF
Daha büyük ve daha kaliteli üretimler
  • Process documents up to 100 pages
  • Images extracted from your PDFs
  • Sharper text extraction & a more advanced AI model
Sign up free → Free forever · No credit card

Flashcards in this deck (15)

Aranıyor...
  • FLASHCARD 1 Anverso: ¿Qué es el almacenamiento IP y qué tecnologías lo implementan?


    FLASHCARD 1 Reverso: Consiste en transportar bloques de datos desde o hacia dispositivos de almacenamiento utilizando Internet y TCP/IP. Sus justificaciones son ubiquidad, disponibilidad y buena relación coste/rendimiento. Las tecnologías que lo implementan son Internet SCSI (iSCSI) y Fibre Channel sobre TCP/IP (FCIP).

    almacenamiento iscsi
  • FLASHCARD 2 Anverso: ¿Qué estándares definen iSCSI y quién los desarrolló?


    FLASHCARD 2 Reverso: El IETF IP Storage Working Group desarrolló: RFC 3347 'Small Computer Systems Interface protocol over the Internet (iSCSI)', 'Standards for Internet SCSI (iSCSI)' (2003) e 'iSCSI Naming Service' (2003).

    estandares iscsi
  • FLASHCARD 3 Anverso: ¿Cuáles son las características generales de iSCSI?


    FLASHCARD 3 Reverso: Mapea el modelo de invocación remota de SCSI sobre TCP. Las órdenes y respuestas SCSI se transportan vía peticiones y respuestas iSCSI. Para mayor eficiencia no usa estrictamente la secuencia orden/data/estado/mensajes de SCSI: una orden y sus datos pueden ir en un único mensaje, y los datos y estado de la respuesta también pueden combinarse.

    caracteristicas iscsi
  • FLASHCARD 4 Anverso: ¿Cuáles son las tres capas de la arquitectura del protocolo iSCSI?


    FLASHCARD 4 Reverso: Capa SCSI: Bloque Descriptor de Orden (CDB). Capa iSCSI: iSCSI PDU. Capa TCP: una o más conexiones TCP (sesión).

    arquitectura iscsi
  • FLASHCARD 5 Anverso: ¿Cómo funciona el protocolo SCSI subyacente? ¿Qué son initiator, target y LUN?


    FLASHCARD 5 Reverso: SCSI usa un bus paralelo que permite conectar 8, 16 o 32 dispositivos. Cada dispositivo tiene un ID y sobre él se definen LUNs (Logical Units, asociadas a unidades de almacenamiento). Los nodos initiator inician operaciones en el bus (importan almacenamiento); los nodos target las realizan (exportan almacenamiento). Solo puede haber una transferencia P2P activa a la vez; un algoritmo de arbitraje decide quién controla el bus. Las fases de uso son: arbitraje/selección y transferencia de información (mensaje, orden, lectura/escritura de datos, recepción de mensaje).

    scsi terminologia
  • FLASHCARD 6 Anverso: ¿Cuáles son los pasos del proceso de login iSCSI?


    FLASHCARD 6 Reverso: 1) El initiator se conecta a un puerto TCP; el target está a la escucha en un puerto conocido. 2) Se ejecuta la autenticación. 3) Se establecen los parámetros de la conexión. 4) Se entra en la fase de funcionalidades completas: el initiator envía órdenes y datos a las LUNs de los targets.

    login iscsi
  • FLASHCARD 7 Anverso: ¿En qué consiste el principio de 'Lealtad de orden iSCSI'?


    FLASHCARD 7 Reverso: 'Para cualquier solicitud iSCSI enviada en una conexión, las correspondientes secuencias de datos y/o respuestas deben ser retornadas en la misma conexión.' La conexión TCP no se finaliza mientras se esté en la fase de funcionalidad completa; la finalización se realiza mediante un mensaje FIN.

    lealtad iscsi
  • FLASHCARD 8 Anverso: ¿De qué partes consta un paquete iSCSI PDU?


    FLASHCARD 8 Reverso: 1) BHS (Basic Header Segment): obligatorio, 48 bytes. Contiene: entrega inmediata (byte 0 bit 1), función del PDU (byte 0 bits 2-7), final de secuencia (byte 1 bit 0), longitudes (bytes 4-7) e identificador de LUN (bytes 8-15). 2) Segmentos adicionales de encabezamiento (opcionales). 3) Header Digests (opcionales): integridad de encabezamientos. 4) Segmento de datos (opcional). 5) Data Digests (opcionales): integridad de datos.

    pdu iscsi
  • FLASHCARD 9 Anverso: ¿Cuáles son los códigos de operación del nodo initiator en iSCSI PDU?


    FLASHCARD 9 Reverso: 0x00 NOP-Out: verifica que la conexión/sesión está activa. 0x01 Orden SCSI: PDU contiene un CDB. 0x02 Solicitud de función de tarea de gestión SCSI: control de ejecución de tareas. 0x03 Petición de login: inicia el login con un target. 0x04 Petición de intercambio de información. 0x05 Salida de datos SCSI: operaciones de escritura. 0x06 Petición de logout: finalización controlada de sesión. 0x10 Petición SNACK: solicita retransmisión de respuestas/datos/R2T. 0x1C-0x1E: códigos específicos del fabricante.

    opcodes iscsi
  • Anverso: ¿Cuáles son los códigos de operación del nodo target en iSCSI PDU?


    Reverso: 0x20 NOP-In: verifica que la conexión/sesión está activa. 0x21 Respuesta a orden SCSI: contiene estado SCSI. 0x22 Respuesta a función de tarea de gestión SCSI. 0x23 Respuesta a login: indica progreso/finalización del login. 0x24 Respuesta de texto: responde a petición de intercambio de información. 0x25 Entrada de datos SCSI: operaciones de lectura. 0x26 Respuesta a logout: indica si el logout se completó. 0x31 R2T (Ready To Transfer): target listo para transmitir. 0x32 Mensaje asíncrono: estado especial en el target. 0x3C-0x3E: códigos específicos del fabricante. 0x3F Rechazo: condición de error iSCSI.

    opcodes iscsi
  • Anverso: ¿Cómo son los nombres iSCSI y a qué están asociados?


    Reverso: Están asociados a los nodos, no a las interfaces controladoras. Deben identificar unívocamente a los nodos a nivel global. La dirección iSCSI de un nodo es: nombre iSCSI + (opcionalmente) dirección de transporte TCP/puerto. Los formatos posibles son: dirección IPv4, dirección IPv6 o nombre de host (ej. mivolumen.ejemplo.org). Un initiator puede descubrir targets mediante una función de descubrimiento.

    nombres iscsi
  • Anverso: ¿Cuáles son los mecanismos de seguridad de iSCSI?


    Reverso: Tres tipos: 1) Autenticación de nodos: protocolo CHAP. 2) Encriptación del tráfico: IPSec (RFC2401) y TLS. 3) Integridad de datos en los paquetes: Header Digest y Data Digest.

    seguridad iscsi
  • Anverso: ¿Cómo funciona CHAP en iSCSI y cuáles son sus modos y limitaciones?


    Reverso: Verificación 'in-band' (en la misma conexión iSCSI). En la fase de login el target lanza un 'desafío' que el initiator debe resolver usando la clave secreta, que ambos almacenan y nunca viaja en la red. No requiere canal separado ni servidor externo. Limitación: el intercambio viaja por la misma red que los datos (aunque sin texto claro, se usa hash), por lo que se recomienda combinarlo con VLANs. Puede ser unidireccional (target autentica al initiator) o bidireccional (ambos se autentican mutuamente).

    chap seguridad iscsi
  • Anverso: ¿Cuáles son los dos modos de IPSec en iSCSI y cuándo se usa cada uno?


    Reverso: Modo Transporte: cifra solo los paquetes iSCSI, no las cabeceras TCP/IP. Es el modo recomendado para conexiones directas entre nodos. Modo Túnel: cifra el paquete entero y añade una nueva cabecera IP. Se usa para conectar dos redes a través de internet (VPN). Es más pesado y se gestiona en gateways o firewalls.

    ipsec seguridad iscsi
  • Anverso: ¿Cómo se usa iSCSI en un sistema de virtualización? ¿Qué son initiator, target y sesión en ese contexto?


    Reverso: iSCSI initiator: establece la sesión, envía comandos SCSI encapsulados en paquetes IP. El software initiator debe ejecutarse en la MV. iSCSI target: sirve LUNs construidas sobre discos, arrays o volúmenes LVM. El software target se define en el servidor de disco y debe ejecutarse en la MV. Sesión de conexión: establece el canal por el que fluyen datos y comandos entre initiator y target.

    virtualizacion iscsi
Çalışma Notları

Almacenamiento IP e iSCSI — resumen

  • Definición: El almacenamiento IP transporta bloques de datos entre hosts y dispositivos de almacenamiento usando Internet y TCP/IP; implementaciones típicas: iSCSI y FCIP.

Estándares y referencias

  • iSCSI fue estandarizado por el IETF IP Storage WG (RFCs principales: RFC 3347 y documentos "Standards for Internet SCSI" e "iSCSI Naming Service" de 2003).

Conceptos SCSI básicos (contexto)

  • Bus SCSI tradicional: conecta múltiples dispositivos (IDs), cada uno con una o más LUNs (Logical Unit Numbers).
  • Initiator: nodo que inicia operaciones (consume almacenamiento).
  • Target: nodo que exporta almacenamiento y responde.
  • Solo una transferencia P2P activa en el bus físico; fases: arbitraje/selección y transferencia (mensaje, orden, datos, estado).

Arquitectura de iSCSI (capas)

  • Capa SCSI: comandos SCSI (CDB — Command Descriptor Block).
  • Capa iSCSI: encapsula comandos/respuestas en PDUs (Protocol Data Units).
  • Capa TCP/IP: uno o más sockets TCP forman la sesión iSCSI.

Proceso de login iSCSI

  1. Initiator abre conexión TCP al puerto del target (este escucha en puerto conocido).
  2. Autenticación (por ejemplo CHAP) durante la fase de login.
  3. Negociación de parámetros de conexión.
  4. Fase de operación completa: intercambio de órdenes y datos con las LUNs.

Principio de "Lealtad de orden" (Order Fidelity)

  • Las respuestas y secuencias de datos correspondientes a una solicitud iSCSI deben volver por la misma conexión TCP que la originó.
  • La conexión no se cierra mientras esté en la fase de operación; el cierre controlado se realiza con mensajes de logout/FIN.

Estructura de una PDU iSCSI

  • Componentes (en orden):
  • BHS (Basic Header Segment) — obligatorio, 48 bytes; incluye campos clave: flags (entrega inmediata), opcode, campos de longitud e identificador de LUN.
  • Header segment adicional — opcional.
  • Header Digest — opcional, integridad de encabezados.
  • Segmento de datos — opcional (payload de lectura/escritura).
  • Data Digest — opcional, integridad de datos.

Códigos de operación (opcodes) — Initiator

  • 0x00 NOP-Out: verificación conexión.
  • 0x01 SCSI Command: PDU con CDB.
  • 0x02 Task Management request.
  • 0x03 Login Request.
  • 0x04 Text Request (intercambio de información).
  • 0x05 SCSI Data-Out (escritura).
  • 0x06 Logout Request.
  • 0x10 SNACK Request: pedir retransmisión.
  • 0x1C–0x1E: códigos vendor-specific.

Códigos de operación (opcodes) — Target

  • 0x20 NOP-In: verificación conexión.
  • 0x21 SCSI Response: estado SCSI.
  • 0x22 Task Management response.
  • 0x23 Login Response.
  • 0x24 Text Response.
  • 0x25 SCSI Data-In (lectura).
  • 0x26 Logout Response.
  • 0x31 R2T (Ready To Transfer): target solicita que initiator envíe datos.
  • 0x32 Asynchronous Message.
  • 0x3F Reject: condición de error.

Nombres iSCSI y descubrimiento

  • Los nombres iSCSI identifican nodos globalmente (no interfaces). Una dirección iSCSI puede incluir nombre + transporte (IP/puerto).
  • Formatos: IPv4, IPv6 o nombre de host (ej.: mivolumen.ejemplo.org).
  • Los initiators pueden descubrir targets mediante mecanismos de descubrimiento iSCSI.

Seguridad en iSCSI

  • Tres mecanismos principales:
  • Autenticación: CHAP (challenge-response) durante login; puede ser unidireccional o mutua.
  • Cifrado/Confidencialidad: IPSec (modo transporte o túnel) o TLS.
  • Integridad: Header Digest y Data Digest para detectar corrupción.

  • CHAP: autenticación "in-band" (el reto y la respuesta viajan por la misma conexión iSCSI); la clave secreta no se transmite en claro. Recomendable usar VLANs o cifrado para aislar el tráfico.

Modos IPSec aplicados a iSCSI

  • Modo Transporte: cifra solo el payload iSCSI (cabeceras IP/TCP no cifradas); recomendado para enlaces directos.
  • Modo Túnel: cifra paquete entero y encapsula en nueva IP; útil para VPN entre redes, pero más costoso.

iSCSI en entornos virtualizados

  • Initiator (software o hardware): corre en la máquina virtual (MV) o en el host; establece la sesión y envía comandos SCSI encapsulados en TCP/IP.
  • Target: sirve LUNs construidos sobre discos físicos, RAID, volúmenes LVM o archivos; típicamente implementado en el servidor de almacenamiento (puede ejecutarse en MV).
  • Sesión: canal TCP/IP por el que fluyen comandos y datos entre initiator y target; puede haber múltiples conexiones por sesión para rendimiento/fiabilidad.

Puntos prácticos y recomendaciones

  • Combinar CHAP con aislamiento de red (VLANs) o IPSec para mayor seguridad.
  • Monitorizar latencia y pérdidas TCP; iSCSI depende de TCP para fiabilidad y ordenación.
  • Usar Header/Data Digests si la integridad sobre redes propensas a errores es crítica.

Resumen rápido (para repasar)

  • iSCSI: SCSI sobre TCP/IP, basado en PDUs y sesiones TCP.
  • Componentes clave: initiator, target, LUN, BHS, PDU, CHAP, IPSec.
  • Operaciones: login (autenticación + negociación), transferencia (ordenes/data/estado) y logout.