Suporte ao iSER

Esteja ciente das seguintes considerações gerais de suporte ao iSER.

Os parâmetros gerais do iSER são aplicáveis independentemente do sistema operacional.

  • O sistema suporta:
    • A porta de destino iSER padrão para logins do iSER por meio de portas RoCE é 3260.

      A porta de destino iSER padrão para logins do iSER por meio de portas iWARP é 860.

      O tipo de porta é exibido no campo rdma_type na saída dos comandos svcinfo lsportip ou sainfo lsservicestatus.

    • Um máximo de 512 hosts por grupo de E/S para todos os tipos de nós suportados.
    • Até 256 sessões por destino iSER do sistema de diferentes hosts iSER. Um máximo de 512 sessões por grupo de E/S de hosts iSER com até quatro sessões de um host iSER para cada destino iSER do sistema.
    • E/S de inicializadores Fibre Channel e iSER em hosts diferentes para os mesmos volumes.
      Nota: O sistema não suporta E/S de inicializadores Fibre Channel e iSCSI nos mesmos hosts para os mesmos volumes.
    • Várias sessões de hosts iSER, com no máximo quatro sessões a partir de um host iSER para cada destino iSER do sistema.
    • Autenticação CHAP unidirecional, na qual é possível especificar um nome do usuário de autenticação com um máximo de 31 caracteres ASCII ou você pode usar o IQN do inicializador como o nome do usuário.
    • Hosts que estejam em conformidade com a implementação SPC-3 SCSI Spec Persistent Reserve.
    • E/S de inicializadores diferentes no mesmo host para o mesmo grupo de E/S.
    • E/S de inicializadores diferentes em hosts diferentes para os mesmos volumes.
    • Protocolo iSNS (permitindo que inicializadores iSER localizem recursos de armazenamento apropriados que usam o Internet Storage Name Service) e autenticação baseada em CHAP (associando informações de autenticação de iSER a um objeto do host).
    • Conexão de host iSER, com cada nó que age como um destino iSER.
  • O iSER usa o nome qualificado de iSCSI (IQN) (223 bytes) ou nomes de identificador exclusivo estendido (EUI) (64 bits).
    Nota: Assegure que o recurso de controle de IP em um grupo de E/S esteja ativado. Para assegurar que o recurso de controle de IP no grupo de E/S esteja ativado, execute o comando svcinfo lsportip. Na saída, verifique se os nós do parceiro no grupo de E/S têm o mesmo número e tipo (speed, rdma_type) das portas Ethernet. Além disso, verifique se as mesmas portas numeradas em ambos os nós de cada grupo de E/S têm IPs configurados para conexão de host. Para obter mais informações sobre como configurar o IP, consulte o comando svctask cfgportip.

    Em seguida, se o nó que está agindo como o destino iSCSI falhar, o nó do parceiro assumirá os endereços IP do nó com falha, continuando, assim, as operações. Durante o controle, o inicializador iSER é desconectado do nó com falha. Uma nova sessão ou login é restabelecido com o nó do parceiro (ativo) que usa o endereço IP do nó com falha. Para logins do iSER bem-sucedidos a partir de um host para um nó do parceiro após um failover, o tipo de porta (RoCE ou iWARP) e o número de portas devem ser os mesmos nos nós parceiros. A saída do comando lsportip pode confirmar isso. Ambos os nós em um grupo de E/S devem ter adaptadores RoCE ou iWARP nos mesmos slots. Uma sessão de host para uma porta RoCE não pode executar failover para uma porta iWARP e uma sessão de host para uma porta iWARP não pode executar failover em uma porta RoCE.

  • Cada destino iSER pode suportar ambos, IPv4 e IPv6 simultaneamente. No entanto, um único host estabelece apenas um login IPv4 ou um login IPv6 para um destino iSER. Se um login IPv6 do iSER for iniciado pelo host enquanto um login IPv4 do iSER já existir, o login IPv6 será rejeitado. Se um login IPv4 iSER for iniciado pelo host enquanto existe um login IPv6 iSER, o login IPv4 será rejeitado.
  • Os sistemas operacionais do host, como Linux, que possuem muitas interfaces Ethernet, estão sujeitos a um problema de Fluxo do Protocolo de Resolução de Endereço (ARP). Esse problema pode ocorrer quando um host responder a solicitações ARP para interfaces na mesma sub-rede ou em uma sub-rede diferente de qualquer interface na mesma sub-rede ou em uma sub-rede diferente. Na maioria dos casos, esse comportamento não é um problema. No entanto, em casos específicos, o Fluxo ARP gera um comportamento inesperado de aplicativos devido a um mapeamento incorreto entre endereços IPv4 e endereços MAC.
    Para evitar o Fluxo ARP no Linux, use a seguinte configuração no host:
    echo 1 > /proc/sys/net/ipv4/conf/all/arp_filter OR

    Para tornar este comportamento persistente, inclua uma entrada net.ipv4.conf.all.arp_filter=1 em /etc/sysctl.conf.

    Se você usar outros sistemas operacionais, como o VMware ESX, verifique suas configurações para evitar o Fluxo ARP também nesses hosts.

  • Os volumes são mapeados para um host que usa o mesmo mecanismo de mapeamento de host que a conexão Fibre Channel. Um volume pode ser mapeado para um host Fibre Channel ou um host iSER. O mapeamento de um volume por meio de iSER e Fibre Channel para o mesmo host não é suportado.
  • Todos os endereços IP (serviço e configuração) associados a uma porta Ethernet do sistema em cluster devem estar na mesma sub-rede. No entanto, os endereços IP associados a uma porta Ethernet do nó que é usada para o tráfego iSER podem ser configurados para pertencerem a sub-redes diferentes.
  • Deve-se criar um objeto do host com um nome diferente para usar com cada cliente iSER, caso qualquer uma das situações a seguir seja verdadeira:
    • Um host tem vários clientes iSER (vários IQNs).
    • Um servidor host do sistema em cluster que possui vários nomes de iSER e segredos de autenticação diferentes deve ser usado com um cliente diferente.
    Você deve usar o IQNs apropriado e os segredos correspondente em cada um dos objetos de host correspondente e, em seguida, usar todos os objetos do host para mapear o volume.
  • O sistema designa um ID do grupo da porta do host a uma porta de destino. O ID do grupo da porta do host desempenha uma função significativa na descoberta e no login do iSER.
    • Um ID do grupo da porta do host é um agrupamento automático de portas que é designado por um número inteiro. IDs de grupo da porta do host são exclusivos entre grupos de E/S.
    • Ao usar o comando cfgportip -host/host_6 yes, somente o ID do grupo de portas do host é designado.
    • Cada ID do grupo de portas do host contém um máximo de quatro portas.
    • Todas as portas dentro de um ID do grupo da porta do host têm velocidades e tipos de porta idênticos, iWARP ou RoCE. Portas com velocidades idênticas, mas tipos de portas diferentes, possuem IDs de grupo de portas do host diferentes.
    • IDs do grupo da porta do host idênticos são designados à porta de failover.
  • A descoberta a partir de um host iSER para um endereço IP de destino do sistema com um ID do grupo da porta do host específico retorna todas as portas iSER que pertencem a esse ID do grupo da porta do host.

    A descoberta para um endereço IP de destino com um ID do grupo da porta do host diferente do endereço IP de destino no qual o host já efetuou login faz com que nenhum IP seja retornado como parte da descoberta. Se um host, por exemplo, tiver efetuado login em um conjunto de IPs de destino nas portas que pertencem ao ID do grupo da porta do host 1, a descoberta para um endereço IP de destino que pertence ao ID do grupo da porta do host 2 não retornará nenhum endereço IP.

  • Um IQN pode estabelecer sessões com um nó do sistema que pertence a um único ID do grupo de portas do host. Portanto, é importante selecionar com qual ID do grupo de portas do host estabelecer sessões, com base no host correspondente e na velocidade da porta de destino e na topologia de rede.
  • Há uma definição de objeto do host comum para hosts iSER e iSCSI com o mesmo IQN. Um único host pode estabelecer sessões iSCSI ou sessões iSER para o mesmo destino iSER. Se uma sessão iSER for iniciada pelo host enquanto uma sessão iSCSI já existir no mesmo host, a sessão iSER será rejeitada. Da mesma forma, se uma sessão iSCSI for iniciada pelo host enquanto uma sessão iSER já existir no mesmo host, a sessão iSCSI será rejeitada.