Trong bài này
10/05/2023
iSCSI là gì được nhiều người quan tâm khi tìm hiểu về các hệ thống lưu trữ tập trung lưu trữ từ xa. Đây là giao thức vận chuyển hỗ trợ truy cập máy chủ lưu trữ thông qua mạng IP. Trong bài viết này, CMC Cloud sẽ giải đáp rõ hơn về iSCSI server và các lợi ích của giao thức này.
iSCSI, viết tắt của Internet Small Computer System Interface, nghĩa là giao thức hệ thống máy tính Internet nhỏ. iSCSI là giao thức tầng vận chuyển, hoạt động dựa trên giao thức TCP/IP nhằm hỗ trợ truy cập máy chủ lưu trữ. Quá trình này được thực hiện bằng các lênh SCSI thông qua mạng IP. Tiêu chuẩn iSCSI được quy địnhb ởi RFC 3720.
SCSI là tập hợp các lệnh clock-baseed kết nối giữa thiết bị máy tính và bộ lưu trữ được kết được kết nói mạng. Thông qua trình khởi tạo (initator), giao thức SCSI gửi các lệnh SCSI đến thiết bị lưu trữ mục tiêu (target) trên các máy chủ từ xa. Mục tiêu lưu trữ có thể là SAN, NAS, băng từ HDD, SSD hoặc các máy chủ khác.
SCSI server đóng vai trò quan trọng trong việc hỗ trợ sử dụng bộ nhớ dùng chung. Bằng cách cho phép các máy chủ dữ lưu trữ dữ liệu vào bộ nhớ được kết nối mạng từ xa, cùng với ảo hóa bộ nhớ từ cho các ứng dụng yêu cầu bộ nhớ được đính kèm trực tiếp, quản trị viên có thể tận dụng hiệu quả bộ nhớ dùng chung.

iSCSI là viết tắt của Internet Small Computer System Interface
Các công nghệ này đóng gói các lệnh SCSI vào gói tin và chuyển gửi trực tiếp đến thiết bị lưu trữ mục tiêu. Bộ khởi tạo ISCSI dựa trên phần mềm được coi là sự lựa chọn chi phí thấp nhất, thường đi kèm sẵn như một phần của hệ điều hành.
HBA hay Bộ chuyển đổi dựa trên máy chủ là một giải pháp phần cứng, do đó nó có giá đắt hơn so với bộ khởi tạo ISCSI, nhưng lại mang lại hiệu suất cao và nhiều tính năng hơn. Một loại phần cứng tương đương là thẻ iSOE với công nghệ giảm gánh nặng ISCSI, giúp giảm áp lực cho bộ khởi tạo ISCSI và giải phóng tài nguyện CPU trên máy chủ.
Chức năng chính của iSCSI target là cung cấp một hệ thống lưu trữ từ xa, đóng vai trò như một ổ đĩa cục bộ cho các máy chủ. Khi gói tin được gửi đến iSCSI target, giao thức này sẽ thực hiện việc phân giải gói tin để trình bày các lệnh SCSI cho hệ điều hành. Trong trường hợp ISCSI đã mã hóa gói tin mạng, quá trình giải mã sẽ được thực hiện ở giai đoạn này.
Bên cạnh khái niệm và thành phần chính, lợi ích của iSCSI là gì cũng được mọi người quan tâm. So với Fibre Channel, iSCSI sở hữu nhiều ưu thế hơn:
iSCSI là lựa chọn phổ biến trong việc truyền dữ liệu qua mạng Internte IP. Mặc dù vậy, iSCSI không phải giao thức duy nhất và vẫn có nhiều lựa chọn thay thế với tính năng tương tự như:
Làm việc với hạ tầng mạng IP cơ bản có thể mang đến nhiều nguy cơ bảo mật đối với iSCSI (Internet Small Computer System Interface). Một trong những rủi ro lớn nhất là việc dữ liệu truyền qua mạng có thể bị nghe lén bởi các hacker, vì vậy cần phải triển khai các biện pháp bảo mật đặc biệt để bảo vệ hệ thống iSCSI SAN.
Một trong những giải pháp hiệu quả là sử dụng danh sách kiểm soát truy cập (ACL – Access Control List) để hạn chế quyền truy cập của từng người dùng đối với các dữ liệu cụ thể. ACL giúp kiểm soát việc truy cập, đảm bảo rằng chỉ những người được ủy quyền mới có thể truy cập vào tài nguyên iSCSI server.
Ngoài ra, việc sử dụng các giao thức xác minh như Challenge-Handshake cũng là một phương tiện quan trọng để đảm bảo tính toàn vẹn và bảo mật của dữ liệu. Các giao thức này thường sử dụng các phương thức mã hóa để bảo vệ dữ liệu trên đường truyền, đồng thời đảm bảo rằng người nhận thông điệp là người đúng và được ủy quyền.
Giao thức truyền dẫn iCSSI servre có tính ứng dụng cao và phổ biến trong hệ thống lưu trữ dữ liệu hiện đại. Hi vọng những chia sẻ trong bài viết đã góp phần giúp bạn hiểu iSCSI là gì cũng như những đặc tính và ứng dụng của nó.
CMC Cloud - Giải pháp Điện toán đám mây Toàn diện & Linh hoạt nhất. Cho phép tùy biến sử dụng và quản trị 25+ dịch vụ
Website: https://cmccloud.vn
Facebook: https://facebook.com/cmccloud.vn
Hotline: 1900.2010
Zalo OA: https://zalo.me/cmccloud
LinkedIn: linkedin.com/company/cmc-cloud
CMC Cloud tiếp tục duy trì chứng nhận PCI DSS v4.0.1: Khẳng định năng lực bảo mật trong giai đoạn thực thi toàn diện
CMC Telecom vinh dự nhận giải thưởng “VCSP Rising Star Partner 2026” từ Veeam
Sao lưu bất biến: Gia cố năng lực phục hồi trước tấn công dữ liệu
Khi dữ liệu nhạy cảm không thể rời khỏi doanh nghiệp
AI đã "xoay trục" hạ tầng Cloud như thế nào?
Bài viết liên quan
Cùng chuyên mục
Sao lưu bất biến: Gia cố năng lực phục hồi trước tấn công dữ liệu
20/03/2026
Giải pháp CMC Cloud S3 Storage không chỉ là không gian lưu trữ, mà là công cụ thực thi chiến lược bảo vệ dữ liệu chủ động với tính năng Object Lock trên CMC Cloud, giúp gia cố năng lực phục hồi trước tấn công dữ liệu.
Khi dữ liệu nhạy cảm không thể rời khỏi doanh nghiệp
17/03/2026
Những rào cản về bảo mật, tính tuân thủ và chủ quyền dữ liệu buộc nhiều hệ thống cốt lõi phải duy trì trong hạ tầng riêng biệt. Trong bối cảnh đó, Hybrid Cloud nổi lên như một mô hình chiến lược, giúp tổ chức vừa bảo vệ tài sản dữ liệu quan trọng, vừa tận dụng sức mạnh xử lý của các nền tảng Cloud hiện đại.
Bạn muốn cập nhật thông tin mới nhất từ CMC Cloud?! Hãy để lại địa chỉ email của bạn ngay để nhận những bản tin bổ ích
Điều khoản & Chính sách