Блочный и файловый доступ к СХД: где применять iSCSI, FC, NFS и SMB
Блочный доступ (iSCSI, Fibre Channel) представляет том СХД серверу как локальный диск и применяется для баз данных, гипервизоров и высоконагруженных приложений. Файловый доступ (NFS, SMB, FTP) отдаёт готовую файловую систему сразу нескольким клиентам одновременно и используется для общих папок, медиаархивов и совместной работы с документами. СХД «Гром» и «Молния» поддерживают оба типа доступа одновременно: front-end порты закрывают Ethernet 10/25 Гбит/с (у «Молния» — до 100 Гбит/с) для iSCSI и FC 16/32 Гбит/с для блочного доступа с минимальной задержкой.
Инженеры ЦОД знают: выбор протокола — это не вопрос вкуса, а прямое следствие типа приложения. На практике мы видим ошибку, когда файловый ресурс монтируют по iSCSI ради «надёжности», хотя NFS решает задачу проще и без лишнего слоя абстракции. Разберём, чем принципиально отличаются два типа доступа и как выбрать протокол под конкретный сценарий.
Блочный доступ: том как локальный диск
При блочном доступе СХД представляет сервер получает не файловую систему, а сырой блочный том — LUN, который операционная система монтирует и форматирует самостоятельно, как обычный локальный диск. Это даёт максимальный контроль над файловой системой и минимальную задержку, критичную для транзакционных нагрузок.
- iSCSI передаёт SCSI-команды по IP-сети — простое развёртывание через существующую Ethernet-инфраструктуру.
- Fibre Channel — выделенная сеть хранения (SAN) со скоростями 16/32 Гбит/с, минимальная задержка и высокая надёжность.
- Настройка блочного доступа для iSCSI требует создания Target с уникальным идентификатором IQN, а для FC — добавления LUN и инициатора к существующему порту по его WWPN.
Файловый доступ: общая файловая система для клиентов
NFS, SMB и FTP работают на уровне файловой системы — СХД сама управляет структурой каталогов, а клиенты подключаются к готовому общему ресурсу без необходимости форматирования тома. Это ключевое отличие от блочного доступа, где файловую систему создаёт и обслуживает клиентская ОС.
Протокол SMB закрывает сценарии совместного доступа в среде Windows и интеграции с Active Directory, NFS — аналогичную задачу в Linux/Unix-инфраструктуре, а FTP остаётся простым способом передачи файлов там, где не требуется постоянное монтирование ресурса.
Как выбрать протокол под задачу
| Критерий | Блочный доступ (iSCSI/FC) | Файловый доступ (NFS/SMB/FTP) |
|---|---|---|
| Уровень абстракции | Сырой том, файловая система на стороне клиента | Готовая файловая система на стороне СХД |
| Типичное применение | Базы данных, гипервизоры, критичные приложения | Общие папки, медиаархивы, файловые сервисы |
| Одновременный доступ нескольких клиентов | Требует кластерной файловой системы | Встроенная поддержка множественного доступа |
| Скорость портов «Гром» | Ethernet 10/25 Гбит/с, FC 16/32 Гбит/с | Те же физические порты, протокол NFS/SMB/FTP |
| Скорость портов «Молния» | Ethernet 10/25/100 Гбит/с, FC 16/32 Гбит/с, NVMe-oF RoCE | Те же физические порты, протокол NFS/SMB/FTP |
Практический кейс: смешанная инфраструктура
Компания разворачивает виртуализацию на гипервизорах и параллельно нуждается в общем файловом хранилище для отдела разработки. Тома для датастораджей гипервизоров подключаются по Fibre Channel 32 Гбит/с через добавление LUN и WWPN-инициаторов к существующему порту FC — это даёт минимальную задержку для виртуальных машин. Отдельный том того же контроллера экспортируется по SMB для общей папки разработчиков с интеграцией в Active Directory, что позволяет использовать единую СХД для двух принципиально разных сценариев доступа. Расчёт конфигурации портов под смешанную нагрузку можно уточнить на nimbus.ru.
Частые вопросы
Можно ли использовать iSCSI и Fibre Channel одновременно на одной СХД?
Да, front-end порты СХД «Гром» и «Молния» поддерживают оба протокола одновременно на разных физических интерфейсах контроллера.
Чем NFS отличается от SMB в плане совместимости?
SMB ориентирован на среду Windows и интеграцию с Active Directory, а NFS — стандартный протокол для файлового доступа в Linux/Unix-инфраструктуре.
Нужна ли аутентификация для блочного доступа по iSCSI?
Да, ПО «Юпитер» поддерживает аутентификацию по протоколу CHAP для контроля доступа инициаторов к Target.
Что быстрее — iSCSI по Ethernet 25 Гбит/с или Fibre Channel 16 Гбит/с?
Скорость канала не единственный фактор — Fibre Channel обычно даёт более низкую и предсказуемую задержку за счёт выделенной сети SAN, даже при формально меньшей пропускной способности порта.
Подходит ли FTP для регулярной интеграции с приложениями?
FTP лучше подходит для разовой или пакетной передачи файлов, тогда как для постоянного монтирования ресурса приложениями предпочтительны NFS или SMB.
Гром
система хранения данных
В реестре

Оптимально подходит для организаций среднего и крупного бизнеса, которым требуется надежное, масштабируемое и эффективное решение для хранения данных с возможностью адаптации к различным типам нагрузок
Молния
система хранения данных
В реестре

Решение премиум-класса для организаций, чей бизнес зависит от скорости обработки данных и требует инфраструктуры хранения с высокой пропускной способностью. Подходит для отраслей: телекоммуникации, финансы, госучреждения и производство