ИТ-директор получает от интегратора два предложения на сеть хранения: FC-фабрика с HBA на каждом сервере и выделенными коммутаторами или iSCSI поверх уже имеющейся 25/100 GbE-инфраструктуры. Разница в смете - 30–50%, и выбор здесь зависит не от вкуса и не от того, «как у больших». Он зависит от того, какая именно нагрузка пойдёт на СХД и есть ли регуляторные требования к изоляции сетей хранения.
Fibre Channel vs iSCSI - это не спор о скорости в гигабитах, а выбор архитектуры под конкретные задачи. В этой статье разберём, когда разница в цене оправдана, а когда переплата не даёт никакого реального выигрыша.
Что отличает FC от iSCSI по сути
Fibre Channel - это выделенный протокол блочного хранения, работающий поверх собственной физики: HBA-адаптеры на серверах, отдельные FC-коммутаторы, оптические линки. SAN Fibre Channel существует в виде независимой фабрики, которая физически не пересекается с пользовательской сетью. iSCSI - тоже блочный протокол, но SCSI-команды он оборачивает в TCP/IP и передаёт поверх обычного Ethernet. Никакого специального оборудования не нужно? Только сетевые карты и IP-коммутаторы, которые в большинстве дата-центров уже стоят.
Главное отличие между ними - не в гигабитах. 32G FC и iSCSI поверх 100 GbE близки по пропускной способности. Ключевое различие в архитектуре изоляции: FC физически отделяет трафик хранения от LAN, iSCSI либо делит инфраструктуру, либо требует выделенных VLAN и портов. Именно это определяет и реальную стоимость владения, и применимость каждого варианта. Если вы смотрите на fibre channel vs iSCSI, начните с вопроса не о скорости, а о том, нужна ли вам физическая изоляция.
Где FC выигрывает у iSCSI
Латентность и предсказуемость
FC обеспечивает стабильную задержку 0,1–0,5 мс end-to-end. iSCSI поверх лоссового Ethernet даёт 0,3–1,5 мс с просадками под нагрузкой. Для нагруженных СУБД, OLTP и крупных VDI-ферм это не абстрактные цифры: разница в десятые доли миллисекунды на каждой операции ввода-вывода превращается в замедление транзакций, которое DBA видит в статистике запросов и клиент в отклике интерфейса.
Там, где время отклика - это деньги: банковский фронт, система биллинга оператора связи, высоконагруженная торговая платформа? стабильность задержки FC окупает разницу в цене. Для таких сред FC даёт не просто меньшую латентность, а предсказуемость: P99 не уходит в аномалии при пиковой нагрузке.
Изоляция трафика и безопасность
SAN на FC физически отделён от LAN: компрометация пользовательской или серверной сети не добирается до СХД. Для регуляторно-чувствительных сред - банков, госорганов, телекома, объектов КИИ - это часто требование политики безопасности или регулятора, а не архитектурное предпочтение.
iSCSI изолируют логически: выделенные VLAN, IPsec, отдельные физические порты. Это рабочий подход, но при аудите логическая изоляция уступает физической. СБ-оператор, которому нужно показать аудитору, что трафик хранения принципиально недоступен из LAN, получает это только с FC. Если формальные требования по сегментации есть - FC снимает целый класс угроз и вопросов на ревью.
FC оправдан там, где жёсткие требования к задержке и изоляции совпадают и бюджет позволяет держать отдельную фабрику и квалифицированных инженеров. Если хотя бы один из этих пунктов мягкий, считать iSCSI.
Где iSCSI выигрывает у FC
Первый аргумент - стоимость. Ethernet-коммутаторы и NIC обходятся в 2–4 раза дешевле FC HBA и SAN-коммутаторов. У большинства заказчиков 25/100 GbE-фабрика уже есть: её не нужно строить с нуля. Так что реальные дополнительные вложения в iSCSI нередко сводятся к выделенным портам и настройке QoS. Сравнить конкретные модели можно изучив оборудование Fibre Channel, цены по FC-позициям говорят сами за себя.
Второй аргумент - квалификация команды. Сетевой инженер, который уже работает с IP, QoS и VLAN, готов к работе с iSCSI без переобучения. FC требует отдельных знаний: зонирование фабрики, управление WWN, фабричный менеджмент. Это отдельная специализация, и её стоимость на рынке труда или в контракте с интегратором прибавляется к TCO.
Третий аргумент - гибкость. iSCSI подключается к любому серверу без HBA на каждом узле. Добавить новый хост в хранилище - вопрос сетевой конфигурации, а не замены железа. В гиперконвергентной среде и серверной виртуализации iSCSI - стандарт осознанного выбора, а не компромисс.
Экономика и совокупная стоимость владения
Как считать TCO двух вариантов
Горизонт сравнения - 5 лет. В TCO по FC входят: HBA-адаптеры на каждый сервер, SAN-коммутаторы (и дублирование фабрики для отказоустойчивости - это ещё +100% к коммутаторам и HBA), оптика, поддержка фабрики силами специалиста или интегратора, а также модернизация поколений. Каждые 4–6 лет 8G FC → 16G FC → 32G FC → 64G FC, как правило, требует замены коммутаторов: обратная совместимость ограничена.
По iSCSI: Ethernet NIC и IP-коммутаторы, которые часто уже есть, настройка QoS и выделенных VLAN, инженер с IP-квалификацией. Дублирование за счёт стандартного бондинга и резервных uplink-портов, без покупки второй фабрики.
Ориентир для инсталляции из 10–20 серверов и одной СХД: разница в TCO на 5 лет - 30–50% в пользу iSCSI. На нагрузках OLTP эта разница нередко отбивается за счёт меньшего числа инцидентов и более предсказуемого SLA - FC здесь выступает как страховка от деградации производительности. Выбор сети хранения, если смотреть через TCO - это всегда баланс между стоимостью инфраструктуры и стоимостью инцидента.
Если вы только формируете архитектуру хранения и пока не определились с топологией, изучите сетевые системы хранения, там собраны как FC-, так и iSCSI-решения с характеристиками.
Типичные ошибки выбора
- Выбор FC по статусу, без анализа нагрузки. Покупают «как у больших», а реальный профиль задач - файловые серверы и бэкап среднего объёма. 25 GbE iSCSI здесь закрывает задачи полностью.
- iSCSI без выделенной storage-сети. Трафик СХД идёт на тех же портах, что и пользовательская LAN. Получают нестабильную латентность и взаимное влияние потоков - худший сценарий из возможных.
- Смешение FCoE с классическим FC. FCoE - переходное решение, которое так и не получило массового распространения. Прежде чем рассматривать FCoE как «лучшее из двух миров», стоит оценить, поддерживают ли его актуальные платформы вашего вендора.
- Недооценка стоимости квалифицированных инженеров под FC. Разница в цене железа заметна, но стоимость FC-специалиста или контракт с интегратором на сопровождение фабрики нередко дороже самого оборудования в пересчёте на год.
- Миграция крупной СУБД с FC на iSCSI без пилота. Миграция вслепую заканчивается откатом: новая среда ведёт себя иначе под реальной нагрузкой. Пилот на репрезентативном срезе нагрузки обязателен.
На что смотреть на пилоте
Пилот обязателен, особенно при миграции СУБД или смене архитектуры. Ключевые метрики: Latency P99 на операциях ввода-вывода под реальной или синтетической нагрузкой, близкой к боевой. Средняя задержка - недостаточный показатель: P99 покажет, как система ведёт себя в худшие 1% времени. IOPS под рандомной нагрузкой 4K и 8K - это профиль большинства OLTP-систем.
Поведение под просадками сети: для iSCSI важно убедиться, что retransmit-события не уходят в лавинообразный рост задержки. Готовность к multipath: для обоих вариантов нужно проверить, как система реагирует на отказ одного из путей.
Вопросы интегратору перед закупкой: какое поколение FC-коммутаторов предлагается и когда оно выйдет из поддержки вендора, как организована дублированная фабрика, что входит в SLA на фабричный менеджмент. По iSCSI: выделены ли порты физически или только логически, настроен ли jumbo frames и flow control, есть ли опыт работы с вашей конкретной СХД-платформой.
Заключение
Выбор между FC и iSCSI сводится к двум вопросам. Первый: насколько чувствительна ваша нагрузка к латентности - есть ли OLTP-системы, где каждая миллисекунда влияет на транзакции и SLA? Второй: есть ли формальные требования к физической изоляции сетей хранения - регулятор, внутренняя политика безопасности, стандарты аудита?
Если оба ответа жёсткие - банковский OLTP, объект КИИ, телеком-биллинг с требованиями регулятора, FC оправдан. Разница в TCO отработается за счёт предсказуемого SLA и соответствия требованиям. Если хотя бы один пункт мягкий, iSCSI или NFS на выделенной сетевой инфраструктуре закрывает 80–90% корпоративных задач значимо дешевле.
Самая частая ошибка при выборе сети хранения - принимать решение до того, как измерен профиль нагрузки и сформулированы требования к изоляции. Fibre channel vs iSCSI - это не вопрос престижа архитектуры, а вопрос соответствия решения задаче и горизонту планирования, который вы задали для своей инфраструктуры.