در زیرساختهای مدرن شبکه و دیتاسنتر، اشتراکگذاری امن و پایدار فضای ذخیرهسازی یکی از مهمترین نیازهاست. یکی از پرکاربردترین تکنولوژیها برای این منظور iSCSI به همراه Virtual Disk است که امکان ارائه فضای ذخیرهسازی بهصورت بلاکی روی بستر شبکه را فراهم میکند. در این مقاله بهصورت جامع و کاربردی با مفاهیم iSCSI، Virtual Disk، مراحل نصب و پیکربندی آنها در Windows Server و نحوه استفاده در محیط Active Directory آشنا میشوید.
iSCSI چیست؟
iSCSI مخفف Internet Small Computer Systems Interface است. این تکنولوژی یک پروتکل شبکهای برای انتقال دستورات SCSI بر بستر TCP/IP محسوب میشود. به زبان ساده، iSCSI به شما اجازه میدهد دیسکها و فضای ذخیرهسازی را از طریق شبکه در اختیار سیستمهای دیگر قرار دهید، بهطوری که آن سیستمها این فضا را دقیقاً مانند یک هارد دیسک محلی شناسایی کنند.
در معماری iSCSI دو بخش اصلی وجود دارد:
- iSCSI Target: سروری که فضای ذخیرهسازی را ارائه میدهد.
- iSCSI Initiator: کلاینت یا سروری که به این فضای ذخیرهسازی متصل میشود.
Virtual Disk در iSCSI چیست؟
Virtual Disk یا دیسک مجازی در iSCSI در واقع یک فایل ذخیرهسازی بر روی سرور Target است که بهصورت یک دیسک واقعی به Initiator ارائه میشود. این دیسکها با فرمتهایی مانند VHD یا VHDX ساخته میشوند و تمام ویژگیهای یک هارد واقعی مانند پارتیشنبندی، فرمت، توسعه حجم و استفاده در نرمافزارها را دارند.
مزایای استفاده از Virtual Disk در iSCSI:
- عدم نیاز به سختافزار ذخیرهسازی اختصاصی (SAN فیزیکی)
- مدیریت سادهتر فضای ذخیرهسازی
- امکان افزایش یا کاهش حجم دیسک در صورت نیاز
- قابلیت استفاده در کلاسترها، سرورهای مجازی و سرورهای بکاپ
- کاهش هزینههای زیرساخت
کاربردهای iSCSI و Virtual Disk در شبکه
iSCSI و Virtual Disk در سناریوهای زیر کاربرد گسترده دارند:
- اشتراک یک فضای ذخیرهسازی بین چند سرور
- استفاده بهعنوان فضای ذخیرهسازی ماشینهای مجازی
- پیادهسازی زیرساخت Failover Cluster
- ذخیره دیتابیسهای حجیم
- استفاده بهعنوان Storage برای فایل سرورها
- ایجاد محیطهای تست و آزمایشگاهی
پیشنیازهای راهاندازی iSCSI در Windows Server
قبل از شروع به نصب و پیکربندی iSCSI، موارد زیر باید آماده باشد:
- یک سرور با Windows Server (ترجیحاً ۲۰۱۶ یا جدیدتر)
- دسترسی مدیریتی (Administrator)
- فضای ذخیرهسازی کافی روی سرور Target
- ارتباط شبکه پایدار بین Target و Initiator
- در صورت استفاده در دامنه، عضویت سرور در Active Directory
مرحله اول: نصب Role مربوط به iSCSI Target Server
- وارد Server Manager شوید.
- روی گزینه Add Roles and Features کلیک کنید.
- نوع نصب را Role-based or feature-based installation انتخاب کنید.
- سرور مقصد را انتخاب کنید.
- در بخش Roles مسیر زیر را دنبال کنید:
File and Storage Services → File and iSCSI Services → iSCSI Target Server
- تیک iSCSI Target Server را فعال کنید و مراحل نصب را تا انتها ادامه دهید.
- پس از اتمام نصب، سرور آماده ایجاد Virtual Disk میشود.
مرحله دوم: ساخت iSCSI Virtual Disk
از مسیر
Server Manager → File and Storage Services → iSCSI
وارد بخش مدیریت iSCSI شوید.گزینه New iSCSI Virtual Disk را انتخاب کنید.

مسیر ذخیرهسازی فایل Virtual Disk را تعیین کنید.
یک نام برای دیسک مجازی وارد کنید.
حجم مورد نظر دیسک را مشخص کنید.
نوع دیسک را انتخاب کنید:
Fixed (ثابت)
Dynamic (قابل افزایش)
در مرحله بعد مشخص کنید:
اتصال به یک iSCSI Target موجود
یا ایجاد یک iSCSI Target جدید
اگر Target جدید میسازید:
یک نام برای آن تعیین کنید.
سرورهایی که اجازه اتصال دارند را با IP یا نام مشخص کنید.
در نهایت تنظیمات را تأیید کرده و عملیات ساخت را تکمیل نمایید.
پس از این مرحله، Virtual Disk شما آماده اتصال به Initiator خواهد بود.
مرحله سوم: اتصال به iSCSI از سمت Initiator
روی سیستمی که قرار است از فضای ذخیرهسازی استفاده کند:
- ابزار iSCSI Initiator را اجرا کنید.
- در اولین اجرا سرویس iSCSI فعال میشود.
- وارد تب Discovery شوید و آدرس IP سرور Target را اضافه کنید.
- به تب Targets بروید، Target شناساییشده را انتخاب کرده و دکمه Connect را بزنید.
- پس از اتصال موفق، وارد Disk Management شوید.
- دیسک جدید را Online کنید، Initialize نمایید و روی آن پارتیشن بسازید.
- دیسک اکنون آماده استفاده مانند یک هارد فیزیکی خواهد بود.
استفاده از iSCSI در محیط Active Directory
iSCSI بهصورت مستقیم وابسته به Active Directory نیست، اما میتواند به بهترین شکل در یک محیط Domain به کار گرفته شود. وقتی سرور Target و Initiator عضو دامنه باشند:
- مدیریت امنیت سادهتر میشود.
- کنترل دسترسیها دقیقتر خواهد شد.
- امکان استفاده از دیسکهای iSCSI در فایل سرورهای دامینی فراهم میشود.
- برای کلاسترها و سرویسهای تحت دامنه گزینهای بسیار مناسب است.
در بسیاری از سازمانها از iSCSI برای ذخیره دیتابیس اکتیودایرکتوری، فایلهای اشتراکی و فضای ذخیره ماشینهای مجازی در بستر دامنه استفاده میشود.
نکات امنیتی مهم در پیادهسازی iSCSI
برای افزایش امنیت در محیط iSCSI حتماً به موارد زیر توجه کنید:
- فقط IP یا Initiatorهای مشخصشده اجازه دسترسی داشته باشند.
- در صورت امکان از احراز هویت CHAP استفاده شود.
- ارتباط شبکه iSCSI روی VLAN جداگانه پیادهسازی شود.
- دسترسی فایروال به پورتهای iSCSI محدود شود.
- روی سرور Target بهصورت منظم بکاپ تهیه شود.
مزایا و معایب استفاده از iSCSI و Virtual Disk
مزایا:
- کاهش هزینه زیرساخت
- انعطافپذیری بالا
- مدیریت ساده
- قابل استفاده در پروژههای کوچک تا بزرگ
- عدم نیاز به تجهیزات SAN گرانقیمت
معایب:
- وابستگی شدید به کیفیت شبکه
- مصرف بالای منابع در صورت پیکربندی اشتباه
- نیاز به دانش فنی مناسب برای جلوگیری از مشکلات کارایی
iSCSI و Virtual Disk یکی از بهترین راهکارها برای پیادهسازی فضای ذخیرهسازی اشتراکی در شبکههای سازمانی است. این تکنولوژی با ایجاد یک SAN نرمافزاری روی بستر شبکه، به شما امکان میدهد بدون هزینههای سنگین سختافزاری، یک زیرساخت ذخیرهسازی پایدار، منعطف و امن داشته باشید. ترکیب iSCSI با Windows Server و Active Directory، راهکاری حرفهای برای سازمانها، شرکتها و دیتاسنترها محسوب میشود.
اگر به دنبال راهکاری اقتصادی، قابل توسعه و با مدیریت متمرکز برای Storage هستید، iSCSI و Virtual Disk میتواند یکی از بهترین انتخابهای شما باشد.



