


版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、利用ISCSI搭建IP存储网络第四讲:iSCSI 在安全方面相关设定主讲人:高俊峰华章培训网、 华章培训网 1、授权访问iSCSI磁盘的必要性只允许客户端主机A连接target共享出来的磁盘分区一,而客户端主机B只允许连接target共享出来的磁盘分区二。案例:有一个PC构架的iSCSI target服务器,共享的硬盘标识为/dev/sdc和 /dev/sdd,大小分别为10G和5G,分别将/dev/sdd共享给一个IP地址为192.168.12.136的windows客户端主机,将/dev/sdc共享给一个IP地址为192.168.12.235的Linux客户端主机,iSCSI target
2、服务器的IP地址为192.168.12.246。iSCSI 在安全方面相关设定第2页2、Initiator主机以IP认证方式获取iSCSI Target资源修改/etc/iet目录下找到ietd.conf文件Target .ixdba:sdcLun 0 Path=/dev/sdc,Type=fileio,ScsiId=xyz,ScsiSN=xyzTarget .ixdba:sddLun 0 Path=/dev/sdd,Type=fileio,ScsiId=xyz,ScsiSN=xyz修改/etc/iet/initiators.allow文件 .ixdba:sdc 192.168.12.235
3、.ixdba:sdd 192.168.12.136iSCSI 在安全方面相关设定第3页3、 Initiator主机以密码认证获取iSCSI Target资源(1)修改/etc/iet/initiators.allow文件,修改后的内容如下: .ixdba:sdc 192.168.12.235 .ixdba:sdd 192.168.12.136ALL ALLiSCSI 在安全方面相关设定第4页3、 Initiator主机以密码认证获取iSCSI Target资源(2)接着修改/etc/iet/ietd.conf文件,修改后的内容如下: ingUser discovery.auth discove
4、rysecret第一个“ ingUser”是个全局参数,用来指定Discovery查询认证所使用的账号和密码,必须与initiator主机中设定的用户名密码一致。Target .ixdba:sdd ingUser login.windows.auth windowssecretLun 0 Path=/dev/sdd,Type=fileioTarget .ixdba:sdc ingUser login.linux.auth linuxsecretLun 0 Path=/dev/sdc,Type=fileioiSCSI 在安全方面相关设定第5页3、 Initiator主机以密码认证获取iSCSI
5、Target资源(2)接着修改/etc/iet/ietd.conf文件,修改后的内容如下:Target .ixdba:sdd ingUser login.windows.auth windowssecretLun 0 Path=/dev/sdd,Type=fileioTarget .ixdba:sdc ingUser login.linux.auth linuxsecretLun 0 Path=/dev/sdc,Type=fileio第二个和第三个“ ingUser”选项包含在对应的Target中,用来指定windows和Linux客户端主机登录Target/iqn/Lun时所使用的账号密码。
6、也必须与initiator主机中设定的用户名密码一致。iSCSI 在安全方面相关设定第6页(3)配置Linux Initiator主机修改/etc/iscsi/iscsid.conf文件,添加如下选项: #以下三个是针对login的node.session.auth.authmethod = CHAP #表示在login时启用CHAP验证。node.session.auth.username = login.linux.auth #验证用户名称,可以是任意字符,但必须与target端 ingUse配置的名字一致。node.session.auth.password = linuxsecret
7、#验证密码,必须与target端对应的 ingUse选项设置的密码一致。 iSCSI 在安全方面相关设定第7页(3)配置Linux Initiator主机#以下三个是针对discovery的 discovery.sendtargets.auth.authmethod = CHAP #表示discovery时启用CHAP验证。discovery.sendtargets.auth.username = discovery.auth #验证用户名称,可以是任意字符,但必须与target端 ingUse配置的名称一致。discovery.sendtargets.auth.password = discoverysecret #验证密码,必须与target端对应的 ingUse选项设置的密码一致。配置完毕,重启initiator,重新执行Discovery查询,操作如下:root Initiator iscsi #/etc/init.d/iscsi restartroot Initiator iscsi # iscsiadm -
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 以案促改警示教育会议
- 绿色金融政策解读试题及答案
- 2025室内装修合同范本(精简版)
- 个人已出租房产赠与合同
- 宣传赞助合作合同范本
- 餐饮酒店原材料供货合同范本
- 南京市汽车买卖合同文本
- 家政行业培训
- 市场营销行业分析
- 借款合同标准文本免息
- 《碳排放管理师》(高级)培训考试模拟题及答案
- 【道德与法治】江苏省连云港市海州区2023-2024学年七年级下学期期中试题(解析版)
- 盐城市射阳县兴桥镇社区工作者考试题目及答案2024
- 齐鲁针灸智慧树知到期末考试答案2024年
- 2024年内蒙古聚英人力资源服务中心招聘历年高频考题难、易错点模拟试题(共500题)附带答案详解
- 新概念英语第2册课文(完整版)
- 高数函数的极值与最大最小值课件
- 广东省广州市广雅中学2024届高考英语三模试卷含解析
- 《金融建模基础》课件第7章-运用 Python 分析债券
- 2025年日历日程表含农历可打印
- 《电力工程电缆设计规范》
评论
0/150
提交评论