![利用iscsi搭建ip存储网络第四讲_第1页](http://file4.renrendoc.com/view/758d00af9b146e1aa063652a6b850f1b/758d00af9b146e1aa063652a6b850f1b1.gif)
![利用iscsi搭建ip存储网络第四讲_第2页](http://file4.renrendoc.com/view/758d00af9b146e1aa063652a6b850f1b/758d00af9b146e1aa063652a6b850f1b2.gif)
![利用iscsi搭建ip存储网络第四讲_第3页](http://file4.renrendoc.com/view/758d00af9b146e1aa063652a6b850f1b/758d00af9b146e1aa063652a6b850f1b3.gif)
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、利用ISCSI搭建IP存储网络第四讲:iSCSI 在安全方面相关设定主讲人:高俊峰华章培训网、 华章培训网 1、授权访问iSCSI磁盘的必要性只允许客户端主机A连接target共享出来的磁盘分区一,而客户端主机B只允许连接target共享出来的磁盘分区二。案例:有一个PC构架的iSCSI target服务器,共享的硬盘标识为/dev/sdc和 /dev/sdd,大小分别为10G和5G,分别将/dev/sdd共享给一个IP地址为192.168.12.136的windows客户端主机,将/dev/sdc共享给一个IP地址为192.168.12.235的Linux客户端主机,iSCSI target
2、服务器的IP地址为192.168.12.246。iSCSI 在安全方面相关设定第2页2、Initiator主机以IP认证方式获取iSCSI Target资源修改/etc/iet目录下找到ietd.conf文件Target .ixdba:sdcLun 0 Path=/dev/sdc,Type=fileio,ScsiId=xyz,ScsiSN=xyzTarget .ixdba:sddLun 0 Path=/dev/sdd,Type=fileio,ScsiId=xyz,ScsiSN=xyz修改/etc/iet/initiators.allow文件 .ixdba:sdc 192.168.12.235
3、.ixdba:sdd 192.168.12.136iSCSI 在安全方面相关设定第3页3、 Initiator主机以密码认证获取iSCSI Target资源(1)修改/etc/iet/initiators.allow文件,修改后的内容如下: .ixdba:sdc 192.168.12.235 .ixdba:sdd 192.168.12.136ALL ALLiSCSI 在安全方面相关设定第4页3、 Initiator主机以密码认证获取iSCSI Target资源(2)接着修改/etc/iet/ietd.conf文件,修改后的内容如下: ingUser discovery.auth discove
4、rysecret第一个“ ingUser”是个全局参数,用来指定Discovery查询认证所使用的账号和密码,必须与initiator主机中设定的用户名密码一致。Target .ixdba:sdd ingUser login.windows.auth windowssecretLun 0 Path=/dev/sdd,Type=fileioTarget .ixdba:sdc ingUser login.linux.auth linuxsecretLun 0 Path=/dev/sdc,Type=fileioiSCSI 在安全方面相关设定第5页3、 Initiator主机以密码认证获取iSCSI
5、Target资源(2)接着修改/etc/iet/ietd.conf文件,修改后的内容如下:Target .ixdba:sdd ingUser login.windows.auth windowssecretLun 0 Path=/dev/sdd,Type=fileioTarget .ixdba:sdc ingUser login.linux.auth linuxsecretLun 0 Path=/dev/sdc,Type=fileio第二个和第三个“ ingUser”选项包含在对应的Target中,用来指定windows和Linux客户端主机登录Target/iqn/Lun时所使用的账号密码。
6、也必须与initiator主机中设定的用户名密码一致。iSCSI 在安全方面相关设定第6页(3)配置Linux Initiator主机修改/etc/iscsi/iscsid.conf文件,添加如下选项: #以下三个是针对login的node.session.auth.authmethod = CHAP #表示在login时启用CHAP验证。node.session.auth.username = login.linux.auth #验证用户名称,可以是任意字符,但必须与target端 ingUse配置的名字一致。node.session.auth.password = linuxsecret
7、#验证密码,必须与target端对应的 ingUse选项设置的密码一致。 iSCSI 在安全方面相关设定第7页(3)配置Linux Initiator主机#以下三个是针对discovery的 discovery.sendtargets.auth.authmethod = CHAP #表示discovery时启用CHAP验证。discovery.sendtargets.auth.username = discovery.auth #验证用户名称,可以是任意字符,但必须与target端 ingUse配置的名称一致。discovery.sendtargets.auth.password = discoverysecret #验证密码,必须与target端对应的 ingUse选项设置的密码一致。配置完毕,重启initiator,重新执行Discovery查询,操作如下:root Initiator iscsi #/etc/init.d/iscsi restartroot Initiator iscsi # iscsiadm -
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二五年度办公室租赁与咨询顾问服务合同
- 成本控制与降低运营成本指南
- 装卸承包合同协议年
- 建筑装饰装修行业指南
- 2023年宝安区积分入学规则
- 精装修公寓装修合同
- 货物运输代理合同书
- 医疗器械与药品研发技术作业指导书
- (高清版)DB2105∕T 001-2022 地理标志产品 连山关刺五加
- 2025年荆门道路客货运输从业资格证b2考试题库
- 2025年湖南高速铁路职业技术学院高职单招高职单招英语2016-2024历年频考点试题含答案解析
- 2024年亳州市蒙城县县级公立医院招聘笔试真题
- 策略与博弈杜塔中文版
- GA/T 1280-2024银行自助设备安全性规范
- 2024预防流感课件完整版
- 2025届陕西省师范大学附属中学高三第一次模拟考试数学试卷含解析
- 人教版九上《Unit 9 I like music that I can dance to》 (2)作业设计
- 2025届江苏省常州市高级中学高三第二次模拟考试语文试卷含解析
- 保险业消费者权益保护工作计划
- JJF 2168-2024盐雾试验箱校准规范
- 2023-2024学年甘肃省高二(上)期末数学试卷(含答案)
评论
0/150
提交评论