Skip to main content
SANtricity software
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

在 SANtricity System Manager 中設定 iSCSI 驗證

貢獻者 netapp-driley netapp-jolieg

為了加強iSCSI網路的安全性、您可以在控制器(目標)和主機(啟動器)之間設定驗證。

System Manager使用Challenge Handshake驗證傳輸協定(CHAP)方法、在初始連結期間驗證目標和啟動器的身分。驗證是以稱為_CHAP secret的共用安全金鑰為基礎。

開始之前

您可以在設定目標(控制器)的CHAP機密之前或之後、設定啟動器(iSCSI主機)的CHAP機密。在遵循此工作的指示之前、您應該等到主機先建立iSCSI連線、然後在個別主機上設定CHAP機密。建立連線之後、主機的IQN名稱及其CHAP機密會列在iSCSI驗證的對話方塊中(如本工作所述)、您不需要手動輸入這些名稱。

關於這項工作

您可以啟用 CHAP 驗證,然後指定單向驗證的目標 CHAP 密碼;或者,您可以同時指定控制器和 iSCSI 主機之間雙向驗證的啟動器 CHAP 密碼。

單向驗證允許控制器驗證 iSCSI 主機的身份(單向身份驗證)。

雙向驗證允許控制器和 iSCSI 主機都進行驗證(雙向驗證)。此選項提供第二層級安全性,讓控制器能夠驗證 iSCSI 主機的身分;反過來,iSCSI 主機也能驗證控制器的身分。

步驟
  1. 從左側面板中,選取 系統。

  2. 在 iSCSI 設定 下,按一下 設定 iSCSI 驗證。

    「設定驗證」視窗隨即出現。

  3. 選取 啟用 CHAP 驗證 核取方塊以啟用驗證。

    如果您不想啟用 CHAP 驗證,請保持該方塊為未選取狀態。

  4. 如果您啟用了單向驗證,請輸入 目標 CHAP 密碼,以驗證連線至目標的啟動器。CHAP 金鑰必須介於 12 到 57 個可列印的 ASCII 字元之間。

    在「確認目標 CHAP 金鑰」欄位下,重新輸入相同的 CHAP 金鑰進行確認。

  5. 如果要啟用控制器和 iSCSI 主機之間的雙向驗證,請輸入 發起方 CHAP 金鑰,以便發起方對控制器進行驗證。CHAP 金鑰必須介於 12 到 57 個可列印的 ASCII 字元之間。

  6. 按一下「 * 儲存 * 」。

結果

除非您未指定驗證、否則驗證會在控制器與iSCSI主機之間的iSCSI登入順序期間進行。