Download Ansicht
Transcript
3 Geben Sie den Ziel-CHAP-Geheimschlüssel (oder ZufallsGeheimschlüssel generieren) ein. Bestätigen Sie ihn unter Ziel-CHAPGeheimschlüssel bestätigen und klicken Sie auf OK. Viele iSCSI-Initiatoren unterstützen für den CHAP-Geheimschlüssel nur bis zu 16 Zeichen (128 Bit), obwohl das Speicher-Array 12 bis 57 Zeichen zulässt. ANMERKUNG: Ein CHAP-Geheimschlüssel ist nach der Eingabe nicht länger abrufbar. Notieren Sie sich deshalb den CHAP-Geheimschlüssel, und bewahren Sie es an einem gut zugänglichen Ort auf. Wenn die Option „Zufalls-Geheimschlüssel generieren“ verwendet wird, kopieren Sie der generierte Geheimschlüssel zur späteren Verwendung in eine Textdatei, da denselben CHAP-Geheimschlüssel zur Authentifizierung neuer Hostserver dient, die Sie ggf. später zum Speicher-Array hinzufügen möchten. Wenn Sie den CHAP-Geheimschlüssel vergessen, müssen Sie alle mit dem SpeicherArray verbundenen Hosts von diesem trennen und die in diesem Kapitel beschriebenen Schritte erneut durch führen, um sie wieder hinzuzufügen. 4 Klicken Sie auf OK. Konfiguration der gegenseitigen CHAP-Authentifizierung am Speicher-Array Der Initiator-Geheimschlüssel muss für jeden Hostserver, der auf das Speicher-Array zugreift, eindeutig sein und darf nicht mit dem Ziel-CHAPGeheimschlüssel übereinstimmen. Ändern Sie im Fenster Zielauthentifizierung ändern die Authentifizierungseinstellungen des Initiators. Verwenden Sie diese Optionen, um die Einstellungen zu ändern: • Keine–Wählen Sie Keine, wenn Sie keine Initiatorauthentifizierung erlauben. Wenn Sie Keine wählen, kann jeder Initiator auf das betreffende Ziel zugreifen. Verwenden Sie diese Option nur, wenn keine Datensicherheitsvorkehrungen erforderlich sind. Sie können jedoch Keine und CHAP gleichzeitig auswählen. Anhang–Manuelle Konfiguration von iSCSI 69