Download Ansicht
Transcript
3 Wenn Sie die gegenseitige CHAP-Authentifizierung nicht verwenden, fahren Sie mit Schritt 5 fort. 4 Geben Sie den gegenseitigen CHAP-Geheimschlüssel ein, das Sie für das Speicher-Array eingegeben haben: iscsicli CHAPSecret <Geheimschlüssel> 5 Entfernen Sie das Ziel-Portal, das Sie während der Ziel-Erkennung am Speicher-Array konfiguriert haben: iscsicli RemoveTargetPortal <IP_address> <TCP_listening_port> 6 Fügen Sie das Ziel-Portal mit dem definierten CHAP hinzu: iscsicli QAddTargetPortal <IP_address_of_iSCSI_port_on_storage_array> [CHAP_username] [CHAP_password] wobei [CHAP_username] der Initiatorname und [CHAP_password] der Ziel-CHAP-Geheimschlüssel ist. Wenn Failover für Erkennungssitzungen erwünscht ist, wiederholen Sie Schritt 5 für alle iSCSI-Ports des Speicher-Arrays. Andernfalls ist die Konfiguration an einem einzelnen Hostport ausreichend. Wenn Sie Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6, SUSE Linux Enterprise Server 10 oder SUSE Linux Enterprise Server 11 benutzen: 1 Um die (optionale) CHAP-Authentifizierung zu aktivieren, muss die nachstehende Zeile in der Datei /etc/iSCSI/iscsid.conf aktiviert werden. node.session.auth.authmethod = CHAP 2 Um einen Benutzernamen und ein Kennwort für die CHAPAuthentifizierung des Initiators durch das/die Ziel(e) festzulegen, ändern Sie die folgenden Zeilen wie gezeigt: node.session.auth.username = <iSCSI_Initiator_Benutzername> node.session.auth.password = <CHAP_Initiator_password> 72 Anhang–Manuelle Konfiguration von iSCSI