Deployment Guide
58
附录—手动配置 iSCSI
2 要配置 CHAP 机密,请选择 CHAP 并选择 CHAP Secret
(CHAP 机密)。
3
输入
Target CHAP secret
(目标
CHAP
机密)( 或
Generate Random
Secret [
生成随机机密
]
)。 确 认
Confirm Target CHAP secret
(确认目
标
CHAP
机密)中的机密,然后单击
OK
(确定)。
尽管存储阵列允许
12
到
57
个字符的长度,许多启动程序仅支持最多
16
个字符 (
128
位)的
CHAP
机密长度。
注:
输入后, CHAP 机密便无法找回。请确保在可访问的位置记录该机
密。如果使用 Generate Random Secret (生成随机机密),则将该机密
复制并粘贴到文本文件中以供将来参考,因为将来会使用相同的 CHAP
机密来对可能添加至存储阵列的任何新主机服务器进行身份验证。绻
橇舜 À CHAP 机密,则必须将所有连接至存储阵列的现有主机断开连
接,然后重复本章中的这些步骤重新进行添加。
4
单击
OK
(确定)。
在存储阵列上配置交互 CHAP 身份验证
连接至存储阵列的每台主机服务器的启动程序机密必须唯一并且不得与目
标 CHAP 机密相同。
更改 Change Target Authentication (更改目标验证)窗口中的启动程序
验证设置。使用这些选项更改设置:
•
None
(无)
—如果不允许启动程序验证则选择
None
(无)
。如果选
择
None
(无), 则任何启动程序都可以访问此目标。请仅在不需要保
护数据的安全时使用此选项。但可以同时选择
None
(无)
和
CHAP
。
•
CHAP
—如果要启用尝试使用
CHAP
访问目标进行验证的启动程序,
则可选择
CHAP
。仅当要使用相互
CHAP
验证时才需定义
CHAP
机
密。如果选择
CHAP
,且未定义任何
CHAP
目标机密,则会显示一条
错误信息。单击
CHAP Secret
(CHAP 机密)
以查看
Enter CHAP
Secret
(输入 CHAP 机密)
窗口。使用该窗口定义
CHAP
机密。
注:
要删除 CHAP 机密,则必须删除主机启动程序并重新添加。
CHAP
如果选中了 CHAP 并取消选中 None (无),则允许访问之前,
存储阵列会要求进行 CHAP 身份验证。
表 A-4. CHAP 设置
选项 说明