Users Guide

Secured iSCSI Using Challenge-Handshake Authentication Protocol 51
使用 Challenge Handshake 驗證通
訊協定組態安全 iSCSI 連接
較低 TCP/IP 和乙太網路中可能存在的一些安全iSCSI
幾乎包含對 iSCSI 通訊協定的安全護功能。您可以要啟用和
iSCSI 安全護功能。
Microsoft
®
iSCSI Initiator 使用 Challenge Handshake 驗證通訊協定
(CHAP) 來驗證嘗試存取 iSCSI Target iSCSI 主機系統的身iSCSI
Initiator iSCSI Target 均使用 CHAP,並且用一個預先密碼
初始器將密碼和其他資訊組合為一個並使用訊息摘要 5 (MD5) 功能
一個單向雜湊然後雜湊值會傳送目標。目標計算用的密碼
其他資訊的單向雜湊。如果雜湊值相符初始器通過驗證 其他安全資
包括一個 ID ,該值隨每個 CHAP 對話方塊增加,以免遭受重
Dell™ PowerVault™ NX1950 儲存解決方案也支援交互 CHAP
常認 CHAP 密碼驗證通訊協定 (PAP) 安全。
若要獲得有關
CHAP PAP 的更多資訊,請 RFC 1334 Web 站台
(http://rfc.arogo.net/rfc1334.html)
CHAP IPSec
CHAP 驗證連接的點並基於用一個密碼 ( 類似於密碼的一個安全性金鑰 )
的點。IP 安全 (IPSec) 是一種通訊協定, IP 封包層上執行驗證
資料加密,並提供附加級別的安全護。
單向 CHAP 驗證
在單向 CHAP 驗證中,僅 iSCSI 目標驗證初始器。 密碼僅為目標設定,
而且存取目標的所有初始器必須使用同一密碼才登入目標作業階
若要設定單向 CHAP 驗證,請在目標和初始器上組態下面章節中說
明的設定。