Verwenden von iscsi, Ändern der iscsi-ziel-authentifizierung, Kapitel 4: verwenden von iscsi – Dell PowerVault MD3200 Benutzerhandbuch

Seite 51

Advertising
background image

4

Verwenden von iSCSI

ANMERKUNG: Die folgenden Abschnitte werden nur auf MD-

xx

0i-Speicher-Arrays unterstützt, die iSCSI-Protokoll

verwenden.

Ändern der iSCSI-Ziel-Authentifizierung

So ändern Sie die iSCSI-Ziel-Authentifizierung:

1.

Wählen Sie im AMW die Registerkarte Setup aus.

2.

Wählen Sie iSCSI-Einstellungen verwalten aus.
Das Fenster iSCSI-Einstellungen verwalten wird angezeigt, und standardmäßig wird die Registerkarte Ziel-
Authentifizierung ausgewählt.

3.

Wählen Sie zum Ändern der Authentifizierungseinstellungen Folgendes aus:

– Keine – Wenn Sie keine Initiator-Authentifizierung benötigen. Wenn Sie Keine wählen, kann jeder Initiator

auf das betreffende Ziel zugreifen.

– CHAP – Zum Aktivieren eines Initiators, der versucht, das Ziel mittels CHAP-Protokoll (Challenge

Handshake Authentication Protocol) zu authentifizieren. Definieren Sie den CHAP-Schlüssel nur dann,

wenn Sie die gegenseitige CHAP-Authentifizierung verwenden möchten. Wenn Sie CHAP auswählen, aber

kein CHAP-Ziel definiert ist, wird eine Fehlermeldung angezeigt. Siehe

Einrichten des CHAP-

Geheimschlüssels

.

4.

Klicken Sie zum Eingeben des CHAP-Geheimschlüssels auf CHAP-Geheimschlüssel.
Das Dialogfeld Ziel-CHAP-Geheimschlüssel eingeben wird angezeigt.

5.

Geben Sie den Ziel-CHAP-Geheimschlüssel ein.
Der Ziel-CHAP-Geheimschlüssel muss 12 bis 57 Zeichen enthalten.

6.

Geben Sie genau den gleichen Ziel-CHAP-Geheimschlüssel bei Ziel-CHAP-Geheimschlüssel bestätigen ein.

ANMERKUNG: Wenn Sie keinen CHAP-Geheimschlüssel erstellen möchten, können Sie automatisch einen
zufälligen CHAP-Geheimschlüssel erzeugen. Klicken Sie dazu auf Zufälligen CHAP-Geheimschlüssel
erzeugen.

7.

Klicken Sie auf OK.

ANMERKUNG: Sie können Keine und CHAP gleichzeitig auswählen, beispielsweise wenn ein Initiator über
kein CHAP-Protokoll verfügt und der andere Initiator nur CHAP ausgewählt hat.

Eingabe gegenseitiger Authentifizierungberechtigungen

Die gegenseitige Authentifizierung – auch als Zwei-Wege-Authentifizierung bezeichnet – ermöglicht einem Client bzw.

Benutzer, sich gegenüber einem Host-System auszuweisen, während das Host-System sich zugleich gegenüber dem

Benutzer authentifiziert. Die Authentifizierung wird so durchgeführt, dass jede Seite Sicherheit über die Identität der

jeweils anderen Seite erhält.

So fügen Sie gegenseitige Authentifizierungsberechtigungen hinzu:

51

Advertising