Administrator Guide

REMARQUE : Vous pouvez utiliser la commande CLI query peer-connection pour déterminer si le système distant
est compatible avec votre système. Cette commande fournit des informations sur le système distant, telles que les
ports hôtes, les licences et les pools présents. Vous pouvez l’exécuter avant de créer la connexion homologue pour
déterminer si l’un des systèmes doit être reconfiguré. Vous pouvez également l’exécuter pour diagnostiquer les
problèmes en cas d’échec de la création d’une connexion homologue.
Pour créer une connexion homologue
1. Dans la rubrique Replications (Réplications), sélectionnez Action > Create Peer Connection (Action > Créer une connexion
homologue). Le panneau Create Peer Connection (Créer une connexion homologue) s’ouvre.
2. Saisissez un nom pour la connexion homologue. Ce nom est sensible à la casse et peut contenir au maximum 32 octets. Il ne peut pas
déjà exister dans le système ni inclure les caractères suivants : " , < \
3. Saisissez l’adresse du port de destination pour le système distant.
4. Saisissez le nom et le mot de passe d’un utilisateur pourvu du rôle manage sur le système distant.
5. Cliquez sur OK.
6. Si la tâche aboutit, cliquez sur OK dans la fenêtre de confirmation. La connexion homologue est créée, et le tableau Peer Connections
(Connexions homologues) est mis à jour.
Si la tâche échoue, le panneau Create Peer Connection (Créer une connexion homologue) s’affiche avec les erreurs indiquées en
rouge. Corrigez-les, puis cliquez sur OK.
Protocole CHAP et réplication
Si vous souhaitez utiliser le protocole CHAP (Challenge Handshake Authentication Protocol) pour la connexion iSCSI entre des systèmes
homologues, reportez-vous à la procédure indiquée ci-dessous pour le configurer. Assurez-vous que vous configurez les deux systèmes de
cette manière. Dans une connexion homologue, les deux systèmes servent alternativement de créateur (initiateur) et de destinataire
(cible) d’une demande de connexion. Les connexions homologues prennent en charge uniquement le protocole CHAP unidirectionnel.
Si le protocole CHAP est activé sur un seul système et que les deux systèmes ne possèdent pas leurs enregistrements CHAP mutuels ou
que les enregistrements CHAP ont différents codes secrets, le système sur lequel le protocole CHAP est activé est en mesure de modifier
la connexion homologue. Cependant, il ne peut pas effectuer d’autres opérations de réplication, comme la création de jeux de réplications,
le lancement de réplications ou l’interruption des opérations de réplication. Le système dépourvu du protocole CHAP activé ne peut pas
exécuter des opérations de réplication, par exemple modifier et supprimer la connexion homologue. Pour bénéficier des fonctionnalités de
réplication complètes pour les deux systèmes, configurez le protocole CHAP pour une connexion homologue (voir la procédure suivante).
Si les deux systèmes possèdent leurs enregistrements CHAP mutuels avec le même code secret, ils peuvent effectuer toutes les
opérations de réplication, que le protocole CHAP soit ou non activé sur l’un ou l’autre des systèmes. En d’autres termes, même si le
protocole CHAP n’est activé sur aucun système ou s’il l’est sur un seul système ou sur les deux, l’un ou l’autre des systèmes peut
fonctionner avec des connexions homologues, des jeux de réplications et des réplications.
Si vous souhaitez utiliser le protocole CHAP pour la connexion iSCSI entre des systèmes homologues, reportez-vous à la procédure
indiquée ci-dessous pour le configurer. Dans une connexion homologue, les deux systèmes servent alternativement de créateur et de cible
d’une demande de connexion. Les connexions homologues prennent en charge uniquement le protocole CHAP unidirectionnel.
Configurer l’authentification CHAP d’une connexion homologue
depuis la CLI
1. Si vous n’avez pas encore configuré l’authentification CHAP, exécutez la commande query peer-connection à partir du
système local ou du système distant pour vous assurer de leur connectivité.
2. Si vous disposez déjà d’une connexion homologue, arrêtez toutes les E/S des systèmes concernés.
3. Sur le système local, utilisez la commande create chap-record pour créer un enregistrement CHAP pour l’authentification CHAP
unidirectionnelle afin d’autoriser l’accès au système distant.
4. Sur le système distant, utilisez la commande create chap-record pour créer un enregistrement CHAP pour l’authentification
CHAP unidirectionnelle vers le système local. Notez que le même enregistrement CHAP utilisé depuis le système local peut être utilisé
ici, mais il s’agit tout de même de configurer une authentification CHAP unidirectionnelle.
5. Sur chaque système, activez l’authentification CHAP en exécutant la commande suivante : set iscsi-parameters chap on
Travailler dans la rubrique des réplications
131