Users Guide

使用 CHAP 配置安全的 iSCSI 连接 33
使用挑战握手认证协议配置安全
iSCSI 连接
能位低的 TCP/IP Ethernet 的安全 iSCSI 身也
有部 iSCSI 协议的安全特性。您可以据需要用和用这些 iSCSI
安全特性
Microsoft
®
iSCSI Initiator 使用挑战握手认证协议 (CHAP) 验证尝试访问
iSCSI Target iSCSI 主机系统的身份 iSCSI Initiator iSCSI Target 使
CHAP 并共享预定义 Initiator 密与其它信息合为一个
,并使用 5 (MD5) 功能计算单向散将传输
Ta rg e t Ta r ge t 其共和其它信息计算单向散。如得散
值相符 Initiator 可通过验证。其他安全信息包括随每 CHAP 对话
断增大防重放攻击 ID Dell™ PowerVault™ NAS 存储解决方案
支持双向 CHAP
CHAP 通常被认比密码验证协议 (PAP)
为安全。
CHAP IPSec 比较
CHAP 连接的同位体进行验证,并以共某一机 (类似密码的安
密钥)的同位体为基础。 IP 安全 (IPSec) 是一种协议,它在 IP 数据
层强制执行验证和数据加密,并提供附加级别的安全
单向 CHAP 验证
在单 CHAP 验证中, iSCSI Target 验证 Initiator。在此情下,系统
Targ e t 设置机而所有访问该 Ta rg e t Initiator 须使用同一机
启动与该 Targ et 会话。要设置单 CHAP 验证,请在 Targ et
Initiator 上配置以下各节所的设置。
iSCSI Target 设置
在配置本节所设置之前,请确保少量 iSCSI Target 虚拟磁盘,
并已将虚拟磁这些 Ta rg e t