Users Guide

使用 CHAP 配置安全的 iSCSI 连接 35
双向 CHAP 验证
使用双向 CHAP 验证时,Ta rg e t Initiator 互进行验证在存储区域
网络 (SAN) 中, Targ et Initiator 设有单独的机
Initiator 设置
1
iSCSI Initiator
上,转到
iSCSI Initiator Properties
iSCSI Initiator
属性)
General
常规)选项卡
Secret
(机按钮
2
即出现
CHAP Secret Setup
CHAP
设置)屏幕。在
Enter a
secure secret
(输入安全机)字段中,输入包含
12
16
个字符的
密代码,然后单击
OK
”(
注: Initiator CHAP 机密必须与 Target CHAP 机密互不相同。
3
您必须首先
Target
中设置
Initiator CHAP
Target
,必完成
Target
设置,然后
iSCSI Initiator
Target 设置
按第 33 页上的 iSCSI Target 设置”中的所述内容来配置 CHAP
Ta rg e t 设置,并执行以下步骤:
1
在“
<Target Name> Properties
”(
<Target
名称
>
属性)口中,选
择“
Authentication
(验证)选项卡。
2
选中
Enable reverse CHAP authentication
CHAP
验证)
。在
User name
”( 名)字段中,输入
Initiator
IQN
3
在“
Reverse secret
向机)字段中,输入您在
Initiator
中设置的
Secret
(机)值。
注: 确保反向机密与 CHAP 机密互不相同。反向机密必须包含 12 16
个字符。
Initiator 设置 (续)
1
34
页上的
iSCSI Initiator
设置”中的所需内容配置
CHAP
Initiator
设置。
2
在“
Advanced Settings
(高级设置)口中
选择
CHAP logon
information
”(
CHAP
信息)
输入
User name
(用名)和
Target secret
Target
。选中
Perform mutual
authentication
(执行向验证)并单击
OK
(确定)
仅当有为
Target
Initiator
输入的证时才进行登