设为首页 收藏本站
查看: 3118|回复: 0

[经验分享] 利用ISCSI搭建IP存储网络iSCSI在安全方面相关设定

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2014-10-22 11:00:48 | 显示全部楼层 |阅读模式
与传统的SCSI技术比较起来,iSCSI技术有三个革命性的变化:
把原来只用于本机的SCSI透过TCP/IP网络传送,使连接距离可作无限的地域延伸;
连接的服务器数量无限(原来的SCSI-3的上限是15);
由于是服务器架构,因此也可以实现在线扩容以至动态部署。

wKiom1RE97mzGA7mAAKsGOWWPtQ203.jpg
                  授权访问iSCSI磁盘的必要性
只允许客户端主机A连接target共享出来的磁盘分区一,而客户端主机B只允许连接target共享出来的磁盘分区二。
案例:
        有一个PC构架的iSCSI target服务器,共享的硬盘标识为/dev/sdc和 /dev/sdd,大小分别为10G和5G,分别将/dev/sdd共享给一个IP地址为192.168.12.136的windows客户端主机,将/dev/sdc共享给一个IP地址为192.168.12.235的Linux客户端主机,iSCSI target服务器的IP地址为192.168.12.246。
安装iSCSI target软件
Iscsitarget下载地址为:http://iscsitarget.sourceforge.net
wKioL1RFIWSQxxwrAANHAZgl9u8273.jpg
[iyunv@iscsi-target iscsi]#tar -xzvf iscsitarget-1.4.20.1.tar.gz
[iyunv@iscsi-target iscsi]#cd iscsitarget-1.4.20.1
[iyunv@iscsi-target iscsitarget-1.4.20.1]#make
[iyunv@iscsi-target iscsitarget-1.4.20.1]#make install
[iyunv@iscsi-target iscsi]# service iscsi-target restart
或者使用yum

yum -y install scsi-target-utils
wKioL1RFCuPxU5zQAAP64Ay_68s081.jpg
2.修改/etc/tgt/targets.conf 添加如下
wKioL1RFT2SxZWLfAAH9h3dtE9I825.jpg

3.重启tgtd服务,并将其设为开机启动:

/etc/init.d/tgtd restart
chkconfig tgtd on
客户端
yum install iscsi-initiator-utils

发现服务器192.168.12.246的iscsi共享卷

iscsiadm -m discovery -t sendtargets -p 192.168.12.246

wKioL1RFFO2DARsyAAIe_cbBVd8410.jpg

只要能连到的客户端 就能发现target服务器 如何让他有规则的发现连接 有2种方法可以实现授权访问

1.基于ip

修改/etc/tgt/targets.conf文件
initiator-address 192.168.12.240 指定某个ip

2.基于密码

如果在服务端/etc/tgt/targets.conf文件配置了用户名密码,比如



backing-store /dev/xvdb
initiator-address 192.168.12.240
incominguser tech tech
write-cache off


backing-store /dev/xvdc
initiator-address 192.168.12.240
incominguser test test

则在客户端 /etc/iscsi/iscsid.conf 配置文件

需要添加相应的账号和密码

node.session.auth.username = tech

node.session.auth.password = tech

discovery.sendtargets.auth.username = tech

discovery.sendtargets.auth.password = tech

windows下连接
wKioL1RFWKzwC7HAAAQTVIGSaGA820.jpg wKiom1RFXUeT1oA_AAPkUykaZSk430.jpg wKioL1RFXfXBsQcrAAIqs_Du6jo911.jpg 会发现挂载的盘


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-26505-1-1.html 上篇帖子: ISCSI网络存储 下篇帖子: 添加iSCSI存储 网络
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表