| 
 咨询电话:010-51727811/12/13
当前位置: 首页 > 新闻中心 > 业内新闻 >
SAN存储管理器使用指南(二)
时间:2013-01-22 09:17  来源:飞客数据恢复   作者:飞客数据恢复工程师
管理服务器连接
 
    在安装好存储子系统硬件提供程序和Microsoft iSCSI Software Initiator后,点击管理工具下的SAN存储管理器,然后右击LUN管理,选择管理服务器连接,在弹出的管理服务器连接对话框上点击添加按钮,输入对应的服务器名和描述,然后点击确定,
    此时SAN存储管理器连接到此服务器,并列出了此服务器上所支持的存储子系统,此服务器上具有可以连接到目标的iSCSI发起程序,点击确定;
 
配置目标并启用入口
 
    右击LUN管理,选择管理iSCSI目标,在弹出的管理iSCSI目标对话框上首先选择需要添加目标的子系统,然后点击添加,在弹出的添加目标对话框上,已经列出了此存储子系统中的所有可用入口,输入目标名字和选择可用入口后点击确定,点击关闭。
 
配置安全性
 
    有些目标在iSCSI发起方登录时要求进行身份验证,从而提供更高的安全性。例如在此配置的目标就需要身份验证,所以需要配置iSCSI发起方的身份验证。右击LUN管理,选择管理iSCSI安全,在弹出的管理iSCSI安全对话框的目标标签中选择对应的目标,然后点击设置机密,然后在弹出的设置机密对话框中输入长度为12位~16位的密码即可,此密码必须和目标上的机密设置一致,如果要自动将新的机密传送给本地发起程序,则选择记住本地发起程序的机密,点击确定。
    iSCSI登录时的身份验证具有两种方式: 单向CHAP身份验证。使用此安全级别时,仅目标对发起程序进行身份验证。你只需要为目标设置机密,希望访问该目标的所有发起程序都需要使用相同的机密来登录到此目标。相互CHAP身份验证。使用此安全级别,目标和发起程序会彼此进行身份验证,因此除了为目标设置机密外,你还需要为本地发起程序设置机密。
    上面的步骤只是为单向CHAP身份验证进行了设置,如果是针对相互CHAP身份验证,则还需要配置本地发起程序的机密,点击本地发起程序标签,输入并确认机密,然后选择需要共享使用此机密(使用此机密进行相互身份验证)的目标,点击应用机密,最后点击关闭,配置完成。
    需要注意的是,无论你采取哪种身份验证方式,你在服务器上设置的机密必须和存储子系统的目标上设置的机密一致,否则无法登录到目标。另外你还可以配置对发起方和目标之间的所有数据通讯进行IPSec加密,在此我就不详细阐述了。  
 
登录到目标
 
    右击LUN管理,选择登录到iSCSI目标,选择对应的目标后,点击登录,在弹出的登录到目标对话框上,选择相应的身份验证方式后点击确定,创建LUN当成功登录到目标后,我们即可通过SAN存储管理器对iSCSI存储子系统进行LUN的管理。例如在此我创建一个LUN,右击LUN管理,选择创建LUN,在开始之前页点击下一步;在子系统和类型页,选择用于创建LUN的子系统和LUN类型,在此我选择对应的子系统和类型,点击下一步;在尺寸和名字页,输入LUN的名字和尺寸,点击下一步;在目标访问页,在此我接受默认的立即分配LUN,点击下一步;在创建新LUN页,点击创建LUN,此时SAN存储管理器将创建LUN和分配LUN到服务器,但是并不会在LUN上创建驱动器卷,因此你需要手动创建。
    不过我们还需要手动创建驱动器卷,右击我的电脑,选择管理,然后在弹出的计算机管理中展开存储,点击磁盘管理,此时系统会自动检测到新的硬盘,因此会弹出磁盘初始化和转换向导,在欢迎使用磁盘初始化和转换向导页上点击下一步;在选择要初始化的磁盘页,默认已经选择了分配的LUN,点击下一步;在选择要转换的磁盘页,点击下一步;然后点击完成。此时,系统完成磁盘的初始化,你可以根据你自己的需要来创建逻辑磁盘分区。