管理服務器連接
在安裝好存儲子系統(tǒng)硬件提供程序和Microsoft iSCSI Software Initiator后,點擊管理工具下的SAN存儲管理器,然后右擊LUN管理,選擇管理服務器連接,在彈出的管理服務器連接對話框上點擊添加按鈕,輸入對應的服務器名和描述,然后點擊確定,
此時SAN存儲管理器連接到此服務器,并列出了此服務器上所支持的存儲子系統(tǒng),此服務器上具有可以連接到目標的iSCSI發(fā)起程序,點擊確定;
配置目標并啟用入口
右擊LUN管理,選擇管理iSCSI目標,在彈出的管理iSCSI目標對話框上首先選擇需要添加目標的子系統(tǒng),然后點擊添加,在彈出的添加目標對話框上,已經(jīng)列出了此存儲子系統(tǒng)中的所有可用入口,輸入目標名字和選擇可用入口后點擊確定,點擊關閉。
配置安全性
有些目標在iSCSI發(fā)起方登錄時要求進行身份驗證,從而提供更高的安全性。例如在此配置的目標就需要身份驗證,所以需要配置iSCSI發(fā)起方的身份驗證。右擊LUN管理,選擇管理iSCSI安全,在彈出的管理iSCSI安全對話框的目標標簽中選擇對應的目標,然后點擊設置機密,然后在彈出的設置機密對話框中輸入長度為12位~16位的密碼即可,此密碼必須和目標上的機密設置一致,如果要自動將新的機密傳送給本地發(fā)起程序,則選擇記住本地發(fā)起程序的機密,點擊確定。
iSCSI登錄時的身份驗證具有兩種方式: 單向CHAP身份驗證。使用此安全級別時,僅目標對發(fā)起程序進行身份驗證。你只需要為目標設置機密,希望訪問該目標的所有發(fā)起程序都需要使用相同的機密來登錄到此目標。相互CHAP身份驗證。使用此安全級別,目標和發(fā)起程序會彼此進行身份驗證,因此除了為目標設置機密外,你還需要為本地發(fā)起程序設置機密。
上面的步驟只是為單向CHAP身份驗證進行了設置,如果是針對相互CHAP身份驗證,則還需要配置本地發(fā)起程序的機密,點擊本地發(fā)起程序標簽,輸入并確認機密,然后選擇需要共享使用此機密(使用此機密進行相互身份驗證)的目標,點擊應用機密,最后點擊關閉,配置完成。
需要注意的是,無論你采取哪種身份驗證方式,你在服務器上設置的機密必須和存儲子系統(tǒng)的目標上設置的機密一致,否則無法登錄到目標。另外你還可以配置對發(fā)起方和目標之間的所有數(shù)據(jù)通訊進行IPSec加密,在此我就不詳細闡述了。
登錄到目標
右擊LUN管理,選擇登錄到iSCSI目標,選擇對應的目標后,點擊登錄,在彈出的登錄到目標對話框上,選擇相應的身份驗證方式后點擊確定,創(chuàng)建LUN當成功登錄到目標后,我們即可通過SAN存儲管理器對iSCSI存儲子系統(tǒng)進行LUN的管理。例如在此我創(chuàng)建一個LUN,右擊LUN管理,選擇創(chuàng)建LUN,在開始之前頁點擊下一步;在子系統(tǒng)和類型頁,選擇用于創(chuàng)建LUN的子系統(tǒng)和LUN類型,在此我選擇對應的子系統(tǒng)和類型,點擊下一步;在尺寸和名字頁,輸入LUN的名字和尺寸,點擊下一步;在目標訪問頁,在此我接受默認的立即分配LUN,點擊下一步;在創(chuàng)建新LUN頁,點擊創(chuàng)建LUN,此時SAN存儲管理器將創(chuàng)建LUN和分配LUN到服務器,但是并不會在LUN上創(chuàng)建驅動器卷,因此你需要手動創(chuàng)建。
不過我們還需要手動創(chuàng)建驅動器卷,右擊我的電腦,選擇管理,然后在彈出的計算機管理中展開存儲,點擊磁盤管理,此時系統(tǒng)會自動檢測到新的硬盤,因此會彈出磁盤初始化和轉換向導,在歡迎使用磁盤初始化和轉換向導頁上點擊下一步;在選擇要初始化的磁盤頁,默認已經(jīng)選擇了分配的LUN,點擊下一步;在選擇要轉換的磁盤頁,點擊下一步;然后點擊完成。此時,系統(tǒng)完成磁盤的初始化,你可以根據(jù)你自己的需要來創(chuàng)建邏輯磁盤分區(qū)。