Go to main content
Guide d'administration des systèmes Oracle® ZFS Storage Appliance, version OS8.6.x

Quitter la vue de l'impression

Mis à jour : Septembre 2016
 
 

Configuration iSCSI

Lorsque vous configurez un LUN sur l'appareil, vous pouvez exporter ce volume via une cible iSCSI (Internet Small Computer System Interface). Le service iSCSI permet aux initiateurs iSCSI d'accéder aux cibles par le biais du protocole iSCSI.

Le service prend en charge la détection, la gestion et la configuration à l'aide du protocole iSNS. Le service iSCSI prend en charge l'authentification unidirectionnelle (la cible authentifie l'initiateur) et bidirectionnelle (la cible et l'initiateur s'authentifient mutuellement) par le biais du protocole CHAP. De plus, le service prend en charge la gestion des données d'authentification CHAP dans une base de données RADIUS.

Le système commence par effectuer l'authentification puis l'autorisation au cours de deux étapes indépendantes.


Remarque -  Pour consulter des exemples de configuration des cibles et des initiateurs iSCSI, reportez-vous à la section Configuration du réseau de stockage SAN.
Table 53  Propriétés du service iSCSI
Propriété
Description
Utiliser iSNS
La détection iSNS est activée.
Serveur iSNS
Serveur iSNS
Utiliser RADIUS
RADIUS est activé.
Serveur RADIUS
Serveur RADIUS
Secret Serveur RADIUS
Clé secrète du serveur RADIUS

Si l'initiateur local possède un nom et une clé secrète CHAP, le système procède à l'authentification. Si l'initiateur local ne possède pas de propriétés CHAP, le système n'effectue pas d'authentification et tous les initiateurs sont éligibles à l'autorisation.

Le service iSCSI vous permet de spécifier une liste globale d'initiateurs que vous pouvez utiliser au sein de groupes d'initiateurs.

Si l'initiateur ne parvient pas à se connecter à la cible :

  • Assurez-vous que l'IQN de l'initiateur correspond à l'IQN identifié dans la liste d'initiateurs.

  • Assurez-vous que l'adresse IP du serveur iSNS est correcte et que le serveur iSNS est configuré.

  • Vérifiez que l'adresse IP de la cible est correcte côté initiateur.

  • Vérifiez que les noms et clés secrètes CHAP sont identiques des deux côtés.

  • Vérifiez que le nom et la clé secrète CHAP de la cible ne correspondent pas à ceux d'un des initiateurs.

  • Assurez-vous que l'adresse IP et la clé secrète du serveur RADIUS sont correctes et que le serveur RADIUS est configuré.

  • Assurez-vous que l'initiateur qui accède au LUN est un membre du groupe d'initiateurs de ce LUN.

  • Vérifiez que les cibles chargées d'exporter cette unité logique sont en ligne.

  • Vérifiez que le statut de fonctionnement du LUN est en ligne.

  • Vérifiez le numéro d'unité logique de chaque LUN.

Si, au cours du basculement/rétablissement, les E/S de la copie réduite iSER du client Red Hat ne sont plus fonctionnelles, modifiez le paramètre node.session.timeo.replacement_timeout dans le fichier /etc/iscsi/iscsid.conf pour lui donner une valeur de 300sec.

Rubriques connexes

  • Définition des propriétés du service BUI, CLI