使用存储浏览器,可以登录到存储区域网络 (SAN) 中的目标,并针对每个会话选择连接设置。

重要

使用此功能,可以执行与 iSCSI 配置和管理相关的所选任务子集。您还可以使用 Microsoft iSCSI 发起程序(包含在 Windows Server 2008 或更高版本的“管理工具”中)执行这些任务和其他任务。另外,网络和存储解决方案供应商也提供类似的工具来执行 iSCSI 配置和管理任务。有关 iSCSI 的详细信息,请参阅 https://go.microsoft.com/fwlink/?LinkId=102299(可能为英文网页)。

目标是为了管理在 iSCSI 设备和需要访问该设备的服务器之间的连接而创建的。目标定义了可用于连接到 iSCSI 设备的门户(IP 地址),以及 iSCSI 设备要求对请求访问其资源的服务器进行身份验证的安全设置(如果有)。

要求访问 iSCSI 设备上的存储资源的服务器必须连接到已将这些存储资源分配到的目标。为连接到目标,SAN 中的服务器会使用 iSCSI 发起程序。iSCSI 发起程序是使服务器能够与目标进行通信的逻辑实体。iSCSI 发起程序首先登录到目标,然后请求启动会话。目标必须向会话授权且必须建立会话,服务器才能访问存储资源。

本地 Administrators 组中的成员身份或同等身份是完成此过程所需的最低要求。 查看有关使用适当帐户和组成员关系的详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=83477(可能为英文链接)。

登录到目标
  1. “服务器”中,选择要登录到的目标。

  2. “操作”窗格中,单击“登录到目标”

  3. 如果希望每次重新启动后自动重新建立此登录会话,请选中“系统启动时自动还原此连接”复选框。

  4. 如果要启用从服务器到此目标的多个路径(多路径),请选中“启用多路径”复选框。

    小心

    如果在将要访问此目标的服务器上启用了两个或更多 iSCSI 发起程序适配器,但未将该服务器配置为使用多路径 I/O,则可能发生数据损坏。有关多路径 I/O 的详细信息,请参阅多路径支持

  5. 选择连接设置:

    1. 单击“连接”

    2. “登录连接设置”对话框中,选择要连接到的目标门户、本地适配器和源 IP 地址。

    3. 如果要保护通过网络发送的每个数据包的完整性,请选中“数据摘要”复选框或“标题摘要”复选框(或二者同时选中)。选中这些选项后,系统会在出现错误时验证命令并加以拒绝。

    4. 如果要在连接到目标时使用质询握手身份验证协议 (CHAP) 身份验证,请选中“CHAP 登录信息”复选框。

    5. 选择必要的 CHAP 参数并单击“确定”。有关 CHAP 的详细信息,请参阅iSCSI 安全

      重要

      如果选择使用 RADIUS 身份验证,则必须将 SAN 中的 iSCSI 发起程序和目标配置为使用此类型的 iSCSI 安全性。此配置并不是在存储浏览器中完成的,而是在发起程序和目标的配置工具(如“控制面板”中的“SCSI 发起程序”)中完成的。

  6. 选择 Internet 协议安全 (IPsec) 设置:

    1. 单击 IPSec

    2. IPSec 对话框中,选中“启用 IPSec 设置”复选框。

    3. 选择要使用的 IPsec 参数并单击“确定”。有关 IPsec 的详细信息,请参阅iSCSI 安全

  7. 若要使用您选择的连接设置和 IPsec 设置登录到目标,请单击“确定”

其他注意事项

  • 如果您无法登录到目标,请验证服务器上的 iSCSI 发起程序是否正确配置,以及您选择的连接设置和 IPsec 设置是否正确。在存储浏览器中选择的用于登录到目标的设置必须与该目标要求的设置相匹配。

  • 可为某个存储子系统设置何种安全级别,取决于硬件制造商。并非所有子系统都支持所有的 iSCSI 安全级别。您应与硬件制造商联系,确认其产品支持哪种安全级别。

其他参考