您可以使用「存放裝置總管」登入存放區域網路 (SAN) 中的目標,並針對每個工作階段選擇連線設定。

重要

此功能可讓您執行與 iSCSI 設定和管理相關的選取工作子集合。您也可以使用 Microsoft iSCSI 啟動器執行這些工作和其他工作,而 Windows Server 2008 或更新版本的「系統管理工具」中包含此功能。此外,網路和存放裝置解決方案廠商會提供類似的工具來執行 iSCSI 設定和管理工作。如需 iSCSI 的相關資訊,請參閱 https://go.microsoft.com/fwlink/?LinkId=102299 (可能為英文網頁)

建立目標是為了管理 iSCSI 裝置與需要存取它的伺服器之間的連線。目標定義了可以用來連線到 iSCSI 裝置的入口網站 (IP 位址),還有 iSCSI 裝置在收到伺服器的資源存取要求時,驗證該伺服器時所需的安全性設定 (如果有的話)。

需要存取 iSCSI 裝置上之存放資源的伺服器,必須連線到存放資源被指派到的目標。若要連接到目標,SAN 中的伺服器必須使用 iSCSI 啟動器。iSCSI 啟動器是一種邏輯實體,可讓伺服器與目標通訊。iSCSI 啟動器會先登入目標然後要求啟動工作階段。目標必須將權限授與工作階段,而且工作階段必須已經建立,伺服器才能存取存放資源。

若要完成此程序,至少需要本機 Administrators 群組或等同群組的成員資格。 請參閱有關使用適當帳戶與群組成員資格的詳細資料,網址位於:https://go.microsoft.com/fwlink/?LinkId=83477 (可能為英文網頁)。

登入目標
  1. [伺服器] 中,選取您要登入的目標。

  2. 按一下 [動作] 窗格中的 [登入目標]

  3. 如果您要在每次重新開機後自動重新建立此登入工作階段,請選取 [系統開機時自動還原此連線] 核取方塊。

  4. 如果您會啟用多個從某個伺服器到此目標的路徑 (多重路徑),請選取 [啟用多重路徑] 核取方塊。

    注意

    如果會存取此目標的伺服器上已有兩個以上的 iSCSI 啟動器介面卡啟用,且伺服器未設定為使用多重路徑 I/O,就會發生資料損毀。如需多重路徑 I/O 的相關資訊,請參閱支援多重路徑

  5. 若要選擇連線設定:

    1. 按一下 [連線]

    2. [登入連線設定] 對話方塊中,選取您要連線的目標入口網站、本機介面卡以及來源 IP 位址。

    3. 如果您要保護透過網路傳送之每個資料封包的完整性,請選取 [資料摘要] 核取方塊或 [標頭摘要] 核取方塊 (或都選)。選取這些選項時,會驗證命令並在發生任何錯誤時拒絕命令。

    4. 如果您要在連線到目標時使用 Challenge Handshake 驗證通訊協定 (CHAP) 驗證,請選取 [CHAP 登入資訊] 核取方塊。

    5. 選擇必要的 CHAP 參數然後按一下 [確定]。如需 CHAP 的相關資訊,請參閱iSCSI 安全性

      重要

      如果您選取使用 RADIUS 驗證,必須設定 SAN 中的 iSCSI 啟動器和目標使用此類型的 iSCSI 安全性。此設定不是在「存放裝置總管」中完成,而是在啟動器和目標專用的設定工具中完成,例如控制台中的 iSCSI 啟動器。

  6. 若要選擇網際網路通訊協定安全性 (IPsec) 設定:

    1. 按一下 [IPSec]

    2. [IPSec] 對話方塊中,選取 [啟用 IPSec 設定] 核取方塊。

    3. 選擇您要使用的 IPsec 參數然後按一下 [確定]。如需 IPsec 的相關資訊,請參閱iSCSI 安全性

  7. 若要使用您所選取的連線設定和 IPsec 設定登入目標,請按一下 [確定]

其他考量

  • 如果您無法登入目標,請確認伺服器上的 iSCSI 啟動器設定正確,且您選擇的連線和 IPsec 設定也正確。您在「存放裝置總管」中選擇以登入目標的設定必須符合該目標所需的設定。

  • 您可以對存放子系統設定的安全性等級取決於硬體製造商而定。並非所有子系統都支援所有 iSCSI 安全性等級。您應該連絡硬體製造商,確認支援的安全性等級。

其他參考資料