標籤:san iscsi 網路儲存
iSCSI(Internet Small Computer System Interface)Internet 小型電腦系統介面,是一種基於 TCP/IP的協議,用來建立和管理 IP 存放裝置、主機和客戶機等之間的相互串連,並建立存放區域網路(SAN)。SAN 使得 SCSI 協議應用於高速資料轉送網路成為可能,這種傳輸以資料區塊層級(block-level)在多個資料存放區網路間進行。
SCSI 結構基於客戶/伺服器模式,其通常應用環境是:裝置互相靠近,並且這些裝置由 SCSI 匯流排串連。iSCSI 的主要功能是在 TCP/IP 網路上的主機系統(啟動器 initiator)和存放裝置(目標器 target)之間進行大量資料的封裝和可靠傳輸過程。此外,iSCSI 提供了在 IP 網路封裝 SCSI 命令,且運行在 TCP 上。
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/41/82/wKiom1PV-f3woVRnAAH_Vys5rW4049.jpg" title="無標題.png" alt="wKiom1PV-f3woVRnAAH_Vys5rW4049.jpg" />
實驗環境:RHEL6.4
192.168.18.201 target
192.168.18.202 initiator
我們先來配置一個iSCSI 服務端。
1、安裝服務端程式。
2、啟動服務,隨後添加一個target
3、給target添加一個儲存(LUN)。
4、開放給192.168.18.0/24網路中的主機訪問。
#其中的-I相當於--initiator-address
查看一下。
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/41/87/wKiom1PWAZGzAcdyAAKxUBVe9vo706.jpg" title="未標題-1.jpg" alt="wKiom1PWAZGzAcdyAAKxUBVe9vo706.jpg" />
現在用用戶端嘗試串連使用,先安裝程式。
yum install iscsi-initiator-utils -y
配置initiator名稱
cd /etc/iscsi/
echo "InitiatorName=`iscsi-iname -p iqn.2014-07.com.tuchao`" > initiatorname.iscsi
發現裝置,登入裝置。
iscsiadm -m discovery -t sendtargets -p 192.168.18.201
iscsiadm -m node -T iqn.2014-07.com.tuchao:tg1 -p 192.168.18.201:3260 -l
這裡顯示success後表示登入成功,然後用fdisk -l 查看本地磁碟,會發現多了一塊硬碟,可以分區格式化當作本地硬碟來使用了。
刪除原先的配置。
先在initiator登出,然後刪除串連。
iscsiadm -m node -T iqn.2014-07.com.tuchao:tg1 -p 192.168.18.201:3260 -u
iscsiadm -m node -T iqn.2014-07.com.tuchao:tg1 -p 192.168.18.201:3260 -o delete
rm -rf /var/lib/iscsi/send_targets/192.168.18.201,3260/
來到target端,解除綁定開放的網段,刪除lun,刪除target。
tgtadm --lld iscsi --mode target --op unbind --tid 1 -I 192.168.18.0/24
tgtadm --lld iscsi --mode logicalunit --op delete --tid 1 --lun 1
tgtadm --lld iscsi --mode target --op delete --tid 1
配置CHAP(詢問握手認證協議)
建立target,建立lun,綁定開放的網段。
tgtadm -L iscsi -m target -o new -t 1 -T iqn.2014-07.com.tuchao:chap1
tgtadm -L iscsi -m logicalunit -o new -t 1 -l 1 -b /dev/sdb
tgtadm -L iscsi -m target -o bind -t 1 -I 192.168.18.0/24
建立服務端帳號,並綁定某tid給予存取權限。(單向認證)
tgtadm --lld iscsi --mode account --op new --user tuchao --password 123456
tgtadm --lld iscsi --mode account --op bind --tid 1 --user tuchao
編輯initiator端設定檔
vim /etc/iscsi/iscsid.conf
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/41/9A/wKioL1PWGPfQEuKEAAHGNskbRCg893.jpg" title="M7}4MK~DQAL~ZYO56(WT0BB.jpg" alt="wKioL1PWGPfQEuKEAAHGNskbRCg893.jpg" />
探索服務端裝置,登入target。
iscsiadm -m discovery -t sendtargets -p 192.168.18.201
iscsiadm -m node -T iqn.2014-07.com.tuchao:chap1 -p 192.168.18.201:3260 -l
這裡登入成功了,略。
在原有的基礎上配置為雙向認證。
tgtadm --lld iscsi --mode account --op new --user testuser --password redhat
tgtadm --lld iscsi --mode account --op bind --tid 1 --user testuser --outgoing
tgtadm -L iscsi -m target -o show
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/41/9C/wKiom1PWHTfQKAATAAGPn9G0x2o380.jpg" title="_0_0J${3LFR@VCYTL1S{$Z6.jpg" alt="wKiom1PWHTfQKAATAAGPn9G0x2o380.jpg" />
如果initiator端已經登入過此target,此時還需要先登出登入後重啟iscsid服務,並在刪除此前產生的database後重新發現target,並重新登入。
iscsiadm -m node -T iqn.2010-8.com.example.ts:disk1 -p 192.168.0.11:3260 -u
iscsiadm -m node -T iqn.2010-8.com.example.ts:disk1 -p 192.168.0.11:3260 -o delete
rm -rf -rf /var/lib/iscsi/send_targets/192.168.0.11,3260
service iscsid restart
然後編輯iscsid.conf設定檔
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/41/9D/wKioL1PWHnbgF3CRAAJ0GsjQJ0I711.jpg" title="QH%8)4DRYYR${VE$(%~AEKG.jpg" alt="wKioL1PWHnbgF3CRAAJ0GsjQJ0I711.jpg" />
這就好了,重新登入的方式和前面一樣,略。
我們都知道這樣用命令配置的是即刻生效但是重啟就沒有了,想要永久生效可以寫到設定檔中。
剛剛做的配置可以這樣寫在檔案裡:
<target iqn.2014-07.com.tuchao:chap1>
backing-store /dev/sdb
initiator-address 192.168.18.0/24
incominguser tuchao 123456
outgoinguser testuser redhat
</target>
好了,總結完成,有更好的建議歡迎與我交流QQ:1183710107
本文出自 “壞人的部落格” 部落格,轉載請與作者聯絡!