配置 iSCSI 双向认证(Windows作为客户端).note
一、debian 上配置 iSCSI服务器(双向认证):
apt install -y tgt
vim /etc/tgt/targets.conf
# 注意:Windows中正向CHAP和反向CHAP的密码不能够一样,且密码长度需求挺长
# 参数解释:
incominguser // 定义正向CHAP
outgoinguser // 定义反向CHAP二、客户端连接:
1、Linux 客户端连接(iSCSI客户端):
node.session.auth.username 是正向chap
node.session.auth.username_in 是反向chap
apt install -y open-iscsi bash-completion
vim /etc/iscsi/iscsi.conf
# 如果没有配置chap双向认证,就无需修改该文件,直接使用下面的命令发现即可
# 发现目标的磁盘:
iscsiadm -m discovery -t st -p 192.168.1.2
vim /etc/iscsi/node/.. /default 后面用tab补全
systemctl restart open-iscsi·删除 iscsi连接:
systemctl stop open-iscsi //必须先停止才能够删除
ls node/iqn.1991-05.com.microsoft\:hq-s1-iscsi-target/172.16.1.4\,3260\,1/default //查看iqn
iscsiadm -m node -T iqn.1991-05.com.microsoft:hq-s1-iscsi-target -o delete
或:
iscsiadm -m node -T iqn.1991-05.com.microsoft:hq-s1-iscsi-target -p 172.16.1.4:3260 -o delete2、Windows 客户端连接:
iscsicpl(弹出提示时点击yes)

实际上是启动了这个服务,并将启动类型设置为了 Automatic

·设置 CHAP密钥:
服务器开启了哪个,就设置哪个,如果两个都开启了,就两个都设置
·设置反向 CHAP:
反向CHAP不需要输入用户名(因为windows没有输入反向CHAP用户名的选项框)

输入反向CHAP的密钥

·设置正向 CHAP:
不论是写法一还是写法二,都需要先配置反向CHAP(如果有反向CHAP就写,没有就不写)
写法一:
输入iSCSI服务器IP:




输入正向CHAP的 用户名、密码:

写法二:

书写服务器 IP:


点击OK,就能够直接连接上了
·查看连接状态:

并且应该有一块磁盘:
