1. Dans MD Storage Manager, cliquez sur l'onglet iSCSI, puis sur Change Target Authentication (Modifier l'authentification unidirectionnelle).
Effectuez votre sélection en vous basant sur les informations suivantes :
Tableau 3-4. Paramètres CHAP
Choix
Description
None (Aucune)
Ce choix est sélectionné par défaut. Si None est la seule option disponible, la baie de stockage autorise l'initiateur iSCSI à se
connecter sans fournir d'authentification CHAP.
None and CHAP (Aucune
La baie de stockage autorise l'initiateur iSCSI à se connecter avec ou sans authentification CHAP.
et CHAP)
CHAP
Si l'option CHAP est sélectionnée, mais pas l'option None, la baie de stockage demande une authentification CHAP avant
d'autoriser l'accès.
2. Pour définir une clé secrète CHAP, sélectionnez CHAP, puis CHAP Secret (Clé secrète CHAP).
3. Entrez un nom dans le champ Target CHAP secret (Clé secrète CHAP de la cible) (ou Generate Random Secret (Générer une clé secrète aléatoire)),
confirmez cette clé dans le champ Confirm Target CHAP Secret (Confirmer la clé CHAP secrète de la cible), puis cliquez sur OK.
Bien que la baie de stockage accepte de 12 à 57 caractères, la longueur maximale de la clé secrète CHAP admise par un grand nombre d'initiateurs n'est
que de 16 caractères (128 bits).
REMARQUE : Une fois saisie, une clé secrète CHAP ne peut pas être récupérée. Notez la clé secrète à un endroit où vous pourrez la retrouver
ultérieurement. Si l'option Generate Random Secret (Générer une clé secrète aléatoire) est utilisée, copiez et collez la clé secrète dans un fichier
texte pour pouvoir vous y référer ultérieurement. La même clé secrète CHAP sera utilisée pour authentifier tout nouveau serveur hôte que vous
ajouterez à la baie de stockage. Si vous oubliez cette clé secrète, vous devez déconnecter tous les systèmes hôtes rattachés à la baie de
stockage et recommencer la procédure décrite dans ce chapitre pour les ajouter à nouveau.
4. Cliquez sur OK.
Configuration de l'authentification CHAP mutuelle sur la baie de stockage
Une clé secrète d'initiateur unique doit correspondre à chaque serveur hôte qui se connecte à la baie de stockage. En outre, cette clé doit être différente de la
clé secrète CHAP de la cible.
1. Dans MD Storage Manager, cliquez sur l'onglet iSCSI, puis sélectionnez Enter Mutual Authentication Permissions (Entrer les autorisations pour
l'authentification mutuelle).
2. Sélectionnez un initiateur sur le serveur hôte et cliquez sur CHAP Secret (Clé secrète CHAP).
3. Complétez le champ Initiator CHAP secret (Clé secrète CHAP de l'initiateur), confirmez la clé dans le champ Confirm initiator CHAP secret (Confirmer la
clé secrète CHAP de l'initiateur), puis cliquez sur OK.
REMARQUE : Dans certains cas, il est possible qu'une clé secrète CHAP de l'initiateur ait déjà été définie dans la configuration. Si tel est le cas,
utilisez-la.
4. Cliquez sur Close (Fermer).
REMARQUE : Pour supprimer une clé secrète CHAP, vous devez supprimer l'initiateur hôte et l'ajouter à nouveau.
Configuration de l'authentification CHAP sur le serveur hôte (facultatif)
Si vous avez configuré l'authentification CHAP au cours de l'Configuration de l'authentification CHAP sur la baie de stockage
dessous. Sinon, passez directement à la section Configuration d'un cluster de
Pour configurer l'authentification CHAP sur le serveur hôte :
1. Cliquez sur Démarrer® Programmes® Microsoft iSCSI Initiator.
2. Si vous n'utilisez PAS l'authentification CHAP mutuelle, passez à la section étape 4.
3. Si vous utilisez l'authentification CHAP mutuelle :
a. Cliquez sur l'onglet General (Général).
b. Sélectionnez Secret.
c. Dans la fenêtre Enter a secure secret (Saisie d'une clé secrète), entrez la clé secrète CHAP mutuelle que vous avez saisie pour la matrice de
stockage.
basculement.
(facultatif), suivez la procédure ci-