[mot_de_passe_CHAP]
où [nom_utilisateur_CHAP] est le nom d'initiateur et
[mot_de_passe_CHAP] est la clé secrète CHAP cible.
Si vous souhaitez autoriser le basculement de la session de découverte,
recommencez les étapes de l'étape 5 et de l' (de cette procédure) pour tous
les ports iSCSI de la matrice de stockage. Sinon, la configuration d'un seul
port par serveur suffit.
Si vous utilisez Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6, SUSE
Linux Enterprise Server 10, ou SUSE Linux Enterprise Server 11 :
1 Pour activer CHAP (en option), vous devez activer la ligne suivante
du fichier /etc/iscsi/iscsid.conf :
node.session.auth.authmethod = CHAP
2 Pour définir un nom d'utilisateur et un mot de passe pour
l'authentification CHAP afin de permettre à l'initiateur d'authentifier
les cibles, modifiez les lignes suivantes comme indiqué ci-dessous :
node.session.auth.username =
<nom_utilisateur_initiateur_iscsi>
node.session.auth.password =
<mot_de_passe_initiateur_CHAP>
3 Si vous utilisez une authentification CHAP mutuelle, vous pouvez définir
un nom d'utilisateur et un mot de passe afin de permettre à l'initiateur
d'authentifier les cibles via le protocole CHAP. Pour ce faire, modifiez les
lignes suivantes :
node.session.auth.username_in=
<nom_utilisateur_cible_iscsi>
node.session.auth.password_in =
<mot_de_passe_CHAP_cible>
4 Pour configurer l'authentification CHAP pour les sessions de découverte,
enlevez tout d'abord la mise en commentaire de la ligne suivante :
discovery.sendtargets.auth.authmethod = CHAP
5 Pour définir un nom d'utilisateur et un mot de passe pour
l'authentification CHAP afin de permettre à la ou aux cibles d'authentifier
l'initiateur, modifiez les lignes suivantes comme indiqué ci-dessous :
66
Annexe : Configuration manuelle d'iSCSI