iSCSI

สารบัญ

NAME

iSCSI - จัดการ iSCSI บริการ

สรุป

นามแฝง iSCSI [c-| <new_alias>]

แสดงการเชื่อมต่อ iSCSI [-v] [{ใหม่ | <session_tsih>} <conn_id>]

แสดงริเริ่ม iSCSI

iSCSI อินเตอร์เฟซ accesslist เพิ่ม [-f] <initiator_name> {-| <interface> ... }

iSCSI อินเตอร์เฟซ accesslist ลบออก [-F] <initiator_name> {-| <interface> ... }

แสดง iSCSI อินเตอร์เฟซ accesslist [{-| <initiator_name> ... }]

เปิดใช้งานอินเตอร์เฟซ iSCSI {-| <interface> ... }

iSCSI อินเตอร์เฟซที่ใช้งาน [-f] {-| <interface> ... }

แสดง iSCSI อินเตอร์เฟซ [-| <interface> ... ]

isns iSCSI config ของ <hostname> | <ip_addr>

แสดง iSCSI isns

เริ่มต้น iSCSI isns

หยุด iSCSI isns

การปรับปรุง iSCSI isns

iSCSI nodename [<new_nodename>]

แสดง iSCSI พอร์ทัล

iSCSI การรักษาความปลอดภัย Add-ฉัน-S <initiator> CHAP-p-n <inpassword> <inname> [-o-m <outpassword> <outname>]

การรักษาความปลอดภัยเพิ่ม iSCSI-i <initiator>-S {ปฏิเสธ | ไม่มี}

iSCSI ความปลอดภัยเริ่มต้น S-CHAP-p-n <inpassword> <inname> [-o-m <outpassword> <out_ n ame>]

iSCSI ความปลอดภัยเริ่มต้น-S {ปฏิเสธ | ไม่มี}

iSCSI การรักษาความปลอดภัยการลบ-i <initiator>

สร้าง iSCSI การรักษาความปลอดภัย

แสดง iSCSI การรักษาความปลอดภัย

แสดง iSCSI เซสชั่น [-V | t-|-p | c] [<session_tsih> ... ]

เริ่มต้น iSCSI

iSCSI ชม. [-z]

สถานะ iSCSI

หยุด iSCSI

iSCSI tpgroup เพิ่ม [-f] <tpgroup_name> [<interface> ... ]

iSCSI tpgroup สร้าง [-F] [T-<tpgtag>] <tpgroup_name> [<interface> ... ]

iSCSI tpgroup ทำลาย [-f] <tpgroup_name>

iSCSI tpgroup ลบออก [-F] <tpgroup_name> [<interface> ... ]

แสดง iSCSI tpgroup

iSCSI แสดง tpgroup alua

ชุด iSCSI tpgroup alua <tpgroup_name> {เหมาะสม | nonoptimized} [ต้องการ]

DESCRIPTION

iSCSI เป็นโปรโตคอลการขนส่งที่ช่วยให้ป้องกันการเข้าถึงมาตรฐาน SCSI มากกว่าเครือข่าย TCP / IP เมื่อบริการ iSCSI ได้รับอนุญาตและเปิดใช้งานเครือข่าย Appliance filer สามารถทำงานเป็นอุปกรณ์เป้าหมาย iSCSI

คำสั่ง iSCSI จัดการบริการ iSCSI เมื่อ filer และสามารถใช้ได้เฉพาะในกรณีที่ filer ของคุณได้รับใบอนุญาต iSCSI

ใช้คำสั่ง iSCSI, คุณอาจตั้ง nodename iSCSI และนามแฝงเป้าหมายและเริ่มหรือหยุดบริการ iSCSI และริเริ่มการแสดงผลเชื่อมต่อกับ filer นอกจากนี้คุณยังสามารถจัดการการใช้ iSCSI ของการเชื่อมต่อเครือข่าย filer กำหนดค่าพารามิเตอร์ความปลอดภัยและการถ่ายโอนข้อมูลสถิติ iSCSI

การใช้

Nodename Filer และ Alias
ภายใต้โปรโตคอล iSCSI แต่ละอุปกรณ์เป้าหมาย iSCSI มีการกำหนด nodename ซึ่งเป็นเอกลักษณ์ภายในโดเมนการปฏิบัติงานของผู้ใช้ โปรโตคอลยังช่วยให้ผู้ดูแลระบบเพื่อกำหนดใช้ง่ายเป้าหมายสตริงนามแฝงสำหรับอุปกรณ์เพื่อความสะดวกของประชาชนในส่วนติดต่อผู้ใช้

subcommands nodename และนามแฝงที่ใช้ในการจัดการ nodename filer และนามแฝงเป้าหมาย

iSCSI nodename [<new_nodename>]

ตั้ง nodename เป้าหมาย iSCSI ของ filer เพื่อ new_nodename ถ้าระบุ มิฉะนั้นแสดงปัจจุบัน nodename เป้าหมาย iSCSI ของ filer

นามแฝง iSCSI [c-| <new_alias>]

ตั้งนามแฝงเป้าหมาย iSCSI ของ filer เพื่อ new_alias ถ้าระบุ ล้างนามแฝงเป้าหมายถ้าตัวเลือก c ระบุไว้ มิฉะนั้นจะแสดง iSCSI ปัจจุบันนามแฝงเป้าหมายของการ filer

รัฐบริการ
เมื่อบริการ iSCSI ได้รับใบอนุญาตผู้ดูแลระบบ filer อาจจะใช้เริ่มต้นและหยุด subcommands เพื่อควบคุมว่า filer รับคำขอ iSCSI ใหม่ที่เข้ามา

เริ่มต้น iSCSI

เริ่มบริการ iSCSI ถ้าไม่ได้ทำงานแล้ว

หยุด iSCSI

หยุดบริการ iSCSI ถ้ามีการทำงาน; นี้ทำให้เกิดการใด ๆ ที่ใช้ iSCSI ที่ใช้งานจะปิดระบบ

สถานะ iSCSI

แสดงสถานะปัจจุบันของบริการ iSCSI

กิจกรรม iSCSI
เมื่อบริการ iSCSI ทำงาน filer เป็นอย่างแข็งขันยอมรับการเชื่อมต่อ iSCSI ใหม่และการบริการการร้องขอเข้ามาจาก iSCSI ริเริ่มการเชื่อมต่อ ริเริ่ม, สถิติ, เซสชั่นและการเชื่อมต่อ subcommands จะใช้ในการตรวจสอบกิจกรรมของ iSCSI filer

แสดงริเริ่ม iSCSI

แสดงรายการของริเริ่มเชื่อมต่อกับ filer ข้อมูลที่แสดงสำหรับริเริ่มแต่ละรวมถึงเป้าหมายเซสชันจับ ID (TSIH) กำหนดให้เซสชั่นเป้าหมายพอร์ทัลจำนวนกลุ่มที่ริเริ่มมีการเชื่อมต่อ iSCSI นามแฝงริเริ่ม (ถ้ามีให้โดยริเริ่ม) และ nodename iSCSI ริเริ่มและ Initiator รหัส Session (ISID)

iSCSI ชม. [-z]

แสดง iSCSI ปัจจุบันสถิติ สถิติที่แสดงรวมแตกต่างกันชนิด iSCSI PDU ส่งและรับ SCSI CDB ที่การประมวลผลและข้อผิดพลาดต่างๆ iSCSI ที่อาจเกิดขึ้น

ถ้า-Z ตัวเลือกจะได้รับสถิติที่จะกลายเป็นศูนย์

แสดง iSCSI เซสชั่น [-V | t-|-p | c] [<session_tsih> ... ]

แสดงสถานะของเซสชั่นที่กำหนดหรือสำหรับการประชุมทั้งหมดถ้าช่วงมีการระบุไว้

ถ้า t-ตัวเลือกมีระบุเอาท์พุทที่มีพื้นฐานข้อมูลการเชื่อมต่อ TCP

หากตัวเลือก P-ระบุเอาท์พุทที่มีเซสชั่นข้อมูล iSCSI พารามิเตอร์

หากตัวเลือก c มีระบุเอาท์พุทมีข้อมูลเกี่ยวกับคำสั่ง iSCSI ซึ่งอยู่ในความคืบหน้าในเซสชั่น

หากตัวเลือก v มีการระบุผลลัพธ์คือ verbose และมีข้อมูลทั้งหมดรวมทั้งที่แสดงด้วย t-,-p และ c-ตัวเลือก

ข้อมูลที่แสดงสถานะรวมถึง:

ชื่อ Initiator, ISID - nodename iSCSI และ iSCSI รหัส Session Initiator ซึ่งรวมถึงการระบุริเริ่มการใช้เซสชั่นนี้

การเชื่อมต่อ TCP - ภายในและระยะไกลที่อยู่ IP, TCP พอร์ตและเชื่อมต่อเครือข่ายที่ใช้ filer สำหรับแต่ละการเชื่อมต่อ TCP ขีดเส้นใต้ สำหรับการเชื่อมต่อแต่ละ

พารามิเตอร์เซสชั่น - iSCSI พารามิเตอร์เซสชั่นการเจรจาผ่านทาง iSCSI แลกเปลี่ยนคีย์ข้อมูลเข้าสู่ระบบ สำหรับคำนิยามที่เฉพาะเจาะจงของพารามิเตอร์เหล่านี้โปรดดูข้อกำหนดโปรโตคอล iSCSI

แสดงการเชื่อมต่อ iSCSI [-v] [{ใหม่ | <session_tsih>} <conn_id>]

แสดงสถานะของการเชื่อมต่อหรือสำหรับการเชื่อมต่อทั้งหมดหากการเชื่อมต่อไม่มีการระบุ การเชื่อมต่ออาจจะเป็นหนึ่งของการเชื่อมต่อซึ่งประกอบเป็นเซสชั่น iSCSI ใช้งานหรืออาจจะเชื่อมต่อใหม่ที่ได้ยังไม่แล้วเสร็จเข้าสู่ระบบลำดับ iSCSI

หากตัวเลือก v มีระบุเอาท์พุทเป็น verbose

ข้อมูลที่แสดงสถานะรวมถึง:

ชื่อการเชื่อมต่อ - session_tsih / connection_id สำหรับการเชื่อมต่อที่เกี่ยวข้องกับการประชุมที่ใช้งาน; ใหม่ / connection_num สำหรับการเชื่อมต่อใหม่ที่ยังไม่เชื่อมโยงกับเซสชั่น

สถานะการเชื่อมต่อ - รัฐของการเชื่อมต่อนี้ (Login_In_Progress เช่น Full_Feature_Phase, Shutdown_In_Progress)

การเชื่อมต่อ TCP - ภายในและระยะไกลที่อยู่ IP และ TCP พอร์ตของการเชื่อมต่อ TCP พื้นฐานและอินเตอร์เฟซที่ filer ที่ใช้สำหรับการเชื่อมต่อ (โหมด verbose เท่านั้น)

การจัดการเชื่อมต่อเครือข่าย
filer อาจเข้าถึงได้เป็นอุปกรณ์เป้าหมาย iSCSI มากกว่าใดหรือทั้งหมดของ filer ของอินเตอร์เฟซเครือข่าย คำสั่งอินเตอร์เฟซ iSCSI ช่วยให้ผู้ดูแลเพื่อควบคุมการเชื่อมต่อเครือข่ายซึ่งอาจจะใช้สำหรับการเชื่อมต่อ iSCSI ตัวอย่างเช่นผู้ดูแลอาจต้องการกำหนดค่า filer เพื่อสนับสนุนการเข้าถึง iSCSI เพียงผ่าน filer ของอินเตอร์เฟซ Gigabit Ethernet

เมื่อบริการ iSCSI มีการเปิดใช้ ONTAP จะยอมรับการเชื่อมต่อ iSCSI และการร้องขอมากกว่าผู้ที่เชื่อมต่อเครือข่ายที่เปิดใช้งานสำหรับการใช้ iSCSI ผ่านคำสั่งอินเตอร์เฟซ iSCSI แต่ไม่เกินอินเตอร์เฟซที่ใช้งาน เมื่อบริการ iSCSI จะหยุด ONTAP จะไม่ยอมรับการเชื่อมต่อ iSCSI หรือการร้องขอมากกว่าอินเตอร์เฟซใด ๆ โดยไม่คำนึงถึงการเปิดใช้งานของมัน / ปิดการใช้งานของรัฐ

แสดง iSCSI อินเตอร์เฟซ [-| <interface> ... ]

แสดงเปิด / ปิดของรัฐของอินเตอร์เฟซที่ระบุหรือจากการเชื่อมต่อทั้งหมดถ้า-ระบุไว้ ถ้าไม่มีอาร์กิวเมนต์ที่ระบุสถานะของการเชื่อมต่อทั้งหมดจะปรากฏขึ้น

เปิดใช้งานอินเตอร์เฟซ iSCSI {-| <interface> ... }

เปิดใช้งานอินเตอร์เฟซที่กำหนดไว้สำหรับ iSCSI บริการ ถ้า-ระบุการเชื่อมต่อทั้งหมดจะเปิดใช้งานสำหรับการใช้ iSCSI

เปิดใช้งานเมื่อเชื่อมต่อ iSCSI ใหม่จะได้รับการยอมรับและขอ iSCSI บริการมากกว่าการเชื่อมต่อที่เปิดใช้งานใหม่

iSCSI อินเตอร์เฟซที่ใช้งาน [-f] {-| <interface> ... }

ปิดการใช้งานอินเตอร์เฟซที่กำหนดไว้สำหรับ iSCSI บริการ ถ้า-ระบุการเชื่อมต่อทั้งหมดถูกปิดใช้งานสำหรับการใช้ iSCSI

กระบวนการของการปิดการใช้งานอินเตอร์เฟซที่ต้องยุติการใด ๆ ที่เชื่อมต่อ iSCSI ที่โดดเด่นและช่วงเวลาปัจจุบันที่ใช้อินเตอร์เฟซที่ คำสั่งแจ้งให้เพื่อยืนยันถ้ามีช่วงที่ใช้งานจะได้รับผลกระทบเว้นแต่-f ธงที่ระบุไว้

ปิดการใช้งานเมื่อ ONTAP ปฏิเสธความพยายามในภายหลังเพื่อสร้างการเชื่อมต่อ iSCSI ใหม่มากกว่าอินเตอร์เฟซใช้งานใหม่

การจัดการเครือข่ายอินเตอร์เฟซ Accesslist
คำสั่งอินเตอร์เฟซ iSCSI ตามที่อธิบายไว้ข้างต้นควบคุมการเข้าถึงอินเตอร์เฟซสำหรับการริเริ่มทั้งหมด ด้วยอินเตอร์เฟซ iSCSI accesslist subcommand ผู้ดูแลระบบสามารถ จำกัด การริเริ่มที่จะเชื่อมต่อเครือข่ายบางอย่าง นี้จะเป็นประโยชน์ในสภาพแวดล้อมที่ริเริ่มโดยเฉพาะอย่างยิ่งไม่สามารถเข้าถึงทั้งหมดของอินเตอร์เฟซเครือข่ายใน filer ยกตัวอย่างเช่นในการกำหนดค่าที่ใช้มาตรฐาน IEEE 802.1Q เสมือน LANs (VLANs)

accesslist สำหรับริเริ่มเป็นรายชื่อของการเชื่อมต่อเครือข่ายที่ริเริ่มได้รับอนุญาตให้ใช้สำหรับการเข้าสู่ระบบ iSCSI Accesslists จะถูกบันทึกเป็นส่วนหนึ่งของการกำหนดค่า filer และจะถูกเก็บไว้ข้ามเรียบ นอกจากนี้ accesslists แยกจะรักษาสำหรับแต่ละ vfiler

กฎสำหรับ accesslists ดังนี้:

* หากเชื่อมต่อเครือข่ายถูกปิดใช้งานสำหรับการใช้ iSCSI (ผ่านอินเตอร์เฟซ iSCSI ปิดการใช้งาน) แล้วมันไม่สามารถเข้าถึงริเริ่มใด ๆ โดยไม่คำนึงถึง accesslists ใด ๆ ในลักษณะ

* หากมี accesslist ไม่มีริเริ่มโดยเฉพาะอย่างยิ่งแล้วที่ริเริ่มใด ๆ ที่สามารถเข้าถึงอินเตอร์เฟซเครือข่าย iSCSI ที่เปิดใช้งานคือ

* หากมี accesslist สำหรับริเริ่มโดยเฉพาะอย่างยิ่งคือแล้วที่ริเริ่มเท่านั้นที่สามารถเข้าสู่ระบบเพื่อเชื่อมต่อเครือข่ายใน accesslist ของมัน นอกจากริเริ่มไม่สามารถค้นพบที่อยู่ IP ที่มันไม่ได้มีการเข้าถึง ถ้าริเริ่มบันทึกลงในอินเตอร์เฟซเครือข่ายที่สามารถเข้าถึงได้สำหรับช่วงการค้นพบและส่งคำสั่ง iSCSI SendTargets, filer จะตอบสนองกับรายการของพอร์ทัลเครือข่ายที่มีไอพีแอดเดรสเฉพาะจากการเชื่อมต่อเครือข่ายที่อยู่ใน accesslist ของมัน

* หากริเริ่มมี accesslist และอินเตอร์เฟซ iSCSI accesslist คำสั่งเพิ่มจะเรียกสำหรับริเริ่มที่ accesslist จะถูกสร้างขึ้น ถ้าริเริ่มมี accesslist และทั้งหมดของอินเตอร์เฟซของมันจะถูกลบออกผ่านทางอินเตอร์เฟซ iSCSI accesslist ลบดำเนินการแล้ว accesslist ตัวเองจะถูกลบออก

* การสร้างหรือปรับเปลี่ยน accesslist อาจต้องปิดการประชุมที่มีอยู่ iSCSI ที่เกี่ยวข้องกับการเชื่อมต่อเครือข่ายที่ไม่ปรากฏบน accesslist ตัวอย่างเช่นการสร้าง accesslist ใหม่ผ่านการดำเนินการเพิ่มอาจก่อให้เกิดการประชุมที่จะปิดตัวลงเมื่อเชื่อมต่อเครือข่ายที่ไม่อยู่ใน accesslist ใหม่ ในทำนองเดียวกันการลบการเชื่อมต่อเครือข่ายจากที่มีอยู่ accesslist ผ่านการดำเนินการลบอาจทำให้การประชุมที่จะปิดตัวลง เพิ่มและลบ subcommands เตือนผู้ใช้หากใช้ iSCSI อาจได้รับผลกระทบ โปรดสังเกตว่าการเพิ่มการเชื่อมต่อทั้งหมด (add-) และลบการเชื่อมต่อทั้งหมด (ถอด-) จะไม่ส่งผลกระทบต่อภาค iSCSI ใด ๆ

subcommands ต่อไปนี้การจัดการ accesslists:

แสดง iSCSI อินเตอร์เฟซ accesslist [{-| <initiator_name> ... }]

แสดง accesslist สำหรับแต่ละริเริ่มชื่อ (หรือริเริ่มทั้งหมดถ้า-ระบุไว้)

iSCSI อินเตอร์เฟซ accesslist เพิ่ม [-f] <initiator_name> {-| <interface> ... }

เพิ่มชื่อการเชื่อมต่อเครือข่าย (หรืออินเตอร์เฟซทั้งหมดหาก-ระบุไว้) เพื่อ accesslist สำหรับริเริ่มที่ระบุ หากมี accesslist ยังไม่มีการอย่างใดอย่างหนึ่งจะถูกสร้างขึ้น

คำสั่งนี้จะแจ้งให้เพื่อยืนยันถ้ามีช่วงที่ใช้งานจะได้รับผลกระทบเว้นแต่-f ธงที่ระบุไว้

iSCSI อินเตอร์เฟซ accesslist ลบออก [-F] <initiator_name> {-| <interface> ... }

ลบออกชื่อเชื่อมต่อเครือข่าย (หรืออินเตอร์เฟซทั้งหมดหาก-ระบุไว้) จาก accesslist สำหรับริเริ่มที่ระบุ ถ้าคำสั่งนี้ออกจาก accesslist ริเริ่มของว่าง accesslist ตัวเองจะถูกเอาออก

คำสั่งนี้จะแจ้งให้เพื่อยืนยันถ้ามีช่วงที่ใช้งานจะได้รับผลกระทบเว้นแต่-f ธงที่ระบุไว้

เป้าหมายการจัดการพอร์ทัลของกลุ่ม
ในฐานะที่เป็นอุปกรณ์เป้าหมาย iSCSI, filer ได้รับการร้องขอ iSCSI มากกว่าใดหรือทั้งหมดของการเชื่อมต่อเครือข่ายของ บริษัท อินเตอร์เฟซเครือข่ายแต่ละตัวจะถูกกำหนดให้กับกลุ่มเป้าหมาย iSCSI พอร์ทัล

คำสั่ง iSCSI tpgroup ใช้ในการจัดการการมอบหมายจาก filer ของอินเตอร์เฟซเครือข่ายไปยังกลุ่มเป้าหมายพอร์ทัล ผู้ดูแลระบบสามารถสร้างกลุ่มผู้ใช้กำหนดเป้​​าหมายพอร์ทัลที่มีชุดเฉพาะของการเชื่อมต่อเครือข่าย filer อินเตอร์เฟซที่ไม่ได้เป็นส่วนหนึ่งของการที่ผู้ใช้กำหนดกลุ่มเป้าหมายพอร์ทัลใด ๆ ที่ถูกกำหนดโดย ONTAP เพื่อ tpgroup เริ่มต้นระบบ

ผู้ดูแลระบบควรจะคำนึงถึงปัจจัยดังต่อไปนี้กำหนดโดยโปรโตคอล iSCSI เมื่อกำหนดอินเตอร์เฟซที่จะกำหนดเป้​​าหมายกลุ่มพอร์ทัล:

1) การเชื่อมต่อ TCP ทั้งหมดภายในระยะเวลา iSCSI ต้องใช้การเชื่อมต่อภายในกลุ่มพอร์ทัลเป้าหมายเดียวกัน

2) ริเริ่มให้อาจจะไม่เกินหนึ่งเซสชั่น iSCSI ในความคืบหน้าในการ filer ผ่านกลุ่มพอร์ทัลเป้าหมายที่เฉพาะเจาะจง

คำสั่ง iSCSI พอร์ทัลอาจจะถูกใช้เพื่อแสดงรายการของพอร์ทัล (ที่อยู่ IP / จำนวนพอร์ต TCP), และการกำหนดกลุ่มพอร์ทัลของพวกเขามากกว่าที่ filer ทำงานบริการ iSCSI เนื้อหาของรายการพอร์ทัลขึ้นอยู่กับรัฐเปิด / ปิดและที่อยู่ IP ที่กำหนดค่าบน filer ของอินเตอร์เฟซเครือข่ายรวมทั้งพอร์ทัลเป้าหมายการกำหนดกลุ่มสำหรับแต่ละ interface

แสดง iSCSI tpgroup

แสดงรายการ filer ของกลุ่มพอร์ทัลเป้าหมายเริ่มต้นทั้งที่ผู้ใช้กำหนดและระบบ

iSCSI tpgroup สร้าง [-F] [T-<tpgtag>] <tpgroup_name> [<interface> ... ]

สร้างผู้ใช้กำหนดกลุ่มเป้าหมายพอร์ทัล ถ้าอย่างใดอย่างหนึ่งหรือมากกว่าเชื่อมต่อเครือข่ายให้เพิ่มการเชื่อมต่อเหล่านั้นไปยังกลุ่ม

ถ้าเป้าหมายพอร์ทัลแท็กกลุ่มจะถูกระบุ tpgtag ที่ถูกกำหนดให้กลุ่มที่สร้างมิฉะนั้น tpgtag ถูกกำหนดโดยอัตโนมัติ

อินเตอร์เฟซที่กำหนดใหม่ในเครือข่ายอาจส่งผลในการสิ้นสุดของช่วงที่อยู่ในความคืบหน้าเกี่ยวกับการเชื่อมต่อเหล่านั้น คำสั่งแจ้งให้เพื่อยืนยันถ้ามีช่วงที่ใช้งานจะได้รับผลกระทบเว้นแต่-f ธงที่ระบุไว้

iSCSI tpgroup เพิ่ม [-f] <tpgroup_name> [<interface> ... ]

เพิ่มการเชื่อมต่อไปยังผู้ใช้กำหนดกลุ่มเป้าหมายพอร์ทัล

อินเตอร์เฟซที่กำหนดใหม่ในเครือข่ายอาจส่งผลในการสิ้นสุดของช่วงที่อยู่ในความคืบหน้าเกี่ยวกับการเชื่อมต่อเหล่านั้น คำสั่งแจ้งให้เพื่อยืนยันถ้ามีช่วงที่ใช้งานจะได้รับผลกระทบเว้นแต่-f ธงที่ระบุไว้

iSCSI tpgroup ลบออก [-F] <tpgroup_name> [<interface> ... ]

ลบออกจากการเชื่อมต่อที่ผู้ใช้กำหนดกลุ่มเป้าหมายพอร์ทัล อินเตอร์เฟซที่ได้รับมอบหมายโดย ONTAP กลับไปเริ่มต้น tpgroups ระบบของพวกเขา

อินเตอร์เฟซที่กำหนดใหม่ในเครือข่ายอาจส่งผลในการสิ้นสุดของช่วงที่อยู่ในความคืบหน้าเกี่ยวกับการเชื่อมต่อเหล่านั้น คำสั่งแจ้งให้เพื่อยืนยันถ้ามีช่วงที่ใช้งานจะได้รับผลกระทบเว้นแต่-f ธงที่ระบุไว้

iSCSI tpgroup ทำลาย [-f] <tpgroup_name>

ทำลายที่ผู้ใช้กำหนดกลุ่มเป้าหมายพอร์ทัล ใด ๆ ที่เชื่อมต่อเครือข่ายที่เป็นสมาชิกของ tpgroup จะถูกกำหนดโดย ONTAP กลับไปเริ่มต้น tpgroups ระบบของพวกเขา

อินเตอร์เฟซที่กำหนดใหม่ในเครือข่ายอาจส่งผลในการสิ้นสุดของช่วงที่อยู่ในความคืบหน้าเกี่ยวกับการเชื่อมต่อเหล่านั้น คำสั่งแจ้งให้เพื่อยืนยันถ้ามีช่วงที่ใช้งานจะได้รับผลกระทบเว้นแต่-f ธงที่ระบุไว้

แสดง iSCSI พอร์ทัล

แสดงรายการของพอร์ทัลเป้าหมาย (ที่อยู่ IP, หมายเลขพอร์ต TCP) ซึ่ง filer อยู่ในขณะนี้ทำให้มีบริการ iSCSI

หน่วยการเข้าถึงไม่สมมาตรเชิงตรรกะ (ALUA) การจัดการข้อมูล ONTAP สนับสนุนการทำงานแบบ SCSI ALUA สำหรับการจัดการอุปกรณ์ SCSI หลาย pathed ALUA ให้กลไกมาตรฐานสำหรับการค้นพบเส้นทางและจัดลำดับความสำคัญ อุปกรณ์จะมีการระบุเป้าหมายตามหมายเลข Port ที่จะถูกจัดกลุ่มให้เป็นกลุ่มพอร์ตเป้าหมายแต่ละกลุ่มจะมีรัฐซึ่งเมื่อกำหนดค่าจะช่วยให้ซอฟต์แวร์ multipathing โฮสต์เพื่อเลือกลำดับความสำคัญเส้นทางที่เหมาะสมเมื่อมีการเข้าถึง LUN

สำหรับ iSCSI, การตั้งค่า ALUA จะถูกควบคุมที่เป้าหมายพอร์ทัลระดับกลุ่มโดยใช้คำสั่ง iSCSI tpgroup ชุด alua กลุ่มพอร์ทัลเป้าหมายสามารถกำหนดค่าให้เป็นได้ทั้งการเพิ่มประสิทธิภาพหรือไม่เหมาะสม; เจ้าภาพมักจะใช้ทุกเส้นทางที่ดีที่สุดก่อนที่จะใช้เส้นทางที่ไม่เหมาะสมใด ๆ ที่อาจพบ ทั้งหมดกลุ่มพอร์ทัลเป้าหมายจะปรับตามค่าเริ่มต้น

นอกจากนี้ยังมีการตั้งค่าที่ต้องการตัวเลือกที่อาจนำมาใช้ในกลุ่มพอร์ทัลเป้าหมาย ตรวจสอบเอกสารซอฟต์แวร์โฮสต์ของคุณ multipathing เพื่อดูว่าจะสนับสนุน ALUA และการตั้งค่าที่ต้องการ

ALUA ถูกเปิดใช้งานเมื่อกลุ่ม Initiator ใช้คำสั่งชุด igroup ทั้งหมด LUNs แมปไปยัง ALUA ที่เปิดใช้งาน igroup จะสนับสนุนการทำงาน ALUA

iSCSI แสดง tpgroup alua

แสดงการตั้งค่า ALUA สำหรับทุก iSCSI กลุ่มพอร์ทัลเป้าหมาย

ชุด iSCSI tpgroup alua <tpgroup_name> {เหมาะสม | nonoptimized} [ต้องการ]

การกำหนดค่าการจัดลำดับความสำคัญ ALUA สำหรับกลุ่มพอร์ทัลเป้าหมาย ถ้าอาร์กิวเมนต์ที่ต้องการจะไม่ได้รับแล้วกลุ่มพอร์ทัลเป้าหมายจะไม่ได้รับการกำหนดค่าเป็นที่ต้องการ

พารามิเตอร์การรักษาความปลอดภัย
ONTAP รองรับการตั้งค่าของค่าเริ่มต้นและต่อริเริ่ม-พารามิเตอร์การตรวจสอบ; พารามิเตอร์เหล่านี้จะใช้ในช่วงระยะการเชื่อมต่อเข้าสู่ระบบ iSCSI Initiators อาจจะอนุญาตให้เข้าถึงได้เฉพาะหลังจากที่ประสบความสำเร็จในการดำเนินการตามขั้นตอนการตรวจสอบจับเข้าถึงหรืออาจได้รับอนุญาตโดยไม่ต้องจับการตรวจสอบหรือปฏิเสธการเข้าถึง

iSCSI การรักษาความปลอดภัย Add-ฉัน-S <initiator> CHAP-p-n <inpassword> <inname> [-o-m <outpassword> <outname>]

การกำหนดค่าการริเริ่มที่มีจับเป็นวิธีการตรวจสอบ -p ตัวเลือกถูกใช้เพื่อระบุรหัสผ่านจับขาเข้าและตัวเลือก n เพื่อระบุชื่อผู้ใช้จับขาเข้า -o ตัวเลือกที่ถูกใช้เพื่อระบุรหัสผ่านขาออกและจับตัวเลือก M-ถูกใช้เพื่อระบุชื่อจับขาออก รหัสผ่านจับขาออกและชื่อผู้ใช้เป็นตัวเลือกและจะต้องมีการกำหนดค่าตรวจสอบซึ่งกันและกันถ้าเป็นที่ต้องการ หากรหัสผ่านไม่ได้ระบุในบรรทัดคำสั่งแล้วผู้ดูแลระบบจะถามรหัสผ่านครั้งที่สอง

การรักษาความปลอดภัยเพิ่ม iSCSI-i <initiator>-S {ปฏิเสธ | ไม่มี}

การกำหนดค่าการริเริ่มที่มีวิธีการตรวจสอบเป็นปฏิเสธหรือไม่มี ถ้าวิธีการตรวจสอบจะถูกปฏิเสธจากนั้นริเริ่มระบุจะถูกปฏิเสธการเข้าถึง ถ้าวิธีการตรวจสอบจะถูกเลือกให้เป็นแล้วไม่มีการตรวจสอบไม่มีใครจะทำได้สำหรับริเริ่มที่ระบุ

iSCSI ความปลอดภัยเริ่มต้น-S CHAP-p-n <inpassword> <inname> [-o-m <outpassword> <outname>]

การกำหนดค่าเริ่มต้นวิธีการตรวจสอบเป็นจับ พารามิเตอร์การตรวจสอบเริ่มต้นนำไปใช้กับตัวริเริ่มซึ่งไม่ได้กำหนดค่าด้วยวิธีการตรวจสอบเฉพาะทางคำสั่งเพิ่มใด

-p ตัวเลือกถูกใช้เพื่อระบุรหัสผ่านจับขาเข้าและตัวเลือก n เพื่อระบุชื่อผู้ใช้จับขาเข้า -o ตัวเลือกที่ถูกใช้เพื่อระบุรหัสผ่านขาออกและจับตัวเลือก M-ถูกใช้เพื่อระบุชื่อจับขาออก รหัสผ่านจับขาออกและชื่อผู้ใช้เป็นตัวเลือกและจะต้องมีการกำหนดค่าตรวจสอบซึ่งกันและกันถ้าเป็นที่ต้องการ หากรหัสผ่านไม่ได้ระบุในบรรทัดคำสั่งแล้ว Administator ถูกถามรหัสผ่านครั้งที่สอง

iSCSI ความปลอดภัยเริ่มต้น-S {ปฏิเสธ | ไม่มี}

การกำหนดค่าเริ่มต้นวิธีการตรวจสอบเป็นปฏิเสธหรือไม่มี พารามิเตอร์การตรวจสอบเริ่มต้นนำไปใช้กับตัวริเริ่มซึ่งไม่ได้กำหนดค่าด้วยวิธีการตรวจสอบเฉพาะทางคำสั่งเพิ่มใด

iSCSI การรักษาความปลอดภัยการลบ-i <initiator>

ลบออกจากรายการริเริ่มการตรวจสอบ การตรวจสอบเริ่มต้นนี้จะถูกนำมาใช้สำหรับการริเริ่มนี้

แสดง iSCSI การรักษาความปลอดภัย

แสดงการตรวจสอบเริ่มต้นและข้อมูลทั้งหมดที่รับรองความถูกต้องริเริ่มที่เฉพาะเจาะจง

สร้าง iSCSI การรักษาความปลอดภัย

สร้างรหัสผ่านแบบสุ่ม 128 บิตที่สามารถนำมาใช้เป็นความลับจับ

ลงทะเบียน iSNS เซิร์ฟเวอร์
ONTAP สนับสนุนการลงทะเบียนกับเซิร์ฟเวอร์ iSNS ภายนอก การติดตั้งขนาดใหญ่อาจเลือกที่จะใช้กลไกการ iSNS สำหรับการจัดการจากส่วนกลางและการค้นพบอุปกรณ์โดยอัตโนมัติ

คำสั่ง iSCSI isns จะใช้ในการกำหนดค่าและจัดการปฏิสัมพันธ์ของ filer กับเซิร์ฟเวอร์ iSNS

isns iSCSI config ของ <hostname> | <ip_addr>

การกำหนดค่าบริการ iSNS กับที่อยู่ชื่อโฮสต์หรือ IP ของเซิร์ฟเวอร์ iSNS ip_addr ควรใส่ในรูปแบบรูปสี่เหลี่ยมเส้นประ การกำหนดค่าของบริการ iSNS ควรจะเกิดขึ้นก่อนที่จะให้บริการ iSNS จะเริ่มต้น

-i ตัวเลือก ip_addr จะทำงานต่อไปสำหรับความเข้ากันได้ย้อนหลัง แต่ได้รับการคัดค้าน

แสดง iSCSI isns

แสดงการกำหนดค่าบริการ iSNS ซึ่งรวมถึง entity_id_string (อี๊ด), ip_addr ของเซิร์ฟเวอร์ iSNS และถ้าเปิดใช้งานบริการ

เริ่มต้น iSCSI isns

เริ่มให้บริการ iSNS นี้จะเริ่มให้บริการ iSNS และจะลงทะเบียนกับเซิร์ฟเวอร์ iSNS ที่ดีที่สุดคือการกำหนดค่าบริการ iSNS ก่อนที่จะเริ่มมัน

หยุด iSCSI isns

หยุดบริการ iSNS นี้จะปิดการใช้งานความสามารถในการลงทะเบียนกับเซิร์ฟเวอร์ iSNS และได้รับการค้นพบโดยลูกค้า iSNS

การปรับปรุง iSCSI isns

บังคับให้ปรับปรุงจากข้อมูลการลงทะเบียนกับเซิร์ฟเวอร์ iSNS

ควรพิจารณาในกลุ่ม

filer ในคลัสเตอร์แต่ละทำงานเป็นอิสระอุปกรณ์เป้าหมาย iSCSI, iSCSI กับ nodename ของตัวเองและนามแฝง ในระหว่างการครอบครองของคลัสเตอร์, filer ครอบครองถือว่าเป็นตัวตนของ iSCSI filer ล้มเหลว ได้แก่ nodename และพอร์ทัลของตนและการบริการที่ร้องขอเข้ามา iSCSI ในนามของ filer ล้มเหลว

ควรพิจารณา VFILER

เมื่อเรียกใช้จากบริบท vfiler (เช่นผ่านทางคำสั่งเรียก vfiler) subcommands iSCSI ทำงานบน vfiler ที่เกี่ยวข้องกับข้อยกเว้นดังต่อไปนี้: iSCSI สถิติ subcommand: สถิติแสดงนำไปใช้กับ filer ทางกายภาพทั้งหมดและจะไม่ vfilers แต่ละ iSCSI อินเตอร์เฟซ subcommand: อินเตอร์เฟซที่ filer เป็นคุณลักษณะทางกายภาพ filer; iSCSI tpgroup subcommand: เป้าหมายพอร์ทัลได้รับมอบหมายนำไปใช้กับกลุ่ม filer ทั้งหมด

ตัวอย่าง

ตั้ง nodename เป้าหมาย iSCSI ให้เป็นค่าใหม่:
     filer> nodename iSCSI iqn.1992-08.com.netapp: sn.mytarget 

เริ่มต้นและหยุดบริการ iSCSI:

  filer> filer เริ่มต้น iSCSI> iSCSI หยุด 

แสดงริเริ่มทั้งหมดที่เชื่อมต่อขณะที่ filer:

  filer> iSCSI Initiators แสดงริเริ่มการเชื่อมต่อ: Initiator TSIH TPGroup 26 1001 iqn.1992-08.com.vendor: host1 / 00:00:00:00:00:00 

แสดงสถิติ iSCSI ปัจจุบัน:

     filer> iSCSI สถิติ iSCSI PDUs ที่ได้รับ SCSI-CMD: 15236 | Nop-Out: 0 | SCSI TaskMgtCmd: 0 LoginReq: 3 | LogoutReq: 1 | ข้อความ Req: 1 DataOut: 0 | ขนม: 0 | ไม่ทราบ: 0 ทั้งหมด: 15241 iSCSI PDUs ส่ง SCSI-RSP: 15173 | Nop-In: 0 | SCSI TaskMgtRsp: 0 LoginRsp: 3 | LogoutRsp: 1 | ข้อความ RSP: 1 Data_In: 60743 | R2T: 0 | ปฏิเสธ: 0 ทั้งหมด: 75921 iSCSI Blocks CDBs DataIn: 1942288 | Blocks DataOut: สถานะข้อผิดพลาด 0: 0 | สถานะที่ประสบความสำเร็จ: 15221 CDBs ทั้งหมด: 15221 ข้อผิดพลาดล้มเหลวการเข้าสู่ระบบ iSCSI: 1 | ไม่ TaskMgt: 0 ออกจากระบบล้มเหลว: 0 | ล้มเหลว TextCmd: 0 Protocol: 1 เด่น: 0 เซสชั่นที่ไม่คาดคิดยกเลิกการเชื่อมต่อ: 0 PDU ทิ้ง (นอกหน้าต่าง CmdSN): 0 ทิ้ง PDU (หัวไม่ถูกต้อง): 0 ทั้งหมด: 2 

ปิดการใช้งานเชื่อมต่อเครือข่ายสำหรับบริการ iSCSI:

  filer> อินเตอร์เฟซ iSCSI ปิดการใช้งาน e0 filer> แบบ iSCSI show interface e0 ปิดการใช้งานอินเตอร์เฟซการใช้งานอินเตอร์เฟซ e5 e11a เปิดการใช้งานอินเตอร์เฟซใช้งาน e11b 

สร้าง accesslist สำหรับริเริ่ม iqn.1995 07.com.ven_-d หรือ: host1 กับสอง interfaces:

  filer> iSCSI อินเตอร์เฟซ accesslist เพิ่ม iqn.1995-07.com.vendor: host1 e0 e11a 

รายชื่อกลุ่มพอร์ทัลเป้าหมาย:

  filer> iSCSI tpgroup แสดง TPGTag Interfaces ชื่อสมาชิก 1000 e0_default e0 1001 e5_default e5 1002 e11a_default e11a 1003 e11b e11b_default 

สร้างผู้ใช้กำหนดกลุ่มเป้าหมายพอร์ทัลกับเป้าหมายพอร์ทัลเฉพาะกลุ่มแท็ก:

  filer> iSCSI tpgroup สร้าง t-10 e11b dev_tpgroup e11a 

พอร์ทัลเครือข่ายรายชื่อมากกว่าที่ filer จะดำเนินการบริการ iSCSI:

  filer> iSCSI พอร์ทัลแสดงพอร์ทัลเครือข่าย: ที่อยู่ IP ที่ TCP พอร์ตการเชื่อมต่อ TPGroup 192.168.10.10 3260 3000 e5 192.168.20.10 3260 4000 e11a 192.168.20.11 3260 4000 e11b 

เพิ่มริเริ่ม iqn.1995-07.com.vendor: host1 ไปที่รายการกำหนดค่ากับจับเป็นวิธีการตรวจสอบผ่านเป็นรหัสผ่าน CHAP, และชื่อเป็นชื่อจับ:

     ชื่อ host1-S CHAP-p-pass n: filer> iSCSI การรักษาความปลอดภัย Add-ฉัน-iqn.1995 07.com.vendor 

ไม่อนุญาตให้เข้าถึงโดย eui.123456789abcdef0 ริเริ่ม:

  filer> iSCSI การรักษาความปลอดภัย Add-ฉัน-S eui.123456789abcdef0 ปฏิเสธ 

แสดงการกำหนดค่าพารามิเตอร์ความปลอดภัย:

  filer> iSCSI การรักษาความปลอดภัยที่แสดง 

ตั้งวิธีการรักษาความปลอดภัยเริ่มต้นเป็นจับกับพาสเป็นจับรหัสผ่านและชื่อเป็นชื่อจับ:

  ชื่อ filer> iSCSI การรักษาความปลอดภัยเริ่มต้นของ CHAP-p-pass n 

แสดงการตั้งค่าของบริการ iSNS:

  filer> iSCSI id isns แสดง Entity iSNS: entity1 iSNS เซิร์ฟเวอร์-ip addr: 192.168.1.1 สถานะ iSNS: เปิดใช้งาน 

เริ่มหรือหยุดการให้บริการ iSNS:

  filer> iSCSI filer เริ่มต้น isns> iSCSI isns หยุด 

การกำหนดค่าบริการ iSNS โดยใช้ที่อยู่ชื่อโฮสต์หรือ IP ของเซิร์ฟเวอร์ iSNS:

  filer> iSCSI isns config ของ server.foo.com filer> iSCSI isns config ที่ 192.168.1.1 

ดูเพิ่มเติม

vfiler, igroup, FCP, LUN, ซาน


สารบัญ

Copyright © 1994-2008 NetApp, Inc ข้อมูลทางกฎหมาย

VN: F [1.9.11_1134]
ให้คะแนนกระทู้นี้:
คะแนน: 9.0 / 10 (ออกเสียงลงคะแนน 1)
based on 1 rating iSCSI, 9.0 จาก 10 ขึ้นอยู่กับ 1 คะแนน

คู่มือการใช้งานหน้า , , , ,

  1. ยังไม่มีความคิดเห็น
  1. ยังไม่มีการติดตาม



ไซต์นี้ไม่ได้สังกัดหรือผู้สนับสนุนในต่อไปโดย NetApp หรือ บริษัท อื่น ๆ ที่กล่าวถึงภายใน

พฤติกรรมที่ไม่ดี ได้ปิดกั้นการเข้าถึงความพยายามที่ 1445 ในช่วง 7 วัน

© 2009-2012 คริส Kranz สงวน
ไซต์นี้ไม่ได้สังกัดหรือผู้สนับสนุนในต่อไปโดย NetApp หรือ บริษัท อื่น ๆ ที่กล่าวถึงภายใน