Herunterladen Inhalt Inhalt Diese Seite drucken

Übersicht Über Die Iscsi-Authentifizierung - HP StorageWorks iSCSISR 2122 Benutzerhandbuch

Inhaltsverzeichnis

Werbung

Übersicht über die Software
Der Storage Router verwendet den Standard IEEE 802.1Q für die VLAN-
Abschirmung. Bei der Abschirmung nach 802.1Q werden VLAN-Informationen
in Paketen transportiert, die über die Gigabit Ethernet-Schnittstelle des
Storage Routers gesendet und empfangen werden. Diese Pakete enthalten
die VID und weitere VLAN-Informationen, die von den VLAN-Stationen
für die Teilnahme im VLAN benötigt werden.
Einem VLAN wird der Zugang zu Massenspeichern über eine SCSI-Routing-
Instanz gewährt, die im Storage Router konfiguriert wurde. Die der
SCSI-Routing-Instanz zugewiesenen iSCSI-Ziele bestimmen, auf welche
Massenspeicher das VLAN zugreifen kann.
Übersicht über die iSCSI-Authentifizierung
Die iSCSI-Authentifizierung ist ein in jedem Storage Router verfügbarer
Softwaredienst. Dieser Dienst authentifiziert IP-Hosts, die einen Zugang zu
einem Massenspeicher anfordern. Die iSCSI-Authentifizierung wird durch
ein in jedem Storage Router konfiguriertes AAA-Subsystem (Authentication,
Authorization und Accounting) vorgenommen. Bei AAA handelt es sich um
einen Architekturrahmen von Cisco zum Konfigurieren einer Gruppe von drei
unabhängigen Sicherheitsfunktionen auf eine konsistente und modulare Art und
Weise: Authentifizierung, Autorisierung und Abrechnung. Die Software des
Storage Routers realisiert die Authentifizierungsfunktion.
Die Authentifizierung bietet eine Methode für das Identifizieren von Benutzern
(bestehend aus einem Dialog für Benutzername und Kennwort, Abfrage und
Antwort und Meldungsdienst), bevor diese Zugang zu angeforderten Objekten,
Funktionen oder Netzwerkdiensten erhalten. Die AAA-Authentifizierung wird
durch das Definieren einer Liste von Authentifizierungsdiensten konfiguriert. Die
iSCSI-Authentifizierung, welche die Liste der AAA-Authentifizierungsdienste
verwendet, kann für bestimmte SCSI-Routing-Instanzen im Storage Router
aktiviert werden.
Wenn die iSCSI-Authentifizierung aktiviert wurde, müssen IP-Hosts (mit
iSCSI-Treibern) bei jedem Aufbau einer iSCSI-TCP-Verbindung einen
Benutzernamen und ein Kennwort angeben. Die iSCSI-Authentifizierung
verwendet die Authentifizierungsmethode CHAP (Challenge Handshake
Authentication Protocol).
54
HP StorageWorks iSCSI Storage Router 2122 Benutzerhandbuch

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis