7.2. Mise en place du protocole d'authentification Challenge-Handshake pour l'initiateur
En utilisant Challenge-Handshake Authentication Protocol (CHAP), les utilisateurs peuvent protéger la cible par un mot de passe. L'initiateur doit connaître ce mot de passe pour pouvoir se connecter à la cible.
Conditions préalables
- Initiateur iSCSI créé. Pour plus d'informations, voir Création d'un initiateur iSCSI.
-
Définissez l'adresse
CHAPpour la cible. Pour plus d'informations, voir Configuration du protocole d'authentification Challenge-Handshake pour la cible.
Procédure
Activer l'authentification CHAP dans le fichier
iscsid.conf:vi /etc/iscsi/iscsid.conf
# vi /etc/iscsi/iscsid.conf node.session.auth.authmethod = CHAPCopy to Clipboard Copied! Toggle word wrap Toggle overflow Par défaut, le site
node.session.auth.authmethodest réglé surNoneAjouter les cibles
usernameetpassworddans le fichieriscsid.conf:node.session.auth.username = redhat node.session.auth.password = redhat_passwd
node.session.auth.username = redhat node.session.auth.password = redhat_passwdCopy to Clipboard Copied! Toggle word wrap Toggle overflow Démarrer le démon
iscsid:systemctl start iscsid.service
# systemctl start iscsid.serviceCopy to Clipboard Copied! Toggle word wrap Toggle overflow