7.2. 为发起方配置 CHAP 身份验证
通过使用 Challenge-Handshake Authentication Protocol(CHAP),用户可以使用密码保护目标。发起方必须了解这个密码才能连接到目标。如需更多信息,请参阅系统中的 iscsiadm (8) 手册页。
先决条件
- 创建 iSCSI initiator。如需更多信息,请参阅创建 iSCSI 启动器。
-
为目标设置
CHAP。如需更多信息,请参阅为目标配置 Challenge-Handshake Authentication Protocol。
步骤
在
iscsid.conf文件中启用 CHAP 验证:# vi /etc/iscsi/iscsid.confnode.session.auth.authmethod = CHAP默认情况下,
node.session.auth.authmethod设置为None在
iscsid.conf文件中添加目标用户名和密码:node.session.auth.username = redhat node.session.auth.password = redhat_passwd重启
iscsid服务:# systemctl restart iscsid