CLI를 사용하여 시스템 iSCSI 인증 구성

명령행 인터페이스(CLI)를 사용하여 CHAP(Challenge-Handshake Authentication Protocol)를 통해 iSCSI 연결 호스트로 인증하도록 시스템을 구성합니다. 시스템에 대해 CHAP가 설정된 후 연결된 모든 호스트를 인증하도록 구성해야 합니다. 문제점 해결 시 처음 한 개 또는 두 개의 호스트를 구성하고 해당 연결성을 테스트할 때까지 CHAP 인증의 구성을 지연시킬 수 있습니다.

이 태스크 정보

시스템 및 iSCSI 연결 호스트 간의 인증을 구성하려면 다음 단계를 수행하십시오.

프로시저

  1. iSCSI 호스트에 대한 CHAP 인증을 구성하려면 다음 CLI 명령을 입력하십시오.
    chhost -iscsiusername iscsi_username -chapsecret chap_secret host_name
    여기서, iscsi_username은 사용자 이름이고 chap_secret은 iSCSI를 통해 시스템을 인증하는 데 사용할 CHAP 시크릿이며 host_name은 iSCSI 호스트의 이름입니다. chap_secret 값은 12자여야 합니다. iSCSI 사용자 이름을 지정하지 않은 경우 단방향 CHAP 인증의 사용자 이름으로 이니시에이터의 IQN이 사용됩니다.
  2. 시스템의 iSCSI 인증에 대한 인증 방법을 설정하려면 다음 CLI 명령을 입력하십시오.
    chsystem -iscsiauthmethod chap -chapsecret chap_secret
    여기서 chap는 CHAP가 인증 방법이고 chap_secret가 사용할 CHAP 시크릿임을 지정합니다. 지정된 CHAP 시크릿은 공백으로 시작하거나 끝날 수 없습니다.
  3. 이전에 설정된 iSCSI 인증에 대한 모든 CHAP 시크릿을 지우려면 다음 CLI 명령을 입력하십시오.
    chsystem -nochapsecret 
    nochapsecret 매개변수는 chapsecret 매개변수가 지정된 경우 허용되지 않습니다.
  4. lsiscsiauth 명령을 실행하여 구성된 CHAP(Challenge Handshake Authentication Protocol) 시크릿을 표시하십시오.

다음에 수행할 작업

시스템에 대한 CHAP 시크릿을 구성한 후 시스템 CHAP 시크릿이 각 iSCSI 연결 호스트에 추가되었는지 확인하십시오. 모든 iSCSI 연결 호스트에서 호스트가 시스템을 인증하는 데 사용하는 CHAP 시크릿을 지정하십시오.