![Alles wat u moet weten over: Scareware](/f/27b45b6bb38313e46c7836daa4c3073c.jpg?width=100&height=100)
iSCSI is een protocol op blokniveau om te delen RAW-opslagapparaten over TCP/IP-netwerken, delen en toegang krijgen tot opslag via iSCSI, kan worden gebruikt met bestaande IP- en Ethernet-netwerken zoals NIC's, geschakeld, routers enz. iSCSI-doel is een externe harde schijf die wordt gepresenteerd vanaf een externe iSCSI-server (of) doel.
We hebben geen hoge bron nodig voor stabiele connectiviteit en prestaties aan de clientzijde. iSCSI-server genoemd als Doel, deze share is de opslag van de server. iSCSI Client heet as Initiatiefnemer, krijgt hiermee toegang tot de opslag die is gedeeld vanaf de doelserver. Er zijn iSCSI-adapters op de markt beschikbaar voor Large Storage-diensten zoals SAN Storage.
Ethernet-adapters (NIC) zijn ontworpen om gegevens op bestandsniveau in pakketten over te dragen tussen systemen, servers en opslagapparaten zoals NAS-opslag, ze zijn niet in staat om gegevens op blokniveau over te dragen internetten.
Bij virtualisatie hebben we storage nodig met een hoge redundantie, stabiliteit, iSCSI biedt die allemaal tegen lage kosten. Een SAN-opslag creëren voor een lage prijs in vergelijking met Fibre Channel SAN's. We kunnen de standaardapparatuur gebruiken voor het bouwen van een SAN met behulp van bestaande hardware zoals NIC, Ethernet Switched enz.
Laten we beginnen met het installeren en configureren van de gecentraliseerde beveiligde opslag met behulp van iSCSI Target. Voor deze handleiding heb ik de volgende instellingen gebruikt.
Deze serie krijgt de titel Voorbereiding voor het opzetten Gecentraliseerde beveiligde opslag met iSCSI door deel 1-3 en behandelt de volgende onderwerpen.
Deel 1: Creëer gecentraliseerde beveiligde opslag met iSCSI Target
Open terminal en gebruik de opdracht yum om te zoeken naar de pakketnaam die moet worden geïnstalleerd voor iscsi-doel.
# yum zoeken iscsi
N/S komt overeen: iscsi iscsi-initiator-utils.x86_64: iSCSI-daemon en hulpprogramma's. iscsi-initiator-utils-devel.x86_64: Ontwikkelingsbestanden voor iscsi-initiator-utils. lsscsi.x86_64: Lijst SCSI-apparaten (of hosts) en bijbehorende informatie. scsi-target-utils.x86_64: De SCSI-doeldaemon en hulpprogramma's
We hebben het zoekresultaat zoals hierboven, kies de Doel pakket en installeer om te spelen.
# yum installeer scsi-target-utils -y
Maak een lijst van het geïnstalleerde pakket om de standaardconfiguratie, service en man-paginalocatie te kennen.
# rpm -ql scsi-target-utils.x86_64
Laten we de iSCSI-service starten en de status van de service controleren, iSCSI-service met de naam: tgtd.
# /etc/init.d/tgtd start. # /etc/init.d/tgtd status
Nu moeten we het configureren om automatisch te starten tijdens het opstarten van het systeem.
# chkconfig tgtd aan
Controleer vervolgens of het run-niveau correct is geconfigureerd voor de tgtd dienst.
# chkconfig --list tgtd
Laten we gebruiken tgtadm om te vermelden welke doelen en LUNS we momenteel hebben geconfigureerd in onze server.
# tgtadm --mode target --op show
De tgtd geïnstalleerd en werkend, maar er is geen Uitgang: van de bovenstaande opdracht omdat we de LUN's nog niet in Target Server hebben gedefinieerd. Voor handmatige pagina, Run 'Mens' opdracht.
# man tgtadm
Ten slotte moeten we iptables-regels voor iSCSI toevoegen als er iptables op uw doelserver is geïmplementeerd. Zoek eerst het poortnummer van het iscsi-doel met behulp van het volgende netstat-commando: Het doel luistert altijd op de TCP-poort: 3260.
# netstat -tulnp | grep tgtd
Voeg vervolgens de volgende regels toe om iptables toe te staan de iSCSI-doeldetectie uit te zenden.
# iptables -A INPUT -i eth0 -p tcp --dport 860 -m state --state NIEUW, GEVESTIGD -j ACCEPTEREN. # iptables -A INPUT -i eth0 -p tcp --dport 3260 -m state --state NIEUW, GEVESTIGD -j ACCEPTEREN
Opmerking: Regel kan variëren afhankelijk van uw Standaard CHAIN-beleid. Sla vervolgens de Iptables op en start de iptables opnieuw.
# iptables-save. # /etc/init.d/iptables herstart
Hier hebben we een doelserver geïmplementeerd om LUN's te delen met elke initiator die authenticeert met het doel via TCP/IP. Dit is ook geschikt voor kleine tot grootschalige productieomgevingen.
In mijn volgende aankomende artikelen zal ik je laten zien hoe je Maak LUN's met LVM in doelserver en hoe u LUN's kunt delen op Client-machines, blijf tot die tijd op de hoogte van TecMint voor meer van dergelijke updates en vergeet niet om waardevolle opmerkingen te geven.