设置 Windows 主机的双向认证

您可以为 Microsoft Windows 主机设置双向认证。

确保您具有有效的单向认证,并且已在系统上配置了系统 iSCSI 提问握手认证协议 (CHAP) 密码。

要为 Windows 主机设置双向认证,请完成以下步骤:

Windows 主机上的任务:

  1. 转至控制面板。
  2. 从控制面板,选择 iSCSI Initiator 选项。
  3. iSCSI Initiator Properties 面板,单击 General 选项卡。
    Note: 对于 Windows Server 2012,请选择 Configuration
  4. 单击 Secret 以查看可以在其中输入您的 CHAP 密钥的 iSCSI Initiator 面板。 输入系统 CHAP 密钥。
    Note: 对于 Windows Server 2012,请单击 CHAP...,然后输入系统 CHAP 密钥。
  5. 单击确定
    注释:
    1. 此设置适用于发现会话和正常会话。
    2. 适用于单向认证的同一 CHAP 秘密长度限制也适用于双向认证。
    3. 系统和主机启动器的 CHAP 密钥不能相同。
  6. 要设置双向认证,请重复先前的步骤,但是在此实例中,请从 Advanced Settings 面板选择 Perform mutual authentication
    请参阅有关为发现会话和正常会话设置认证的信息。

管理 GUI 中的任务:

Note: 要了解 CLI 指示信息,请参阅有关使用 CLI 配置系统 iSCSI 认证的信息。

  1. 选择设置 > 网络 > iSCSI
  2. iSCSI 配置页面上,选择修改 CHAP 配置
  3. 修改 CHAP 配置页面上,输入系统范围的 CHAP 密钥并选择用于 iSCSI 连接的主机
  4. 单击修改