利用openfiler建立仲裁磁盘

简介:
目前网络的迅速发展,也出现了大量的黑客和攻击软件,那么确保磁盘安全成为了首要目标,但在某些环境中,我们不能建立RAID 5卷来保证安全,那么现在已经有通过仲裁磁盘来保证磁盘安全,我们将重要资料存放在仲裁磁盘上,而这个逻辑上在本地的磁盘实际是放在千里之外的。这样就保证了磁盘内数据的安全,并且在提供仲裁磁盘的服务会使用RAID5或更高的安全模式保证磁盘内数据的安全。
这次我们通过openfiler来实现仲裁磁盘,保证磁盘安全,并看看如何对openfiler进行配置。我们建立一台提供openfiler服务的机器,使用windows server 2003做客户端,在windows server 2008环境下,是不需要装iscsi连接器的,系统默认支持,而这里需要安装一个iscsi连接器。
首先我们安装openfiler,我使用的如同ISO文件一样,利用vmvare建立新的虚拟机进行安装,安装过程就不介绍了,比起linux系统要简单的多,直接点击下一步就可以安装了。首先我们使用ifconfig eth0 192.168.99.1 netmask 255.255.255.0给服务器配置一个可以跟windows server 2003通信的IP地址。这样就构造了我们基本的网络环境。
建立仲裁磁盘需要在openfiler中再加一块硬盘,然后我们使用windows server 2003访问https://192.168.99.1:446。
clip_image002
默认账户是openfiler密码为password。进入以后看到一大堆的英文,我们来介绍我们使用仲裁磁盘所需要的认识的对象。
clip_image004
首先我们来认识一下几个大项:status(状态)2.system(系统)3.volumes(卷)4.quota(配额)5.shares(共享)6.services(服务)7.accounts(帐号)
看这样的文章会感觉很累,一边自己看着文章,一边自己做实验找在什么地方,为了减少这样的感觉,这次我们将需要设置的步骤分行描述。
在services选项中将ISCSI target servert和ISCSI initiator启动起来,默认是关闭的。
clip_image006
进入system在network configureation配置地址信息。
clip_image008
实验环境中不需要配置地址信息,然后在 Network Access Configuration中配置连接信息。包括主机名,IP地址,子网掩码。
clip_image010
进入volumes中的Block Devices 点击我们第二块硬盘进行设置。
clip_image012
可以开始进行分区信息,后面会显示大约的容量。
clip_image014
以此方法创建多个分区。
然后进入到Volume Groups 中,创建组并添加。
clip_image016
添加之后就可以为磁盘进行逻辑分区。
进入到add volumes中,进行配置。
clip_image018
然后进入到iscsi targets的Target configureation中添加IQN
clip_image020
进入LUN Mapping 进行发布
clip_image022
然后进入network acl将访问改为允许
clip_image024
完成之后,重新启动计算机,因为安装ICSCI客户端需要重新启动,然后进行连接。
clip_image025
然后进入targets看到连接成功,然后选择log on选择初始化之后发现本机多了一块磁盘,应用成功。
clip_image026
为了清楚的分享步骤,讲解部分较少,生产环境还需要更多了解其中的配置。

本文转自 郑伟  51CTO博客,原文链接:http://blog.51cto.com/zhengweiit/315605

相关文章
|
11月前
物理服务器多块硬盘故障
物理服务器多块硬盘故障
51 0
|
存储 数据安全/隐私保护 文件存储