Openfiler安裝過程:安全
在測試openfiler時,先安裝完openfiler,關機以後在添加新的硬盤進行測試。在本次測試中安裝完openfiler以後,新添加了3塊硬盤。虛擬機配置以下服務器
安裝過程啓動,點擊回車鍵網絡
跳過光盤檢測。app
單擊下一步ide
選擇自動分區便可測試
安裝過程沒什麼技術含量,應該很好理解的。server
Openfiler配置ip
Openfiler用於Web管理的用戶並不是是咱們在安裝時設定的Root帳戶,而是一個默認的內置帳戶openfiler,其密碼默認爲password,須要在登陸後對其進行修改。輸入openfiler帳戶信息後,單擊「LogIn」按鈕進入Openfiler Web管理界面(第一次登陸時會顯示一個提示信息,直接單擊其中的管理連接便可顯示管理界面)。進入管理界面後,首先看到的是系統狀態信息。其中顯示了服務器的資源消耗狀況和硬件信息。接下來出於安全考慮,咱們首先要修改管理員的密碼。單擊頁面上「Accounts」選項卡。隨後再單擊右側窗格的AdminPassword鏈接,而後在左側窗格中輸入默認的管理員密碼和新的管理員密碼兩次,單擊「Submit」按鈕完成管理員密碼的修改。ci
接下來咱們將對Openfiler進行初始配置,爲其創建NAS或iSCSI共享存儲,而且能夠被ESXServer或其餘主機所訪問具體步驟以下資源
隨後選擇「Volumes」選項卡,單擊右側窗格的Block Devices連接,頁面左側將顯示Openfiler上安裝的磁盤列表。單擊其中的/dev/sdb,對第二塊磁盤進行設置。
因爲咱們在前面安裝時未對第二塊磁盤進行任何分區設置,所以其所有空間可用於分區。在分區類型中選擇「RAID array member。而後單擊「Create」按鈕建立新的分區。固然咱們能夠選擇physical olume,創建物理卷。在本次測試中咱們選擇創建RAID array member,等待一段時間以後,即會顯示剛纔建立的分區信息。以此類推對剩下的/dev/sdb,/dev/sdc,作一樣的操做建立分區。
建立軟件RAID.
建立卷組(volume group),卷組中能夠加入多個物理卷,進而咱們能夠提供跨越多個分區和磁盤的存儲空間,從而實現存儲空間的靈活管理。從某種意義上來講,這也是一種存儲虛擬化實現方式。在本次測試中,咱們將剛剛建立的RAID5加入的新建的卷組中。
屏幕左側出現了剛剛創建的卷組VG1,再單擊右側窗格中的「Add Volume」連接,在此卷組上創建新的卷
接下來咱們要在此卷組中創建一個iSCSI卷以供ESX Server主機使用。要注意的是,在卷類型中必定要選擇iSCSI。在此實驗中,咱們分配了61%的空間給iSCSI卷,專門用來存放虛擬機文件。39%的空間用於存放ISO文件。設置完成後,單擊「Create」按鈕完成iSCSI卷的創建。
通過很短的等待以後,咱們能夠經過單擊卷信息右側的連接對捲進行刪除、編輯配置和建立快照。經過對卷的編輯,咱們還能夠將卷組中的自由空間分配給它,從而實現對卷的擴容。
接下來咱們選擇「Services」選項卡,單擊其中「iSCSI target server」右側的「Enable」連接來啓動iSCSI target服務。單擊後,iSCSI target服務狀態會顯示爲「Enabled」。
隨後咱們選擇「Volumes」選項卡,單擊右側窗格中的「iSCSI Targets」連接,而後單擊「Add」按鈕,創建新的iSCSI Target,完成以後,會顯示剛創建的卷的信息和配置頁面。隨後咱們再選擇iSCSI Targets配置頁面的「LUN Mapping」選項卡,將iSCSI卷映射到剛創建的Target單擊頁面中的「Map」按鈕,完成iSCSI捲到Target的映射。
隨後會顯示剛纔創建的映射信息,經過單擊「Unmap」按鈕能夠取消此映射關係。接下來咱們再選擇iSCSI Targets配置頁面的「Network ACL」選項卡,對Target的訪問進行設置。
接下來會顯示網絡訪問列表,在其中咱們能夠看到在前面爲ESXI-1設置的記錄。將其右側的選項修改成「Allow」,單擊下面的「Update」按鈕完成設置,要注意的是,每創建一臺鏈接到Openfiler的ESXServer主機,都要進行這樣的設置,才能夠保證其正常鏈接。
在chap 認證時,主機須要提供用戶名和密碼。這個密碼是鏈接LUN是須要提供的用戶名和密碼。這個必定要注意。
咱們還能夠作發現ISCSI target的chap認證,也須要輸入用戶名和密碼
須要注意,本次測試我沒有準備ESXI主機,關於ESXI主機端的ISCSI配置請參考其餘的文檔。但openfiler端的配置能夠參考以上的配置。如下的測試是使用win7的iscsi發起程序來發現target,因此在openfiler端新建的chap認證的密碼必須使用12字符長度的密碼。這是微軟的密碼長度要求。