我们已经准备好了,你呢?

2022我们与您携手共赢,为您的企业网络安全保驾护航!

Lun

虚拟硬件盘模块,能虚拟出一块类似sata或sas的磁盘空间

iSCSI

SCSI协议,是一种总线协议管理sata或sas这些磁盘

前面加个i 表示internet,即网络上的scsi协议,通过网络的方式把磁盘映射出去

貌似有个很著名的能把网盘做成你电脑的磁盘的软件:Alist 用的就是这种协议技术

san manager

就是通过iscsi协议把虚拟磁盘lun映射出去

跟nfs/smb有一丢丢像,但是这个虚拟磁盘在服务器端是不可管理的,相当于割了nas一块肉给客户端做磁盘了,只要网络通就等于是客户端上的磁盘,不像nfs/smb,映射到客户端后,服务器也能管理文档(其实数据管理还是服务器上,客户端那只是相当于一个指针指向了服务端)。两个都能权限管理,看使用重心,如果数据管理重心在服务端那还是使用nfs/smb比较好,在数据管理重心在客户端上就可以使用这个。

你听不懂那简单来说就是nfs/smb就是把服务器上的文件夹在你电脑上做了个快捷方式,但是这个san manager等于是把一个服务器上的虚拟空间变成你电脑上的一个磁盘。一个是文件夹,内容主要由服务器管理;另一个就是磁盘,你想怎么折腾就怎么折腾,甚至给这个磁盘再分个区,一个ntfs格式,一个ext4格式,你就是这个虚拟磁盘的创造主,服务器没法对里面的内容指手画脚,除非断网。

服务端讲解(群晖)

好了原理听完了,现在来讲解服务端。

8d676568f99b3db4a2ee5ac0b021adf342b87b1c.png@626w_828h_progressive.png

首先看到左边栏

总览就是总览,没啥好说的

lun就是虚拟磁盘了,创建删除lun都在这里面

iscsi是查看链接情况,以及做一些更改操作的

主机:这个其实是用来做权限管理用的

快照:我也不知道是干啥的

设置:里面的东西我也看不懂

日志:管理员查日志用的

1.首先第一步就是创建Lun

2.如果不会选直接下一步(性能更佳)就行了;再就是选iscsi(自动创建默认就行),直接下一步

d38f86090d0b661c5efaeae1d56cea79d51f3536.png@942w_813h_progressive.png

3.这一步很关键,是用来做权限管理的,但是群晖比较麻烦的是得先有lun和iscsi,然后客户端连接后才能找到客户端的iqn(相当于客户端的身份证,这个你自己输不一定对,后面IQN讲解你再手动输入),所以这里就先全部允许,等客户端连接后有了客户端的iqn后再做权限管理

a253f5bf703aa6f0dfaf9abfea4d58366469f58b.png@942w_552h_progressive.png

4.完成即可看到我们的Lun

7451e605b1db90de82281a3e77323bb1d60e5bfd.png@942w_371h_progressive.png

5.在iscsi界面也能看到我们的lun了,这个iscsi的iqn可以自己编辑的,关于iqn在后面会有说到

这时候用客户端链接这个iscsi,就能使用上虚拟磁盘了

客户端使用(win)

  1. 按win键搜索iscsi就有了

    eea8e6209612c7a1ea08d6b75b7c11b059ea2037.png@303w_107h_progressive.png

2.在目标里输入服务器ip,搜索出来链接即可

9e885b2091f55b6ea3073e409a73e90296356a22.png@894w_1235h_progressive.png

3.随后就能看到磁盘管理有一个没有格式化的磁盘了,然后就可以做格式化处理

deeccf94c9db5e80f3b0b1d25b3de32a98676a62.png@942w_746h_progressive.png 

4.右键格式化一下就能用的了。这时候再回到服务端,点开主机,新建,很发现有了一个自动发现的启动器(IQN),那就来详细讲讲这个IQN

IQN

iqn说白了就是设备的身份证号,在此吐槽“启动器”这个翻译真的让我摸不着头脑,可能在其他领域有他的功能吧。你的客户端有身份证——iqn,服务端创建的iscsi有身份证——iqn,权限管理就靠这个IQN,但是其实每个设备的iqn都是可以改的,就比如我把服务端的iscsi的iqn改成了我自己设置的"iqn.2022-12.klezy.cn:disk0"

iqn的命名规则是 iqn.YYYY-MM.domain:xxx,可以自己胡乱设置试试看效果

服务端能改,客户端也能改,就在配置里面

385db21f7f2820f9982223f55fc4e5b0c04c59ba.png@933w_579h_progressive.png

了解了iqn,你就可以做权限管理了

先设置主机即客户端的iqn身份证

f681a26fc73cc7a269b83fda52826bfdbf890b8d.png@942w_909h_progressive.png

接着在lun里面设置主机(客户端)的权限即可

912a805a17e7e5b70f0b81616b99cadf1ae8b044.png@942w_578h_progressive.png

跟nfs/smb一样这种权限限制防君子不防小人,当然也有CHAP认证这种东西会增加安全性,就留给之后研究了。


我们凭借多年的智能化设计及施工经验,坚持以“帮助中小企业实现现代化网络”为宗旨,累计为4000多家客户提供品质智能化服务,得到了客户的一致好评。如果您有综合布线、计算机网络、无线覆盖、门禁考勤、机房建设、防火墙、路由器及交换机调试等方面的需求...
请立即点击咨询我们或拨打咨询热线: 17804441181,我们会详细为你一一解答你心中的疑难。项目经理在线

我们已经准备好了,你呢?

2022我们与您携手共赢,为您的企业网络安全保驾护航!

在线客服
联系方式

热线电话

17804441181

上班时间

周一到周五

公司电话

+86-512-65829193

二维码
微信
线