如何避免iSCSI集群共享卷遭遇流氓接入?

日期: 2015-07-26 作者:Brien Posey翻译:吴迪 来源:TechTarget中国 英文

问:有没有一些安全手段防止iSCSI集群共享卷遭受流氓接入?

答:避免iSCSI集群共享卷遭受流氓接入,有很多方法可以尝试。首先你需要保证主机的安全性。如果你正在创建一个基于Windows Server的iSCSI主机,那么微软就会为您提供两种安全选择:CHAP或者是反向CHAP。微软会推荐使用CHAP。

当然你也可以限定接入iSCSI主机的iSCSI启动器的名称。当然了,最好在给启动器ID起名字的时候就能有点创意。

在Windows Server上,启动器往往会遵循服务器完全合规的域名进行命名,通常很有规律。举个例子在一台命名为DC1.lab.com的Windows服务器上,那么启动器名字就会是iqn.1999-05.com.microsoft:dc1.lab.com。通过修改启动器的名称,可以让名字不是那么容易被破译出来。防止有人通过冒用启动器名字接入到iSCSI主机,还有很多工作要做。

另外一个保护iSCSI集群共享卷的方式就是创建IPsec隧道。IPsec隧道并不会直接阻止流氓连接接入iSCSI主机,但却能够保护数据输入或者输出主机时的私密性。

保护iSCSI主机最关键的步骤就是在主机卷上采用最佳安全策略。换句话说,就是不能放任开放式安全。采用NTFS权限控制来控制接入主机的资源。方法便是实践深度防御来确保即使有有人与iSCSI主机创建了连接,数据也不会丢失。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

翻译

吴迪
吴迪

2008年入职TechTarget,负责旗下存储网站、网络网站和安全网站的内容建设,长期关注企业级IT技术发展。发表大量原创作品,同时带领编辑团队推出电子杂志《存储经理人》。

相关推荐

  • NTFS和EXT3的局限制是什么?

    NTFS和EXT3的局限制是什么?Qsan公司高级前端存储工程师Tim Chung采用表格对比的形式为您进行详细解答。

  • 磁盘文件系统简单介绍

    经常听高手们说到FAT16、FAT32、NTFS等名词,朋友们可能隐约知道这是文件系统的意思。可是,究竟这么多文件系统分别代表什么含义呢?今天,我们就一起来学习学习……

  • 磁盘的文件系统

    常听高手们说到FAT16、FAT32、NTFS等名词,朋友们可能隐约知道这是文件系统的意思。可是,究竟这么多文件系统