在Windows Server 2012、2012 R2、2016和2019操作系统上安装iSCSI
概述
The 亚搏充值后支付宝能申诉吗Pure Storage FlashArray支持因特网小型计算机系统接口一个互联网协议(IP)基于存储网络标准,用于连接数据存储设施。使用iSCSI通过TCP/IP网络发出SCSI命令来提供对Pure S亚搏充值后支付宝能申诉吗torage FlashArray的访问。
下面的屏幕截图显示了四个连接的以太网端口(CT0。“ETH6/ETH7和CT1.ETH6/ETH7”)。亚搏充值后支付宝能申诉吗这些端口将在FlashArray和Windows Server上配置,以便在设置iSCSI连接。
下面的步骤将配置MSiSCSI Initiator服务,使用Windows Server管理工具连接到Pure Storage FlashArray iSCSI端口。亚搏充值后支付宝能申诉吗
要使用PowerShell配置iSCSI,请参阅本文 -使用PowerShell在Windows Server 2012、2012 R2、2016和2019操作系统上安装iSCSI。
安装使用Windows Server和flashharray管理工具
本节介绍使用Windows Server和Pure Storage FlashArray管理界面提供的图形用户界面(GUI)工具配置MSiSCSI的步骤。亚搏充值后支付宝能申诉吗
配置MSiSCSI(第1部分)
- 打开服务器管理器。默认情况下,服务器管理器在登录Windows Server时启动。
- 点击工具并选择iSCSI引发剂启动MSiSCSI启动器服务。
- 的微软iSCSI对话框将打开指示服务未运行。点击是的启动服务,并将其设置为服务器重新启动时自动启动。
- MSiSCSI启动器服务启动后,将打开属性对话框。单击配置选项卡检索iSCSI Qualified Name (IQN)。
写下或剪切-粘贴“启动器名称”值。
此步骤已启动Microsoft iSCSI服务,因此可以检索下一节所需的启动器名称。
配置flashharray主机和卷
在配置MSiSCSI之前,需要在Pure Storage FlashArray上将卷连接到已配置的iSCSI亚搏充值后支付宝能申诉吗主机。
- 打开亚搏充值后支付宝能申诉吗纯存储flashharray管理界面和登录到FlashArray。
- 点击存储选项卡。
- 点击+在里面主机部分并选择创建主机。
- 选择新创建的主机Server01,然后单击省略在右上方,然后点击配置IQNs。
- 的配置iSCSI IQNS.对话框将打开。输入前一节中的IQN,然后单击添加。
- 点击+在里面卷节创建卷。在本例中为名称iSCSI-TestVolume大小为500克正在使用。可以使用不同的名称和大小。
- 创建新卷后,单击Elipsys在里面连接数量部分,然后选择连接。
- 的将卷连接到主机对话框将打开。控件旁边的复选框iSCSI-TestVolume(或创建的任何卷名)然后单击连接。
- 现在,新主机Server01连接到新卷iSCSI-TestVolume,主机端口IQN设置为iqn.1991 - 05. - com.microsoft: server01。
配置MSiSCSI(第2部分)
本节将使用iSCSI Initiator工具继续配置MSiSCSI。
- 打开服务器管理器。默认情况下,服务器管理器在登录Windows Server时启动。
- 点击工具并选择iSCSI引发剂打开iSCSI启动程序属性对话框。
- 点击发现门户……按钮,它将显示发现目标门户对话框。
这些是配置在在FlashArray上安装iSCSI的话题。在继续之前,需要将这些设置好。
4.进入IP地址或DNS名称在纯存储FlashArray上的目标端口亚搏充值后支付宝能申诉吗端口默认设置为3260。
对于在FlashArray上配置的每个iSCSI服务重复步骤4。在本例中,在FlashArray上建立了四个iSCSI服务。
5.一旦所有的目标端口配置完成发现选项卡目标门户List应该类似于下面的示例。这可能根据FlashArray中的iSCSI启动器的数量而有所不同。
6.点击目标TAB选择新发现目标并单击连接按钮。这将建立到Pure Storage FlashArray iSCSI服务的连接。亚搏充值后支付宝能申诉吗
在连接之前状态将显示为不活跃的。
连接后状态将显示为连接。
如果一个FlashArray卷没有连接到正在设置iSCSI启动器服务的主机,你会看到错误,授权失败。
这是可以从FlashArray管理界面中看到的相同的FlashArray iSCSI合格名称(IQN)。
7.选择新连接的发现目标并单击特性...按钮将会话添加到连接中。
8.的属性对话框将打开。点击添加会话,这会打开连接到目标对话框。
最佳实践:为了出于单个主机的最佳性能,建议八(8)个iSCSI会话。通常为每个主机连接的目标端口创建会话。如果主机连接到少于八(8)路径,则可以配置到相同的目标端口的附加会话。
9.点击启用多路径然后点击先进的……按钮。
10.在高级设置对话框中选择微软iSCSI引发剂从本地适配器下拉。中选择适当的IP地址引发剂的IP下拉。选择目标门户IP从将映射到启动器IP的下拉列表中。
对所有启动器IP重复步骤9,并将其映射到适当的目标门户IP。
11.完成启动器ip和目标Portal ip的设置后,单击最喜欢的目标选项卡和所有配置的路径将是可见的。
12.打开FlashArray管理界面,点击系统选项卡上,单击连接,点击主机连接,然后选择刚刚配置的主机。的主机端口连接应该显示冗余连接。
如果fabric中部署的交换机支持将MTU (Maximum Transmission Unit)从1500修改为9000 (Jumbo Frames),可以通过FlashArray Management GUI实现。或者从Pure Storage PowerShell SDK运行Windows PowerShell cmd亚搏充值后支付宝能申诉吗let。
使用FlashArray管理GUI
- 点击设置在左边的菜单上。
- 点击网络在上面的菜单上。
- 找到“iSCSI Network”界面,单击编辑图标位于行的末尾。
- 改变MTU大小,点击应用。
使用PowerShell SDK
ps> $ fasharray = new-pfaArray -endpoint 10.21.201.57-信文件(get-credential) - quignoreCertificateError PS> Get-PfanetWorkinterfaces -Array $ FlashAray |Format-Table --Autosize ps> get-pfanetworkinterfaces -array $ fasharray |格式表 - 启用Subnet名称,使能MTU服务NetMask从站地址HWADDR速度------ ---- ------- -------- ------------- ------- --------- CT0.eth0 TRUE 1500 {管理} 255.255.255.0 {} 10.21.201.55 24:A9:37:00:38:8f 1000000000 ct0.eth1 false 1500 {management} 64 {} 2620:125:9004:2021 :: 200 24:A9:37:00:38:8E 100000000000 CT0.eth3假1500 {管理} {} 24:A9:34:00:38:91 10000000000 CT0.eth6真9000 {iSCSI} 255.255.255.0 {} 10.21.201.59 90:E2:BA:4D:75:75:51 10000000000 CT0.eth7真9000 {iSCSI} 255.255.255.0 {} 10.21。201.61 90:E2:BA:4D:75:50 10000000000CT1.eth0 True 1500 {管理} 255.255.255.0 {} 10.21.201.56 24:A9:37:00:39:07 1000000000 CT1.eth1假1500 {管理} 64{} 2620:125:9004:2021 :: 201:A9:37:00:39:06 1000000000 CT1.eth3假1500 {管理} {} 24:A9:37:00:39:09 10000000000 CT1.eth6真实9000 {iSCSI} 255.255.255.0 {} 10.21.201.60 90:E2:BA:53:BA:19 1000000000000 CT1.eth7 TRUE 9000 {iSCSI} 255.255.255.0 {} 10.21.201.62 90:E2:BA:53:BA:BA:BA:BA:BA:18 10000000000倒数真实1500 {复制} 255.255.255.0 {ct1.eth2,ct0.eth2} 10.21.201.58 92:76:9C:80:B9:77 0 VIR0 TRUE 1500 {管理} 255.255.255.0 {} 10.21.201.57 8e:85:63:FF:FD:DD 1000000000 VIR1假1500 {管理} 64 {} 2620:125:125:125:125:9004:2021 ::202 CE:F6:E1:ED:26:EC 1000000000 PS> Set-PfainterFacemTu -Array $ FlashAray -Name 'ct0.eth6' -Mtu 9000 PS >Set-PfaInterfaceMtu -Array $FlashArray -Name 'ct0.eth7' -Mtu 9000 PS >Set-PfaInterfaceMtu -Array $FlashArray -Name 'ct1.eth6' -Mtu 9000 PS >Set-PfaInterfaceMtu -Array $FlashArray -Name 'ct1.eth6' -Mtu 9000
使用CHAP与iSCSI
当与iSCSI目标器使用Challenge Handshake Authentication Protocol (CHAP)时,它可以是双向的(或“双向的”)连接,这意味着启动器和目标器都进行身份验证。或者,它可以是单向连接,只有目标对启动器进行身份验证。
在Windows主机上配置CHAP
Windows Server 2008 R2:
管理工具>iSCSI引发剂>发现>先进的添加目标门户时输入入站值。如果使用双向(相互)连接,请使用一般>秘密iSCSI启动器属性对话框中的区域以指定值。
对于Windows Server 2012及更高版本:
服务器管理器>指示板>工具>iSCSI引发剂>目标>发现>先进的添加目标门户时输入入站值。如果使用双向(相互)连接,请使用配置>章iSCSI启动器属性对话框中的区域以指定值。
作为最佳实践,您不应该使用十六进制字符的CHAP验证密码。
使用PowerShell配置CHAP
使用单向身份验证创建到目标器的iSCSI连接。
Connect-IscsiTarget -NodeAddress iqn.1991-05.com.microsoft:rx-7-iscsitarget01-target -AuthenticationType ONEWAYCHAP -ChapUsername "username" -ChapSecret "123456789012345" -IsPersistent $True
使用双向认证创建到目标器的iSCSI连接。
Connect-IscsiTarget -NodeAddress iqn.1991-05.com.microsoft:rx-7-iscsitarget01-target -AuthenticationType MUTUALCHAP -ChapUsername "username" -ChapSecret "123456789012345" -IsPersistent $True
优化Windows主机时延
Windows操作系统为TCPIP集成了一个称为延迟确认特性的设置。通过更改默认设置,您可以减少使用iSCSI连接时的整体网络延迟量。这是一个推荐的实践,但是,在更改关键生产系统之前,应该在您的环境中测试设置更改。
请参考这一点iSCSI最佳实践文章用于设置和脚本,以帮助您创建或更改这些设置。
Windows Server配置卷
关于使用Windows Server配置卷,请参阅下面的文章。
测试连接
要测试从主机到FlashArray的连接,可以使用DISKSPD用于基本的管道测试。DISKSPD是Microsoft Windows、Windows Server和Cloud Server基础设施工程团队提供的存储负载发生器/性能测试工具。
不建议使用DISKSPD进行性能测试。这里提到的用例只是简单地测试到FlashArray的连接。
使用下面的示例命令行运行diskspd将生成I/O以评估连通性。的< DRIVE_LETTER >命令行中应该是新连接的卷的驱动器号。要了解如何为新连接的卷设置驱动器号,请参阅在Windows Server 2012、2012 R2或2016主机上使用卷。
.\ disksp .exe -b8K -d3600 -h -L -o16 -t16 -r -w30 -c400M:\io.dat .exe -b8K -d3600 -h -L -o16 -t -r -w30 -c400M
管道测试的结果应该生成如下所示的类似输出。
主机也可以使用pureuser帐户的Purity CLI进行监控,使用下面的命令。
pureuser@myarray-ct0:~# purehost monitor——balance Name Time Initiator WWN Initiator IQN Target Target WWN Failover I/O Count I/O Relative to Max Server01 2017-06-07 09:30:06 PDT - iqn.1991-05.com.microsoft:server01 (primary) -- 500187 99% iqn.1991-05.com.microsoft:server01 (secondary) - 506741 100%