跳转到主要内容
纯粹的技术服务

在Windows Server 2012、2012 R2、2016和2019操作系统上安装iSCSI

目前正在查看公共文档。请登录访问文档的全部范围。

概述

The 亚搏充值后支付宝能申诉吗Pure Storage FlashArray支持因特网小型计算机系统接口一个互联网协议(IP)基于存储网络标准,用于连接数据存储设施。使用iSCSI通过TCP/IP网络发出SCSI命令来提供对Pure S亚搏充值后支付宝能申诉吗torage FlashArray的访问。

下面的屏幕截图显示了四个连接的以太网端口(CT0。“ETH6/ETH7和CT1.ETH6/ETH7”)。亚搏充值后支付宝能申诉吗这些端口将在FlashArray和Windows Server上配置,以便在设置iSCSI连接

下面的步骤将配置MSiSCSI Initiator服务,使用Windows Server管理工具连接到Pure Storage FlashArray iSCSI端口。亚搏充值后支付宝能申诉吗

安装使用Windows Server和flashharray管理工具

本节介绍使用Windows Server和Pure Storage FlashArray管理界面提供的图形用户界面(GUI)工具配置MSiSCSI的步骤。亚搏充值后支付宝能申诉吗

配置MSiSCSI(第1部分)

  1. 打开服务器管理器。默认情况下,服务器管理器在登录Windows Server时启动。
  2. 点击工具并选择iSCSI引发剂启动MSiSCSI启动器服务。
  3. 微软iSCSI对话框将打开指示服务未运行。点击是的启动服务,并将其设置为服务器重新启动时自动启动。


  4. MSiSCSI启动器服务启动后,将打开属性对话框。单击配置选项卡检索iSCSI Qualified Name (IQN)。

写下或剪切-粘贴“启动器名称”值。


此步骤已启动Microsoft iSCSI服务,因此可以检索下一节所需的启动器名称。

配置flashharray主机和卷

在配置MSiSCSI之前,需要在Pure Storage FlashArray上将卷连接到已配置的iSCSI亚搏充值后支付宝能申诉吗主机。

  1. 打开亚搏充值后支付宝能申诉吗纯存储flashharray管理界面和登录到FlashArray。
  2. 点击存储选项卡。
  3. 点击+在里面主机部分并选择创建主机

    create_host.jpg
  4. 选择新创建的主机Server01,然后单击省略在右上方,然后点击配置IQNs

    config_iqns.png.
  5. 配置iSCSI IQNS.对话框将打开。输入前一节中的IQN,然后单击添加。

    add_iqn.png
  6. 点击+在里面节创建卷。在本例中为名称iSCSI-TestVolume大小为500克正在使用。可以使用不同的名称和大小。
  7. 创建新卷后,单击Elipsys在里面连接数量部分,然后选择连接

    connect_vol.png
  8. 将卷连接到主机对话框将打开。控件旁边的复选框iSCSI-TestVolume(或创建的任何卷名)然后单击连接。

    connect_vol2.png
  9. 现在,新主机Server01连接到新卷iSCSI-TestVolume,主机端口IQN设置为iqn.1991 - 05. - com.microsoft: server01。

    host_view.png.

配置MSiSCSI(第2部分)

本节将使用iSCSI Initiator工具继续配置MSiSCSI。

  1. 打开服务器管理器。默认情况下,服务器管理器在登录Windows Server时启动。
  2. 点击工具并选择iSCSI引发剂打开iSCSI启动程序属性对话框。
  3. 点击发现门户……按钮,它将显示发现目标门户对话框。

这些是配置在在FlashArray上安装iSCSI的话题。在继续之前,需要将这些设置好。

4.进入IP地址或DNS名称在纯存储FlashArray上的目标端口亚搏充值后支付宝能申诉吗端口默认设置为3260。

对于在FlashArray上配置的每个iSCSI服务重复步骤4。在本例中,在FlashArray上建立了四个iSCSI服务。

5.一旦所有的目标端口配置完成发现选项卡目标门户List应该类似于下面的示例。这可能根据FlashArray中的iSCSI启动器的数量而有所不同。

6.点击目标TAB选择新发现目标并单击连接按钮。这将建立到Pure Storage FlashArray iSCSI服务的连接。亚搏充值后支付宝能申诉吗

在连接之前状态将显示为不活跃的。

连接后状态将显示为连接。

如果一个FlashArray卷没有连接到正在设置iSCSI启动器服务的主机,你会看到错误,授权失败。


这是可以从FlashArray管理界面中看到的相同的FlashArray iSCSI合格名称(IQN)。

7.选择新连接的发现目标并单击特性...按钮将会话添加到连接中。

8.的属性对话框将打开。点击添加会话,这会打开连接到目标对话框。

最佳实践:为了出于单个主机的最佳性能,建议八(8)个iSCSI会话。通常为每个主机连接的目标端口创建会话。如果主机连接到少于八(8)路径,则可以配置到相同的目标端口的附加会话。

9.点击启用多路径然后点击先进的……按钮。

10.在高级设置对话框中选择微软iSCSI引发剂本地适配器下拉。中选择适当的IP地址引发剂的IP下拉。选择目标门户IP从将映射到启动器IP的下拉列表中。

对所有启动器IP重复步骤9,并将其映射到适当的目标门户IP。

11.完成启动器ip和目标Portal ip的设置后,单击最喜欢的目标选项卡和所有配置的路径将是可见的。

12.打开FlashArray管理界面,点击系统选项卡上,单击连接,点击主机连接,然后选择刚刚配置的主机。的主机端口连接应该显示冗余连接。

如果fabric中部署的交换机支持将MTU (Maximum Transmission Unit)从1500修改为9000 (Jumbo Frames),可以通过FlashArray Management GUI实现。或者从Pure Storage PowerShell SDK运行Windows PowerShell cmd亚搏充值后支付宝能申诉吗let。

使用FlashArray管理GUI

  1. 点击设置在左边的菜单上。
  2. 点击网络在上面的菜单上。
  3. 找到“iSCSI Network”界面,单击编辑图标位于行的末尾。
  4. 改变MTU大小,点击应用

使用PowerShell SDK

ps> $ fasharray = new-pfaArray -endpoint 10.21.201.57-信文件(get-credential) -  quignoreCertificateError PS> Get-PfanetWorkinterfaces -Array $ FlashAray |Format-Table --Autosize ps> get-pfanetworkinterfaces -array $ fasharray |格式表 - 启用Subnet名称,使能MTU服务NetMask从站地址HWADDR速度------ ---- ------- -------- ------------- ------- --------- CT0.eth0 TRUE 1500 {管理} 255.255.255.0 {} 10.21.201.55 24:A9:37:00:38:8f 1000000000 ct0.eth1 false 1500 {management} 64 {} 2620:125:9004:2021 :: 200 24:A9:37:00:38:8E 100000000000 CT0.eth3假1500 {管理} {} 24:A9:34:00:38:91 10000000000 CT0.eth6真9000 {iSCSI} 255.255.255.0 {} 10.21.201.59 90:E2:BA:4D:75:75:51 10000000000 CT0.eth7真9000 {iSCSI} 255.255.255.0 {} 10.21。201.61 90:E2:BA:4D:75:50 10000000000CT1.eth0 True 1500 {管理} 255.255.255.0 {} 10.21.201.56 24:A9:37:00:39:07 1000000000 CT1.eth1假1500 {管理} 64{} 2620:125:9004:2021 :: 201:A9:37:00:39:06 1000000000 CT1.eth3假1500 {管理} {} 24:A9:37:00:39:09 10000000000 CT1.eth6真实9000 {iSCSI} 255.255.255.0 {} 10.21.201.60 90:E2:BA:53:BA:19 1000000000000 CT1.eth7 TRUE 9000 {iSCSI} 255.255.255.0 {} 10.21.201.62 90:E2:BA:53:BA:BA:BA:BA:BA:18 10000000000倒数真实1500 {复制} 255.255.255.0 {ct1.eth2,ct0.eth2} 10.21.201.58 92:76:9C:80:B9:77 0 VIR0 TRUE 1500 {管理} 255.255.255.0 {} 10.21.201.57 8e:85:63:FF:FD:DD 1000000000 VIR1假1500 {管理} 64 {} 2620:125:125:125:125:9004:2021 ::202 CE:F6:E1:ED:26:EC 1000000000 PS> Set-PfainterFacemTu -Array $ FlashAray -Name 'ct0.eth6' -Mtu 9000 PS >Set-PfaInterfaceMtu -Array $FlashArray -Name 'ct0.eth7' -Mtu 9000 PS >Set-PfaInterfaceMtu -Array $FlashArray -Name 'ct1.eth6' -Mtu 9000 PS >Set-PfaInterfaceMtu -Array $FlashArray -Name 'ct1.eth6' -Mtu 9000

使用CHAP与iSCSI

当与iSCSI目标器使用Challenge Handshake Authentication Protocol (CHAP)时,它可以是双向的(或“双向的”)连接,这意味着启动器和目标器都进行身份验证。或者,它可以是单向连接,只有目标对启动器进行身份验证。

有关在FlashArray中使用CHAP的更多信息,请参阅这篇文章
有关Windows Server iSCSI的更多一般信息,请参阅此微软文档

在Windows主机上配置CHAP

Windows Server 2008 R2:

管理工具>iSCSI引发剂>发现>先进的添加目标门户时输入入站值。如果使用双向(相互)连接,请使用一般>秘密iSCSI启动器属性对话框中的区域以指定值。

对于Windows Server 2012及更高版本:

服务器管理器>指示板>工具>iSCSI引发剂>目标>发现>先进的添加目标门户时输入入站值。如果使用双向(相互)连接,请使用配置>iSCSI启动器属性对话框中的区域以指定值。

作为最佳实践,您不应该使用十六进制字符的CHAP验证密码。

使用PowerShell配置CHAP

使用单向身份验证创建到目标器的iSCSI连接。

Connect-IscsiTarget -NodeAddress iqn.1991-05.com.microsoft:rx-7-iscsitarget01-target -AuthenticationType ONEWAYCHAP -ChapUsername "username" -ChapSecret "123456789012345" -IsPersistent $True

使用双向认证创建到目标器的iSCSI连接。

Connect-IscsiTarget -NodeAddress iqn.1991-05.com.microsoft:rx-7-iscsitarget01-target -AuthenticationType MUTUALCHAP -ChapUsername "username" -ChapSecret "123456789012345" -IsPersistent $True
测试Windows Server iSCSI CHAP

这些由微软开发的测试将允许您测试iSCSI目标的连通性和身份验证。

优化Windows主机时延

Windows操作系统为TCPIP集成了一个称为延迟确认特性的设置。通过更改默认设置,您可以减少使用iSCSI连接时的整体网络延迟量。这是一个推荐的实践,但是,在更改关键生产系统之前,应该在您的环境中测试设置更改。

请参考这一点iSCSI最佳实践文章用于设置和脚本,以帮助您创建或更改这些设置。

Windows Server配置卷

关于使用Windows Server配置卷,请参阅下面的文章。

测试连接

要测试从主机到FlashArray的连接,可以使用DISKSPD用于基本的管道测试。DISKSPD是Microsoft Windows、Windows Server和Cloud Server基础设施工程团队提供的存储负载发生器/性能测试工具。

不建议使用DISKSPD进行性能测试。这里提到的用例只是简单地测试到FlashArray的连接。

使用下面的示例命令行运行diskspd将生成I/O以评估连通性。的< DRIVE_LETTER >命令行中应该是新连接的卷的驱动器号。要了解如何为新连接的卷设置驱动器号,请参阅在Windows Server 2012、2012 R2或2016主机上使用卷

.\ disksp .exe -b8K -d3600 -h -L -o16 -t16 -r -w30 -c400M :\io.dat .exe -b8K -d3600 -h -L -o16 -t -r -w30 -c400M

管道测试的结果应该生成如下所示的类似输出。

主机也可以使用pureuser帐户的Purity CLI进行监控,使用下面的命令。

pureuser@myarray-ct0:~# purehost monitor——balance Name Time Initiator WWN Initiator IQN Target Target WWN Failover I/O Count I/O Relative to Max Server01 2017-06-07 09:30:06 PDT - iqn.1991-05.com.microsoft:server01 (primary) -- 500187 99% iqn.1991-05.com.microsoft:server01 (secondary) - 506741 100%