./stor target { S | setallow } { -n | --name } TARGET_NAME {-a | --action } ACTION [ { -q | --iqn } IQN_NAME&<1-n> ] [ [ --initiator [ IP&<1-n>][:NAME&<1-n> ] [ IP&<1-n>][:NAME&<1-n> ] ] [ --target [ IP&<1-n>][:NIC&<1-n> ] [ IP&<1-n>][:NIC&<1-n>] ] | --allow-file ALLOW_FILE ]
此命令用來設置iSCSI target的允許訪問列表。
參數
| 參數 | 描述 |
|---|---|
| -n TARGET_NAME 或 --name TARGET_NAME | iSCSI target名稱。 |
| -a ACTION 或 --action ACTION | 設置iSCSI target的允許訪問列表。 取值:
|
| -q IQN_NAME&<1-n> 或 --iqn IQN_NAME&<1-n> | 指定target IQN名稱。可以指定多個target IQN名稱,以英文逗號分隔。 如果指定了target IQN名稱,則代表對target下指定的IQN設置訪問權限;如果未指定target IQN名稱,則代表對target下所有IQN進行設置訪問權限。 |
| --initiator [ IP&<1-n>][:NAME&<1-n> ] | 設置iSCSI發起方(initiator)允許訪問列表。可以設置多組initiator允許訪問列表,組與組之間以空格分隔,各組允許訪問列表之間為“或”的關系。每組允許訪問列表可以同時指定IP和initiator名稱,二者為“與”的關系。 說明 已掛載的卷,即使其客戶端和target后續被移出允許訪問列表,仍保持讀寫能力;斷開連接后,則禁止允許訪問列表外的客戶端再次掛載。
說明 Initiator和target至少指定一個。 |
| --target [ IP&<1-n>][:NIC&<1-n> ] | 設置目標端(target)的允許訪問列表。可以設置多組target允許訪問列表,組與組之間以空格分隔,各組允許訪問列表之間為“或”的關系。每組允許訪問列表可以同時指定IP和NIC名稱,二者為“與”的關系。
說明 Initiator和target至少指定一個。 |
| --allow-file ALLOW_FILE | 允許訪問列表文件,包含iSCSI發起方(initiator)允許訪問列表和目標端(target)允許訪問列表。 允許訪問列表文件為符合UTF-8編碼格式的JSON文件,詳見iSCSI Target允許訪問列表文件。 說明 如果輸入了允許訪問列表文件,則會忽略參數--initiator和--target。 |
示例
為target05添加允許訪問列表。
[root@hblockserver CTYUN_HBlock_Plus_3.10.0_x64]# ./stor target S -n target05 -a add --initiator 192.168.0.66 192.168.0.65
Set target target05 allowlist successfully.