iSCSI Target允許訪問列表文件
更新時間 2025-09-29 17:49:31
最近更新時間: 2025-09-29 17:49:31
分享文章
本節主要介紹iSCSI target允許訪問列表文件。
允許訪問列表文件,包含iSCSI發起方(initiator)允許訪問列表和目標端(target)的允許訪問列表。
允許訪問列表文件為符合UTF-8編碼格式的JSON文件。
允許訪問列表文件格式如下
{
"initiator": [
{
"IPs": [ip,ip,...],
"names": [name,neme,...]
},
{
"IPs": [ip,ip,...],
"names": [name,neme,...]
},
......
],
"target": [
{
"IPs": [ip,ip,...],
"NICs": [NIC,NIC,...]
},
{
"IPs": [ip,ip,...],
"NICs": [NIC,NIC,...]
},
......
]
}參數
| 參數 | 類型 | 描述 | 是否必須 |
|---|---|---|---|
| initiator | Array of initiator | 指定iSCSI發起方(initiator)允許訪問列表。可以設置多組initiator允許訪問列表,各組允許訪問列表之間為“或”的關系。每組允許訪問列表可以同時指定IP和initiator名稱,二者為“與”的關系。詳見“表1 參數initiator說明”。 | 否 |
| target | Array of target | 指定目標端(target)的允許訪問列表。可以設置多組target允許訪問列表,各組允許訪問列表之間為“或”的關系。每組允許訪問列表可以同時指定IP和NIC名稱,二者為“與”的關系。詳見“表2 參數target說明”。 | 否 |
表1 參數initiator說明
| 參數 | 類型 | 描述 | 是否必須 |
|---|---|---|---|
| IPs | Array of ip | 根據initiator IP地址設置iSCSI發起方的允許訪問列表。 取值:IPv4、IPv6、CIDR子網,可以設置多個,以英文逗號分隔。 | 否 |
| names | Array of name | 根據initiator名稱設置iSCSI發起方的允許訪問列表。 取值:字符串形式,長度范圍是1~223,只能由字母、數字、句點( . )、短橫線( - )、冒號( : )組成,字母區分大小寫。支持通配符*和?。可以設置多個,以英文逗號分隔。 | 否 |
表2 參數target說明
| 參數 | 類型 | 描述 | 是否必須 |
|---|---|---|---|
| IPs | Array of ip | 通過target端IP進行設置target允許訪問列表,表示只允許通過target端的指定IP訪問target。 取值:IPv4、IPv6、CIDR子網,可以設置多個,以英文逗號分隔。 注意 IP不能為localhost。 | 否 |
| NICs | Array of NIC | 通過target端的網卡名稱設置target允許訪問列表,表示只允許通過target端的指定網卡訪問target。 取值:target端的網卡名稱,可包含字母、數字、句點(.)、短橫線(-)和下劃線(_),最多100個字符。支持通配符*和?。可以設置多個,以英文逗號分隔。 | 否 |
示例
{
"initiator": [
{
"IPs": [
"192.168.0.70"
],
"names": [
"iqn.1991-05.com.microsoft:songt-0001"
]
},
{
"IPs": [
"192.168.0.66"
]
}
],
"target": [
{
"IPs": [
"192.168.0.64",
"192.168.0.67"
]
},
{
"IPs": [
"192.168.0.65"
],
"NICs": [
"eth0"
]
}
]
}