ISCSI_DiscoveredTargetPortal2-Struktur (iscsifnd.h)
Die ISCSI_DiscoveredTargetPortal2-Struktur stellt Informationen bereit, die einem ermittelten Zielportal zugeordnet sind.
Syntax
typedef struct _ISCSI_DiscoveredTargetPortal2 {
USHORT Socket;
ISCSI_IP_Address Address;
ULONG SecurityBitmap;
ULONG KeySize;
UCHAR Key[1];
} ISCSI_DiscoveredTargetPortal2, *PISCSI_DiscoveredTargetPortal2;
Member
Socket
Die Socketnummer des Portals.
Address
Die Netzwerkadresse des Portals.
SecurityBitmap
Eine In der iSNS-Spezifikation definierte Bitmap, die die Sicherheitsmerkmale von Anmeldeverbindungen angibt, die mit diesem Zielportal hergestellt werden. In der folgenden Tabelle werden mögliche Sicherheitsflagswerte beschrieben.
Sicherheitsflags | Bedeutung |
---|---|
ISCSI_SECURITY_FLAG_TUNNEL_MODE_PREFERRED | Der Initiator-HBA sollte Ziele mithilfe des IPsec-Tunnelmodus anmelden. Wenn dieses Bit nicht festgelegt ist, ist der IPsec-Tunnelmodus nicht erforderlich. |
ISCSI_SECURITY_FLAG_TRANSPORT_MODE_PREFERRED | Der Initiator-HBA sollte Ziele mithilfe des IPsec-Transportmodus anmelden. Wenn dieses Bit nicht festgelegt ist, ist der IPsec-Transportmodus nicht erforderlich. |
ISCSI_SECURITY_FLAG_PFS_ENABLED | Der Initiator-HBA sollte Ziele mit aktiviertem PFS-Modus (Perfect Forward Secrecy) anmelden. Andernfalls sollte der Initiator-HBA die Sitzungsverbindung mit dem PFS-Modus deaktivieren. |
ISCSI_SECURITY_FLAG_AGGRESSIVE_MODE_ENABLED | Der Initiator-HBA sollte ziele mit aktiviertem aggressivem Modus anmelden. Wenn dieses Bit nicht festgelegt ist, sollte der Initiator-HBA die Sitzungsverbindung mit aggressivem Modus deaktivieren. |
ISCSI_SECURITY_FLAG_MAIN_MODE_ENABLED | Der Initiator-HBA sollte sich bei Zielen anmelden, bei denen Standard Modus aktiviert ist. Wenn dieses Bit nicht festgelegt ist, sollte der Initiator-HBA die Sitzungsverbindung mit Standard Modus deaktivieren. |
ISCSI_SECURITY_FLAG_IKE_IPSEC_ENABLED | Der Initiator-HBA sollte Ziele mit aktiviertem IKE/IPsec-Protokoll anmelden. Wenn dieses Bit nicht festgelegt ist, ist das IKE/IPsec-Protokoll deaktiviert. |
ISCSI_SECURITY_FLAG_VALID | Die anderen Maskenwerte sind gültig. Wenn dieses Bit nicht festgelegt ist, werden keine Sicherheitsflags angegeben. |
Weitere Informationen zum Konfigurieren der Standardsicherheitsmerkmale, die dem Zielportal in der Registrierung zugewiesen sind, finden Sie im Abschnitt Hinweise.
KeySize
Die Größe des Verschlüsselungsschlüssels im Schlüsselelement in Bytes.
Key[1]
Ein Array variabler Länge von Zeichen, das den Verschlüsselungsschlüssel enthält, der der Portaladresse zugeordnet ist.
Hinweise
Die ISCSI_DiscoveredTargetPortal2-Struktur ist eine Obermenge der Informationen, die von der ISCSI_DiscoveredTargetPortal-Struktur bereitgestellt werden, die nur die Zielportaladresse definiert. Zusätzlich zur Netzwerkadresse des Zielportals enthält die ISCSI_DiscoveredTargetPortal2-Struktur Informationen zu den Sicherheitsmerkmalen des Zielportals.
Wenn der iSNS-Server dem Zielportal keine Sicherheitsbitmap zuweist, ordnet das Betriebssystem die Bitmap im Registrierungswert DefaultSecurityBitmap dem Portal zu. Der Registrierungswert DefaultSecurityBitmap befindet sich unter dem folgenden Registrierungsschlüssel: HKLM\Software\Microsoft\Windows NT\Current Version\ISCSI\Discovery Values.
Die Standardmäßige Sicherheitsbitbitte ist in Fällen nützlich, in denen das Zielportal für IPsec konfiguriert ist, iSNS jedoch nicht unterstützt.
Im Allgemeinen sollten Verwaltungsanwendungen den PSKey-Befehl des iSCSI-Clients verwenden, um die Sicherheitsbitbitte für ein Zielportal zu konfigurieren. Wenn es jedoch eine große Anzahl von Portalen gibt, die über die gleiche Sicherheitsbitbitte verfügen, ist die Standard-Sicherheitsbitbitbit eine gute Möglichkeit, alle Portale automatisch dieselbe Bitmap zuzuweisen.
Die WMI-Toolsammlung generiert automatisch eine Deklaration der ISCSI_DiscoveredTargetPortal2-Struktur, wenn die ISCSI_DiscoveredTargetPortal WMI-Klasse in Discover.mof kompiliert wird.
Anforderungen
Anforderung | Wert |
---|---|
Header | iscsifnd.h (include Iscsifnd.h) |