Ejemplo de contenido e imagen basado en el firmware UGOS Pro versión 1.6.1.2846 y la aplicación SAN Manager versión 1.0.0.0046. Debido a las posibles diferencias en la interfaz o la funcionalidad entre las versiones de firmware, consulte la pantalla real de su dispositivo.
Introducción a la aplicación
SAN Manager proporciona una potente funcionalidad de servicio iSCSI, lo que permite virtualizar el espacio de almacenamiento NAS en discos virtuales. Estos discos virtuales pueden ser reconocidos como discos duros locales por los ordenadores cliente a través de una red IP, lo que permite un acceso remoto al almacenamiento eficiente y flexible.
¿Qué es iSCSI?
iSCSI (Internet Small Computer System Interface) es un protocolo de almacenamiento a nivel de bloque basado en red que permite a los usuarios virtualizar el espacio de almacenamiento NAS como un disco duro remoto (LUN), que se reconoce como un disco local en el sistemadel dispositivo cliente①. Esto resuelve el problema de la insuficiencia de espacio en el disco local.
Características principales de iSCSI:
● Los usuarios pueden definir fácilmente destinos (destinos iSCSI) y asignar los LUN (unidades lógicas) correspondientes. Estos LUN actúan como «discos» independientes particionados desde el almacenamiento NAS y se pueden asignar a dispositivos cliente, lo que permite a los usuarios ampliar el almacenamiento de su ordenador a través de iSCSI.
● Los servicios iSCSI admiten un control de acceso detallado, como la autenticación CHAP, para controlar estrictamente qué dispositivos pueden acceder a un destino iSCSI concreto. Solo los dispositivos autorizados pueden conectarse al disco virtual.
● La compatibilidad con iSCSI de SAN Manager incluye los principales sistemas operativos, como Windows, macOS y Linux. Independientemente del entorno operativo, el espacio de almacenamiento NAS se puede utilizar sin problemas como un disco local.
Escenarios de uso de SAN Manager
|
Escenario |
Función |
Ventajas |
|
Usuarios de PC |
Montar el NAS como un disco local para mejorar la velocidad, la compatibilidad y la capacidad. |
Reducir los costes de adquisición y actualización de discos duros locales; mejorar la escalabilidad. |
Descripción general de las funciones principales
Gestión de LUN
Un LUN funciona como un «disco duro virtual» que los usuarios pueden configurar con una capacidad específica, asociar a un grupo de almacenamiento y establecer permisos de acceso (por ejemplo, protección contra escritura). Una vez asignado a un sistema cliente (por ejemplo, Windows/macOS), se comporta como un disco local, lo que permite el montaje y el acceso a los datos.
● SAN Manager admite la creación de LUN gruesos③ y LUN delgados④.
● Los usuarios pueden definir el nombre, la descripción, la capacidad y el grupo de almacenamiento asociado.
● Las opciones avanzadas de comandos SCSI incluyen FUA (Force Unit Access) y Sync Cache.
● Los LUN se pueden configurar con permisos de lectura/escritura o de solo lectura.
Interfaz de gestión de LUN
En la aplicación SAN Manager, la página LUN se utiliza para la gestión centralizada de todos los discos virtuales creados. Los usuarios pueden ver el estado operativo, las relaciones de enlace y el uso de la capacidad de cada LUN, así como gestionar los permisos y realizar operaciones de configuración.

|
Elementos destacados |
Descripción |
|
① Nombre del LUN |
Nombre del disco lógico definido por el usuario, utilizado para identificar cada LUN. |
|
② Destino |
El destino (destino iSCSI) al que está vinculado el LUN actual. Un LUN solo puede estar vinculado a un destino. |
|
③ Ubicación |
Indica la ruta de almacenamiento donde se encuentra el LUN. |
|
④ Usado/Total |
Muestra el espacio real utilizado por el LUN actual y su capacidad total. |
|
⑤ Estado |
Muestra el estado operativo actual del LUN, incluyendo: ‒ Normal: Funcionando con normalidad. ‒ Advertencia: se está acercando al límite de capacidad; ‒ Dañado: el archivo LUN se ha perdido o está dañado, se recomienda volver a crearlo; ‒ Solo lectura: el LUN está en modo de protección de solo lectura; ‒ Protegido: la capacidad disponible del LUN se está acercando al límite y ha entrado en un estado protegido para evitar daños. |
|
⑥ Tipo |
‒ LUN grueso: asigna todo el espacio físico inmediatamente después de su creación, lo que garantiza un rendimiento estable. ‒ LUN delgado: asigna espacio según la demanda, lo que ahorra recursos de almacenamiento. |
|
⑦ Operaciones |
Proporciona operaciones de gestión para LUN individuales, entre las que se incluyen: - Editar permisos: establece permisos de acceso al LUN (lectura/escritura, solo lectura, prohibir el acceso). - Eliminar: elimina el LUN y libera espacio. |
|
⑧ Añadir nuevo |
Haga clic en el botón Añadir nuevo para crear un nuevo LUN, donde puede establecer el nombre, la capacidad, el tipo, el grupo de almacenamiento y, posteriormente, vincular el destino. |
Diferencias entre LUN grueso y LUN delgado
Al crear un LUN, los usuarios pueden elegir entre dos tipos: LUN grueso y LUN delgado. Cada tipo tiene sus propias ventajas y es adecuado para diferentes escenarios de uso:
● El LUN grueso ofrece un mejor rendimiento, pero requiere un espacio fijo preasignado, lo que puede provocar un desperdicio de recursos.
● El LUN delgado proporciona una mayor eficiencia de espacio, pero requiere supervisar la capacidad del grupo de almacenamiento para evitar fallos debidos a la falta de espacio.
|
Categoría |
LUN grueso (recomendado) |
LUN delgado |
|
Definición |
Espacio preasignado: se asigna inmediatamente una cantidad fija de almacenamiento físico del grupo de almacenamiento en el momento de la creación, aunque no se utilice por completo. |
Asignación bajo demanda: solo se reserva la capacidad lógica en el momento de la creación. El espacio físico se asigna dinámicamente a medida que se escriben los datos. |
|
Ventajas |
- Rendimiento estable sin problemas de fragmentación. |
- Alta utilización del espacio, lo que ahorra recursos de disco. - Expansión flexible, lo que reduce el desperdicio de espacio inicial. |
|
Desventajas |
- Ocupa una gran cantidad de espacio físico sin utilizar, lo que da como resultado una baja eficiencia de los recursos. - Inflexible; el espacio no se puede ajustar dinámicamente. |
- Riesgo de fallos de escritura si el grupo de almacenamiento se queda sin espacio. |
Página de edición de LUN: descripción de la función
En SAN Manager, al hacer clic en «Editar» en un LUN existente, se pueden configurar ajustes avanzados y gestionar los permisos de acceso.
En la pestaña [Básico], puede habilitar la compatibilidad con comandos SCSI avanzados. Tenga en cuenta que habilitar esta opción puede afectar al rendimiento del sistema. Una vez habilitada, se admiten los siguientes comandos SCSI:
● FUA (Force Unit Access):garantiza que las operaciones de escritura se dirijan directamente al medio de almacenamiento, sin pasar por la caché, lo que garantiza la persistencia de los datos en tiempo real.
● Caché de sincronización:obliga al cliente a vaciar la caché después de enviar las operaciones de escritura, lo que garantiza la coherencia de los datos.
En la pestaña [Permisos], puede acceder al LUN y gestionarlo de forma flexible con los siguientes modos de permiso:
● Permitir a todos los clientes leer/escribir (predeterminado): todos los clientes conectados al destino pueden realizar operaciones de lectura/escritura en el LUN.
● Personalizado: cuando está habilitado, puede controlar qué grupos de clientes (Grupos) pueden acceder al LUN y especificar sus permisos en detalle.
Gestión de destinos
En la aplicación SAN Manager, un destino (destino iSCSI) sirve de puente entre los clientes y los LUN. A través de un destino, un cliente (iniciador) puede identificar y acceder a los discos virtuales (LUN) alojados en el NAS.
Descripción general de la página Función de destino

|
N.º |
Nombre del campo |
|
① Nombre del destino |
Nombre definido por el usuario para el destino iSCSI. |
|
② IQN |
Nombre cualificado iSCSI utilizado para identificar de forma única el destino. Sigue el formato: iqn.año-mes.dominio inverso[:nombre personalizado]. Se recomienda utilizar el IQN predeterminado generado por el sistema. |
|
③ CHAP |
Indica si la autenticación CHAP o CHAP mutua está habilitada para proteger la conexión iSCSI y evitar el acceso no autorizado. |
|
④ Asignación de LUN |
Muestra los LUN asignados actualmente a este destino. |
|
⑤ Estado |
‒ - Habilitado: los clientes pueden acceder al destino utilizando el IQN. ‒ - Desactivado: el destino es temporalmente inaccesible. |
|
⑥ Acciones |
Las opciones de gestión incluyen: - Ver el estado de conexión del cliente. - Editar el nombre del destino, el IQN, el método de autenticación, etc. - Configurar los ajustes CHAP, las sumas de comprobación CRC y el clúster iSCSI. - Eliminar el destino. |
|
⑦ Añadir nuevo |
Haga clic en «Añadir» para crear un nuevo destino iSCSI. Puede establecer el nombre, el IQN, el método de autenticación y vincular LUN. |
Página de edición del destino: descripción de las funciones
Haga clic en cualquier destino en «SAN Manager» para acceder a su [Página de edición], donde podrá configurar la autenticación, la integridad de los datos y las estrategias de conexión.
1. Autenticación CHAP: mejora la seguridad del NAS al impedir el acceso no autorizado de clientes.
Usar CHAP iSCSI predeterminado: utiliza el nombre de usuario y la contraseña definidos por el sistema.
CHAP personalizado: permite establecer manualmente un nombre de usuario y una contraseña.
CHAP mutuo: habilita la autenticación bidireccional entre el cliente y el servidor.
Se recomienda habilitar CHAP o CHAP mutuo en entornos de red complejos o en situaciones con altos requisitos de seguridad.
En entornos domésticos, si la red es relativamente sencilla y segura, no suele ser necesario habilitar CHAP, lo que ayuda a simplificar el proceso de conexión.
2. Configuración de la suma de comprobación CRC: garantiza la integridad de los datos durante la transmisión.
Habilitar resumen de encabezado: CRC comprueba el encabezado del protocolo iSCSI.
Habilitar resumen de datos: CRC comprueba la carga útil de datos iSCSI.
La habilitación de estas funciones puede consumir más recursos del sistema ( CPU y ancho de banda), lo que afecta al rendimiento. Considere habilitarlas solo en entornos LAN de alta velocidad con requisitos estrictos de integridad de datos.
3. Conexión iSCSI: esta configuración está pensada principalmente para casos de uso empresarial, ya que permite que varios clientes se conecten al mismo destino simultáneamente.
● Cuando la función de clúster iSCSI está habilitada, se recomienda establecer el permiso de acceso del LUN en «Solo lectura». Esto ayuda a evitar conflictos de escritura de datos que pueden producirse cuando varios clientes escriben en el mismo LUN al mismo tiempo, lo que podría provocar la corrupción de los datos o fallos en el sistema de archivos.
● Para la mayoría de los usuarios domésticos o ligeros, si varios dispositivos necesitan acceder a los mismos datos, se recomienda utilizar el protocolo SMB para compartir carpetas. SMB admite el acceso simultáneo de varios usuarios, lo que proporciona una forma más segura y cómoda de compartir datos entre dispositivos, sin los riesgos de coherencia de datos asociados a la agrupación en clústeres iSCSI.
Gestión de grupos
En la aplicación SAN Manager, Grupo (Grupo de clientes) es un módulo funcional que se utiliza para gestionar de forma centralizada varios IQN de clientes. Al crear un grupo y aplicarlo en la configuración de permisos de LUN, los usuarios pueden asignar permisos de acceso de forma uniforme a varios clientes, lo que simplifica el proceso de gestión.
Descripción de la página de características del grupo

|
N. |
Nombre del campo |
|
① Nombre del grupo |
Nombre definido por el usuario para el grupo de clientes, utilizado para identificar diferentes conjuntos de permisos de acceso de clientes. |
|
② IQN del cliente (IQN del iniciador) |
La lista de IQN de clientes incluidos en el grupo. Un grupo puede contener varios IQN de clientes, que representan varios dispositivos cliente. Estos clientes heredarán la configuración de permisos de acceso del grupo cuando accedan a un LUN. Los IQN de clientes deben obtenerse del iniciador iSCSI en el lado del cliente. |
|
③ Acciones |
Proporciona funciones de administración, entre las que se incluyen: ‒ Editar el nombre y la descripción del grupo, y añadir o eliminar IQN; ‒ Eliminar el grupo (solo si no se utiliza actualmente en la configuración de permisos de LUN). |
|
④ Añadir nuevo |
Haga clic en el botón «Añadir» para crear un nuevo grupo estableciendo su nombre, descripción e IQN. |
Crear un grupo
1. Abra «SAN Manager» y vaya a la página [Grupo].
2. Haga clic en el botón «Añadir» para acceder a la página de creación de grupos.

3. Escriba el IQN del cliente. El IQN del cliente debe obtenerse del iniciador iSCSI en el dispositivo cliente. Por ejemplo, en un sistema Windows, pulse Win + R para abrir la ventana Ejecutar, escriba iscsicpl y haga clic en «Aceptar» para abrir el iniciador iSCSI.

4. En el iniciador iSCSI, haga clic en la pestaña«Configuración» y copie el nombre del iniciador (que es el IQN del cliente) para utilizarlo más tarde en SAN Manager.

5. Si el IQN contiene caracteres chinos, haga clic en el botón«Cambiar» y modifíquelo para utilizar caracteres ingleses. Asegúrese de que el IQN se ajusta al formato estándar.

6. Vuelva a la página de creación de grupos en SAN Manager, pegue e introduzca el IQN del cliente y haga clic en«Aceptar» para completar la creación del grupo.

Configuración del servicio iSCSI
En la página [Configuración] de la aplicación SAN Manager, los usuarios pueden configurar los parámetros del sistema para el servicio iSCSI con el fin de garantizar que los clientes puedan conectarse a los destinos iSCSI proporcionados por el NAS de forma correcta y segura. Esta página se utiliza principalmente para la gestión centralizada de puertos, convenciones de nomenclatura y credenciales de autenticación predeterminadas.
Descripción general de la página Configuración

|
Elementos de configuración |
Descripción |
|
① Puerto del servicio iSCSI |
Establece el número de puerto en el que escucha el servicio iSCSI (el valor predeterminado es 3260). El cliente debe utilizar el mismo puerto al conectarse. |
|
② Nombre base |
Prefijo IQN predeterminado utilizado por el sistema (por ejemplo, iqn.2025-03.com.ugreen). Este prefijo se aplica al IQN de todos los destinos recién creados de forma predeterminada. |
|
③ Nombre de usuario/contraseña CHAP predeterminados |
Establece las credenciales de autenticación CHAP predeterminadas del sistema para iSCSI, lo que permite una configuración rápida de la autenticación para los destinos. Admite combinaciones alfanuméricas. |
|
④ Nombre de usuario/contraseña CHAP mutuos |
Habilita la autenticación mutua, lo que requiere que tanto el cliente como el servidor verifiquen la identidad del otro. |
Crear un grupo y establecer permisos de solo lectura (opcional)
Si desea que los clientes solo lean desde el LUN sin poder escribir o modificar datos, puede configurar permisos de solo lectura para el LUN.
Después de crear un grupo de clientes en SAN Manager, puede asignar acceso de solo lectura a ese grupo en la configuración de permisos del LUN de destino. Una vez configurado, todos los clientes del grupo solo tendrán acceso de lectura y no podrán realizar operaciones de escritura, eliminación o modificación.
Escenarios aplicables
Esta configuración también es aplicable cuando el clúster iSCSI está habilitado.
Cuando varios clientes se conectan al mismo LUN con permisos de lectura y escritura, es fácil que se produzcan conflictos de datos, lo que da lugar a daños en los datos, fallos en el sistema de archivos o riesgos para la coherencia de los datos del NAS.
Para evitar estos problemas, se recomienda configurar el acceso de solo lectura para todos los clientes que comparten el mismo LUN. Esto garantiza la integridad de los datos y la estabilidad del sistema.
Pasos
1. Abra «SAN Manager» y vaya a la página [LUN]. Localice el LUN de destino y haga clic en el botón «Editar».

2. En la ventana emergente «Edit LUN», cambie a la pestaña [Permissions] y cambie el modo de permiso a«Custom».
3. Haga clic en el botón «Añadir» y seleccione un grupo existente (grupo de clientes).
4. En la columna Permisos, establezca el permiso del grupo seleccionado como«Solo lectura» ( ).
5. Haga clic en «Aceptar» para guardar todos los ajustes y completar la configuración de permisos.

Configuración de permisos de denegación de acceso
Si el modo de permiso se establece en «Personalizado» pero no se añaden grupos, el sistema denegará de forma predeterminada el acceso al LUN a todos los clientes.
¿Por qué el cliente puede seguir modificando archivos después de que el grupo se haya establecido en «Solo lectura»?
Después de modificar los permisos, cualquier cliente que ya esté conectado conservará sus permisos de sesión originales, por lo que la nueva configuración de permisos no surtirá efecto inmediatamente.
Solución: Desconecte la conexión del cliente y vuelva a conectarla. Después de volver a conectarse, los nuevos permisos (por ejemplo, los permisos de solo lectura) surtirán efecto.
Solución: Asegúrese de que el IQN del cliente y el IQN del iniciador iSCSI sean coherentes para garantizar la aplicación correcta de la configuración de permisos.
iSCSI frente a otros servicios de archivos
Si desea obtener más información sobre las funciones iSCSI de SAN Manager y compararlas con otras funciones de servicios de archivos, puede visitar el siguiente enlace:«Comparación entre las funciones iSCSI de SAN Manager y otras funciones de servicios de archivos».
Glosario
Dispositivo cliente (iniciador)①
Se refiere al dispositivo que se conecta y utiliza el disco virtual iSCSI (por ejemplo, ordenadores personales, servidores, etc.). Estos dispositivos deben tener instalado o habilitado el programa cliente iSCSI (iniciador) para iniciar solicitudes de conexión y montar discos virtuales:
● Los sistemas Windows suelen tener el iniciador iSCSI integrado.
● macOS requiere software de terceros (por ejemplo, DAEMON Tools) para la conexión.
El NAS proporciona el programa de servidor (destino iSCSI), responsable de crear y gestionar los recursos del disco virtual.
Autenticación CHAP②
CHAP (Challenge-Handshake Authentication Protocol) es un protocolo de seguridad utilizado para proteger las conexiones iSCSI. Admite tanto la autenticación unidireccional como la mutua. La autenticación unidireccional verifica el permiso del cliente, donde el destino envía un valor que el cliente debe confirmar utilizando un nombre y una contraseña preestablecidos para evitar el acceso no autorizado.
CHAP unidireccional: verifica solo al cliente.
CHAP mutuo: una versión mejorada de CHAP que realiza una autenticación bidireccional, en la que tanto el destino como el cliente se verifican mutuamente.
LUN grueso③
● Un LUN grueso es un método de almacenamiento que asigna espacio preasignado del grupo de almacenamiento cuando se crea el LUN. El espacio asignado se ocupa aunque aún no se utilice para el almacenamiento de datos.
LUN delgado④
● Un LUN delgado es un método de almacenamiento que asigna espacio bajo demanda. Al crear un LUN, solo se reserva la capacidad lógica y el espacio físico no se ocupa inmediatamente. A medida que se escriben los datos, el sistema asigna dinámicamente el espacio de almacenamiento real necesario.
IQN⑤
● IQN es un nombre único global que se utiliza en el estándar iSCSI para identificar tanto los dispositivos de destino (Targets) como los clientes (Initiators). El formato suele seguir esta estructura:
iqn.año-mes.nombre-de-dominio-inverso[:identificador-personalizado]
Por ejemplo: iqn.2025-03.com.ugreen:target-6.f245963e46
● IQN es similar a una dirección de red y se utiliza para identificar a las partes involucradas en la conexión iSCSI.
Notas
● Se recomienda configurar la información CHAP predeterminada durante la implementación inicial utilizando SAN Manager.
● Si determinados destinos o clientes requieren autenticación CHAP, se puede configurar para cada destino individualmente.
● Después de cambiar el puerto del servidor iSCSI, recuerde actualizar la configuración del puerto en todos los clientes conectados.
● El protocolo iSCSI admite conexiones remotas a través de redes IP, pero, de forma predeterminada, no cifra los datos que se transmiten. Por motivos de seguridad de los datos, no se recomienda exponer el servicio iSCSI a la red pública.
● Si los usuarios deciden exponer el servicio iSCSI a la red pública, asumen los riesgos de seguridad y la responsabilidad de los datos.
● UGREEN no proporciona asistencia técnica ni guías operativas para el uso de iSCSI en redes públicas y no se hace responsable de los daños en los datos ni de los problemas de seguridad que se deriven de dicha exposición.