Guide d'installation de Solaris 10 6/06: Installations basées sur les réseaux

Commandes d'installation et initialisation via une connexion WAN

Les tableaux suivants présentent les commandes à utiliser pour effectuer ce type d'installation.

Tableau 16–1 Préparation des fichiers d'installation et initialisation via connexion WAN et de configuration

Tâche et description 

Commande 

Copiez l'image de l'installation Solaris dans install-dir-path et copiez la miniracine de l'initialisation via une connexion WAN dans wan-dir-path sur le disque local du serveur d'installation.

setup_install_server –w wan-dir-path install-dir-path

Créez une archive Solaris Flash nommée nom.flar.

  • nom est le nom de l'archive.

  • paramètres_optionnels sont des paramètres optionnels vous permettant de personnaliser l'archive.

  • document_racine est le chemin d'accès au répertoire document racine du serveur d'installation.

  • nom_fichier est le nom de l'archive.

flarcreate – n name [optional-parameters] document-root/flash/filename

Vérifiez la validité du fichier rules de JumpStart appelé rules.

./check -r règles

Vérifiez la validité du fichier wanboot.conf.

  • ip_réseau est l'adresse IP du sous-réseau du client.

  • ID_client peut être un ID défini par l'utilisateur ou l'ID client du serveur DHCP.

bootconfchk /etc/netboot/net-ip/ client-ID/wanboot.conf

Vérifiez si l'OBP client prend en charge l'installation et l'initialisation via une connexion WAN.

eeprom | grep network-boot-arguments

Tableau 16–2 Préparation des fichiers de sécurité de l'initialisation via connexion WAN

Tâche et description 

Commande 

Créer une clé HMAC SHA1 maîtresse pour le serveur d'installation et initialisation via une connexion WAN. 

wanbootutil keygen -m

Créer une clé d'adressage calculé HMAC SHA1 pour le client. 

  • ip_réseau est l'adresse IP du sous-réseau du client.

  • ID_client peut être un ID défini par l'utilisateur ou l'ID client du serveur DHCP.

wanbootutil keygen -c -o net=net-ip,cid= client-ID,type=sha1

Créer une clé de chiffrement pour le client. 

  • ip_réseau est l'adresse IP du sous-réseau du client.

  • ID_client peut être un ID défini par l'utilisateur ou l'ID client du serveur DHCP.

  • key-type est soit 3des soit aes.

wanbootutil keygen -c -o net=net-ip,cid= client-ID,type=key-type

Diviser un fichier certificat PKCS#12 et insérer le certificat dans le fichier truststore. du client.

  • p12cert est le nom du fichier certificat PKCS#12.

  • ip_réseau est l'adresse IP du sous-réseau du client.

  • ID_client peut être un ID défini par l'utilisateur ou l'ID client du serveur DHCP.

wanbootutil p12split -i p12cert -t /etc/netboot/ net-ip/client-ID/truststore

Divisez un fichier certificat PKCS#12 et insérez le certificat client dans le fichier certstore du client.

  • p12cert est le nom du fichier certificat PKCS#12.

  • ip_réseau est l'adresse IP du sous-réseau du client.

  • ID_client peut être un ID défini par l'utilisateur ou l'ID client du serveur DHCP.

  • fichier_clé est le nom de la clé privée du client.

wanbootutil p12split -i p12cert -c /etc/netboot/ net-ip/client-ID/certstore -k keyfile

Insérer la clé privée client à partir d'un fichier PKCS#12 dans le fichier keystore. du client.

  • fichier_clé est le nom de la clé privée du client.

  • ip_réseau est l'adresse IP du sous-réseau du client.

  • ID_client peut être un ID défini par l'utilisateur ou un ID client du serveur DHCP.

wanbootutil keymgmt -i -k keyfile -s /etc/netboot/ net-ip/client-ID/keystore -o type=rsa

Afficher la valeur d'une clé d'adressage calculé HMAC SHA1. 

  • ip_réseau est l'adresse IP du sous-réseau du client.

  • ID_client peut être un ID défini par l'utilisateur ou l'ID client du serveur DHCP.

wanbootutil keygen -d -c -o net=net-ip,cid= client-ID,type=sha1

Afficher la valeur d'une clé de chiffrement. 

  • ip_réseau est l'adresse IP du sous-réseau du client.

  • ID_client peut être un ID défini par l'utilisateur ou l'ID client du serveur DHCP.

  • key-type est soit 3des soit aes.

wanbootutil keygen -d -c -o net=net-ip,cid= client-ID,type=key-type

Insérer une clé de hachage ou une clé de chiffrement dans un système en cours de fonctionnement. key-type peut avoir une valeur de sha1, 3des ou aes.

/usr/lib/inet/wanboot/ickey -o type=type_clé