JavaScript is required to for searching.
Navigationslinks �berspringen
Druckansicht beenden
Oracle Solaris 10 8/11 Installationshandbuch: Netzwerkbasierte Installation
search filter icon
search icon

Dokument-Informationen

Vorwort

Teil I Planung der Netzwerkinstallation

1.  Informationen zur Planung einer Solaris-Installation

2.  Vorkonfigurieren der Systemkonfigurationsinformationen (Vorgehen)

3.  Vorkonfigurieren mit einem Naming Service oder DHCP

Teil II Installation über ein LAN

4.  Installieren über das Netzwerk (Übersicht)

5.  Installieren über das Netzwerk mithilfe von DVDs (Vorgehen)

6.  Installieren über das Netzwerk mithilfe von CDs (Vorgehen)

7.  Patchen des Miniroot-Abbilds (Vorgehen)

8.  Installieren über das Netzwerk (Beispiele)

9.  Installation über das Netzwerk (Befehlsreferenz)

Teil III Installation über ein WAN

10.  WAN-Boot (Übersicht)

11.  Vorbereiten der Installation mit WAN-Boot (Planung)

12.  Installieren mit WAN-Boot (Vorgehen)

13.  SPARC: Installation mit WAN-Boot (Vorgehen)

14.  SPARC: Installation mit WAN-Boot (Beispiele)

Konfiguration des Beispielstandorts

Erstellen des Dokument-Root-Verzeichnisses

Erzeugen der WAN-Boot-Miniroot

Überprüfen des Client-OBP auf WAN-Boot-Unterstützung

Installation des wanboot-Programms auf dem WAN-Boot-Server

Erstellen Sie die /etc/netboot-Hierarchie.

Kopieren des Programms wanboot-cgi auf den WAN-Boot-Server

(Optional) Konfigurieren des WAN-Boot-Servers als Anmeldeserver

Konfiguration des WAN-Boot-Servers für die Verwendung von HTTPS

Liefern des vertrauenswürdigen Zertifikats an den Client

(Optional) Einsatz von privatem Schlüssel und Zertifikat zur Client-Authentifizierung

Erzeugen der Schlüssel für Server und Client

Erzeugen des Solaris Flash-Archivs

Erzeugen der Datei sysidcfg

Erstellen des Client-Profils

Erzeugen und Überprüfen der Datei rules

Erzeugen der Systemkonfigurationsdatei

Erzeugen der Datei wanboot.conf

Überprüfen des Gerätealias net im OBP

Installation von Schlüsseln auf dem Client

Installation des Clients

15.  WAN-Boot (Referenz)

Teil IV Anhänge

A.  Fehlerbehebung (Vorgehen)

B.  Ausführen einer Installation oder eines Upgrades von einem entfernten System (Vorgehen)

Glossar

Index

Installation von Schlüsseln auf dem Client

In Erzeugen der Schlüssel für Server und Client haben Sie einen Hashing-Schlüssel und eine Verschlüsselung (den Chiffrierschlüssel) zum Schutz der Daten während der Installation erzeugt. Diese Schlüssel müssen auf wanclient-1 installiert werden, damit der Client die von wanclient-1 übertragenen Daten entschlüsseln kann.

Zeigen Sie auf wanserver-1 die Schlüsselwerte an.

wanserver-1# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1
b482aaab82cb8d5631e16d51478c90079cc1d463
wanserver-1# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=3des
9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Dieses Beispiel enthält folgende Informationen:

net=192.168.198.0

Die IP-Adresse des Teilnetzes, in dem sich der Client befindet.

cid=010003BA152A42

Die Client-ID.

b482aaab82cb8d5631e16d51478c90079cc1d463

Den Wert des HMAC SHA1-Hashing-Schlüssels des Clients.

9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Den Wert der 3DES-Verschlüsselung des Clients.

Wenn Sie in Ihrer Installation einen AES-Schlüssel verwenden, müssen Sie type=3des in type=aes ändern, damit der Schlüsselwert angezeigt wird.

Installieren Sie die Schlüssel an der Befehlseingabe ok auf wanclient-1.

ok set-security-key wanboot-hmac-sha1 b482aaab82cb8d5631e16d51478c90079cc1d463
ok set-security-key wanboot-3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Diese Befehle führen folgende Aktionen durch: