JavaScript is required to for searching.
跳過導航連結
結束列印檢視
Oracle Solaris 10 8/11 安裝指南:網路安裝     Oracle Solaris 10 8/11 Information Library (繁體中文)
search filter icon
search icon

文件資訊

前言

第 1 部分規劃從網路進行安裝

1.  Solaris 安裝規劃資訊的位置

2.  預先配置系統配置資訊 (作業)

3.  使用命名服務或 DHCP 預先配置

第 2 部分從區域網路進行安裝

4.  從網路安裝 (簡介)

5.  使用 DVD 媒體從網路安裝 (作業)

6.  使用 CD 媒體從網路安裝 (作業)

7.  修補 Miniroot 影像 (作業)

8.  從網路安裝 (範例)

9.  從網路進行安裝 (指令參考)

第 3 部分透過廣域網路安裝

10.  WAN Boot (簡介)

11.  準備使用 WAN Boot 進行安裝 (規劃)

12.  使用 WAN Boot 進行安裝 (作業)

13.  SPARC: 使用 WAN Boot 進行安裝 (作業)

14.  SPARC: 使用 WAN Boot 進行安裝 (範例)

範例網站設定

建立文件根目錄

建立 WAN Boot Miniroot

檢查 WAN Boot 支援的用戶端 OBP

在 WAN Boot 伺服器上安裝 wanboot 程式

建立 /etc/netboot 階層

wanboot-cgi 程式複製至 WAN Boot 伺服器

(可選擇) 配置 WAN Boot 伺服器為記錄伺服器

配置 WAN Boot 伺服器以使用 HTTPS

向用戶端提供可信任的憑證

(可選擇) 對用戶端驗證使用私密金鑰和憑證

建立伺服器金鑰和用戶端金鑰

建立 Solaris Flash 歸檔

建立 sysidcfg 檔案

建立用戶端的設定檔

建立與驗證 rules 檔案

建立系統配置檔

建立 wanboot.conf 檔案

檢查 OBP 中的 net 裝置別名

在用戶端上安裝金鑰

安裝用戶端

15.  WAN Boot (參考)

第 4 部分附錄

A.  疑難排解 (作業)

B.  遠端安裝或升級 (作業)

字彙表

索引

建立伺服器金鑰和用戶端金鑰

為了保護在伺服器和用戶端之間傳送的資料,請您建立雜湊金鑰和加密金鑰。伺服器使用雜湊金鑰來保護 wanboot 程式的完整性。伺服器使用加密金鑰來對配置資料和安裝資料進行加密。用戶端使用雜湊金鑰來檢查所下載之 wanboot 程式的完整性。用戶端使用加密金鑰以在安裝期間對資料進行解密。

首先,假定使用者身份與 Web 伺服器使用者身份相同。在此範例中,Web 伺服器使用者身份為 nobody

wanserver-1# su nobody
Password:

接著,使用 wanbootutil keygen 指令建立 wanserver-1 的 HMAC SHA1 主金鑰。

wanserver-1# wanbootutil keygen -m

然後,建立 wanclient-1 的雜湊金鑰和加密金鑰。

wanserver-1# wanbootutil keygen -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1
wanserver-1# wanbootutil keygen -c -o net=192.168.198.0,cid=010003BA152A42,type=3des

以上指令建立 wanclient-1 的 HMAC SHA1 雜湊機金鑰和 3DES 加密金鑰。192.168.198.0 指定 wanclient-1 的子網路,010003BA152A42 指定 wanclient-1 的用戶端 ID。