Solaris 10 6/06 설치 설명서: 네트워크 기반 설치

WAN (Wide Area Network)를 통한 설치 준비(작업 맵)

WAN 부트 설치 준비를 위하여 수행해야 하는 작업 목록은 다음 표와 같습니다.

DHCP 서버 또는 로깅 서버를 사용하려면 각 표의 하단에 있는 선택 작업을 완료합니다.

표 13–1 작업 맵: 보안 WAN 부트 설치 수행 준비

작업 

설명 

지침 

해당 설치에 사용할 보안 기능을 결정합니다. 

보안 기능과 구성을 검토하여 WAN 부트 설치에 사용할 보안 수준을 결정합니다. 

WAN 부트 설치 시 데이터 보호

WAN 부트 지원 보안 구성(개요)

WAN 부트 설치 정보를 수집합니다. 

WAN 부트 설치에 필요한 모든 정보를 기록할 워크시트를 완성합니다. 

WAN 부트 설치에 필요한 정보 수집

WAN 부트 서버에 문서 루트 디렉토리를 만듭니다. 

문서 루트 디렉토리와 하위 디렉토리를 만들어 구성 및 설치 파일을 보관합니다. 

문서 루트 디렉토리 만들기

WAN 부트 미니루트를 만듭니다. 

setup_install_server 명령어를 사용하여 WAN 부트 미니루트를 만듭니다.

SPARC: WAN 부트 미니루트 만들기

클라이언트 시스템이 WAN 부트를 지원하는지 확인합니다. 

WAN 부트가 부트 인자를 지원하는지 클라이언트 OBP를 확인합니다. 

WAN 부트 지원을 위한 클라이언트 OBP 확인

WAN 부트 서버에 wanboot 프로그램을 설치합니다.

wanboot 프로그램을 WAN 부트 서버의 문서 루트 디렉토리에 복사합니다.

WAN 부트 서버에 wanboot 프로그램 설치

WAN 부트 서버에 wanboot-cgi 프로그램을 설치합니다.

wanboot-cgi 프로그램을 WAN 부트 서버의 CGI 디렉토리에 복사합니다.

wanboot-cgi 프로그램을 WAN 부트 서버로 복사

(선택 사항) 로깅 서버를 설정합니다. 

부트 및 설치 로그 메시지를 표시할 전용 시스템을 구성합니다. 

(선택 사항) WAN 부트 로깅 서버 구성

/etc/netboot 계층 구조를 설정합니다.

WAN 부트 설치에 필요한 구성 및 보안 파일을 사용하여 /etc/netboot 계층을 채웁니다.

WAN 부트 서버에 /etc/netboot 계층 만들기

보다 안전한 WAN 부트 설치를 위해 보안 HTTP를 사용하도록 웹 서버를 구성합니다. 

HTTPS를 사용하여 WAN을 설치하는 데 필요한 웹 서버 요구 사항을 확인합니다. 

(선택 사항) HTTPS를 사용하여 데이터 보호

보다 안전한 WAN 부트 설치를 위해 디지털 인증서 형식을 지정합니다. 

PKCS#12 파일을 WAN 설치에 사용할 개인 키와 인증서로 분할합니다. 

(선택 사항) 서버 및 클라이언트 인증용으로 디지털 인증서 사용

보다 안전한 WAN 부트 설치를 위해 해싱 키와 암호 키를 만듭니다. 

wanbootutil keygen 명령어를 사용하여 HMAC SHA1, 3DES 또는 AES 키를 만듭니다.

(선택 사항) 해싱 키 및 암호 키 만들기

Solaris Flash 아카이브를 만듭니다. 

flarcreate 명령어를 사용하여 클라이언트에 설치할 소프트웨어의 아카이브를 만듭니다.

Solaris Flash 아카이브 만들기

사용자 정의 JumpStart 설치를 위해 설치 파일을 만듭니다. 

텍스트 편집기를 사용하여 다음 파일을 만듭니다. 

  • sysidcfg

  • profile

  • rules.ok

  • begin scripts

  • finish scripts

sysidcfg 파일 만들기

프로필 만들기

rules 파일 만들기

(선택 사항) 시작 및 종료 스크립트 만들기

시스템 구성 파일을 만듭니다. 

system.conf 파일에 구성 정보를 설정합니다.

시스템 구성 파일 만들기

WAN 부트 구성 파일을 만듭니다. 

wanboot.conf 파일에 구성 정보를 설정합니다.

wanboot.conf 파일 만들기

(선택 사항) DHCP 서버를 구성하여 WAN 부트 설치를 지원합니다. 

DHCP 서버에 Sun 공급업체 옵션과 매크로를 설정합니다. 

DHCP 서비스를 사용하여 시스템 구성 정보를 미리 구성(작업)

표 13–2 작업 맵: 비보안 WAN 부트 설치 수행 준비

작업 

설명 

지침 

해당 설치에 사용할 보안 기능을 결정합니다. 

보안 기능과 구성을 검토하여 WAN 부트 설치에 사용할 보안 수준을 결정합니다. 

WAN 부트 설치 시 데이터 보호

WAN 부트 지원 보안 구성(개요)

WAN 부트 설치 정보를 수집합니다. 

WAN 부트 설치에 필요한 모든 정보를 기록할 워크시트를 완성합니다. 

WAN 부트 설치에 필요한 정보 수집

WAN 부트 서버에 문서 루트 디렉토리를 만듭니다. 

문서 루트 디렉토리와 하위 디렉토리를 만들어 구성 및 설치 파일을 보관합니다. 

문서 루트 디렉토리 만들기

WAN 부트 미니루트를 만듭니다. 

setup_install_server 명령어를 사용하여 WAN 부트 미니루트를 만듭니다.

SPARC: WAN 부트 미니루트 만들기

클라이언트 시스템이 WAN 부트를 지원하는지 확인합니다. 

WAN 부트가 부트 인자를 지원하는지 클라이언트 OBP를 확인합니다. 

WAN 부트 지원을 위한 클라이언트 OBP 확인

WAN 부트 서버에 wanboot 프로그램을 설치합니다.

wanboot 프로그램을 WAN 부트 서버의 문서 루트 디렉토리에 복사합니다.

WAN 부트 서버에 wanboot 프로그램 설치

WAN 부트 서버에 wanboot-cgi 프로그램을 설치합니다.

wanboot-cgi 프로그램을 WAN 부트 서버의 CGI 디렉토리에 복사합니다.

wanboot-cgi 프로그램을 WAN 부트 서버로 복사

(선택 사항) 로깅 서버를 설정합니다. 

부트 및 설치 로그 메시지를 표시할 전용 시스템을 구성합니다. 

(선택 사항) WAN 부트 로깅 서버 구성

/etc/netboot 계층 구조를 설정합니다.

WAN 부트 설치에 필요한 구성 및 보안 파일을 사용하여 /etc/netboot 계층을 채웁니다.

WAN 부트 서버에 /etc/netboot 계층 만들기

(선택 사항) 해싱 키를 만듭니다. 

wanbootutil keygen 명령어를 사용하여 HMAC SHA1 키를 만듭니다.

데이터 무결성을 검사하는 비보안 설치의 경우 이 작업을 완료하여 HMAC SHA1 해싱 키를 만듭니다. 

(선택 사항) 해싱 키 및 암호 키 만들기

Solaris Flash 아카이브를 만듭니다. 

flarcreate 명령어를 사용하여 클라이언트에 설치할 소프트웨어의 아카이브를 만듭니다.

Solaris Flash 아카이브 만들기

사용자 정의 JumpStart 설치를 위해 설치 파일을 만듭니다. 

텍스트 편집기를 사용하여 다음 파일을 만듭니다. 

  • sysidcfg

  • 프로필

  • rules.ok

  • 시작 스크립트

  • 종료 스크립트

sysidcfg 파일 만들기

프로필 만들기

rules 파일 만들기

(선택 사항) 시작 및 종료 스크립트 만들기

시스템 구성 파일을 만듭니다. 

system.conf 파일에 구성 정보를 설정합니다.

시스템 구성 파일 만들기

WAN 부트 구성 파일을 만듭니다. 

wanboot.conf 파일에 구성 정보를 설정합니다.

wanboot.conf 파일 만들기

(선택 사항) DHCP 서버를 구성하여 WAN 부트 설치를 지원합니다. 

DHCP 서버에 Sun 공급업체 옵션과 매크로를 설정합니다. 

DHCP 서비스를 사용하여 시스템 구성 정보를 미리 구성(작업)