Questo capitolo descrive i comandi e i file per l'installazione WAN.
Le tabelle seguenti descrivono i comandi per eseguire l'installazione con boot da WAN.
Tabella 15–1 Preparazione dell'installazione boot WAN e dei file di configurazioneTabella 15–2 Preparazione dei file di sicurezza per il metodo boot WAN
La tabella seguente elenca i comandi OBP da digitare al prompt ok del client per eseguire l'installazione boot WAN.
Tabella 15–3 Comandi OBP per l'installazione boot WAN
Il file di configurazione del sistema permette di dirigere i programmi di installazione boot WAN verso i file seguenti.
sysidcfg
rules.ok
Profilo JumpStart personalizzato
Il file di configurazione del sistema è un file di testo e deve essere formattato nel modo seguente:
impostazione=valore
Il file system.conf deve contenere le seguenti impostazioni.
Questa impostazione punta alla directory del server di installazione che contiene il file sysidcfg. Per le installazioni WAN che utilizzano HTTPS, impostare il valore su un URL HTTPS valido.
Questa impostazione punta alla directory JumpStart personalizzata che contiene i file rules.ok e del profilo. Per le installazioni WAN che utilizzano HTTPS, impostare il valore su un URL HTTPS valido.
Si può memorizzare il file system.conf in qualsiasi directory accessibile al server di boot WAN.
Il file wanboot.conf è un file di testo di configurazione utilizzato dai programmi di boot per eseguire l'installazione WAN. I seguenti programmi e file utilizzano le informazioni incluse nel file wanboot.conf per installare il sistema client.
Programma wanboot-cgi
File system di boot WAN
Miniroot di boot WAN
Salvare il file wanboot.conf nella sottodirectory client appropriata, nella gerarchia /etc/netboot sul server di boot WAN. Per informazioni su come definire l'installazione boot WAN con la gerarchia /etc/netboot, vedere Creazione della struttura gerarchica /etc/netboot sul server di boot WAN.
Per specificare le informazioni nel file wanboot.conf, elencare i parametri con i valori associati nel formato seguente.
parametro=valore
Le voci dei parametri non possono occupare più righe. Per includere commenti nel file, occorre farli precedere dal carattere #.
Per informazioni in dettaglio sul file wanboot.conf, vedere la pagina man wanboot.conf(4).
Nel file wanboot.conf occorre impostare i parametri seguenti.
Questo parametro specifica il percorso del programma wanboot. Il valore è un percorso relativo alla directory radice dei documenti sul server di boot WAN.
boot_file=/wanboot/wanboot.s10_sparc
Questo parametro specifica l'URL del programma wanboot-cgi sul server di boot WAN.
Utilizzare un URL HTTP se si esegue l'installazione boot WAN senza autenticazione di client o server.
root_server=http://www.example.com/cgi-bin/wanboot-cgi
Utilizzare un URL HTTPS se si esegue l'installazione boot WAN con autenticazione del server o autenticazione di server e client.
root_server=https://www.example.com/cgi-bin/wanboot-cgi
Questo parametro specifica il percorso della miniroot del boot WAN sul server di boot WAN. Il valore è un percorso relativo alla directory radice dei documenti sul server di boot WAN.
root_file=/miniroot/miniroot.s10_sparc
Questo parametro specifica il tipo di chiave di hashing da utilizzare per controllare l'integrità dei dati e dei file trasmessi.
Questo parametro specifica il tipo di cifratura da usare per cifrare il programma wanboot e il file system di boot WAN.
Per le installazioni di boot WAN che usano HTTPS, impostare questo valore su 3des o aes in modo da farlo corrispondere ai formati delle chiavi utilizzate. Occorre inoltre impostare il valore della parola chiave signature_type su sha1.
encryption_type=3des
oppure
encryption_type=aes
Per le installazioni di boot WAN non sicure che non usano una chiave di cifratura, lasciare questo valore in bianco.
encryption_type=
Questo parametro specifica se il server deve essere autenticato durante l'installazione boot WAN.
Per le installazioni di boot WAN con autenticazione del server o autenticazione di server e client, impostare questo valore su yes. Occorre inoltre impostare il valore di signature_type su sha1, encryption_type su 3des o aes e l'URL di root_server su un valore HTTPS.
server_authentication=yes
Per le installazioni di boot WAN che non usano l'autenticazione del server o l'autenticazione di server e client, impostare questo valore su no. Il valore può anche essere lasciato in bianco.
server_authentication=no
Questo parametro specifica se il client deve essere autenticato durante l'installazione boot WAN.
Per le installazioni di boot WAN con autenticazione di server e client, impostare questo valore su yes. Occorre inoltre impostare il valore di signature_type su sha1, encryption_type su 3des o aes e l'URL di root_server su un valore HTTPS.
client_authentication=yes
Per le installazioni di boot WAN che non usano l'autenticazione dei client, impostare questo valore su no. Il valore può anche essere lasciato in bianco.
client_authentication=no
Questo parametro specifica gli host addizionali da risolvere per il programma wanboot-cgi durante l'installazione.
Impostare il valore sui nomi host dei sistemi non specificati in precedenza nel file wanboot.conf o in un certificato del client.
Se tutti gli host richiesti sono elencati nel file wanboot.conf o nel certificato del client, lasciare questo valore in bianco.
resolve_hosts=
Se gli host specifici non sono elencati nel file wanboot.conf o nel certificato del client, impostare il valore su questi nomi host.
resolve_hosts=seahag,matters
Questo parametro specifica l'URL nello script bootlog-cgi sul server di log.
Per registrare i messaggi dei log di installazione o di boot su un server di log dedicato, impostare il valore sull'URL dello script bootlog-cgi sul server di log.
boot_logger=http://www.example.com/cgi-bin/bootlog-cgi
Per visualizzare i messaggi di boot e installazione sulla console del client, lasciare questo valore in bianco.
boot_logger=
Questo parametro specifica il percorso del file di configurazione del sistema che include la posizione dei file sysidcfg e dell'installazione JumpStart personalizzata.
Impostare il valore sul percorso dei file sysidcfg e dell'installazione JumpStart personalizzata sul server web.
system_conf=sys.conf