在安裝期間,WAN Boot 將參考 Web 伺服器的 /etc/netboot 階層的內容,以取得有關如何執行安裝的說明。該目錄包含 WAN Boot 安裝所必要的配置資訊、私密金鑰、數位憑證和憑證管理中心。在安裝期間,wanboot-cgi 程式會將此資訊轉換至 WAN Boot 檔案系統中。然後,wanboot-cgi 程式會將 WAN Boot 檔案系統傳送給用戶端。
您可以在 /etc/netboot 目錄中建立子目錄以自訂 WAN 安裝的範圍。使用下列目錄結構可以定義如何在要安裝的用戶端之間共用配置資訊。
網路特有配置 – 如果您只想讓特定子網路上的機器共用配置資訊,請將您想共用的配置檔案儲存在 /etc/netboot 的子目錄下。使子目錄遵循此命名慣例。
/etc/netboot/net-ip |
在此範例中,net-ip 為用戶端子網路的 IP 位址。
用戶端特定的配置 – 如果您只想讓特定用戶端使用啟動檔案系統,請將啟動檔案系統檔案儲存在 /etc/netboot 的子目錄下。使子目錄遵循此命名慣例。
/etc/netboot/net-ip/client-ID |
在此範例中,net-ip 為子網路的 IP 位址。client-ID 可以是 DHCP 伺服器所指定的用戶端,也可以是使用者指定的用戶端 ID。
如需這些配置的詳細規劃資訊,請參閱在 /etc/netboot 階層中儲存配置與安全資訊。
下列程序旨在說明如何建立 /etc/netboot 階層。
遵循這些步驟,即可建立 /etc/netboot 階層結構。
成為 WAN Boot 伺服器上的超級使用者,或者擔任一個等效角色。
身份包含授權指令與特權指令。如需角色的更多資訊,請參閱「System Administration Guide: Security Services」中的「Configuring RBAC (Task Map)」。
建立 /etc/netboot 目錄。
# mkdir /etc/netboot |
# chmod 700 /etc/netboot |
將 /etc/netboot 目錄的所有者變更為 Web 伺服器所有者。
# chown web-server-user:web-server-group /etc/netboot/ |
指定 Web 伺服器程序的使用者所有者
指定 Web 伺服器程序的群組所有者
退出超級使用者身份。
# exit |
取得 Web 伺服器所有者的使用者身份。
建立 /etc/netboot 目錄的用戶端子目錄。
# mkdir -p /etc/netboot/net-ip/client-ID |
指示 mkdir 指令為要建立的目錄建立所有必要的父目錄。
指定用戶端子網路的網路 IP 位址。
指定用戶端 ID。用戶端 ID 可以是使用者定義的值或 DHCP 用戶端 ID。client-ID 必須為 net-ip 目錄的子目錄。
將 /etc/netboot 階層中每個目錄的權限變更為 700。
# chmod 700 /etc/netboot/dir-name |
下列範例顯示如何在子網路 192.168.198.0 上建立用戶端 010003BA152A42 的 /etc/netboot 階層。在此範例中,使用者 nobody 和群組 admin 擁有 Web 伺服器程序。
此範例中的指令執行以下作業。
建立 /etc/netboot 目錄。
將 /etc/netboot 目錄的權限變更為 700。
將 /etc/netboot 目錄的所有權變更為 Web 伺服器程序的所有者。
假定使用者身份與 Web 伺服器使用者身份相同。
在 /etc/netboot 下建立名稱與子網路 (192.168.198.0) 一致的子目錄。
在子網路目錄下建立名稱與用戶端 ID 一致的子目錄。
將 /etc/netboot 子目錄的權限變更為 700。
# cd / # mkdir /etc/netboot/ # chmod 700 /etc/netboot # chown nobody:admin /etc/netboot # exit server# su nobody Password: nobody# mkdir -p /etc/netboot/192.168.198.0/010003BA152A42 nobody# chmod 700 /etc/netboot/192.168.198.0 nobody# chmod 700 /etc/netboot/192.168.198.0/010003BA152A42 |
建立 /etc/netboot 階層結構之後,您就必須將 WAN Boot CGI 程式複製到 WAN Boot 伺服器中。如需說明,請參閱將 WAN Boot CGI 程式複製到 WAN Boot 伺服器中。
如需如何設計 /etc/netboot 階層的詳細規劃資訊,請參閱在 /etc/netboot 階層中儲存配置與安全資訊。