Innan du installerar klientsystemet förbereder du klienten genom att utföra följande åtgärder.
Om du vill utföra en automatisk WAN-startinstallation måste klientens OBP (OpenBoot PROM) innehålla stöd för WAN-start. Följande procedur beskriver hur du avgör om klientens OBP stöder WAN-start.
Bli superanvändare eller anta en motsvarande roll.
Roller inehåller behörigheter och priviligierade kommandon. Mer information om roller finn i “Configuring RBAC (Task Map)” in System Administration Guide: Security Services.
Kontrollera att OBP-konfigurationsvariablerna ger stöd för WAN-start.
# eeprom | grep network-boot-arguments |
Om variabeln network-boot-arguments visas eller om det föregående kommandot returnerar resultatet network-boot-arguments: data not available, så stöder OBP WAN-startinstallationer. Du behöver inte uppdatera OBP:n innan du utför WAN-startinstallationen.
Om det föregående kommandot inte ger något resultat, stöder inte OBP WAN-startinstallationer. Du måste utföra en av följande åtgärder.
Uppdatera klientens OBP. Information om hur du uppdaterar OBP:n finns i systemdokumentationen.
Utför WAN-startinstallationen från Solaris 9-programvaru-cd:n i en lokal cd-rom-enhet. Instruktioner för hur du startar klienten från en lokal cd-rom-enhet finns i Installera lokalt med cd-media.
Följande kommando visar hur du kontrollerar om klientens OBP stöder WAN-start.
# eeprom | grep network-boot-arguments network-boot-arguments: data not available |
I det här exemplet visar resultatet network-boot-arguments: data not available att klientens OBP stöder WAN-start.
Om du vill starta klienten över WAN-nätverket med kommandot boot net måste klientens primära nätverksenhet anges som enhetsalias för net. På de flesta system har detta alias redan angetts korrekt. Om den nätverksenhet som du använder inte har angetts som detta alias måste du ändra det.
Följ de här stegen om du vill kontrollera enhetsalias för net på klienten.
Logga in som superanvändare på klienten.
Sätt systemet till körnivå 0.
# init 0 |
ok-ledtexten visas.
Vid ok-ledtexten kontrollerar du de enhetsalias som har angetts i OBP:n.
ok devalias |
Kommandot devalias ger information som liknar den som ges i följande exempel.
screen /pci@1f,0/pci@1,1/SUNW,m64B@2 net /pci@1f,0/pci@1,1/network@c,1 net2 /pci@1f,0/pci@1,1/network@5,1 disk /pci@1f,0/pci@1/scsi@8/disk@0,0 cdrom /pci@1f,0/pci@1,1/ide@d/cdrom@0,0:f keyboard /pci@1f,0/pci@1,1/ebus@1/su@14,3083f8 mouse /pci@1f,0/pci@1,1/ebus@1/su@14,3062f8 |
Om nätverksenheten som du vill använda under installationen har angetts som alias för net behöver du inte återställa alias. Gå till Installera nycklar på klienten om du vill fortsätta installationen.
Om den nätverksenhet som du använder inte har angetts som alias för net måste du återtälla alias. Fortsätt.
Ange enhetsalias för net.
Välj ett av följande kommandon om du vill ange enhetsalias för net.
Om du vill ange enhetsalias för net för endast den här installationen använder du kommandot devalias.
ok devalias net enhetssökväg |
Tilldelar enheten enhetssökväg som alias för net
Om du vill ange enhetsalias för net permanent använder du kommandot nvalias.
ok nvalias net enhetssökväg |
Tilldelar enheten enhetssökväg som alias för net
Följande kommandon visar hur du kontrollerar och återställer enhetsalias för net.
Kontrollera enhetsalias.
ok devalias screen /pci@1f,0/pci@1,1/SUNW,m64B@2 net /pci@1f,0/pci@1,1/network@c,1 net2 /pci@1f,0/pci@1,1/network@5,1 disk /pci@1f,0/pci@1/scsi@8/disk@0,0 cdrom /pci@1f,0/pci@1,1/ide@d/cdrom@0,0:f keyboard /pci@1f,0/pci@1,1/ebus@1/su@14,3083f8 mouse /pci@1f,0/pci@1,1/ebus@1/su@14,3062f8 |
Om du vill använda nätverksenheten /pci@1f,0/pci@1,1/network@5,1 skriver du följande kommando.
ok devalias net /pci@1f,0/pci@1,1/network@5,1 |
Mer information om hur du anger enhetsalias finns i ”The Device Tree” i OpenBoot 3.x Command Reference Manual.
Om du vill göra en säkrare WAN-startinstallation eller en osäker installation med kontroll av dataintegriteten, måste du installera nycklar på klienten. Genom att använda en hashnings- och en krypteringsnyckel kan du skydda data som överförs till klienten. Du kan installera nycklarna på följande sätt.
Ange OBP-variabler – Du kan tilldela nyckelvärden till argumentvariablerna för OBP-nätverksstart innan du startar klienten. De här nycklarna kan du sedan använda för framtida WAN-startinstallationer på klienten.
Ange nyckelvärdena under startprocessen – Du kan ange nyckelvärden vid wanboot-programmets boot>-ledtext. Om du installerar nycklarna med den här metoden används de bara för den aktuella WAN-startinstallationen.
Du kan även installera nycklarna i OBP medan klienten körs. Om du vill installera nycklarna på en klient som körs måste datorn köra operativmiljön Solaris 9 12/03 eller en kompatibel version.
När du installerar nycklarna på klienten bör du se till att nyckelvärdena inte överförs via en osäker anslutning. Följ säkerhetsprinciperna för webbplatsen om du vill garantera sekretessen för nyckelvärdena.
Instruktioner för hur du tilldelar nyckelvärden till argumentsvariabler för OBP-nätverksstart finns i Så här installerar du nycklar i klientens OBP.
Instruktioner för hur du installerar nycklar under startprocessen finns i Så här utför du en interaktiv installation.
Instruktioner för hur du installerar nycklar i OBP på en klient som körs finns i Så här installerar du en hashnings- och en krypteringsnyckel på en klient som körs.
Följ de här steg-för-steg-ansvisningarna om du vill tilldela nyckelvärden till argumentvariablerna för OBP-nätverksstart.
Logga in som samma användarroll som webbserveranvändaren på WAN-startservern.
Visa nyckelvärdena för varje klientnyckel.
# wanbootutil keygen -d -c -o net=nät-ip,cid=klient-ID,type=nyckeltyp |
IP-adressen för klientens delnät.
ID för klienten som du vill installera. Klient-ID kan vara ett användardefinierat ID eller ID för DHCP-klienten.
Nyckeltypen som du vill installera på klienten. Giltiga nyckelvärden är 3des, aes och sha1.
Det hexadecimala värdet för nyckeln visas.
Upprepa det föregående steget för varje typ av klientnyckel som du vill installera.
Sätt klientsystemet till körnivå 0.
# init 0 |
ok-ledtexten visas.
Ange värdet för hashningsnyckeln vid klientens ok-ledtext.
ok set-security-key wanboot-hmac-sha1 nyckelvärde |
Installerar nyckeln på klienten
Instruerar OBP att installera en HMAC SHA1-hashningsnyckel
Anger den hexadecimala sträng som visas i Steg 2.
HMAC SHA1-hashningsnyckeln installeras i klientens OBP.
Installera krypteringsnyckeln vid klientens ok-ledtext.
ok set-security-key wanboot-3des nyckelvärde |
Installerar nyckeln på klienten
Instruerar OBP att installera en 3DES-krypteringsnyckel. Om du vill använda en AES-krypteringsnyckel anger du det här värdet till wanboot-aes.
Anger den hexadecimala sträng som motsvarar krypteringsnyckeln.
3DES-krypteringsnyckeln installeras i klientens OBP.
När du har installerat nycklarna är du färdig att installera klienten. Instruktioner för hur du installerar klientdatorn finns i Installera klienten.
(Valfritt) Kontrollera att nycklarna har angetts i klientens OBP.
ok list-security-keys Security Keys: wanboot-hmac-sha1 wanboot-3des |
(Valfritt) Om du behöver ta bort en nyckel skriver du följande kommando.
ok set-security-key nyckeltyp |
Anger nyckeltypen som du vill ta bort. Använd något av värdena wanboot-hmac-sha1, wanboot-3des eller wanboot-aes.
Följande exempel visar hur du installerar en hashnings- och en krypteringsnyckel i klientens OBP.
Visa nyckelvärdena på WAN-startservern.
# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1 b482aaab82cb8d5631e16d51478c90079cc1d463 # wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04 |
Det föregående exemplet använder följande information.
Anger IP-adressen för klientens delnät
Anger klientens ID
Anger värdet för klientens HMAC SHA1-hashningsnyckel
Anger värdet för klientens 3DES-krypteringsnyckel
Om du använder en AES-krypteringsnyckel under installationen visar du värdet för krypteringsnyckeln genom att ändra wanboot-3des till wanboot=aes.
Installera nycklarna på datorn.
ok set-security-key wanboot-hmac-sha1 b482aaab82cb8d5631e16d51478c90079cc1d463 ok set-security-key wanboot-3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04 |
Följande åtgärder utförs med de föregående kommandona.
Installerar HMAC SHA1-hashningsnyckeln med värdet b482aaab82cb8d5631e16d51478c90079cc1d463 på klienten
Installerar 3DES-krypteringsnyckeln med värdet 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04 på klienten
Om du använder en AES-krypteringsnyckel under installationen ändrar du wanboot-3des till wanboot-aes.
Om du vill installera en hashnings- och en krypteringsnyckel i OBP på en klients som körs, följer du de här steg-för-steg-anvisningarna.
Följande antaganden förutsätts i den här proceduren.
Klientdatorn är påslagen.
Klienten är åtkomlig över en säker anslutning, exempelvis ett säkert skal (ssh).
Logga in som samma användarroll som webbserveranvändaren på WAN-startservern.
Visa nyckelvärdet för klientnyckeln.
# wanbootutil keygen -d -c -o net=nät-ip,cid=klient-ID,type=nyckeltyp |
IP-adressen för klientens delnät.
ID för klienten som du vill installera. Klient-ID kan vara ett användardefinierat ID eller ID för DHCP-klienten.
Nyckeltypen som du vill installera på klienten. Giltiga nyckelvärden är 3des, aes och sha1.
Det hexadecimala värdet för nyckeln visas.
Upprepa det föregående steget för varje typ av klientnyckel som du vill installera.
Logga in som superanvändare på klientdatorn.
Installera de nödvändiga nycklarna på klientdatorn som körs.
# /usr/lib/inet/wanboot/ickey -o type=nyckeltyp > nyckelvärde |
Anger nyckeltypen som du vill installera på klienten. Giltiga nyckelvärden är 3des, aes och sha1.
Anger den hexadecimala sträng som visas i Steg 2.
Upprepa det föregående steget för varje typ av klientnyckel som du vill installera.
När du har installerat nycklarna är du färdig att installera klienten. Instruktioner för hur du installerar klientdatorn finns i Installera klienten.
Följande exempel visar hur du installerar nycklar i OBP på en klient som körs.
Visa nyckelvärdena på WAN-startservern.
# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1 b482aaab82cb8d5631e16d51478c90079cc1d463 # wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04 |
Det föregående exemplet använder följande information.
Anger IP-adressen för klientens delnät
Anger klientens ID
Anger värdet för klientens HMAC SHA1-hashningsnyckel
Anger värdet för klientens 3DES-krypteringsnyckel
Om du använder en AES-krypteringsnyckel under installationen visar du värdet för krypteringsnyckeln genom att ändra type=3des till type=aes.
Installera nycklarna i OBP på klienten som körs.
# /usr/lib/inet/wanboot/ickey -o type=sha1 b482aaab82cb8d5631e16d51478c90079cc1d463 # /usr/lib/inet/wanboot/ickey -o type=3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04 |
Följande åtgärder utförs med de föregående kommandona.
Installerar en HMAC SHA1-hashningsnyckel med värdet b482aaab82cb8d5631e16d51478c90079cc1d463 på klienten
Installerar en 3DES-krypteringsnyckel med värdet 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04 på klienten