JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 10 8/11 安装指南:基于网络的安装     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分规划从网络进行安装

1.  在何处查找 Solaris 安装规划信息

2.  预配置系统配置信息(任务)

3.  使用命名服务或 DHCP 进行预配置

第 2 部分通过局域网进行安装

4.  从网络进行安装(概述)

5.  使用 DVD 介质从网络进行安装(任务)

6.  使用 CD 介质从网络进行安装(任务)

7.  修补 miniroot 映像(任务)

8.  通过网络进行安装(示例)

9.  从网络进行安装(命令参考)

第 3 部分通过广域网进行安装

10.  WAN Boot(概述)

11.  准备使用 WAN Boot 进行安装(规划)

12.  使用 WAN Boot 进行安装(任务)

13.  SPARC: 使用 WAN Boot 进行安装(任务)

14.  SPARC: 使用 WAN Boot 进行安装(示例)

样例站点安装

创建文档根目录

创建 WAN Boot Miniroot

检查客户机 OBP 的 WAN Boot 支持

在 WAN Boot 服务器上安装 wanboot 程序

创建 /etc/netboot 分层结构

wanboot-cgi 程序复制到 WAN Boot 服务器

(可选的)将 WAN Boot 服务器配置为日志服务器

将 WAN Boot 服务器配置为使用 HTTPS

为客户机提供受信任证书

(可选的)将私钥和证书用于客户机认证

为服务器和客户机创建密钥

创建 Solaris Flash 归档文件

创建 sysidcfg 文件

创建客户机的配置文件

创建并验证 rules 文件

创建系统配置文件

创建 wanboot.conf 文件

检查 OBP 中的 net 设备别名

在客户机上安装密钥

安装客户机

15.  WAN Boot(参考)

第 4 部分附录

A.  故障排除(任务)

B.  远程安装或升级(任务)

词汇表

索引

(可选的)将私钥和证书用于客户机认证

为了在安装过程中进一步保护您的数据,您可能希望要求 wanclient-1 自身也向 wanserver-1 进行验证。要在您的 WAN Boot 安装中启用客户机认证,请将客户机证书和私钥插入 /etc/netboot 分层结构的客户机子目录中。

要向客户机提供私钥和证书,请执行以下任务。

在此示例中,假设 Web 服务器用户角色为 nobody。然后拆分名为 cert.p12 的服务器 PKCS#12 证书。您为 wanclient-1/etc/netboot 分层结构中插入证书。然后在客户机的 keystore 文件中插入名为 wanclient.key 的私钥。

wanserver-1# su nobody
Password:
wanserver-1# wanbootutil p12split -i cert.p12 -c \
/etc/netboot/192.168.198.0/010003BA152A42/certstore -k wanclient.key
wanserver-1# wanbootutil keymgmt -i -k wanclient.key \
-s /etc/netboot/192.168.198.0/010003BA152A42/keystore \
-o type=rsa