JavaScript is required to for searching.
Navigationslinks überspringen
Druckansicht beenden
Oracle Solaris 10 1/13 Installationshandbuch: Netzwerkbasierte Installation     Oracle Solaris 10 1/13 Information Library (Deutsch)
search filter icon
search icon

Dokumentinformationen

Vorwort

Teil I Planung der Netzwerkinstallation

1.  Informationen zur Planung einer Oracle Solaris-Installation

2.  Vorkonfigurieren der Systemkonfigurations- informationen (Vorgehen)

3.  Vorkonfigurieren mit einem Naming-Service oder DHCP

Teil II Installation über ein LAN

4.  Installieren über das Netzwerk (Übersicht)

5.  Installieren über das Netzwerk mithilfe von DVDs (Vorgehen)

6.  Installieren über das Netzwerk mithilfe von CDs (Vorgehen)

7.  Patchen des Miniroot-Abbilds (Vorgehen)

8.  Installieren über das Netzwerk (Beispiele)

9.  Installation über das Netzwerk (Befehlsreferenz)

Teil III Installation über ein WAN

10.  WAN-Boot (Übersicht)

11.  Vorbereiten der Installation mit WAN-Boot (Planung)

12.  Installieren mit WAN-Boot (Vorgehen)

13.  SPARC: Installation mit WAN-Boot (Vorgehen)

14.  SPARC: Installation mit WAN-Boot (Beispiele)

15.  WAN-Boot (Referenz)

Befehle für die WAN-Boot-Installation

OBP-Befehle

Einstellungen und Syntax der Systemkonfigurationsdatei

Parameter der Datei wanboot.conf und Syntax

Teil IV Anhänge

A.  Fehlerbehebung (Vorgehen)

B.  Ausführen einer Installation oder eines Upgrades von einem entfernten System (Vorgehen)

Glossar

Index

Befehle für die WAN-Boot-Installation

In diesem Abschnitt werden die Befehle beschrieben, mit denen Sie eine WAN-Boot-Installation durchführen.

Tabelle 15-1 Vorbereitung der WAN-Boot-Installations- und Konfigurationsdateien

Schritt und Beschreibung
Befehl
Kopieren Sie das Oracle Solaris-Installationsabbild nach install-dir-path, und kopieren Sie die WAN-Boot-Miniroot nach WAN-dir-path auf der Festplatte des Installationsservers.
setup_install_server –w WAN-dir-path install-dir-path
Erzeugen Sie ein Flash-Archiv mit dem Namen name.flar
  • Name ist der Name des Archivs.

  • optionale_Parameter sind optionale Parameter für die Anpassung des Archivs.

  • Dokument-Root ist der Pfad zum Dokument-Root-Verzeichnis auf dem Installationsserver.

  • Dateiname ist der Name des Archivs.

flarcreate – n Name [optionale-Parameter] Dokument-Root/flash/Dateiname
Überprüfen Sie die Gültigkeit der rules-Datei mit dem Namen rules für die JumpStart-Installation
./check -r rules
Gültigkeit der Datei wanboot.conf überprüfen
  • net-IP ist die IP-Adresse des Subnetzes, in dem sich der Client befindet.

  • Client-ID kann eine benutzerdefinierte oder die per DHCP zugewiesene Client-ID sein.

bootconfchk /etc/netboot/net-IP/ client-ID/wanboot.conf
Unterstützung für WAN-Boot im Client-OBP überprüfen
eeprom | grep network-boot-arguments

Tabelle 15-2 Vorbereitung der WAN-Boot-Sicherheitsdateien

Schritt und Beschreibung
Befehl
HMAC SHA1-Masterschlüssel für den WAN-Boot-Server erzeugen
wanbootutil keygen -m
HMAC SHA1-Hashing-Schlüssel für den Client erzeugen
  • net-IP ist die IP-Adresse des Subnetzes, in dem sich der Client befindet.

  • Client-ID kann eine benutzerdefinierte oder die per DHCP zugewiesene Client-ID sein.

wanbootutil keygen -c -o net=net-IP,cid= client-ID,type=sha1
Chiffrierschlüssel für den Client erzeugen
  • key-type ist entweder 3des oder aes.

wanbootutil keygen -c -o net=net-IP,cid= client-ID,type=key-type
Eine PKCS#12-Zertifikatdatei aufteilen und das Zertifikat in die truststore-Datei des Clients einfügen
  • p12cert ist der Name der PKCS#12-Zertifikatdatei.

wanbootutil p12split -i p12cert -t /etc/netboot/net-IP/client-ID/truststore
Eine PKCS#12-Zertifikatdatei aufteilen und das Client-Zertifikat in die certstore-Datei des Clients einfügen
  • keyfile ist der Name des privaten Schlüssels des Clients.

wanbootutil p12split -i p12cert -c /etc/netboot/net-IP/client-ID/certstore -k keyfile
Den privaten Schlüssel des Clients aus einer aufgeteilten PKCS#12-Datei in die keystore-Datei des Clients einfügen
wanbootutil keymgmt -i -k keyfile -s /etc/netboot/net-IP/client-ID/keystore -o type=rsa
Den Wert eines HMAC SHA1-Hashing-Schlüssels anzeigen
wanbootutil keygen -d -c -o net=net-IP,cid= client-ID,type=sha1
Einen Verschlüsselungswert anzeigen
  • key-type ist entweder 3des oder aes.

wanbootutil keygen -d -c -o net=net-IP,cid= client-ID,type=key-type
Einen Hashing-Schlüssel oder eine Verschlüsselung auf einem laufenden System einfügen. key-type kann einen der Werte sha1, 3des und aes aufweisen.
/usr/lib/inet/wanboot/ickey -o type=key-type