JavaScript is required to for searching.
Navigationslinks überspringen
Druckansicht beenden
Oracle Solaris 10 1/13 Installationshandbuch: Netzwerkbasierte Installation     Oracle Solaris 10 1/13 Information Library (Deutsch)
search filter icon
search icon

Dokumentinformationen

Vorwort

Teil I Planung der Netzwerkinstallation

1.  Informationen zur Planung einer Oracle Solaris-Installation

2.  Vorkonfigurieren der Systemkonfigurations- informationen (Vorgehen)

3.  Vorkonfigurieren mit einem Naming-Service oder DHCP

Teil II Installation über ein LAN

4.  Installieren über das Netzwerk (Übersicht)

5.  Installieren über das Netzwerk mithilfe von DVDs (Vorgehen)

6.  Installieren über das Netzwerk mithilfe von CDs (Vorgehen)

7.  Patchen des Miniroot-Abbilds (Vorgehen)

8.  Installieren über das Netzwerk (Beispiele)

9.  Installation über das Netzwerk (Befehlsreferenz)

Teil III Installation über ein WAN

10.  WAN-Boot (Übersicht)

11.  Vorbereiten der Installation mit WAN-Boot (Planung)

12.  Installieren mit WAN-Boot (Vorgehen)

13.  SPARC: Installation mit WAN-Boot (Vorgehen)

Übersicht der Schritte: Installation eines Clients mit WAN-Boot

Vorbereitung des Clients für eine WAN-Boot-Installation

So überprüfen Sie den Gerätealias net im Client-OBP

Installation von Schlüsseln auf dem Client

So installieren Sie Schlüssel im Client-OBP

So installieren Sie einen Hashing- und einen Chiffrierschlüssel auf einem laufenden Client

Installation des Clients

So nehmen Sie eine nicht-interaktive WAN-Boot-Installation vor

So nehmen Sie eine interaktive WAN-Boot-Installation vor

So nehmen Sie eine WAN-Boot-Installation mit einem DHCP-Server vor

So nehmen Sie eine WAN-Boot-Installation mit lokalen CDs vor

14.  SPARC: Installation mit WAN-Boot (Beispiele)

15.  WAN-Boot (Referenz)

Teil IV Anhänge

A.  Fehlerbehebung (Vorgehen)

B.  Ausführen einer Installation oder eines Upgrades von einem entfernten System (Vorgehen)

Glossar

Index

Vorbereitung des Clients für eine WAN-Boot-Installation

Führen Sie folgende Schritte durch, um den Client für die Installation vorzubereiten:

So überprüfen Sie den Gerätealias net im Client-OBP

Zum Booten des Clients aus dem WAN mit dem Befehl boot net muss der Gerätealias net auf das primäre Netzwerkgerät des Clients gesetzt werden. Dieser Aliasname ist auf den meisten Systemen bereits richtig eingestellt. Ist der Alias jedoch nicht auf das Netzwerkgerät gesetzt, das verwendet werden soll, müssen Sie ihn ändern.

Weitere Informationen zum Ändern der Alias-Einstellungen finden Sie unter "The Device Tree" in OpenBoot 3.x Command Reference Manual.

  1. Melden Sie sich als Superuser oder als Benutzer mit einer entsprechenden administrativen Rolle beim Client an.

    Hinweis - Rollen umfassen Autorisierungen und privilegierte Befehle. Weitere Informationen zu Rollen finden Sie unter Configuring RBAC (Task Map) in System Administration Guide: Security Services.


  2. Bringen Sie das System auf Run-Level 0.
     # init 0

    Die Eingabeaufforderung ok wird angezeigt.

  3. An der Eingabeaufforderung ok prüfen Sie die im OBP gesetzten Gerätealiasnamen.
    ok devalias

    Der Befehl devalias liefert Informationen wie in diesem Beispiel:

    screen                   /pci@1f,0/pci@1,1/SUNW,m64B@2
    net                      /pci@1f,0/pci@1,1/network@c,1
    net2                     /pci@1f,0/pci@1,1/network@5,1
    disk                     /pci@1f,0/pci@1/scsi@8/disk@0,0
    cdrom                    /pci@1f,0/pci@1,1/ide@d/cdrom@0,0:f
    keyboard                 /pci@1f,0/pci@1,1/ebus@1/su@14,3083f8
    mouse                    /pci@1f,0/pci@1,1/ebus@1/su@14,3062f8
    • Wenn der Alias net auf das für die Installation zu verwendende Netzwerkgerät gesetzt ist, brauchen Sie ihn nicht ändern. Setzen Sie die Installation mit dem Schritt Installation von Schlüsseln auf dem Client fort.

    • Ist net jedoch nicht auf das Netzwerkgerät gesetzt, das verwendet werden soll, müssen Sie den Alias ändern.

  4. Setzen Sie den Gerätealias net entweder permanent oder nur für diese Installation.
    • Um net nur für die aktuelle Installation zu setzen, verwenden Sie den Befehl devalias.

      ok devalias net device-path
      net device-path

      Weist dem Alias net das Gerät Gerätepfad zu.

    • Um net dauerhaft zu setzen, greifen Sie auf den Befehl nvalias zurück.

      ok nvalias net device-path
      net device-path

      Weist das Gerät Gerätepfad dem net-Alias zu.

Beispiel 13-1 Überprüfen und Ändern des Gerätealias net

Mit den folgenden Befehlen wird der Gerätealias net überprüft und geändert.

Überprüfen Sie die Alias-Einstellungen.

ok devalias
screen                   /pci@1f,0/pci@1,1/SUNW,m64B@2
net                      /pci@1f,0/pci@1,1/network@c,1
net2                     /pci@1f,0/pci@1,1/network@5,1
disk                     /pci@1f,0/pci@1/scsi@8/disk@0,0
cdrom                    /pci@1f,0/pci@1,1/ide@d/cdrom@0,0:f
keyboard                 /pci@1f,0/pci@1,1/ebus@1/su@14,3083f8
mouse                    /pci@1f,0/pci@1,1/ebus@1/su@14,3062f8

Wenn die Netzwerkschnittstelle /pci@1f,0/pci@1,1/network@5,1 verwendet werden soll, geben Sie folgenden Befehl ein:

ok devalias net /pci@1f,0/pci@1,1/network@5,1

Nächste Schritte

Prüfen Sie den Gerätealias net, und setzen Sie dann die Installation fort.

Installation von Schlüsseln auf dem Client

Für eine sicherere WAN-Boot-Installation oder eine unsichere Installation mit Überprüfung der Datenintegrität müssen Schlüssel auf dem Client installiert werden. Die an den Client übertragenen Daten können mit einem Hashing-Schlüssel und einer Verschlüsselung (Chiffrierschlüssel) geschützt werden. Sie können diese Schlüssel mit den folgenden Methoden installieren:

Schlüssel können auch im OBP eines laufenden Clients installiert werden. Wenn Sie auf einem laufenden Client Schlüssel installieren möchten, muss auf dem System Solaris 9 12/03 oder eine kompatible Version ausgeführt werden.

Wenn Sie Schlüssel auf dem Client installieren, vergewissern Sie sich, dass die Schlüsselwerte nicht über eine unsichere Verbindung gesendet werden. Wenden Sie zur Geheimhaltung der Schlüsselwerte die an Ihrem Standort geltenden Sicherheitsrichtlinien an.

So installieren Sie Schlüssel im Client-OBP

Sie können den Variablen der OBP-Netzwerk-Boot-Argumente vor dem Booten des Clients Schlüsselwerte zuweisen. Diese Schlüssel stehen dem Client dann für zukünftige WAN-Boot-Installationen weiter zur Verfügung.

  1. Nehmen Sie auf dem WAN-Boot-Server den gleichen Benutzerstatus an wie der Webserver-Benutzer.
  2. Zeigen Sie für jeden Client den Schlüsselwert an.
    # wanbootutil keygen -d -c -o net=net-IP,cid=client-ID,type=key-type
    net-IP

    IP-Adresse des Subnetzes, in dem sich der Client befindet.

    client-ID

    ID des Clients, auf dem die Installation erfolgen soll. Die Client-ID kann eine benutzerdefinierte oder die per DHCP zugewiesene Client-ID sein.

    key-type

    Die Art des Schlüssels, der auf dem Client installiert werden soll. Gültige Schlüsseltypen sind 3des, aes und sha1.

    Es wird der Hexadezimalwert des Schlüssels angezeigt.

  3. Wiederholen Sie den vorigen Schritt für jeden Typ der zu installierenden Client-Schlüssel.
  4. Bringen Sie das Clientsystem auf Run-Level 0.
    # init 0

    Die Eingabeaufforderung ok wird angezeigt.

  5. An der Eingabeaufforderung ok des Clients setzen Sie den Wert für den Hashing-Schlüssel.
    ok set-security-key wanboot-hmac-sha1 key-value
    set-security-key

    Installiert den Schlüssel auf dem Client.

    wanboot-hmac-sha1

    Weist das OBP an, einen HMAC SHA1-Hashing-Schlüssel zu installieren.

    key-value

    Steht für den in Schritt 2 angezeigten Hexadezimalwert.

    Der HMAC SHA1-Hashing-Schlüssel wird im Client-OBP installiert.

  6. Installieren Sie an der Eingabeaufforderung ok des Clients den Chiffrierschlüssel (die Verschlüsselung).
    ok set-security-key wanboot-3des key-value
    wanboot-3des

    Weist das OBP an, eine 3DES-Verschlüsselung zu installieren. Wenn Sie stattdessen eine AES-Verschlüsselung verwenden möchten, setzen Sie diesen Wert auf wanboot-aes.

    key-value

    Gibt den Hexadezimalwert an, der den Chiffrierschlüssel darstellt.

    Die 3DES-Verschlüsselung wird im Client-OBP installiert.

  7. (Optional) Vergewissern Sie sich, dass die Schlüssel im Client-OBP gesetzt sind.
    ok list-security-keys
    Security Keys:
             wanboot-hmac-sha1
             wanboot-3des
  8. (Optional) Falls Sie einen Schlüssel löschen müssen, verwenden Sie dazu den folgenden Befehl:
    ok set-security-key key-type
    key-type

    Gibt den Schlüsseltyp an, der gelöscht werden soll. Verwenden Sie einen der Werte wanboot-hmac-sha1, wanboot-3des oder wanboot-aes.

Beispiel 13-2 Installation von Schlüsseln im Client-OBP

Das folgende Beispiel zeigt, wie ein Hashing- und ein Chiffrierschlüssel im Client-OBP installiert werden. Zeigen Sie auf dem WAN-Boot-Server die Schlüsselwerte an.

# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1
b482aaab82cb8d5631e16d51478c90079cc1d463# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=3des
9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Dieses Beispiel enthält folgende Informationen:

net=192.168.198.0

Die IP-Adresse des Subnetzes, in dem sich der Client befindet.

cid=010003BA152A42

Die Client-ID.

b482aaab82cb8d5631e16d51478c90079cc1d463

Den Wert des HMAC SHA1-Hashing-Schlüssels des Clients.

9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Den Wert der 3DES-Verschlüsselung des Clients.

Installieren Sie die Schlüssel auf dem Clientsystem.

Die folgenden Befehle führen folgende Aufgaben durch:

ok set-security-key wanboot-hmac-sha1 b482aaab82cb8d5631e16d51478c90079cc1d463
ok set-security-key wanboot-3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Nächste Schritte

Nachdem Sie die Schlüssel auf dem Client installiert haben, können Sie diesen über das WAN installieren. Die Anleitung hierzu finden Sie unter Installation des Clients.

Siehe auch

Nähere Informationen zum Anzeigen von Schlüsselwerten finden Sie auf der Manpage wanbootutil(1M).

So installieren Sie einen Hashing- und einen Chiffrierschlüssel auf einem laufenden Client

Sie können Schlüsselwerte auf einem laufenden System an der Eingabeaufforderung boot> des wanboot-Programms eingeben. Auf diese Art installierte Schlüssel stehen nur für die aktuelle WAN-Boot-Installation zur Verfügung.

Bevor Sie beginnen

Dabei wird Folgendes vorausgesetzt:

  1. Nehmen Sie auf dem WAN-Boot-Server den gleichen Benutzerstatus an wie der Webserver-Benutzer.
  2. Zeigen Sie den Schlüsselwert für die Client-Schlüssel an.
    # wanbootutil keygen -d -c -o net=net-IP,cid=client-ID,type=key-type
    net-IP

    IP-Adresse des Subnetzes, in dem sich der Client befindet.

    client-ID

    ID des Clients, auf dem die Installation erfolgen soll. Die Client-ID kann eine benutzerdefinierte oder die per DHCP zugewiesene Client-ID sein.

    key-type

    Die Art des Schlüssels, der auf dem Client installiert werden soll. Gültige Schlüsseltypen sind 3des, aes und sha1.

    Es wird der Hexadezimalwert des Schlüssels angezeigt.

  3. Wiederholen Sie den vorigen Schritt für jeden Typ der zu installierenden Client-Schlüssel.
  4. Melden Sie sich als Superuser oder als Benutzer mit einer entsprechenden administrativen Rolle beim Client an.

    Hinweis - Rollen umfassen Autorisierungen und privilegierte Befehle. Weitere Informationen zu Rollen finden Sie unter Configuring RBAC (Task Map) in System Administration Guide: Security Services.


  5. Installieren Sie die erforderlichen Schlüssel auf dem laufenden Clientsystem.
    # /usr/lib/inet/wanboot/ickey -o type=key-type
    > key-value
    key-value

    Steht für den in Schritt 2 angezeigten Hexadezimalwert.

  6. Wiederholen Sie die vorigen Schritte für jeden zu installierenden Clientschlüsseltyp.

Beispiel 13-3 Installation von Schlüsseln im OBP eines laufenden Clientsystems

Das folgende Beispiel zeigt, wie Schlüssel im OBP eines laufenden Clients installiert werden.

Zeigen Sie auf dem WAN-Boot-Server die Schlüsselwerte an.

# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1
b482aaab82cb8d5631e16d51478c90079cc1d463
# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=3des
9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Dieses Beispiel enthält folgende Informationen:

net=192.168.198.0

Die IP-Adresse des Subnetzes, in dem sich der Client befindet.

cid=010003BA152A42

Die Client-ID.

b482aaab82cb8d5631e16d51478c90079cc1d463

Den Wert des HMAC SHA1-Hashing-Schlüssels des Clients.

9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Den Wert der 3DES-Verschlüsselung des Clients.

Wenn Sie in Ihrer Installation einen AES-Schlüssel verwenden, müssen Sie type=3des in type=aes ändern, damit der Schlüsselwert angezeigt wird.

Installieren Sie die Schlüssel im OBP des laufenden Clients.

Die folgenden Befehle führen folgende Aufgaben durch:

# /usr/lib/inet/wanboot/ickey -o type=sha1 b482aaab82cb8d5631e16d51478c90079cc1d463
# /usr/lib/inet/wanboot/ickey -o type=3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Nächste Schritte

Nachdem Sie die Schlüssel auf dem Client installiert haben, können Sie diesen über das WAN installieren. Die Anleitung hierzu finden Sie unter Installation des Clients.

Siehe auch

Nähere Informationen zum Anzeigen von Schlüsselwerten finden Sie auf der Manpage wanbootutil(1M).

Weitere Informationen zur Installation von Schlüsseln auf einem laufenden System finden Sie in der Manpage ickey(1M).