JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 10 1/13 安装指南:基于网络的安装     Oracle Solaris 10 1/13 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分规划从网络进行安装

1.  在何处查找 Oracle Solaris 安装规划信息

2.  预配置系统配置信息(任务)

3.  使用命名服务或 DHCP 进行预配置

第 2 部分通过局域网进行安装

4.  从网络进行安装(概述)

5.  使用 DVD 介质从网络进行安装(任务)

6.  使用 CD 介质从网络进行安装(任务)

7.  修补 miniroot 映像(任务)

8.  通过网络进行安装(示例)

9.  从网络进行安装(命令参考)

第 3 部分通过广域网进行安装

10.  WAN boot(概述)

11.  准备使用 WAN boot 进行安装(规划)

12.  使用 WAN boot 进行安装(任务)

13.  SPARC: 使用 WAN boot 进行安装(任务)

任务列表:使用 WAN boot 安装客户机

准备进行 WAN boot 安装的客户机

如何检查客户机 OBP 中的 net 设备别名

在客户机上安装密钥

如何在客户机 OBP 中安装密钥

如何在运行中的客户机上安装散列密钥和加密密钥

安装客户机

如何执行非交互式 WAN boot 安装

如何执行交互式 WAN boot 安装

如何使用 DHCP 服务器执行 WAN boot 安装

如何使用本地 CD 介质执行 WAN boot 安装

14.  SPARC: 使用 WAN boot 进行安装(示例)

15.  WAN boot(参考)

第 4 部分附录

A.  故障排除(任务)

B.  远程安装或升级(任务)

词汇表

索引

准备进行 WAN boot 安装的客户机

安装客户机系统之前,请执行以下任务来准备客户机。

如何检查客户机 OBP 中的 net 设备别名

要使用 boot net 从 WAN 引导客户机,必须将 net 设备别名设置为客户机的主网络设备。在大多数系统上,此别名已经正确设置。但是,如果该别名未被设置为要使用的网络设备,则必须更改该别名。

有关设置设备别名的更多信息,请参见《OpenBoot 3.x Command Reference Manual》中的 "The Device Tree" 。

  1. 在客户机上,成为超级用户或承担等效角色。

    注 - 角色包含授权和具有特权的命令。有关角色的更多信息,请参见《System Administration Guide: Security Services》中的"Configuring RBAC (Task Map)"


  2. 使系统运行 0 级。
     # init 0

    将显示 ok 提示符。

  3. ok 提示符后,输入以下命令,检查在 OBP 中设置的设备别名。
    ok devalias

    devalias 命令输出类似于以下示例的信息。

    screen                   /pci@1f,0/pci@1,1/SUNW,m64B@2
    net                      /pci@1f,0/pci@1,1/network@c,1
    net2                     /pci@1f,0/pci@1,1/network@5,1
    disk                     /pci@1f,0/pci@1/scsi@8/disk@0,0
    cdrom                    /pci@1f,0/pci@1,1/ide@d/cdrom@0,0:f
    keyboard                 /pci@1f,0/pci@1,1/ebus@1/su@14,3083f8
    mouse                    /pci@1f,0/pci@1,1/ebus@1/su@14,3062f8
    • 如果 net 别名被设置为要在安装时使用的网络设备,则无需重置别名。转到在客户机上安装密钥以继续安装。

    • 如果 net 别名未被设置为要使用的网络设备,则必须重置别名。

  4. 可以永久性地设置 net 设备别名,也可以仅针对此次安装设置别名。
    • 如果仅设置此安装的 net 设备别名,请使用 devalias 命令。

      ok devalias net device-path
      net device-path

      net 别名指定为设备 device-path

    • 要永久性地设置 net 设备别名,请使用 nvalias 命令。

      ok nvalias net device-path
      net device-path

      net 别名指定为设备 device-path

示例 13-1 检查和重置 net 设备别名

以下命令说明了如何检查和重置 net 设备别名。

检查设备别名。

ok devalias
screen                   /pci@1f,0/pci@1,1/SUNW,m64B@2
net                      /pci@1f,0/pci@1,1/network@c,1
net2                     /pci@1f,0/pci@1,1/network@5,1
disk                     /pci@1f,0/pci@1/scsi@8/disk@0,0
cdrom                    /pci@1f,0/pci@1,1/ide@d/cdrom@0,0:f
keyboard                 /pci@1f,0/pci@1,1/ebus@1/su@14,3083f8
mouse                    /pci@1f,0/pci@1,1/ebus@1/su@14,3062f8

如果要使用 /pci@1f,0/pci@1,1/network@5,1 网络设备,请键入以下命令:

ok devalias net /pci@1f,0/pci@1,1/network@5,1

接下来的步骤

检查 net 设备别名之后,请继续进行安装。

在客户机上安装密钥

对于较安全的 WAN boot 安装或带数据完整性检查的不安全安装,您必须在客户机上安装密钥。通过使用散列密钥和加密密钥,您可以保护传输到客户机的数据。您可以通过以下方式来安装这些密钥。

您也可以在运行中的客户机的 OBP 中安装密钥。如果希望在运行中的客户机上安装密钥,客户机系统必须运行 Solaris 9 12/03 OS 或兼容版本。

在客户机上安装密钥时,请确保密钥值未通过不安全的连接进行传输。请遵循站点的安全策略以确保密钥值的保密性。

如何在客户机 OBP 中安装密钥

您可以在引导客户机之前为 OBP 网络引导参数变量指定密钥值。然后,客户机可在将来安装 WAN boot 时使用这些密钥。

  1. 采用与 WAN boot 服务器上的 Web 服务器用户相同的用户角色。
  2. 显示所有客户机密钥的密钥值。
    # wanbootutil keygen -d -c -o net=net-IP,cid=client-ID,type=key-type
    net-IP

    客户机子网的 IP 地址。

    client-ID

    要安装的客户机的 ID。客户机 ID 可以是用户定制的 ID,也可以是 DHCP 客户机 ID。

    key-type

    要在客户机上安装的密钥的类型。有效的密钥类型包括 3desaessha1

    将显示密钥的十六进制值。

  3. 针对要安装的每个客户机密钥类型,重复上述步骤。
  4. 使客户机系统运行 0 级。
    # init 0

    将显示 ok 提示符。

  5. 在客户机 ok 提示符下,设置散列密钥的值。
    ok set-security-key wanboot-hmac-sha1 key-value
    set-security-key

    在客户机上安装密钥。

    wanboot-hmac-sha1

    指示 OBP 安装 HMAC SHA1 散列密钥。

    key-value

    指定步骤 2 中显示的十六进制字符串。

    HMAC SHA1 散列密钥安装在客户机 OBP 中。

  6. 在客户机 ok 提示符下,安装加密密钥。
    ok set-security-key wanboot-3des key-value
    wanboot-3des

    指示 OBP 安装 3DES 加密密钥。如果要使用 AES 加密密钥,请将此值设置为 wanboot-aes

    key-value

    指定代表该加密密钥的十六进制字符串。

    3DES 加密密钥安装在客户机 OBP 中。

  7. 可选检验是否已在客户机 OBP 中设置密钥。
    ok list-security-keys
    Security Keys:
             wanboot-hmac-sha1
             wanboot-3des
  8. 可选如果需要删除密钥,请键入以下命令:
    ok set-security-key key-type
    key-type

    指定需要删除的密钥的类型。使用值 wanboot-hmac-sha1wanboot-3deswanboot-aes

示例 13-2 在客户机 OBP 中安装密钥

以下示例显示了如何在客户机 OBP 中安装散列密钥和加密密钥。显示 WAN boot 服务器上的密钥值。

# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1
b482aaab82cb8d5631e16d51478c90079cc1d463# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,
type=3des
9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

此示例使用以下信息:

net=192.168.198.0

指定客户机子网的 IP 地址

cid=010003BA152A42

指定客户机的 ID

b482aaab82cb8d5631e16d51478c90079cc1d463

指定客户机的 HMAC SHA1 散列密钥值

9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

指定客户机的 3DES 加密密钥值

在客户机系统上安装密钥。

下列命令执行如下任务。

ok set-security-key wanboot-hmac-sha1 b482aaab82cb8d5631e16d51478c90079cc1d463
ok set-security-key wanboot-3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

接下来的步骤

在客户机上安装了密钥后,便可通过 WAN 安装客户机。有关说明,请参见安装客户机

另请参见

有关如何显示密钥值的更多信息,请参见 wanbootutil(1M) 手册页。

如何在运行中的客户机上安装散列密钥和加密密钥

您可以在正在运行的系统中的 wanboot 程序 boot> 提示符下设置密钥值。如果使用此方法来安装密钥,则密钥只能用于当前的 WAN boot 安装。

开始之前

此过程进行了以下假设:

  1. 采用与 WAN boot 服务器上的 Web 服务器用户相同的用户角色。
  2. 显示客户机密钥的密钥值。
    # wanbootutil keygen -d -c -o net=net-IP,cid=client-ID,type=key-type
    net-IP

    客户机子网的 IP 地址。

    client-ID

    要安装的客户机的 ID。客户机 ID 可以是用户定制的 ID,也可以是 DHCP 客户机 ID。

    key-type

    要在客户机上安装的密钥的类型。有效的密钥类型包括 3desaessha1

    将显示密钥的十六进制值。

  3. 针对要安装的每个客户机密钥类型,重复上述步骤。
  4. 在客户机上,成为超级用户或承担等效角色。

    注 - 角色包含授权和具有特权的命令。有关角色的更多信息,请参见《System Administration Guide: Security Services》中的"Configuring RBAC (Task Map)"


  5. 在运行中的客户机上安装必要的密钥。
    # /usr/lib/inet/wanboot/ickey -o type=key-type
    > key-value
    key-value

    指定步骤 2 中显示的十六进制字符串。

  6. 针对要安装的每个客户机密钥类型,重复上述步骤。

示例 13-3 在运行中的客户机系统的 OBP 中安装密钥

以下示例显示了如何在运行中的客户机的 OBP 中安装密钥。

显示 WAN boot 服务器上的密钥值。

# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1
b482aaab82cb8d5631e16d51478c90079cc1d463
# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=3des
9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

此示例使用以下信息:

net=192.168.198.0

指定客户机子网的 IP 地址

cid=010003BA152A42

指定客户机的 ID

b482aaab82cb8d5631e16d51478c90079cc1d463

指定客户机的 HMAC SHA1 散列密钥值

9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

指定客户机的 3DES 加密密钥值

如果在安装过程中使用 AES 加密密钥,请将 type=3des 更改为 type=aes 以显示加密密钥值。

在运行中的客户机的 OBP 中安装密钥。

下列命令执行如下任务:

# /usr/lib/inet/wanboot/ickey -o type=sha1 b482aaab82cb8d5631e16d51478c90079cc1d463
# /usr/lib/inet/wanboot/ickey -o type=3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

接下来的步骤

在客户机上安装了密钥后,便可通过 WAN 安装客户机。有关说明,请参见安装客户机

另请参见

有关如何显示密钥值的更多信息,请参见 wanbootutil(1M) 手册页。

有关如何在运行中的系统中安装密钥的额外信息,请参见 ickey(1M) 手册页。