JavaScript is required to for searching.
Ignorar Links de Navegao
Sair do Modo de Exibio de Impresso
Guia de instalação do Oracle Solaris 10 1/13: instalações baseadas em rede     Oracle Solaris 10 1/13 Information Library (Português (Brasil))
search filter icon
search icon

Informação sobre o documento

Prefácio

Parte I Planejando a instalação através da rede

1.  Onde encontrar informações de planejamento de instalações Oracle Solaris

2.  Pré-configurando informações de configuração do sistema (tarefas)

3.  Pré-configurando com um serviço de nomeação ou DHCP

Parte II Instalando em uma rede de área local

4.  Instalando a partir de uma rede (visão geral)

5.  Instalando a partir da rede com mídia de DVD (tarefas)

6.  Instalação a partir da rede com mídia de CD (tarefas)

7.  Corrigindo a imagem da minirraiz (tarefas)

8.  Instalando através de uma rede (exemplos)

9.  Instalando a partir da rede (referência de comando)

Parte III Instalando através de uma rede de área ampla

10.  Inicialização WAN (visão geral)

11.  Preparando para instalar com Inicialização WAN (planejamento)

12.  Instalando com o Inicialização WAN (tarefas)

13.  SPARC: Instalação com a inicialização WAN (tarefas)

Mapa de tarefas: instalando um cliente com inicialização WAN

Preparando o cliente para uma instalação de inicialização WAN

Como verificar o alias de dispositivo net no OBP do cliente

Instalando chaves no cliente

Como instalar chaves no OBP do cliente

Como instalar uma chave de hash e um chave de criptografia em um cliente em execução

Instalando o cliente

Como executar uma instalação de inicialização WAN não interativa

Como executar uma instalação de inicialização WAN interativa

Como executar uma instalação de inicialização WAN com um servidor DHCP

Como executar uma instalação WAN com mídia de CD local

14.  SPARC: Instalando com inicialização WAN (exemplos)

15.  Inicialização WAN (referência)

Parte IV Apêndices

A.  Solução de problemas (tarefas)

B.  Instalando ou atualizando remotamente (tarefas)

Glossário

Índice

Preparando o cliente para uma instalação de inicialização WAN

Antes de instalar o sistema cliente, prepare o cliente executando as tarefas a seguir.

Como verificar o alias de dispositivo net no OBP do cliente

Para inicializar o cliente a partir da WAN com a rede de inicialização, o alias do dispositivo de rede deve ser definido para o dispositivo da rede primária do cliente. Na maioria dos sistemas, este alias já está definido corretamente. Entretanto, se o alias não estiver definido para o dispositivo de rede que deseja utilizar, é necessário alterar o alias.

Para obter mais informações sobre a configuração de alias de dispositivos, consulte "A árvore de dispositivos" no Manual de referência de comando OpenBoot 3.x.

  1. Torne-se superusuário ou assuma uma função equivalente no cliente.

    Observação - Funções contêm autorizações e comandos privilegiados. Para obter mais informações sobre funções, consulte Configuring RBAC (Task Map) no System Administration Guide: Security Services.


  2. Traga o sistema para execução em nível 0.
     # init 0

    O prompt ok é exibido.

  3. No prompt ok, verifique os alias de dispositivos definidos no OBP.
    ok devalias

    O comando devalias faz a saída de informações similares ao exemplo a seguir.

    screen                   /pci@1f,0/pci@1,1/SUNW,m64B@2
    net                      /pci@1f,0/pci@1,1/network@c,1
    net2                     /pci@1f,0/pci@1,1/network@5,1
    disk                     /pci@1f,0/pci@1/scsi@8/disk@0,0
    cdrom                    /pci@1f,0/pci@1,1/ide@d/cdrom@0,0:f
    keyboard                 /pci@1f,0/pci@1,1/ebus@1/su@14,3083f8
    mouse                    /pci@1f,0/pci@1,1/ebus@1/su@14,3062f8
    • Se o alias net estiver definido para o dispositivo de rede que deseja utilizar durante a instalação, não é necessário reconfigurar o alias. Vá para Instalando chaves no cliente para continuar a instalação.

    • Se o alias net não estiver definido para o dispositivo de rede que deseja utilizar, é necessário reconfigurar o alias.

  4. Defina o alias de dispositivo net de forma permanente ou apenas para essa instalação.
    • Para configurar o alias do dispositivo net para esta instalação, utilize o comando devalias.

      ok devalias net device-path
      net device-path

      Atribui o dispositivo device-path ao alias net

    • Para configurar permanentemente o alias do dispositivo net, utilize o comando nvalias.

      ok nvalias net device-path
      net device-path

      Atribui o dispositivo device-path ao alias net

Exemplo 13-1 Verificando e reconfigurando o alias do dispositivo net

O comando a seguir mostra como verificar e redefinir o alias do dispositivo net.

Verifique os alias de dispositivos.

ok devalias
screen                   /pci@1f,0/pci@1,1/SUNW,m64B@2
net                      /pci@1f,0/pci@1,1/network@c,1
net2                     /pci@1f,0/pci@1,1/network@5,1
disk                     /pci@1f,0/pci@1/scsi@8/disk@0,0
cdrom                    /pci@1f,0/pci@1,1/ide@d/cdrom@0,0:f
keyboard                 /pci@1f,0/pci@1,1/ebus@1/su@14,3083f8
mouse                    /pci@1f,0/pci@1,1/ebus@1/su@14,3062f8

Se quiser usar o dispositivo de rede /pci@1f,0/pci@1,1/network@5,1, digite o seguinte comando:

ok devalias net /pci@1f,0/pci@1,1/network@5,1

Próximas etapas

Depois de verificar o alias de dispositivo net, continue a instalação.

Instalando chaves no cliente

Para uma instalação de inicialização WAN segura ou uma instalação insegura com verificação da integridade de dados, é necessário instalar chaves no cliente. Ao utilizar uma chave de hash e uma chave de criptografia, é possível proteger os dados transmitidos ao cliente. É possível instalar essas chaves das seguintes maneiras:

Também é possível instalar chaves no OBP de um cliente em execução. Se deseja instalar chaves em um cliente em execução, o sistema deve estar executando o Solaris 9 12/03 SO ou versão compatível.

Ao instalar chaves no cliente, assegure-se de que os valores de chave não sejam transmitidos através de uma conexão insegura. Siga a política de segurança do site para assegurar a privacidade dos valores de chave.

Como instalar chaves no OBP do cliente

É possível atribuir valores de chave às variáveis do argumento de inicialização de rede OBP antes de inicializar o cliente. Estas chaves podem então ser utilizadas para instalações de inicialização futuras da WAN do cliente.

  1. Assuma a mesma função de usuário que o usuário do servidor Web no servidor de inicialização WAN.
  2. Exibe o valor da chave para cada chave de cliente.
    # wanbootutil keygen -d -c -o net=net-IP,cid=client-ID,type=key-type
    net-IP

    O endereço IP da sub-rede do cliente.

    client-ID

    A ID do cliente que deseja instalar. O ID do cliente pode ser definido pelo usuário ou pode ser o ID do cliente DHCP.

    key-type

    O tipo de chave que deseja instalar no cliente. Tipos de chave válidos são 3des, aes ou sha1.

    O valor hexadecimal da chave é exibido.

  3. Repita a etapa anterior para cada tipo de chave de cliente que deseja instalar.
  4. Traga o sistema cliente para execução em nível 0.
    # init 0

    O prompt ok é exibido.

  5. No prompt ok do cliente, defina o valor para cada chave de hash.
    ok set-security-key wanboot-hmac-sha1 key-value
    set-security-key

    Instala a chave no cliente.

    wanboot-hmac-sha1

    Instrui o OBP a instalar uma chave de hash HMAC SHA1.

    key-value

    Especifica a sequência hexadecimal exibida na Etapa 2.

    A chave de hash HMAC SHA1 é instalada no OBP do cliente.

  6. No prompt ok do cliente, instale a chave de criptografia.
    ok set-security-key wanboot-3des key-value
    wanboot-3des

    Instrui o OBP a instalar uma chave de criptografia 3DES. Se deseja utilizar uma chave de criptografia AES, defina este valor para wanboot-aes.

    key-value

    Especifica a sequência hexadecimal que representa a chave de criptografia.

    A chave de criptografia 3DES é instalada no OBP do cliente.

  7. (Opcional) Verifique se as chaves estão definidas no OBP do cliente.
    ok list-security-keys
    Security Keys:
             wanboot-hmac-sha1
             wanboot-3des
  8. (Opcional) Se for necessário excluir uma chave, digite o seguinte comando:
    ok set-security-key key-type
    key-type

    Especifica o tipo de chave que precisa ser excluída. Utilize o valor wanboot-hmac-sha1, wanboot-3des ou wanboot-aes.

Exemplo 13-2 Instalando chaves no OBP do cliente

O exemplo a seguir mostra como instalar chaves de hash e chaves de criptografia no OBP do cliente. Exibe os valores de chave no servidor de inicialização WAN.

# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1
b482aaab82cb8d5631e16d51478c90079cc1d463# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=3des
9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

O exemplo utiliza as seguintes informações:

net=192.168.198.0

Especifica o endereço IP da sub-rede do cliente

cid=010003BA152A42

Especifica a identificação do cliente

b482aaab82cb8d5631e16d51478c90079cc1d463

Especifica o valor da chave de hash HMAC SHA1 do cliente

9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Especifica o valor da chave de criptografia 3DES do cliente

Instale as chaves no sistema cliente.

Os comandos a seguir executam as tarefas abaixo.

ok set-security-key wanboot-hmac-sha1 b482aaab82cb8d5631e16d51478c90079cc1d463
ok set-security-key wanboot-3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Próximas etapas

Após instalar chaves no cliente, você estará pronto para instalar o cliente sobre a WAN. Para obter instruções, consulte Instalando o cliente.

Consulte também

Para obter mais informações sobre como exibir valores de chaves, consulte a página man wanbootutil(1M).

Como instalar uma chave de hash e um chave de criptografia em um cliente em execução

É possível definir valores no prompt wanboot do programa boot> em um sistema em execução. Se utilizar este método para instalar chaves, as chaves serão utilizadas apenas para a instalação de inicialização WAN atual.

Antes de começar

Este procedimento pressupõe o seguinte:

  1. Assuma a mesma função de usuário que o usuário do servidor Web no servidor de inicialização WAN.
  2. Exibe o valor da chave para as chaves de cliente.
    # wanbootutil keygen -d -c -o net=net-IP,cid=client-ID,type=key-type
    net-IP

    O endereço IP da sub-rede do cliente.

    client-ID

    A ID do cliente que deseja instalar. O ID do cliente pode ser definido pelo usuário ou pode ser o ID do cliente DHCP.

    key-type

    O tipo de chave que deseja instalar no cliente. Tipos de chave válidos são 3des, aes ou sha1.

    O valor hexadecimal da chave é exibido.

  3. Repita a etapa anterior para cada tipo de chave de cliente que deseja instalar.
  4. Torne-se superusuário ou assuma uma função equivalente na máquina de cliente.

    Observação - Funções contêm autorizações e comandos privilegiados. Para obter mais informações sobre funções, consulte Configuring RBAC (Task Map) no System Administration Guide: Security Services.


  5. Instale as chaves necessárias na máquina cliente em execução.
    # /usr/lib/inet/wanboot/ickey -o type=key-type
    > key-value
    key-value

    Especifica a sequência hexadecimal exibida na Etapa 2.

  6. Repita a etapa anterior para cada tipo de chave cliente que deseja instalar.

Exemplo 13-3 Instalando chaves no OBP de um sistema cliente em execução

O exemplo a seguir mostra como instalar chaves no OBP de um cliente em execução.

Exibe os valores de chave no servidor de inicialização WAN.

# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1
b482aaab82cb8d5631e16d51478c90079cc1d463
# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=3des
9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

O exemplo utiliza as seguintes informações:

net=192.168.198.0

Especifica o endereço IP da sub-rede do cliente

cid=010003BA152A42

Especifica a identificação do cliente

b482aaab82cb8d5631e16d51478c90079cc1d463

Especifica o valor da chave de hash HMAC SHA1 do cliente

9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Especifica o valor da chave de criptografia 3DES do cliente

Se você utiliza uma chave de criptografia AES em sua instalação, altere type=3des para type=aes para exibir o valor de chave de criptografia.

Instale as chaves no OBP de um cliente em execução.

Os comandos a seguir executam as tarefas abaixo.

# /usr/lib/inet/wanboot/ickey -o type=sha1 b482aaab82cb8d5631e16d51478c90079cc1d463
# /usr/lib/inet/wanboot/ickey -o type=3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Próximas etapas

Após instalar chaves no cliente, você estará pronto para instalar o cliente sobre a WAN. Para obter instruções, consulte Instalando o cliente.

Consulte também

Para obter mais informações sobre como exibir valores de chaves, consulte a página man wanbootutil(1M).

Para obter informações adicionais sobre como instalar chaves em um sistema em execução, consulte a página manickey(1M).