本文に進む 日本−日本語
日本HPホーム 製品とサービス お客様サポート/ ダウンロード ソリューション ご購入の方法
≫ お問い合わせ
詳細検索オプション
日本HPホーム
Ignite-UX 管理ガイド: HP-UX 11i > 第6章 セキュリティ

Ignite-UX サーバーのポート

≫ 

テクニカル ドキュメント

PDF版
フィードバック
ここから本文が始まります

 ≫ 目次

 ≫ 用語集

 ≫ 索引

サーバーアクティビティ別に Ignite-UX サーバーネットワークポートの使用について以下に説明します。 以下の各図は、ネットワーク通信タスクとタイミング別にポートアクティビティを示しています。

  • Itanium ベースクライアントの LAN ブートの開始、図 6-1: ポート 67 と 68。

  • PA-RISC クライアントの LAN ブートの開始、図 6-2: ポート 1067、1068。

  • クライアントから開始されるコールドブートとコールドインストール、図 6-3: 69、2049、2121、SD 用の動的に割り当てられるポート。

  • サーバーから開始される bootsys を介したライブシステム再インストール、図 6-4: 2049、69、2121、SD 用の動的に割り当てられるポート、および 514 または 22。

  • クライアントから開始される make_net_recovery図 6-5: 69、2121、SD 用の動的に割り当てられるポート、2049。

  • サーバーから開始される make_net_recovery図 6-6: 69、2121、SD 用の動的に割り当てられるポート、2049、および 514 または 22。

  • クライアントから開始される make_sys_image図 6-7: 514 または 2049。

図 6-1 ポートの使用: Itanium ベースクライアントの LAN ブートの開始

ポートの使用: Itanium ベースクライアントの LAN ブートの開始
  1. クライアントが、ポート 67 を介してブート要求をサーバーに送信します。 この要求は、サーバー上の bootpd デーモンによって処理されます。 クライアントが登録されている場合、ブート IP アドレスを確認するため、/etc/bootptab ファイルが参照されます。クライアントが匿名の場合、DHCP サービスが使用されてブート IP アドレスが割り当てられます。 続いて、サーバーがポート 68 を使用してネットワーキング情報をクライアントに送信します。 登録されている Itanium ベースクライアントのブートについての詳細は、「Ignite-UX サーバーの Itanium ベースクライアント用構成」を参照してください。 Itanium ベースの匿名クライアントのブートについての詳細は、「匿名 Itanium ベースクライアントのブートに関する考慮事項」を参照してください。bootpd の詳細は、bootpd(1M) を参照してください。

図 6-2 ポートの使用: PA-RISC クライアントの LAN ブートの開始

ポートの使用: PA-RISC クライアントの LAN ブートの開始
  1. クライアントが、ポート 1067 を介してブート要求をサーバーに送信します。 この要求は、サーバー上の instl_bootd デーモンによって処理されます。 クライアントが登録されているか、匿名であるかにかかわらず、/etc/opt/ignite/instl_boottab ファイルが参照されます。 続いて、サーバーがポート 1068 を使用してネットワーキング情報をクライアントに送信します。 登録されている PA-RISC クライアントのブートについての詳細は、「Ignite-UX サーバーの PA-RISC クライアント用構成」を参照してください。 匿名 PA-RISC クライアントのブートについての詳細は、「匿名 PA-RISC クライアントをブートするためのサーバーの構成」を参照してください。instl_bootd の詳細は、instl_bootd(1M) を参照してください。

図 6-3 ポートの使用: クライアントのコールドブートとコールドインストール

ポートの使用: クライアントのコールドブートとコールドインストール
  1. カーネル、ファイルシステム、および必須ファイルがサーバーからクライアントにダウンロードされ、続いてクライアントがブートされます。

  2. サーバー上の /var/opt/ignite/clients/client ディレクトリで、ファイル install.log が更新されます。 ディスクボリュームとファイルシステムをセットアップするコマンドを圧縮した tar アーカイブがダウンロードされます (PA-RISC 用は INSTCMDS、Itanium ベースシステム用は INSTCMDSIA)。 クライアントコンソールで TUI が実行されます。 ユーザーが、TUI を介してインストール構成を選択し、[Go!] を選択します。 インストールの実行に必要なコマンドを圧縮した tar アーカイブ (PA-RISC 用の SYSCMDS と Itanium ベースシステム用の SYSCMDSIA) がダウンロードされます。 ここでは、RPC (Remote Procedure Call) 呼び出しを行うために NFS によって使用されるポートについては説明しません。

  3. インストールをイメージから行う場合、そのダウンロードが行われます。 ここでは、RPC 呼び出しを行うために NFS によって使用されるポートについては説明しません。

  4. インストール構成によってソフトウェアをサーバー上のデポからインストールする必要がある場合、そのサーバーのポート 2121 上の Software Distributor (SD) デーモン swagentdswinstall 要求が送信されます。 続いて、ダウンロードのため動的に割り当てられる通信ポートを取得する SD エージェント swagent がサーバー上で起動されます。 その通信ポートが、ポート 2121 上のクライアントに報告されます。 続いてクライアントが、取得した通信ポート P (ここでデポダウンロードが発生する) 上のサーバーと通信を行う新しい swagent プロセスを起動します。 SD の詳細は、http://www.docs.hp.com で入手できる『 Software Distributor 管理者ガイド』を参照してください。

    注記: 図には swinstall が示されていますが、インストールでは swinstallrexec (ポート 514)、NFS (ポート 49152~65535)、ftp data (ポート 20)、および ftp (ポート 21) の中の 1 つ以上が使用される可能性があります。

図 6-4 ポートの使用: ライブシステム再インストール

ポートの使用: ライブシステム再インストール
  1. サーバーは、ICMP タイプ 8 (エコー要求) を使用してクライアントに対して ping を実行します。 クライアントは、ICMP タイプ 0 (エコー応答) を使用してその ping に応答します。 bootsys に必要なファイルは、サーバーからクライアントに転送されます。 これらのファイルは、デフォルトでは remsh で転送され、bootsys -S オプションが使用されると ssh で転送されます。

  2. カーネル、ファイルシステム、および必須ファイルがサーバーからクライアントにダウンロードされ、続いてクライアントがブートされます。 これらのファイルは、デフォルトでは rcp で転送され、bootsys -S オプションが使用されると scp で転送されます。

注記:

クライアントは、ssh_config 指令を使用し、特権ポート (1~1023) を使用するかどうかを指定できます。 デフォルトの設定は非特権ポートです。 特権ポートを使用するように ssh を設定したい場合、クライアントを suid プログラムにする必要があります。

図 6-5 ポートの使用: クライアントから開始される make_net_recovery

ポートの使用: クライアントから開始される make_net_recovery
  1. サーバーは、ICMP タイプ 8 (エコー要求) を使用してクライアントに対して ping を実行します。 クライアントは、ICMP タイプ 0 (エコー応答) を使用してその ping に応答します。 tftp が有効になっていると、ファイル /opt/ignite/Version でバージョンチェックが行われます。

  2. tftp が有効でない場合は、図 6-3で説明している swinstall デポシーケンスで swlist を使用してバージョンチェックが行われます。

  3. クライアントの Ignite バージョンがサーバーの Ignite バージョンよりも古い場合は、図 6-3で説明している swinstall デポシーケンスでリカバリコマンドのデポがクライアントに転送されます。

    注記: 図には swinstall が示されていますが、インストールでは swinstallrexec (ポート 514)、NFS (ポート 49152~65535)、ftp data (ポート 20)、および ftp (ポート 21) の中の 1 つ以上が使用される可能性があります。

図 6-6 ポートの使用: サーバーから開始される make_net_recovery

ポートの使用: サーバーから開始される make_net_recovery
  1. サーバーが、クライアントから make_net_recovery をリモートで実行します。 このコマンドは、デフォルトでは remsh を介して実行され、ssh オプションによってサーバーにおけるリカバリにそのクライアントが追加された場合は ssh を介して実行されます。

    注記:

    クライアントは、ssh_config 指令を使用し、特権ポート (1~1023) を使用するかどうかを指定できます。 デフォルトの設定は非特権ポートです。 特権ポートを使用するように ssh を設定したい場合、クライアントを suid プログラムにする必要があります。

図 6-7 ポートの使用: クライアントから開始される make_sys_image

ポートの使用: クライアントから開始される make_sys_image
  1. remsh または NFS を介して、ゴールドアーカイブがあて先サーバーに書き込まれます。 アーカイブがクライアントにローカルに書き込まれる場合は、make_sys_image はネットワーキングを必要としません。

印刷用画面へ
プライバシー 本サイト利用時の合意事項
© Hewlett-Packard Development Company, L.P.