it-themen:grundlagen:netzwerkdienste:tftp_pxe
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| it-themen:grundlagen:netzwerkdienste:tftp_pxe [01.12.2025 13:05] – [PXE-Boot Ablauf] lars | it-themen:grundlagen:netzwerkdienste:tftp_pxe [01.12.2025 13:08] (aktuell) – [Zusammenfassung] lars | ||
|---|---|---|---|
| Zeile 98: | Zeile 98: | ||
| ===== PXE – Wichtige DHCP-Optionen ====== | ===== PXE – Wichtige DHCP-Optionen ====== | ||
| - | * **Option 66** → TFTP-Server-Adresse | + | * **Option 66** → TFTP-Server-Adresse |
| * **Option 67** → Name des Bootfiles (z. B. `pxelinux.0`) | * **Option 67** → Name des Bootfiles (z. B. `pxelinux.0`) | ||
| Beispiel: | Beispiel: | ||
| < | < | ||
| - | option tftp-server-name " | + | Â |
| - | option bootfile-name " | + | option tftp-server-name " |
| + | | ||
| + | Â | ||
| </ | </ | ||
| Zeile 112: | Zeile 115: | ||
| < | < | ||
| - | / | + | Â |
| - | / | + | / |
| - | / | + | / |
| - | / | + | / |
| - | / | + | / |
| - | / | + | / |
| - | / | + | / |
| - | / | + | / |
| + | / | ||
| + | Â | ||
| </ | </ | ||
| Zeile 134: | Zeile 140: | ||
| Da beide Protokolle **keine Sicherheit** bieten: | Da beide Protokolle **keine Sicherheit** bieten: | ||
| - | * immer in isolierten VLANs verwenden | + | * immer in isolierten VLANs verwenden |
| - | * Zugang zu TFTP-Server **einengen** | + | * Zugang zu TFTP-Server **einengen**Â |
| - | * Boot-Pfade schützen | + | * Boot-Pfade schützen |
| - | * alternative sichere Mechanismen prĂĽfen (iPXE via HTTPS) | + | * alternative sichere Mechanismen prĂĽfen (iPXE via HTTPS) |
| Modernere PXE-Varianten (iPXE) unterstĂĽtzen: | Modernere PXE-Varianten (iPXE) unterstĂĽtzen: | ||
| - | * HTTP/ | + | * HTTP/ |
| - | * Authentifizierung | + | * Authentifizierung |
| - | * fortgeschrittenes Boot-Scripting | + | * fortgeschrittenes Boot-Scripting |
| ===== ASCII-Diagramm: | ===== ASCII-Diagramm: | ||
| < | < | ||
| - | Client ──DHCP──> | + |  |
| - | | + | Client ──DHCP──> |
| - | lädt Bootloader via TFTP | + | ↓ |
| - | | + | lädt Bootloader via TFTP |
| - | lädt Kernel + Initrd via TFTP | + | ↓ |
| - | | + | lädt Kernel + Initrd via TFTP |
| - | Start des Installers / Betriebssystems | + | ↓ |
| + | Start des Installers / Betriebssystems | ||
| + | Â | ||
| </ | </ | ||
| ===== Zusammenfassung ====== | ===== Zusammenfassung ====== | ||
| - | * TFTP = einfaches Datei-Transferprotokoll (UDP 69), keine Sicherheit | + | * TFTP = einfaches Datei-Transferprotokoll (UDP 69), keine Sicherheit |
| - | * PXE = Netzwerkboot, | + | * PXE = Netzwerkboot, |
| - | * Option 66/67 steuern PXE-Server und Bootloader | + | * Option 66/67 steuern PXE-Server und Bootloader |
| - | * ideal für Masseninstallationen und OS-Deployments | + | * ideal für Masseninstallationen und OS-Deployments |
| - | * moderne Varianten nutzen iPXE (auch HTTP/HTTPS möglich) | + | * moderne Varianten nutzen iPXE (auch HTTP/HTTPS möglich) |
it-themen/grundlagen/netzwerkdienste/tftp_pxe.1764590731.txt.gz · Zuletzt geändert: von lars