it-themen:grundlagen:netzwerkdienste:tftp_pxe
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| it-themen:grundlagen:netzwerkdienste:tftp_pxe [01.12.2025 13:06] – [PXE – Wichtige DHCP-Optionen] lars | it-themen:grundlagen:netzwerkdienste:tftp_pxe [01.12.2025 13:08] (aktuell) – [Zusammenfassung] lars | ||
|---|---|---|---|
| Zeile 115: | Zeile 115: | ||
| < | < | ||
| - | / | + | Â |
| - | / | + | / |
| - | / | + | / |
| - | / | + | / |
| - | / | + | / |
| - | / | + | / |
| - | / | + | / |
| - | / | + | / |
| + | / | ||
| + | Â | ||
| </ | </ | ||
| Zeile 137: | Zeile 140: | ||
| Da beide Protokolle **keine Sicherheit** bieten: | Da beide Protokolle **keine Sicherheit** bieten: | ||
| - | * immer in isolierten VLANs verwenden | + | * immer in isolierten VLANs verwenden |
| - | * Zugang zu TFTP-Server **einengen** | + | * Zugang zu TFTP-Server **einengen**Â |
| - | * Boot-Pfade schützen | + | * Boot-Pfade schützen |
| - | * alternative sichere Mechanismen prĂĽfen (iPXE via HTTPS) | + | * alternative sichere Mechanismen prĂĽfen (iPXE via HTTPS) |
| Modernere PXE-Varianten (iPXE) unterstĂĽtzen: | Modernere PXE-Varianten (iPXE) unterstĂĽtzen: | ||
| - | * HTTP/ | + | * HTTP/ |
| - | * Authentifizierung | + | * Authentifizierung |
| - | * fortgeschrittenes Boot-Scripting | + | * fortgeschrittenes Boot-Scripting |
| ===== ASCII-Diagramm: | ===== ASCII-Diagramm: | ||
| < | < | ||
| - | Client ──DHCP──> | + |  |
| - | | + | Client ──DHCP──> |
| - | lädt Bootloader via TFTP | + | ↓ |
| - | | + | lädt Bootloader via TFTP |
| - | lädt Kernel + Initrd via TFTP | + | ↓ |
| - | | + | lädt Kernel + Initrd via TFTP |
| - | Start des Installers / Betriebssystems | + | ↓ |
| + | Start des Installers / Betriebssystems | ||
| + | Â | ||
| </ | </ | ||
| ===== Zusammenfassung ====== | ===== Zusammenfassung ====== | ||
| - | * TFTP = einfaches Datei-Transferprotokoll (UDP 69), keine Sicherheit | + | * TFTP = einfaches Datei-Transferprotokoll (UDP 69), keine Sicherheit |
| - | * PXE = Netzwerkboot, | + | * PXE = Netzwerkboot, |
| - | * Option 66/67 steuern PXE-Server und Bootloader | + | * Option 66/67 steuern PXE-Server und Bootloader |
| - | * ideal für Masseninstallationen und OS-Deployments | + | * ideal für Masseninstallationen und OS-Deployments |
| - | * moderne Varianten nutzen iPXE (auch HTTP/HTTPS möglich) | + | * moderne Varianten nutzen iPXE (auch HTTP/HTTPS möglich) |
it-themen/grundlagen/netzwerkdienste/tftp_pxe.1764590771.txt.gz · Zuletzt geändert: von lars