一种安全的网络制造技术

技术编号:39809355 阅读:11 留言:0更新日期:2023-12-22 02:44
一种安全的网络

【技术实现步骤摘要】
一种安全的网络PXE部署IDV终端的方法


[0001]本专利技术属于云桌面
,具体涉及一种安全的网络
PXE
部署
IDV
终端的方法


技术介绍

[0002]IDV
云桌面在各行各业已经应用非常广泛,
IDV
云桌面的终端一般在存在软件虚拟化层,而软件虚拟化层一般基于
linux
系统进行裁剪与安全加固

目前行业内,除了出厂预安装外,在项目现场都是基于
PXE
的技术,批量将软件虚拟化层进行安装部署

但是这样做会遇到一个问题,当网络中存在一台非
IDV
云桌面的终端,并且通过网络
PXE
启动后,就会进入
IDV
软件虚拟化层安装部署环节,将误入的终端进行磁盘格式化并部署成
IDV
终端,这样会导致严重的后果,误入的终端的数据会被清除,造成数据丢失的严重后果


技术实现思路

[0003]为克服上述现有技术的不足,本专利技术的目的是提供一种安全的网络
PXE
部署
IDV
终端的方法,具有操作简便,安全可控,保护数据特点

[0004]为实现上述目的,本专利技术采用的技术方案是:一种安全的网络
PXE
部署
IDV
终端的方法,包括以下步骤:
[0005]步骤1,
pxe
部署/>[0006]PXE
服务器端环境,包含
DHCP
服务器组件,
TFTP
服务器组件,
bootfile
文件,
IDV
终端合法性校验模块;
[0007]步骤2,
DHCP
发出请求
[0008]终端上电开机后,选择从网卡启动,网卡启动后,进行
DHCP
过程;
[0009]步骤3,服务器端
DHCP
服务器响应
DHCP
的请求,为终端分配
IP
地址,以及
nextserver

IP
地址,
bootfile
文件的路径,
nextserver
可设置为
TFTP
服务器的
IP
地址,
bootfile
文件存放在
TFTP
服务器的监听目录下;
[0010]步骤4,终端获取到
IP
地址,以及
nextserver

bootfile
文件后,通过网络下载
bootfile
文件终端内存中,然后运行
bootfile

[0011]步骤5,
bootfile
读取网络协议栈信息,获取网卡的
MAC
地址,然后获取终端的硬盘容量信息以及硬盘的
SN
码,将
MAC
地址

硬盘容量信息

硬盘的
SN
码发送到
IDV
终端合法性校验模块;
[0012]步骤6,
IDV
终端合法性校验模块接收到硬盘容量,硬盘
SN
码以及
MAC
地址后,进行校验终端的
MAC
地址,硬盘
SN
码是否在白名单中,当在白名单时进入步骤8,当在黑名单时进入步骤9,当终端的
MAC
地址,硬盘
SN
码不在白名单也不在黑名单时进入步骤7;
[0013]步骤7,
IDV
终端合法性校验模块将
MAC
地址

硬盘容量

硬盘的
SN
码通过邮件,钉钉,短信任何一种或者组合发送给管理员;管理员通过邮件,钉钉或短信中的任意一种方式回复设置为白名单或者黑名单,当回复白名单时,将进入步骤8,当回复黑名单,则进入步骤9;
[0014]步骤8,通知
bootfile
白名单消息,
bootfile
开始下载软件虚拟化层,并安装部署;
[0015]步骤9,通知
bootfile
黑名单消息,然后
bootfile
终止下载部署软件虚拟化层,并跳转到可启动的物理硬盘启动原硬盘部署的操作系统

[0016]所述
bootfile
文件为具备网络启动功能的
bootloader
程序

[0017]本专利技术的有益效果是:
[0018]本专利技术在
pxe
部署过程中,增加校验模块以及管理员确认操作,以终端的
MAC
地址,硬盘容量,以及硬盘
SN
码来标记终端

[0019]可以有效阻止非
IDV
终端被意外格式化的而造成用户数据丢失的严重问题

附图说明
[0020]图1为本专利技术方法的流程图

具体实施方式
[0021]下面结合附图和实施例对本专利技术作进一步详细说明

[0022]一种安全的网络
PXE
部署
IDV
终端的方法,包括以下步骤:
[0023]步骤1,
pxe
部署
[0024]PXE
服务器端环境,包含
DHCP
服务器组件,
TFTP
服务器组件,
bootfile
文件,
IDV
终端合法性校验模块;
[0025]步骤2,
DHCP
发出请求
[0026]终端上电开机后,选择从网卡启动,网卡启动后,进行
DHCP
过程;
[0027]步骤3,服务器端
DHCP
服务器响应
DHCP
的请求,为终端分配
IP
地址,以及
nextserver

IP
地址,
bootfile
文件的路径,
nextserver
可设置为
TFTP
服务器的
IP
地址,
bootfile
文件存放在
TFTP
服务器的监听目录下;
[0028]步骤4,终端获取到
IP
地址,以及
nextserver

bootfile
文件后,通过网络下载
bootfile
文件终端内存中,然后运行
bootfi本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.
一种安全的网络
PXE
部署
IDV
终端的方法,其特征在于,包括以下步骤:步骤1,
pxe
部署
PXE
服务器端环境,包含
DHCP
服务器组件,
TFTP
服务器组件,
bootfile
文件,
IDV
终端合法性校验模块;步骤2,
DHCP
发出请求终端上电开机后,选择从网卡启动,网卡启动后,进行
DHCP
过程;步骤3,服务器端
DHCP
服务器响应
DHCP
的请求,为终端分配
IP
地址,以及
nextserver

IP
地址,
bootfile
文件的路径,
nextserver
可设置为
TFTP
服务器的
IP
地址,
bootfile
文件存放在
TFTP
服务器的监听目录下;步骤4,终端获取到
IP
地址,以及
nextserver

bootfile
文件后,通过网络下载
bootfile
文件终端内存中,然后运行
bootfile
;步骤5,
bootfile
读取网络协议栈信息,获取网卡的
MAC
地址,然后获取终端的硬盘容量信息以及硬盘的
SN
码,将
MAC
地...

【专利技术属性】
技术研发人员:张文文
申请(专利权)人:西安雷风电子科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1