Firmware BIOS/UEFI zarządza inicjalizacją kontrolera sieciowego LAN podczas POST i udostępnia szereg opcji konfiguracyjnych wpływających na zachowanie sieci przy starcie systemu. Opcje te obejmują: włączenie PXE Boot, konfigurację Wake-on-LAN, oraz inicjalizację sieciowej diagnostyki UEFI. Nieprawidłowa konfiguracja sieciowa w BIOS może znacząco wpłynąć na czas startu, dostępność sieci w środowiskach korporacyjnych i możliwość zdalnego zarządzania.
W serwisie firmware, konfiguracja sieci w BIOS jest ważna szczególnie przy przywracaniu ustawień korporacyjnych po naprawie i przy diagnozowaniu problemów ze zdalnym wdrożeniem systemu operacyjnego przez sieć.
Inicjalizacja LAN przez BIOS i PXE
Firmware BIOS/UEFI inicjalizuje kontroler LAN podczas POST, wczytując jego Option ROM lub własny moduł UEFI Network Stack. Inicjalizacja ta jest wymagana dla funkcji PXE Boot i Wake-on-LAN, ale może być wyłączona jeśli te funkcje nie są potrzebne – co skraca czas POST. W trybie UEFI, stos sieciowy obsługuje zarówno IPv4 jak i IPv6 PXE, HTTPS Boot (dla bezpiecznego ładowania obrazów przez HTTPS) i DNS Resolution dla adresów URL serwerów PXE.
Ważna opcja konfiguracyjna: UEFI Network Stack Enable/Disable. Wyłączenie stosu sieciowego UEFI eliminuje opcje sieciowego startu i Wake-on-LAN, ale skraca czas POST o 2–5 sekund (eliminacja skanowania sieci). W laptopach domowych bez potrzeby PXE, wyłączenie Network Stack jest korzystną optymalizacją.
Wake-on-LAN a konfiguracja BIOS
Wake-on-LAN (WoL) wymaga: włączonego Network Stack w BIOS, opcji „Wake on LAN" lub „Power on by Network" ustawionej na Enabled, karty sieciowej z obsługą WoL (zasilanie stanby aktywne przy wyłączonym laptopie), oraz systemu operacyjnego skonfigurowanego do WoL (sterownik karty LAN, ustawienie „Wake this device when a magic packet is received"). Każdy z tych elementów musi być skonfigurowany, aby WoL działał poprawnie.
Po naprawie firmware, WoL jest zazwyczaj resetowany do wartości domyślnej (wyłączony w wielu modelach). W środowiskach korporacyjnych, gdzie WoL jest używany do zdalnej administracji (SCCM Wake-on-LAN, zdalny restart przez IT), konfiguracja ta musi być przywrócona po każdej naprawie firmware.
HTTPS Boot i bezpieczne wdrożenia sieciowe
UEFI HTTPS Boot to nowoczesna alternatywa dla klasycznego PXE, umożliwiająca ładowanie obrazów startowych przez bezpieczny HTTPS zamiast nieszyfrowanego TFTP. Jest to wymagane w środowiskach o wysokich wymaganiach bezpieczeństwa, gdzie tradycyjny PXE jest podatny na ataki Man-in-the-Middle. HTTPS Boot wymaga: certyfikatu TLS serwera wdrożeń wgranego do UEFI jako Trusted Certificate, skonfigurowanego UEFI HTTPS Boot URL w BIOS lub przez DHCP Option 67, oraz obsługującej firmware UEFI HTTP Boot klasy UEFI 2.5+.
Konfiguracja HTTPS Boot w BIOS jest złożonym zadaniem wymagającym współpracy z administratorem IT serwera wdrożeń. W serwisie pomagamy przy konfiguracji technicznej BIOS, natomiast konfiguracja serwera wdrożeń należy do kompetencji działu IT klienta.
Diagnostyka problemów LAN po naprawie firmware
Po naprawie firmware weryfikujemy działanie LAN: sieć jest widoczna w systemie operacyjnym, WoL jest skonfigurowany zgodnie z wymaganiami, PXE Boot jest w właściwej pozycji w Boot Order (za dyskiem lokalnym, aby nie spowalniać normalnego startu). W środowiskach korporacyjnych testujemy WoL przez wysłanie magic packet z innego komputera w tej samej sieci i weryfikujemy zdalne wybudzenie laptopa.