Solaris 9 4/04: Guía de instalación

Capítulo 44 SPARC: Instalación mediante arranque WAN (tareas)

En este capítulo se describe cómo efectuar una instalación mediante arranque WAN en un cliente basado en SPARC. Para obtener información acerca de cómo preparar una instalación mediante arranque WAN, consulte el Capítulo 43.

En este capítulo se describen las tareas siguientes.

Mapa de tareas: instalación de un cliente mediante arranque WAN

En la tabla siguiente se enumeran las tareas que debe efectuar para instalar un cliente mediante un arranque WAN.

Tabla 44–1 Mapa de tareas para la realización de una instalación mediante arranque WAN

Tarea 

Descripción 

Para obtener instrucciones 

Preparar la red para una instalación mediante arranque WAN 

Configure los servidores y archivos necesarios para efectuar una instalación mediante arranque WAN. 

Capítulo 43

Comprobar que el sistema cliente admite arranque WAN. 

Compruebe en la OBP del cliente si los argumentos de arranque admiten arranque WAN. 

Comprobación de la OBP cliente para la admisión del arranque WAN

Verificar que el alias de dispositivo net esté configurado correctamente en la OBP del cliente.

Utilice el comando devalias para verificar que el alias de dispositivo net esté definido como la interfaz primaria de red.

Comprobación del alias de dispositivo net en la OBP cliente

Proporcionar claves al cliente 

Proporcione claves al cliente configurando las variables de OBP o escribiendo valores de clave durante la instalación. 

Esta tarea es necesaria para las configuraciones de instalación seguras. Para instalaciones no seguras que comprueban la integridad de los datos, efectúe esta tarea para proporcionar al cliente una clave de hashing HMAC SHA1. 

Instalación de claves en el cliente

Instalar el cliente a través de una Red de área extensa (WAN). 

Elija el método apropiado para instalar el cliente. 

Instalación no interactiva mediante arranque WAN

Instalación interactiva mediante arranque WAN

Instalación con un servidor DHCP

Instalación con soporte CD local

Preparación del cliente para una instalación mediante arranque WAN

Antes de instalar el sistema cliente, prepárelo mediante las tareas siguientes.

Comprobación de la OBP cliente para la admisión del arranque WAN

Para efectuar una instalación mediante arranque WAN desatendida, la PROM de OpenBoot (OBP) del cliente debe admitir arranque WAN. En el procedimiento siguiente se describe la forma de determinar si la OBP del cliente admite arranque WAN.

Para comprobar que la OBP cliente admite el arranque WAN
  1. Conviértase en superusuario o asuma una función similar.

    Las funciones incluyen autorizaciones y comandos con privilegios. Si desea obtener más información sobre las funciones, consulte “Configuring RBAC (Task Map)” in System Administration Guide: Security Services.

  2. Compruebe si las variables de configuración OBP admiten el arranque WAN.


    # eeprom | grep network-boot-arguments
    
    • Si aparece la variable network-boot-arguments o si el comando anterior devuelve la salida network-boot-arguments:data not available, la OBP admite las instalaciones de arranque WAN. No es necesario actualizar la OBP antes de efectuar la instalación mediante arranque WAN.

    • Si el comando anterior no devuelve ninguna salida, la OBP no admite instalaciones de arranque WAN. Deberá efectuar una de las tareas siguientes.

      • Actualice la OBP del cliente. Consulte la documentación del sistema para obtener información sobre cómo actualizar la OBP.

      • Efectúe la instalación mediante arranque WAN desde el CD de software de Solaris 9 en una unidad de CD-ROM local. Para obtener instrucciones sobre cómo arrancar el cliente desde una unidad de CD-ROM local, consulte Instalación con soporte CD local.


Ejemplo 44–1 Comprobación de la admisión del arranque WAN en la OBP del cliente

El comando siguiente muestra cómo comprobar la admisión del arranque WAN en la OBP del cliente.


# eeprom | grep network-boot-arguments
network-boot-arguments: data not available

En este ejemplo, la salida network-boot-arguments:data not available indica que el cliente OBP admite el arranque WAN.


Comprobación del alias de dispositivo net en la OBP cliente

Para arrancar el cliente desde WAN mediante boot net, el valor del alias del dispositivo net debe ser el dispositivo primario de red del cliente. En la mayoría de sistemas, este alias está establecido de forma correcta. Sin embargo, si el alias no está definido como el dispositivo de red que desea utilizar deberá cambiar el alias.

Siga estos pasos para comprobar el alias de dispositivo net en el cliente.

Para comprobar el alias de dispositivo net
  1. Conviértase en superusuario en el cliente.

  2. Lleve el sistema al nivel de ejecución 0.


     # init 0
    

    Se muestra el indicador ok.

  3. En el indicador ok, compruebe los alias de dispositivos configurados en la OBP.


    ok devalias
    

    El comando devalias muestra información similar al ejemplo siguiente.


    screen                   /pci@1f,0/pci@1,1/SUNW,m64B@2
    net                      /pci@1f,0/pci@1,1/network@c,1
    net2                     /pci@1f,0/pci@1,1/network@5,1
    disk                     /pci@1f,0/pci@1/scsi@8/disk@0,0
    cdrom                    /pci@1f,0/pci@1,1/ide@d/cdrom@0,0:f
    keyboard                 /pci@1f,0/pci@1,1/ebus@1/su@14,3083f8
    mouse                    /pci@1f,0/pci@1,1/ebus@1/su@14,3062f8
    • Si el alias net está definido como el dispositivo de red que desea utilizar durante la instalación, no es necesario reiniciarlo. Vaya a Instalación de claves en el cliente para proseguir con la instalación.

    • Si el alias net no está definido como el dispositivo de red que desea utilizar, deberá reiniciarlo. Continúe.

  4. Configure el alias de dispositivo net.

    Elija uno de los comandos siguientes para configurar el alias de dispositivo net.

    • Para configurar el alias de dispositivo net sólo para esta instalación, utilice el comando devalias.


      ok devalias net ruta_dispositivo
      
      net ruta_dispositivo

      Asigna el dispositivo ruta_dispositivo al alias net

    • Para configurar de forma permanente el alias de dispositivo net, utilice el comando nvalias.


      ok nvalias net ruta_dispositivo
      
      net ruta_dispositivo

      Asigna el dispositivo ruta_dispositivo al alias net


Ejemplo 44–2 Comprobación y reinicio del alias de dispositivo net

Los comandos siguientes muestran cómo comprobar y reiniciar el alias de dispositivo net.

Compruebe los alias de dispositivos.


ok devalias
screen                   /pci@1f,0/pci@1,1/SUNW,m64B@2
net                      /pci@1f,0/pci@1,1/network@c,1
net2                     /pci@1f,0/pci@1,1/network@5,1
disk                     /pci@1f,0/pci@1/scsi@8/disk@0,0
cdrom                    /pci@1f,0/pci@1,1/ide@d/cdrom@0,0:f
keyboard                 /pci@1f,0/pci@1,1/ebus@1/su@14,3083f8
mouse                    /pci@1f,0/pci@1,1/ebus@1/su@14,3062f8

Si desea utilizar el dispositivo de red /pci@1f,0/pci@1,1/network@5,1, escriba el comando siguiente.


ok devalias net /pci@1f,0/pci@1,1/network@5,1

Para obtener más información acerca de como configurar alias de dispositivos, consulte “The Device Tree” en el OpenBoot 3.x Command Reference Manual.

Instalación de claves en el cliente

Para efectuar una instalación mediante arranque WAN más segura o una instalación no segura con comprobación de integridad de datos deberá instalar claves en el cliente. El uso de claves de hashing y de encriptación permite proteger los datos transmitidos al cliente. Puede utilizar uno de estos métodos para instalar las claves.

También puede instalar claves en la OBP de un cliente en marcha. Si desea instalar claves en un cliente en marcha, el sistema debe ejecutar el sistema operativo Solaris 9 12/03 o una versión compatible.

Al instalar claves en el cliente, cerciórese de que los valores de éstas no se transmitan por una conexión no segura. Siga las normas de seguridad de la sede para garantizar la privacidad de los valores de las claves.

Para instalar claves en la OBP del cliente

Si desea asignar valores de clave a variables de argumentos de arranque de red de la OBP, siga estos pasos.

  1. Adquiera en el servidor de arranque WAN el mismo rol de usuario que el usuario del servidor web.

  2. Muestre el valor de cada una de las claves del cliente.


    # wanbootutil keygen -d -c -o net=ip_red,cid=ID_cliente,type=tipo_clave
    
    ip_red

    Dirección IP de la subred del cliente.

    ID_cliente

    ID del cliente que desee instalar. El ID del cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.

    tipo_clave

    Tipo de clave que desee instalar en el cliente. Los tipos de clave válidos son3des, aes o sha1.

    Se muestra el valor hexadecimal de la clave.

  3. Repita el paso anterior para cada tipo de clave de cliente que desee instalar.

  4. Lleve el sistema cliente al nivel de ejecución 0.


    # init 0
    

    Se muestra el indicador ok.

  5. En el indicador ok del cliente, defina el valor de la clave de hashing.


    ok set-security-key wanboot-hmac-sha1 valor_clave
    
    set-security-key

    Instala la clave en el cliente.

    wanboot-hmac-sha1

    Indica a la OBP que instale una clave de hashing HMAC SHA1

    valor_clave

    Especifica la cadena hexadecimal que se muestra en el Paso 2.

    La clave de hashing HMAC SHA1 se instala en la OBP del cliente.

  6. En el indicador ok del cliente, instale la clave de encriptación.


    ok set-security-key wanboot-3des valor_clave
    
    set-security-key

    Instala la clave en el cliente.

    wanboot-3des

    Indica a la OBP que instale una clave de encriptación 3DES. Si desea utilizar una clave de encriptación AES, configure este valor como wanboot-aes.

    valor_clave

    Especifica la cadena hexadecimal que representa la clave de encriptación.

    La clave de encriptación 3DES se instala en la OBP del cliente.

    Una vez instaladas las claves, está preparado para instalar el cliente. Para obtener instrucciones acerca de la instalación del sistema cliente, consulte Instalación del cliente.

  7. (Opcional) Compruebe que las claves estén configuradas en la OBP del cliente.


    ok list-security-keys
    Security Keys:
             wanboot-hmac-sha1
             wanboot-3des
  8. (Opcional) Para suprimir una clave escriba el comando siguiente.


    ok set-security-key tipo_clave
    
    tipo_clave

    Indica el tipo de la clave que desea suprimir. Utilice el valor wanboot-hmac-sha1, wanboot-3des o wanboot-aes.


Ejemplo 44–3 Instalación de claves en la OBP del cliente

En el ejemplo siguiente se muestra la forma de instalar una clave de hashing y una clave de encriptación en la OBP del cliente.

Muestre los valores de las claves en el servidor de arranque WAN.


# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1
b482aaab82cb8d5631e16d51478c90079cc1d463
# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=3des
9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

El ejemplo anterior utiliza la información siguiente.

net=192.168.198.0

Especifica la dirección IP de la subred del cliente

cid=010003BA152A42

Especifica el ID del cliente

b482aaab82cb8d5631e16d51478c90079cc1d463

Especifica el valor de la clave de hashing HMAC SHA1 del cliente

9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Especifica el valor de la clave de encriptación 3DES del cliente

Si utiliza una clave de encriptación AES en la instalación, cambie wanboot-3des por wanboot-aes para mostrar el valor de la clave de encriptación.

Instale las claves en el sistema cliente.


ok set-security-key wanboot-hmac-sha1 b482aaab82cb8d5631e16d51478c90079cc1d463
ok set-security-key wanboot-3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Los comandos anteriores efectúan estas tareas.


Para instalar claves de hashing y de encriptación en un cliente en marcha

Si desea instalar claves de hashing y de encriptación en la OBP de un cliente en marcha, siga estos pasos.


Nota –

En este procedimiento se presupone que:


  1. Adquiera en el servidor de arranque WAN el mismo rol de usuario que el usuario del servidor web.

  2. Muestre el valor de cada una de las claves del cliente.


    # wanbootutil keygen -d -c -o net=ip_red,cid=ID_cliente,type=tipo_clave
    
    ip_red

    Dirección IP de la subred del cliente.

    ID_cliente

    ID del cliente que desee instalar. El ID del cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.

    tipo_clave

    Tipo de clave que desee instalar en el cliente. Los tipos de clave válidos son3des, aes o sha1.

    Se muestra el valor hexadecimal de la clave.

  3. Repita el paso anterior para cada tipo de clave de cliente que desee instalar.

  4. Conviértase en superusuario del sistema cliente.

  5. Instale las claves necesarias en el cliente en marcha.


    # /usr/lib/inet/wanboot/ickey -o type=tipo_clave
    > valor_clave
    
    tipo_clave

    Especifica el tipo de clave que desee instalar en el cliente. Los tipos de clave válidos son3des, aes o sha1.

    valor_clave

    Especifica la cadena hexadecimal que se muestra en el Paso 2.

  6. Repita el paso anterior para cada tipo de clave de cliente que desee instalar.

    Una vez instaladas las claves, está preparado para instalar el cliente. Para obtener instrucciones acerca de la instalación del sistema cliente, consulte Instalación del cliente.


Ejemplo 44–4 Instalación de claves en la OBP de un sistema cliente en marcha

En el ejemplo siguiente se muestra cómo instalar claves en la OBP de un cliente en marcha.

Muestre los valores de las claves en el servidor de arranque WAN.


# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1
b482aaab82cb8d5631e16d51478c90079cc1d463
# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=3des
9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

El ejemplo anterior utiliza la información siguiente.

net=192.168.198.0

Especifica la dirección IP de la subred del cliente

cid=010003BA152A42

Especifica el ID del cliente

b482aaab82cb8d5631e16d51478c90079cc1d463

Especifica el valor de la clave de hashing HMAC SHA1 del cliente

9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Especifica el valor de la clave de encriptación 3DES del cliente

Si utiliza una clave de encriptación AES en la instalación, cambie type=3des por type=aes para mostrar el valor de la clave de encriptación.

Instale las claves en la OBP del cliente en marcha.


# /usr/lib/inet/wanboot/ickey -o type=sha1 b482aaab82cb8d5631e16d51478c90079cc1d463
# /usr/lib/inet/wanboot/ickey -o type=3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Los comandos anteriores efectúan estas tareas.


Instalación del cliente

Una vez preparada la red para una instalación mediante arranque WAN, puede elegir uno de los siguientes métodos para instalar el sistema.

Tabla 44–2 Métodos para instalar el cliente

Método 

Descripción 

Instrucciones 

Instalación no interactiva 

Utilice este método de instalación si desea instalar claves en el cliente y establecer la información de configuración del cliente antes de arrancarlo. 

Instalación interactiva 

Utilice este método de instalación si desea definir la información de configuración del cliente durante el proceso de arranque. 

Para efectuar una instalación interactiva

Instalación con un servidor DHCP 

Utilice este método de instalación si ha configurado el servidor DHCP de la red para que proporcione la información de configuración del cliente durante la instalación. 

Instalación con un soporte CD local 

Si la OBP del cliente no admite arranque WAN, arranque el cliente desde una copia local del CD de software Solaris 912/03. 

Instalación no interactiva mediante arranque WAN

Utilice este método de instalación si prefiere instalar claves en el cliente y establecer la información de configuración éste antes de instalarlo. A continuación podrá arrancar el cliente desde la WAN y efectuar una instalación sin operador.

En este procedimiento se presupone que ha instalado claves en la OBP del cliente o que va a efectuar una instalación no segura. Para obtener información acerca de la instalación de claves en el cliente antes de instalarlo, consulte Instalación de claves en el cliente.

Para efectuar una instalación no interactiva
  1. Si el sistema cliente está actualmente en marcha, llévelo al nivel de ejecución 0.


    # init 0 
    

    Se muestra el indicador ok.

  2. En el indicador ok del sistema cliente, configure las variables de argumentos de arranque en la OBP.


    ok setenv network-boot-arguments
    host-ip=IP_cliente,router-ip=IP_encaminador,
    subnet-mask=valor_máscara,hostname=nombre_cliente,
    http-proxy=IP_proxy:puerto,file=URL_wanbootCGI
    

    Nota –

    Los saltos de línea de este ejemplo de comando se incluyen únicamente para dotarlo de formato. No introduzca retornos de carro hasta que acabe de escribir el comando.


    setenv network-boot-arguments

    Indica a la OBP que establezca los siguientes argumentos de arranque

    host-ip=IP_cliente

    Especifica la dirección IP del cliente.

    router-ip=IP_encaminador

    Especifica la dirección IP del encaminador de red.

    subnet-mask=valor_máscara

    Especifica el valor de la máscara de subred.

    hostname=nombre_cliente

    Especifica el nombre de sistema del cliente.

    (Opcional) http-proxy=IP_proxy:puerto

    Indica la dirección IP y el puerto del servidor de proxy de la red.

    file=URL_wanbootCGI

    Indica el URL del programa wanboot-cgi en el servidor web.

  3. Arranque el cliente.


    ok boot net - install
    
    net - install

    Indica al cliente que utilice las variables de argumentos de arranque en red de la WAN

    El cliente se instala a través de la WAN. Si los programas de arranque WAN no encuentran toda la información de instalación necesaria, el programa wanboot solicita la información que falta. Escriba la información adicional en el indicador.


Ejemplo 44–5 Instalación no interactiva mediante arranque WAN

En el ejemplo siguiente, las variables de argumentos de arranque en red para el sistema cliente seahag se configuran antes de arrancar la máquina. En el ejemplo se presupone que el cliente tiene instaladas una clave de hashing y una clave de encriptación. Para obtener información acerca de la instalación de claves antes de arrancar desde la WAN, consulte Instalación de claves en el cliente.


ok setenv network-boot-arguments host-ip=192.168.198.136,
router-ip=192.168.198.129,subnet-mask=255.255.255.192,hostname=seahag,
file=http://192.168.198.135/cgi-bin/wanboot-cgi

ok boot net - install
Resetting . ..




Sun Blade 100 (UltraSPARC-IIe), No Keyboard
Copyright 1998-2003 Sun Microsystems, Inc.  All rights reserved.
OpenBoot 4.x. build_28, 256 MB memory installed, Serial #50335475.
Ethernet address 0:3:ba:e:f3:75, Host ID: 83000ef3.



Rebooting with command: boot net - install
Boot device: /pci@1f,0/network@c,1  File and args: - install

Se configuran las siguientes variables.


Instalación interactiva mediante arranque WAN

Utilice este método de instalación si desea instalar claves y establecer la información de configuración del cliente durante la instalación.

Para efectuar una instalación interactiva

En este procedimiento se presupone que en la instalación mediante arranque WAN se utiliza HTTPS. Si va a llevar a cabo una instalación no segura que no utiliza claves, no muestre ni instale las claves del cliente.

  1. Adquiera en el servidor de arranque WAN el mismo rol de usuario que el usuario del servidor web.

  2. Muestre el valor de cada una de las claves del cliente.


    # wanbootutil keygen -d -c -o net=ip_red,cid=ID_cliente,type=tipo_clave
    
    ip_red

    La dirección IP de la subred del cliente que desee instalar.

    ID_cliente

    ID del cliente que desee instalar. El ID del cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.

    tipo_clave

    Tipo de clave que desee instalar en el cliente. Los tipos de clave válidos son3des, aes o sha1.

    Se muestra el valor hexadecimal de la clave.

  3. Repita el paso anterior para cada tipo de clave de cliente que vaya a instalar.

  4. Si el sistema cliente está actualmente en marcha, lleve el sistema al nivel de ejecución 0.

  5. En el indicador ok del sistema cliente, configure las variables de argumentos de arranque en red en la OBP.


    ok setenv network-boot-arguments
    host-ip=IP_cliente,router-ip=IP_encaminador,
    subnet-mask=valor_máscara,hostname=nombre_cliente,
    http-proxy=IP_proxy:puerto,bootserver=URL_wanbootCGI
    

    Nota –

    Los saltos de línea de este ejemplo de comando se incluyen únicamente para dotarlo de formato. No introduzca retornos de carro hasta que acabe de escribir el comando.


    setenv network-boot-arguments

    Indica a la OBP que establezca los siguientes argumentos de arranque

    host-ip=IP_cliente

    Especifica la dirección IP del cliente.

    router-ip=IP_encaminador

    Especifica la dirección IP del encaminador de red.

    subnet-mask=valor_máscara

    Especifica el valor de la máscara de subred.

    hostname=nombre_cliente

    Especifica el nombre de sistema del cliente.

    (Opcional) http-proxy=IP_proxy:puerto

    Indica la dirección IP y el puerto del servidor de proxy de la red.

    bootserver=URL_wanbootCGI

    Indica el URL del programa wanboot-cgi en el servidor web.


    Nota –

    El valor URL de la variable bootserver no debe ser un URL HTTPS. El URL debe comenzar con http://.


  6. En el indicador ok del cliente, arranque el sistema.


    ok boot net -o prompt - install
    
    net -o prompt - install

    Indica al cliente que arranque y se instale desde la red. El programa wanboot solicita al usuario la información de configuración del cliente en el indicador boot>.

    Se muestra el indicador boot>.

  7. Instale la clave de encriptación.


    boot> 3des=valor_clave
    
    3des=valor_clave

    Especifica la cadena hexadecimal de la clave 3DES que se muestra en el Paso 2.

    Si utiliza una clave de encriptación AES, formatee el comando como se indica a continuación.


    boot> aes=valor_clave
    
  8. Instale la clave de hashing.


    boot> sha1=valor_clave
    
    sha1=valor_clave

    Especifica el valor de la clave de hashing que se muestra en el Paso 2.

  9. Escriba el comando siguiente para proseguir con el proceso de arranque.


    boot> go
    

    El cliente se instala a través de la WAN.

  10. Si se le solicita, escriba la información de configuración del cliente en la línea de comandos.

    Si los programas de arranque WAN no encuentran toda la información de instalación necesaria, el programa wanboot solicita la información que falta. Escriba la información adicional en el indicador.


Ejemplo 44–6 Instalación interactiva mediante arranque WAN

En el ejemplo siguiente, el programa wanboot solicita que defina los valores de las claves del sistema cliente durante la instalación.

Muestre los valores de las claves en el servidor de arranque WAN.


# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1
b482aaab82cb8d5631e16d51478c90079cc1d463
# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=3des
9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

El ejemplo anterior utiliza la información siguiente.

net=192.168.198.0

Especifica la dirección IP de la subred del cliente

cid=010003BA152A42

Especifica el ID del cliente

b482aaab82cb8d5631e16d51478c90079cc1d463

Especifica el valor de la clave de hashing HMAC SHA1 del cliente

9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Especifica el valor de la clave de encriptación 3DES del cliente

Si utiliza una clave de encriptación AES en la instalación, cambie type=3des por type=aes para mostrar el valor de la clave de encriptación.

Configure las variables de argumentos de arranque en red en la OBP del cliente.


ok setenv network-boot-arguments host-ip=192.168.198.136,
router-ip=192.168.198.129,subnet-mask=255.255.255.192,hostname=seahag,
bootserver=http://192.168.198.135/cgi-bin/wanboot-cgi

Se configuran las siguientes variables.

Arranque e instale el cliente.


ok boot net -o prompt - install
Resetting . ..


Sun Blade 100 (UltraSPARC-IIe), No Keyboard
Copyright 1998-2003 Sun Microsystems, Inc.  All rights reserved.
OpenBoot 4.x.build_28, 256 MB memory installed, Serial #50335475.
Ethernet address 0:3:ba:e:f3:75, Host ID: 83000ef3.



Rebooting with command: boot net -o prompt
Boot device: /pci@1f,0/network@c,1  File and args: -o prompt

boot> 3des=9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

boot> sha1=b482aaab82cb8d5631e16d51478c90079cc1d463

boot> go

Los comandos anteriores efectúan estas tareas.


Instalación con un servidor DHCP

Si ha configurado un servidor DHCP para que admita opciones de arranque WAN, puede utilizarlo para que proporcione al cliente información sobre la configuración durante la instalación. Si desea obtener más información sobre la configuración de un servidor DHCP para que admita una instalación de arranque WAN, consulte (Opcional) Suministro de información de configuración mediante un servidor DHCP.

En este procedimiento se presupone que:

Para instalar un servidor DHCP
  1. Si el sistema cliente está actualmente en marcha, llévelo al nivel de ejecución 0.


    # init 0 
    

    Se muestra el indicador ok.

  2. En el indicador ok del sistema cliente, configure las variables de argumentos de arranque en la OBP.


    ok setenv network-boot-arguments dhcp,hostname=nombre_cliente
    
    setenv network-boot-arguments

    Indica a la OBP que establezca los siguientes argumentos de arranque

    dhcp

    Indica a la OBP que utilice el servidor DHCP para configurar el cliente

    hostname=nombre_cliente

    Especifica el nombre de sistema que desee asignar al cliente

  3. Arranque el cliente desde la red.


    ok boot net - install
    
    net - install

    Indica al cliente que utilice las variables de argumentos de arranque en red de la WAN

    El cliente se instala a través de la WAN. Si los programas de arranque WAN no encuentran toda la información de instalación necesaria, el programa wanboot solicita la información que falta. Escriba la información adicional en el indicador.


Ejemplo 44–7 Instalación mediante arranque WAN con un servidor DHCP

En el ejemplo siguiente, el servidor DHCP de la red proporciona información sobre la configuración del cliente. Esta muestra solicita el nombre del sistema principal myhost al cliente.


ok setenv network-boot-arguments dhcp,
hostname=myhost

ok boot net - install
Resetting . ..



Sun Blade 100 (UltraSPARC-IIe), No Keyboard
Copyright 1998-2003 Sun Microsystems, Inc.  All rights reserved.
OpenBoot 4.x.build_28, 256 MB memory installed, Serial #50335475.
Ethernet address 0:3:ba:e:f3:75, Host ID: 83000ef3.



Rebooting with command: boot net - install
Boot device: /pci@1f,0/network@c,1  File and args: - install

Instalación con soporte CD local

Si la OBP del cliente no admite arranque WAN, puede efectuar la instalación mediante un CD de Solaris Software 1 of 2 en la unidad de CD-ROM del cliente. Al utilizar un CD local, el cliente recupera el programa wanboot del soporte CD, en lugar de utilizar el servidor de arranque WAN.

Siga estos pasos para efectuar una instalación mediante arranque WAN desde un CD local.

Para instalar con un soporte CD local

En este procedimiento se presupone que en la instalación mediante arranque WAN se utiliza HTTPS. Si va a efectuar una instalación no segura, no muestre ni instale las claves de cliente.

  1. Adquiera en el servidor de arranque WAN el mismo rol de usuario que el usuario del servidor web.

  2. Muestre el valor de cada una de las claves del cliente.


    # wanbootutil keygen -d -c -o net=ip_red,cid=ID_cliente,type=tipo_clave
    
    ip_red

    Dirección IP de red del cliente que va a instalar.

    ID_cliente

    ID del cliente que va a instalar. El ID del cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.

    tipo_clave

    Tipo de clave que va a instalar en el cliente. Los tipos de clave válidos son 3des, aes o sha1.

    Se muestra el valor hexadecimal de la clave.

  3. Repita el paso anterior para cada tipo de clave de cliente que vaya a instalar.

  4. En el sistema cliente, inserte el CD Solaris Software 1 of 2 en la unidad de CD-ROM.

  5. Ponga en marcha el sistema cliente.

  6. Arranque el cliente desde el CD.


    ok boot cdrom -o prompt -F wanboot - install
    
    cdrom

    Indica a la OBP que arranque desde el CD-ROM local

    -o prompt

    Indica al programa wanboot que solicite al usuario la información de configuración del cliente

    -F wanboot

    Indica a la OBP que cargue el programa wanboot del CD-ROM

    - install

    Indica al cliente que efectúe una instalación mediante arranque WAN

    La OBP del cliente carga el programa wanboot del CD Solaris Software 1 of 2. El programa wanboot arranca el sistema y se muestra el indicador boot>.

  7. Escriba el valor de la clave de encriptación.


    boot> 3des=valor_clave
    
    3des=valor_clave

    Especifica la cadena hexadecimal de la clave 3DES que se muestra en el Paso 2.

    Si utiliza una clave de encriptación AES, formatee el comando como se indica a continuación.


    boot> aes=valor_clave
    
  8. Escriba el valor de la clave de hashing.


    boot> sha1=valor_clave
    
    sha1=valor_clave

    Especifica la cadena hexadecimal que representa el valor de la clave de hashing que se muestra en el Paso 2.

  9. Configure las variables de la interfaz de red.


    boot> variable=valor[,variable=valor*]

    En el indicador boot> escriba las siguientes parejas de variable y valor.

    host-ip=IP_cliente

    Especifica la dirección IP del cliente.

    router-ip=IP_encaminador

    Especifica la dirección IP del encaminador de red.

    subnet-mask=valor_máscara

    Especifica el valor de la máscara de subred.

    hostname=nombre_cliente

    Especifica el nombre de sistema del cliente.

    (Opcional) http-proxy=IP_proxy:puerto

    Especifica la dirección IP y el número de puerto del servidor de proxy de la red.

    bootserver=URL_wanbootCGI

    Indica el URL del programa wanboot-cgi en el servidor web.


    Nota –

    El valor URL de la variable bootserver no debe ser un URL HTTPS. El URL debe comenzar con http://.


    Puede utilizar uno de estos métodos para introducir estas variables.

    • Escriba una pareja de variable y valor en el indicador boot> y pulse la tecla Intro.


      boot> host-ip=IP_cliente
      boot> subnet-mask=valor_máscara
      
    • Escriba todas las parejas de variable y valor en una línea del indicador boot> y pulse la tecla Intro. Separe cada pareja de variable y valor mediante comas.


      boot> host-ip=IP_cliente,subnet-mask=valor_máscara,
      router-ip=IP_encaminador,hostname=nombre_cliente,
      http-proxy=IP_proxy:puerto,bootserver=URL_wanbootCGI
      
  10. Escriba el comando siguiente para proseguir con el proceso de arranque.


    boot> go
    

    El cliente se instala a través de la WAN. Si los programas de arranque WAN no encuentran toda la información de instalación necesaria, el programa wanboot solicita la información que falta. Escriba la información adicional en el indicador.


Ejemplo 44–8 Instalación con soporte CD local

En el ejemplo siguiente, el programa wanboot situado en el CD local solicita valores para las variables de la interfaz de red para el cliente durante la instalación.

Muestre los valores de las claves en el servidor de arranque WAN.


# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1
b482aaab82cb8d5631e16d51478c90079cc1d463
# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=3des
9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

El ejemplo anterior utiliza la información siguiente.

net=192.168.198.0

Especifica la dirección IP de la subred del cliente

cid=010003BA152A42

Especifica el ID del cliente

b482aaab82cb8d5631e16d51478c90079cc1d463

Especifica el valor de la clave de hashing HMAC SHA1 del cliente

9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Especifica el valor de la clave de encriptación 3DES del cliente

Si utiliza una clave de encriptación AES en la instalación, cambie type=3des por type=aes para mostrar el valor de la clave de encriptación.

Arranque e instale el cliente.


ok boot cdrom -o prompt -F wanboot - install
Resetting . ..


Sun Blade 100 (UltraSPARC-IIe), No Keyboard
Copyright 1998-2003 Sun Microsystems, Inc.  All rights reserved.
OpenBoot 4.x.build_28, 256 MB memory installed, Serial #50335475.
Ethernet address 0:3:ba:e:f3:75, Host ID: 83000ef3.



Rebooting with command: boot cdrom -F wanboot - install
Boot device: /pci@1f,0/network@c,1  File and args: -o prompt

boot> 3des=9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

boot> sha1=b482aaab82cb8d5631e16d51478c90079cc1d463

boot> host-ip=192.168.198.124

boot> subnet-mask=255.255.255.128

boot> router-ip=192.168.198.1

boot> hostname=myhost

boot> client-id=010003BA152A42

boot> bootserver=http://192.168.198.135/cgi-bin/wanboot-cgi

boot> go

Los comandos anteriores efectúan estas tareas.