Guía de instalación de Solaris 10: instalaciones basadas en red

Órdenes de instalación mediante arranque WAN

En las tablas siguientes se describen las órdenes utilizadas para efectuar una instalación mediante arranque WAN.

Tabla 16–1 Preparación de los archivos de instalación y configuración para arranque WAN

Tarea y descripción 

Orden 

Copie la imagen de instalación de Solaris en install-dir-path y copie la miniroot de arranque WAN en wan-dir-path en el disco local del servidor de instalación.

setup_install_server –w wan-dir-path install-dir-path

Crear un contenedor de Solaris Flash cuyo nombre sea name.flar.

  • nombre es el nombre del contenedor

  • parámetros_opcionales son los parámetros que pueden utilizarse de forma opcional para personalizar el contenedor

  • document-root es la ruta al directorio root de documentos en el servidor de instalación

  • nombre_archivo es el nombre de archivo del contenedor

flar create – n name [ optional-parameters] document-root/flash/ filename

Comprobar la validez del archivo rules de instalación JumpStart personalizada cuyo nombre es rules.

./check -r reglas

Comprobar la validez del archivo wanboot.conf.

  • ip_red es la dirección IP de la subred del cliente.

  • ID_cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.

bootconfchk /etc/netboot/net-ip/ client-ID/wanboot.conf

Comprobar la compatibilidad de la instalación de arranque de WAN en el cliente OBP.

eeprom | grep network-boot-arguments

Tabla 16–2 Preparación de los archivos de seguridad para arranque WAN

Tarea y descripción 

Orden 

Crear una clave HMAC SHA1 maestra para el servidor de arranque WAN. 

wanbootutil keygen -m

Crear una clave de hashing HMAC SHA1 para el cliente. 

  • ip_red es la dirección IP de la subred del cliente.

  • ID_cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.

wanbootutil keygen -c -o net=net-ip,cid= client-ID,type=sha1

Cree una clave de encriptación para el cliente. 

  • ip_red es la dirección IP de la subred del cliente.

  • ID_cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.

  • key-type puede ser 3des o aes.

wanbootutil keygen -c -o net=net-ip,cid= client-ID,type=key-type

Dividir un archivo de certificado PKCS#12 e insertar el certificado en el archivo truststore del cliente.

  • p12cert es el nombre del archivo de certificado PKCS#12.

  • ip_red es la dirección IP de la subred del cliente.

  • ID_cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.

wanbootutil p12split -i p12cert -t /etc/netboot/net-ip/client-ID/truststore

Dividir un archivo de certificado PKCS#12 e insertar el certificado en el archivo certstore del cliente.

  • p12cert es el nombre del archivo de certificado PKCS#12.

  • ip_red es la dirección IP de la subred del cliente.

  • ID_cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.

  • archivo_clave es el nombre de la clave privada del cliente.

wanbootutil p12split -i p12cert -c \ /etc/netboot/ip_red/ID_cliente/certstore -k archivo_claves

Insertar la clave privada del cliente procedente de un archivo PKCS#12 dividido en el keystore del cliente.

  • archivo_clave es el nombre de la clave privada del cliente.

  • ip_red es la dirección IP de la subred del cliente.

  • ID_cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.

wanbootutil keymgmt -i -k archivo_claves \ -s /etc/netboot/ip_red/ID_cliente/keystore -o type=rsa

Mostrar el valor de una clave de hashing HMAC SHA1. 

  • ip_red es la dirección IP de la subred del cliente.

  • ID_cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.

wanbootutil keygen -d -c -o net=net-ip,cid= client-ID,type=sha1

Mostrar el valor de una clave de encriptación. 

  • ip_red es la dirección IP de la subred del cliente.

  • ID_cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.

  • key-type puede ser 3des o aes.

wanbootutil keygen -d -c -o net=net-ip,cid= client-ID,type=key-type

Insertar una clave de hashing o de encriptación en un sistema en marcha. El valor de key-type puede ser sha1, 3des o aes.

/usr/lib/inet/wanboot/ickey -o type=tipo_clave