Si la OBP del cliente no admite arranque WAN, puede efectuar la instalación mediante un CD de Software de Solaris - 1 en la unidad de CD-ROM del cliente. Al utilizar un CD local, el cliente recupera el programa wanboot del soporte CD, en lugar de utilizar el servidor de arranque WAN.
En este procedimiento se presupone que en la instalación mediante arranque WAN se utiliza HTTPS. Si va a efectuar una instalación no segura, no muestre ni instale las claves de cliente.
Siga estos pasos para efectuar una instalación mediante arranque WAN desde un CD local.
Adquiera en el servidor de arranque WAN el mismo rol de usuario que el usuario del servidor web.
Muestre el valor de cada una de las claves del cliente.
# wanbootutil keygen -d -c -o net=net-ip,cid=client-ID,type=key-type |
Dirección IP de red del cliente que va a instalar.
ID del cliente que va a instalar. que puede ser un ID definido por el usuario o el ID de cliente DHCP.
Tipo de clave que va a instalar en el cliente. Los tipos de clave válidos son 3des, aes o sha1.
Se muestra el valor hexadecimal de la clave.
Repita el paso anterior para cada tipo de clave de cliente que vaya a instalar.
En el sistema cliente, inserte el CD Software de Solaris - 1 en la unidad de CD-ROM.
Ponga en marcha el sistema cliente.
Arranque el cliente desde el CD.
ok boot cdrom -o prompt -F wanboot - install |
Indica a la OBP que arranque desde el CD-ROM local
Indica al programa wanboot que solicite al usuario la información de configuración del cliente
Indica a la OBP que cargue el programa wanboot del CD-ROM
Indica al cliente que efectúe una instalación mediante arranque WAN
La OBP del cliente carga el programa wanboot del CD Software de Solaris - 1. El programa wanboot arranca el sistema y aparece el indicador boot>.
Escriba el valor de la clave de cifrado.
boot> 3des=valor_clave |
Especifica la cadena hexadecimal de la clave 3DES que se muestra en el Paso 2.
Si utiliza una clave de encriptación AES, formatee la orden como se indica a continuación.
boot> aes=valor_clave |
Escriba el valor de la clave de hashing.
boot> sha1=valor_clave |
Especifica la cadena hexadecimal que representa el valor de la clave de hashing mostrado en el Paso 2.
Configure las variables de la interfaz de red.
boot> variable=value[,variable=value*] |
Escriba los siguientes pares de valores y de variables en el indicador boot>.
Especifica la dirección IP del cliente.
Especifica la dirección IP del encaminador de red.
Especifica el valor de la máscara de subred.
Especifica el nombre de sistema del cliente.
Especifica la dirección IP y el número de puerto del servidor de proxy de la red.
Indica el URL del programa wanboot-cgi en el servidor web.
El valor URL de la variable bootserver no debe ser un URL HTTPS. El URL debe comenzar con http://.
Puede utilizar uno de estos métodos para introducir estas variables.
Escriba el par de valores y de variables en el indicador boot> y después pulse la tecla Intro.
boot> host-ip=IP_cliente boot> subnet-mask=valor_máscara |
Escriba todos los pares de valores y de variables en una línea del indicador boot>; pulse después la tecla Intro. Separe cada pareja de variable y valor mediante comas.
boot> host-ip=client-IP,subnet-mask=mask-value, router-ip=router-ip,hostname=client-name, http-proxy=proxy-ip:port,bootserver=wanbootCGI-URL |
Escriba la orden siguiente para proseguir con el proceso de arranque.
boot> go |
El cliente realiza la instalación mediante WAN. Si los programas de arranque WAN no encuentran toda la información de instalación necesaria, el programa wanboot solicita la información que falta. Escriba la información adicional en el indicador.
En el ejemplo siguiente, el programa wanboot situado en el CD local solicita valores para las variables de la interfaz de red para el cliente durante la instalación.
Muestre los valores de las claves en el servidor de arranque WAN.
# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1 b482aaab82cb8d5631e16d51478c90079cc1d463 # wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04 |
El ejemplo anterior utiliza la información siguiente.
Especifica la dirección IP de la subred del cliente
Especifica el ID del cliente
Especifica el valor de la clave de hashing HMAC SHA1 del cliente
Especifica el valor de la clave de encriptación 3DES del cliente
Si utiliza una clave de cifrado AES en la instalación, cambie type=3des por type=aes para mostrar el valor de clave de cifrado.
Arranque e instale el cliente.
ok boot cdrom -o prompt -F wanboot - install Resetting ... Sun Blade 100 (UltraSPARC-IIe), No Keyboard Copyright 1998-2003 Sun Microsystems, Inc. All rights reserved. OpenBoot 4.x.build_28, 512 MB memory installed, Serial #50335475. Ethernet address 0:3:ba:e:f3:75, Host ID: 83000ef3. Rebooting with command: boot cdrom -F wanboot - install Boot device: /pci@1f,0/network@c,1 File and args: -o prompt boot> 3des=9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04 boot> sha1=b482aaab82cb8d5631e16d51478c90079cc1d463 boot> host-ip=192.168.198.124 boot> subnet-mask=255.255.255.128 boot> router-ip=192.168.198.1 boot> hostname=myclient boot> client-id=010003BA152A42 boot> bootserver=http://192.168.198.135/cgi-bin/wanboot-cgi boot> go |
Los comandos anteriores efectúan estas tareas.
Instalan la clave de cifrado 3DES con un valor de 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04 en el cliente.
Introduce la clave de hashing HMAC SHA1 con el valor b482aaab82cb8d5631e16d51478c90079cc1d463 en el cliente.
Establecen la dirección IP del cliente en 192.168.198.124.
Establecen la máscara de subred del cliente en 255.255.255.128.
Establecen la dirección IP del encaminador del cliente en 192.168.198.1.
Establecen el nombre del sistema cliente en myclient.
Establecen el ID del cliente en 010003BA152A42.
Establecen la ubicación del programa wanboot-cgi en http://192.168.198.135/cgi-bin/wanboot-cgi/.
Para obtener más información acerca de cómo mostrar los valores de las claves, consulte wanbootutil(1M).
Para obtener información sobre cómo establecer los argumentos de arranque de red, consulte set(1).
Para obtener más información sobre cómo arrancar el sistema, consulte boot(1M).