En este capítulo se describe cómo efectuar una instalación mediante arranque WAN en un cliente basado en SPARC. Para obtener información acerca de cómo preparar una instalación mediante arranque WAN, consulte el Capítulo 43.
En este capítulo se describen las tareas siguientes.
En la tabla siguiente se enumeran las tareas que debe efectuar para instalar un cliente mediante un arranque WAN.
Tabla 44–1 Mapa de tareas para la realización de una instalación mediante arranque WAN
Tarea |
Descripción |
Para obtener instrucciones |
---|---|---|
Preparar la red para una instalación mediante arranque WAN |
Configure los servidores y archivos necesarios para efectuar una instalación mediante arranque WAN. | |
Comprobar que el sistema cliente admite arranque WAN. |
Compruebe en la OBP del cliente si los argumentos de arranque admiten arranque WAN. |
Comprobación de la OBP cliente para la admisión del arranque WAN |
Verificar que el alias de dispositivo net esté configurado correctamente en la OBP del cliente. |
Utilice el comando devalias para verificar que el alias de dispositivo net esté definido como la interfaz primaria de red. | |
Proporcionar claves al cliente |
Proporcione claves al cliente configurando las variables de OBP o escribiendo valores de clave durante la instalación. Esta tarea es necesaria para las configuraciones de instalación seguras. Para instalaciones no seguras que comprueban la integridad de los datos, efectúe esta tarea para proporcionar al cliente una clave de hashing HMAC SHA1. | |
Instalar el cliente a través de una Red de área extensa (WAN). |
Elija el método apropiado para instalar el cliente. |
Instalación no interactiva mediante arranque WAN Instalación interactiva mediante arranque WAN |
Antes de instalar el sistema cliente, prepárelo mediante las tareas siguientes.
Para efectuar una instalación mediante arranque WAN desatendida, la PROM de OpenBoot (OBP) del cliente debe admitir arranque WAN. En el procedimiento siguiente se describe la forma de determinar si la OBP del cliente admite arranque WAN.
Conviértase en superusuario o asuma una función similar.
Las funciones incluyen autorizaciones y comandos con privilegios. Si desea obtener más información sobre las funciones, consulte “Configuring RBAC (Task Map)” in System Administration Guide: Security Services.
Compruebe si las variables de configuración OBP admiten el arranque WAN.
# eeprom | grep network-boot-arguments |
Si aparece la variable network-boot-arguments o si el comando anterior devuelve la salida network-boot-arguments:data not available, la OBP admite las instalaciones de arranque WAN. No es necesario actualizar la OBP antes de efectuar la instalación mediante arranque WAN.
Si el comando anterior no devuelve ninguna salida, la OBP no admite instalaciones de arranque WAN. Deberá efectuar una de las tareas siguientes.
Actualice la OBP del cliente. Consulte la documentación del sistema para obtener información sobre cómo actualizar la OBP.
Efectúe la instalación mediante arranque WAN desde el CD de software de Solaris 9 en una unidad de CD-ROM local. Para obtener instrucciones sobre cómo arrancar el cliente desde una unidad de CD-ROM local, consulte Instalación con soporte CD local.
El comando siguiente muestra cómo comprobar la admisión del arranque WAN en la OBP del cliente.
# eeprom | grep network-boot-arguments network-boot-arguments: data not available |
En este ejemplo, la salida network-boot-arguments:data not available indica que el cliente OBP admite el arranque WAN.
Para arrancar el cliente desde WAN mediante boot net, el valor del alias del dispositivo net debe ser el dispositivo primario de red del cliente. En la mayoría de sistemas, este alias está establecido de forma correcta. Sin embargo, si el alias no está definido como el dispositivo de red que desea utilizar deberá cambiar el alias.
Siga estos pasos para comprobar el alias de dispositivo net en el cliente.
Conviértase en superusuario en el cliente.
Lleve el sistema al nivel de ejecución 0.
# init 0 |
Se muestra el indicador ok.
En el indicador ok, compruebe los alias de dispositivos configurados en la OBP.
ok devalias |
El comando devalias muestra información similar al ejemplo siguiente.
screen /pci@1f,0/pci@1,1/SUNW,m64B@2 net /pci@1f,0/pci@1,1/network@c,1 net2 /pci@1f,0/pci@1,1/network@5,1 disk /pci@1f,0/pci@1/scsi@8/disk@0,0 cdrom /pci@1f,0/pci@1,1/ide@d/cdrom@0,0:f keyboard /pci@1f,0/pci@1,1/ebus@1/su@14,3083f8 mouse /pci@1f,0/pci@1,1/ebus@1/su@14,3062f8 |
Si el alias net está definido como el dispositivo de red que desea utilizar durante la instalación, no es necesario reiniciarlo. Vaya a Instalación de claves en el cliente para proseguir con la instalación.
Si el alias net no está definido como el dispositivo de red que desea utilizar, deberá reiniciarlo. Continúe.
Configure el alias de dispositivo net.
Elija uno de los comandos siguientes para configurar el alias de dispositivo net.
Para configurar el alias de dispositivo net sólo para esta instalación, utilice el comando devalias.
ok devalias net ruta_dispositivo |
Asigna el dispositivo ruta_dispositivo al alias net
Para configurar de forma permanente el alias de dispositivo net, utilice el comando nvalias.
ok nvalias net ruta_dispositivo |
Asigna el dispositivo ruta_dispositivo al alias net
Los comandos siguientes muestran cómo comprobar y reiniciar el alias de dispositivo net.
Compruebe los alias de dispositivos.
ok devalias screen /pci@1f,0/pci@1,1/SUNW,m64B@2 net /pci@1f,0/pci@1,1/network@c,1 net2 /pci@1f,0/pci@1,1/network@5,1 disk /pci@1f,0/pci@1/scsi@8/disk@0,0 cdrom /pci@1f,0/pci@1,1/ide@d/cdrom@0,0:f keyboard /pci@1f,0/pci@1,1/ebus@1/su@14,3083f8 mouse /pci@1f,0/pci@1,1/ebus@1/su@14,3062f8 |
Si desea utilizar el dispositivo de red /pci@1f,0/pci@1,1/network@5,1, escriba el comando siguiente.
ok devalias net /pci@1f,0/pci@1,1/network@5,1 |
Para obtener más información acerca de como configurar alias de dispositivos, consulte “The Device Tree” en el OpenBoot 3.x Command Reference Manual.
Para efectuar una instalación mediante arranque WAN más segura o una instalación no segura con comprobación de integridad de datos deberá instalar claves en el cliente. El uso de claves de hashing y de encriptación permite proteger los datos transmitidos al cliente. Puede utilizar uno de estos métodos para instalar las claves.
Configurar variables de OBP: se pueden asignar valores de claves a variables de argumentos de arranque de red de la OBP antes de arrancar el cliente. Estas claves pueden utilizarse para futuras instalaciones mediante arranque WAN del cliente.
Escribir los valores de las claves durante el proceso de arranque: puede establecer los valores de las claves en el indicador boot> del programa wanboot. Si utiliza este método para instalar las claves, éstas sólo se utilizarán para la instalación mediante el arranque WAN actual.
También puede instalar claves en la OBP de un cliente en marcha. Si desea instalar claves en un cliente en marcha, el sistema debe ejecutar el sistema operativo Solaris 9 12/03 o una versión compatible.
Al instalar claves en el cliente, cerciórese de que los valores de éstas no se transmitan por una conexión no segura. Siga las normas de seguridad de la sede para garantizar la privacidad de los valores de las claves.
Para obtener instrucciones sobre cómo asignar valores de clave a las variables de argumentos de arranque de OBP, consulte Para instalar claves en la OBP del cliente.
Para obtener instrucciones sobre cómo instalar claves durante el proceso de arranque, consulte Para efectuar una instalación interactiva.
Para obtener instrucciones sobre cómo instalar claves en la OBP de un cliente en marcha, consulte Para instalar claves de hashing y de encriptación en un cliente en marcha.
Si desea asignar valores de clave a variables de argumentos de arranque de red de la OBP, siga estos pasos.
Adquiera en el servidor de arranque WAN el mismo rol de usuario que el usuario del servidor web.
Muestre el valor de cada una de las claves del cliente.
# wanbootutil keygen -d -c -o net=ip_red,cid=ID_cliente,type=tipo_clave |
Dirección IP de la subred del cliente.
ID del cliente que desee instalar. El ID del cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.
Tipo de clave que desee instalar en el cliente. Los tipos de clave válidos son3des, aes o sha1.
Se muestra el valor hexadecimal de la clave.
Repita el paso anterior para cada tipo de clave de cliente que desee instalar.
Lleve el sistema cliente al nivel de ejecución 0.
# init 0 |
Se muestra el indicador ok.
En el indicador ok del cliente, defina el valor de la clave de hashing.
ok set-security-key wanboot-hmac-sha1 valor_clave |
Instala la clave en el cliente.
Indica a la OBP que instale una clave de hashing HMAC SHA1
Especifica la cadena hexadecimal que se muestra en el Paso 2.
La clave de hashing HMAC SHA1 se instala en la OBP del cliente.
En el indicador ok del cliente, instale la clave de encriptación.
ok set-security-key wanboot-3des valor_clave |
Instala la clave en el cliente.
Indica a la OBP que instale una clave de encriptación 3DES. Si desea utilizar una clave de encriptación AES, configure este valor como wanboot-aes.
Especifica la cadena hexadecimal que representa la clave de encriptación.
La clave de encriptación 3DES se instala en la OBP del cliente.
Una vez instaladas las claves, está preparado para instalar el cliente. Para obtener instrucciones acerca de la instalación del sistema cliente, consulte Instalación del cliente.
(Opcional) Compruebe que las claves estén configuradas en la OBP del cliente.
ok list-security-keys Security Keys: wanboot-hmac-sha1 wanboot-3des |
(Opcional) Para suprimir una clave escriba el comando siguiente.
ok set-security-key tipo_clave |
Indica el tipo de la clave que desea suprimir. Utilice el valor wanboot-hmac-sha1, wanboot-3des o wanboot-aes.
En el ejemplo siguiente se muestra la forma de instalar una clave de hashing y una clave de encriptación en la OBP del cliente.
Muestre los valores de las claves en el servidor de arranque WAN.
# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1 b482aaab82cb8d5631e16d51478c90079cc1d463 # wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04 |
El ejemplo anterior utiliza la información siguiente.
Especifica la dirección IP de la subred del cliente
Especifica el ID del cliente
Especifica el valor de la clave de hashing HMAC SHA1 del cliente
Especifica el valor de la clave de encriptación 3DES del cliente
Si utiliza una clave de encriptación AES en la instalación, cambie wanboot-3des por wanboot-aes para mostrar el valor de la clave de encriptación.
Instale las claves en el sistema cliente.
ok set-security-key wanboot-hmac-sha1 b482aaab82cb8d5631e16d51478c90079cc1d463 ok set-security-key wanboot-3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04 |
Los comandos anteriores efectúan estas tareas.
Instalan la clave de hashing HMAC SHA1 con un valor de b482aaab82cb8d5631e16d51478c90079cc1d463 en el cliente.
Instalan la clave de encriptación 3DES con un valor de 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04, en el cliente.
Si utiliza una clave de encriptación AES, cambie wanboot-3des por wanboot-aes.
Si desea instalar claves de hashing y de encriptación en la OBP de un cliente en marcha, siga estos pasos.
En este procedimiento se presupone que:
El sistema cliente está encendido.
Se puede acceder al cliente a través de una conexión segura, como un shell seguro (ssh).
Adquiera en el servidor de arranque WAN el mismo rol de usuario que el usuario del servidor web.
Muestre el valor de cada una de las claves del cliente.
# wanbootutil keygen -d -c -o net=ip_red,cid=ID_cliente,type=tipo_clave |
Dirección IP de la subred del cliente.
ID del cliente que desee instalar. El ID del cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.
Tipo de clave que desee instalar en el cliente. Los tipos de clave válidos son3des, aes o sha1.
Se muestra el valor hexadecimal de la clave.
Repita el paso anterior para cada tipo de clave de cliente que desee instalar.
Conviértase en superusuario del sistema cliente.
Instale las claves necesarias en el cliente en marcha.
# /usr/lib/inet/wanboot/ickey -o type=tipo_clave > valor_clave |
Especifica el tipo de clave que desee instalar en el cliente. Los tipos de clave válidos son3des, aes o sha1.
Especifica la cadena hexadecimal que se muestra en el Paso 2.
Repita el paso anterior para cada tipo de clave de cliente que desee instalar.
Una vez instaladas las claves, está preparado para instalar el cliente. Para obtener instrucciones acerca de la instalación del sistema cliente, consulte Instalación del cliente.
En el ejemplo siguiente se muestra cómo instalar claves en la OBP de un cliente en marcha.
Muestre los valores de las claves en el servidor de arranque WAN.
# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1 b482aaab82cb8d5631e16d51478c90079cc1d463 # wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04 |
El ejemplo anterior utiliza la información siguiente.
Especifica la dirección IP de la subred del cliente
Especifica el ID del cliente
Especifica el valor de la clave de hashing HMAC SHA1 del cliente
Especifica el valor de la clave de encriptación 3DES del cliente
Si utiliza una clave de encriptación AES en la instalación, cambie type=3des por type=aes para mostrar el valor de la clave de encriptación.
Instale las claves en la OBP del cliente en marcha.
# /usr/lib/inet/wanboot/ickey -o type=sha1 b482aaab82cb8d5631e16d51478c90079cc1d463 # /usr/lib/inet/wanboot/ickey -o type=3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04 |
Los comandos anteriores efectúan estas tareas.
Instalan una clave de hashing HMAC SHA1 con un valor de b482aaab82cb8d5631e16d51478c90079cc1d463 en el cliente.
Instalan una clave de encriptación 3DES con un valor de 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04, en el cliente.
Una vez preparada la red para una instalación mediante arranque WAN, puede elegir uno de los siguientes métodos para instalar el sistema.
Tabla 44–2 Métodos para instalar el cliente
Método |
Descripción |
Instrucciones |
---|---|---|
Instalación no interactiva |
Utilice este método de instalación si desea instalar claves en el cliente y establecer la información de configuración del cliente antes de arrancarlo. |
|
Instalación interactiva |
Utilice este método de instalación si desea definir la información de configuración del cliente durante el proceso de arranque. | |
Instalación con un servidor DHCP |
Utilice este método de instalación si ha configurado el servidor DHCP de la red para que proporcione la información de configuración del cliente durante la instalación. |
|
Instalación con un soporte CD local |
Si la OBP del cliente no admite arranque WAN, arranque el cliente desde una copia local del CD de software Solaris 912/03. |
|
Utilice este método de instalación si prefiere instalar claves en el cliente y establecer la información de configuración éste antes de instalarlo. A continuación podrá arrancar el cliente desde la WAN y efectuar una instalación sin operador.
En este procedimiento se presupone que ha instalado claves en la OBP del cliente o que va a efectuar una instalación no segura. Para obtener información acerca de la instalación de claves en el cliente antes de instalarlo, consulte Instalación de claves en el cliente.
Si el sistema cliente está actualmente en marcha, llévelo al nivel de ejecución 0.
# init 0 |
Se muestra el indicador ok.
En el indicador ok del sistema cliente, configure las variables de argumentos de arranque en la OBP.
ok setenv network-boot-arguments host-ip=IP_cliente,router-ip=IP_encaminador, subnet-mask=valor_máscara,hostname=nombre_cliente, http-proxy=IP_proxy:puerto,file=URL_wanbootCGI |
Los saltos de línea de este ejemplo de comando se incluyen únicamente para dotarlo de formato. No introduzca retornos de carro hasta que acabe de escribir el comando.
Indica a la OBP que establezca los siguientes argumentos de arranque
Especifica la dirección IP del cliente.
Especifica la dirección IP del encaminador de red.
Especifica el valor de la máscara de subred.
Especifica el nombre de sistema del cliente.
Indica la dirección IP y el puerto del servidor de proxy de la red.
Indica el URL del programa wanboot-cgi en el servidor web.
Arranque el cliente.
ok boot net - install |
Indica al cliente que utilice las variables de argumentos de arranque en red de la WAN
El cliente se instala a través de la WAN. Si los programas de arranque WAN no encuentran toda la información de instalación necesaria, el programa wanboot solicita la información que falta. Escriba la información adicional en el indicador.
En el ejemplo siguiente, las variables de argumentos de arranque en red para el sistema cliente seahag se configuran antes de arrancar la máquina. En el ejemplo se presupone que el cliente tiene instaladas una clave de hashing y una clave de encriptación. Para obtener información acerca de la instalación de claves antes de arrancar desde la WAN, consulte Instalación de claves en el cliente.
ok setenv network-boot-arguments host-ip=192.168.198.136, router-ip=192.168.198.129,subnet-mask=255.255.255.192,hostname=seahag, file=http://192.168.198.135/cgi-bin/wanboot-cgi ok boot net - install Resetting . .. Sun Blade 100 (UltraSPARC-IIe), No Keyboard Copyright 1998-2003 Sun Microsystems, Inc. All rights reserved. OpenBoot 4.x. build_28, 256 MB memory installed, Serial #50335475. Ethernet address 0:3:ba:e:f3:75, Host ID: 83000ef3. Rebooting with command: boot net - install Boot device: /pci@1f,0/network@c,1 File and args: - install |
Se configuran las siguientes variables.
La dirección IP del cliente se establece en 192.168.198.136.
La dirección IP del encaminador del cliente se establece en 192.168.198.129.
La máscara de subred del cliente se establece en 255.255.255.192.
El nombre de sistema del cliente se establece en seahag
El programa wanboot-cgi se encuentra en http://192.168.198.135/cgi-bin/wanboot-cgi.
Utilice este método de instalación si desea instalar claves y establecer la información de configuración del cliente durante la instalación.
En este procedimiento se presupone que en la instalación mediante arranque WAN se utiliza HTTPS. Si va a llevar a cabo una instalación no segura que no utiliza claves, no muestre ni instale las claves del cliente.
Adquiera en el servidor de arranque WAN el mismo rol de usuario que el usuario del servidor web.
Muestre el valor de cada una de las claves del cliente.
# wanbootutil keygen -d -c -o net=ip_red,cid=ID_cliente,type=tipo_clave |
La dirección IP de la subred del cliente que desee instalar.
ID del cliente que desee instalar. El ID del cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.
Tipo de clave que desee instalar en el cliente. Los tipos de clave válidos son3des, aes o sha1.
Se muestra el valor hexadecimal de la clave.
Repita el paso anterior para cada tipo de clave de cliente que vaya a instalar.
Si el sistema cliente está actualmente en marcha, lleve el sistema al nivel de ejecución 0.
En el indicador ok del sistema cliente, configure las variables de argumentos de arranque en red en la OBP.
ok setenv network-boot-arguments host-ip=IP_cliente,router-ip=IP_encaminador, subnet-mask=valor_máscara,hostname=nombre_cliente, http-proxy=IP_proxy:puerto,bootserver=URL_wanbootCGI |
Los saltos de línea de este ejemplo de comando se incluyen únicamente para dotarlo de formato. No introduzca retornos de carro hasta que acabe de escribir el comando.
Indica a la OBP que establezca los siguientes argumentos de arranque
Especifica la dirección IP del cliente.
Especifica la dirección IP del encaminador de red.
Especifica el valor de la máscara de subred.
Especifica el nombre de sistema del cliente.
Indica la dirección IP y el puerto del servidor de proxy de la red.
Indica el URL del programa wanboot-cgi en el servidor web.
El valor URL de la variable bootserver no debe ser un URL HTTPS. El URL debe comenzar con http://.
En el indicador ok del cliente, arranque el sistema.
ok boot net -o prompt - install |
Indica al cliente que arranque y se instale desde la red. El programa wanboot solicita al usuario la información de configuración del cliente en el indicador boot>.
Se muestra el indicador boot>.
Instale la clave de encriptación.
boot> 3des=valor_clave |
Especifica la cadena hexadecimal de la clave 3DES que se muestra en el Paso 2.
Si utiliza una clave de encriptación AES, formatee el comando como se indica a continuación.
boot> aes=valor_clave |
Instale la clave de hashing.
boot> sha1=valor_clave |
Especifica el valor de la clave de hashing que se muestra en el Paso 2.
Escriba el comando siguiente para proseguir con el proceso de arranque.
boot> go |
El cliente se instala a través de la WAN.
Si se le solicita, escriba la información de configuración del cliente en la línea de comandos.
Si los programas de arranque WAN no encuentran toda la información de instalación necesaria, el programa wanboot solicita la información que falta. Escriba la información adicional en el indicador.
En el ejemplo siguiente, el programa wanboot solicita que defina los valores de las claves del sistema cliente durante la instalación.
Muestre los valores de las claves en el servidor de arranque WAN.
# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1 b482aaab82cb8d5631e16d51478c90079cc1d463 # wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04 |
El ejemplo anterior utiliza la información siguiente.
Especifica la dirección IP de la subred del cliente
Especifica el ID del cliente
Especifica el valor de la clave de hashing HMAC SHA1 del cliente
Especifica el valor de la clave de encriptación 3DES del cliente
Si utiliza una clave de encriptación AES en la instalación, cambie type=3des por type=aes para mostrar el valor de la clave de encriptación.
Configure las variables de argumentos de arranque en red en la OBP del cliente.
ok setenv network-boot-arguments host-ip=192.168.198.136, router-ip=192.168.198.129,subnet-mask=255.255.255.192,hostname=seahag, bootserver=http://192.168.198.135/cgi-bin/wanboot-cgi |
Se configuran las siguientes variables.
La dirección IP del cliente se establece en 192.168.198.136.
La dirección IP del encaminador del cliente se establece en 192.168.198.129.
La máscara de subred del cliente se establece en 255.255.255.192.
El nombre de sistema del cliente se establece en seahag.
El programa wanboot-cgi se encuentra en http://192.168.198.135/cgi-bin/wanboot-cgi.
Arranque e instale el cliente.
ok boot net -o prompt - install Resetting . .. Sun Blade 100 (UltraSPARC-IIe), No Keyboard Copyright 1998-2003 Sun Microsystems, Inc. All rights reserved. OpenBoot 4.x.build_28, 256 MB memory installed, Serial #50335475. Ethernet address 0:3:ba:e:f3:75, Host ID: 83000ef3. Rebooting with command: boot net -o prompt Boot device: /pci@1f,0/network@c,1 File and args: -o prompt boot> 3des=9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04 boot> sha1=b482aaab82cb8d5631e16d51478c90079cc1d463 boot> go |
Los comandos anteriores efectúan estas tareas.
Instalan la clave de encriptación 3DES con un valor de 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04, en el cliente.
Instalan la clave de hashing HMAC SHA1 con un valor de b482aaab82cb8d5631e16d51478c90079cc1d463 en el cliente.
Inician la instalación
Si ha configurado un servidor DHCP para que admita opciones de arranque WAN, puede utilizarlo para que proporcione al cliente información sobre la configuración durante la instalación. Si desea obtener más información sobre la configuración de un servidor DHCP para que admita una instalación de arranque WAN, consulte (Opcional) Suministro de información de configuración mediante un servidor DHCP.
En este procedimiento se presupone que:
El sistema cliente está en marcha.
Ha instalado claves en el cliente o va a efectuar una instalación no segura.
Para obtener información acerca de la instalación de claves en el cliente antes de instalarlo, consulte Instalación de claves en el cliente.
Ha configurado el servidor DHCP para que admita las opciones de arranque WAN SbootURI y SHTTPproxy.
Estas opciones permiten al servidor DHCP proporcionar la información de configuración requerida por el arranque WAN.
Para obtener información sobre cómo configurar las opciones de instalación en el servidor DHCP, consulte Preconfiguración de la información de configuración del sistema mediante el servicio DHCP (tareas).
Si el sistema cliente está actualmente en marcha, llévelo al nivel de ejecución 0.
# init 0 |
Se muestra el indicador ok.
En el indicador ok del sistema cliente, configure las variables de argumentos de arranque en la OBP.
ok setenv network-boot-arguments dhcp,hostname=nombre_cliente |
Indica a la OBP que establezca los siguientes argumentos de arranque
Indica a la OBP que utilice el servidor DHCP para configurar el cliente
Especifica el nombre de sistema que desee asignar al cliente
Arranque el cliente desde la red.
ok boot net - install |
Indica al cliente que utilice las variables de argumentos de arranque en red de la WAN
El cliente se instala a través de la WAN. Si los programas de arranque WAN no encuentran toda la información de instalación necesaria, el programa wanboot solicita la información que falta. Escriba la información adicional en el indicador.
En el ejemplo siguiente, el servidor DHCP de la red proporciona información sobre la configuración del cliente. Esta muestra solicita el nombre del sistema principal myhost al cliente.
ok setenv network-boot-arguments dhcp, hostname=myhost ok boot net - install Resetting . .. Sun Blade 100 (UltraSPARC-IIe), No Keyboard Copyright 1998-2003 Sun Microsystems, Inc. All rights reserved. OpenBoot 4.x.build_28, 256 MB memory installed, Serial #50335475. Ethernet address 0:3:ba:e:f3:75, Host ID: 83000ef3. Rebooting with command: boot net - install Boot device: /pci@1f,0/network@c,1 File and args: - install |
Si la OBP del cliente no admite arranque WAN, puede efectuar la instalación mediante un CD de Solaris Software 1 of 2 en la unidad de CD-ROM del cliente. Al utilizar un CD local, el cliente recupera el programa wanboot del soporte CD, en lugar de utilizar el servidor de arranque WAN.
Siga estos pasos para efectuar una instalación mediante arranque WAN desde un CD local.
En este procedimiento se presupone que en la instalación mediante arranque WAN se utiliza HTTPS. Si va a efectuar una instalación no segura, no muestre ni instale las claves de cliente.
Adquiera en el servidor de arranque WAN el mismo rol de usuario que el usuario del servidor web.
Muestre el valor de cada una de las claves del cliente.
# wanbootutil keygen -d -c -o net=ip_red,cid=ID_cliente,type=tipo_clave |
Dirección IP de red del cliente que va a instalar.
ID del cliente que va a instalar. El ID del cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.
Tipo de clave que va a instalar en el cliente. Los tipos de clave válidos son 3des, aes o sha1.
Se muestra el valor hexadecimal de la clave.
Repita el paso anterior para cada tipo de clave de cliente que vaya a instalar.
En el sistema cliente, inserte el CD Solaris Software 1 of 2 en la unidad de CD-ROM.
Ponga en marcha el sistema cliente.
Arranque el cliente desde el CD.
ok boot cdrom -o prompt -F wanboot - install |
Indica a la OBP que arranque desde el CD-ROM local
Indica al programa wanboot que solicite al usuario la información de configuración del cliente
Indica a la OBP que cargue el programa wanboot del CD-ROM
Indica al cliente que efectúe una instalación mediante arranque WAN
La OBP del cliente carga el programa wanboot del CD Solaris Software 1 of 2. El programa wanboot arranca el sistema y se muestra el indicador boot>.
Escriba el valor de la clave de encriptación.
boot> 3des=valor_clave |
Especifica la cadena hexadecimal de la clave 3DES que se muestra en el Paso 2.
Si utiliza una clave de encriptación AES, formatee el comando como se indica a continuación.
boot> aes=valor_clave |
Escriba el valor de la clave de hashing.
boot> sha1=valor_clave |
Especifica la cadena hexadecimal que representa el valor de la clave de hashing que se muestra en el Paso 2.
Configure las variables de la interfaz de red.
boot> variable=valor[,variable=valor*] |
En el indicador boot> escriba las siguientes parejas de variable y valor.
Especifica la dirección IP del cliente.
Especifica la dirección IP del encaminador de red.
Especifica el valor de la máscara de subred.
Especifica el nombre de sistema del cliente.
Especifica la dirección IP y el número de puerto del servidor de proxy de la red.
Indica el URL del programa wanboot-cgi en el servidor web.
El valor URL de la variable bootserver no debe ser un URL HTTPS. El URL debe comenzar con http://.
Puede utilizar uno de estos métodos para introducir estas variables.
Escriba una pareja de variable y valor en el indicador boot> y pulse la tecla Intro.
boot> host-ip=IP_cliente boot> subnet-mask=valor_máscara |
Escriba todas las parejas de variable y valor en una línea del indicador boot> y pulse la tecla Intro. Separe cada pareja de variable y valor mediante comas.
boot> host-ip=IP_cliente,subnet-mask=valor_máscara, router-ip=IP_encaminador,hostname=nombre_cliente, http-proxy=IP_proxy:puerto,bootserver=URL_wanbootCGI |
Escriba el comando siguiente para proseguir con el proceso de arranque.
boot> go |
El cliente se instala a través de la WAN. Si los programas de arranque WAN no encuentran toda la información de instalación necesaria, el programa wanboot solicita la información que falta. Escriba la información adicional en el indicador.
En el ejemplo siguiente, el programa wanboot situado en el CD local solicita valores para las variables de la interfaz de red para el cliente durante la instalación.
Muestre los valores de las claves en el servidor de arranque WAN.
# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1 b482aaab82cb8d5631e16d51478c90079cc1d463 # wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04 |
El ejemplo anterior utiliza la información siguiente.
Especifica la dirección IP de la subred del cliente
Especifica el ID del cliente
Especifica el valor de la clave de hashing HMAC SHA1 del cliente
Especifica el valor de la clave de encriptación 3DES del cliente
Si utiliza una clave de encriptación AES en la instalación, cambie type=3des por type=aes para mostrar el valor de la clave de encriptación.
Arranque e instale el cliente.
ok boot cdrom -o prompt -F wanboot - install Resetting . .. Sun Blade 100 (UltraSPARC-IIe), No Keyboard Copyright 1998-2003 Sun Microsystems, Inc. All rights reserved. OpenBoot 4.x.build_28, 256 MB memory installed, Serial #50335475. Ethernet address 0:3:ba:e:f3:75, Host ID: 83000ef3. Rebooting with command: boot cdrom -F wanboot - install Boot device: /pci@1f,0/network@c,1 File and args: -o prompt boot> 3des=9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04 boot> sha1=b482aaab82cb8d5631e16d51478c90079cc1d463 boot> host-ip=192.168.198.124 boot> subnet-mask=255.255.255.128 boot> router-ip=192.168.198.1 boot> hostname=myhost boot> client-id=010003BA152A42 boot> bootserver=http://192.168.198.135/cgi-bin/wanboot-cgi boot> go |
Los comandos anteriores efectúan estas tareas.
Instalan la clave de encriptación 3DES con un valor de 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04 en el cliente.
Instalan la clave de hashing HMAC SHA1 con un valor de b482aaab82cb8d5631e16d51478c90079cc1d463 en el cliente.
Establecen la dirección IP del cliente en 192.168.198.124.
Establecen la máscara de subred del cliente en 255.255.255.128.
Establecen la dirección IP del encaminador del cliente en 192.168.198.1.
Establecen el nombre del sistema cliente en myhost.
Establecen el ID del cliente en 010003BA152A42.
Establecen la ubicación del programa wanboot-cgi en http://192.168.198.135/cgi-bin/wanboot-cgi/.