Solaris 9 9/04: Guía de instalación

Instalación interactiva mediante arranque WAN

Utilice este método de instalación si desea instalar claves y establecer la información de configuración del cliente durante la instalación.

Para efectuar una instalación interactiva

En este procedimiento se presupone que en la instalación mediante arranque WAN se utiliza HTTPS. Si va a llevar a cabo una instalación no segura que no utiliza claves, no muestre ni instale las claves del cliente.

  1. Adquiera en el servidor de arranque WAN el mismo rol de usuario que el usuario del servidor web.

  2. Muestre el valor de cada una de las claves del cliente.


    # wanbootutil keygen -d -c -o net=ip_red,cid=ID_cliente,type=tipo_clave
    
    ip_red

    La dirección IP de la subred del cliente que desee instalar.

    ID_cliente

    ID del cliente que desee instalar. que puede ser un ID definido por el usuario o el ID de cliente DHCP.

    tipo_clave

    Tipo de clave que desee instalar en el cliente. Los tipos de clave válidos son 3des, aes o sha1.

    Se muestra el valor hexadecimal de la clave.

  3. Repita el paso anterior para cada tipo de clave de cliente que vaya a instalar.

  4. Si el sistema cliente está actualmente en marcha, lleve el sistema al nivel de ejecución 0.

  5. En el indicador ok del sistema cliente, configure las variables de argumentos de arranque en red en la OBP.


    ok setenv network-boot-arguments 
    host-ip=IP_cliente,router-ip=IP_encaminador,
    subnet-mask=valor_máscara,hostname=nombre_cliente,
    http-proxy=IP_servidor_proxy:puerto,bootserver=URL_wanbootCGI
    

    Nota –

    Los saltos de línea de este ejemplo de orden se incluyen únicamente para dotarla de formato. No introduzca retornos de carro hasta que acabe de escribir la orden.


    setenv network-boot-arguments

    Indica a la OBP que establezca los siguientes argumentos de arranque

    host-ip=IP_cliente

    Especifica la dirección IP del cliente.

    router-ip=IP_encaminador

    Especifica la dirección IP del encaminador de red.

    subnet-mask=valor_máscara

    Especifica el valor de la máscara de subred.

    hostname=nombre_cliente

    Especifica el nombre de sistema del cliente.

    (Opcional) http-proxy=IP_servidor_proxy:puerto

    Indica la dirección IP y el puerto del servidor de proxy de la red.

    bootserver=URL_wanbootCGI

    Indica el URL del programa wanboot-cgi en el servidor web.


    Nota –

    El valor URL de la variable bootserver no debe ser un URL HTTPS. El URL debe comenzar con http://.


  6. En el indicador ok del cliente, arranque el sistema.


    ok boot net -o prompt - install
    
    net -o prompt - install

    Indica al cliente que arranque y se instale desde la red. El programa wanboot solicita al usuario que introduzca información sobre la configuración del cliente en el indicador boot>.

    Aparece el indicador boot>.

  7. Instale la clave de encriptación.


    boot> 3des=valor_clave
    
    3des=valor_clave

    Especifica la cadena hexadecimal de la clave 3DES que se muestra en el Paso 2.

    Si utiliza una clave de encriptación AES, formatee la orden como se indica a continuación.


    boot> aes=valor_clave
    
  8. Instale la clave de hashing.


    boot> sha1=valor_clave
    
    sha1=valor_clave

    Especifica el valor de la clave de hashing que se muestra en el Paso 2.

  9. Escriba la orden siguiente para proseguir con el proceso de arranque.


    boot> go
    

    El cliente se instala a través de la WAN.

  10. Si se le solicita, escriba la información de configuración del cliente en la línea de órdenes.

    Si los programas de arranque WAN no encuentran toda la información de instalación necesaria, el programa wanboot solicita la información que falta. Escriba la información adicional en el indicador.


Ejemplo 44–6 Instalación interactiva mediante arranque WAN

En el ejemplo siguiente, el programa wanboot solicita que defina los valores de las claves del sistema cliente durante la instalación.

Muestre los valores de las claves en el servidor de arranque WAN.


# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1
b482aaab82cb8d5631e16d51478c90079cc1d463
# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=3des
9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

El ejemplo anterior utiliza la información siguiente.

net=192.168.198.0

Especifica la dirección IP de la subred del cliente

cid=010003BA152A42

Especifica el ID del cliente

b482aaab82cb8d5631e16d51478c90079cc1d463

Especifica el valor de la clave de hashing HMAC SHA1 del cliente

9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Especifica el valor de la clave de encriptación 3DES del cliente

Si utiliza una clave de encriptación AES en la instalación, cambie type=3des por type=aes para mostrar el valor de la clave de encriptación.

Configure las variables de argumentos de arranque en red en la OBP del cliente.


ok setenv network-boot-arguments host-ip=192.168.198.136,
router-ip=192.168.198.129,subnet-mask=255.255.255.192,hostname=seahag,
bootserver=http://192.168.198.135/cgi-bin/wanboot-cgi

Se configuran las siguientes variables.

Arranque e instale el cliente.


ok boot net -o prompt - install
Resetting ...


Sun Blade 100 (UltraSPARC-IIe), No Keyboard
Copyright 1998-2003 Sun Microsystems, Inc.  All rights reserved.
OpenBoot 4.x.build_28, 256 MB memory installed, Serial #50335475.
Ethernet address 0:3:ba:e:f3:75, Host ID: 83000ef3.



Rebooting with command: boot net -o prompt                            
Boot device: /pci@1f,0/network@c,1  File and args: -o prompt

boot> 3des=9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

boot> sha1=b482aaab82cb8d5631e16d51478c90079cc1d463

boot> go

Las órdenes anteriores efectúan estas tareas.