INFRAESTRUCTURA REDES II

Documentos relacionados
INFRAESTRUCTURA REDES II

Conexión a red LAN con servidor DHCP

1. Configuración del entorno de usuario

REDES DE ÁREA LOCAL. APLICACIONES Y SERVICIOS EN WINDOWS

How to: Servidor DHCP en Windows Server En este tutorial instalaremos:

Configuración de ordenadores portátiles en la red de la Biblioteca con el sistema Windows XP

Redes de Área Local: Configuración de una VPN en Windows XP

Instalar protocolo, cliente o servicio nuevo. Seleccionar ubicación de red. Práctica - Compartir y conectar una carpeta

INSTITUTO TECNOLOGICO SUPERIOR DE TEZIUTLAN CONFIGURACION Y ADMON DE REDES

Manual de iniciación a

En caso de que el cliente nunca haya obtenido una concesión de licencia de un servidor DHCP:

CONFIGURACIÓN TERMINAL SERVER EN WINDOWS 2003

Luis Eduardo Peralta Molina Sistemas Operativos Instructor: José Doñe Como crear un Servidor DHCP en ClearOS

5.2.- Configuración de un Servidor DHCP en Windows 2003 Server

INSTALACIÓN DE MICROSOFT ISA SERVER 2006 Y CONFIGURACIÓN DE ACCESO VPN POR MEDIO DE POINT-TO-POINT TUNNELING PROTOCOL

Configuración de ordenadores portátiles en la red de la Biblioteca con el sistema Windows 7

CONFIGURACIÓN DE RED WINDOWS 2000 PROFESIONAL

How to Crear Servidor Samba

Redes de área local: Aplicaciones y servicios WINDOWS

Dirección de Informática y Telecomunicaciones

INSTITUTO TECNOLÓGICO DE COLIMA LIC. EN INFORMÁTICA

Configuracion Escritorio Remoto Windows 2003

COMO CONFIGURAR UNA MAQUINA VIRTUAL EN VIRTUALBOX PARA ELASTIX

Técnicas de Programación

AGREGAR UN EQUIPO A UNA RED Y COMPARTIR ARCHIVOS CON WINDOWS 7

PRÁCTICA DNS- SERVER

Manual del Usuario ADSL

Firewall Firestarter. Establece perímetros confiables.

GUIA DE USUARIO. CONFIGURACION CORREO ELECTRONICO

Laboratorio de PCs. Práctica 3: Montaje de una red de Área local

Administración de la red (Windows 2008)

PRACTICA DE REDES Redes Ad Hoc

Redes de área local: Aplicaciones y servicios WINDOWS

Instalación de Active Directory, controlador de dominio primario e instalación del servicio DNS - Windows Server 2008

Ubuntu Server HOW TO : SERVIDOR VPN. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como usar vpn. Qué es una VPN?

Configuración de Microsoft Outlook.

Configuración de la red

INSTALACIÓN FIREWALL IPCOP

INSTALAR EL SERVIDOR DHCP

Roles y Características

DHCP. Dynamic Host Configuration Protocol. Protocolo de Configuración Dinámica de Host. Administración de Redes de Computadores

Guía de Instalación. Instalación rápida de la Consola Maestra de VEO y el Agente Remoto para los Usuarios

Mi correo con OUTLOOK

Windows Server Windows Server 2003

3.6.- Configuración de un servidor DNS en Windows 2003 Server

INSTALACION DEL Terminal Services. Instalamos el Terminal Services. Siguiente. Nos saldrá una advertencia, seleccionamos instalar.

Configuración de Aspel-SAE 6.0 para trabajar Remotamente

COMO CREAR UNA VPN. Primeramente entramos a Administrador, nos vamos a agregar roles y características

Ministerio de Educación, Cultura y Deporte. Aulas en Red. Windows. Módulo 2: Servicios Básicos. DHCP

Escritorio remoto y VPN. Cómo conectarse desde Windows 7

WINDOWS : TERMINAL SERVER

Instalación del sistema operativo Microsoft Windows Server 2008 Standard Edition x86

INTRODUCCION A REDES

SISTEMAS OPERATIVOS DE RED WINDOWS SERVER 2003 CONFIGURAR LA DIRECCION IP DE UN S.O.R. WINDOWS SERVER 2003

Configuración de Aspel-SAE 6.0 para trabajar Remotamente

Instalación de OPUS PLANET en red

qwertyuiopasdfghjklzxcvbnmqwertyuio pasdfghjklzxcvbnmqwertyuiopasdfghjk lzxcvbnmqwertyuiopasdfghjklzxcvbnm qwertyuiopasdfghjklzxcvbnmqwertyuio

UNIDAD DIDACTICA 4 INTEGRACIÓN DE CLIENTES WINDOWS EN UN DOMINIO

Notas para la instalación de un lector de tarjetas inteligentes.

Virtual Private Network (VPN) en una red local

Crear un servidor DHCP

Guia rápida EPlus Cliente-Servidor

Habilitar la Implementación de DHCP

MANUAL DE USUARIO DE CUENTAS DE CORREO

CIF-KM. GUÍA DE LOS PRIMEROS PASOS

Escuela Especializada en Ingeniería ITCA-FEPADE Técnico en Ingeniería de Redes Informáticas (Virtual) Tecnología de Servidores

1.- Descarga de SQL Server 2008 R2 Express

CONFIGURACIÓN DE LAS IMPRESORAS DE RED

ÍNDICE INDICE. MANUAL WinPoET. Manual de formularios en Manual WinPoET

BREVE INTRODUCCIÓN A IPSEC

WINDOWS : SERVIDOR DHCP

Instalación del Admin CFDI

Terminal Server. Rocío Alt. Abreu Ortiz

En principio, comenzaremos a esbozar el menú principal que nos muestra el DVR, tal como se muestra a continuación:

PROYECTO FINAL Manual de Configuración Organización: Juan Lomo

El protocolo IMAP ofrece la descarga de correos en modo sólo lectura, es decir descarga sólo una copia del correo y no permite el borrado.


2. Accedemos al dominio, introducimos el nombre de usuario y la contraseña para acceder. Y damos click en Aceptar.

Guía de. Instalación Rápida Soft Restaurant Enterprise versión 8.0. nationalsoft.com.mx


Redes de área local: Aplicaciones y servicios WINDOWS

Configuración de Aspel-SAE 5.0 para trabajar Remotamente

INSTALACIÓ N A3ERP. Informática para empresas INTRODUCCIÓN CONSIDERACIONES GENERALES DE LA INSTALACIÓN PAQUETES DE INSTALACIÓN PREDEFINIDOS

Escuela Especializada en Ingeniería ITCA-FEPADE Técnico en Ingeniería de Redes Informáticas (Virtual) Tecnología de Servidores

Servicio de Informática Vicerrectorado de Tecnologías de la Información y la Comunicación

Como crear una red privada virtual (VPN) en Windows XP

Instalación de FileZilla FTP Server

INFORMACIÓN GENERAL CONFIGURACIÓN DE CORREO TIPOS DE USUARIO SEGÚN EL USO

Redirección de puertos

Control de accesos autónomo por huella dactilar

REQUIERE ATENDER DESCONFIGURACIÓN DEL C.P.U.

SERVIDOR DE CORREO MDAEMON GUÍA DE INSTALACIÓN Y CONFIGURACIÓN (ESTE DOCUMENTO SE REFIERE A MDAEMON 6.78 O POSTERIOR)

Sitios remotos. Configurar un Sitio Remoto

Bueno como hay mucha gente que no sabe como configurar bien la red manualmente, he decidido hacer este pequeño manual

Manual de Instalación SICO MANUAL DE INSTALACION SICO - SOFTWARE DE GESTION BASE DE DATOS SQL SERVER

Organizándose con Microsoft Outlook

Explotación de Sistemas Informáticos IES Murgi PRÁCTICA 9: SERVICIO WEB Y FTP DE INTERNET INFORMATION SERVICE

Configuración del Servidor de Correo Mdaemon para Windows

Transcripción:

INFRAESTRUCTURA REDES II SERVIDOR DE INFRAESTRUCTURA PRIMARIO (Active Directory DNS DHCP, WINS Archivos - Certificados) Usuario Remoto SRV-DCFS-01 SRV-FW-01 SERVIDOR DE INFRAESTRUCTURA SECUNDARIO (Active Directory DNS DHCP, WINS Exchange 2003) Conmutador Virtual PC-01 SRV-DCEX-01 Se usaran estos tres (3) servidores: Figura1. Topología de la Red a Implementar 1. SRV-DCFS-01: Este primer servidor será el controlador de dominio principal, y a partir de este se crearan las cuentas de usuario en el dominio. Este servidor contara con los servicios de: Active Directory, DNS, DHCP, WINS, Archivos y Certificados. Active Directory: Es la base de datos centralizada, donde estarán las cuentas de los usuarios con sus respectivas claves. También se almacenan las cuentas de grupos y las cuentas de máquinas. DNS: Es el que permite encontrar los recursos de la red. Cuando un usuario quiere comunicarse con otro servidor, lo que necesita saber es la dirección IP, entonces las consultas se van a realizar a través del servicio de DNS, este les va a devolver a los usuarios la dirección IP de la maquina con la cual quieren comunicarse; también FABIO ANDRES LASSO A. 1

brinda el caso inverso, es decir, que alguien tiene la dirección IP y quiere saber cuál es el nombre de esa máquina. DHCP: Es el que se encarga del asignamiento de direcciones IP a los usuarios. WINS: Se encarga de resolver o buscar recursos en la red, a través de una base de datos central que va a estar en uno de los servidores, es algo parecido al DNS, un poco más sencillo, para los recursos que están en tu red local. Archivos: Se comparte las carpetas principales de los usuarios y como se comparten estos recursos. Certificados: Es el servicio que nos va a permitir habilitar la encriptación de comunicaciones con el servidor de web. 2. SRV-DCEX-01: Este servidor es de mensajería o correo, en este se instalara una réplica del Active Directory: con el fin de tener redundancia en la autenticación de usuarios, replica de DNS, se configurara un rango de DHCP, replica de WINS, también se le instalara el Exchange 2003; contara con el servicio de OWA Exchange 2003: Permitirá tener mensajera interna y también con internet, si deseamos habilitarlo OWA: Es el acceso a correo vía web, tipo Hotmail, Gmail. RPC/HTTPS: Permite que los usuarios estando fueran de la red puedan levantar el cliente de Outlook, y que se conecte a través de internet. 3. SRV-FW-01: Es nuestro servidor ISA, que es el que permite la navegación de los usuarios, y controla el trafico saliente y entrante de la red, se habilitaran los servicios de VPN de un usuario, y se hará una prueba conectándonos desde un usuario remoto y también vamos a publicar los servicios internos, como el Outlook Web Access, el RPC/HTTPS y otros servicios para los usuarios externos. 4. PC-01: Internamente vamos a tener una maquina o usuario local. Todos estos se conectaran a un Switch Virtual, que no va a tener comunicación con la máquina de host, ni con internet directamente. Solo el ISA va a tener dos tarjetas de red; y la tarjeta de red externa estará conectada directamente a la red de afuera, para simular un entorno de conexión con un servidor de internet. A través, del usuario remoto se probara los servicios que vamos a ir publicando, a FABIO ANDRES LASSO A. 2

través del ISA Server. SERVIDOR ISA Se procede a clonar la máquina de referencia nuevamente, guárdela en una carpeta con el nombre de la máquina. Su nombre será: SRV-FW-01 o SRV: Servidor o FW: Firewall Nota: No olvidar ejecutar el NewSID desde el escritorio, y cambiar el nombre de la maquina en la red: SRV-FW-01 Es un asistente sin complicaciones, y Ud. ya lo ha hecho, por lo tanto, no se detalla. CONFIGURACION DEL SERVIDOR ISA 1. Adecuamos el hardware de la máquina virtual, para fines de laboratorio, de las siguiente manera: FABIO ANDRES LASSO A. 3

Debe agregar una nueva tarjeta de red, utilizando las opciones de edición de hardware de la máquina virtual. o La primer tarjeta la conectamos al Switch donde se conectan los equipos del dominio, en nuestro caso: VMnet4. o La segunda la configuramos en modo Brigde, para hacer un puente entre la red virtual y la red física. Recordemos que la RAM requerida en la práctica, no puede ser inferior a 1GB por mínimo y recomendación: 2GB; todo esto con el fin de soportar el mayor número de usuarios conectados al servidor. Para acceder de manera remota a través del visor VNC, configure el puerto 5903 para este servidor y una contraseña a su criterio o para efectos de estandarización del proceso: 0000 2. Ingresa a: Inicio Panel de Control Conexiones de Red, doble clic. Ahora renombraremos los adaptadores de red, así: La conexión de área local 1, tomara el nombre de Interna, haciendo referencia a la conexión de la maquina al dominio; La conexión de área local 2, tomara el nombre de Externa, donde nos referimos a la conexión a Internet. FABIO ANDRES LASSO A. 4

3. En primera instancia, se configura el protocolo TCP/IP, para la tarjeta de red local 1 o Interna, que es la que esta conectada al Switch del Dominio, VMnet4. Todos nuestros servidores deben tener IP fija. 4. En la dirección IP colocamos 192.168.4.3, donde 4 puede ser cualquier número que defina nuestra sub red, para el laboratorio es 4, ya que nuestro controlador de dominio ya creado, adopto el 4 como subred, haciendo referencia al Switch, al que están conectados los equipos del dominio, VMnet4; y el 3 que según nuestra topología es la dirección IP del servidor ISA y por ende la puerta de enlace de las maquinas del dominio, entonces, la IP para este servidor quedara de la siguiente manera: 192.168.4.3 Mascara de Subred tipo C, entonces vamos a dejar los primeros 3 FABIO ANDRES LASSO A. 5

octetos como dirección de red y el ultimo como dirección de host, entonces vamos a tener maquinas que van desde la IP: 192.168.4.1 hasta la IP: 192.168.4.254. La puerta de enlace predeterminada, como se ve en la imagen es vacía, ya que esta máquina es la puerta de enlace del dominio y no puede ser su misma puerta de enlace, es decir, no la requiere. 5. El servidor de DNS preferido, es la máquina que tiene el servicio principal de DNS, es el Controlador de Dominio Principal: 192.168.4.1.Posteriormente, damos clic en Opciones Avanzadas Pestana DNS FABIO ANDRES LASSO A. 6

Y configuramos el Sufijo DNS para esta conexión: dominio.local y habilitamos la opción: Registrar estas direcciones de conexiones en DNS. Entonces, como hemos configurado que el DNS es la IP 192.168.4.1, él va a ir a este servidor en la zona: dominio.local y allí registrara la dirección IP que él tiene asignada, en este caso la misma: 192.168.4.1, con su respectivo nombre. 6. Luego nos ubicamos en la pestaña de WINS Agregar Como el controlador de dominio es el servidor de WINS, colocamos su dirección IP, agregamos y habilitamos la opción: Habilitar NetBIOS sobre TCP/IP, con el fin de comunicarnos con otras sub redes. El protocolo de NetBIOS es un protocolo basado en Broadcast, que solo funciona de manera local, al habilitar la opción, el podrá encapsular paquetes NetBIOS, dentro de paquetes de TCP/IP, que si son enrutables. 7. Finalizamos: Aceptar Aceptar Cerrar 8. Ahora verificamos el nombre de la maquina en la red. A través de las Propiedades de Mi PC, este debe ser para este caso: SRV-FW-01, de lo contrario debes cambiarlo. FABIO ANDRES LASSO A. 7

9. De igual manera, configuramos TPC/IP para la tarjeta 2, o Externa. Observa la imagen, debes deshabilitar el cliente de redes Microsoft y Compartir Impresoras y Archivos para redes Microsoft, ya que esta tarjeta no trabajará dentro de una red de Microsoft y por ende no se comparte archivos e impresoras. 9.1 Ahora con un clic en propiedades, pasaremos a configurar el protocolo de internet TCP/IP 9.2 (1) La dirección IP hace referencia a una nueva subred de internet, donde la (3) puerta de enlace es la dirección IP de un enrutador. La máscara de subred es clase C, o es dada por el servidor de internet. (4) El servidor de DNS, dejare al equipo controlador de dominio principal. 9.3 Ahora, seleccionamos Opciones Avanzadas. Vamos a DNS, y le diremos que esta tarjeta de red Externa, no la registre en el DNS, porque las máquinas de la red interna, van a ver al servidor de ISA Server, con la dirección IP Interna, no FABIO ANDRES LASSO A. 8

con la dirección IP Externa. 9.4 Posteriormente en la pestaña de WINS, deshabilitamos el NetBIOS sobre TCP/IP, para esta tarjeta de red externa. 9.5 Finalmente Aceptar Aceptar y Cerrar para terminar. Aquí lo que se hizo, es deshabilitar servicios que no son necesarios en esta tarjeta de red. No olvidar seleccionar que muestre el icono de notificación. FABIO ANDRES LASSO A. 9

SUBIR UNA MAQUINA A EL DOMINIO En esta instancia, vamos a pegar la maquina ISA Server al Dominio. 1. Vamos a las Propiedades de MI PC. Nos ubicamos en la pestaña de Nombre de Equipo, y damos clic en el botón Cambiar. 2. (1)Verificamos el Nombre de Equipo, o lo cambiamos. (2) Seleccionamos Dominio y escribe el nombre del mismo, en este caso: dominio.local. (3) Aceptar 3. Para concluir exitosamente este proceso, es necesario un usuario y contraseña, tipo administrador, del dominio. Para el ejemplo: Administrador y la clave es vacía. 4. Se reinicia la máquina, y veremos un inicio de sesión, como el que muestra la siguiente imagen, donde se permite ingresar de manera local a la maquina o conectarse al dominio a través de ella. FABIO ANDRES LASSO A. 10

5. Una vez conectada la maquina al dominio, se debe cambiar o establecer la contraseña de administrador local. Con el fin de mejorar la seguridad, ya que muchas veces olvidamos cambiar esta clave y la dejamos en blanco, ocasionando que otros usuarios de manera inescrupulosa se conecten a la máquina de manera local como administrador e instalar un software espía, que de alguna forma envíe las contraseña de dominio. 5.1 Vamos a Inicio Clic Contrario en Mi PC Administrar En el árbol de opciones, nos ubicamos en: Usuarios y grupos locales, la carpeta Usuarios, elegimos Administrador 5.2 Ahora, en la barra de menú, seleccionamos Acción, establecer contraseña, para fines de estandarización del laboratorio, establecemos la clave: Admin1234 FABIO ANDRES LASSO A. 11

En resumen: Tenemos la maquina ISA Server, con dos tarjetas de red: Interna y Externa, correctamente configuradas. La máquina está adherida al dominio.local. Se estableció una contraseña de Administrador Local, para evitar fallos de seguridad. ISA SERVER 2006 De la página oficial de Microsoft, se descarga una versión de evaluación para 180 días, del ISA Server 2006 Edición Estándar. Y lo pegamos al escritorio. FABIO ANDRES LASSO A. 12

1. Lo ejecutamos, presionando doble clic sobre el icono, para descomprimir el Instalador. No dice que va a extraer el instalador de ISA Server 2006 en la ruta: C:\ISA Server 2006 SP1 y que necesita, por lo menos 150MB de espacio en disco. Presionamos Si, si disponemos de ese espacio. 2. Al finalizar, de manera automática se inicia el autorun de la instalación de ISA Server 2006 Standard Edition. FABIO ANDRES LASSO A. 13

3. Recuerde la ruta, donde se encuentra el instalador, ya des compreso. C:\ISA Server 2006 SP1. 4. Ahora en el menú de instalación de ISA Server 2006, elegimos la opción: Instalar ISA Server 2006 SP1 5. Nos aparece el mensaje de bienvenida al asistente de instalación de ISA Server 2006. Presionamos Siguiente. FABIO ANDRES LASSO A. 14

6. Ahora nos muestra los términos de licencia. Aceptamos y Clic en Siguiente. Luego se rellena los detalles de la información de Usuario. Siguiente 7. Elegimos el tipo de instalación: Personalizada 8. Tenemos el ISA Server, que tiene todos sus componentes, el Registro Avanzado, ISA Server desde la versión 2004 usa una base de datos tipo FABIO ANDRES LASSO A. 15

MSDE para guardar todos los registros de comunicaciones y las bitácoras del ISA Server, haciendo más fácil la búsqueda. Por último, la consola de Administración del ISA Server, en el caso de administrar remotamente el ISA Server usando esta consola, podríamos instalar solamente este componente en el equipo de donde se va a tener remoto del ISA Server. 9. Ahora nos pregunta, cual rango de direcciones queremos inscribir en el ISA Server como dirección de red internas, para caracterizar el tráfico interno. Damos clic en Agregar... 9.1 Agregar Adaptador, para que tome de manera automática la información de la configuración de este adaptador. FABIO ANDRES LASSO A. 16

9.2 Seleccionamos el adaptador de red Interna. 9.3 Si se desea, se puede agregar un rango específico, haciendo un clic en: Agregar Intervalo. 10. FABIO ANDRES LASSO A. 17