1.- CONCEPTOS PREVIOS: WINDOWS 2008 4: SERVIDOR DHCP DHCP (Dynamic Host Configuration Protocol = protocolo de configuración dinámica de host) es un protocolo que simplifica la configuración de los parámetros IP de una red, ya que los equipos clientes reciben automáticamente dicha configuración cuando se inician. Esto es debido a que estos equipos no poseen estos parámetros y buscan en la red local un servidor DHCP que se los proporcione. Fundamentalmente, DHCP evita los errores que se pueden producir al escribir los valores manualmente en cada equipo de la red y elimina los conflictos de direcciones que se producen al configurar un equipo nuevo con una dirección IP ya asignada. Por otra parte reduce el proceso de configuración y actualización, ya que los servidores DHCP se pueden configurar para que suministren un conjunto completo de valores de configuración adicionales (puerta de enlace, servidores DNS ) al asignar concesiones de direcciones. 2.- INSTALACION: Es muy interesante disponer de un servidor DHCP en la red donde hemos implantado nuestro servidor Windows 2008. Las capturas que aparecen a continuación pertenecen a un servidor con IP estática 192.168.0.75 y dominio profesor.com. Accedemos a Herramientas administrativas-administrador del servidor. Abrimos la sección Funciones y pulsamos sobre Agregar funciones. Seleccionamos de la lista Servidor DHCP y pulsamos en Siguiente. Es interesante detenernos a leer la ventana de recomendaciones. Se incluye una lista con las conexiones de red detectadas. Debemos marcar aquellas sobre las que deseamos actúe el servidor DHCP. En nuestro caso sólo disponemos de una única tarjeta de red. Comenzamos a detallar la configuración IP que deseamos entregue el servidor DHCP. En esta pantalla se incluye el dominio (profesor.com) y los servidores DNS (192.168.0.75) que, por supuesto, es el propio servidor Windows 2008. No disponemos de servidor WINS. Un servidor WINS es similar a un servidor DNS, la diferencia es que efectúa la relación entre direcciones IP y nombres NetBIOS de equipos. En nuestra red nos centraremos en la utilización de nombres de dominio para reconocer a los equipos. Curso 2009/2010 Windows 2008 Tema 4 1
Ahora debemos crear el ámbito que define el intervalo consecutivo de direcciones IP que el servidor DHCP puede asignar. Se suele crear un ámbito por cada conexión de red del servidor, por lo que el ámbito que creamos para nuestro ejemplo puede quedar configurado como sigue: En la puerta de enlace hemos especificado 192.168.0.1 que corresponde con el router de nuestra red local. Es necesario para que los equipos puedan salir a Internet. Cuando configuremos nuestro servidor como enrutador podremos modificar este parámetro indicando el propio servidor como puerta de enlace. El servidor DHCP de Windows 2008 permite entregar direcciones IPv6. En esta pantalla se puede habilitar o deshabilitar esta opción. Como trabajaremos exclusivamente con IPv4 la desactivamos. Al estar integrados en un dominio, el servidor DHCP que acabamos de instalar debe estar autorizado para poder funcionar en dicho dominio y evitar posibles intrusiones de servidores DHCP independientes. En esta misma ventana hay un enlace que explica perfectamente en qué consiste el proceso de autorización. Hay que definir el usuario que posee credenciales para poder efectuar este proceso (administrador), ya que se realiza cada vez que se inicia el servidor DHCP. La última pantalla incluye los parámetros que hemos ido configurando. Pulsar en el botón Instalar. Podemos comprobar su funcionamiento si arrancamos un equipo cliente, accedemos a las propiedades del protocolo TCP/IP y activamos la opción Obtener una dirección IP automáticamente. Curso 2009/2010 Windows 2008 Tema 4 2
3.- CONFIGURACION: Se realiza a través de Herramientas administrativas-dhcp. La ventana de configuración muestra la estructura del servicio DHCP en forma arbórea, con los siguientes componentes: Servidores DHCP instalados en el dominio: En el ejemplo disponemos de un único servidor instalado en el propio controlador de dominio (sergio.profesor.com). Protocolos IPv4 IPv6: Cada servidor puede disponer de una configuración para cada uno de estos protocolos. Nosotros únicamente utilizamos IPv4, por lo que IPv6 está vacío. Ambitos: Dentro del protocolo IPv4 hemos creado un único ámbito (Aula05) para repartir las direcciones IP a través de la única tarjeta de red que tenemos instalada en el servidor. Dentro del ámbito podemos encontrar todos los parámetros que hemos definido. Nivel ámbito: Si pulsamos botón derecho sobre un ámbito tenemos las siguientes opciones: Mostrar estadísticas: Información sobre la utilización del servidor DHCP. Reconciliar: Soluciona incoherencias en la concesión de direcciones. En el servidor DHCP existe una base datos donde se almacena la concesión de direcciones, existiendo una doble entrada, ampliada y resumida, que permite compararlas para evitar precisamente esas incoherencias. Desactivar: Este ámbito no repartiría direcciones IP a los clientes que lo soliciten. Propiedades: Se incluye la configuración general del ámbito, como rango de direcciones y duración de la concesión. Operaciones que podemos hacer en un ámbito son: Exclusión de direcciones: Nuestro ámbito entrega las direcciones entre 192.168.0.125 y 192.168.0.200. Podemos excluir un rango de direcciones ejecutando Nuevo intervalo de exclusión cuando pulsamos botón derecho sobre Conjunto de direcciones. Por ejemplo, si las direcciones comprendidas entre la 150 y 160 se van a utilizar para servidores, podemos incluir este rango para que DHCP no las entregue. Direcciones concedidas: Un listado de las concesiones entregadas por un ámbito las podemos comprobar en Concesiones de direcciones. Reservas: Si algún equipo de la red local ofrece un servicio (ftp, web, mail ) es interesante que disponga de una IP fija. La reserva permite que un equipo reciba siempre la misma dirección IP. Esto se consigue asociando la dirección IP a la dirección MAC de la tarjeta de red del equipo. Opciones de ámbito: Se incluyen parámetros adicionales que se entregan a los clientes, como la puerta de enlace, los servidores DNS y el nombre del dominio. Curso 2009/2010 Windows 2008 Tema 4 3
Nivel IPv4: Si pulsamos botón derecho podemos realizar las siguientes acciones: Mostrar estadísticas: Información ampliada de la utilización del ámbito. Ambito nuevo: Permite definir un nuevo ámbito para entregar direcciones IP pertenecientes a una dirección base distinta a la ya incluida en el ámbito creado. Se ejecuta un asistente donde deberemos incluir los parámetros del nuevo ámbito. Tiene sentido un nuevo ámbito si disponemos de otra tarjeta de red que entregue direcciones pertenecientes a otra dirección base. Superámbito: Si tenemos una estructura compleja de servidor podemos ir agrupándolos para efectuar una gestión conjunta. En la figura hemos creado un superámbito Informática para incluir los ámbitos Aula05 y Aula06. Nivel servidor: Si pulsamos botón derecho sobre el servidor, en el ejemplo sobre sergio.profesor.com: Agregar o quitar enlaces: Si instalamos nuevas tarjetas de red podemos incorporarlas al servidor DHCP para que entregue direcciones a través de ella. Autorizar/No autorizar: En cualquier momento podemos autorizar o desautorizar un servidor DHCP en el dominio. La no autorización implica que no podrá dar servicio a los clientes. Copia de seguridad: Permite realizar un backup del servidor para restaurarlo en cualquier momento. Todas las tareas: Incluye opciones para iniciar, detener, pausar el servidor. Propiedades: La ubicación de la base de datos y del backup del servidor. Nivel DHCP: Permite la conexión con otros servidores DHCP de la red. Siempre es recomendable repartir las funciones del servidor DHCP en al menos dos ordenadores, ya que el fallo de un único servidor DHCP implica que los equipos de la red no reciban su IP y las correspondientes configuraciones, por lo que no pueden acceder a los servicios ofrecidos por dicha red. Podemos montar dos servidores DHCP realizando el control desde el servidor principal. Primero debemos autorizar al nuevo servidor dentro de nuestra consola. Para ello pulsamos botón derecho y seleccionamos Administrar servidores autorizados. Pulsamos en Autorizar e incluimos la dirección IP del equipo como segundo servidor DHCP. Curso 2009/2010 Windows 2008 Tema 4 4
Hay que asignar un nombre al servidor, que es recomendable que siga la nomenclatura de dominio. Posteriormente deberemos darlo de alta en el servidor DNS: A continuación, pulsando botón derecho sobre DHCP, ejecutamos Agregar servidor y seleccionamos el servidor que acabamos de autorizar. Podemos observar el aspecto de la consola DHCP. Disponemos de los dos servidores, uno configurado en el propio equipo y el otro, totalmente accesible, pudiendo modificar los valores de sus parámetros, ya que se actualizan en el servidor original. Curso 2009/2010 Windows 2008 Tema 4 5
4.- EJERCICIOS: 1. Efectúa el proceso de instalación del servidor DHCP creando un ámbito con los siguientes datos: Nombre: produccion. Rango de direcciones IP: 192.168.5.50 192.168.5.175. Máscara: 255.255.255.0. Puerta de enlace: 192.168.5.1. Servidores DNS: Tu propia máquina. 2. Una vez creado autoriza el uso de dicho servidor para que los clientes puedan conectarse y recibir toda la información que hemos incluido en el proceso de configuración. 3. Comprueba que el servidor DHCP funciona correctamente arrancando una máquina en Windows XP y desactivando todas las opciones relativas al Entorno de Red. Ten en cuenta que si hay otro servidor DHCP puede entrar en conflicto. 4. Reserva la dirección 172.16.5.70 para el equipo que has arrancado en Windows XP. Comprueba que se la asigna dicha dirección. 5. Decides reservar las direcciones de la 172.16.5.100 a la 172.16.5.105, ya que se van a montar diferentes servidores en ellas, aunque todavía no están estas máquinas configuradas. Excluye este conjunto de rangos de direcciones en el ámbito creado. 6. El departamento de compras se ha unido a la red del departamento de producción a través de nuestro servidor al que hemos instalado una nueva tarjeta de red. Las direcciones utilizadas en dicho departamento son de la dirección base 192.168.0.0. Crea un ámbito con los siguientes datos: Nombre: compras. Rango de direcciones IP: 192.168.6.25 192.168.6.100. Máscara: 255.255.255.0. Puerta de enlace: 192.168.6.1. Servidores DNS: Tu propia máquina. 7. Crea un superambito denominado empresa que incluya a los ámbitos anteriormente creados. Curso 2009/2010 Windows 2008 Tema 4 6