Académique Documents
Professionnel Documents
Culture Documents
1. Requisitos previos
Tener conocimientos de direccionamiento IP.
Tener nociones sobre el funcionamiento de un direccionamiento dinmico.
2. Objetivos
Definicin del rol DHCP.
Presentacin de las funcionalidades presentadas por el servicio.
Gestin de la base de datos.
Puesta en marcha del mantenimiento del servidor DHCP.
Instalacin y configuracin de la funcionalidad IPAM.
Introduccin
El servidor DHCP (Dynamic Host Configuration Protocol) es un rol de vital importancia en
una arquitectura de red. Su funcin es la distribucin de la configuracin IP, lo que permite
a los equipos conectados comunicarse entre ellos.
Solo los servidores DHCP responden a esta trama enviando una trama DHCPOFFER.
Mediante esta trama, se ofrece una configuracin IP. De este modo, el cliente puede
recibir una trama del mismo tipo de varios servidores. El cliente selecciona el
servidor que haya sido ms rpido.
Mscara de subred: mscara de red que deben utilizar todos los clientes que
reciben una concesin DHCP.
A partir de Windows Server 2008, es posible aadir un mbito para el protocolo IPv6. Al
igual que para IPv4, las direcciones IP se distribuyen a aquellos equipos que han hecho la
solicitud.
La direccin IP: direccin IP que se asignar al puesto cliente cada vez que lo
solicite.
el
de
Opciones de reserva: al implantar una reserva, se aplican las opciones del mbito.
Es posible configurar, para una reserva, opciones diferentes. Haciendo clic con el botn
derecho en la reserva deseada, el men contextual nos proporciona un acceso a la ventana
que permite efectuar la seleccin de la configuracin y sus opciones.
Las opciones de reserva reemplazan a las opciones configuradas a nivel de mbito.
El icono es diferente, lo que permite de forma sencilla saber a qu nivel se aplica la opcin.
4. Implementacin de filtros
La implementacin de filtros permite crear listas verdes y listas de exclusin. Cada una
tiene un uso bien diferenciado y permite indicar al servidor DHCP si debe o no asignar una
concesin DHCP.
De esta forma, todos los adaptadores de red cuya direccin MAC se encuentre en la lista
verde tienen la posibilidad de recibir una concesin. Est representada en la consola por el
nodo Permitir. La lista de exclusin permite anotar los adaptadores de red que no
recibirn
respuesta del servidor. La lista de exclusin se puede configurar por medio del
nodo Denegar.
Es preciso implementar los filtros (clic derecho en el nodo Permitir y luego Nuevo filtro),
en el caso contrario el servidor no responder a las solicitudes del cliente.
Es posible desplazar un filtro de la lista verde a la lista de exclusin y viceversa. Esta
caracterstica permite garantizar que solo los puestos autorizados recibirn una
configuracin IP. Sin embargo, al aadir un nuevo equipo, es necesario crear un nuevo
filtro. Esta operacin puede ser muy sencilla de realizar pero se vuelve muy restrictiva en
caso de contar con un nmero muy elevado de equipos.
dhcp.mdb: base de datos del servicio DHCP. Posee un motor de formato Exchange
Server JET.
A continuacin, se detienen los servicios DHCP y se restaura la base de datos. Al igual que
para la copia de seguridad, la operacin debe realizarse con permisos de administrador.
Ejemplo
En el registro, la direccin IP 192.168.1.250 ha sido asignada ya que apareca como
disponible en la base de datos. Al efectuar la reconciliacin, la entrada se crea en la base
de datos.
Seleccionando Reconciliar... en el men contextual del mbito (clic derecho en el mbito
deseado), se muestra una ventana. Bastar con hacer clic en el botn Comprobar para
iniciar la verificacin.
Seguidamente, una ventana muestra el resultado de la operacin.
Es posible iniciar esta operacin en todos los mbitos seleccionando Reconciliar todos los
mbitos... en el men contextual del nodo IPv4.
Como hemos visto anteriormente, el desplazamiento de la base de datos a otro volumen
permite una reinstalacin del servidor sin perder la base de datos. En caso de migracin del
servidor DHCP, es posible utilizar dos soluciones.
Primera solucin: se ha creado una cantidad de reservas han sido creadas y se han
implementado, a su vez, exclusiones de direcciones IP. No es concebible crear un nuevo
mbito en el nuevo servidor DHCP y luego efectuar la etapa de creacin de las reservas y
exclusiones. Es tedioso y puede causar errores ms o menos perjudiciales para el sistema
de informacin. Es entonces necesario hacer copia de seguridad del antiguo servidor y
luego restaurarlo en el nuevo o desplazar la base de datos a otro volumen.
Para efectuar el desplazamiento, se debe acceder a las propiedades del servidor (clic
derecho en el servidor y luego Propiedades en el men contextual).
Empleando el botn Examinar asociado al campo Ruta de acceso de la base de datos,
seleccione otra carpeta.
La actualizacin se efecta despus de reiniciar el servidor.
La base de datos ha sido desplazada correctamente.
Si, durante el reinicio del servicio, el mbito no est presente, copie todos los archivos
contenidos en Widnows\System32\dhcp a la nueva carpeta. El servicio debe estar detenido
para luego reiniciar al terminar la copia.
Segunda solucin: no se han creado reservas en el servidor, o se ha creado un nmero
muy reducido. En este caso se puede considerar la opcin de crear un nuevo mbito. Sin
embargo, si esta solucin se implementa errneamente, puede causar graves problemas.
De hecho, si el nuevo servidor carece de informacin acerca de las concesiones DHCP que
se han distribuido antes de la creacin, se corre el riesgo de distribuir direcciones ya
asignadas a equipos cliente. Es preciso, en este caso, solicitar al servidor DHCP que realice
una prueba antes de asignar una direccin.
Abra las propiedades del nodo IPv4 (clic derecho en IPv4 y luego Propiedades). A
continuacin, en la pestaa Avanzadas, bastar con configurar el nmero de intentos de
deteccin de conflictos que el servidor debe efectuar.
Las nuevas concesiones se distribuirn sin riesgo de conflicto IP.
IPAM
IPAM (IP Address Management) es una caracterstica integrada a partir del sistema
operativo Windows Server 2012. Permite descubrir, supervisar y auditar un grupo de
direcciones IP. La administracin y seguimiento de servidores DHCP (Dynamic Host
Configuration Protocol) y DNS (Domain Name Service) puede realizarse desde IPAM.
Los siguientes componentes se incluyen en la funcin:
Un servidor puede abarcar 150 servidores DHCP y 500 servidores DNS (6.000 mbitos y
150 zonas DNS).
No hay implementada ninguna estrategia para vaciar la base de datos despus de un
tiempo, el administrador debe hacerlo manualmente.
Con la instalacin de IPAM, se instalan tambin las siguientes funcionalidades:
Base de datos interna de Windows: base de datos interna que puede ser
instalada por los roles y caractersticas internos.
Usuarios IPAM: los miembros del grupo tienen la posibilidad de ver toda la
informacin de descubrimiento de servidores, al igual que la relativa al rango de
direcciones y la gestin del servidor. El acceso a la informacin de seguimiento de
direcciones IP les est prohibido.
Administradores IPAM: los administradores IPAM tienen acceso a todos los datos
IPAM y pueden realizar cualquier tarea.
En Seleccionar
en Siguiente.
servidor
de
destino,
luego
haga
clic
utilizando
la
cuenta
Haga clic con el botn derecho en IPv4 y a continuacin, en el men contextual, haga clic
en mbito nuevo....
Haga clic en Siguiente en la ventana del Asistente.
En el campo Nombre, introduzca mbito Formacion.local y luego haga clic en Siguiente.
Marque la opcin 006 Servidores DNS y luego introduzca el valor 192.168.1.10. Haga clic
enAgregar para validar la ventana.
Haga clic en Concesiones de direcciones y, a continuacin, haga clic con el botn derecho
en la concesin de CL8-02. En el men contextual seleccione Agregar a filtro y, a
continuacin, Denegar.
Elimine la concesin asignada a CL8-02 y, a continuacin, verifique que se encuentra en la
lista Denegar.
vuelva
introducir
el
comando ipconfig
Haga clic con el botn derecho en el mbito presente en DHCP y, en el men contextual,
seleccione la opcin Eliminar.
No existe ahora ningn mbito presente en el servidor.
4. Implementacin de IPAM
Objetivo: realizar una copia de seguridad de la base de datos del servidor y luego efectuar
una restauracin.
Mquinas virtuales utilizadas: AD1 y SV2.
En SV2, inicie la consola Administrador del servidor y luego haga clic en Agregar roles
y caractersticas.
IPAM no debe instalarse en un controlador de dominio, utilizaremos SV2 para albergar esta
funcin.
En la ventana Antes de comenzar, haga clic en Siguiente.
Deje la opcin por defecto en la ventana Seleccione el tipo de instalacin y luego haga
clic en Siguiente.
Si no se muestra ningn servidor, haga clic en Actualizar IPv4 (al lado del identificador de
notificacin).
Ahora hay que dar a SV2 el permiso de gestin de los diferentes servidores. Se utilizan los
objetos de directiva de grupo para autorizar el acceso a los servidores DHCP (Dynamic Host
Configuration Protocol) y DNS (Domain Name System).
Inicie la consola PowerShell como administrador en SV2.
Introduzca el siguiente comando y luego pulse en [Entrar]:
Invoke-IpamGpoProvisioning -Domain Formacion.local -GpoPrefixName
SRVIPAM -IpamServerFqdn sv2.formacion.local
En
la
lista
desplegable Estado
seleccione Administrado.
de
capacidad
de
administracin,
Despus de unos minutos, se presenta una direccin IP y luego se realizan las pruebas.
La direccin est disponible.
Haga clic en Configuraciones bsicas en el men izquierdo
campo Direccin MAC introduzca la direccin MAC de CL8-02.
luego
en
el
del
servidor
de
reserva,
Haga clic con el botn derecho en la entrada creada previamente y luego seleccione Crear
reserva DHCP.
La reserva se ha creado correctamente en la consola DHCP.
En el equipo CL8-02 renueve la concesin DHCP introduciendo el comando ipconfig
/renew.
La reserva se ha actualizado correctamente.
2. Resultados
Para cada respuesta acertada, contabilice un punto, es necesario un mnimo de 12 puntos
para aprobar el captulo.