Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Configuracion DHCP
Configuracion DHCP
Servicios de RED
Introduccin Funcionamiento Terminologa Consejos y consideraciones Planificacin Instalacin, configuracin, opciones, exclusiones Redundancia
Introduccin
DHCP para asignar las direcciones de IP DNS para configurara las asociaciones nombre <=>IP WINS para traducir los nombres NetBIOS a direcciones de IP que usan NetBIOS
Se recomienda usar los DNS y los DHCP de Windows Server 2003 si se va a instalar Active Directory
DHCP y BOOTP
DHCP (Dynamic Host Configuration Protocol) Protocolo para que los hosts (clientes) en una red puedan obtener su configuracin de forma dinmica a travs de un servidor del protocolo BOOTP (Internet Bootstrap Protocol)
Similar al DHCP pero con algunas restricciones. Permite configurar la red a partir de una definicin esttica en una base de datos del servidor Provee una configuracin segura y fiable
Funcionamiento
Utiliza un modelo cliente-servidor El administrador establece uno o varios servidores DHCP que mantienen la informacin de configuracin de TCP/IP y la proporcionan a los clientes Por lo tanto, la base de datos del servidor define: Parmetros de configuracin vlidos para los clientes de la red Un conjunto de direcciones IP:
La duracin del perodo de uso de la direccin IP asignada El cliente habilitado para DHCP obtiene parmetros de configuracin dinmicos cada vez que se inicia una sesin.
Funcionamiento
Terminologa
mbito:
Intervalo consecutivo completo de las direcciones IP posibles de una red Normalmente definen una subred fsica a la que se ofrecen los servicios DHCP. Medio para que el servidor administre:
Supermbito
Agrupamiento administrativo de mbitos que se puede utilizar para admitir varias subredes IP lgicas en la misma subred fsica. Slo contienen una lista de mbitos miembros o secundarios que se pueden activar juntos. No se utilizan para configurar otros detalles acerca de la utilizacin de los mbitos. Es decir, para configurar las propiedades que utiliza un supermbito, es necesario configurar individualmente las propiedades de los mbitos miembros.
Terminologa
Intervalo de exclusin
Secuencia limitada de direcciones IP de un mbito, excluida de las ofertas del servicio DHCP. Aseguran que el servidor no ofrecer las direcciones de estos intervalos a los clientes DHCP de la red. Conjunto de direcciones dentro de un mbito y fuera del intervalo de exclusin (disponibles) Son las direcciones que el servidor puede asignar dinmica/ Perodo de tiempo durante el cual un equipo cliente puede utilizar una direccin IP asignada. Es especificado por los servidores DHCP Cuando se realiza una concesin a un cliente, est activa. Antes de que caduque, el cliente suele renovar la asignacin Una concesin queda inactiva cuando caduca o se elimina del servidor.
Conjunto de direcciones
Concesin
Terminologa
Reserva
Crea una asignacin de concesin de direccin definitiva por parte del servidor DHCP. Aseguran que un dispositivo de hardware siempre podr utilizar la misma direccin IP. Parmetros de configuracin del cliente que un servidor DHCP puede asignar. Por ejemplo:
Tipos de opciones
Normalmente, se habilitan y configuran para cada mbito. La consola DHCP permite configurar lar las opciones que utilizarn todos los mbitos agregados y configurados en el servidor.
Para redes pequeas se puede usar un servidor DHCP nico. Para redes ms grandes, tomar en cuenta
Subredes Routers Separacin de espacio de direccionamiento entre dos servidores Incluir un servicio de DHCP en clusters
Listado de consejos:
Como tienen un rango limitado de direcciones de IP, se puede producir un ataque DoS que adquiera un gran nmero de direcciones de IP del DHCP Pueden producirse actualizaciones dinmicas en el DNS Se pueden instalar servidores de DHCP (extras) para administrar las direcciones de la red y manipular las direcciones de los clientes. Limitar el acceso fsico a la red Utilizar el control de acceso 802.1x sobre la red fsica Auditar los accesos (%windir%\System32\DHCP)
Adems de determinar cmo ubicar los servidores de DHCP, se deben planear los alcances de IPs que se desean
Excluir Reservar
Para planificar
Determinar el alcance de direcciones de IP que el servidor administrar: generalmente direcciones privadas (10.x.x.x o 192.168.x.x). Hacer un lista de las IP que se excluir del servidor de DHCP, para soportar hosts estticos. Listar los servidores que necesitan IP fija (DNS, WINS)y decidir si se usa una reserva en DHCP o van a ser direcciones estticas. Si el servidor de DHCP va a usar direcciones de IP registradas, registrar las direcciones en el ISP.
Opciones DHCP
Opciones de servidor: Se aplican a todos los clientes de un servidor DHCP y se especifican como parmetros en todos los alcances. Opciones de alcance: Son las ms usadas, se aplican a todos los clientes dentro de un alcance y sobrescriben las de servidor Opciones de cliente: Para clientes individuales. Sobrescriben todas las opciones incluso las de clase. Opciones de clase: Proveen parmetros de DHCP a los clientes de acuerdo al tipo de los mismos
Crear alcances
Exclusiones
Duracin de la conexin
Autorizacin de servidores
Los servidores DHCP que son controladores de dominio son automticamente autorizados cuando se aaden a la consola de administracin de DHCP Permite reducir la aparicin de servidores no autorizados
Las reservas proveen direcciones de IP consistentes y no modificables a servidores y hosts que las necesiten.
Los nicos server que no puede usar reservas son los servidores de DHCP (IP fija).
El uso de direcciones reservadas en lugar de estticas garantiza IP consistentes, permitiendo cambiar las configuraciones fcilmente.
Los clientes Windows Server 2003, 2000 y Windows XP actualizan automticamente su bsqueda directa con el servidor de DNS despus de obtener la IP del servidor de DHCP En versiones anteriores no era as, para habilitar la funcin legada:
Mltiples servidores DHCP para redundancia La conectividad no se pierde automticamente cuando se pierde un servidor DHCP, sin embargo los nuevos equipos no pueden obtener IPs. La soluciones son:
Configurar dos servidores DHCP con dos alcances diferentes Configurar un Cluster
Crear dos alcances idnticos para cada servidor Crear exclusiones tales que el DHCP primario tiene el 80% de las direcciones y el secundario el 20% Aadirlos en un super-alcance que contiene todos los alcances vlidos para la red fsica
FIN
Dudas?