Está en la página 1de 45

Configurar

y administrar
una red

OO3

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

Al instalar Windows Server 2003, tambin se instal un conjunto bsico de servicios


de red que se configur atendiendo a sus propias instrucciones y los valores por defecto del sistema. Esta instalacin mnima debera ser suficiente, aunque no siempre es
as, para disponer de una red operativa. En cualquier caso, disponemos de un amplio
abanico de opciones de red que revisar y configurar hasta lograr un entorno de red que
se adapte como un guante a nuestras necesidades. El objetivo de este captulo es precisamente se, concentrndose primero en cmo configurar una red bsica tanto en
Windows Server 2003 como en Windows XP Professional y, a continuacin, explicando
cmo configurar Windows Server 2003 para compatibilizarlo con el resto de la red.
Cuando utilicemos la expresin red bsica nos estaremos refiriendo a un sistema
que permite la comunicacin de un ordenador con los dems que componen la red.
Para alcanzar este estado debemos:
1. Asegurarnos de que la tarjeta adaptadora de red (MIC) est correctamente
configurada.
2. Instalar las funciones de red que queramos utilizar.
3. Elegir y configurar un protocolo de red.

En las siguientes sec<


por separado.

Comprobar el cor
Durante la instalacir
pudo encontrar un detei
concluye sin avisarnos de
trolador). Siga el siguient
un controlador y, si no fu
1. Abra el men Inic
desplegar un su
nexin de rea le
instalado el cont
funciones de red
Asistente para conexin nueva
Conexin de rea local

Configurar una tarjeta adaptadora de red


En un mundo perfecto, nuestro ordenador dispondra de una MIC que es completamente compatible con Windows Server 2003 y que adems cumple todas las normativas Plug and Play. Si este es su caso, su MIC ya habr sido correctamente configurada
por el proceso de instalacin y no tiene por qu seguir leyendo esta leccin. Como sabe
cualquiera que haya instalado un sistema operativo en dos o ms ordenadores, este
mundo no es perfecto. Por este motivo, esta seccin explica cmo instalar una MIC y
los pasos que debemos llevar a cabo para conseguir que sea completamente operativa.
Si instal Windows Server 2003 siguiendo las instrucciones del captulo 4 y, a continuacin, sigui las explicaciones de la seccin "Configurar un servidor", puede saltarse
esta seccin si considera que su MIC est funcionando correctamente. Si tuvo problemas con las instrucciones de esa seccin del captulo 4 o si no realiz los pasos que
se describen en ella, entonces debera leer esta seccin.
Suponiendo que la NIC est correctamente conectada en el ordenador, los tres
motivos fundamentales por los que podra no funcionar correctamente son los siguientes:

314

El controlador de la NIC no est disponible o se ha instalado incorrectamente.

Los recursos necesarios no estn disponibles.

La NIC est estropeada.

TRUCO: Puede cambie


dos NIC, puede asignar
que los nombres que se
se puede cambiar el nc

2. Si no dispone de
haciendo clic en >
lar la NIC y su con
En este punto es r
Windows Server 21
tinuar. Si este con
otro ordenador pa
trolador apropiadc
dlo de la NIC) y, c
ordenador en el q
NOTA: Personalmente t
no tuve ningn problen
tarjeta, pues a ueces no
la factura u otros docur

3. una vez ms, des


Agregar hardware

CAPTULO 8: CONFIGURAR Y ADMINISTRAR UNA RED

En las siguientes secciones vamos a hacer un anlisis de cada una de estas causas
or separado.

Comprobar el controlador de la NIC


Durante la instalacin, es posible que haya visto un mensaje indicndole que no se
judo encontrar un determinado controlador (aunque la instalacin frecuentemente
concluye sin avisarnos de que no se pudo configurar la red por la ausencia de un controlador). Siga el siguiente procedimiento con el fin de comprobar que tiene instalado
un controlador y, si no fuera as, para intentar instalarlo:
1. Abra el men Inicio y seleccione Panel de control>Conexones de red. Se
desplegar un submen. Si una de las opciones de este submen es Conexin de rea local (u otra similar), probablemente tenga correctamente
instalado el controlador de la NIC y podr saltar a la seccin "Instalar
funciones de red y configurar los protocolos".
] Asistente para conexin nueva
a Conexin de rea local

TRUCO: Puede cambiar el nombre Conexin de rea local (por ejemplo, si instala
dos NIC, puede asignar un nombre descriptivo a cada una de las conexiones), por lo
que los nombres que se mencionan en el paso 1 podran ser diferentes en su caso; no
se puede cambiar el nombre Asistente para conexin nueva.

2. Si no dispone de una Conexin de rea local, no podr crear una nueva


haciendo clic en Asistente para conexin nueva. Antes tendr que instalar la NIC y su controlador mediante el panel de control Agregar hardware.
En este punto es muy probable que necesite un controlador de la NIC para
Windows Server 2003, por lo que le aconsejo que lo obtenga antes de continuar. Si este controlador no vena incluido con la NIC, tendr que utilizar
otro ordenador para acceder al sitio Web del fabricante y descargar el controlador apropiado (seguramente tendr que especificar la marca y el modelo de la NIC) y, despus, copiarlo en un disquete o CD para trasladarlo al
ordenador en el que realmente necesita instalarlo.
NOTA: Personalmente tuve que descargar un controlador para una tarjeta 3Com y
no tuve ningn problema. La parte ms complicada, es averiguar el modelo de la
tarjeta, pues a veces no viene escrito sobre ella, de modo que tenemos que recurrir
la factura u otros documentos (que no siempre son sencillos de localizar).

3. una vez ms, despliegue el men Inicio y seleccione Panel de controb


Agregar hardware. Se iniciar el Asistente para agregar hardware.

315

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

4. Pulse Siguiente. Cuando se le pregunte si el dispositivo est conectado,


responda que s (se supone que realmente tiene instalada la tarjeta NIC) y
pulse Siguiente. Aparecer una lista del hardware instalado. Es posible
que su NIC se encuentre o no en esta lista (con o sin un icono de problema, una exclamacin), como muestra la figura.
Asistente para agregar hardware
El siguiente hardware ya est instalado en el equipo

Seleccione de ia siguiente lisia el dispositivo de hardware instalado, haga clic en Siguiente para
compraba! las propiedades del misma o solucionar un pesile problema.

Para agregar hardware que no est en !a lista, haga clic en "Agregar un nuevo dispositivo de
hardware."
Hardware instalado;
^3 Mouse compatible PS/2
i

J05B-T

,y Puerto de impresora (LPT1)


J? Puerto de comunicaciones (COM1)

_]

e!} Puerto de comunicaciones (COM2)


fSfelntel(f) Pentum{r}lll processot

; Altas

| Siguiente) ]

Cancelar

Si su NIC s aparece en la lista y no tiene ningn icono de problema, se


deber a que Windows considera que est instalada y que su funcionamiento
es correcto. Si hace doble clic sobre el dispositivo debe aparecer un mensaje indicando "Este dispositivo funciona correctamente" y podr hacer
clic sobre Finalizar para cerrar el asistente. En este caso el problema puede estar ocasionado por el software.
5. Si la NIC no aparece en la lista, haga doble clic sobre la opcin Agregar
nuevo dispositivo de hardware que hay al final de la lista Hardware instalado. Seleccione la opcin Instalar el hardware seleccionndolo manualmente en una lista, pues no nos interesa que Windows localice el nuevo
dispositivo (si realmente pudiera localizarlo ya lo habra hecho) y pulse
Siguiente. Salte al paso 7.
6. Si la NIC aparece con un icono de problema, haga doble clic sobre ella.
Probablemente aparecer un mensaje de estado indicando que no est
instalado el controlador. Pulse Finalizar para cerrar el Asistente para agregar hardware e intentar resolver el problema. Se iniciar el Asistente para
actualizacin de hardware. Seleccione la opcin Instalar desde una lista o
ubicacin especificada y pulse Siguiente. Seleccione despus la opcin

3I6

No buscar. S
vo Siguiente.

Independiente
sobre ia opcic
nes. Aparecei
contrado en
localizado, po
que se inclua
8. Pulse el botr
defecto (supo
Aceptar. Apai
nar el control
indicando que
9. Es posible que
instalar no dis
nuar, ignoram
apoyo necesa
10. Pulse Finaliza
de red, s debe
a la seccin "I
Si sigue sin aparee
blema durante el proc
lo que tendr que lee
problema.

Comprobar los
La mayora de las
elusivos para funcin*
de interrupcin (IRQ),
mente, si dos disposit;
to que impedir que al
ser la causa de que la
rea local. Siga estos

1. Despliegue el
cera el cuadre
2. Active la ficha
de dispositiv<
dilogo). Se a

"Hf
, i

CAPTULO 8: CONFIGURAR Y ADMINISTRARONA RED

7.

8.

9.

10.

No buscar. Seleccionar el controlador que se va a instalar y pulse de nuevo Siguiente.


Independientemente de si la NIC estaba en la lista o no, haga doble clic
sobre la opcin Adaptadores de red en la lista Tipos de hardware comunes. Aparecer una lista de adaptadores de red. Si su NIC se hubiera encontrado en esta lista, la instalacin de Windows Server 2003 la hubiera
localizado, por lo que tendr que utilizar el disco que cre en el paso 3 o el
que se inclua con la NIC.
Pulse el botn Utilizar disco. Acepte la ubicacin A: que se propone por
defecto (suponiendo que disponga del controlador en un disquete) y pulse
Aceptar. Aparecer una lista de consoladores, en la que deber seleccionar el controlador apropiado y pulsar Siguiente. Aparecer un mensaje
indicando que se va a instalar el dispositivo; pulse Siguiente.
Es posible que aparezca un mensaje indicando que el controlador que va a
instalar no dispone de una firma digital de Microsoft. Pulse S para continuar, ignorando este aviso. Se instalar el controlador y el software de
apoyo necesario.
Pulse Finalizar. Si ahora selecciona InicioPanel de control>Conexiones
de red, s debera aparecer la opcin Conexin de rea local. Si es as, salte
a la seccin "Instalar funciones de red y configurar los protocolos".

Si sigue sin aparecer la opcin Conexin de rea local, o si surgi algn otro problema durante el procedimiento anterior, entonces la solucin puede no ser obvia, por
lo que tendr que leer las dos secciones siguientes con el fin de intentar localizar el
problema.

Comprobar los recursos de la NIC


La mayora de las tarjetas adaptadores o de red de un PC necesitan recursos exclusivos para funcionar correctamente. Estos recursos pueden ser lneas de peticin
de interrupcin (IRQ), puertos I/O y lneas de acceso a memoria (DMA). Consecuentemente, si dos disposivos tienen asignado un mismo recurso, se plantear un conflicto que impedir que alguno de ellos (o ambos) no funcione correctamente. sta podra
ser la causa de que la NIC no funcionase y de que no aparezca el icono Conexin de
rea local. Siga estos pasos para comprobar los recursos que utiliza la NIC:
1. Despliegue el men Inicio y seleccione Panel de control>Sistema. Aparecer el cuadro de dilogo Propiedades del sistema.
2. Active la ficha Hardware y, a continuacin, haga clic sobre Administrador
de disposivos (en la zona derecha de la seccin central del cuadro de
dilogo). Se abrir la ventana Administrador de dispositivos. Si hay una

317

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

podr comprob
so, como mus
y localizar una 1

marca de problema (un signo de exclamacin) en el icono del adaptador


de red, probablemente exista un problema con la asignacin de recursos.

Nva

Sftt

Ser

ftydte

~~~~J_&

Accin

Ver

Ayuda

rcBJjjjll
Adaptadores de pantalla
Adaptadores de red '
4 NIC TX PCI 10/100 de 3Com EtherLinkXL (3C905B-TX)
ff USB Device
Consoladoras de bus serie universal (USB)
Controladoras IDE ATA/ATAPI
Controladoras SCSI y RAID
Controladores de disquete
Dispositivos de sistema
Dispositivos de sonido, vdeo y juegos

3 id Acceso directo a memoria (D^


$ Entrada/salida (E/5)
El'iJ Memoria
-j(p Solicitud de interrupcin (IRQ)
j (ISA) O Cronmetro del
(ISA) 1 Teclado estnd;
j

Equipo
ffl Sf Monitor
Mouse y otros dispositivos sealadores
i'& Procesadores
51 jj1 Puertos (COM8t LPT)
ffl <B> Teclados
EB **? Unidades de disco
S t& Unidades de disquete
ffl ^ Unidades de DVD/CD-ROM

(ISA) 3 Puerto de comu


' ISA) 4 Puerto de comu
i ISA) 6

Controlador est

ISA) 8
ISA) 9

Sistema CMOS/i
Sistema Microso

(ISA) 12 Mouse compati!


(ISA) 13 Procesador de

-Q(ISA)H
(ISA) 15
(PCI) 5

Canal IDE princ


Cana! IDE secui
NVIDIA RIVATF\.

ES- -^jf Volmenes de almacenamiento

3. Abra la categora Adaptadores de red y haga doble clic sobre el adaptador


que desea comprobar. Aparecer el cuadro de dilogo de propiedades de
ese dispositivo mostrando su estado actual. Si existe un problema de asignacin de recursos, debera estar indicado en este cuadro de dilogo.
4. Active la ficha Recursos. En la seccin Lista de dispositivos en conflicto
(en la zona inferior del cuadro de dilogo) se muestran las descripciones
de los posibles conflictos de hardware.
5. Si realmente existe un conflicto, desactive la opcin Usar configuracin
automtica y, a continuacin, revise cada una de las configuraciones de la
lista para ver si alguna de ellas resuelve el conflicto.
6. Si ninguna de las configuraciones predefinidas resuelve el problema, haga
clic sobre el recurso en conflicto y a continuacin pulse Cambiar configuracin. Haga clic despus sobre los botones con la flecha hacia arriba o
hacia abajo para cambiar la configuracin y pulse Aceptar para comprobar si as se resuelve el problema. Pruebe todas las opciones disponibles.
7. Si no encuentra una solucin, regrese al Administrador de dispositivos
(puede dejar abierto el cuadro de dilogo de propiedades de la NIC), despliegue el men Ver y ejecute el comando Recursos por tipo. En esta lista

318

piedades de la I"
so libre, tendr
es un servicio rr
tarjeta de sonid
sonido para que
y dispone de ra
PCI para resolvc
9. Si ninguna de U
cuadro de dilo
continuacin, h;
sistema de ayui
resolver el probl
10. Cuando haya res
de dilogo de p
dispositivos. Si r
mente aparezca
preguntndole s

Si

CAPTULO 8: CONFIGURAR Y ADMINISTRAR'UNA RED

podr comprobar todas las asignaciones de un determinado tipo de recurso, como muestra la figura para el caso de las solicitudes de interrupcin
y localizar una libre para asignrsela a la NIC.
dministrador de dispositivos

Acceso directo a memoria (DMA)


if!
Entrada/salida (E/S)
ES-IHII Memoria
-UN Solicitud de interrupcin (IRQ)
(ISA) O Cronmetro del sistema
(ISA) 1 Teclado estndar de 101/102 tedas o Microsoft Natural PS/2Keyboard
Jjf (ISA) 3 Puerto de comunicaciones (COM2)
y (ISA) 4 Puerto de comunicaciones (COM)
(ISA) 6 Controiador estndar de disquetes
(ISA) 8 Sistema CMOS/reloj en tiempo real
(ISA) 9 Sistema Microsoft compatible con ACPI
S (ISA) 12 Mouse compatible P5/2
(ISA) 13 Procesador de datos numricos
-f (ISA) 14 Canal IDE principal
(ISA) 15 Canal IDE secundario
(PCI) 5 NVIDIA RIVA TNT2 Model 64/Model 64 Pro (Microsoft Corporation)
(PCI) 10 Creative SB Livel Bsico (WDM)
(PCI) 11 Controiador de host universal USB VA Rev 5 o posterior
(PCI) 11 Controladora Adaptec AHA-2940U/2940UW/2940D PCI SCSI
i (PCI) 11 NIC TX PCI 10/100 de 3Com Ethertjnk XL (3C905B-TX)

8. Si encuentra un recurso sin asignar, regrese al cuadro de dilogo de propiedades de la NIC y asgneselo. Si no es capaz de encontrar ningn recurso libre, tendr que elegir entre la NIC y el dispositivo en conflicto. La red
es un servicio muy importante y si por ejemplo, est en conflicto con una
tarjeta de sonido, quizs sea recomendable que desinstale la tarjeta de
sonido para que la NIC funcione correctamente. Si ambas tarjetas son ISA
y dispone de ranuras PCI vacas, quizs pueda adquirir una nueva tarjeta
PCI para resolver el conflicto.
9. Si ninguna de las sugerencias anteriores resuelve el problema, regrese al
cuadro de dilogo de propiedades de la NIC, active la ficha General y, a
continuacin, haga clic sobre Solucionador de problemas. Se iniciar el
sistema de ayuda de Windows Server 2003 que le guiar para intentar
resolver el problema.
10. Cuando haya resuelto el conflicto de la mejor forma posible, cierre el cuadro
de dilogo de propiedades y cierre tambin la ventana Administrador de
dispositivos. Si realiz modificaciones en la asignacin de recursos, posiblemente aparezca un mensaje indicando que debe reiniciar el ordenador y
preguntndole si quiere hacerlo ahora. Pulse S para reiniciar el equipo.

319

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

11. Si la modificacin de recursos ha sido correcta, ahora s aparecer el icono Conexin de rea local. Si es as, salte a la seccin "Instalar funciones
de red y configurar los protocolos". En caso contrario, contine leyendo la
siguiente seccin.

ordenador piensa qu<


macin.
i. Estado de Conexin de rf ItMl
General j Compatibilidad '

Preguntas al experto
P: Si mi tarjeta NIC no posee certificacin para funcionar en Windows
Server 2003, significa eso que no funcionar con Windows Server 2003?
R: No, slo significa que Microsoft no ha comprobado su funcionamiento. La
mayora de las tarjetas antiguas carecen de certificacin para los nuevos
sistemas operativos y, an as, funcionan correctamente. Consulte con el
fabricante si la tarjeta funciona con Windows Server 2003.

r Conexin;-
Estado:
Duracin:
Velocidad:

r Actividad
Enviado
16306

NIC averiada
Si ni instalando un controlador de NIC ni cambiando su asignacin de recursos ha
aparecido el icono Conexin de rea local, es muy probable que la NIC est averiada.
La mejor forma de comprobarlo es remplazar esa NIC con otra que sepamos que
funciona correctamente y que, a ser posible, cuente con certificacin para Windows
Server 2003 y cumpla los estndares Plug and Play. Es aconsejable disponer de varias
NIC de repuesto; no resultan excesivamente caras y nos permitirn resolver rpidamente ciertos problemas utilizndolas para sustituir a otras que nos parezcan sospechosas.

Instalar funciones de red y configurar los protocolos


Instalar y comprobar la NIC es slo la mitad del proceso; la otra mitad est relacionada con configurar las funciones de red de Windows Server 2003 y con identificar y
configurar los estndares de red o protocolos que se utilizarn.

Instalar funciones de red


Las funciones de red proporcionan el software necesario para que un ordenador
pueda acceder a otros y, de forma independiente, para que otros ordenadores puedan
acceder al nuestro. En otras palabras, hay dos funciones principales que permiten al
ordenador comportarse como un cliente (l accede a otros ordenadores) o como un
servidor (a l acceden otros ordenadores). Asegrese de que estos dos servicios estn
instalados siguiendo estos pasos:
1. Seleccione lnico>Panel de control>Conexiones de red>Conexn de rea
local. Aparecer el cuadro de dilogo Estado de Conexin de rea local,
como muestra la figura. En el caso concreto que muestra esta figura, el

320

2. Pulse Propiedade:
nexin de rea lo
colos que se han
la instalacin por (
y Compartir impr
(TCP/1P). Si tiene
de esta seccin,
otras posibilidade
3. Pulse Instalar. A
ponente de red,
4. Haga doble clic
Microsoft, slo r.
5. Si no ha instalac
rrespondiente y
NetWare, selecc
Aceptar.
6. De vuelta en el <
haga doble clic
figuraciones pe
impresoras y s
por lo que las
QoS (Qua/iy
servicios.

CAPTULO 8: CONFIGURAR Y ADMINISTRAR uSiA RED

ordenador piensa que est conectado a una red y que est enviando informacin.
JJl
eneral | Compatibilidad ]
1
r Conexin
Estado:
Duracin:

~~

Conectado
02:52:43

Velocidad:

lO.OMbps !

Recibido
!

Byter

rPropidadesjj

16306

gesacva

j
Cetrar

2. Pulse Propiedades. Aparecer el cuadro de dilogo Propiedades de Conexin de rea local (vase figura 8.1), que muestra los servicios y protocolos que se han instalado automticamente. En la mayora de los casos,
la instalacin por defecto incluye dos servicios (Cliente para redes Microsoft
y Compartir impresoras y archivos para redes Microsoft) y un protocolo
(TCP/1P). Si tiene estos dos servicios instalados, ya ha logrado el objetivo
de esta seccin, pero an as, le aconsejo que siga leyendo para estudiar
otras posibilidades.
3. Pulse Instalar. Aparecer el cuadro de dilogo Seleccionar tipo de componente de red, que nos permite aadir clientes, servicios y protocolos.
4. Haga doble clic sobre Cliente. Si ya tiene instalado el Cliente para redes
Microsoft, slo podr elegir el Servicio de cliente para Netware.
5. Si no ha instalado Cliente para redes Microsoft, seleccione la opcin correspondiente y pulse Aceptar. Si tambin quiere acceder a un servidor
NetWare, seleccione la opcin Servicio de cliente para NetWare y pulse
Aceptar.
6. De vuelta en el cuadro de dilogo Seleccionar tipo de componente de red,
haga doble clic sobre Servicio. Si realiz la instalacin aceptando las configuraciones por defecto, debera tener instalados los servicios Compartir
impresoras y archivos para redes Microsoft y Equilibrio de carga de red,
por lo que las nicas opciones disponibles sern Programador de paquetes
QoS (Quality of Service, calidad del servicio) y Protocolo de anuncio de
servicios.

321

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

7. Si no tiene instalado el servicio Compartir impresoras y archivos para redes


Microsoft, seleccione la opcin correspondiente y pulse Aceptar. Si quiere
instalar algn otro servicio(s), seleccinelo y pulse Aceptar.
Si ha seguido los pasos anteriores podr tener la certeza de que tiene instalados
los dos servicios de red ms importantes.
. Propiedades de Conexin de rea loe

Conecta, usando: '


NIC:

TXjr

sta conexin tiles los siguientes elementos:

LJ ^Equilibrio de carga de red


Si H Compartir impre:o'a. y archivos para fede? Microsoff
0 TTProtocolo de M ^ (TCP/IP]

r Descripcin~'T

''""

Figura 8.1. Servicios y protocolos instalados para la red

Elegir y configurar un protocolo de red


Como mencionamos en el captulo 7, los protocolos de red son un conjunto de
estndares que se utilizan para empaquetar y trasmitir informacin a travs de una
red. El protocolo determina cmo se divide la informacin en paquetes, cmo se
direcciona (o enruta) y qu operaciones deben llevarse a cabo para constatar que la
transmisin se ha realizado correctamente. Consecuentemente, el protocolo desempea un papel primordial para el buen funcionamiento de la red y su eleccin es muy
importante. Windows Server 2003 nos ofrece cuatro protocolos:

322

AppIeTalk. Se utiliza para acceder a ordenadores Apple antiguos.


Intemetwork Packet Exchange/Sequenced Packet Exchange (IPX/SPX).
Se utiliza con redes de tipo Novell NetWare.
TCP/IP. Se utiliza en Internet y en las redes ms modernas. Windows Server
2003 ofrece el protocolo TCP/IP original, que se instala por defecto y la

nueva versin T
utilizacin est
nctar a una rec
el microondas.
Protocolo de rr
vos muy grande
de vdeo. 1P poi
para confirmar <
una sobrecarga
tidifusin confi;
con mucha mei
cidad notable. I
(MSMQ).

NOTA: IPX/SPX est


transferencia compa

AppIeTalk slo es r
ordenadores Macintosl
durante los ltimos a
est trabajando est, o
TCP/IP es un protocole
algn entorno ms exi:
todo lo anterior, es ao
alguno de los otros pn
Novell, puede instalarle
TRUCO: Cada proto
y del disco duro y ra
instale los protocolo

Comprobar y modi
Siga estos pasos p
instalados en su sisten
NOTA: En el cuadro
al menos un protocc
casos, TCP/IP suele
SPX/HetBIOS si as

Con el cuadro
abierto (si no e
acceder a l), h

CAPTULO 8: CONFIGURAR Y ADMINISTRAR UNA RED

nueva versin TCP/IP 6, que actualmente no suele ser necesaria porque su


utilizacin est muy poco extendida, pero que en el futuro permitir conectar a una red incluso electrodomsticos como la tostadora, la nevera o
el microondas.
Protocolo de multidifusin confiable. Se utiliza en la transmisin de archivos muy grandes, como los de tipo multimedia y especialmente los archivos
de vdeo. IP por s mismo no es un protocolo confiable y necesita de TCP
para confirmar que la informacin se ha recibido correctamente. Esto aade
una sobrecarga de trabajo que ralentiza la transmisin. El Protocolo de multidifusin confiable es capaz de confirmar la recepcin de la informacin
con mucha menos carga de trabajo, lo que supone un incremento de velocidad notable. Este protocolo es utilizado por Microsoft Mesage Queueing
(MSMQ).

NOTA: IPX/SPX est implementado en Windows Server 2003 con el Protocolo de


transferencia compatible con NWLink IPX/XPS/NetBIOS.

AppleTalk slo es necesario para los ordenadores Macintosh antiguos. Todos los
ordenadores Macintosh y sus sistemas operativos actuales (que se han desarrollado
durante los ltimos aos) tambin pueden utilizar TCP/IR Si el ordenador en el que
est trabajando est, o va a estar, conectado a Internet, necesitar el protocolo TCP/IR
TCP/IP es un protocolo muy robusto apropiado para entornos muy exigentes (existe
algn entorno ms exigente que la propia Internet?) y aceptado a nivel mundial. Por
todo lo anterior, es aconsejable que instale el protocolo TCP/IR Si adems necesita
alguno de los otros protocolos, porque quiere trabajar en red con sistemas Apple o
Novell, puede instalarlos sin que ello implique eliminar el protocolo TCP/IR
TRUCO: Cada protocolo que instale consumir recursos de la CPU, de la memoria
y del disco duro y ralentizar el inicio del sistema, por lo que es importante que slo
instale los protocolos que realmente vaya a utilizar.

Comprobar y modificar los protocolos


Siga estos pasos para comprobar y, si fuera necesario, modificar, los protocolos
instalados en su sistema y sus configuraciones.
NOTA: En el cuadro de dilogo Propiedades de Conexin de rea local, debe haber
al menos un protocolo instalado (como muestra la figura 8.1). En la mayora de los
casos, TCP/IP suele estar instalado, y posiblemente tambin lo est NWLink IPX/
SPX/NetBIOS si as lo solicit durante la instalacin de Windows Seruer 2003.

1. Con el cuadro de dilogo Seleccionar tipo de componente de red an


abierto (si no est abierto, siga las instrucciones de la seccin anterior para
acceder a l), haga doble clic primero sobre Protocolo. Aparecer el cuadro

323

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

de dilogo Seleccionar el protocolo de red, como muestra la figura. Este


cuadro de dilogo contiene una lista de todos los protocolos disponibles.
Si desea instalar otro protocolo, puede hacerlo ahora con slo hacer doble
clic sobre l. En caso contrario, pulse Aceptar para cerrar el cuadro de
dilogo Seleccionar el protocolo de red.

Propiedades de Protocolo de Intern


General ]
Puede hacer que la configuracin IP S(
red es compatible con este recurso. O
con el administrador de la red cul es I

Seleccionar el protocolo de red

ir

automticamen
169.254.255.25

Haga ctic en el protocolo de red que desea instalar y, a continuacin, haga cic en Aceptar, S
tiene un disco de instalacin para este conponente, haga clic en Utilizar disco.

"" Qbtener una direccin IP autom.


|-P piar la siguiente direccIrijP:) BirecdnlP:
Bascara de subred:

Protocolo de red:
ir Consolador del monitor de red
%F M crosoft T CPA P versin 6
? Protocolo AppleTalk
Hr* Protocolo de multidifusin confiable
Jfr Protocolo de transferencia compatible con NWLink IPX/SPX/NetBIOS
'a*

Este cont/oJadoT est firmado digitalmente.

Puerta de enlace predeterminada:

I _~
i-? Usar las siguientes direcciones i
j

Jtuzar disco...

Servidor DNS preferido:


Servidor DNS alternativo:

Por qujesirriportante afitma de un contfoiador


: Canceai

2. Seleccione el protocolo TCP/1P en el cuadro de dilogo Propiedades de


Conexin de rea local y pulse Propiedades. Aparecer el cuadro de dilogo Propiedades de Protocolo de Internet (TCP/IP), como muestra la
figura siguiente, en el que podr elegir entre utilizar una direccin IP dinmica asignada por un servidor en el que se est ejecutando Dynamic Host
Configuration Protocol (DHCP), o una direccin IP esttica que escribir
personalmente en el cuadro de dilogo.
Un servidor que est configurado como DHCP y/o servidor nombres de
dominio (DNS) debe poseer una direccin IP esttica o fija; en caso contrario, no se pondrn direcciones IP automticamente al resto de los ordenadores de la red utilizando el servidor DHCR Si el servidor DHCP no est
disponible o si no existe un servidor DHCP, Automatic IPAddressing (APIPA,
direcciones IP privadas automticas) asigna una direccin IP del bloque de
65.000 nmeros comprendidos entre 169.254.0.0 y 169.254.25.255. Tambin genera la mscara de subred 255.255.0.0. La utilizacin de APIPA
limita a cada ordenador autorizndole slo a comunicarse con los dems
ordenadores que se encuentren en su misma subred y con un nmero de
red que pertenezca al mismo bloque. Si todos los ordenadores de una red
pequea utilizan Windows 98/Me, Windows 2000/XP (que tambin utiliza
APIPA), o Windows Server 2003 y tienen activada la opcin Obtener una
direccin IP automticamente, sin que exista un servidor DHCR utilizarn

324

3. Si est trabajai
servidor DNS,
una direccin
siguiente dir
dientes. La dii
nes IP que su
asignado a si
recciones IP",
es pequea y
fija puede pe
birla manualr
la seccin "O
4. Si ha introdu
mscara de s
la direccin I
ponde a una
nado un blo<
de subred. S
ra de subred

CAPTULO 8: CONFIGURAR Y ADMINISTRAR UN& RED

automticamente las direcciones IP comprendidas entre 169.254.0.0 y


169.254.255.255.
Propiedades de Protocolo de Internet
General
Puede hacer que i configuracin !P se asigne automticamente si su
red es compatible con este recurso. De lo contrario., necesita consultar
con et administrador de a red cul es ta configuracin IP apropiada.
"" Atener una direccin IP automticamente

. Birecctn IP

<

Bascara de subred;

;.. J 192 .168 . 7 . i ;.-. ;


| 255 , 255 2K

i uerta de enlace predeterminada; I

* Usar las siguientes direcciones de servidor DNS. Servidor DNS preferido:

1^

Servidor DMS arernativo;

16-

Opciones avanzadas..

3. Si est trabajando en un ordenador que actuar como servidor DHCF> como


servidor DNS, o como ambos, o si tiene la certeza de que debe asignar
una direccin IP fija a ese ordenador, hgalo activando la opcin Usar la
siguiente direccin IP y escribindola en los cuadros de texto correspondientes. La direccin IP que utilice debe pertenecer al bloque de direcciones IP que su proveedor de acceso a Internet (ISP) u otra autoridad hayan
asignado a su organizacin (consulte la seccin "Obtener bloques de direcciones IP", posteriormente en este mismo captulo). Si su organizacin
es pequea y no tiene planeado acceder a una red exterior, la direccin IP
fija puede pertenecer al bloque de nmeros APIPA (pero tendr que escribirla manualmente) o a otros bloques de direcciones IP privadas (consulte
la seccin "Obtener bloques de direcciones IP").
4. Si ha introducido una direccin IP fija, tambin tendr que escribir una
mscara de subred. Esta mscara indica al protocolo TCP/IP qu parte de
la direccin IP debe considerarse una direccin de red y qu parte corresponde a una direccin de ordenador o host. Si su organizacin tiene asignado un bloque de direcciones IP, tambin tendr asignada una mscara
de subred. Si utiliz el rango de direcciones APIPA, debe escribir la mscara de subred 255.255.0.0.

325

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

5. Si no tiene una razn muy clara para utilizar una direccin 1P fija, active !a
opcin Obtener una direccin IP automticamente, de modo que el ordenador utilizar una direccin que le proporcione un servidor DHCP o, en su
defecto, una del rango APIPA.
NOTA: En redes muy pequeas (de tres a cinco estaciones de trabajo), las direcciones IP pueden ser proporcionadas automticamente por un router ADSL.
6. Pulse Aceptar para cerrar el cuadro de dilogo Propiedades de Protocolo
de Internet (TCP/IP), luego, pulse de nuevo Aceptar para cerrar el cuadro
de dilogo Propiedades de Conexin de rea local y, por ltimo, pulse
Cerrar para cerrar el cuadro de dilogo Estado de Conexin de rea local.
7. Despliegue el men Inicio, ejecute Apagar, seleccione la opcin Reiniciar
en el cuadro de lista desplegable que aparece y haga clic sobre Aceptar.
8. Cuando el ordenador acabe de reiniciarse, la ventana Conexiones de red
debera seguir abierta. Haga doble clic sobre Conexin de rea local para
acceder al cuadro de dilogo Estado de Conexin de rea local. Ver que
hay actividad tanto en las operaciones de envo como en las de recepcin.
9. Si no existen actividad en ambas operaciones, abra Mi PC y pulse Bsqueda en la barra de herramientas. En el panel Asistente para bsqueda de la
izquierda, haga clic sobre Otras opciones de bsqueda, seleccione Impresoras, equipos o personas, seleccione Un equipo en la red, escriba el
nombre de un equipo de la misma subred y, por ltimo, pulse Bsqueda.
Aparecer el nombre del equipo junto a su ubicacin en el panel de la derecha, como muestra la figura. Si es as, la red del equipo funciona correctamente. Si no es as, existe algn problema con la red;

Qu equipo est
buscando?
Nombre de equipo:
[pruebas
Quiz tambin desee...
:J Buscar archivos en este
equipo
f| Buscar en Internet

326

10. Si piensa que exis


guraciones descrit
que el ordenador i
do ese intervalo d
asignacin autom
pruebe el cablead
quiere realizar una
que necesitar un
recepcin invertidc
operativa, un buer
funcionar correte

Comprobar la n
Existen varias utilidade
instalacin TCP/IR A conti

Ipconfig. Se utilize
una red y para coi
este comando dev
la configuracin e:
equipo de la red q
mscara de subre
cada.
Hostname. Se uti
Ping. Se utiliza pai
de la red para ave
dremos tener la st
clonando correcta
tener la seguridad
dores funcionan c
nadores est oper

Siga estos pasos para


los resultados en mi ordei
1. Despliegue el mer
ventana Smbolo
2. Escriba ipconfig y
subred del equipo
racin actual.

CAPTULO 8: CONFIGURAR Y ADMINISTRAR UNA RED

n IP fija, active la
iodo que el orde>r DHCP o, en su
a/o), las direccioADSL

les de Protocolo
cerrar el cuadro
>or ltimo, pulse
3n de rea local,
apcin Reiniciar
sobre Aceptar.
lexiones de red
rea local para
a local. Ver que
as de recepcin.
y pulse Bsquebsqueda de la
, seleccione Ima red, escriba el
ulse Bsqueda.
I panel de la denciona correc-

10. Si piensa que existe algn problema, vuelva a comprobar todas las configuraciones descritas anteriormente. Si est utilizando APIPA, asegrese de
que el ordenador al que est intentando conectarse tambin est utilizando ese intervalo de direcciones, bien como direccin esttica o bien con
asignacin automtica. Si todas las configuraciones son correctas, compruebe el cableado reduciendo la red a un nmero menor de equipos (si
quiere realizar una conexin directa TP entre dos ordenadores, recuerde
que necesitar un cable especial cruzado con los hilos de transmisin y
recepcin invertidos) y, si sigue sin funcionar, sustituya la NIC. Con una NIC
operativa, un buen cableado y las configuraciones apropiadas, la red debe
funcionar correctamente.

Comprobar la red
Existen varias utilidades de lnea de comandos que podemos utilizar al revisar una
instalacin TCP/IR A continuacin se describen los comandos ms tiles:

Ipconfig. Se utiliza para determinar si se ha inicializado la configuracin de


una red y para comprobar si el equipo tiene asignada una direccin IR Si
este comando devuelve una direccin IP y una mscara de subred vlidos,
la configuracin estar correctamente nicializada y no existir ningn otro
equipo de la red que use esa misma direccin. Si el comando devuelve la
mscara de subred 0.0.0.0 ello querr decir que la direccin IP est duplicada.
Hostname. Se utiliza para determinar el nombre del equipo local.
Ping. Se utiliza para realizar una peticin al equipo local o a otro ordenador
de la red para averiguar si responde o no. Si el equipo local responde podremos tener la seguridad de que el protocolo TCP/1P y la NIC estn funcionando correctamente. Si responde otro ordenador de la red, podremos
tener la seguridad de que el protocolo TCP/IP y las NIC de ambos ordenadores funcionan correctamente, y de que la conexin entre ambos ordenadores est operativa.

Siga estos pasos para probar una red con estas utilidades. La figura 8.2 muestra
los resultados en mi ordenador:
1. Despliegue el men Inicio y seleccione Smbolo del sistema. Aparecer la
ventana Smbolo del sistema.
2. Escriba ipconfig y pulse Intro. Aparecern la direccin IP y la mscara de
subred del equipo local. Si no es as, existe algn problema en la configuracin actual.

327

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

1
Control de progr
1. Cul es el lti
2. Cules son lo:
nador para qu<
3. Qu protocol
mayora de las
Respuestas
1. Instalar otra NI
precio de las Is
despilfarro dis[
2. Los dos servid
partir impresor
3. El protocolo ne
TCP/IR

Figura 8.2. Comprobar una red con las utilidades TCP/IP

TRUCO: Si escribe ipconfig ? en la lnea de comandos acceder al sistema de ayuda,


en el que podr aprender todas las opciones de este potente comando.
3. Escriba hostname y pulse Intro. Debera aparecer el nombre del ordenador local.
4. Escriba ping nombreEquipo y pulse Intro, donde nombreEquipo es el nombre de otro ordenador de la red. Debera obtener cuatro respuestas de ese
.ordenador.
5. Si el comando Ping no funciona con un ordenador remoto, prubelo con
el ordenador local escribiendo ping 127.0.0.1 y pulsando Intro. una vez
ms, debera obtener cuatro respuestas, pero en esta ocasin procedentes
del propio ordenador local. Si no obtiene ninguna respuesta con este comando, hay algn problema bien con la configuracin de la red o bien con la
NIC. Si ha obtenido una respuesta en este paso pero no en el anterior, hay
algn problema bien en el otro ordenador o bien en el cableado de la red.

Servicios de s<
Para que un equipe
debemos instalar y cor

Dynamic Host
Domain /Vame

Cuentas de ust

Dominios y Ac

A medida que dte


mentos, aprenderemos
se utilizan equipos Win
terese instalar Windou.
sistemas Windows ms
nios y Active Directory
tratan en este captulo.

NOTA: La direccin IP 127.0.0.1 es una direccin especial que hace referencia siempre
al propio equipo local, que tambin se denomina "localhost".

Direcciones de r

Si ha encontrado problemas al desarrollar este procedimiento, aplique las instrucciones anteriores de este captulo para comprobar los protocolos y cambiarlos.

Para que una red fu


Para que esto sea posit
te, 3 direcciones:

328

CAPTULO 8: CONFIGURAR Y ADMINISTRAR UNA RED

Control de progreso
1. Cul es el ltimo recurso si pensamos que nuestra MIC no funciona?
2. Cules son los dos servicios de red que deben estar instalados en un ordenador para que funcionen correctamente en una red?
3. Qu protocolo debemos tener instalado para acceder a Internet y a la
mayora de las redes LAN?
Respuestas

1. Instalar otra NIC de repuesto que sepamos con seguridad que funciona. El
precio de las NIC no suele superar los 20 euros, por lo que no es ningn
despilfarro disponer de una de repuesto.
2. Los dos servicios imprescindibles son Cliente para redes Microsoft y Compartir impresoras y archivos para redes Microsoft.
3. El protocolo necesario para acceder a Internet y a la mayora de las LAN es
TCP/IR

Servicios de servidor y direcciones de red


tema de ayuda,
do.

re del ordena'.ipo es el nom>uestas de ese

Para que un equipo Windows Server 2003 acte como servidor dentro de una red
debemos instalar y configurar los siguientes servicios:

Dynamic Host Configuration Protocol (DHCP).


Domain ame System (DNS).
Cuentas de usuario y permisos de grupo.
Dominios y Active Directory.

prubelo con
ntro. una vez
i procedentes
a este coman0 bien con la
1 anterior, hay
ido de la red.

A medida que determinemos la mejor configuracin para cada uno de estos elementos, aprenderemos ms detalles sobre ellos. Aunque no es necesario si solamente
se utilizan equipos Windows Server 2003, Windows XP o Windows 2000, quizs le interese instalar Windows Internet fame Service (W1NS) para poder conectarse con.
sistemas Windows ms antiguos, por lo que tambin trataremos este tema. Los dominios y Active Directory son el tema del captulo 9, pero el resto de los elementos se
tratan en este captulo.

"enca siempre

Direcciones de red

>lique las instrucrambiarlos.

Para que una red funcione, cada ordenador debe saber cmo dirigirse a los dems.
Para que esto sea posible cada ordenador tiene que tener al menos 2, o probablemente, 3 direcciones:

329

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

Direccin fsica. Se trata de la direccin que el fabricante asigna a cada


uno de los dispositivos de red o NIC (tambin se denomina direccin hardware). En las tarjetas Ethernet es la direccin de control de acceso al
medio (MAC).
Direccin lgica. Es la direccin que asigna al equipo el administrador de
la red o un servidor, o en su defecto, una autoridad de asignacin de direcciones. En TCP/IR la direccin IP es la direccin lgica y la Internet
Assigned Humbers Authority (IANA) es la autoridad que asigna los bloques
de direcciones, aunque tambin pueden ser asignadas automticamente
por un servidor o, ms raramente, por un administrador. Aunque la IANA
es la autoridad realmente responsable de asignar las direcciones, la mayora de las empresas y profesionales/particulares obtienen sus direcciones IP
a travs de sus ISR
Nombre del equipo. Es la direccin que utilizan la mayora de las aplicaciones y la que aparece en Mis sitios de red. En las versiones anteriores de
Windows, es el nombre NetBIOS. En TCP/IP puede ser un nombre compuesto por dos partes. La primera parte, que es obligatoria, es el nombre
del ordenador local o host ame; por ejemplo, "Servidor 1". La segunda
parte la constituye el nombre del dominio al que pertenece el ordenador;
por ejemplo, "miempresa.com", de modo que el nombre completo sera
"servidor 1. miempresa. com".

Estas tres direcciones se utilizan en niveles diferentes del modelo OSI (consulte el
captulo 7), tal y como se puede comprobar en la figura 8.3. La direccin fsica se
utiliza en la capa fsica y de enlace de datos, la direccin lgica se utiliza en la capa de
red y el nombre del equipo se utiliza en las capas que se encuentran por encima de la
de red.
Para que estas tres direcciones colaboren entre s debe existir un mtodo que
permita convertir cada tipo en los dems. Dado el nombre de un equipo, tenemos que
resolverlo en una direccin lgica y esa direccin lgica se resolver en una direccin
fsica. La tarea de resolver o convertir un nombre de equipo en una direccin lgica es
realizada por DNS o W1NS, mientras que la resolucin de la direccin lgica en la
direccin fsica es realizada por el protocolo de red (por ejemplo, en TCP/IR esta operacin es desarrollada por el Address Resolution Protocol, ARP).
Por otro lado, debido a la limitada disponibilidad que hay de direcciones IR suelen
ser asignadas generalmente por un servidor que utilice DHCP cuando un equipo las
necesita.
Elegir y configurar un protocolo de red, as como configurar DNS y DHCR son
algunos de los temas principales que vamos a tratar en este captulo, por lo que las
tareas que se encuentran implicadas en el manejo de direccin sern el hilo conductor
de este captulo.

330

Modelo OSI

Aplicacin

Presentacin

Sesin

Transporte

Red

Enlace datos

Fsica

Figura 8.3. Relacin entr

Configurar DK
Si todo hubiera tr?
DNS si sigui las instru
bar cmo se llev a cal
mos detectar. Por otro
hacerlo ahora.

Configurar Dyno
DHCR que puede e
y gestionar las direccioi
de direcciones IR que,
periodo de tiempo) este
la posibilidad de comet
y su escritura y tambir
seguimiento de quin e
chos usuarios itinerante
los entornos ms estab

CAPTULO 8: CONFIGURAR Y ADMINISTRAR-UNA RED

ite asigna a cada


ia direccin hard:rol de acceso al
administrador de
asignacin de dilica y la Internet
signa los bloques
lutomticamente
Aunque la IANA
:ciones, la mayo,us direcciones IP
ira de las aplicanes anteriores de
an nombre coma, es el nombre
>rl". La segunda
ce el ordenador;
3 completo sera
lelo OSI (consulte el
a direccin fsica se
utiliza en la capa de
an por encima de la
stir un mtodo que
iquipo, tenemos que
sr en una direccin
a direccin lgica es
reccin lgica en la
en TCP/IR esta opeirecciones IR suelen
ando un equipo las
r DNS y DHCR son
tulo, por lo que las
n el hilo conductor

Modelo OSI

J
'm

Direccin utilizada

Aplicacin

Presentacin
Nombre del equipo
Sesin

Transporte

Red

Direccin lgica

Enlace datos
Direccin fsica
Fsica

Figura 8.3. Relacin entre las direcciones y el modelo OSI

Configurar DHCP, DNS y WINS


Si todo hubiera transcurrido correctamente, ya debera tener instalado DHCP y
DNS si sigui las instrucciones del captulo 4. La finalidad de esta seccin es comprobar cmo se llev a cabo esa instalacin y corregir los posibles problemas que podamos detectar. Por otro lado, si no ha instalado anteriormente estos servicios, podr
hacerlo ahora.

Configurar Dynom/c Host Configurat/on Protoco/


DHCR que puede ejecutarse en uno o ms servidores, tiene la funcin de asignar
y gestionar las direcciones IP de una red. A DHCP se le asigna un mbito, o intervalo,
de direcciones IR que, a su vez, se encarga de prestar (o asignar durante un cierto
periodo de tiempo) estas direcciones IP a los clientes que las solicitan. DHCP elimina
la posibilidad de cometer los errores inherentes a la asignacin manual de direcciones
y su escritura y tambin elimina la tarea de gestionar estas direcciones realizando un
seguimiento de quin es el propietario de cada una de ellas. En un entorno con muchos usuarios itinerantes, esta tarea de administracin es casi imposible e incluso en
los entornos ms estables no es una tarea sencilla.

331

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

Para que DHCP realice su funcin tendremos que llevar a cabo los cuatro pasos
siguientes:

Debemos asignar manualmente una direccin IP fija al servidor en el que


pensemos instalar DHCP, como ya explicamos anteriormente en este captulo.
Debemos habilitar y autorizar el servicio DHCP en el servidor.
DHCP debe disponer de un mbito de direcciones IP y de unas reglas de
concesin.
Los clientes deben tener activada la opcin Obtener una direccin IP automticamente en el cuadro de dilogo Propiedades de Protocolo de Internet
(TCP/IP).

Cmo funciona DHCP


La primera vez que se reinicia un cliente tras haber activado la opcin Obtener una
direccin IP automticamente, realiza los siguientes pasos para obtener una direccin IP:
1. El cliente emite una peticin por la red solicitando los servicios de un servidor DHCP y una direccin IR utiliza la direccin 0.0.0.0 como direccin
de remitente, la direccin 255.255.255.255 como direccin de destino, e
incluye su direccin fsica (MAC).
2. Todos los servidores DHCP que reciben la peticin emiten a continuacin
un mensaje que incluye la direccin MAC, la direccin IP que ofrecen, una
mscara de subred, la longitud del prstamo y la direccin IP del propio
servidor.
3. El cliente acepta la primera oferta que recibe y emite un mensaje de aceptacin que incluye su nueva direccin IP y la direccin IP del servidor que se la
ha ofrecido.
4. Esta aceptacin es confirmada a continuacin por el servidor que ofreci
la direccin.
Cada vez que volvamos a reiniciar ese equipo despus de que se le ha asignado
una direccin IP, solicitar esa misma direccin al mismo servidor DHCR El servidor
puede aceptar est solicitud o no, pero la mayora de las opciones de concesin normalmente la aceptan. Cuando se haya cumplido la mitad del periodo de prstamo, el
cliente solicitar automticamente que se extienda este periodo, el cual, en la mayora
de los casos, se extender. Si no se extiende el periodo, entonces el cliente seguir
utilizando la direccin IP y emitir un mensaje solicitando a cualquier otro servidor que
renueve su direccin IP actual. Si esta solicitud es rechazada, el cliente solicitar una
nueva direccin IR, como al principio de todo este proceso.

332

Instalar DHCP
Durante el procese
captulo 4, se instala y <
y ya sabe cmo aad
Como DHCP es un ce
larlo y, a continuacin
/VOTA: Existen dos
Server 2003. En el
averiguar las funde
funciones. En ese a
opcin Aadir o qui
tarea, como explic

Si no tiene instala*
pasos para comprob
/VOTA: Las nstrua
si est instalado D*

1. Para instalar
Server 2003 <
ejecucin (au
2. Despliegue el
o quitar prog
gramas.
3. Haga clic soh
el Asistente p
4. Haga clic sot
no sobre su c
Detalles. Ap;
mostrarse la
(vase la figt
5. Si la opcin
est activade
dominio (DN
ninguna de 1
6. De nuevo en
y, a continu
instalacin. 1
programas.

CAPTULO 8: CONFIGURAR Y ADMINISTRAR UNA RED

3o los cuatro pa

Instalar DHCP

rvidor en el que
ite en este cap-

Durante el proceso normal de instalacin de Windows Server 2003, descrito en el


captulo 4, se instala y configura el servicio DHCR Si est seguro de que ste es su caso
y ya sabe cmo aadir y configurar mbitos, puede saltarse el resto de la seccin.
Como DHCP es un componente de red opcional, primero estudiaremos cmo instalarlo y, a continuacin, nos centraremos en cmo aadir y configurar mbitos.

ior.

unas reglas de
eccin IPautocolo de Internet

>pcin Obtener una


obtener una direcicios de un serromo direccin
n de destino, e
a continuacin
je ofrecen, una
n IP del propio
saje de aceptarvidor que se la
ior que ofreci
se le ha asignado
DHCR El servidor
de concesin nordo de prstamo, el
2ua[, en la mayora
el cliente seguir
r otro servidor que
ente solicitar una

NOTA: Existen dos formas de instalar DHCP y los dems componentes en Windows
Server 2003. En el captulo 4 se explica cmo utilizar Administre su servidor para
averiguar las funciones asignadas a un servidor en particular y para asignar nuevas
funciones. En ese captulo ya instalamos DHCPyDNS. Tambin podemos utilizar la
opcin Aadir o quitar programas del Panel de control para llevar a cabo esta misma
tarea, como explicaremos en las siguientes secciones.

Si no tiene instalado DHCP o si no est seguro de si est instalado o no, siga estos
pasos para comprobarlo e instalarlo, si fuera necesario:
NOTA: Las instrucciones de este procedimiento tambin nos permitirn comprobar
si est instalado DNS y M/VS.

1. Para instalar DHCP tiene que insertar l CD de instalacin de Windows


Server 2003 en la unidad y pulsar Salir para cerrar la ventana de autoejecucin (autorun).
2. Despliegue el men Inicio y despus seleccione Panel de control>Agregar
o quitar programas. Aparecer el cuadro de dilogo Agregar o quitar programas.
3. Haga clic sobre Agregar o quitar componentes de Windows. Se ejecutar
el Asistente para componentes de Windows.
4. Haga clic sobre Servicios de red (haga clic sobre el nombre del elemento;
no sobre su casilla de activacin, que podra aparecer en color gris) y pulse
Detalles. Aparecer el cuadro de dilogo Servicios de red, en el que debe
mostrarse la opcin Protocolo de,configuracin dinmica de host (DHCP)
(vase la figura siguiente).
5. Si la opcin Protocolo de configuracin dinmica de host (DHCP) no
est activada, actvela. Por otro lado, si la opcin Sistema de nombres de
dominio (DNS) no est activada o no lo est Servicio WINS (o no lo estn
ninguna de las dos), actvelas y pulse Aceptar.
6. De nuevo en el Asistente para componentes de Windows, pulse Siguiente
y, a continuacin, cuando se le indique, pulse Finalizar para completar la
instalacin. Pulse Cerrar para salir del cuadro de dilogo Agregar o quitar
programas.

333

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

Para agregar_0 quitar un componente, 1- _


ente. Las caslas
sombreadas indican que slo se instalar parte del componente; Pata ver q I indine cada componente.
haga elfo en Detalles.

que pueden utilizar las <


sin ningn tipo de coorc
ben utilizarse para conec

Subcomponentes de Servicios de tea

7) $ RPC sobre el proxy HTTP

0,0 MB

JBSwvk& de autenticacin de Internet

0,0 MB

QjgServicioWINS

0,9 MB

Zl g Servicios simples de TCP/IP

0,0 MB

-J J|| Sistema de nombres de dominio (DNS)

1.6MB

Descripcin:

Configura un servidor DHCP que as


equipos cuente en la misma red.

Espacio total en disco tequerdo;


Espacio disponible en efisco:

ament direcciones IP temporales a

3,6 M8
' 759.1 MB

Aceptar,

Cancelar

Configurar DHCP
La configuracin de DHCP es un proceso que requiere definir los mbitos de direcciones IP, para lo que necesitaremos los siguientes elementos:

un bloque de direcciones IP para crear un mbito.


Cln nombre para el mbito.
La direccin IP inicial del mbito.
La direccin IP final del mbito.
La mscara de subred que se utilizar con este mbito de direcciones.
Las direcciones inicial y final de los subintervalos que nos interese excluir
del mbito.
La duracin de la concesin de las direcciones a los clientes.
Las configuraciones de las opciones del servidor, del mbito y de los clientes.

Obtener bloques de direcciones IP

El bloque de direcciones IP que asignaremos al mbito depender de si los ordenadores que usarn esas direcciones van a ser pblicos o privados. Si los ordenadores
interactuarn directamente en Internet, sern pblicos y, consecuentemente, necesitarn una direccin IP global y nica. Si los ordenadores slo interactuarn dentro de
una red interna, en la que permanecern aislados de las redes pblicas por un router,
bridge o firewall, sern privados y sus direcciones slo tendrn que ser nicas dentro
de la organizacin, no a nivel global. IANA ha apartado tres bloques de direcciones IP

334

10.0.0.0 a 10.2!
172.16.0.0 a 17
192.168.0.0 a 1

Adems de estos tn
169.254.255.255, que y
te, recuerde que las dir
tes a la misma subred ;
pequeas, podemos co
certeza de que siempre :
mente de DHCP.
Si desea obtener un
organizacin en concre
local, para un bloque d(
asignarnos un sub-bloq
necesitamos es mayor, ]
Si no es as, tendr que

American Regii
que cubre las z
Subsahariana.
Rseaux IP Eun
Oriente Prximc
Asia Pacific /Ye
www.apnic.net/,

La coordinacin de
http://www.iana.com/. E
recciones IP de los ame
ARIN. ARIN, RIPE, APN1
tan a un gran nmero d
zaciones y particulares,
reasignen) o asigna (a c
precio actual es aproxirr
den costar hasta 20.001
pequeos aplicando su
aplica ARIN son vlidos
estn empezando a asig

CAPTULO 8: CONFIGURAR Y ADMINISTRAR UNA RED

que pueden utilizar las organizaciones para cubrir sus necesidades internas privadas
sin ningn tipo de coordinacin con otras organizaciones, pero estos bloques no deben utilizarse para conectarse a Internet. Estos bloques de direcciones IP privadas son:

finir los mbitos de diDS:

Adems de estos tres bloques, disponemos del mbito APIPA, de 169.254.0.0 a


169.254.255.255, que ya hemos explicado anteriormente en este captulo. No obstante, recuerde que las direcciones APIPA slo funcionan con ordenadores pertenecientes a la misma subred y con direcciones del mismo mbito. Sin embargo, en redes
pequeas, podemos combinar la utilizacin de DHCP y APIPA con objeto de tener la
certeza de que siempre se asignar una direccin IP a cada ordenador, independientemente de DHCP.
Si desea obtener un bloque de direcciones pblicas, tendr que solicitrselo a una
organizacin en concreto, dependiendo del tamao del bloque que necesite. A nivel
local, para un bloque de direcciones de tamao moderado, nuestro propio ISP podr
asignarnos un sub-bloque de las direcciones que l mismo posee. Si el bloque que
necesitamos es mayor, posiblemente pueda atender nuestra solicitud un ISP regional.
Si no es as, tendr que acudir a uno de los tres registros internacionales de Internet:

de direcciones,
ios interese excluir
vtes.
y de los clien-

si los orde~>s ordenadores


.<entemente, necesiteractuarn dentro de
>blicas por un router,
que ser nicas dentro
]ues de direcciones IP

10.0.0.0 a 10.255.255.255.
172.16.0.0a 172.31.255.255.
192.168.0.0a 192.168.255.255.

American Registry for Internet Numbers (ARIN), en http://www.arin.net/,


que cubre las zonas de Norte Amrica, Sur Amrica, el Caribe y frica
Subsahariana.
Rseaux IP Europens (RIPE), en http://www.ripe.net/, .que cubre Europa,
Oriente Prximo y el norte de frica.
Asia Pacific Network Information Center (APNIC), en la direccin http://
www.apnic.net/, que cubre Asia y el Pacfico.

La coordinacin de estas tres organizaciones depende de IANA, en la direccin


http://www.iana.com/. En diciembre del ao 1997, la autoridad de asignacin de direcciones IP de los americanos fue transferida de Network Solutions, Inc. (InterNIC) a
ARIN. ARIN, RIPE, APNIC e LANA son organizaciones sin nimo de lucro que representan a un gran nmero de ISP, empresas de comunicaciones, fabricantes, otras organizaciones y particulares. El bloque menor que ARIN reserva (a los ISP para que stos los
reasignen) o asigna (a organizaciones y particulares) contiene 4.096 direcciones, cuyo
precio actual es aproximadamente 2.500 euros por ao. Los bloques ms grandes pueden costar hasta 20.000 euros por ao. Los ISP se encargan de asignar bloques ms
pequeos aplicando sus propias tarifas. El tamao de bloque mnimo y la tarifa que
aplica ARIN son vlidos para la versin 4 de Internet Protocol (IPv4). Actualmente se
estn empezando a asignar direcciones IPv6, que es un conjunto de direcciones mucho

335

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

ms amplio y que posee sus propias reglas de reserva y asignacin, pero cuyas tarifas
tambin varan entre los 2.500 y los 20.000 euros por ao.
Habilitar y definir un mbito DHCP

una vez que disponemos de un intervalo de direcciones \P, estamos listos para habilitar y definir un mbito DHCP siguiendo estas instrucciones:
1. Despliegue el men Inicio y seleccione Herramientas admnistrativas>DHCP.
Aparecer una ventana DHCP similar a la que muestra la figura.

Asistente para mbito nuevo


Intervalo de direcciones IP
Para definir el intervalo de diieccio
direcciones IP consecutivas.
Escriba e intervalo de direcciones
Direccin IP inicial:
Direccin IP final:
Una mscara de subred define cu
de red/subred v cuntos bits se us;
de subred por longitud o como una
Longitud:

ArcNvb

&ccn

Ver

Ay^da

|^

Mscara de subred:

~h

I 255 . 255

"^~TT3"" x ff gj > s\Q


g'oHCP

baw-38o! 1 hur29, traduccton, le

C) baw-38olhur2z9,traducck-nJ-M:al;i92,168,7.1
'g Opciones de servidor

Agregar un mbito
Un mbito es un intervalo de direcciones IP que se asignan a
tos equipos que solicitan una direccin IP dinmica. Para poder
asignar direcciones IP dinmicas debe crear y configurar antes
un mbito.
Para agregar un nuevo mbito, haga dic en Nuevo mbito en
el men Accin.
Para obtener ms informacin acerca de cmo configurar un
servidor DHCP, consulte la Ayuda en pantalla.

<|

Pulse Siguiente.
est configurand
bir las direccione
tendr que escril
figura). Debe exc
nado a servidore

. . . . . .

2. Haga clic con el botn derecho del ratn sobre el servidor en el que desea
definir el mbito y seleccione mbito nuevo. Se iniciar el Asistente para
mbito nuevo.
3. Pulse Siguiente. Escriba un nombre y una descripcin para el mbito y a
continuacin pulse Siguiente.
4. Escriba las direcciones IP de inicio y fin del intervalo que desea incluir en el
mbito.
5. Indique, bien la longitud de la subred o porcin que identifica a la red
dentro de las direcciones IP que se estn definiendo, o bien la mscara de
subred que define cmo se dividen las nuevas direcciones IR Una mscara
de subred divide una direccin IP en una direccin de subred o red y en una
direccin de host. Al trabajar en una red local slo necesitamos la porcin
correspondiente al host, por lo que se aceleran todas las operaciones si
slo usamos esta porcin de la direccin, una direccin IP tiene 32 bits de
longitud, por lo que si decidimos que la mitad (16 bits) correspondan a la
red, slo deberemos analizar la otra mitad (16 bits) para identificar al host.
En este caso, la mscara de subred sera 255.255.0.0, como en la figura.

336

Asistente para mbito nuevo


Agregar exclusiones
Exclusiones son direcciones o interv.
pot el servidor.
Escriba el intervalo de la direccin IP
dileccin, escriba slo una direccin
Direccin.

Direccin IP ricial:
j 10 . 0

44|

Excluir el intervalo de la direccin:


10.0.0.31 a10.o7u.34~

7. Pulse Agregar tra


todas las exclusio

CAPTULO 8: CONFIGURAR Y ADMINISTRAR UNA RED

MI, pero cuyas tarifas

Asistente para mbito nuevo


Intervalo de direcciones IP
Para definir el intervalo de direcciones del mbito debe identificar un conjunto de
direcciones IP consecutivas.

tamos listos para ha-

Escriba el intervalo de direcciones que distribuye e! mbito.


Jreccin !P inicial:

strativas>DHCP.
i figura.

Direccin !P final

. 49

Una n
. una dlecdc^
jjs Ids.
de red/sufred v cuntos bib; se usan paa el Id. de host. Puede especificar l mscara
de subfd j3Qf longitud o como una direccin IP.
Longitud:
Mscara de subred:

< tras

>der
ntes

'
^_

en el que desea
:1 Asistente para
ra el mbito y a

Cancelar

6. Pulse Siguiente. Escriba las direcciones IP que desee excluir del mbito que
est configurando. Pueden ser un intervalo, en cuyo caso tendr que escribir las direcciones inicial y final, o direcciones aisladas, en cuyo caso slo
tendr que escribir la propia direccin como inicial del intervalo (vase la
figura). Debe excluir todas las direcciones estticas que ya se hayan asignado a servidores, estaciones de trabajo o routers.
Asistente para mbito nuevo
Agregar exclusiones
Exclusiones son direcciones o intervalos de direcciones que no son distribuidas
por el servidor.
Escriba e intervalo de !a reccin !P que quiere excluir. Si quiere excluir una sob
dkeccrk escriba slo una direccinfenDileccin IP hkaai.
Direccin iP rsicial:

:sea incluir en el

j Siguiente > |

Direccin P final:

I 10 . O . O . 44) i|

"

Exclu eJ intervalo de la direccin;

intifica a la red
i la mscara de
P. una mscara
d o red y en una
irnos la porcin
operaciones si
tiene 32 bits de
respondan a la
ntificar al host.
no en la figura.

< Atrs

Siguiente > )

Cancelar

7. Pulse Agregar tras escribir cada excepcin. Cuando termine de configurar


todas las exclusiones pulse Siguiente.

337

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

8. Indique la duracin de la concesin, que es el periodo de tiempo durante


el que un cliente puede utilizar la direccin IP que se le ha asignado. El
valor por defecto es 8 das, pero el valor correcto para cada usuario puede
variar entre 1 hora para clientes que bsicamente se conectan para consultar el correo, 4 das para clientes que bsicamente actan como usuario/itinerantes, o 90 das para clientes de un entorno estable.
9. Pulse Siguiente. Deje activada la opcin Configurar estas opciones ahora
y pulse Siguiente. Escriba la direccin IP de cada router usado directamente
por los clientes, pulsando Agregar tras escribir la direccin de cada uno.
10. Pulse Siguiente. Si existe un dominio primario al que desea encargar la
resolucin de nombres DNS, escriba su nombre. En caso contrario, escriba
el nombre del servidor de la red actual que es, o va a ser, el servidor DNS.
Si ha escrito el nombre de un servidor pulse Resolver para generar su.direccin IP y, a continuacin, pulse Agregar.
11. Pulse Siguiente. Escriba el nombre del servidor para la resolucin de nombres WINS NetBIOS, pulse Resolver y haga clic sobre Agregar.
12. Pulse Siguiente. Deje activada la opcin Activar este mbito ahora, pulse
Siguiente y haga clic sobre Finalizar. El nuevo mbito aparecer en el
panel izquierdo de la ventana DHCP.
13. Con el servidor seleccionado en el panel izquierdo, ejecute ahora el comando
Autorizar del men Accin. Tras unos momentos se actualizar el contenido de la ventana DHCP.
14. Una vez autorizado el servidor DHCP, haga clic sobre Conjunto de direcciones para mostrar los detalles del mbito que ha configurado. Haga clic
sobre Concesin de direcciones para ver una lista de todos los clientes
que estn utilizando direcciones de este mbito.

Archivo

Accin

Ver

Ayuda

g DHCP
El U baw-38ollhur2z9.traduccin.local [192.168.7.1
B-Cj mbito [10.0.0.0] traductores
Concesiones de direcciones
Reservas
de mbito
5^ Opciones de servidor

Hio.ao.39

10.0.0.39

ES io.u.0.31

10.0.0.34

ES lo.o.o.21

10.0.0.49

Crear reservas

Supongamos qu<
creta y permanente. P
que indique que una
modo, la direccin IP
H] 1. En el rbol de
clic sobre el b
cera el cuadre

Suministre informacin para un cliente


Nombre de reserva:

jViqo

Direccin IP:
Direccin MAC:
Descripcin:
j- Tipos compatibles
|

<* Ambos

P Slo DHCP
C SloBOOTP

C2. Escriba un noi


MAC (puede o
lista Concesio
lizarse para m
en la columna
desea, escriba
seccin Tipos
cedimiento cor
logo Reserva
3. Haga clic sobn
vas est selecc
reserva se mos
nes de direccii
NOTA: Otra forma c
acceder a la lnea dt
del sistema) y escrit
numrica o bien el n

338

CAPTULO 8: CONFIGURAR Y ADMINISTRAR UNA RED

Crear reservas DHCP

iempo durante
ia asignado. El
usuario puede
ctan para conan como usuale.
ipciones ahora
lo directamente
de cada uno.
;ea encargar la
mtrario, escriba
! servidor DNS.
generar su.di-

Supongamos que nos interesa que un cliente disponga de una direccin 1P concreta y permanente. Podemos configurar esta excepcin creando unaresewa de cliente
que indique que una determinada direccin 1P est asignada a ese cliente. De este
modo, la direccin IP no expirar hasta que se elimine la reserva. Siga estos pasos:
lu 1. En el rbol de mbitos de la ventana DHCP, seleccione Reservas y haga
clic sobre el botn Agregar reservas de la barra de herramientas. Aparecer el cuadro de dilogo Reserva nueva.

GuminslFe informacin para ur. d3-'ie reservado.

Nombre te reserva: '

|Vigo

Direccin l:

| 0~ "(TTTTl?"

Direccin MAC

lucin de nomegar.
to ahora, pulse
parecer en el

Descripcin:
Tipos compatibles ~

SlofiHCP ,
SbBQOTP,

3ra el comando
lizar el conte-

Cerrar

2. Escriba un nombre, una direccin IP y la correspondiente direccin fsica


MAC (puede obtener la direccin MAC de la columna Id. exclusivo de la
lista Concesiones de direcciones). No incluya los guiones que suelen utilizarse para mostrar las direcciones MAC (aunque tampoco se muestran
en la columna Id. exclusivo de la lista Concesiones de direcciones). Si lo
desea, escriba una descripcin y deje seleccionada la opcin Ambos de la
seccin Tipos compatibles. Pulse el botn Agregar y repita el mismo procedimiento con cada reserva que desee establecer. Cierre el cuadro de dilogo Reserva nueva cuando haya terminado.
3. Haga clic sobre el botn Actualizar de la barra de herramientas. Si Reservas est seleccionado en el panel izquierdo de la ventana DHCP, la nueva
reserva se mostrar en el panel derecho. Adems, si selecciona Concesiones de direcciones podr ver la reserva en la lista de concesiones.

to de direccioado. Haga clic


os los clientes

NOTA: Otra forma de obtener la direccin fsica o MAC que requiere el paso 2 es
acceder a la lnea de comandos (1nicio>Todos los programas>Accesorios>Smbolo
del sistema) y escribir ping direccionlP, donde direccionlP puede ser la direccin IP
numrica o bien el nombre de equipo del ordenador cuya direccin MAC deseamos

339

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

obtener, y pulsar Intro. A continuacin, en la lnea de comandos, escribiremos arp -a


y pulsaremos Intro. Se mostrar la direccin fsica como en la figura.

Opciones rr
dro de dilog

"Smbolo del sistema

'laciendo pintf a 192.168.7.2 con 32 bytes de datos:


Respuesta
Respuesta
Respuesta
Respuesta

desde
desde
desde
desde

192.168.7.2:
192.168.7.2:
192.ICO.7.2:
192.168.7.2:

butes=-32
Jjytes=32
hytes=32
bytea-32

tinpo<ln
ticmpoClin
ticnpo<lm
lienpoOiv

Opciones disponibles

TIL=
TIL"
ITL
TTI.

D 005 Servidores de nombres


n 007 Servidores de registro

Estadsticas de ping para 192.168.7.2:

D 008 Servidores de cookie

Paquetes: enviados - 4* recibidos - 4, perdidos


<0X pei^didos),
Tieritpos aproxinados de ida y v u e l t a en ruilisegundos:

Hnirio - 0ni, Mxirto = 0ns, Media - 0ms

Interfaz: 192.168.7.1
Direccin IP
192.160.7.2

i Entrada de datos
i

Nombre de servidor:

Direccin IP:

Establecer las opciones DHCP

Cuando llev a cabo los pasos del Asistente paca mbito nuevo dentro de la seccin "Habilitar y definir un mbito DHCP" apareci un conjunto de ajustes relacionados con las opciones de! mbito (pasos 9, 10 y 11). Puede aadir o modificar estas
opciones del mbito en la ventana DHCP, en la que existen tres niveles de opciones
que puede configurar.

Opciones a nivel de servidor. Se aplican a todos los clientes DHCR


Opciones a nivel de mbito. Slo se aplican a los clientes que tienen concedida una direccin del mbito.
Opciones a nivel de cliente. Se aplican a los clientes que disfrutan de una
reserva.

3. Pulse Aceptai
creado anteric
mbitos, hag
cualquiera de
acceder a una
4. Pulse Aceptar
tana DHCP pi

Configure y/o modifique estas opciones siguiendo estos pasos:


1. En la ventana DHCP, haga clic con el botn derecho del ratn sobre Opciones de servidor y seleccione Configurar opciones. Aparecer el cuadro
de dilogo Opciones Servidor. En este cuadro de dilogo puede establecer ciertas configuraciones que se aplican a todos los clientes DHCR Por
ejemplo, puede mantener una lista de los servidores DNS, como muestra
la figura siguiente.
2. Pulse Aceptar para cerrar el cuadro de dilogo Opciones Servidor, haga
clic con el botn derecho del ratn sobre Opciones de mbito y seleccione
Configurar opciones. Aparecer un cuadro de dilogo similar, denominado

340

ArcNvo

ficcin

V&r

'*>"^i sis"i"x
) -f) baw-38ollhur2z9. traduccin. ti
H '23 mbito [10,0.0.0] traducb

\l Conjunto de direccin!
: Q]J Concesiones de direcc
i Ql Reservas
'.JS Opciones de mbito
2g Opciones de servidor

CAPTULO 8: CONFIGURAR Y ADMINISTRAD UNA RED

:ribiremos arp -a
ura.

Opciones mbito, con una lista de opciones tambin similar a la del cuadro de dilogo anterior.

General

Opciones avanzadas!

D 005 Servidores de nombres


D 007 Servidores de registro

M=;

D 008 Servidores de cookie

- Entrada de datos Nombre de servidcc:

Direccin l:

/o dentro de la secle ajustes relacionair o modificar estas


niveles de opciones
ites DHCR
que tienen coniisfrutan de una

3. Pulse Aceptar para cerrar el cuadro de dilogo Opciones mbito. Si ha


creado anteriormente una reserva, abra el objeto Reservas en el rbol de
mbitos, haga clic con el botn derecho del ratn sobre la reserva (en
cualquiera de los dos paneles) y seleccione Configurar opciones, para
acceder a una lista de opciones similar.
4. Pulse Aceptar para cerrar el cuadro de dilogo Opciones Reserva. La ventana DHCP presentar un aspecto distinto al que tena originalmente.

atn sobre Opecer el cuadro


puede establentes DHCR Por
como muestra
Servidor, haga
tito y seleccione
ar, denominado

: Q^ Opciones de mbito
{^ Opciones de servidor

341

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

5. A continuacin, para finalizar todo este proceso, solamente le queda cerrar la ventana DHCP.

Configurar el sistema de nombres de dominio


DNS tiene la funcin de resolver o convertir un nombre fcil de recordar para el
usuario en una direccin IR Para realizar esta labor dispone de una base de datos compuesta por pares nombres/direcciones IR DNS es una aplicacin del conjunto de protocolos TCP/IR que se desarroll para gestionar la resolucin de nombres que requiere
Internet. As, usa el mismo espacio de nombres de dominio jerrquico al que nos
tiene acostumbrados Internet. Por ejemplo, el nombre servidorl.editorial.osborne.com
posee la siguiente estructura:
Dominio
Dominio
Dominio
Dominio

raz
de nivel superior
de segundo nivel
de tercer nivel

Nombre del host

Com
Osborne
Editorial
servidor I

El nombre del host es siempre la parte situada ms a la izquierda y hace referencia


a un ordenador en particular. Dentro de un dominio concreto slo es necesario utilizar
el nombre del host. El resto del nombre slo es necesario cuando nos desplazamos
fuera de este dominio.
TRUCO: Al crear un espacio de nombres de dominio, procure no complicar las cosas.
Utilice nombres exclusiuos, sencillos y cortos y reduzca el nmero de niveles al mnimo.

Para que un espacio de nombres de dominio resulte ms sencillo de gestionar


podemos dividirlo en zonas o segmentos discretos. De este modo se crea una base de
datos de nombres independiente para cada zona, facilitando la labor del administrador
de la red. un servidor DNS, o servidor de nombres, puede contener una o ms zonas,
y es posible que varios servidores posean la base de datos de una misma zona. En este
ltimo caso, uno de los servidores acta como servidor primario y el resto de los servidores de nombres de esa zona realizan consultas peridicas al primario para mantener actualizadas sus bases de datos. Consecuentemente, todo el mantenimiento de la
zona debe realizarse en el servidor primario.
DNS puede resolver un nombre en una direccin IP (este procedimiento se denomina bsqueda directa o forward lookup) o una direccin IP en un nombre (este procedimiento se llama bsqueda inversa o reverse lookup). En el proceso de resolucin de
un nombre, si un servidor de nombres local no es capaz de llevar a cabo la resolucin,

342

pasar la peticin a o
Internet para consulta
nombres lleva a cabo
que volver a realizar e;
tiene durante un peric
Live), que podemos c<
Configurar DNS
Para configurar Dt
Si sigui las instruccio
debera haberlo instale
DHCP". Siga estos pa
1. Despliegue el r
Aparecer la v
2. Abra el servido
di recta y, a cor
se muestren le
(en su caso es
dnsmgmt - [DNS\BAW-38OL1H
j, Arvo

Accin

Ser

Ventana

- SD lis x Ef [?| .i
l "9 BAW-380L1HUR2Z9
B |Gj Visor de sucesos
r -i : ~l Zonas de bsqueda directa
l &}J _rnsdcs. traduccin, loca!
l Zonas de bsqueda inversa

3. Aada un non
botn derecho
cera el cuadro
4. Escriba el non
ltimo, pulse f
creado con xil
aadir. Cuandc
5. Aada una zor
del servidor, de

CAPTULO 8: CONFIGURAR Y ADMINISTRAR UNA RED

nte le queda ce-

de recordar para el
base de datos comiel conjunto de prombres que requiere
rrquico al que nos
litorial.osborne.com

pasar la peticin a otros servidores de nombres que conozca, llegando a acceder a


Internet para consultar a los servidores de nombres de esta red. Cuando un servidor de
nombres lleva a cabo una resolucin, almacena en cach el resultado, para no tener
que Volver a realizar esa misma resolucin en el futuro. Este almacenamiento se mantiene durante un periodo de tiempo finito, denominado tiempo de vida (TTL, Time to
Live), que podemos configurar a nuestro gusto y cuyo valor por defecto es 60 minutos.
Configurar DNS
Para configurar DNS se supone que ya hemos instalado este servicio en el servidor.
Si sigui las instrucciones del captulo 4, DNS ya debera estar instalado; y si no es as,
debera haberlo instalado anteriormente en este captulo, dentro de la seccin "Instalar
DHCP". Siga estos pasos para configurar DNS:
1. Despliegue el men Inicio y seleccione Herramientas administrativas>DNS.
Aparecer la ventana DNS.
2. Abra el servidor DNS, si no estuviera abierto ya, abra Zonas de bsqueda
directa y, a continuacin, abra una de las zonas que contiene, de modo que
se muestren los nombres de hosts que contiene, como muestra la figura
(en su caso es posible que slo se muestre el servidor).

da y hace referencia
es necesario utilizar
o nos desplazamos
iplicar las cosas,
de niveles al m-

igmt - lDNS\BAW-38OUHUR2Z9\Zonas de bsqueda dSrecca\traducdonJocal]

1 IB
4, DNS
BAW-380L1HUR229
Si jipi Visor de sucesos
B CU Zonas de bsqueda directa
EjiNlp _rrgdcSjtradudQn,local

ss-'Hp J33S3!SSBiESll
- Zonas de bsqueda inversa

:ncillo de gestionar
56 crea una base de
ir del administrador
T una o ms zonas,
lisma zona. En este
el resto de los serimario para mantelantenimiento de la
miento se denomiDmbre (este procejo de resolucin de
cabo la resolucin,

traduccin .focal

Nombre

J patos

:@3 jnsdcs

jjO (igual que la carpeta principal)


yfj (igual que la carpeta principal)
@Dbaw-38ollhur2z9

Inicio de autoridad (SOA)


Servidor de nombres (N5)
Host(A)

[3], baw-38ollhur2z9.tradu...
baw-38ollhur2z9,tradcelo...
192.168.7.1

3. Aada un nombre de host a la zona que ha abierto haciendo clic con el


botn derecho del ratn sobre la zona y seleccionado Host nuevo. Aparecer el cuadro de dilogo Host nuevo.
4. Escriba el nombre y la direccin 1P del host, pulse Agregar host y, por
ltimo, pulse Aceptar cuando se le indique que el registro del host se ha
creado con xito. Repita este procedimiento con tantos hosts como desee
aadir. Cuando termine de aadir hosts, pulse Realizado.
5. Aada una zona al servidor de nombres actual seleccionando el nombre
del servidor, desplegando el men Accin y seleccionando Zona nueva.

343

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

Se ejecutar el Asistente para crear zona nueva. Pulse Siguiente. Deje activada la opcin Zona principal para crear una copia de esta zona que se
pueda actualizar directamente. En el captulo 9 se explica cmo almacenar la zona en Active Directory.
6. Pulse Siguiente, una vez ms, deje activada la opcin que se propone por
defecto, Para todos los controladores de dominio..., y pulse Siguiente.
Se le preguntar si se trata de una zona de bsqueda directa o inversa.
Acepte la opcin por defecto Zona de bsqueda directa y despus pulse
Siguiente.
7. Escriba un nombre para la zona. Pulse Siguiente. Acepte la opcin por
defecto Permitir slo actualizaciones dinmicas seguras, pulse Siguiente
y haga clic sobre Finalizar.
8. Aada nuevos nombres de hosts dentro de esta zona, como lo hizo en el
paso 3. Cuando termine de aadir hosts, haga clic sobre Realizado para
cerrar el cuadro de dilogo Host nuevo.
Configurar zonas de bsqueda inversa
Las zonas de bsqueda inversa, que permiten la conversin de direcciones IP en
nombres de equipo, slo se utilizan para resolver problemas y cuando Internet Information Sewices (US) necesita aadir un nombre en lugar de una direccin IP en los
archivos de registro. Para implementar la funcin de bsqueda inversa se crea
automticamente un dominio especial, denominado In-addr.arpa, al configurar DNS.
Dentro de este dominio, se definen subdominios para cada octeto o porcin de la
direccin IP entre puntos de la porcin de red de la direccin y a continuacin se crean
registros de tipo puntero para la parte final del host de la direccin, asignando al
nombre del host una direccin IR Siga estos pasos para configurar una zona de bsqueda inversa:
1. Haga clic con el botn derecho del ratn sobre Zonas de bsqueda inversa y seleccione Zona nueva. Se iniciar el Asistente para crear zona nueva. Pulse siguiente.
2. Acepte la opcin por defecto Zona principal y pulse Siguiente. Acepte la
opcin por defecto Para todos los controladores de dominio... y pulse
Siguiente.
3. En la seccin Id. de red, escriba la porcin correspondiente a la red de la
direccin IR Por ejemplo, si el intervalo de direcciones IP va desde 10.0.0.1
a 10.0.0.99 con una mscara de subred 255.255.255.0, la id. de red ser
10.0.0.
4. Pulse Siguiente. Acepte la opcin por defecto Permitir slo actualizaciones dinmicas seguras, pulse Siguiente y haga clic sobre Finalizar.

344

5. Haga clic con el h


y seleccione Nue'
tro de recursos.
6. Introduzca la pon
bre de host.
Nuevo registro de recursos
Puntero (PTR) |
Nmero IP del host:
fio

~Q

97

Nombre de dominio completo


[97.0.0. io.in-addr. arpa
Nombre de host:
servidor 1 .traduccin . local

permitir a cualquier usuario autentic


DNS con el mismo nombre. Esta confi
DNS para un nombre nuevo.

7. Pulse Aceptar. R<


sean necesarios.
NOTA: Puede crear aut
cree un nuevo registro
puntero (PTR) asociad

Configurar DNS dina


El proceso de aadir
tampoco es algo que noj
cin de direccin. La final!
los registros de host de u
bina DHCP con DNS de n
enva a la zona oportuna
como DHCP deben estar
estos pasos:

CAPTULO 8: CONFIGURAR Y ADMINISTRAR UNA RED

5. Haga clic con el botn derecho del ratn sobre la zona que acaba de crear
y seleccione Nuevo puntero. Aparecer el cuadro de dilogo Nuevo registro de recursos.
6. Introduzca la porcin de host de un nmero IP y su correspondiente nombre de host.

lente. Deje acsta zona que se


cmo almacese propone por
jlse Siguiente.
ecta o inversa.
despus pulse

Puntero (PTR)
Nmero W del host

"la opcin por


ulse Siguiente

I i!" ' R

97

Nombre de dominio completo (FQDN);


197,0,0,10,in-addr .arpa
Nombre de host; .

10 lo hizo en el
Realizado para

I servidorl,traduccin.local

permitir a cuaiquier usuario autenticado actualizar todos los registros


DNS con el mismo nombre. Esta configuradn slo se apfica a registros
DNS para un nombre nuevo.

direcciones IP en
ido Internet Inforlireccin IP en los
i inversa se crea
1 configurar DNS.
J o porcin de la
inuacin se crean
n, asignando al
una zona de bs-

7. Pulse Aceptar. Repita los pasos 5 y 6 para aadir tantos punteros como
sean necesarios.

queda inverjar zona nue-

NOTA: Puede crear automticamente registros de recursos (punteros) cada vez que
cree un nuevo registro de bsqueda directa activando la opcin Crear registro de
puntero (PTR) asociado del cuadro de dilogo Host nuevo.

ite. Acepte la
lio... y pulse

z la red de la
sde 10.0.0.1
. de red ser

ictualizacioinalizar.

Configurar DNS dinmico


El proceso de aadir hosts a una zona, aunque no es excesivamente complicado,
tampoco es algo que nos entusiasme hacer cada vez que DHCP cambie una asignacin de direccin. La finalidad de DNS dinmico (DDNS) es actualizar automticamente
los registros de host de una zona cada vez que DHCP realice un cambio. DDNS combina DHCP con DNS de modo que cuando DHCP realiza un cambio, la informacin se
enva a la zona oportuna de DNS, que se encarga de reflejar ese cambio. Tanto DNS
como DHCP deben estar correctamente configurados para poder utilizar DDNS. Siga
estos pasos:

345

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

En la ventana DNS, haga clic con el botn derecho del ratn sobre la zona
a la que desea aplicar DDNS y seleccione Propiedades.
En la ficha General, dentro del cuadro de lista desplegable Actualizaciones
dinmicas, seleccione la opcin Slo con seguridad, si no est seleccionada
ya. (Si el servidor DNS est integrado dentro de DNS, sta es la opcin que
se propone por defecto. En el captulo 9 se explica cmo se puede conseguir que solamente se realicen actualizaciones seguras, por si fuera necesario).

1
Seera!

DNS

j Opciones avara

Puede establece! el servidor OHC


servidores DNS autoritarios con lo
clientes DHCP.
P Habilitar actualizaciones DNS
configuracin:
*~ Actualizar dinmicamente r
DHCP lo solicitan
(" ^c

e dinrnici

f*' Descartar registros A y PTR a


Propiedades de traduccionJocal
Servidores de nombres 1 WINS ) Transferencias de zona | Seguridad
Genera!

P~ Actualizar dinmicamente regi


que no soliciten actualizacin!
Windows NT 4.01

inicio de autoridad [SOAJ

Estado:

Ejecutndose

Tipo:

Integrado enctive Director^

Replicacin: Todera los servidores DNS en el dominio de


Active Director^
Datos almacenados en Active Directory.

Actualizaciones dinmicas:
._,

Permitir actualizaciones nrrj Ninguna


serio peligro para la segurda
actualizaciones desde crgen

Para establecer las propiedades de caducidad o


reorganizacin hags cc en Caducidad

7. Pulse Acepta
Cierre la venfc
Probar DNS
Puede comprob?

cedimientos:

3. Pulse Aceptar para cerrar el cuadro de dilogo de propiedades de la zona.


4. Despliegue a continuacin el men Inicio y luego seleccione Herramientas administrativas>DHCP.
5. Haga clic con el botn derecho del ratn sobre el mbito que desee asociar a la zona DNS con la que ha estado trabajando y despus seleccione
Propiedades.
6. En la ficha DNS, asegrese de que se encuentra activada la opcin Habilitar actualizaciones DNS dinmicas y, a continuacin, active la opcin Actualizar siempre dinmicamente registros DNS y PTR.

346

Intentar utiliz;

utilizar una fi

Utilizar el cor
de bsqueda

Siga estos pasos


1. Abra Mi PC, r
clic sobre Oti
o personas, 1
equipo de la i
correctamenl
Mi PC.
2. Vuelva a abril
sobre el servi

CAPTULO 8: CONFIGURAR Y ADMINISTRAR UNA RED

n sobre la zona

Propiedades de mbito [10.0.0.01 traductores


General DNS

Actualizaciones
:st seleccionada
es la opcin que
se puede conseor si fuera nece-

.11-xJ

| Opciones avanzadas

Puede establecer el servidor DHCP para actualizar automticamente


servidores DNS autoritarios con los host (AJy registros de puntero de
dientes DHCP.
W Habitar actualizaciones DNS dinmicas de acuerdo con la siguiente
configuracin:
Actu zar dinmicamente registros DNS A y PTH slo si los clientes
DHC lo solicitan

p" Descartar registros A y PTR cuando la concesin se suprima


f~ Actuafear dinmicamente registros DNS A y PTR para clientes DHCP
que no soliciten actual
s ejecutando
Windows NT 4.0)

7. Pulse Aceptar para cerrar el cuadro de dilogo de propiedades del mbito.


Cierre la ventana DHCP.
Probar DNS
Puede comprobar que DNS est funcionando utilizando cualquiera de estos procedimientos:

ades de la zona.
>ne Herramienque desee asopus seleccione
a opcin Habili/e la opcin Ac-

Intentar utilizarlo.
Utilizar una funcin de comprobacin de DNS.

utilizar el comando Nslookup en el Smbolo del sistema si cre una zona


de bsqueda inversa.

Siga estos pasos para probar rpidamente estos tres procedimientos:


1. Abra Mi PC, haga clic sobre Bsqueda en la barra de herramientas, haga
clic sobre Otras opciones de bsqueda, seleccione Impresoras, equipos
o personas, haga clic sobre Un equipo en la red, escriba el nombre de un
equipo de la red y, por ltimo, pulse Bsqueda. Si DNS y DHCP funcionan
correctamente, la bsqueda debe ser capaz de localizar ese equipo. Cierre
Mi PC.
2. Vuelva a abrir la ventana DNS, haga clic con el botn derecho del ratn
sobre el servidor dentro del que cre una zona y seleccione Propiedades.

347

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

Active la ficha Supervisin, seleccione las opciones Una nica consulta y


Una consulta recursiva y pulse Probar ahora. En la zona inferior del cuadro de dilogo se mostrarn los resultados de ambas pruebas, que deben
ser correctos. Cierre el cuadro de dilogo de propiedades del servidor y la
ventana DNS.
3. Despliegue el men Inicio, haga clic sobre Smbolo del sistema, escriba
nslookup y pulse Intro. Si cre una zona de bsqueda inversa que inclua
al servidor, obtendr el nombre del servidor y su direccin IR Escriba un
nombre de host y pulse Intro para obtener su nombre de host completo y
su direccin IR Escriba una direccin IR y pulse Intro para obtener el nombre completo del host con su dominio. Tras escribir estos tres elementos,
la ventana Smbolo del sistema debera presentar un aspecto similar al que
muestra la figura.
. r r-\WINDOWS\systeni32\cmd.exe - C:\WINDOWS\.system32\nslookup.exe - BAW-3BOL1

modelo de red OSI, nc


y de red del modelo C
nombre fcil de record;
una aplicacin, mantie
nes IR equivalentes. Lo
denominan WINS, pue
NOTA: La compatibi
caciones con los prii
en Windows Sewer.
WINS requiere mu;
detectando automtica
direccin IR del servido
Modelo OSI

Servidor p
flddress:
1
> pruebas
Servidor: seruidori
flddress: 192.168.7.1
Nombre: pruebas.traduccin.local
flddress: 192.168.7.2
> 192.1.68.7.2
S e i- i do r: serv id o r
flddress: 192.168.7.1

Aplicacin

Presentacin

Sesin

NetB

Nombre: pruebas.traduce ion.local


flddress: 192.168.7.2
Transporte

Red

4. Escriba Ext y pulse Intro para salir de Nslookup, y escriba de nuevo Exit y
pulse Intro para cerrar la ventana Smbolo del sistema.

Enlace datos

Fsica

NOTA: Nslookup requiere que tengamos configurada una zona de bsqueda inversa, por lo que es una de las razones por las que es aconsejable crear una de estas
zonas.

Configurar Windows Internet ame Service


WINS tiene la misma funcin que DNS: resolver o convertir un nombre fcil de
recordar para el usuario en una direccin IR WINS utiliza el convenio de nombres
NetBIOS desarrollado conjuntamente por IBM y Microsoft como parte de un esquema
de red que ya se considera obsoleto. NetBIOS, que funciona en la capa de sesin del

348

Figura 8.4. WINS, NetBK

Aunque WINS sigue


en gran medida por DI
DNS ofrece funciones c
compuesta nicamente
2000 con clientes Wind
nombres NetBIOS. Si \

CAPTULO 8: CONFIGURAR Y ADMINISTRAR UNA RED

nica consulta y
i inferior del cuaebas, que deben
> del servidor y la
sistema, escriba
versa que inclua
3n IP. Escriba un
host completo y
obtener el nom; tres elementos,
:to similar al que

modelo de red OSI, normalmente interacta con NetBEUI en las capas de transporte
y de red del modelo OSI (vase figura 8.4), y lo hace convirtiendo directamente un
nombre fcil de recordar en una direccin fsica (MAC). WIMS, que al igual que DNS es
una aplicacin, mantiene una base de datos con los nombres NetBIOS y sus direcciones IP equivalentes. Los nombres NetBIOS que utilizan NetBIOS sobre TCP/IR que se
denominan WINS, pueden ser utilizados por TCP/IP en lugar de NetBEUI.
NOTA: La compatibilidad con el protocolo NetBEUI, que se utilizaba en las comunicaciones con los primeros sistemas operativos de red de Microsoft, se ha eliminado
en Windows Seruer 2003.

WINS requiere muy poco mantenimiento, pues se crea a s mismo y se mantiene


detectando automticamente los cambios. Slo tenemos que activarlo y especificar la
direccin IP del servidor en los clientes.
Modelo OSI

TCP/IP

NetBEUI

Aplicacin

Aplicaciones

Sesin

DNS

WINS

Presentacin

NetBIOS

NetBIOS sobre
TCP/IP

Transporte

Windows
Sockets

TCP
NetBEUI

Red

de nuevo Exit y

Enlace datos

Fsica

bsqueda invernar una de estas

IP
Nefwork Driver Interface Specifcation NDIS)
Consoladores hardware
{Ethernet, Token Ring, FDDI)

Figura 8.4. WINS, NetBIOS, TCP/IP y el modelo OSI

m nombre fcil de
ivenio de nombres
rte de un esquema
capa de sesin del

Aunque WINS sigue estando disponible en Windows Server 2003, ha sido sustituido
en gran medida por DDNS, pues DDNS est integrado en Active Directory y porque
DNS ofrece funciones de seguridad que no estn disponibles en WINS. Si su red est
compuesta nicamente por equipos Windows Server 2003, o por servidores Windows
2000 con clientes Windows XP o 2000, no necesita WINS, puesto que no se utilizan los
nombres NetBIOS. Si la red contiene ordenadores con versiones anteriores del sistema

349

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

operativo Windows (Windows 95, 98, Me o NT), la utilizacin de WINS puede resultarle
beneficiosa.
WINS puede coexistir perfectamente con DNS, si no le preocupan los aspectos de
seguridad relacionados con el hecho de que la base de datos WINS se cree y actualice
automticamente y si no le interesa la integracin con Active Directory. En un entorno
compartido, WINS gestiona el nombre NetBIOS compuesto por una sola parte y un
mximo de 16 caracteres (el usuario puede introducir 15) que utilizaban todos los sistemas operativos de Microsoft hasta Windows 98 y Windows NT, mientras que DNS
gestiona el nombre de dominio compuesto por varias partes y un mximo de 255 caracteres que utilizan Windows Server 2003, Windows XP y Windows 2000.
NOTA: En redes pequeas (con un nmero aconsejado de ordenadores entre 35 y 50,
y un mximo absoluto de aproximadamente 70 equipos), no es necesario usar WINS
ni DNS. Cada ordenador de la red consulta peridicamente a los dems ordenadores para averiguar sus nombres NetBIOS y sus direcciones IP, almacenando esta
informacin en un archivo de trabajo. Esto genera mucho trfico en la red, y a medida
que la red crece, el trfico puede ser insostenible. Podemos reducir este trfico creando
y manteniendo manualmente un archivo de texto esttico llamado Lmhosts (LM son
las siglas de LAN Manager, el sistema operativo de red original de Microsoft) que se
comprueba antes de enviar consultas por la red (busque el archivo Lmhost.sam
(que se encontrar probablemente en C:\Windows\System32\Driuers\Etc\), bralo
en el Bloc de notas y siga las instrucciones que aparecen al principio del archivo).
Mantener este archivo en varios ordenadores puede ser complicado y se es el motivo por el que se desarroll WINS. Se puede utilizar un archivo esttico similar, Hosts,
con DNS, pero estos dos archivos de texto slo son prcticos en redes pequeas.

3. Pulse Opcione
gar. Escriba la
posee un servil
modo.
4. Cuando haya ti
veces y Cerrar
5. Despliegue el n
Aparecer la vi
6. Abra el servido
activos, selecc
inferior del cua
NetBIOS y din

Archivo

Accin _ &_

5= rijffflf s i>
Jwms
U Estado del servidor
3 g BAW-3801.lHUR29J192.16t
- GJ Asociados de replicador

WINS, al igual que DNS, reside en un servidor. Para utilizarlo, el cliente realiza una
peticin al servidor con un nombre NetBIOS y el servidor contesta con el nmero IP
asociado a ese nombre. Cuando configuramos un servidor WINS e iniciamos un cliente indicndole cul es la direccin IP del servidor, el cliente registra automticamente
su nombre y su direccin IP en el servidor. El servidor responde con el TTL, que es la
cantidad de tiempo durante la que mantendr ese registro. A partir de ese momento,
cada vez que se inicie el cliente repetir este mismo proceso, o si permanece encendido superando la mitad de su TTL, volver a registrar automticamente su nombre.
Configurar WINS en un servidor
Configure WINS en un servidor siguiendo estos pasos:
1. Despliegue el men Inicio, seleccione Panel de control>Conexiones de
red>Conexin de rea local y haga clic sobre Propiedades. Aparecer el
cuadro de dilogo Propiedades de Conexin de rea local.
2. Seleccione Protocolo de Internet (TCP/IP) y haga clic en Propiedades.
Ver el cuadro de dilogo Propiedades de Protocolo de Internet (TCP/IP).

350

Si existen el
eos haciende
seleccionanc
go Asignac'h
8. Escriba el nc
mbito es ui
nadores). A i
duzca una o

CAPTULO 8: CONFIGURAR Y ADMINISTRAR UNA RED

IS puede resultarle
an los aspectos de
se cree y actualice
3ry. En un entorno
na sola parte y un
iban todos los sisnientras que DNS
lximo de 255 ca; 2000.
s entre 35 y 50,
ario usar WINS
as ordenadoacenando esta
~ed, y a medida
trfico creando
ihosts (LMson
crosoft) que se
o Lmhost.sam
s\Etc\), bralo
o del archivo),
se es el motisimilar, Hosts,
s pequeas.

3. Pulse Opciones avanzadas, active la ficha WINS y haga clic sobre Agregar. Escriba la direccin IP del servidor WINS primario y pulse Agregar. Si
posee un servidor WINS secundario (o ms), configrelo de este mismo
modo.
4. Cuando haya terminado de introducir servidores WINS, pulse Aceptar dos
veces y Cerrar otras dos veces para cerrar todos los cuadros de dilogo.
5. Despliegue el men inicio y seleccione Herramientas administrativas>WINS.
Aparecer la ventana WINS con la lista de servidores WINS.
6. Abra el servidor, haga clic con el botn derecho del ratn sobre Registros
activos, seleccione Mostrar registros y haga clic sobre Buscar en la zona
inferior del cuadro de dilogo que aparece. Aparecer una lista de nombres
NetBIOS y direcciones IR

Informes filtrados: 7 -- Informes analizados; 7

_M5BROW5E_{^ Asociados de replicador

[Olh] Otros

192.168.7.1

Activo

TRADUCCION

[IBh] Examinador p.,,

192.168.7.1

Activo

BAW-38OL1HUR2Z9
BAW-38OL1HUR229

[OOh] Estacin de tr..


[20h] Servidor de a.,,

192.168.7.1

Activo

192.168.7.1

Activo

TRADUCCIN

[OOh]GRUPO_TRAB..

192.168.7.1

Activo

TRADUCCIN

[lCh]Controladord..

192.168.7.1

Activo

TRADUCCIN

[lEh]Nombredegr...

192.168.7.1

Activo

rliente realiza una


:on el nmero IP
ciamos un clienJutomticamente
el TTL, que es la
le ese momento,
nancee encendiite su nombre.

nexiones de
Aparecer el

'ropiedades.
iet (TCP/IP).

7. Si existen clientes que no utilicen WINS, puede asignarles registros estticos haciendo clic con el botn derecho del ratn sobre Registros activos y
seleccionando Asignacin esttica nueva. Aparecer el cuadro de dilogo Asignacin esttica nueva.
8. Escriba el nombre del ordenador y, si lo desea, el mbito de NetBIOS (el
mbito es una extensin del nombre que se utiliza para agrupar los ordenadores). A continuacin, seleccione un tipo (consulte la tabla 8.1) e introduzca una o ms direcciones IR segn el tipo seleccionado. Cuando termine,

351

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

pulse Aceptar para cerrar el cuadro de dilogo y, despus, cierre la ventana WINS.
Tabla 8.1. Tipos de registros WINS estticos
Tipo

Explicacin

nico

Un solo ordenador con una sola direccin IP.

Grupo

Un nombre de grupo con una sola direccin IP para


todo el grupo.
Un nombre de dominio con hasta 25 direcciones IP
para sus miembros.

Nombre de dominio
Grupo Internet
Host mltiple

Un nombre de grupo con hasta 25 direcciones IP para


sus miembros.
Un ordenador con hasta 25 direcciones IP para varias NIC.

Configurar WINS en los clientes


La configuracin de clientes WINS suele realizarse en ordenadores que utilizan
sistemas operativos que no son Windows Server 2003, Windows XP ni Windows 2000.
Los pasos para realizar esta tarea en Windows 98 son los siguientes:
1. Despliegue el men Inicio, seleccione Configuracin>Panel de control y
haga doble clic sobre Red. Aparecer el cuadro de dilogo de propiedades
de la red.

2. Seleccione el protocolo TCP/1P de la NIC y haga clic sobre Propiedades.


Aparecer el cuadro de dilogo de propiedades de TCP/IR
3. Active la ficha de configuracin WINS y active la opcin de habilitacin de
resolucin WINS. Escriba la direccin IP del servidor WINS y pulse Agregar.
4. Cuando termine de aadir los servidores WINS, pulse Aceptar dos veces
para cerrar todos los cuadros de dilogo abiertos. Pulse S para reiniciar su
equipo.
5. Repita los pasos del 1 al 4 en cada cliente de la red.

Configurar cuentas de usuarios y permisos


de grupos
Para acceder a otro ordenador o a otros recursos (como impresoras) de la red, un
usuario debe tener concedido el permiso para hacerlo. Para poder disponer de este

352

permiso, el usuario de
una cuenta de usuario.
un ordenador y cuenta
del dominio. Las cuen
En lugar de asigne
los a grupos de usuar
explica cmo configur
nar usuarios a los gru]
Las cuentas de u
guridad de la red, y le
gias de contraseas, s
los elementos, no en
NOTA: Si est uti
tas de usuario de a
res del dominio. La
por lo que un usua
trador del dominic

Planificacin de It
Antes de config
debe disponer de un.
as. El objetivo es m
aspectos a tener en '

Va a utilizar
y el primer a
Cmo va a
Muchas orge
otras utilizar
Cmo va a
bre y primei
nombre o u
Necesita u:
tratados poi
de los usua
colocar del
situacin, c
Los nombn
res de longi
byte), no di;

CAPTULO 8: CONFIGURAR Y ADMINISTRAR'UNA RED

cierre la venta-

ccin IP.
reccin IP para
direcciones IP

permiso, el usuario debe ser una entidad conocida, para lo que necesita disponer de
una cuenta de usuario. Podemos tener cuentas de usuarios locales, que dan acceso a
un ordenador y cuentas de usuarios de dominio, que dan acceso a todos los recursos
del dominio. Las cuentas de usuarios de dominio se explican en los captulos 9 y 17.
En lugar de asignar permisos a cada individuo por separado, podemos asignrselos a grupos de usuarios que compartan un mismo nivel de privilegios. Esta seccin
explica cmo configurar cuentas de usuarios locales, cmo crear grupos y cmo asignar usuarios a los grupos.
Las cuentas de usuario, los grupos y los permisos son parte importante de la seguridad de la red, y los aspectos de seguridad de estos elementos, como las estrategias de contraseas, se explican en el captulo 17. Esta seccin se centra en configurar
los elementos, no en cmo utilizarlos para lograr un entorno seguro.

recciones IP para
IP para varias NIC.

dores que utilizan


ni Windows 2000.
5:
l de control y
e propiedades

NOTA: Si est utilizando o va a utilizar un dominio, es importante configurar cuentas de usuario de dominio en lugar de cuentas de usuarios locales en los ordenadores del dominio. Las cuentas de usuarios locales no son reconocidas por el dominio,
por lo que un usuario local no podr utilizar los recursos del dominio y un administrador del dominio no podr gestionar las cuentas locales.
Planificacin de los nombres de usuario y de las contraseas
Antes de configurar cuentas de usuario locales o de dominio, su organizacin
debe disponer de una planificacin para elegir los nombres de usuario y las contraseas. El objetivo es mantener cierta coherencia y adoptar prcticas prudentes. Algunos
aspectos a tener en cuenta son los siguientes:

Propiedades.

labilitacin de
>ulse Agregar.
lar dos veces
ira reiniciar su

>ras) de la red, un
disponer de este

Va a utilizar el nombre y la inicial del primer apellido, la inicial del nombre


y el primer apellido, o el nombre y el primer apellido completos?
Cmo va a separar el nombre y el apellido, si es que los va a separar?
Muchas organizaciones no utilizan ningn tipo de separacin, mientras que
otras utilizan puntos o signos de subrayado.
Cmo va a gestionar el hecho de que dos usuarios tengan el mismo nombre y primer apellido? una posibilidad sera aadir un nmero detrs del
nombre o utilizar la inicial del segundo apellido.
Necesita una clase especial de nombres para, por ejemplo, los subcontratados por su organizacin? Si es as, cmo los va a diferenciar del resto
de los usuarios, si es que quiere realmente diferenciarlos? un mtodo es
colocar delante de sus nombres uno o ms caracteres para indicar su
situacin, como "SC" para "Subcontratado".
Los nombres tienen que ser nicos, no pueden tener ms de 20 caracteres de longitud (o 20 bytes si alguno de los caracteres consume ms de un
byte), no distinguen entre maysculas y minsculas, no pueden contener el

353

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

carcter @ y no pueden estar compuestos solamente por puntos y/o espacios. Los puntos y espacios que se encuentren situados al principio y al
final se eliminan.
Las contraseas deben ser nicas; no pueden tener ms de 127 caracteres,
pueden utilizar letras en maysculas y minsculas, deberan contener una
combinacin de letras, nmeros y smbolos y deberan tener al menos 7
caracteres de longitud.

Contrasea:
Confilmar corttasefia:

NOTA: Si su contrasea contiene ms de 14 caracteres no podr registrarse en la


red desde clientes Windows 95/98/Me.

r~ JEJ usuario debe cambiar ja corar,


r~ El usuario no puede cambiac i t
f" La contrasea nunca caduca

Configurar cuentas de usuarios locales


Windows Server 2003 y Windows XP Professional crean automticamente varias
cuentas de usuarios durante su instalacin, entre las que se encuentran dos cuyo nombre inicial es el Administrador e Invitado. Puede cambiar el nombre y la contrasea de
cada una de estas cuentas, pero no puede borrarlas.
Cuando realiz la instalacin de Windows Server 2003, siguiendo los pasos de los
captulos 3 y 4, indic la contrasea de la cuenta Administrador, pero las dems tareas
de creacin y mantenimiento de las cuentas se llevan a cabo una vez concluida la
instalacin.
NOTA: Si su servidor es un controlador de dominio slo podr configurar cuentas
de usuario de dominio. Las cuentas de usuarios locales nicamente se pueden crear
en servidores que no son contra/adores de dominio o en clientes.

Siga estos pasos para crear cuentas de usuarios locales (recuerde que, si el servidor
en el que est trabajando es un controlador de dominio, no podr encontrar las opciones que se utilizan en estos pasos):

P Cuenta d

Configurar grupo

Los grupos nos p


del ordenador. Una \s co
hayamos asignado a
por lo que en prime
uno o ms grupos s:

1. En la ventan.
sistema>Us
pos predefin

1. Despliegue primero el men Inicio y a continuacin seleccione Herramientas administrativas>Adminstracin de equipos. Aparecer la ventana Administracin de equipos.
2. Abra Herramientas del sistema y, a continuacin, Usuarios y grupos loca-

les. Haga clic con el botn derecho del ratn sobre Usuarios y despus
seleccione Usuario nuevo. Aparecer entonces el cuadro de dilogo Usuario nuevo.

3. Escriba un nombre de usuario, un nombre completo, una descripcin y una


contrasea, como muestra la figura siguiente. Seleccione cmo desea gestionar la contrasea y pulse Crear.
4. Repita despus el paso 3 con todas las cuentas de usuario locales que desee
crear.

354

.} ArcNvo

Accin

Ver

Vena

!
H Administracin del equipo (local)
^ 1& Herramientas del sistema
;+: .j^j Visor de sucesos
E Qj Carpetas compartidas
'-I 3g Usuarios y grupos locales
; Qj Usuarios
*l | Registros y alertas de ren
.
'- j| Administrador de disposHri
B Hj| Almacenamiento
S l? Almacenamiento de medie
E^ Desfragmentador de disct
<$ Administracin de discos
*; f|& Servicios y Aplicaciones

CAPTULO 8: CONFIGURAR Y ADMINISTRAR UNA RED

.ntos y/o espaprincipio y al


27 caracteres,
contener una
sr al menos 7

Hombre completo

JAnal Palma

Descripcin:

|Proesora de patinaje artstico

Contrasea:
Confirmar contrasea:

'.gistrarse en la

L^
"~ m leuatbjebejcagfeiar laJPBsea en_ej sejubnte inteto de sesin
f O usuario no puede cambac fe contrasea
r"

La con&asea njx;a caduca

P Cuenia ctesh^ilada

ticamente varias
an dos cuyo nomi la contrasea de
0 los pasos de los
) las dems tareas
1 vez concluida la
Igurar cuentas
e pueden crear
que, si el servidor
centrar las opcio-

Configurar grupos y sus miembros


Los grupos nos permiten definir qu puede hacer un tipo concreto de usuario dentro
del ordenador, una vez creado un grupo, podemos incluir en l los usuarios que hemos configurado previamente, de modo que todos ellos poseern los permisos que
hayamos asignado al grupo. Windows Server 2003 posee varios grupos predefinidos,
por lo que en primer lugar analizaremos estos grupos. A continuacin, podr aadir
uno o ms grupos si fuera necesario.
1. En la ventana Administracin de equipos, abra primero Herramientas del
sistema>Usuarios y grupos locales>Grupos. Se mostrar la lista de grupos predefinidos (vase figura).

ie Herramiena ventana Adgrupos lcaos y despus


iilogoUsuarripcin y una
10 desea gesles que desee

\n del equipo (local)


IJ Herramientas del sistema
EB"{JH Visor de sucesos
JS-Sijj Carpetas compartidas
a gy Usuarios y grupos locales
Jsuaros
: SJ-aj Registros y alertas de rendrr
i
Jj| Admritstrador de dispositis^K
r^ Almacenamiento
'- !"^^ Almacenamiento de medios e
;
hr Desfragmentador de disco
; '--1$ Administracin de discos
3 ^S Servicios y Aplicaciones

^Administradores
S [Duplicadores
^

Los adminisb-ackres tienen acceso c.


Pueden replicar archivos en un dominio

Los invitados tienen predeterminada.


__ Operadores de configur. . , Los miembros en este equipo puede.
J Operadores de copia
Los operadores de copia pueden sob.
4 lOpers. de impresin
Usuarios

Pueden administrar impresoras del d,


Los usuarios no pueden hacer cambi.

Usuarios avanzados
Los usuarios avanzados tienen la ma.
Usuarios de escritorio re.., A los miembros de este grupo se les
Usuarios del monitor de ... Los miembros de este grupo tiene ac.
Usuarios del registro de ... Los miembros de este grupo tiene ac,
Administradores de DHCP Miembros que tienen acceso adminis.
Usuarios de DHCP
Miembros que tienen acceso de slo

355

PARTE III: TRABAJO EN RED CON WINDOWS SERVER 2003

2.

3.
4.

5.

El conjunto de grupos predefinidos ofrece un abanico bastante variado de


permisos, como puede comprobar leyendo las descripciones de la ventana Administracin de equipos.
Cree un grupo nuevo haciendo clic con el botn derecho del ratn sobre
Grupos en el panel izquierdo y seleccionando Grupo nuevo. Aparecer el
cuadro de dilogo Grupo nuevo.
Escriba el nombre y la descripcin del grupo (es aconsejable que la descripcin indique los permisos del grupo).
Pulse Agregar para acceder al cuadro de dilogo Seleccionar Usuarios.
Puede optar por escribir los nombres de los usuarios que desea agregar al
grupo en el cuadro de texto de la zona inferior, haciendo clic sobre Comprobar nombres despus de escribir cada uno de ellos, o por hacer clic
sobre Avanzadas, pulsar Buscar ahora, seleccionar un nombre de la lista
y pulsar Aceptar para trasladarlo a la lista de miembros del grupo.
Cuando termine, pulse Aceptar, pulse Crear para crear el nuevo grupo y
pulse Cerrar para salir de cuadro de dilogo Grupo nuevo.

NOTA: Si se est preguntando cmo se asignan los permisos, de momento slo


puedo comunicarle que se hace mediante objetos como unidades de disco e im-

presoras. En el captulo 17 se explica en detalle cmo conceder permisos.

Aadir usuarios a los grupos


Aunque podemos aadir usuarios a los grupos cuando los creamos, lo ms frecuente es que nos interese hacerlo despus de crear los grupos, como se explica a
continuacin (debe tener abierta la ventana Administracin de equipos):
1. Abra Usuarios en el panel izquierdo, localice en el panel derecho y haga
clic con el botn derecho del ratn sobre un usuario que desee asignar a
un grupo y seleccione Propiedades. Aparecer el cuadro de dilogo de propiedades del usuario.
2. Haga clic sobre la lengeta Miembro de y pulse Agregar. Aparecer el cuadro de dilogo Seleccionar grupos (vase la figura siguiente).
3. Elija entre escribir los nombres de los grupos en el cuadro de texto inferior,
pulsando Comprobar nombres despus de escribir cada uno de ellos, o
hacer clic sobre Avanzadas, pulsar Buscar ahora, seleccionar un nombre
de la lista y hacer clic sobre Aceptar para trasladarlo a la lista de nombres.
Cuando termine de seleccionar los grupos, pulse Aceptar.
4. Una vez que termine de configurar esta cuenta de usuario, pulse Aceptar
para cerrar su cuadro de dilogo de propiedades y, a continuacin, cierre
la ventana Administracin de equipos.

356

Seleccionar este upo de objeto;


(Grupos
Desde esta ubicacin:
pWEBAS
Escriba los nombres de objeto q

Avanzadas...^

El cuadro de diloc
mos mencionado prev

Por ejemplo, la ficha


cuando se registre en
figuren a su gusto. Esl
remoto, que configure
tema se explica en el <
Recuerde que las <
y que no se pueden g<
de gestionar cuentas c
Control de prog
1. Qu tenemo
el resto de la
2. Cmo poder
de una red?
3. Qu es un

Respuestas
1. Para que Wir
instalar DHC
permisos. Ac
tiene equipo;
anteriores o
2. Las direccioi
dores de un<
3. un mbito I
medida que
clientes de 1

CAPTULO 8: CONFIGURAR Y ADMINISTRAR UNA RED

ite variado de
> de la venta-

Seleccionar Grupos
Selecciona este tipo de objeto:
Grupos

I ratn sobre
Aparecer el

Jipos de objetos...

Desde esta ubicacin:


(PRUEBAS-

Ubicaciones...

Escriba los nombres de objete? que desea setecctonar feie.rop.lQ$l:

je la descripir Usuarios.
;a agregar al
sobre Com>r hacer clic
re de la lista
upo.

2vo grupo y
amento slo
disco e imos.

Alanzadas...

1Cancelar

El cuadro de dilogo de propiedades del usuario contiene varias fichas que no hemos mencionado previamente. Estas fichas se explicarn en los captulos siguientes.
Por ejemplo, la ficha Perfil nos permite definir un perfil para el usuario para que,
cuando se registre en el ordenador, el escritorio, los mens y otras funciones se configuren a su gusto. Esta funcin se explica en el captulo 16. Otro ejemplo es Control
remoto, que configura el acceso remoto de un usuario y su red privada virtual. Este
tema se explica en el captulo 13.
Recuerde que las cuentas de usuarios locales estn limitadas a un solo ordenador
y que no se pueden gestionar de modo centralizado. La forma ms popular y sencilla
de gestionar cuentas de usuarios es usando dominios, como se explica en el captulo 9.

Control de progreso
os, lo ms fre10 se explica a
S):

fio y haga
asignar a
go de pro-

1. Qu tenemos que configurar para que Windows Server 2003 reconozca


el resto de la red?
2. Cmo podemos asignar automticamente direcciones IP a los ordenadores
de una red?
3. Qu es un mbito DHCP y para qu sirve?
Respuestas

2r el cua-

o inferior,
le ellos, o
n nombre
nombres.
i Aceptar
5n, cierre

1. Para que Windows Server 2003 reconozca el resto de la red tenemos que
instalar DHCP y DNS, adems de configurar las cuentas de usuarios y sus
permisos. Adems, puede interesarnos instalar Active Directory. Si la red
tiene equipos controlados por sistemas operativos antiguos (Windows 95 y
anteriores o Windows NT 3.1), tambin tendr que instalar WINS.
2. Las direcciones IP pueden ser asignadas automticamente a los ordenadores de una red mediante un servidor DHCR
3. un mbito DHCP es un intervalo de direcciones IP que DHCP asigna a
medida que se las solicitan (o durante un periodo de tiempo limitado) los
clientes de la red.

357

También podría gustarte