SlideShare ist ein Scribd-Unternehmen logo
1 von 23
Downloaden Sie, um offline zu lesen
70-291
              SESION 5
 Rafael Gómez Martinez
rafagm78@hotmail.com
SERVIDOR Y CLIENTE DHCP
• Beneficios
  • Configuración estándar
  • Fácil despliegue de nuevas configuraciones o parámetros
  • Facilita la administración del sistema de direccionamiento
• Instalación
  • Adicionar Role
  • Instalar Servicio
• Perfiles de seguridad
  • Administrador Local
  • Administradores del dominio
  • Administradores DHCP
SERVIDOR Y CLIENTE DHCP
• Autorizar el servidor DHCP
  • Integrado en un ambiente de directorio activo
  • Controladores de dominio y servidores miembro
  • Servidores stand-alone en grupo de trabajo no requieren
    autorización
  • Servidores DHCP stand-alone que coexisten con DHCP
    autorizados se denominan rogue server
  • Servidor rogue (pirata) no podrá ofrecer IP en el mismo segmento
    de un DHCP autorizado
• Perfil de seguridad
  • Administrador de empresas
SERVIDOR Y CLIENTE DHCP
• Ámbitos de DHCP
  • Bloque de direcciones IP administradas por el servidor
  • Disponibles para los clientes de la red
• Asignación de direcciones (lease)
  • 8 días
• Renovación
  • 50% del lease
  • Reinicio
  • Ipconfig /renew
SERVIDOR Y CLIENTE DHCP
• Ámbitos de DHCP
  • Bloque de direcciones
  • Exclusión de direcciones por omisión
  • Exclusión de direcciones explicitas
• Tolerancia a fallos
  • Regla 80 / 20
  • Servidor 1 excluye el 20% final del bloque de direcciones
  • Servidor 2 excluye el 80% inicial del bloque de direcciones
SERVIDOR Y CLIENTE DHCP
• Reservaciones
  • Media Access Control – MAC
  • Direcciones IP fijas (servidores) no usar reservaciones
• Opciones DHCP
  • Opciones de servidor
  • Opciones de ámbito
  • Opciones de reservación
  • Si no se configuran especificas por nivel estas serán heredadas
    así: Servidor – Ámbito – Reservación
  • Si existen configuraciones específicas por cada nivel estas tendrán
    prioridad sobre el nivel superior en el que se encuentran
SERVIDOR Y CLIENTE DHCP
• Opciones DHCP
  •   003 Puertas de enlace
  •   006 Servidores DNS
  •   015 Nombres de dominio DNS
  •   044 Servidores WINS/NBTS
  •   051 Lease (Clases usuario)
ADMINISTRANDO DHCP
• Administración del servicio DHCP
• Consola DHCP
• Línea de comandos
  •   Net start dhcpserver
  •   Net stop dhcpserver
  •   Net pause dhcpserver
  •   Net continue dhcpserver
• Consola de servicios
  • Deshabilitar el servicio en casos de migración
ADMINISTRANDO DHCP
• DHCP en la línea de comandos
• Netsh
  • Automatización
  • Administración remota
  • Netsh – dhcp
• DHCP relay
  • RFC 1542
  • DHCP Agent Relay
• Perfil de seguridad
  • Administradores locales
  • Administradores DHCP
ADMINISTRANDO DHCP
• Superámbitos
  • Agrupación administrativa de ámbitos DHCP
  • Soporte a subredes múltiples
  • Ámbitos excluido mutuamente
• Backup DHCP
  • Síncrono
     • Automático
     • 60 minutos
     • Solo restauración automática cuando se detecta que la BD está
       corrupta
  • Asíncrono
     • Manual
     • Restauración manual de la BD
ADMINISTRANDO DHCP
• Superámbitos
  • Agrupación administrativa de ámbitos DHCP
  • Soporte a subredes múltiples
  • Ámbitos excluido mutuamente
ADMINISTRANDO DHCP
• Backup DHCP
• Síncrono
  • Automático
  • 60 minutos
  • Solo restauración automática cuando se detecta que la BD está
    corrupta
• Asíncrono
  • Manual
  • Restauración manual de la BD
• Contenido
  •   Todos los ámbitos y súper ámbitos
  •   Reservaciones
  •   Concesiones
  •   Todas las opciones de configuración en todos sus niveles
  •   No se almacenan las credenciales para actualizaciones dinámicas de
      registros DNS
ADMINISTRANDO DHCP
• Migración DHCP
  1.   Crear backup manual de la base de datos
  2.   Detener y deshabilitar el servicio DHCP
  3.   Instalar servicio DHCP en nuevo servidor
  4.   Transferir archivo de backup
  5.   Restaurar base de datos DHCP en nuevo servidor
  6.   Reiniciar servicio si se solicita.
ADMINISTRANDO DHCP
• Clases
  • Proveedor: Asigna opciones de configuración, basado en
    característica comunes de un proveedor
  • Usuario: Asigna opciones de configuración, basado en clientes
    que requieren opciones DHCP similares

• Implementación
  • Definir nueva clase de usuario
ADMINISTRANDO DHCP
• Implementación
  • Configurar opciones específicas para la clase creada
  • Asignar la clase en el equipo cliente
     • Ipconfig /setclassid «nombre adaptador» «nombre clase»
     • Ipconfig /showclassid «nombre adaptador» muestra las clases
       disponibles para el adaptador
ADMINISTRANDO DHCP
• Actualizaciones dinámicas DHCP vs DNS
  • Actualización de registros tipo A (Cliente y servidor)
  • Actualización de registros tipo PTR (Servidor)
ADMINISTRANDO DHCP
• Actualizaciones dinámicas seguras
  • Los registros solo podrán ser actualizados por sus propietarios
  • DNSUpdateProxy
  • Cuando un equipo que pertenece al grupo de seguridad
    DNSUpdateProxy y crea un registro DNS no establece la
    propiedad del mismo, permitiendo que el cliente en la siguiente
    actualización tome posesión de esta
  • Si existen varios servidores DHCP ofreciendo tolerancia a fallos, se
    debe agregar todos estos servidores al grupo DNSUpdateProxy
• Seguridad
  • Todos los registros creados por el servidor DHCP son inseguros
  • No instalar un servidor DHCP sobre un controlador de dominio
MONITOREANDO DHCP
• Asignación direccionamiento DHCP
  • DHCP Discover       :Cliente
  • DHCP Offer          :Servidor
  • Si no se encuentra un servidor que responda la solicitud
     • APIPA
     • IP alternativa
     • Clientes anteriores a Windows 2000 enviarán de nuevo la solicitud 4
       veces cada 5 minutos
  • DHCP Request          :Cliente
  • DHCP ACK              :Servidor
MONITOREANDO DHCP
• Renovación asignación direccionamiento
  •   Reinicio
  •   50% del lease
  •   Ipconfig /renew
  •   DHCP Request        :Cliente (con la configuración actual)
  •   DHCP ACK            :Servidor

  • Si el servidor que entregó el lease inicial no está disponible el
    cliente esperará hasta el 85% del lease, para solicitar nueva
    asignación de cualquier servidor DHCP disponible.

  • DHCP NACK             :Servidor
MONITOREANDO DHCP
• Registro de auditoría DHCP
  • Habilitado por omisión
  • Se reescribe cada semana
  • Si el espacio de disco se termina el registro de auditoría de
    detiene, al recuperar espacio disponible el registro se reanuda.
  • Códigos de eventos superiores a 50 corresponden a sucesos
    relacionados con la autorización del servidor en el Directorio
    Activo
     •   50   :Dominio inalcanzable
     •   51   :Autorización completa para iniciar en la red
     •   54   :Autorización fallida
     •   55   :Autorización completa para iniciar servicio DHCP en la red
     •   62   :Se encontró otro servidor DHCP en la red
SOLUCION DE PROBLEMAS DHCP
• Diagnostico de errores de configuración DHCP
• Cliente
  •   APIPA
  •   Conflicto de IP
  •   IP de la red correcta
  •   Conectividad con el servidor
  •   DHCP Relay Agent
SOLUCION DE PROBLEMAS DHCP
• Servidor
  •   Rangos de IP correspondientes al bloque de direcciones para la red
  •   Interface de red con IP dentro del segmento de asignación
  •   Servicio DHCP enlazado con la interface correspondiente
  •   Autorización del servidor ante Directorio Activo
  •   Activación ámbitos
  •   Opciones de configuración en diferentes niveles
  •   Direcciones disponibles para asignación
  •   Bloques excluidos
  •   Reservaciones excluidas
  •   Reservación dentro del ámbito
  •   MAC correcta para la reservación
  •   Reconciliar bases de datos
  •   Visor de eventos
ITPros-DC 70-291 Sesion 5 DHCP

Weitere ähnliche Inhalte

Was ist angesagt? (16)

PDF DHCP
PDF DHCPPDF DHCP
PDF DHCP
 
Dhcp
DhcpDhcp
Dhcp
 
Implementacion Del Servicio DHCP
Implementacion Del Servicio DHCPImplementacion Del Servicio DHCP
Implementacion Del Servicio DHCP
 
Dhcp consulta
Dhcp consultaDhcp consulta
Dhcp consulta
 
Implementacion del servicio dhcp
Implementacion del servicio dhcpImplementacion del servicio dhcp
Implementacion del servicio dhcp
 
Dhcp
DhcpDhcp
Dhcp
 
Implementación del servicio de dhcp
Implementación del servicio de dhcpImplementación del servicio de dhcp
Implementación del servicio de dhcp
 
DHCP
DHCPDHCP
DHCP
 
DHCP
DHCP DHCP
DHCP
 
Presentacion de DHCP
Presentacion de DHCPPresentacion de DHCP
Presentacion de DHCP
 
Funcionamiento de DHCP
Funcionamiento de DHCPFuncionamiento de DHCP
Funcionamiento de DHCP
 
Servicio DHCP
Servicio DHCPServicio DHCP
Servicio DHCP
 
Dhcp
DhcpDhcp
Dhcp
 
Servicio DHCP - WINDOWS SERVER 2008
Servicio DHCP - WINDOWS SERVER 2008 Servicio DHCP - WINDOWS SERVER 2008
Servicio DHCP - WINDOWS SERVER 2008
 
Ut02 asignacion dinamica_de_direcciones_dhcp
Ut02 asignacion dinamica_de_direcciones_dhcpUt02 asignacion dinamica_de_direcciones_dhcp
Ut02 asignacion dinamica_de_direcciones_dhcp
 
Servidor dhcp
Servidor dhcpServidor dhcp
Servidor dhcp
 

Andere mochten auch

Vyatta Ip Services Ref Vc5 V03
Vyatta Ip Services Ref Vc5 V03Vyatta Ip Services Ref Vc5 V03
Vyatta Ip Services Ref Vc5 V03Kittanun Nuaon
 
Dhcp dns - origen de datos odbc
Dhcp   dns - origen de datos odbcDhcp   dns - origen de datos odbc
Dhcp dns - origen de datos odbcmary19296
 
Sistemas distribuidos dns_dhcp_rras
Sistemas distribuidos dns_dhcp_rrasSistemas distribuidos dns_dhcp_rras
Sistemas distribuidos dns_dhcp_rrasRafael Gomez
 
Redes De Cableado Estructurado
Redes De Cableado EstructuradoRedes De Cableado Estructurado
Redes De Cableado Estructuradoronald
 

Andere mochten auch (9)

Direccionamiento IP
Direccionamiento IPDireccionamiento IP
Direccionamiento IP
 
Mi rubrica
Mi rubricaMi rubrica
Mi rubrica
 
Artic
ArticArtic
Artic
 
Vyatta Ip Services Ref Vc5 V03
Vyatta Ip Services Ref Vc5 V03Vyatta Ip Services Ref Vc5 V03
Vyatta Ip Services Ref Vc5 V03
 
Dhcp dns - origen de datos odbc
Dhcp   dns - origen de datos odbcDhcp   dns - origen de datos odbc
Dhcp dns - origen de datos odbc
 
Sistemas distribuidos dns_dhcp_rras
Sistemas distribuidos dns_dhcp_rrasSistemas distribuidos dns_dhcp_rras
Sistemas distribuidos dns_dhcp_rras
 
Valores IP
Valores IPValores IP
Valores IP
 
Servicios DHCP, DNS y TELNET
Servicios DHCP, DNS y TELNETServicios DHCP, DNS y TELNET
Servicios DHCP, DNS y TELNET
 
Redes De Cableado Estructurado
Redes De Cableado EstructuradoRedes De Cableado Estructurado
Redes De Cableado Estructurado
 

Ähnlich wie ITPros-DC 70-291 Sesion 5 DHCP (20)

Dhcp
DhcpDhcp
Dhcp
 
1. configuracion del servidor dhcp en linux
1. configuracion del servidor dhcp en linux1. configuracion del servidor dhcp en linux
1. configuracion del servidor dhcp en linux
 
SERVIDOR DHCP.pptx
SERVIDOR DHCP.pptxSERVIDOR DHCP.pptx
SERVIDOR DHCP.pptx
 
Sesión 5.- DHCP en W2k3.pdf
Sesión 5.- DHCP en W2k3.pdfSesión 5.- DHCP en W2k3.pdf
Sesión 5.- DHCP en W2k3.pdf
 
10 dhcp windows_asoitsonp
10 dhcp windows_asoitsonp10 dhcp windows_asoitsonp
10 dhcp windows_asoitsonp
 
Tema2 dhcp esperanza
Tema2 dhcp esperanzaTema2 dhcp esperanza
Tema2 dhcp esperanza
 
Dhcp, bootp y pxe aiep n°2
Dhcp, bootp y pxe aiep n°2Dhcp, bootp y pxe aiep n°2
Dhcp, bootp y pxe aiep n°2
 
Servidor dhcp
Servidor dhcpServidor dhcp
Servidor dhcp
 
Dhcp Practico #1 prueba
Dhcp Practico #1 pruebaDhcp Practico #1 prueba
Dhcp Practico #1 prueba
 
Protocolos de configuracion dns bootp_y_dhcp
Protocolos de configuracion dns bootp_y_dhcpProtocolos de configuracion dns bootp_y_dhcp
Protocolos de configuracion dns bootp_y_dhcp
 
Servidor DHCP
Servidor DHCPServidor DHCP
Servidor DHCP
 
Dhcpv6
Dhcpv6Dhcpv6
Dhcpv6
 
Dhcp
DhcpDhcp
Dhcp
 
04 girc servicio dhcp
04 girc   servicio dhcp 04 girc   servicio dhcp
04 girc servicio dhcp
 
sr t1
sr t1sr t1
sr t1
 
¿QUE ES EL DHCP?
¿QUE ES EL DHCP?¿QUE ES EL DHCP?
¿QUE ES EL DHCP?
 
11. servidor dhcp.
11. servidor dhcp.11. servidor dhcp.
11. servidor dhcp.
 
DHCP W2003
DHCP W2003DHCP W2003
DHCP W2003
 
Wins, DNS, Dominio y DHCP
Wins, DNS, Dominio y DHCPWins, DNS, Dominio y DHCP
Wins, DNS, Dominio y DHCP
 
Dynamic host configuration protocol
Dynamic host configuration protocolDynamic host configuration protocol
Dynamic host configuration protocol
 

Kürzlich hochgeladen

#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptx
#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptx#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptx
#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptxHugoGutierrez99
 
Trabajando con Formasy Smart art en power Point
Trabajando con Formasy Smart art en power PointTrabajando con Formasy Smart art en power Point
Trabajando con Formasy Smart art en power PointValerioIvanDePazLoja
 
Análisis de Artefactos Tecnologicos (3) (1).pdf
Análisis de Artefactos Tecnologicos  (3) (1).pdfAnálisis de Artefactos Tecnologicos  (3) (1).pdf
Análisis de Artefactos Tecnologicos (3) (1).pdfsharitcalderon04
 
Herramientas que posibilitan la información y la investigación.pdf
Herramientas que posibilitan la información y la investigación.pdfHerramientas que posibilitan la información y la investigación.pdf
Herramientas que posibilitan la información y la investigación.pdfKarinaCambero3
 
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxModelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxtjcesar1
 
PLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docx
PLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docxPLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docx
PLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docxhasbleidit
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptchaverriemily794
 
Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1ivanapaterninar
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxAlexander López
 
LINEA DE TIEMPO LITERATURA DIFERENCIADO LITERATURA.pptx
LINEA DE TIEMPO LITERATURA DIFERENCIADO LITERATURA.pptxLINEA DE TIEMPO LITERATURA DIFERENCIADO LITERATURA.pptx
LINEA DE TIEMPO LITERATURA DIFERENCIADO LITERATURA.pptxkimontey
 
certificado de oracle academy cetrificado.pdf
certificado de oracle academy cetrificado.pdfcertificado de oracle academy cetrificado.pdf
certificado de oracle academy cetrificado.pdfFernandoOblitasVivan
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfjeondanny1997
 
Slideshare y Scribd - Noli Cubillan Gerencia
Slideshare y Scribd - Noli Cubillan GerenciaSlideshare y Scribd - Noli Cubillan Gerencia
Slideshare y Scribd - Noli Cubillan Gerenciacubillannoly
 
Análisis de los artefactos (nintendo NES)
Análisis de los artefactos (nintendo NES)Análisis de los artefactos (nintendo NES)
Análisis de los artefactos (nintendo NES)JuanStevenTrujilloCh
 
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024u20211198540
 
David_Gallegos - tarea de la sesión 11.pptx
David_Gallegos - tarea de la sesión 11.pptxDavid_Gallegos - tarea de la sesión 11.pptx
David_Gallegos - tarea de la sesión 11.pptxDAVIDROBERTOGALLEGOS
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúCEFERINO DELGADO FLORES
 
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdfBetianaJuarez1
 
La electricidad y la electronica.10-7.pdf
La electricidad y la electronica.10-7.pdfLa electricidad y la electronica.10-7.pdf
La electricidad y la electronica.10-7.pdfcristianrb0324
 
CommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersCommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersIván López Martín
 

Kürzlich hochgeladen (20)

#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptx
#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptx#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptx
#Tare10ProgramacionWeb2024aaaaaaaaaaaa.pptx
 
Trabajando con Formasy Smart art en power Point
Trabajando con Formasy Smart art en power PointTrabajando con Formasy Smart art en power Point
Trabajando con Formasy Smart art en power Point
 
Análisis de Artefactos Tecnologicos (3) (1).pdf
Análisis de Artefactos Tecnologicos  (3) (1).pdfAnálisis de Artefactos Tecnologicos  (3) (1).pdf
Análisis de Artefactos Tecnologicos (3) (1).pdf
 
Herramientas que posibilitan la información y la investigación.pdf
Herramientas que posibilitan la información y la investigación.pdfHerramientas que posibilitan la información y la investigación.pdf
Herramientas que posibilitan la información y la investigación.pdf
 
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxModelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
 
PLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docx
PLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docxPLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docx
PLANEACION DE CLASES TEMA TIPOS DE FAMILIA.docx
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
 
Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1Guía de Registro slideshare paso a paso 1
Guía de Registro slideshare paso a paso 1
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
 
LINEA DE TIEMPO LITERATURA DIFERENCIADO LITERATURA.pptx
LINEA DE TIEMPO LITERATURA DIFERENCIADO LITERATURA.pptxLINEA DE TIEMPO LITERATURA DIFERENCIADO LITERATURA.pptx
LINEA DE TIEMPO LITERATURA DIFERENCIADO LITERATURA.pptx
 
certificado de oracle academy cetrificado.pdf
certificado de oracle academy cetrificado.pdfcertificado de oracle academy cetrificado.pdf
certificado de oracle academy cetrificado.pdf
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
 
Slideshare y Scribd - Noli Cubillan Gerencia
Slideshare y Scribd - Noli Cubillan GerenciaSlideshare y Scribd - Noli Cubillan Gerencia
Slideshare y Scribd - Noli Cubillan Gerencia
 
Análisis de los artefactos (nintendo NES)
Análisis de los artefactos (nintendo NES)Análisis de los artefactos (nintendo NES)
Análisis de los artefactos (nintendo NES)
 
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024
Inteligencia Artificial. Matheo Hernandez Serrano USCO 2024
 
David_Gallegos - tarea de la sesión 11.pptx
David_Gallegos - tarea de la sesión 11.pptxDavid_Gallegos - tarea de la sesión 11.pptx
David_Gallegos - tarea de la sesión 11.pptx
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
 
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf
_Planificacion Anual NTICX 2024.SEC.21.4.1.docx.pdf
 
La electricidad y la electronica.10-7.pdf
La electricidad y la electronica.10-7.pdfLa electricidad y la electronica.10-7.pdf
La electricidad y la electronica.10-7.pdf
 
CommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 TestcontainersCommitConf 2024 - Spring Boot <3 Testcontainers
CommitConf 2024 - Spring Boot <3 Testcontainers
 

ITPros-DC 70-291 Sesion 5 DHCP

  • 1. 70-291 SESION 5 Rafael Gómez Martinez rafagm78@hotmail.com
  • 2. SERVIDOR Y CLIENTE DHCP • Beneficios • Configuración estándar • Fácil despliegue de nuevas configuraciones o parámetros • Facilita la administración del sistema de direccionamiento • Instalación • Adicionar Role • Instalar Servicio • Perfiles de seguridad • Administrador Local • Administradores del dominio • Administradores DHCP
  • 3. SERVIDOR Y CLIENTE DHCP • Autorizar el servidor DHCP • Integrado en un ambiente de directorio activo • Controladores de dominio y servidores miembro • Servidores stand-alone en grupo de trabajo no requieren autorización • Servidores DHCP stand-alone que coexisten con DHCP autorizados se denominan rogue server • Servidor rogue (pirata) no podrá ofrecer IP en el mismo segmento de un DHCP autorizado • Perfil de seguridad • Administrador de empresas
  • 4. SERVIDOR Y CLIENTE DHCP • Ámbitos de DHCP • Bloque de direcciones IP administradas por el servidor • Disponibles para los clientes de la red • Asignación de direcciones (lease) • 8 días • Renovación • 50% del lease • Reinicio • Ipconfig /renew
  • 5. SERVIDOR Y CLIENTE DHCP • Ámbitos de DHCP • Bloque de direcciones • Exclusión de direcciones por omisión • Exclusión de direcciones explicitas • Tolerancia a fallos • Regla 80 / 20 • Servidor 1 excluye el 20% final del bloque de direcciones • Servidor 2 excluye el 80% inicial del bloque de direcciones
  • 6. SERVIDOR Y CLIENTE DHCP • Reservaciones • Media Access Control – MAC • Direcciones IP fijas (servidores) no usar reservaciones • Opciones DHCP • Opciones de servidor • Opciones de ámbito • Opciones de reservación • Si no se configuran especificas por nivel estas serán heredadas así: Servidor – Ámbito – Reservación • Si existen configuraciones específicas por cada nivel estas tendrán prioridad sobre el nivel superior en el que se encuentran
  • 7. SERVIDOR Y CLIENTE DHCP • Opciones DHCP • 003 Puertas de enlace • 006 Servidores DNS • 015 Nombres de dominio DNS • 044 Servidores WINS/NBTS • 051 Lease (Clases usuario)
  • 8. ADMINISTRANDO DHCP • Administración del servicio DHCP • Consola DHCP • Línea de comandos • Net start dhcpserver • Net stop dhcpserver • Net pause dhcpserver • Net continue dhcpserver • Consola de servicios • Deshabilitar el servicio en casos de migración
  • 9. ADMINISTRANDO DHCP • DHCP en la línea de comandos • Netsh • Automatización • Administración remota • Netsh – dhcp • DHCP relay • RFC 1542 • DHCP Agent Relay • Perfil de seguridad • Administradores locales • Administradores DHCP
  • 10. ADMINISTRANDO DHCP • Superámbitos • Agrupación administrativa de ámbitos DHCP • Soporte a subredes múltiples • Ámbitos excluido mutuamente • Backup DHCP • Síncrono • Automático • 60 minutos • Solo restauración automática cuando se detecta que la BD está corrupta • Asíncrono • Manual • Restauración manual de la BD
  • 11. ADMINISTRANDO DHCP • Superámbitos • Agrupación administrativa de ámbitos DHCP • Soporte a subredes múltiples • Ámbitos excluido mutuamente
  • 12. ADMINISTRANDO DHCP • Backup DHCP • Síncrono • Automático • 60 minutos • Solo restauración automática cuando se detecta que la BD está corrupta • Asíncrono • Manual • Restauración manual de la BD • Contenido • Todos los ámbitos y súper ámbitos • Reservaciones • Concesiones • Todas las opciones de configuración en todos sus niveles • No se almacenan las credenciales para actualizaciones dinámicas de registros DNS
  • 13. ADMINISTRANDO DHCP • Migración DHCP 1. Crear backup manual de la base de datos 2. Detener y deshabilitar el servicio DHCP 3. Instalar servicio DHCP en nuevo servidor 4. Transferir archivo de backup 5. Restaurar base de datos DHCP en nuevo servidor 6. Reiniciar servicio si se solicita.
  • 14. ADMINISTRANDO DHCP • Clases • Proveedor: Asigna opciones de configuración, basado en característica comunes de un proveedor • Usuario: Asigna opciones de configuración, basado en clientes que requieren opciones DHCP similares • Implementación • Definir nueva clase de usuario
  • 15. ADMINISTRANDO DHCP • Implementación • Configurar opciones específicas para la clase creada • Asignar la clase en el equipo cliente • Ipconfig /setclassid «nombre adaptador» «nombre clase» • Ipconfig /showclassid «nombre adaptador» muestra las clases disponibles para el adaptador
  • 16. ADMINISTRANDO DHCP • Actualizaciones dinámicas DHCP vs DNS • Actualización de registros tipo A (Cliente y servidor) • Actualización de registros tipo PTR (Servidor)
  • 17. ADMINISTRANDO DHCP • Actualizaciones dinámicas seguras • Los registros solo podrán ser actualizados por sus propietarios • DNSUpdateProxy • Cuando un equipo que pertenece al grupo de seguridad DNSUpdateProxy y crea un registro DNS no establece la propiedad del mismo, permitiendo que el cliente en la siguiente actualización tome posesión de esta • Si existen varios servidores DHCP ofreciendo tolerancia a fallos, se debe agregar todos estos servidores al grupo DNSUpdateProxy • Seguridad • Todos los registros creados por el servidor DHCP son inseguros • No instalar un servidor DHCP sobre un controlador de dominio
  • 18. MONITOREANDO DHCP • Asignación direccionamiento DHCP • DHCP Discover :Cliente • DHCP Offer :Servidor • Si no se encuentra un servidor que responda la solicitud • APIPA • IP alternativa • Clientes anteriores a Windows 2000 enviarán de nuevo la solicitud 4 veces cada 5 minutos • DHCP Request :Cliente • DHCP ACK :Servidor
  • 19. MONITOREANDO DHCP • Renovación asignación direccionamiento • Reinicio • 50% del lease • Ipconfig /renew • DHCP Request :Cliente (con la configuración actual) • DHCP ACK :Servidor • Si el servidor que entregó el lease inicial no está disponible el cliente esperará hasta el 85% del lease, para solicitar nueva asignación de cualquier servidor DHCP disponible. • DHCP NACK :Servidor
  • 20. MONITOREANDO DHCP • Registro de auditoría DHCP • Habilitado por omisión • Se reescribe cada semana • Si el espacio de disco se termina el registro de auditoría de detiene, al recuperar espacio disponible el registro se reanuda. • Códigos de eventos superiores a 50 corresponden a sucesos relacionados con la autorización del servidor en el Directorio Activo • 50 :Dominio inalcanzable • 51 :Autorización completa para iniciar en la red • 54 :Autorización fallida • 55 :Autorización completa para iniciar servicio DHCP en la red • 62 :Se encontró otro servidor DHCP en la red
  • 21. SOLUCION DE PROBLEMAS DHCP • Diagnostico de errores de configuración DHCP • Cliente • APIPA • Conflicto de IP • IP de la red correcta • Conectividad con el servidor • DHCP Relay Agent
  • 22. SOLUCION DE PROBLEMAS DHCP • Servidor • Rangos de IP correspondientes al bloque de direcciones para la red • Interface de red con IP dentro del segmento de asignación • Servicio DHCP enlazado con la interface correspondiente • Autorización del servidor ante Directorio Activo • Activación ámbitos • Opciones de configuración en diferentes niveles • Direcciones disponibles para asignación • Bloques excluidos • Reservaciones excluidas • Reservación dentro del ámbito • MAC correcta para la reservación • Reconciliar bases de datos • Visor de eventos