TrabalhosGratuitos.com - Trabalhos, Monografias, Artigos, Exames, Resumos de livros, Dissertações
Pesquisar

Trabalho Sobre Tarefas Recomendadas Para A Função Do Servidor DHPC Windows Server 2008

Por:   •  9/10/2013  •  2.709 Palavras (11 Páginas)  •  379 Visualizações

Página 1 de 11

Trabalho sobre Tarefas Recomendadas para a Função do Servidor DHPC Windows Server 2008

Alunos: Esdras Conde / Erick Michel / Washyngton Freitas.

Aumentar tolerância a falhas dividindo escopos de DHCP:

Recomenda-se dividir o seu escopo em 2 ou 3 servidores porque assim é possível tratar melhor a saturação do tráfego de DHCP. E no caso se houver falha em algum servidor não haverá bronca na rede.

Exemplo: Faça a consideração de um escopo classe C 192.168.10.0 com intervalo de endereços de 192.168.10.0 à 192.168.10.255. Para dividir a carga da rede entre 2 servidores ficaria assim: O escopo do servidor 1: 192.168.10.1-192.168.10.255 com a máscara 255.255.255.0 O intervalo de exclusão desse servidor será de 192.168.10.0 até 192.168.10.127. O escopo do servidor 2: 192.168.10.1-192.168.10.255 com a máscara 255.255.255.0 O intervalo de exclusão desse servidor será de 192.168.10.128 até 192.168.10.255 .

Permitir a administração remota dos servidores DHCP configurando as portas do Firewall do Windows:

O Firewall do Windows tem monitoração de estado e por isso ele bloqueia todo o tráfego TCP/IP de entrada que não foi solicitado. Para gerenciá-lo com uma ferramenta de administração remota tem que configurar o firewall do Windows no servidor para que ele possa receber o tráfego não solicitado da ferramenta e possa ser que você deva configurar o firewall também no computador que você está executando a ferramenta. Mesmo você podendo configurar o firewall do Windows manual, o que é mais recomendado é para usar o Assistente de Configuração de Segurança (SDW).

Tem que adicionar um programa ou uma porta à lista de exceções do firewall do Windows para usar a ferramenta. Quando você adiciona uma porta ou programa, ai você está instruindo o firewall do Windows a permitir que o tráfego de entrada não solicitado alcance o programa especificado ou passe pela porta que foi especificada.

Exemplo: Você vai administrar remotamente um servidor DHCP de outro servidor DHCP ou usar o pacote de ferramentas administrativas: Terá que adicionar tcpsvcs.exe e as portas UDP 67 e 2535 à lista de exceções do Firewall do Windows no servidor de destino. As regras de exceção de entrada de firewall que são habilitadas após a instalação do servidor DHCP são: Servidor DHCP (RPC-Entrada) e Servidor DHCP (RPCCS-Entrada). Se a função do servidor DHCP for desinstalada, as regras de exceção que foram criadas são removidas e a partir dai não é mais permitido a administração remota.

Balancear a carga nos servidores DHCP usando a função 80/20 para escopos:

A regra de design 80/20 usa-se para balancear a distribuição de endereços do escopo quando vários servidores DHCP são implantados para atender ao mesmo escopo. Com mais de 1 servidor DHCP na mesma sub-rede fica melhor para obter a maior tolerância a falhas ao atender os clientes DHCP localizados nela e se um dos servidores ficar indisponível o outro poderá assumir a sua posição e continuar cedendo novos endereços e renovando clientes existentes.

Exemplo:Tem 2 servidores e o escopo é 200.100.10.0. O intervalo de endereços de 200.100.10.1 até 200.100.10.255 e com máscara de 255.255.255.0. No primeiro servidor o intervalo de exclusão ficará: 200.100.10.1 até 200.100.10.204, e no segundo servidor o intervalo de exclusão ficará: 200.100.10.205 até 200.100.10.255. 80% para o primeiro servidor, e 20% para o segundo, se o primeiro cair o segundo assume e continua cedendo novos endereços e renovando os clientes já existentes.

Evitar a reconfiguração de DHCP em um novo servidor migrando uma infraestrutura DHCP existente:

Pode-se mover um banco de dados DHCP de um servidor para outro. Para realizar essa migração do banco de dados DHCP, primeiramente tem que fazer o backup do banco de dados de origem do servidor que o possui, e depois restaurar o banco de dados no servidor DHCP de destino. Fácil e prático e evita que você tenha que reconfigurar tudo novamente.

Aplicar diretivas de acesso à rede para integridade do cliente configurando DHCP com Proteção de Acesso à Rede:

O NAP (Network Protection Access) ou Proteção de Acesso à rede é uma plataforma que fornece componentes de aplicação de diretiva que ajuda a garantir que os computadores se conectem ou comuniquem-se em uma rede compatível com os requisitos definidos pelo administrador para a integridade do sistema. Utilizando o serviço de DHCP com NAP, pode-se limitar o acesso de computadores que não atendam aos requisitos de uma rede restrita. Nessa rede restrita contém os recursos necessários para atualizar

...

Baixar como (para membros premium)  txt (17.5 Kb)  
Continuar por mais 10 páginas »
Disponível apenas no TrabalhosGratuitos.com