TrabalhosGratuitos.com - Trabalhos, Monografias, Artigos, Exames, Resumos de livros, Dissertações
Pesquisar

Trabalho Sobre Tarefas Recomendadas Para A Função Do Servidor DHPC Windows Server 2008

Pesquisas Acadêmicas: Trabalho Sobre Tarefas Recomendadas Para A Função Do Servidor DHPC Windows Server 2008. Pesquise 860.000+ trabalhos acadêmicos

Por:   •  9/10/2013  •  2.709 Palavras (11 Páginas)  •  694 Visualizações

Página 1 de 11

Trabalho sobre Tarefas Recomendadas para a Função do Servidor DHPC Windows Server 2008

Alunos: Esdras Conde / Erick Michel / Washyngton Freitas.

Aumentar tolerância a falhas dividindo escopos de DHCP:

Recomenda-se dividir o seu escopo em 2 ou 3 servidores porque assim é possível tratar melhor a saturação do tráfego de DHCP. E no caso se houver falha em algum servidor não haverá bronca na rede.

Exemplo: Faça a consideração de um escopo classe C 192.168.10.0 com intervalo de endereços de 192.168.10.0 à 192.168.10.255. Para dividir a carga da rede entre 2 servidores ficaria assim: O escopo do servidor 1: 192.168.10.1-192.168.10.255 com a máscara 255.255.255.0 O intervalo de exclusão desse servidor será de 192.168.10.0 até 192.168.10.127. O escopo do servidor 2: 192.168.10.1-192.168.10.255 com a máscara 255.255.255.0 O intervalo de exclusão desse servidor será de 192.168.10.128 até 192.168.10.255 .

Permitir a administração remota dos servidores DHCP configurando as portas do Firewall do Windows:

O Firewall do Windows tem monitoração de estado e por isso ele bloqueia todo o tráfego TCP/IP de entrada que não foi solicitado. Para gerenciá-lo com uma ferramenta de administração remota tem que configurar o firewall do Windows no servidor para que ele possa receber o tráfego não solicitado da ferramenta e possa ser que você deva configurar o firewall também no computador que você está executando a ferramenta. Mesmo você podendo configurar o firewall do Windows manual, o que é mais recomendado é para usar o Assistente de Configuração de Segurança (SDW).

Tem que adicionar um programa ou uma porta à lista de exceções do firewall do Windows para usar a ferramenta. Quando você adiciona uma porta ou programa, ai você está instruindo o firewall do Windows a permitir que o tráfego de entrada não solicitado alcance o programa especificado ou passe pela porta que foi especificada.

Exemplo: Você vai administrar remotamente um servidor DHCP de outro servidor DHCP ou usar o pacote de ferramentas administrativas: Terá que adicionar tcpsvcs.exe e as portas UDP 67 e 2535 à lista de exceções do Firewall do Windows no servidor de destino. As regras de exceção de entrada de firewall que são habilitadas após a instalação do servidor DHCP são: Servidor DHCP (RPC-Entrada) e Servidor DHCP (RPCCS-Entrada). Se a função do servidor DHCP for desinstalada, as regras de exceção que foram criadas são removidas e a partir dai não é mais permitido a administração remota.

Balancear a carga nos servidores DHCP usando a função 80/20 para escopos:

A regra de design 80/20 usa-se para balancear a distribuição de endereços do escopo quando vários servidores DHCP são implantados para atender ao mesmo escopo. Com mais de 1 servidor DHCP na mesma sub-rede fica melhor para obter a maior tolerância a falhas ao atender os clientes DHCP localizados nela e se um dos servidores ficar indisponível o outro poderá assumir a sua posição e continuar cedendo novos endereços e renovando clientes existentes.

Exemplo:Tem 2 servidores e o escopo é 200.100.10.0. O intervalo de endereços de 200.100.10.1 até 200.100.10.255 e com máscara de 255.255.255.0. No primeiro servidor o intervalo de exclusão ficará: 200.100.10.1 até 200.100.10.204, e no segundo servidor o intervalo de exclusão ficará: 200.100.10.205 até 200.100.10.255. 80% para o primeiro servidor, e 20% para o segundo, se o primeiro cair o segundo assume e continua cedendo novos endereços e renovando os clientes já existentes.

Evitar a reconfiguração de DHCP em um novo servidor migrando uma infraestrutura DHCP existente:

Pode-se mover um banco de dados DHCP de um servidor para outro. Para realizar essa migração do banco de dados DHCP, primeiramente tem que fazer o backup do banco de dados de origem do servidor que o possui, e depois restaurar o banco de dados no servidor DHCP de destino. Fácil e prático e evita que você tenha que reconfigurar tudo novamente.

Aplicar diretivas de acesso à rede para integridade do cliente configurando DHCP com Proteção de Acesso à Rede:

O NAP (Network Protection Access) ou Proteção de Acesso à rede é uma plataforma que fornece componentes de aplicação de diretiva que ajuda a garantir que os computadores se conectem ou comuniquem-se em uma rede compatível com os requisitos definidos pelo administrador para a integridade do sistema. Utilizando o serviço de DHCP com NAP, pode-se limitar o acesso de computadores que não atendam aos requisitos de uma rede restrita. Nessa rede restrita contém os recursos necessários para atualizar computadores de maneira que eles atendam aos requisitos de integridade para acesso ilimitado da rede e comunicação normal.

Aplicando o DHCP, o computador deve ser compatível para obter uma configuração de endereço IP de acesso ilimitado de um servidor DHCP. Para computadores que não são compatíveis, o acesso à rede é limitado por uma configuração de endereço IP que só permite aceso à rede restrita. Com a aplicação do DHCP impõem-se os requisitos da diretiva de integridade sempre que um cliente DHCP tenta liberar ou renovar uma configuração de endereço IP, e ela também monitora ativamente o status de integridade do cliente NAP e renova a configuração do Ipv4 para acesso somente à rede restrita se o cliente tornar-se não compatível.

Exemplo de como a imposição do DHCP funciona para um cliente NAP que está tentando uma configuração inicial do DHCP:

O cliente NAP envia uma mensagem de solicitação DHCP contendo informações sobre seu estado de integridade para o servidor. O servidor DHCP envia as informações sobre o estado de integridade do cliente para o servidor de diretivas de integridade NAP. Esse servidor de diretivas NAP irá avaliar as informações sobre o estado de integridade do cliente, determina se ele é compatível e envia os resultados para o cliente e o servidor DHCP, se o cliente não for compatível os resultados incluirão uma configuração de acesso limitado para o servidor DHCP e instruções de remediação de integridade para o cliente. Se o estado de integridade for compatível daí o servidor de DHCP atribuirá uma configuração de endereço de IP de acesso ilimitado ao cliente e completará a troca de mensagens DHCP. Se o estado de integridade não for compatível, o servidor DHCP atribuirá uma configuração de endereço IPv4 para acesso limitado à rede restrita ao cliente e completará a troca de mensagens DHCP e o cliente só pode enviar tráfego

...

Baixar como (para membros premium)  txt (17.5 Kb)  
Continuar por mais 10 páginas »
Disponível apenas no TrabalhosGratuitos.com