Configurar un servidor DHCP en Windows Server

 Se ha visto en entradas anteriores de la presente bitácora que un servidor DHCP es el que asigna dinámicamente una dirección IP y otros parámetros de configuración de red a cada dispositivo en una red para que puedan comunicarse con otras redes IP. Este servidor posee una lista de direcciones IP dinámicas y las va asignando a los clientes conforme estas van quedando libres, sabiendo en todo momento quién ha estado en posesión de esa IP, cuánto tiempo la ha tenido y a quién se la ha asignado después. Así, los clientes de una red IP pueden conseguir sus parámetros de configuración automáticamente.
  Para que tanto el equipo informatico servidor (ejemplificado aquí con el sistema operativo Windows Server 2012 R2) como el cliente (cuyos ejemplos se realizarán con Windows 7 Ultimate) puedan añadirse a la misma red de equipos, deben tener un adaptador de red exclusivo para ello, que también deberá configurarse en su momento.

 PREPARACIÓN DEL SERVIDOR

  Tras preparar el equipo servidor correctamente y tener instalado un dominio (en este ejemplo "REDESDOMINIO.LOCAL")(si no es así, consultar el siguiente enlace), que debe tener los roles “Servicios de Dominio Active Directory” y “Servidor DHCP”, se configura el adaptador de red que se conectará a la red de equipos desde el Centro de redes y recursos compartidos, al que se accede a través del Panel de control (en este ejemplo, se trata de "Ethernet1").
 Pulsando sobre el adaptador que se necesita, se debe acceder a sus propiedades (siempre como administrador) e implantarle una dirección IP estática y un servidor DNS que coincida con dicha dirección IP. Para hacer esto, se marca la opción "Usar siguiente dirección IP" y se rellenan los recuadros correspondientes (especialmente los dos primeros); después, se marca la opción "Usar las siguientes direcciones de servidor DNS" y se rellena, especialmente, el recuadro "Servidor DNS preferido" con la dirección IP estática determinada en la sección anterior de la ventana (en este ejemplo "192.168.25.1"). Finalmente, se pulsa en el botón "Aceptar" y se van cerrando todas las ventanas abiertas de modo conveniente .
  Acto seguido, se abre el Administrador del servidor, que debe mostrar los cambios realizados hasta el momento en el servidor.

  Al ir a la opción DHCP en el panel izquierdo se pide que se autorice el servidor DHCP como tal. Se puede utilizar el Asistente posterior a la instalación de DHCP para ir más rápido y utilizar las opciones predeterminadas del servidor, o bien realizar las configuraciones apropiadas manualmente.

Uso del asistente
  Si se emplea el Asistente posterior a la instalación de DHCP,  se debe acceder a la sección "Autorización", donde lo mejor es elegir la primera opción y asignarle un usuario con permisos de administrador y una contraseña fuerte (en este ejemplo "REDESDOMINIO\Administrador"). Luego se pulsará en el botón "Confirmar".
   En la sección "Resumen", el usuario podrá ver todas las configuraciones que realizó en el servidor DHCP antes de pulsar el botón "Siguiente" y dejar que el propio asistente haga su trabajo. Para finalizar, se pulsa el botón "Cerrar".
  Después, se vuelve a abrir la opción "DHCP" del panel izquierdo de la ventana del administrador del servidor y, en el panel izquierdo de la nueva ventana, desplegar la ruta "<nombre del servidor> > IPv4 > Ámbito [...] <nombre del ámbito> > Conjunto de direcciones", donde se puede ver el rango de direcciones IP que servirá (en este ejemplo "192.168.25.2 - 192.168.25.50"), y se pueden incluir rangos de direcciones que el servidor excluirá.
  La opción "Concesiones de direcciones" muestra las direcciones IP asignadas por el servidor DHCP, el equipo informático al que las ha asignado, y su duración, pero no mostrará nada hasta que el equipo cliente haga su petición.
  La opción "Reservas" puede desplegarse, y muestra una dirección IP asignada siempre al mismo equipo; en este apartado, se especifica la dirección MAC del equipo y la IP que se le tiene que asignar. La dirección IP no se asignará a nadie más, aunque el equipo no se conecte nunca.

Configuración manual
  Con este sistema, la mejor opción es configurar el propio servidor pulsando con el botón derecho del ratón sobre el nombre del servidor y acceder a "Propiedades". En la única pestaña que aparecerá, se deben asegurar las rutas de la base de datos de DHCP y la copia de seguridad de la misma escribiendo cada una de estas en su lugar correspondiente (o empleando el botón "Examinar..." en cada caso) y pulsando en el botón "Aceptar". 
  A continuación, se autoriza el servidor de DHCP pulsando nuevamentre sobre él y, en el menú contextual, pulsando en la opción "Autorizar", tras lo que hay que reiniciar el servicio para hacer que los cambios tengan efecto (antes de las autorización las opciones de "IPv4" e "IPv6" muestran un símbolo rojo, mientras que después del reinicio mostrarán un símbolo verde).
  Acto seguido hay que configurar el "IPv4" del panel izquierdo de la ventana pulsando sobre él con el botón derecho del ratón y seleccionando "Propiedades" en el menú contextual.
  En la ventana que aparecerá hay numerosas pestañas con múltiples opciones que se pueden configurar según las necesidades de la red. Las pestañas y sus configuraciones más típicas son:
  •   General: La única pestaña que debe estar marcada es la de la opción "Habilitar la auditoría del registro DHCP". 
  •   DNS: Seleccionar las opciones "Habilitar actualizaciones DNS dinámicas de acuerdo con la siguiente configuración:" y, dentro de esta opción se debe seleccionar  "Actualizar siempre dinámicamente registros DNS A y PTR"; "Descartar registros A y PTR cuando se elimine la concesión" (evita dejar basura en el DNS); y "Actualizar dinámicamente registros DNS A y PTR para clientes DHCP que no soliciten actualizaciones (por ejemplo: clientes ejecutando Windows NT 4.0)" (por si en la red de equipos existen equipos informáticos con sistemas operativos Linux, Macintosh, switches, etc…).
  •   Protección de acceso a redes: Se suele dejar por defecto si no hace falta realizar cambios significativos.
  •   Filtros: Se dejarán los valores predeterminados si no hace falta realizar cambios significativos.  Establece listas blancas y negras de direcciones MAC a las que asignar direcciones IP.
  •   Conmutación por error: Se configurará únicamente si es necesario realizar cambios significativos. Esta pestaña permite poner el servicio DHCP con alta disponibilidad con otro servidor.
  •   Opciones avanzadas: En la ventana que aparecerá tras pulsar el botón "Credenciales" hay que indicar las credenciales de un usuario del Directorio Activo, en caso contrario no se registrarán y desregistrarán las IPs del DHCP; en esta configuración puede darse un error que se debe solucionar al configurar la zona de búsqueda inversa DNS. El botón "Enlaces" se utilizará sólo si el servidor tiene más de una tarjeta de red, puesto que permite especificar para qué tarjeta en concreto tiene que operar el servicio.
  Para finalizar todo el proceso, se pulsará en el botón "Aceptar".
  El siguiente paso es seleccionar la opción "Opciones de servidor", tras desplegar "IPv4", pulsar sobre esta con el botón derecho del ratón y, en el menú contextual, pulsar en la opción "Configurar opciones...". En la pestaña "General" se marcarán las opciones "Servidores DNS" (donde se añadirán a la lista de direcciones IP aquellas de los servidores DNS) y "Nombre de dominio DNS" (en la que se agrega el nombre FQDN). Se termina pulsando el botón "Aceptar".
  Hecho esto, se deberán crear los ámbitos de direcciones (las diferentes subredes que tienen que asignar direcciones IP). Se debe crear un ámbito por cada subred. En el menú contextual que aparecerá al pulsar con el botón derecho del ratón sobre "IPv4" se debe pulsar sobre la opción "Ámbito nuevo", lo que iniciará el asistente para la creación del mismo. La primera pantalla es la de bienvenida, por lo que sólo hay que pulsar en el botón "Siguiente>".
  El asistente continúa con una pantalla donde hay que escribir el nombre (mejor si es representatrivo) y una descripción del mismo; se finaliza pulsando en el botón "Siguiente>". La siguiente pantalla establece el intervalo de direcciones IP del ámbito, por lo que hay que indicar una dirección IP inicial (por ejemplo "192.168.25.2"), otra final, y una máscara de subred; se finaliza pulsando en el botón "Siguiente>". En la pantalla siguiente se puede establecer el rango de direcciones a excluír, es decir, las que no se pueden asignar automáticamente (ejemplos de direcciones pertenecientes a este rango serían las de los servidores, impresoras, enrutadores, cortafuegos, conmutadores, etc.); se finaliza pulsando el botón "Siguiente>". La duración de la concesión se configura en la siguiente pantalla; este tiempo de concesión es el tiempo en que la dirección IP estará reservada para una MAC en concreto y se determina dependiendo de si hay mucho movimiento en la red (lo mejor es poner el valor en 2 ó 4 horas), o poco (la mejor opción es 8 días); se finaliza pulsando en el botón "Siguiente>". A partir de esta pantalla, el asistente ofrece la posibilidad de configurar las opciones específicas para el ámbito (es mejor configurarlo en el momento, por lo que se debe marcar la opción adecuada y pulsar en el botón "Siguiente>") :
  •   Enrutador: Se trata de la puerta de enlace predeterminada de la red del ámbito (diferente para cada uno de los ámbitos si hay varios). Sólo hay que indicarlo en el recuadro correspondiente y añadirlo a la lista pulsando en el botón "Agregar"; se finaliza pulsando el botón "Siguiente>".
  •   Nombre de dominio y servidores DNS: Se puede dejar tal cual y el servidor DHCP utilizará la configuración predeterminada del equipo servidor para el DNS. Sólo hay que pulsar en el botón "Siguiente".
  •   Servicio WINS: Sirve para equipos con Windows 2000 o servicios NetBIOS, por lo que actualmente se suele dejar en blanco y únicamente se pulsará en el botón "Siguiente>".
  •   Activar ámbito: Da las opciones de activar ya el ámbito o dejarlo pausado para poder realizar más configuraciones sin modificar las realizadas. Si todo está como el usuario desea, la mejor opción a marcar es la de activarlo inmediatamente.
  Tras todas estas configuraciones, aparece la pantalla final del asistente, donde, si no se desean realizar más cambios, sólo cabe pulsar el botón "Finalizar".
  Al abrir la pantalla "DHCP" se debe ver lo mismo que cuando se realizó la autorización del servidor DHCP con el asistente para tal efecto.

PREPARACIÓN DEL CLIENTE

  Con el sistema operativo bien instalado y el nombre (en este ejemplo, "REDES3") y la hora bien sincronizados con el servidor, quedando la información del sistema de modo similar a la siguiente...
...se debe configurar el adaptador de red del equipo cliente para que reciba todos sus parámetros del servidor DHCP recién configurado, por lo que se sigue la ruta "Panel de control > Redes e Internet > Centro de redes y recursos compartidos".

  A continuación, tal y como se hizo para el adaptador de red del equipo servidor, se pulsa sobre el enlace del adaptador de red a modificar (en este ejemplo, "Red dominio 2"), y se pulsa en el botón "Propiedades" (hay que tener permisos de administrador).
  Acto seguido, en la pestaña "Funciones de red", se selecciona la opción "Protocolo de Internet versión 4 (TCP/IPv4)" y se pulsa en el botón "Propiedades".
  En la última ventana que se abrirá, deben estar marcadas las opciones "Obtener una dirección IP automáticamente" y "Obtener la dirección del servidor DNS automáticamente". En tal caso, pulsar en el botón "Aceptar" en esa ventana y en la anterior, y "Cerrar" en la anterior a esta. Luego, cerrar normalmente la ventana del centro de redes y recursos compartidos.

  Si se realizan estos pasos en un equipo informático que está conectado a otro servidor DHCP, se debe reiniciar el equipo cliente, o bien abrir un símbolo del sistema como administrador y escribir el comando  ipconfig /release para liberar cualquier dirección DHCP que ya tenga el equipo cliente (también conviene vaciar la memoria caché de DNS con el comando ipconfig /flushdns), y el comando ipconfig /renew para que este haga el pedido de una nueva dirección IP al nuevo servidor DHCP.

  Puede comprobarse la conectividad entre ambas máquinas comprobando la petición del equipo cliente desde el equipo servidor (ruta "Administrador del servidor > Herramientas > DHCP", y luego, en el panel izquierdo de la ventana, la ruta "<nombre del servidor> > IPv4 > Ámbito  [...] <nombre del ámbito> > Concesión de direcciones".
  Otros modos de comprobarlo desde el equipo cliente es mediante el uso del comando ipconfig /all, donde se puede ver la dirección IP del servidor DHCP en su lugar correspondiente, o bien utilizando el comando nslookup (muestra los parámetros del servidor DNS asociado al servidor DHCP).
  Por último, el modo más simple de comprobar la conectividad entre ambos equipos es utilizando el comando ping <dirección IP del equipo de destino>.
Conexión entre equipo servidor y equipo cliente
Conexión entre equipo cliente y equipo servidor

  Aguardo que la presente entrada haya sido del gusto del lector; de ser así, espero que la comente y/o la comparta, por favor.

No hay comentarios:

Publicar un comentario

Deje aquí su comentario, si no puede comentar, pruebe a hacerlo desde otro navegador de red u otro equipo.