Configurar el DHCP de Windows Server

1 Desembre 2013
Josep Ma Solanes 0

 

Continuant el muntatge d’una infraestructura de xarxa, un dels serveis bastant útils és el de la gestió de l’adreçament IP. És a dir, configurant de manera automàtica les adreces IP als dispositius que es van connectant a la xarxa, sense necessitat d’intervenció. L’encarregat d’aquesta operació és el servei de DHCP (Dynamic Host Configuration Protocol).

En aquesta entrada em centro amb el protocol IPv4, deixant el IPv6 per a més endavant.

En cada segment de xarxa només hi pot haver un sol server de DHCP, per tant, abans de muntar-ne un s’ha d’assegurar que no n’existeix cap altre. Una de les incidències més comunes que em trobo és, precisament, que s’afegeix un router o Wi-Fi amb el servei aixecat donant adreces diferents i, com a conseqüència, assignant als equips xarxes diferents.

Una comprovació ràpida es pot fer posant un equip a la xarxa amb la configuració IP de la targeta de xarxa en mode automàtic. És com hauran d’estar configurats els equips que s’afegeixen a la xarxa i es vol que agafin adreça IP de manera automàtica.

Botó dret damunt la icona del costat del rellotge representada per un connector de xarxa, seleccionar Abrir el Centro de redes y recursos compartidos.

dhcp-01

A la banda esquerra, seleccionar Cambiar configuración del adaptador.

dhcp-02

Clicar damunt la targeta de xarxa amb el botó dret del ratolí i seleccionar Propiedades.

dhcp-03

Marcar l’opció Protocolo de Internet versión 4 (TCP/IPv4). Clicar el botó Propiedades. Es mostra el quadre de diàleg de la configuració TCP/IP, seleccionar, en els dos apartats (IP i DNS), Obtener una dirección IP automáticamente. Acceptar els quadres de diàleg que han quedat oberts.

dhcp-04

Comprovem quina adreça IP té l’equip. Obrir una sessió de consola de sistema i executar la instrucció:

ipconfig /all

dhcp-16

 

Comprovar que l’adreça IP obtinguda és una adreça APIPA (Automatic Private IP Addressing), una adreça d’assignació automàtica, per quan no es troba un DHCP o no està configurada manualment l’adreça.

  • Les adreces APIPA IPv4 corresponen a una xarxa reservada de classe B i van des de la 169.254.0.0 fins a la 169.254.255.255.
  • Les adreces APIPA IPv6 (link-local) són les que comencen i s’ubiquen a la xarxa FE80::/64.

Per tant, si el dispositiu té una adreça IPv4 que comença per 169.254.x.x, vol dir no s’ha trobat cap DHCP a la xarxa que li proporcionés una adreça IP. Aquest punt també va bé per diagnosticar problemes de peticions al DHCP, sobretot quan hi ha la xarxa segmentada amb VLANs i no es passen bé les peticions d’una VLAN a l’altre.

 

Com s’instal·la un DHCP a la xarxa?

El DHCP és un servei que es pot instal·lar en els mateixos servidors que fan de controlador de Active Directory, o bé en servidors dedicats. Depèn de la mida de la xarxa i la criticitat dels serveis. Divideix i venceràs!

Per activar el rol o servei, cal anar a l’Administrador del servidor. Des de la pantalla principal, seleccionar Agregar roles y características.

dhcp-05

Seleccionar Instalación basada en características o en roles. Clicar el botó Siguiente.

dhcp-06

Seleccionar un servidor del grupo de servidores. Clicar el botó Siguiente.

dhcp-07

De la llista desplegable, marcar Servidor DHCP. Al fer-ho, demana per afegir les característiques necessàries pel DHCP. Clicar el botó Agregar características, de nou a la pantalla de selecció, clicar el botó Siguiente.

dhcp-08

Deixar les característiques marcades per defecte, clicar el botó Siguiente.

dhcp-09

Informació del DHCP, bàsicament diu que s’ha de configurar un cop instal·lat. Clicar el botó Siguiente.

dhcp-10

Resum de les accions a fer. Clicar el botó Instalar.

dhcp-11

Acabada la instal·lació, clicar el botó Cerrar.

dhcp-12

Ara tenim el servei instal·lat, però com que no està configurat, no és operatiu, no assigna adreces IP.

Com es configura un DHCP a la xarxa?

Des de l’Administrador del servidor, seleccionar DHCP (assistents) o bé obrir l’administrador de DHCP de les eines administratives. Personalment, no sóc massa amic dels assistents, pel que aniré directe al gra obrint directament l’administrador de DHCP.

dhcp-13

Comencem configurant el propi servidor. Seleccionar el nom del servidor, botó dret > Propiedades.

dhcp-14

Assegurar la ruta de la base de dades de DHCP i la còpia de seguretat de la mateixa. Molt útil en cas de corrupció o haver de recuperar-la. A ser possible, una bona pràctica és ubicar els fitxers en discs separats. No obstant, en aquest cas al ser un únic servidor, només prenc nota de la ubicació i clicar el botó Aceptar.

dhcp-15

Al tractar-se d’una instal·lació de xarxa amb un Active Directory, un punt clau és AUTORITZAR aquest servidor com DHCP. Però abans, fixar-se que a les opcions IPv4 i IPv6, al costat hi apareix un símbol de color vermell, indicant que no pot assignar adreces d’aquest tipus.

dhcp-17

Botó dret damunt el nom del servidor, seleccionar Autorizar, sembla que no faci res, però si tornem a seleccionar el servidor amb el botó dret, ara surt la opció de NO autorizar. Si es reinicia el servei de DHCP, es pot observar que a les opcions IPv4 i IPv6 ara apareix al costat un símbol de color verd, indicant que pot assignar adreces d’aquest tipus.

dhcp-18

 

Després de reiniciar:

dhcp-19

Botó dret damunt l’opció de IPv4 i seleccionar Propiedades. Es mostra el quadre de diàleg de la configuració IPv4. Les opcions a configurar ja van una mica a gust del consumidor i les necessitats de la xarxa. Exposo les que normalment utilitzo.

dhcp-20

Pestanya DNS.
Seleccionar Actualitzar sempre dinàmicament registres DNS A i PTR; Descartar registres A i PTR quan s’elimini la concessió per no deixar brossa al DNS. I tot i que no hi hauria d’haver equips Windows NT tirant avall, si potser que hi hagi Linux, Mac’s, switchs, etc…que amb seguretat no es registraran, per això també selecciono Actualizar dinámicamente registros DNS A y PTR….

dhcp-21

Pestanya Protección de acceso a redes.
De moment la deixem tal qual, quan parli del NAC o la protecció de xarxa ja tornarem a aquesta opció.

dhcp-22

Pestanya Filtros.
Llistes blanques i negres d’adreces MAC a les que assignar adreces IP. De moment no aplica.

dhcp-23

Pestanya Conmutación por error.
Permet posar el servei DHCP amb alta disponibilitat amb un altre servidor. De moment no aplica.

dhcp-24

Pestanya Opciones avanzadas.
Important! Clicant el botó Credenciales, indicar les credencials d’un usuari de Active Directory (jo utilitzo usrDHCP amb contrasenya forta) per fer el registre d’equips al DNS. Si no s’especifica, no es registraran i desregistraran les IPs del DHCP.

 

*** Actualització 19 de gener 2016 ***

Hi ha un error de configuració en aquesta part que s’ha de completar amb l’entrada de Zona de cerca inversa DNS amb DHCP.

******

 

El botó Enlaces, en cas que el servidor tingui més d’una targeta de xarxa, permet especificar per quina targeta en concret ha d’operar el servei.

dhcp-25
Clicar el botó Aceptar, quan tot sigui del vostre gust.

Seleccionar la carpeta Opciones de servidor, botó dret, seleccionar Configurar opciones.

dhcp-26

Aquest apartat permet definir les opcions GENERALS per la xarxa, com per exemple, els servidors de DNS, el domini de DNS. Marcar les opcions:

  • Servidores de DNS. Afegir a la llista les adreces IP dels servidors DNS de la xarxa.
  • Nombre de dominio DNS. Indicar el nom FQDN, seguint l’exemple: laboratoris.local

Clicar el botó Aceptar.

dhcp-27

dhcp-28

 

Crear àmbits d’adreces

Amb les opcions específiques definides, toca crear els àmbits d’adreces, és a dir, les diferents subxarxes que han d’assignar adreces IP. Aquí només se’n configura un, però en el cas de les VLANs, s’ha de definir un àmbit per cada una d’elles a les que es vol assignar adreces IP. Pels que teniu dubtes amb les VLANs, no s’ha de crear un servidor DHCP per a cada VLAN, sinó un sol servidor gestiona les IPs de totes les VLANs (indicant a l’encaminador els salts, és clar).

Botó dret damunt IPv4, seleccionar Ámbito nuevo. S’inicia l’assistent per la seva creació. Botó Siguiente.

dhcp-29

Indicar el nom i la descripció de l’àmbit. Per exemple: Xarxa local (xarxa servidors, xarxa usuaris, xarxa industrials, etc…). Clicar el botó Siguiente.

dhcp-30

Indicar IP inicial i final (ull, indicar IP de host, excloure l’ID de xarxa i broadcast) i la màscara. Clicar el botó Siguiente.

dhcp-31

Rang d’adreces excloses, les que no es poden assignar automàticament. Reservar el rang d’adreces que s’assignen manualment, com poden ser els servidors, impressores, encaminadors, tallafocs, commutadors…Seguint l’exemple, afegeixo de la 192.168.0.1 a la 192.168.0.30 que és on posaré aquests dispositius. Clicar el botó Siguiente.

dhcp-32

Temps de la concessió, és a dir, temps en que l’adreça IP estarà reservada per una MAC en concret. En les xarxes sense moviment d’equips es pot deixar a 8 dies. En xarxes Wi-Fi o que tenen molt de moviment d’equips (separat per VLANs, poden ser les zones de conferència, cafeteries, visites…) baixar el número a 2 o 4 hores, per no quedar-nos sense IPs.

Recordar que per la pròpia arquitectura del DHCP, un client farà la petició de renovació quan arribi a la meitat del temps de concessió. Rebaixar inadequadament aquests temps pot implicar més tràfic i càrrega a la xarxa innecessari.

Clicar el botó Siguiente.

dhcp-33

L’assistent dóna la possibilitat de configurar les opcions específiques per l’àmbit, com pot ser la porta d’enllaç. Clicar el botó Siguiente.

dhcp-34

Precisament aquesta és la primera opció, especificar la porta d’enllaç per la xarxa de l’àmbit. Cada àmbit tindrà una porta d’enllaç diferent, de la seva pròpia subxarxa. Indicar el que correspon, afegir-lo a la llista i clicar el botó Siguiente.

dhcp-35

Pel servei de DNS, recupera la configuració de l’equip. Es pot deixar tal qual ja què prevaldran les opcions del servidor configurades anteriorment. Clicar el botó Siguiente.

dhcp-36

Servei de WINS. No em digueu que encara teniu equips Windows 2000 o serveis NetBIOS a la xarxa? Doncs això, ho deixem en blanc. Clicar el botó Siguiente.

dhcp-37

Es pot activar l’àmbit o deixar en pausa, útil per anar configurant sense modificar configuracions. En aquest cas toca activar-lo, clicar el botó Siguiente.

dhcp-38

Ja s’ha acabat la configuració de l’àmbit, clicar botó Finalizar.

dhcp-39

Repassant una mica les opcions que han quedat configurades en l’àmbit:

Conjunto de direcciones.
Per poder excloure adreces IP de l’assignació automàtica. Es pot veure el rang que distribueix: 192.168.0.1 a 192.168.0.254 i un rang exclòs: 192.168.0.1 fins a 192.168.0.30.

dhcp-41

Concesiones de direcciones.
Les adreces que ha assignat el DHCP, a qui ho ha fet i quina duració. Com que encara ningú ha fet petició no en surt cap.

dhcp-42

Reserves.
Si es vol assignar una adreça IP sempre al mateix equip, en aquest apartat, s’especifica l’adreça MAC de l’equip i la IP que se li ha d’assignar. L’adreça IP no s’assignarà a ningú més, encara que l’equip no es connecti mai.

dhcp-43

 

Opcions d’àmbit.
Les opcions específiques per l’àmbit (l’encaminador). L’assistent ha afegit els servidors DNS i nom de domini DNS, com que ja s’han definit en les opcions de servidor, els eliminem per no crear confusió.

Directivas.
Permet assignar opcions específiques (opció de NTP per telèfons de veu IP, per exemple) segons l’identificador o característiques del dispositiu. No acostumo a utilitzar aquest apartat.

dhcp-44

Arribats a aquest punt, ja tenim un servidor de DHCP operatiu a la xarxa!

 

Configuració dels clients

Tornant a l’equip client que tenia l’adreça APIPA. Per obtenir una nova adreça IP del servidor es pot fer, o bé reiniciant el propi equip o bé des de la consola de sistema escriure:

ipconfig /release
ipconfig /renew

La primera instrucció allibera qualsevol adreça DHCP que pugui tenir l’equip. La segona fa la petició de l’adreça IP al servei de DHCP de la xarxa, informant de quina adreça ha obtingut.

dhcp-45

Realitzant un

 ipconfig /all

es pot observar l’adreça IP del servidor DHCP que ha assignat la IP.

dhcp-46

Tornant a l’administrador del servei de DHCP, a l’apartat de concessió d’adreces, es pot veure l’equip al que li acabem d’assignar l’adreça IP.

dhcp-47

A l’administrador de DNS, es veu com s’ha registrat el nom de màquina amb la IP correcte al domini que toca.

dhcp-49

També a la zona inversa 0.168.192 (192.168.0.0/24)

dhcp-50

Finalment, per comprovar-ho des del client, es pot realitzar un ping al nom del servidor (sense el domini DNS perquè annexi ell mateix el domini que hem especificat) i un nslookup per comprovar que consulta al servidor DNS corresponent i que aquest ha registrat el nom de l’equip correctament.

dhcp-51

 

 

T’ha agradat l’article? El pots compartir a les xarxes socials. També pots deixar la teva opinió, comentari o suggeriment. Gràcies!

Similar Posts by The Author:

 

Deixar un comentari

Recorda que no es contestaran preguntes personals, només d´interés comú que ens enriqueixin a tots.
La teva adreça de correu electrònic no serà publicada. Els camps obligatoris estan indicats.

Aquest lloc utilitza Akismet per reduir el correu brossa. Aprendre com la informació del vostre comentari és processada