Sei sulla pagina 1di 35

Administracin de Sistemas Operativos

Tema 6. Administracin de la red Parte I

ndice
Esquema bsico de la red Configuracin de la red Enrutamiento Firewall de Windows Terminal Server Escritorio remoto Servidor de aplicaciones Cliente Terminal Server
IES Alonso de Avellaneda UT6v13_ASSOO Parte I 2

ndice
Windows Server Update Services Instalacin Cliente Administracin.

IES Alonso de Avellaneda

UT6v13_ASSOO Parte I

Esquema bsico de la red

IES Alonso de Avellaneda

UT6v13_ASSOO Parte I

Esquema bsico de la red. Configuracin


Para configurar el protocolo TCP/IP seleccionar Panel de Control Redes e Internet Centro de redes y recursos compartidos Administrar conexiones de red

Seleccionar las propiedades de la conexin.


IES Alonso de Avellaneda UT6v13_ASSOO Parte I 5

Esquema bsico de la red. Configuracin

IES Alonso de Avellaneda

UT6v13_ASSOO Parte I

Esquema bsico de la red. Configuracin


Existen dos formas de configurar el protocolo TCP/IP: De forma automtica. En este caso, un servidor DHCP proporciona los parmetros de conexiones a la red. De forma manual. Esta opcin es la recomendada para servidores o para equipos que dan servicios a otros usuarios de la red.

IES Alonso de Avellaneda

UT6v13_ASSOO Parte I

Esquema bsico de la red. Configuracin nombre equipo/dominio


Para que un equipo funcione correctamente en el entorno de red hay que asignarle un nombre y el grupo de trabajo o dominio al que pertenece. Estos datos se modifican en la ventana: Panel de control Sistema Configuracin avanzada del sistema Nombre del equipo pulsar botn Cambiar

IES Alonso de Avellaneda

UT6v13_ASSOO Parte I

Esquema bsico de la red. Configuracin nombre equipo/dominio

IES Alonso de Avellaneda

UT6v13_ASSOO Parte I

Esquema bsico de la red. Enrutamiento


El servicio Enrutamiento y acceso remoto permite que una red interna pueda tener acceso a Internet a travs del servidor de Windows 2008. Para instalar el servicio debe ejecutar la herramienta Administracin del servidor y aadir una nueva funcionalidad. Para ello pulse en Agregar funciones, seleccione Servicios de acceso y directivas de redes y a continuacin seleccione el servicio Enrutamiento y acceso de remoto.
IES Alonso de Avellaneda UT6v13_ASSOO Parte I 10

Esquema bsico de la red. Enrutamiento

IES Alonso de Avellaneda

UT6v13_ASSOO Parte I

11

Esquema bsico de la red. Enrutamiento


Una vez instalado el servicio, se debe ejecutar la herramienta administrativa Enrutamiento y acceso remoto. Seleccione el servidor, pulse el botn derecho, seleccione Configurar y habilitar Enrutamiento y acceso remoto.

IES Alonso de Avellaneda

UT6v13_ASSOO Parte I

12

Esquema bsico de la red. Enrutamiento

IES Alonso de Avellaneda

UT6v13_ASSOO Parte I

13

Esquema bsico de la red. Enrutamiento


En el asistente que se inicia debe indicar la siguiente configuracin: Indicar el tipo de servicio que desea utilizar: acceso telefnico, NAT, VPN, conexin segura entre dos redes privadas, personalizar. Para permitir que la red interna tenga acceso a Internet seleccione NAT Indicar la interfaz de red que tiene acceso a Internet Habilitar el servicio.
IES Alonso de Avellaneda UT6v13_ASSOO Parte I 14

Esquema bsico de la red. Enrutamiento


Si tenemos deshabilitada la opcin que se muestra en la figura. Realizamos una conexin personalizada y seleccionamos la conexin a Internet NAT.
IES Alonso de Avellaneda UT6v13_ASSOO Parte I 15

Esquema bsico de la red. Enrutamiento

IES Alonso de Avellaneda

UT6v13_ASSOO Parte I

16

Esquema bsico de la red. Enrutamiento


En las mquinas virtuales existen cuatro tipos de conexin (virtual netkwork edition) Bridged: La maquina virtual tendr su propia direccin IP dentro de la red local a la que est conectado el anfitrin.

IES Alonso de Avellaneda

UT6v13_ASSOO Parte I

17

Esquema bsico de la red. Enrutamiento


NAT. La mquina virtual forma parte de una red privada con la mquina fsica. La mquina fsica hace de puerta de enlace (gateway) entre la red privada virtual y la red fsica, gracias al uso de NAT.

IES Alonso de Avellaneda

UT6v13_ASSOO Parte I

18

Esquema bsico de la red. Enrutamiento


Host-only. Para formar redes privadas virtuales entre el equipo fsico y el virtual totalmente aislada del exterior. Es la opcin que debe elegirse cuando no se cuenta con de interfaz de red o conexin hacia el exterior. Custom. Permite crear un modo personalizado, podremos elegir entre: Vmnet0 y Vmnet9.
IES Alonso de Avellaneda UT6v13_ASSOO Parte I 19

Esquema bsico de la red. Enrutamiento


En la mquina virtual predeterminadas: VMnet0(Bridged) VMnet1 (Host-Only) VMnet8 (NAT) estn como

IES Alonso de Avellaneda

UT6v13_ASSOO Parte I

20

Esquema bsico de la red. Enrutamiento


Edit Virtual Network Editor Setting Add Network A.

IES Alonso de Avellaneda

UT6v13_ASSOO Parte I

21

Esquema bsico de la red. Firewall de Windows


El cortafuegos de Windows Server 2008 esta basado en host que permite Crear filtros para las conexiones entrantes y salientes del servidor Crear diferentes perfiles que se pueden aplicar segn la categora del equipo (p.e. Red interna, VPN y Servidores) Crear reglas especificas para reforzar las polticas de aislamiento del servidor y del dominio
IES Alonso de Avellaneda UT6v13_ASSOO Parte I 22

Esquema bsico de la red. Firewall de Windows


Para administrar el cortafuegos hay que ejecutar la herramienta administrativa firewall de Windows con seguridad avanzada. Inicio Herramientas administrativas Firewalls de Windows con seguridad avanzada

IES Alonso de Avellaneda

UT6v13_ASSOO Parte I

23

Esquema bsico de la red. Firewall de Windows

IES Alonso de Avellaneda

UT6v13_ASSOO Parte I

24

Esquema bsico de la red. Firewall de Windows


Tambin se tiene acceso a la documentacin de ayuda y se puede realizar acciones como: importar/exportar directivas, restauracin y acceder a la ventana de propiedades de cortafuegos.
IES Alonso de Avellaneda UT6v13_ASSOO Parte I 25

Esquema bsico de la red. Firewall de Windows


Para administrar el firewall de Windows se debe administrar los siguientes elementos: Reglas de entrada. Comunicaciones entrantes Reglas de salida. Comunicaciones de salida Reglas de seguridad de conexin. Implica autenticar los equipos antes de que empiecen las comunicaciones y as asegurar la informacin que se enva entre ellos.
IES Alonso de Avellaneda UT6v13_ASSOO Parte I 26

Esquema bsico de la red. Firewall de Windows


Supervisin. Permite tener acceso al estado del firewall y a cada uno de los perfiles (dominio, privado, pblico), ver las configuraciones predeterminadas, las reglas de entrada, de salida y de seguridad de conexiones.

IES Alonso de Avellaneda

UT6v13_ASSOO Parte I

27

Esquema bsico de la red. DHCP


DHCP es un servicio para cualquier red basada en TCP/IP que tenga muchos clientes. DHCP permite que los clientes inicien y reciban de manera automtica los parmetros de configuracin IP. Para los dispositivos que necesitan una direccin IP fija (p.e. servidor web, impresora en red), DHCP permite realizar una reserva de direcciones IP. De esta manera slo el dispositivo, a travs de su direccin MAC puede acceder a la IP reservada
IES Alonso de Avellaneda UT6v13_ASSOO Parte I 28

Esquema bsico de la red. DHCP


Antes de empezar a configurar el servidor DHCP, es importante tener claro el diseo lgico de la red. Los datos necesarios son: Direcciones IP que va a distribuir. Se indican a travs de mbitos de difusin. Para no distribuir automticamente las direcciones utilizar zonas de exclusin Direcciones IP reservadas Parmetros de configuracin: puerta de enlace, servidores DNS, etc.
IES Alonso de Avellaneda UT6v13_ASSOO Parte I 29

Esquema bsico de la red. DHCP


Para instalar el servidor DHCP: Inicio Herramientas administrativas Administrador del servidor Agregar funciones Servidor DHCP

IES Alonso de Avellaneda

UT6v13_ASSOO Parte I

30

Esquema bsico de la red. DHCP


Para instalar el servidor DHCP: Inicio Herramientas administrativas Administrador del servidor Agregar funciones Servidor DHCP

IES Alonso de Avellaneda

UT6v13_ASSOO Parte I

31

Esquema bsico de la red. DHCP


Es importante tener en cuenta que dentro de una red lgica slo puede existir un nico mbito de difusin, tambin se pueden excluir las direcciones que no se quiera asigna dinmicamente.

IES Alonso de Avellaneda

UT6v13_ASSOO Parte I

32

Esquema bsico de la red. DHCP


Escribir el intervalo de direcciones IP que desea excluir. Determinar la duracin de la concesin. La duracin de la concesin especifica durante cunto tiempo un cliente puede utilizar una direccin IP. Para configurar las opciones DHCP hay que seleccionar Configurar estas opciones ahora, se debe especificar:
IES Alonso de Avellaneda UT6v13_ASSOO Parte I 33

Esquema bsico de la red. DHCP


Direccin IP del enrutador o puerta de enlace Nombre de dominio, Servidores DNS y servidores WINS. Para finalizar, debe indicar si quiere activar de manera inmediata el mbito. Si escoge no, podr activar el mbito manualmente ms adelante. Prctica15v13
IES Alonso de Avellaneda UT6v13_ASSOO Parte I 34

Esquema bsico de la red. DHCP

IES Alonso de Avellaneda

UT6v13_ASSOO Parte I

35

Potrebbero piacerti anche