Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 18

PRACTICA DE ISO CON WINDOWS SERVER 2008 Y WINDOWS 7

El objetivo de esta práctica es crear una pequeña red interna con uno o varios
clientes y un servidor, que nos proporcione a su vez los servicios de enrutamiento, de
modo que los clientes puedan acceder al exterior de esa red a través de él.
Para ello disponemos de 2 máquinas virtuales, una con sistema operativo
Windows Server 2008, que será el servidor y enrutador de la red y tendrá una interfaz
con IP pública cara al exterior; y el cliente, con S.O windows 7 que dispondrá de IP
privada orientada a la red interna. El esquema de la red sería el siguiente:

1. En primer lugar configuramos el equipo servidor Windows Server 2008:

Vamos a virtual machine settings y creamos una tarjeta de red, la ponemos en


modo bridged para poder conectarla directamente al rooter de prácticas del aula.
Luego añadimos otra tarjeta de red, que pondremos en modo lan segment, que es
la que estará en red con el cliente. Creamos un segmento nuevo, denominado susi2.

Ahora configuramos ambas tarjetas, la que tenemos en modo bridged la


renombramos como wan y le ponemos los siguientes parámetros de red:
Le asignamos IP estática con valor 172.20.56.1, en la que 56 sería 50 + el nº del
p.c para no coincidir con otro ordenador del aula, máscara 255.255.0.0. La puerta de
enlace será 172.20.3.200 y corresponde al rooter del instituto que es el que nos va a dar
salida a Internet. El servidor DNS ponemos el de google.
La que está en modo lan segment la renombramos como lan, y tendrá la
siguiente configuración: IP, 192.168.2.1, máscara 255.255.255.0 y no necesita puerta de
enlace porque es la tarjeta que proporcionará la conexión al cliente de nuestra red
interna, windows 7. Tampoco necesitará servidor DNS.

La tarjeta lan será la que nos permita conectarnos con el cliente, en este caso con
la máquina virtual de Windows 7.
Ahora hay que activar las actualizaciones de Windows. En inicio, panel de
control, sistema y seguridad, activar actualizaciones automáticas y activar el firewall
de Windows:

Y lo siguiente sería instalar un antivirus (descargo avast free) para poder


navegar por internet.
2. Configuración del equipo cliente Windows 7:

Configuramos la tarjeta de red, primero en virtual machine settings, la ponemos


como lan segment con el mismo segmento que en Windows Server, susi2:

Y ahora, en conexiones de red, en la tarjeta de red, botón derecho, propiedades,


ponemos los siguientes valores de IP:
La dirección IP (192.168.2.2) debe estar en red con la tarjeta lan de Windows
Server, máscara 255.255.255.0 y la puerta de enlace corresponde a la dirección IP de la
tarjeta lan de windows server 2008, 192.168.2.1, porque es el que nos proporciona el
servicio de enrutamiento, o sea, Windows Server sería nuestro rooter para salir a otras
redes. Ponemos el servidor DNS de google.

3. Configurar los servicios de enrutamiento:

Un enrutador es un dispositivo que administra el flujo de datos entre segmentos


de red o subredes, controlando y canalizando el tráfico de red entre los equipos a él
conectados e Internet, función que realiza en nuestro caso el equipo servidor "windows
server 2008". Según la configuración del enrutador, la conexión puede ser:

1."conexión enrutada o enrutamiento LAN" en la que se requiere el


conocimiento de las direcciones IP de los equipos que intervienen en la red.

2."conexión traducida, o enrutamiento NAT", en la que el equipo servidor


actúa traduciendo las direcciones de los paquetes enviados por los equipos y requiere un
menor conocimiento del direccionamiento IP de la red, aunque no se puede garantizar el
correcto funcionamiento de todo tipo de tráfico entre las redes e internet.

El Servicio de Enrutamiento y Acceso Remoto de Windows Server 2008, es


idónea para una red pequeña y segmentada con un tráfico ligero, como nuestra pequeña
red "lan segment" con windows 7.
Para su instalación vamos a Inicio → Herramientas administrativas →
Administrador del servidor, agregar roles ubicado en la zona derecha de dicha
ventana, y activando en nuestro caso la casilla Servicios de acceso y directivas de
redes para configurar el servicio de enrutamiento y acceso remoto en este equipo
Windows Server 2008.
Nos saldrá el asistente para agregar roles. Le damos a siguiente:

Activamos la casilla de los servicios de enrutamiento y acceso remoto:


Le damos a siguiente, instalar y después confirmar.
Y este será el resultado:

Una vez en la ventana de "administrador del servidor", comprobamos que ya está


instalado:

Ahora debemos configurarlo. Vamos a inicio, herramientas administrativas,


enrutamiento y acceso remoto, nos situamos sobre servidor y con el botón derecho
desplegamos configurar y habilitar enrutamiento y acceso remoto:
Nos sale el asistente para la instalación del servidor de enrutamiento y acceso
remoto, elegimos el traductor de direcciones de red NAT, que permitirá a los clientes
de la red interna (en este caso "nuestro cliente", windows 7) la salida a Internet
utilizando la dirección IP del adaptador de red "WAN" del equipo "SERVIDOR:

Escogemos la interfaz pública Wan, que es la IP con la que salimos al exterior, y


finalizamos el asistente. Podemos comprobar que el servicio está habilitado por la
flecha verde hacia arriba que se nos muestra en la ventana del servicio de
administración y enrutamiento remoto.
4. El siguiente paso sería la instalación del Servicio de Directorio Activo:

El directorio activo nos proporciona la capacidad de establecer un único inicio de


sesión y un repositorio central de información para toda su infraestructura, lo que simplifica la
administración de usuarios y equipos, el funcionamiento de las directivas de grupo, las
jerarquías de dominio, la instalación centralizada de aplicaciones, etc. Las cuentas de
usuarios gestionadas por Active Directory son almacenadas en la base de datos SAM
(Security Accounts Manager), que también mantiene información sobre servidores,
estaciones de trabajo, recursos, aplicaciones, directivas de seguridad, etc.,
Active directory hace que se le saque el mejor partido posible a Windows server 2008.

Vamos con la instalación, ejecutamos Inicio, Herramientas Administrativas,


Administrador del servidor del equipo y una vez en ella nos situaremos sobre el
apartado roles ubicado en la zona superior izquierda de la misma, para a continuación
hacer clic sobre agregar roles situado en la parte izquierda:

En la ventana del asistente que nos aparece, activaremos la casilla omitir esta
página de forma predeterminada, siguiente, y en seleccionar funciones de servidor
marcamos servicios de dominio de active directory:

El asistente de instalación del servicio solicitado, nos informa de que está


preparado para instalarlo con las configuraciones especificadas, así pues pulsaremos
siguiente, instalar:
Una vez finalizado el proceso el asistente nos muestra los resultados de la
instalación:

Además nos dice que para completar la instalación y configurar el servicio


debemos ejecutar el comando dcpromo.exe para promocionar el equipo "SERVIDOR"
Windows Server 2008 a controlador de dominio. Un controlador de dominio con active
directory es el que almacena, mantiene y gestiona la base de datos de usuarios y los
recursos de la red.

.Configuración de dcpromo.exe:

Para completar la correcta instalación de Active directory, debemos ejecutar por tanto el
comando dcpromo.exe y así completar la correcta instalación de dicho servicio.
Así pues, vamos a inicio, escribimos el nombre del comando, aceptar, y en el
asistente de instalación que se inicia, marcamos en modo avanzado:

Ahora debemos indicar al asistente si el equipo "SERVIDOR" va a ser


controlador de dominio de un bosque existente, o bien de un bosque nuevo,
seleccionamos Crear un dominio nuevo en un bosque nuevo, siguiente, y escribimos
el nombre del dominio, “susi.com”, y el nombre NetBios del dominio, SUSI:
Ahora tenemos que especificar si queremos instalar este servicio con permisos
compatibles con servidores anteriores de Windows (Windows 2003 Server o Windows
2000 Server) o no, seleccionamos Windows Server 2008, y pulsamos siguiente:

A continuación el asistente de instalación nos informa de que debemos disponer


de un servidor DNS instalado para poder administrar el dominio "susi.com" que va a ser
gestionado por el equipo servidor "windows server 2008, instalamos el servidor DNS.

A continuación el asistente nos permitirá indicar la ruta donde será almacenada


la base de datos, el registro de Active Directory y la copia del servidor de los archivos
públicos del dominio, dejamos la ruta que viene por defecto y pulsamos siguiente
.
Posteriormente se nos pide una contraseña para poder acceder al equipo en modo
Restauración de servicios de Active Directory, ponemos la contraseña de administrador
para tener una única contraseña con la que administrar el equipo, y pulsamos siguiente:

Finalmente se muestra un resumen de los parámetros seleccionados a través del


asistente de instalación de Active Directory, pulsamos siguiente para dar comienzo
efectivo al proceso de instalación y configuración.
Ahora dará comienzo la instalación y configuración de Active Directory en
Windows server, activamos la casilla reiniciar al completar para que al finalizar la
instalación el equipo se reinicie y el servicio esté totalmente configurado.

Ya tenemos instalada la consola de administración de directivas de grupo y


el equipo windows server 2008 pasará a realizar las funciones de controlador del
dominio "susi.com".
En administrador del servidor vemos que ya tenemos instalado el active directory y el
dominio, “susi.com”.
Ahora vamos al equipo cliente “Windows 7” para agregar el servidor DNS a la
configuración de la tarjeta de red. Vamos al centro de redes y recursos compartidos, y
modificamos el servidor DNS en la tarjeta y le ponemos la IP del equipo servidor
“Windows Server 2008” que tenemos como puerta de enlace, pues será también nuestro
servidor DNS.
Después vamos a inicio, equipo, botón derecho, propiedades y en la información
básica del equipo hacemos clic en cambiar configuración y cambiamos el nombre del
equipo, y lo hacemos miembro del dominio que hemos creado, “susi.com”, le damos a
aceptar y nos informa que ya estamos unidos correctamente al dominio.

También podría gustarte