Tutorial de TCP/IP . Parte 39

Configurando Op√ß√Ķes do Escopo


Introdução:

Prezados leitores, esta √© a d√©cima nona parte, desta segunda etapa dos tutoriais de TCP/IP. As partes de 01 a 20, constituem o m√≥dulo que eu classifiquei como Introdu√ß√£o ao TCP/IP. O objetivo do  primeiro m√≥dulo (Partes 01 a 20) foi apresentar o TCP/IP, mostrar como √© o funcionamento dos servi√ßos b√°sicos, tais como endere√ßamento IP e Roteamento e fazer uma apresenta√ß√£o dos servi√ßos relacionados ao TCP/IP, tais como DNS, DHCP, WINS, RRAS, IPSec, Certificados Digitais, ICS, compartilhamento da conex√£o Internet e NAT. Nesta segunda parte da s√©rie, que ir√° da parte 20 at√© a parte 40 ou 50 (ou quem sabe at√© 60), apresentarei as a√ß√Ķes pr√°ticas, relacionadas com os servi√ßos DNS, DHCP e WINS no Windows 2000 Server.
                                              
Na Parte 37 voc√™ aprendeu sobre o conceito de Escopo.. Nesta Parte 38, voc√™ aprendeu, na pr√°tica, passo-a-passo, a criar escopos no servidor DHCP. Nesta parte voc√™ aprender√° a configurar as op√ß√Ķes de um Escopo, do servidor DHCP. Para uma Introdu√ß√£o a teoria do DHCP, consulte o seguinte endere√ßo: http://www.juliobattisti.com.br/artigos/windows/tcpip_p9.asp Neste endere√ßo voc√™ encontra uma Introdu√ß√£o ao DHCP.

Configurando as op√ß√Ķes do escopo e criando reservas

Neste item voc√™ aprender√° a alterar as op√ß√Ķes de um escopo (default gateway, servidor DNS e assim por diante) e tamb√©m aprender√° a criar reservas de endere√ßos. Conforme descrito anteriormente, uma reserva √© utilizada quando voc√™ quer que um determinado computador receba sempre o mesmo endere√ßo IP. A reserva √© feita atrav√©s da associa√ß√£o de um endere√ßo IP com o endere√ßo MAC da placa de rede do computador.

Para alterar as op√ß√Ķes de um escopo e criar reservas, siga os passos indicados a seguir:

1.       Fa√ßa o logon como administrador ou com uma conta com permiss√£o de administrador.
2.       Abra o console de administra√ß√£o do DHCP: Iniciar -> Programas -> Ferramentas Administrativas -> DHCP.
3.       Clique no sinal de + ao lado do servidor DHPC no qual est√° o escopo que voc√™ deseja configurar.
4.       Ser√£o exibidos os escopos dispon√≠veis no servidor.

5.       Clique no sinal de + ao lado do escopo a ser configurado.

6.       Ser√£o exibidas as op√ß√Ķes Conjunto de endere√ßos, Concess√Ķes ativas, Reservas e Op√ß√Ķes do escopo, conforme indicado na Figura a seguir:


Figura - Informa√ß√Ķes sobre o escopo.

7.       Clique na op√ß√£o Conjunto de endere√ßos. Observe, no painel da direita, √© exibida a faixa de endere√ßos do escopo e as faixas de exclus√£o que foram configuradas. Voc√™ pode excluir uma faixa de exclus√£o (excluir uma faixa de exclus√£o ficou meio esquisito, mas ao excluir uma faixa de exclus√£o, os endere√ßos da faixa voltam a estar dispon√≠veis para serem concedidos pelo DHCP). Voc√™ tamb√©m pode criar novas faixas de exclus√£o. Para isso clique com o bot√£o direito do mouse na op√ß√£o Conjunto de endere√ßos. No menu que √© exibido, clique na op√ß√£o Novo intervalo de exclus√£o... Ser√° aberta a janela Adicionar exclus√£o. Digite o endere√ßo do in√≠cio e o endere√ßo do fim da faixa, conforme ilustrado na Figura a seguir e clique em Adicionar. A faixa de exclus√£o ser√° adicionada e a janela Adicionar exclus√£o continua aberta. Clique em Fechar, para fech√°-la. Observe que a nova faixa de exclus√£o j√° √© exibida no console de administra√ß√£o do DHCP.


Figura - Adicionando uma nova faixa de exclus√£o.

8.       Clique na op√ß√£o Concess√Ķes ativas. Ser√° exibida a lista de endere√ßos atualmente concedidos pelo servidor DHCP aos clientes da rede.

9.       Clique na op√ß√£o Reservas. Esta op√ß√£o √© utilizada, conforme o nome sugere, para criar novas reservas de endere√ßos. Clique com o bot√£o direito do mouse na op√ß√£o Reservas. No menu de op√ß√Ķes que √© exibido, clique em Nova Reserva.... Ser√° exibida a janela Nova Reserva. Voc√™ pode definir um nome para a reserva (por exemplo: LaserAndar02,  SRV01 e assim por diante). Al√©m do nome voc√™ deve informar o endere√ßo MAC da placa de rede do computador (ou outro dispositivo de rede qualquer, tal como uma impressora ou hub) para o qual est√° sendo feita a reserva. Observe que o campo do endere√ßo IP j√° √© preenchido com o n√ļmero da rede definida no escopo, ficando somente a parte de host para ser preenchida. Voc√™ tamb√©m pode definir uma descri√ß√£o/coment√°rio associada com a reserva. Al√©m dessas informa√ß√Ķes, voc√™ deve definir se o cliente para o qual est√° sendo feita a reserva, utilizar√° o protocolo DHCP, BOOTP ou ambos. O BOOTP √© uma vers√£o mais antiga, que ainda pode estar sendo utilizada em alguns equipamentos da rede. Por exemplo, voc√™ pode ter hubs gerenci√°veis, para os quais voc√™ pode fazer uma reserva de IP, associada ao endere√ßo MAC da interface de rede do hub. Normalmente estes equipamentos (Hubs e Switchs), utilizam o protocolo BOOTP. No exemplo da Figura a seguir, apresento a cria√ß√£o de uma reserva associada ao endere√ßo MAC: 00-E0-7D-9F-6B-7C.


Figura - Criando uma nova reserva.

N√£o esque√ßa: O endere√ßo IP que est√° sendo reservado, n√£o pode ser um endere√ßo IP de uma das faixas de exclus√£o. Para exibir o endere√ßo MAC de um computdor, utilize o comando ipconfig/all. O endere√ßo MAC √© exibido no par√Ęmetro Physical Address (Endere√ßo f√≠sico). Estes assuntos s√£o bons candidatos a aparecerem nas quest√Ķes dos Exames de Certifica√ß√£o do Windows 2000 Server.

10.     Clique em Adicionar para adicionar a reserva. A janela Nova reserva permanece aberta, para que voc√™ possa adicionar mais reservas. Clique em Fechar, para voltar ao console do DHCP. Observe que a nova reserva j√° √© exibida no console DHCP. Clique no sinal de + ao lado de Reservas e depois clique na reserva que voc√™ acabou de criar. Observe que a reserva j√° ?herdou? uma s√©rie de op√ß√Ķes. Estas s√£o as op√ß√Ķes configuradas para o escopo. Ou seja, a reserva j√° foi configurada com as mesmas op√ß√Ķes (default gateway, servidores DNS e assim por diante), configuradas para o escopo na qual a reserva foi criada. Para excluir uma reserva basta clicar com o bot√£o direito do mouse na reserva a ser exclu√≠da e, no menu de op√ß√Ķes que √© exibido, clicar em Excluir.

11.     Clique na op√ß√£o Op√ß√Ķes de escopo. Ser√£o exibidas as op√ß√Ķes definidas para o escopo. Voc√™ pode alterar qualquer uma das op√ß√Ķes. Por exemplo, voc√™ pode inserir mais um servidor DNS. Para isso, no painel da direita, d√™ um clique duplo na op√ß√£o 006 Servidores DNS. Ser√° aberta a janela Op√ß√Ķes do escopo. Na lista de op√ß√Ķes dispon√≠veis localize  a op√ß√£o 006 Servidores DNS e clique para marc√°-la. Ao selecionar uma op√ß√£o, s√£o habilitados as configura√ß√Ķes de op√ß√£o da respectiva op√ß√£o, como no Exemplo da Figura a seguir, onde selecionei a op√ß√£o 006 DNS Server e foram habilitados os campos para alterar as inform√ß√Ķes dos servidores DNS.


Figura - Alterando as op√ß√Ķes do escopo.

12.     Altere as op√ß√Ķes desejadas e depois clique em OK. Voc√™ estar√° de volta ao console do DHCP.

Pronto, agora voc√™ j√° sabe como exibir as informa√ß√Ķes de um escopo, como criar novas faixas de exclus√£o, como criar reservas e como alterar as op√ß√Ķes de um escopo. O pr√≥ximo passo ser√° aprender a configurar as propriedades do escopo como um todo.

Configurando propriedades do escopo

Neste item você aprenderá a acessar e a configurar as propriedades de um escopo.

Para configurar as propriedades de um escopo, siga os passos indicados a seguir:

1.       Fa√ßa o logon como administrador ou com uma conta com permiss√£o de administrador.

2.       Abra o console de administra√ß√£o do DHCP: Iniciar -> Programas -> Ferramentas Administrativas -> DHCP.

3.       Clique no sinal de + ao lado do servidor DHPC no qual est√° o escopo que voc√™ deseja configurar.

4.       Ser√£o exibidos os escopos dispon√≠veis no servidor. Clique com o bot√£o direito do mouse no escopo a ser configurado. No menu de op√ß√Ķes que √© exibido clique na op√ß√£o Propriedades.

5.       Ser√° exibida a janela de propriedades do escopo, com a guia Geral, j√° selecionada, conforme indicado na Figura a seguir:


Figura - A guia geral de propriedades do escopo.

6.       Na guia geral voc√™ pode alterar o endere√ßo inicial da faixa de endere√ßos, o endere√ßo final, o nome e a descri√ß√£o do escopo e tamb√©m o tempo de dura√ß√£o das concess√Ķes. Conforme descrito anteriormente, utilize o tempo de concess√£o ilimitado com muito crit√©rio. Defina as configura√ß√Ķes/altera√ß√Ķes desejadas e d√™ um clique na guia DNS.

7.       Nesta guia voc√™ configura a integra√ß√£o entre o DHCP e o DNS. Com o DNS din√Ęmico, o DHCP desempenha um papel importante, pois √© o DHCP que cria registros no DNS, para clientes mais antigos. As op√ß√Ķes da guia DNS s√£o exibidas na Figura a seguir. Este t√≥pico merece mais detalhes. A seguir descrevo como funciona a integra√ß√£o entre o DHCP e o DNS.


Figura - A guia DNS de propriedades do escopo.

Não esqueça: Estude detalhadamente e entenda como funciona a integração entreo o DHCP e o DNS. Quais clientes são capazes de registrar os registros A e PTR dinamicamente com o DNS e quais dependem do DHCP para fazer este registro. Revise várias vezes este tópico, até que você entenda, com clareza, como funciona a integração entre o DHCP e o DNS. Este é um tópico muito importante para os Exames de Certificação do Winodws 2000 Server.

Entendendo o funcionamento da integração do DNS com o DHCP:

O servidor DHCP pode ser utilizado para fazer atualiza√ß√Ķes din√Ęmicas no DNS, em nome dos clientes DHCP. Ou seja, quando um cliente DHCP √© inicializado e obt√©m uma concess√£o de endere√ßo, o DHCP pode registrar o nome e o endere√ßo IP do cliente, na base de dados do DNS.

Como funciona a interação de atualização DHCP/DNS:

O servidor DHCP pode ser usado para registrar e atualizar os registros de recurso de endereço (A) e ponteiro (PTR) em nome de seus clientes com DHCP.

Esse processo exige o uso de uma op√ß√£o de DHCP adicional, a op√ß√£o FQDN do cliente (op√ß√£o 81). Essa op√ß√£o permite ao cliente fornecer seu nome de dom√≠nio totalmente qualificado (FQDN) e instru√ß√Ķes para o servidor DHCP sobre como deseja que o servidor processe atualiza√ß√Ķes din√Ęmicas de DNS (se houver) em seu nome.

Quando um cliente baseado no Windows 2000, Windows XP ou Windows Server 2003, é inicializado e obtém uma concessão de endereço a partir do servidor DHCP (ou seja, está configurado como um cliente DHCP), automaticamente é atualizado o registro A do cliente, na zona direta do DNS. Esta atualização é feita automaticamente pelos próprios clientes, não havendo necessidade de integração entre o DHCP e o DNS, para que o registro do tipo A, destes clientes, seja automaticamente atualizado.

Já para o registro da zona reversa (registro PTR), a história é diferente. Os clientes Windows 2000, Windows XP e Windows Server 2003 não conseguem atualizar seus registros PTR diretamente, esta atualização tem que ser feita pelo DHCP, em nome do cliente. Ou seja, para interação atualização do registro PTR destes clientes, é necessária a integração entre o DHCP e o DNS.

Clientes mais antigos, baseados no Windows 95, Windows 98, Windows Me ou Windows NT 4.0, não são capazes de atualizar dinamicamente seus registros A e PTR no DNS. Para estes clientes, a atualização tem que ser feita pelo DHCP, se a integração entre o DHCP e o DNS estiver habilitada. Se esta integração estiver habilitada, quando um destes clientes obtiver uma concessão de endereço a partir do servidor DHCP, o servidor DHCP atualizará os registros A e PTR do cliente, no servidor DNS.

Para configurar o DHCP para fazer as atualiza√ß√Ķes no DNS, voc√™ utiliza a guia DNS das propriedades do escopo ou das propriedades do servidor DHCP (guia esta indicada na Figura anterior). Se voc√™ habilitar a integra√ß√£o nas propriedades do escopo, a integra√ß√£o ser√° v√°lida somente para o escopo que est√° sendo configurado. Se voc√™ habilitar a integra√ß√£o nas propriedades do servidor DHCP (assunto para a Parte 40 deste Tutorial), estas configura√ß√Ķes ser√£o aplicadas a todos os escopos do servidor, a n√£o ser que existam configura√ß√Ķes conflitantes em um determinado escopo. Neste caso vale a configura√ß√£o definida no escopo.

Na guia DNS da janela de propriedades, est√£o dispon√≠veis as seguintes op√ß√Ķes:

  • Atualizar dinamicamente as informa√ß√Ķes sobre cliente DHCP em DNS: Esta op√ß√£o habilita o servidor DHCP a enviar as atualiza√ß√Ķes din√Ęmicas para o servidor DNS. As atualiza√ß√Ķes s√£o enviadas para o servidor DNS configurado nas propriedades do protocolo TCP/IP do servidor onde est√° instalado o servidor DHCP.
  • Atualizar DNS somente se cliente DHCP solicitar: Define que as atualiza√ß√Ķes ser√£o feitas com base nas requisi√ß√Ķes enviadas pelos clientes. Conforme descrito anteriormente, diferentes clientes possuem diferentes capacidades de atualiza√ß√£o din√Ęmica no DNS.
  • Sempre atualizar DNS: Define que o servidor DHCP ir√° atualizar dinamicamente os registros A e PTR no DNS, independente da requisi√ß√£o enviada pelo cliente, quando o cliente obt√©m uma concess√£o de endere√ßo. Essa op√ß√£o somente tem efeito para clientes com o Windows 2000, Windows XP ou Windows Server 2003.
  • Descartar tabelas de pesquisa direta (nome para endere√ßo) quando a concess√£o expirar: Define que o DHCP deve descartar os registros A e PTR quando a concess√£o expirar.
  • Ativar atualiza√ß√Ķes para clientes DNS que n√£o d√£o suporte √† atualiza√ß√£o din√Ęmica: Marque esta op√ß√£o para permitir que o DHCP fa√ßa a atualiza√ß√£o din√Ęmica dos registros A e PTR para clientes DHCP rodando o Windows 95, Windows 98, Windows Me ou Windows NT 4.0. Por padr√£o esta op√ß√£o est√° desmarcada. Marque-a para fornecer a atualiz√ß√£o din√Ęmica do DNS, via DHCP, para clientes mais antigos, com vers√Ķes mais antigas do Windows.

Pode surgir um problema quando voc√™ utiliza o DHCP em combina√ß√£o com o DNS, utilizando zonas integradas com o Active Directory no DNS. As zonas integradas ao Active Directory aceitam somente atualiza√ß√Ķes din√Ęmicas seguras, conforme descrito anteriormente. O problema surge quando o servidor DHCP cria um registro para um cliente antigo do Windows, tal como o Windows 95, 98, Me ou NT 4.0. Como as zonas integrada somente aceitam atualiza√ß√Ķes din√Ęmicas seguras, isto √©, de computadores autenticados no dom√≠nio e computadores com estas vers√Ķes antigas, n√£o tem conta no dom√≠nio (portanto n√£o s√£o autenticados no dom√≠nio), para contornar o problema, o servidor DHCP registra as informa√ß√Ķes no DNS em seu pr√≥prio nome, ou seja no nome do servidor DHCP. O inconveniente deste procedimento √© que o servidor DHCP torna-se o dono destes registros. Por√©m os registros destes clientes mais antigos podem tornar-se √≥rf√£os, se uma das condi√ß√Ķes a seguir acontecer:

I.       Se o servidor DHCP for substitu√≠do por um servidor de reserva ou se o escopo for migrado para outro servidor DHCP. Com isso os registros criados para clientes antigos continuar√£o tendo como dono o servidor antigo, que n√£o existe mais. Ou seja, √© lixo que vai se acumulando no  DNS.

II.      Se o cliente for atualizado para uma das vers√Ķes mais novas do Windows (2000, XP ou 2003), o servidor DHCP continuar√° sendo o dono dos registros, por√©m n√£o mais ir√° atualiz√°-los, pois agora ?julga? que o pr√≥prio cliente √© capaz de faz√™-lo.

A solu√ß√£o mais simples seria migrar todos os clientes para vers√Ķes mais novas do Windows. Outra op√ß√£o (mais real√≠stica) √© adicionar as contas de todos os servidores DHCP para o grupo DnsUpdateProxy. Quando um membro do grupo cria um registro dinamicamente no DNS, n√£o s√£o atribu√≠das configura√ß√Ķes de seguran√ßa ao registro, ou seja, o servidor DHCP n√£o ser√° mais o dono do registro (na verdade o registro n√£o ter√° mais um dono). Isso evita que o registro fique ?√≥rf√£o?. Quando um outro computdor qualquer modificar este registro, ele ir√° se tornar o dono do registro. Esta √© a situa√ß√£o desej√°vel quando voc√™ tem um cliente com vers√Ķes mais antigas do Windows. Neste caso, com a conta do servidor DHCP no grupo DNSUpdateProxy, quando o DHCP for criar os registros para o cliente mais antigo, o servidor DHCP n√£o ser√° configurado como dono do registro. O cliente √© atualizado para uma vers√£o mais atual do Windows (2000, XP ou 2003). Quando o cliente tentar atualizar os registros, ele ir√° se tornar o dono do registro, que √© o que deve acontecer com as vers√Ķes mais novas do Windows.

Não esqueça: Entenda e conheça o uso do grupo DNSUpdateProxy.

8.       Defina as configura√ß√Ķes desejadas e clique na guia Avan√ßado. Nesta guia voc√™ define quais protocolos poder√£o ser utilizados pelos clientes DHCP. O padr√£o √© permitir somente o DHCP. Caso voc√™ tenha clientes mais antigos, que dependem do BOOTP, poder√° habilitar a op√ß√£o Ambos. As op√ß√Ķes desta guia est√£o indicadas na Figura a seguir:


Figura -A guia de configura√ß√Ķes avan√ßadas.

9.       Defina as configura√ß√Ķes desejadas e clique em OK para aplic√°-las.

Conclus√£o

Nesta parte do tutorial você aprendeu, passo-a-passo, a configurar as propriedades de um escopo e a criar reservas.