IPAM Internet Protocol Address Management

Slides:



Advertisements
Apresentações semelhantes
Windows 2003 Server MS-AD Agenor Gomes Eduardo Azevedo Ilídio Vilaça
Advertisements

DNS Domain Name System.
Servidor DHCP Windows2003 server
Bruno Rafael de Oliveira Rodrigues
GERENCIAMENTO DE REDES PIM
Configuração de um servidor DHCP
GERENCIAMENTO DE REDES
Módulo 4: Gerenciando o acesso aos recursos
Componentes de Hardware Prof. Alessandro Brawerman
Sistemas Operacionais de Rede
Controlador de Domínio Primary Domain Controller
Redes de Computadores Prof. Carlos Rafael Guerber
Prof. Edivaldo Serafim IFSP – Capivari 04/03/2013
Funcionalidades e Protocolos da Camada de Aplicação
Introdução ao roteamento e encaminhamento de pacotes
Aula 9 - Camada de aplicação
HIP Protocolo de Identificação do Usuário Uma visão geral sobre este protocolo que promete ser uma solução às atuais dificuldades de implementação da internet.
PRÁTICA Configuração de Endereçamento IP com DHCP
TI para uma Instituição de Ensino Dinâmica
Implantação e Gerenciamento do Windows Server com o System Center
FTIN Formação Técnica em Informática
DHCP Trabalho Realizado por: Rui Runa Monteiro, nº14.
Servidores de uma Rede Prof. Wladimir da Costa
Endereços IP ICORLI 2011/2012.
[CTI-01] Windows Intune & Windows Server 2012
Consumerização no Windows Server 2012
Termo da Microsoft para designar um conjunto de serviços de directórios do Windows Server. Conceito utilizado a partir da versão do Windows Server 2000.
Endereçamento de Rede IPv4
Infraestrutura para otimização de consultas DNS
Conhecendo os Sistemas Operacionais
SERVIDORES. Um Servidor é: Servidor é um computador que gere ficheiros, dados, impressoras, faxes e outros recursos a outros computadores. O servidor.
Protocolo DHCP Willamys Araújo.
CCNA 1 – Modelos OSI e TCP/IP
FTIN Formação Técnica em Informática
Otimizando sua TI, maximizando seus negócios
Redes de computadores windows server 2012
Nome: Josué Chen RGM: Introdução É um software capaz de fornecer um diagnóstico preciso do parque computacional e disponibilizar informações.
Disciplina :Administração de Serviços de Diretórios
Curso de Formação de Praças – CFP/
FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 04 Prof. André Lucio.
INTRODUÇÃO AO IPv6.
Instalação, Configuração e Administração de Servidores
Índice Arquitetura TCP/IP Quatro camadas do TCP/IP DHCP
FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 03 Prof. André Lucio.
SISTEMA OPERACIONAL DE CÓDIGO ABERTO (LINUX) Prof. Glauber Alexandre.
Workshop.  Introdução  Histórico  Principais Características  Componentes  Topologia  Instalação  Passo a passo de Instalação  Console de Operações.
Disciplina: Comunicação de Dados Ricardo Bento 12ºL nº11.
Windows Server Versões Sistema de Arquivos Características Domínio
Active Directory Services Serviço de Diretório Ativo
LDAP+SSO SUPORTE TÉCNICO. COMPARTILHAMENTO DE ARQUIVOS ● Arquivos locais o Sistemas Operacional o HDs, DVD, PenDrive, SSD...
Escola Secundaria Sebastião da gama Comunicação de dados Prof: Carlos Pereira Nome :André Santos Ano/Turma:12ºL Nº:2 IP Dinâmico, IP Fixo e DNS.
Planejamento e Implantação de Servidores
Microsoft Students to Business
Introdução aos Sistemas Operacionais
IP/DNS NUNO BANDOLA COMUNICAÇÃO DE DADOS CARLOS PEREIRA.
Microsoft Students to Business
Active Directory Profa. Priscila Facciolli Sistemas Operacionais.
MVP Virtual Conference 2013 Desktop Seguro Luciano Lima CISSP / MVP Enterprise
Windows Server 2003 O sistema da Microsoft que ainda é muito usado nas empresas ainda.
Diretivas de Grupo – GPO Windows 2008 Server
Faixa de Numeros IP O endereço IP, na versão 4 do IP (IPv4), é um número de 32 bits oficialmente escrito com quatro octetos (Bytes) representados no formato.
Emerson Felipe GOVERNO DO ESTADO DE PERNAMBUCO ESCOLA TÉCNICA ESTADUAL MARIA EDUARDA RAMOS DE BARROS.
Administração de Sistemas Operacionais Escola Técnica Estadual Maria Eduarda Ramos de Barros Curso Técnico em Redes de Computadores Professor Emerson Felipe.
UNIVERSIDADE CATÓLICA DE PELOTAS CENTRO POLITÉCNICO CURSO DE CIÊNCIA DA COMPUTAÇÃO Redes de Computadores Ferramenta NTop (Network Traffic Probe) Explorador.
DNS, IP e GATEWAY Os componentes de rede citados anteriormente servem, basicamente, para permitir acesso à rede e à Internet, seja em ambiente doméstico.
Sistemas Operacionais de Redes DNS
Capítulo 1 Introdução aos Sistemas Operacionais Curso Técnico de Redes de Computadores Professor Emerson Felipe Administração de Sistemas Operacionais.
Sistemas Operacionais de Redes Windows – Instalação e administração do Active Directory IGOR ALVES.
Sistemas de Informações Fundamentos da Computação B. Internet Márcio Aurélio Ribeiro Moreira
Curso Superior em Redes de Computadores Camada de Aplicação Prof. Sales Filho.
Transcrição da apresentação:

IPAM Internet Protocol Address Management Gerenciamento de Endereçamento IP no Windows Server 2012 Carlos Lauff CIO - CooperaTI.com.br MCT

Agenda O que é o IPAM Implantando o IPAM Testando a Ferramenta

O que é o IPAM? É uma interface centralizada, introduzida a partir do Windows Server 2012, para o gerenciamento de todos os aspectos da infraestrutura TCP/IP de uma floresta. Estratégia de endereçamento (IPv4 e IPv6) Dynamic Host Configuration Protocol (DHCP) Domain Name System (DNS) Active Directory Domain Services (AD DS) Opcionalmente, o Network Policy Server (NPS)

Ok, mas e na prática? Área de administração Recursos fornecidos pelo IPAM Planejamento Conjunto de ferramentas que pode reduzir o tempo e o custo do processo de planejamento quando ocorrerem mudanças na rede. Gerenciamento Um ponto único de gerenciamento e assistência na otimização da utilização e planejamento de capacidade para DHCP e DNS. Rastreamento Rastreamento e previsão da utilização de endereço IP. Auditoria Assistência com exigências de conformidade, como o HIPAA (para área de saúde) e Sarbanes-Oxley Act (área financeira) e fornecimento de relatório forense e de gerenciamento de alterações.

Algumas características Um único servidor IPAM Pode suportar até 150 servidores DHCP e 500 servidores DNS. Pode suportar até 6.000 escopos e 150 zonas. Armazena três anos de dados forenses: concessões de endereço IP, endereço MAC dos hosts, informação de logon e logoff para 100 mil usuários. Os dados são armazenados no Windows Internal Database, a única base de dados suportada pelo IPAM.

Arquitetura do IPAM Quatro módulos principais Componentes Descoberta do IPAM Gerenciamento de espaço de endereço IP Gerenciamento e monitoramento de vários servidores Auditoria operacional e acompanhamento de endereço IP Componentes Servidor IPAM Cliente IPAM Grupos de segurança locais Usuários do IPAM Administradores do IPAM MSM Administradores do IPAM ASM Administradores de auditoria de IP do IPAM Administradores do IPAM

Módulos do IPAM Acessa o Active Directory para descobrir servidores de infraestrutura executando o Windows Server 2008 ou versão mais recente, com as funções AD DS, DNS e DHCP instaladas. Descoberta do IPAM Exibe, monitora e gerencia o espaço de endereços IP. Oferece suporte a endereços IPv4 públicos e privados. Os endereços podem ser dinâmicos ou estáticos. Gerencia um espaço em expansão garantindo planejamento e controle adequados. ASM - Gerenciamento de espaço de endereço IP Vários servidores DHCP podem ser gerenciados e monitorados e vários servidores DNS espalhados podem ser monitorados em um console centralizado. Gerenciamento e monitoramento de vários servidores Permite acompanhar possíveis problemas de configuração de infraestrutura de IP. Rastreia alterações, concessões de IP, auxilia em investigações periciais. Auditoria operacional e acompanhamento de endereço IP

Componentes Servidor IPAM Coleta dados dos servidores provisionados e gerencia o Windows Internal Database. Cliente IPAM Interage com o Servidor IPAM, e invoca o Windows PowerShell para executar tarefas de configuração no DHCP, monitoramento do DNS e gerenciamento remoto.

Tarefas do IPAM Tarefa Descrição Frequência DiscoveryTask Descobre automaticamente DC, DNS e DHCP Um dia AddressUtilizationCollectionTask Coleta dados da utilização de espaço de endereço dos servidores DHCP Duas horas AuditTask Coleta informações de auditoria de servidores DHCP e IPAM e logs de auditoria de concessão de IP de servidores NPS e DC ConfigurationTask Coleta informações de configuração de servidores DHCP e DNS para ASM e MSM Seis horas ServerAvailabilityTask Coleta o status de disponibilidade de serviço para servidores DHCP e DNS 15 minutos

Implantação do IPAM O Servidor deve ser um membro do domínio Não pode ser um controlador de domínio Faça logon com uma conta de usuário do domínio O usuário deve fazer parte do grupo local IPAM correto Para monitorar IPv6, você deve habilitar o IPv6 no servidor IPAM

Requisitos para implantação CPU – dual core 2 GHz RAM – 4 GB HD – 80 GB de espaço livre S. O. – Windows Server 2012 Requisitos de hardware e software

O que eu posso gerenciar e monitorar usando o IPAM? Visualizar e gerenciar endereços IP Blocos de endereço IP Intervalos de endereço IP Endereços IP Estoque de endereço IP Grupos de intervalos de endereços IP Monitorar o espaço de endereço IP Servidores DNS e DHCP Escopos DHCP Monitoramento de zona DNS Grupo de servidores

Bloco, intervalo e endereço IP Bloco: 10.0.0.0/16 – 10.0.0.0 até 10.0.255.255 Intervalo: 10.0.0.0/24 – 10.0.0.1 até 10.0.0.254 Endereço: 10.0.0.1

Cenário Datacenter 192.168.0.0/24 126 hosts por andar 2 andares Operações 192.168.1.0/24 126 hosts por andar 2 andares Matriz 10.0.0.0/8 254 hosts por andar 2 andares

Finalmente, vamos trabalhar! Resumo do ambiente de testes: Computadores da Matriz, o DHCP distribui o intervalo 10.0.0.1 até 10.0.0.254 excluindo o intervalo 10.0.0.1 até 10.0.0.10. A máscara de rede é /24. A concessão é de 2 minutos. Somente o CLIENT1 é configurado por DHCP. CPRT-DC CPRT-DHCP CPRT-IPAM CLIENT1

Demonstração Instalação do IPAM Configuração do IPAM Executando tarefas comuns no IPAM

Hora dos brindes Obrigado pela sua participação. http://www.cooperati.com.br E-mail: carloslauff@cooperati.com.br Twitter: @callauff