ACTIVIDAD N 5
“IMPLEMENTACION DE SERVICIOS DE INFRAESTRUCTURA DE RED”
INTEGRANTES:
JUAN CAMILO PANIAGUA GUTIERREZ
PRISCILLA YEPES CORREA
INSTRUCTOR:
SANTIAGO DAZA
PROGRAMA:
TECNOLOGO EN GESTION DE REDES DE DATOS
FICHA:
321961
SERVICIO NACIONAL DE APRENDIZAJE SENA
CENTRO DE SERVICIOS Y GETION EMPRESARIAL
MEDELLÍN – ANTIOQUIA
2012
ACTIVIDAD ENTREGABLE PASO A PASO:
A continuación se presenta la instalación detallada de los servicios de infraestructura de red con
su respectivo paso a paso para su instalación, configuración y mantenimiento; esto se realizara en
dos diferentes sistemas operativos tales como Linux y Windows en las distribuciones CentOS y
Windows Server 2008 Enterprise R2 respectivamente.
Servicios:
DHCP
DNS
HTTP
FTP
SSH
Escritorio Remoto
Subred IP Address Net Mask Range IP Address Broadcast
C 192.168.28.0 /27 192.168.28.1 - 192.168.28.30 192.168.28.31
D 192.168.28.32 /27 192.168.28.33 - 192.168.28.62 192.168.28.63
A 192.168.28.64 /28 192.168.28.65 - 192.168.28.78 192.168.28.79
B 192.168.28.80 /29 192.168.28.81 - 192.168.28.86 192.168.28.87
(Tabla de direccionamiento en VLSM)
WINDOWS SERVER 2008 ENTERPRISE R2
CONFIGURACIÓN INICIAL:
La situación administrativa solicita cuatro subredes y, tenemos la posibilidad de realizar la
configuración adoptando casualmente los cuatro adaptadores de red, que posee la maquina.
Así seria la configuración de los cuatro adaptadores de Red, cada uno con la primera IP
aplicable de su correspondiente rango de direcciones.
Creamos el directorio home en el Disco C y dos subcarpetas llamadas anónimo y enjaulado
(estas son apresuradamente creadas para las sitios FTP).
Vamos a Start> Control Panel> User Accounts y, clic en “Add or remove user accounts”, así
editar, crear, eliminar, usuarios (esta tarea solo la puede realizar el administrador).
Si nunca hemos tocado esta configuración, veremos nuestra cuenta de Administrator
(recomendado modificarle el nombre) y la cuenta de invitado esperando a ser activada (no
lo haremos); entonces clic en “Create a new account”, para crear un nuevo usuario.
En la casilla le damos un nombre y la selección es para elegir el tipo de cuenta (en este
caso es estándar), confirmamos con un clic en “Create Account”.
De esta misma manera creamos los otros dos perfiles; luego de creados entramos en cada
uno de ellos y elegimos la opción “New Password” para crearles un contraseña (debe
tener mínimo Mayúsculas, Minúsculas y números). Estos perfiles son para simular clientes
en los diferentes servicios de la empresa.
DHCP EN WINDOWS SERVER 2008 R2:
Seleccionamos el icono de “server manager”.
Seleccionamos la opción “add roles”.
Seleccionamos el Rol deseado (DHCP Server).
Indicamos por las direcciones IP de los adaptadores configurados funcionara el servicio
DHCP.
Especificamos en la casilla “Parent Domain” el nombre del dominio; en la casilla “Preferred
DNS server IPv4 address” digitamos la IP del servidor DNS (que configuraremos posteriormente).
Al seleccionar esta opción, especificamos que no necesitamos la aplicación de WINS.
En “Add…” agregamos los cuatro ámbitos nombrándolos, digitando su dirección de inicio y
final, con mascara y adicionalmente la puerta de enlace predeterminada; “Next”.
Esta opción procura deshabilitar el DHCP de IPv6. Continuamos con un “Next”.
Observamos el resumen que nos entrega para decidir confirmar y así Instalar.
Luego en la subcarpeta “Reservations” del Scope elegido del servidor DHCP, le
presionamos clic derecho a la carpeta y seleccionamos “New Reservation…”, ó también en el menú “Action” con la opción “New Reservation…”; entramos a la configuración de la reserva a la cual le podemos dar nombre, dirección IP preferida, MAC del adaptador al que se le asignara dicha IP (sin ningún “:” y no afecta el resultado si se ingresa en Minúscula/Mayúscula), adicionalmente es posible anexar una breve Descripción de la reserva.
DNS EN WINDOWS SERVER 2008 R2:
Seleccionamos el icono de servicios.
Seleccionamos la opción “add roles”.
Seleccionamos el rol que deseamos “DNS SERVER” y le damos siguiente.
Siguiente.
Instalar.
Esperamos que finalice la instalación.
A finalizado le damos cerrar para iniciar la respectiva configuración.
Nos indica esta pantalla le damos click al menú de la izquierda que indica DNS.
Desplegamos las pestañas desplegables del menú Dns para iniciar las configuraciones.
Le indicamos click derecho sobre el menú forward lookup zones, para agregar nueva zona.
Siguiente.
Indicamos zona primaria.
Nombre de la zona, en este caso el nombre del dominio Abc.como como lo indica el
ejercicio.
Siguiente.
Siguiente.
Finalizar.
Luego creamos su correspondiente zona inversa. Clic derecho en la carpeta “Reverse
Lookup Zones” y clic en “New Zone…”.
Clic en “Next” para iniciar el proceso de instalación de la zona de reversa.
Aquí elegimos zona primaria (master).
Esta selección indica que la reversa de la zona será en IPv4 (32Bits).
En estas casillas se ve influida la selección anterior (IPv4), para ingresar los tres primeros
octetos de la dirección IP que son inmodificables del bloque de nuestra red.
Por defecto así será creado el archivo de la zona inversa (de la zona abc.com).
Al seleccionar “Do not allow dynamic updates”; le estamos diciendo que la zona no
permitirá actualizaciones dinámicas.
Este en un breve resumen de la zona que crearemos, con la intención de confirmar la
creación. Y así se verían ya creadas las zonas respectivamente confirmadas.
Le damos doble clic a ambas zonas para entrar a editar los registros de estas. NOTA: Dentro de las zonas se encuentran por defecto el registro SOA y el NS, nosotros nos encargamos de modificarlos por los correctos.
En la pestaña “Start of Authority (SOA)”, editamos la casilla “Primary server” con el
nombre de servidor que en nuestro caso será ns.abc.com.
En la pestaña Name Servers Removemos el anterior Nombre de Servidor con “Remove”;
luego agregamos el de nosotros en el botón “Add…”, con el nombre ns.abc.com y la IP 192.168.28.81 luego en el botón validar para obtener el “gusto bueno” de la conexión ya establecida.
Dentro de la zona “directa” clic derecho en el espacio de creación y seleccionamos la opción para crear un nuevo registro A o AAA.
En la primera casilla se escribe el nombre del host que en la segunda casilla el sistema
completa automáticamente el FQDN. En la tercera casilla de “IP address” se digita la IP completa de este nuevo Host. La opción chuleada es para que el sistema cree la reversa de este nuevo Host (RR PTR) en la zona inversa. Agregamos el Host.
Es el mismo proceso del anterior, pero este se llamará pagina y tendrá otra IP.
Así quedan los registros de la zona directa (abc.com).
Si no están. Actualizamos la página y aparecerán, por seleccionar en la creación de Host la
opción “Create associated pointer (PTR) record”.
En las propiedades de la carpeta “Conditional Forwarders” del servicio. En la pestaña
Forwarders le damos clic en el botón “Edit…”
Agregamos la dirección del primer renviador.
Agregamos el segundo renviador, dándole clic repetidamente al espacio de agregar
dirección del nombre del DNS. Aceptamos con un “OK”.
Así se vería la anterior configuración luego un clic en “OK” bastara para confirmar.
Y estos condicionales fueron creados dentro de la carpeta google.com.
Comprobamos el funcionamiento del servicio con el comando nslookup. Ha funcionado las
consultas inversas pero las directas (por nombres), han fallado.
Vamos al adaptador de red por el cual corre el DNS y descubrimos que este en su
configuración avanzada de TCP/IP tiene predeterminado el sufijo “pp.com”; para corregirlo lo eliminamos, seleccionándolo y apretando el botón “Remove”.
Ahora presionamos el botón “Add…” para agregar el nuevo sufijo (el correcto “abc.com”).
FTP EN WINDOWS SERVER 2008 R2:
Seleccionamos el icono de servicios.
Seleccionamos la opción “add roles”.
Escogemos el rol “Web Server (ISS)”.
Dentro del rol elegido seleccionamos el servicio “FTP Server” (que el penúltimo servicio
del IIS).
Dentro del administrador de ISS en la subcarpeta “Sites”, presionamos clic derecho para
elegir la opción de agregar un sitio FTP.
En la primera casilla digitamos el nombre que deseemos para el Sitio FTP. Y en la segunda
buscamos la carpeta en la cual alojaremos el sitio (las carpetas ya creadas en la configuración inicial).
Debido a que el sitio será de carácter público permitimos la autenticación de Usuarios
Básicos y Anónimos, Autorizando a todos los usuarios, a pesar de ser de carácter público; solo les damos permiso de Lectura, para seguridad empresarial.
Escogemos una de las cuatro direcciones de red que implementan los adaptadores de red,
se le agrega el puerto 21 que es por el cual va a escuchar el protocolo. Habilitamos el nombre virtual y se lo damos y seleccionamos la opción de iniciar el sitio FTP automáticamente.
Luego agregamos un nuevo sitio de la misma manera, configurando el nombre y su
carpeta de alojamiento.
A este sitio solo se le permitirá la Autenticación de usuarios y la Autorización de usuarios
específicos, tales como 321961, 321962, 321963 (Cuentas creadas en la configuración inicial); con los permisos de Leer y Escribir.
Así se verían básicamente los sitios FTP.
Entramos a configurar el sitio FTP anonymous con un clic en él y, dándole clic a la opción
FTP Messages y editarlos de esa manera. Esto se realiza para el otro sitio (Enjaulado), de la misma manera.
APLICACIÓN DE ESCRITORIO REMOTO EN WINDOWS SERVER 2008 R2:
Buscamos las propiedades del computador.
Seleccionamos la opción de “Remote settings”.
En la pestaña de “Remote” seleccionamos permitir conexiones desde todas las versiones
de escritorio remoto. Aceptamos condiciones. Configuramos avanzadamente el Firewall para permitir dicha acción y finalizado.
HTTP EN WINDOWS SERVER 2008 R2:
Seleccionamos el icono de servicios.
Seleccionamos la opción “add roles”.
Seleccionamos el rol que deseamos agregar en este caso server web IIS.
Seleccionamos las herramientas o los complementos que debe contener el servidor http.
Aceptamos la instalación.
Cerrar.
Entramos al disco local y creamos la carpeta donde va ser alojado el archivo de nuestra pagina.
Alojamos los archivos en la carpeta, incluyendo las imágenes a utilizar y ensayamos en el
navegador que la página se encuentre en óptimo estado.
Entramos por inicio, administración y le damos click al servicio IIS.
Nos indica esta pantalla, en el menú de la izquierda buscamos la pestaña que indica sities
click derecho, agregar nuevo sitio.
Llenamos la información requerida del sitio la ip , nombre, la ruta del archivo y la dirección que tendrá y cerramos.
Entramos al icono default document.
En el menú de la izquierda indicamos add (agregar).
Indicamos el nombre completo del archivo de nuestra pagina, cerramos y reiniciamos el servicio.
Realizamos la prueba en el navegador indicando la dirección de la página.
LINUX “CENTOS”
CONFIGURACIÓN INICIAL:
La situación administrativa solicita cuatro subredes y, tenemos la posibilidad de realizar la configuración adoptando casualmente los cuatro adaptadores de red, que posee la maquina.
Encendemos las cuatro interfaces.
Las configuramos en el mismo bloque diferente subred.
Reiniciamos el servicio de red para que lea las interfaces y sus configuraciones.
Comprobamos nuestra configuración.
Para el futuro simulacro crearemos unas cuentas de empresarios.
A todos se les da una contraseña para tener mejor seguridad.
Creamos unas carpetas en las cuales luego configuraremos el FTP, con sus respectivos
permisos.
Creamos un grupo para la empresa, a los perfiles del simulacro les anexamos este grupo.
Comprobamos configuración realizada.
DHCP EN CENTOS: Esta configuración fue para la realización de la actividad ahora, para descargar los paquetes configuramos una dirección IP con salida a Internet:
Esta se usara para todos los paquetes (No se volverá a mostrar esta configuración). Luego
de descargar el paquete volveremos a la configuración del simulacro; será OMITIDO repetir las vistas del proceso, pero si será realizado.
Entre los paquetes postulados a nuestra búsqueda; observamos que el dhcp.i686 es el que
buscamos.
Estos son los paquetes que busca en sus repositorios y nos pregunta si ¿estamos de a
cuerdo?
Luego de haber aceptado los paquetes se descargan y listo.
Esta es la configuración del DHCP en este segmento vemos El Dominio, IP del Servidor y el
tiempo de la concesión.
Los ámbitos (no esta la IP de los adaptadores), que son las cuatro subredes y la forma de la
reservación comentada para que no funcione.
Buscamos con tail y en los errores y no nos ayudo mucho, pero la práctica nos dice que pudo ser un error diminuto (una letra, un número, una coma, un punto).
Preciso después de minucia busque encontramos mala ortografía.
DNS EN CENTOS: Ip con acceso a Internet.
Entre los paquetes postulados a nuestra búsqueda; observamos que el bind.i686 es el que
buscamos.
Estos son los paquetes que busca en sus repositorios y nos pregunta si ¿estamos de a
cuerdo?
Luego de haber aceptado los paquetes se descargan y listo.
Buscamos el paquete que contiene el comando nslookup para comprobar la funcionalidad
del servicio Domain Name System.
(Resumen de Descarga)
Directorios de almacenamiento de registros y archivos de errores. Dominio superior,
dominio de él mismo.
Así fue configurada la zona del dominio.
El dominio superior “.” Se llama “named.ca” y ya viene con los paquetes.
Zona del localhost viene por defecto, puede ser modificado.
Es la inversa del localhost contiene los mismos RR.
Este son los Registros de nuestro dominio donde agregaremos los Host que deseemos.
Esta es la inversa del dominio nuestro el cual contiene los mismos RR. Y es lo contrario a
los Host ya convierte del ultimo octeto de la dirección IP al nombre completo del Host.
Todos estos están reunidos en el mismo directorio “named”.
Este archivo es el que indica donde resolverá el equipo cualquier petición, ¿donde
buscara? ¿Nombre del dominio? ¿Nombre del servidor del dominio? (Este se ingresa en dirección IP).
El SELinux lo habilitamos en forma permisiva.
Detenemos el Firewall de CentOS para no tener ligeros inconvenientes y salir fácilmente.
Dice que en el archivo de las llaves hay una especie de error con el dominio localhost.
Lo solucionamos comentando los incluidos de estos dos archivos debido a que causan
problemas, porque no sabemos que dicen.
HTTP EN CENTOS:
Entre los paquetes postulados a nuestra búsqueda; observamos que el httpd.i686 es el
que buscamos.
Aceptamos los paquetes necesarios para el funcionamiento del servicio que en este caso
son seis paquetes.
Lo primero es la página de la empresa con lenguaje html.
Configuramos el nombre del Servidor, es decir, el FQDN de la página. Encendemos el uso
de esta opción y indicamos el nombre de la pagina coincide en ser llamada “pagina”.
Debemos modificar el Host que tiene la pagina en el DNS debido a que nos envía a una
dirección en la cual no esta configurado la pagina web.
Debemos modificar también la inversa del dominio.
Descargamos la pagina para comprobar la funcionalidad del servicio.
FTP EN CENTOS:
Entre los paquetes postulados a nuestra búsqueda; observamos que el vsftpd.i686 es el
que buscamos.
Muestra los paquetes que busca en sus repositorios y nos pregunta si ¿estamos de a
cuerdo? Luego de haber aceptado los paquetes se descargan y listo.
Entre los paquetes postulados a nuestra búsqueda; observamos que el ftp.i686 es el que
buscamos. Debido a que este contiene el comando ftp.
Luego de haber aceptado los paquetes se descargan y listo.
A los perfiles creados les damos origen de sesión en la carpeta “/home/enjaulados”.
Modificamos en ambos archivos del dominio de la zona para que no se confunda el
direccionamiento.
Configuramos el acceso de Usuarios anónimos.
Agregamos los perfiles a la lista de NO enjaulados (aunque todos serán enjaulados).
Configuramos el Banner del servicio y luego aceptamos la lista pero le decimos que no
será usada.
Afirmamos que escuchara peticiones por IPv4, que su PAM será de vsftpd que no use la
userlist (luego será habilitado).
Esta es la User_list.
SSH EN CENTOS:
Entre los paquetes postulados a nuestra búsqueda; observamos que el openssh-
server.i686 es el que buscamos.
Estos son los paquetes que busca en sus repositorios y nos pregunta si ¿estamos de a
cuerdo?
Luego de haber aceptado los paquetes se descargan y listo.
Entre los paquetes postulados a nuestra búsqueda anterior; observamos que el openssh-
clients.i686 es el que buscamos para usar el comando ssh.
Luego de haber aceptado los paquetes se descargan y listo.
Configuramos para que se autentique, que el protocolo de uso sea el 2.1 , el puerto por el
que escuche sea el 22.
Lo probamos accediendo desde un usuario estándar y superando cuentas convirtiéndose en root para controlar como administrador.
DIAGRAMAS FUNCIONALES MODELO CLIENTE –SERVIDOR SERVIDOR FTP
Nota:
El acuse de recibo es enviado por el cliente cuando ya ha sido suplida su
petición.
Cliente:
El puerto 1026 de control del
cliente, se comunica con el ftp por
medio del puerto de control del
mismo (21) y envía la respuesta
con el puerto de datos (1027).
Servidor:
Envía un acuse de recibe al puerto
de control del cliente (1026).
Servidor:
Inicia la conexión entre su puerto
de conexión (20) y el de datos del
cliente (1027).
Cliente:
El cliente responde con un acuse
de recibo al servidor.
SERVIDOR DHCP
Nota:
Como resultado se obtiene la concesión de la ip.
Cliente:
Produce una petición de dirección
al dhcp, envía un paquete
(DHCPDISCOVER).
Servidor:
Responde con un paquete de
oferta (DHCPOFFER).
Cliente:
El cliente difunde un paquete de
solicitud (DHCPREQUEST).
Servidor:
Responde al cliente con el paquete
que contiene la concesión
(DHCPPACK).
SERVIDOR DNS
Servidor:
Posee la información distribuida y
la ponen a disposición de los
clientes.
Cliente:
El cliente envía una petición por
medio de paquetes udp al dns
local.
Servidor:
Si el dns local no cuenta con ella
por medio de tcp implementa la
transferencia con otros dns,
De nivel superior hasta ir escalando
y obtener respuesta. Envía la
respuesta correspondiente
Por medio del protocolo que deba
utilizar según dicha petición.
SERVIDOR HTTP
Cliente:
Solicita un pagina web en el
buscador web (Navegador),
realizando una consulta directa o
inversa (por nombre o dirección IP
respectivamente).
Servidor:
Busca la pagina, descarga y envía al
usuario.