设为首页 收藏本站
查看: 2344|回复: 0

[经验分享] Windows Server 2012 IPAM实战

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2014-12-15 09:26:50 | 显示全部楼层 |阅读模式
在Windows Server 2012中,有一个新的功能:IP地址管理,简称为IPAM(IP Address Management),随着企业中DNS和DHCP服务器的增大,虽然图形化的界面能够让我们很容易的管理,但是,随着服务器越来越多,可能分散在不同的分部或者地区,假如我们能够很好的利用IPAM这个管理工具,我们还是可以减轻我们的管理负担以及监控好我们的服务的,IPAM是Windows  Server 12以及Windows Server 2012 R2提供的一个功能组件,接下来我们来看看IPAM能够給我们带来那些好处
导航到添加角色和功能向导中,勾选”IP地址管理(IPAM)服务器“
注意:在这里建议大家不要把IPAM安装在AD上(否则会出现我接下来提到的错误提示),但是我们可以安装在DNS或者DHCP服务器上
wKiom1SMVSXBb9NGAANiBBnyP-I381.jpg
会弹出依赖功能的安装提示界面,默认即可,点击“添加功能”
wKioL1SMVcGiyhAdAAGxWiD2XGU606.jpg
wKiom1SMVSbjHBM-AANkKqeExa0839.jpg
点击“安装”开始IPAM功能
wKioL1SMVcGDWK-iAAMRfLh6mtk911.jpg
点击“关闭”完成IPAM功能的安装
wKiom1SMVSaR8goLAALCz_mpYaw013.jpg
我们可以在服务器管理界面下,看到IPAM这个节点了,点击IPAM
wKioL1SMVcKCGF1OAAN-TifprGw443.jpg
进入到IPAM服务器任务界面,单击“连接到IPAM服务器”
wKiom1SMVSfD2brPAANv5KAJ_pc672.jpg
因为目前我们只有安装了一台IPAM服务器,所以上图中已经显示连接到我们的IPAM服务器了
wKioL1SMVcKiMcd-AAFUS4pgo4A322.jpg
下面开始第二部,设置IPAM服务器,点击进入
wKiom1SMVUHx7njDAAOP117P31k062.jpg
默认“下一步”
wKiom1SMVUHC3blJAAOR9kmAQvM297.jpg
选择“基于组策略”然后输入我们的GPS名称前缀
wKioL1SMVd2DT7P-AAPBTAESQ3Y412.jpg
点击“下一步”
wKiom1SMVUKRAFfwAAL9YXHPzF0009.jpg
点击“应用”可以看到提示IPAM部署失败,后来我查看原因,因为我把IPAM安装在DC上会出现此问题,解决办法就是把IPAM安装在其他成员服务器上,DNS服务器或者DHCP服务器,或者IPAM单独一台服务器都可以,IPAM服务对服务器性能基本没什么要求
wKioL1SMVd3zazhHAAHD7EvvOMs371.jpg
下面我找到一台文件服务器安装上IPAM功能,重试以上步骤进行设置IPAM服务器,首先连接IPAM服务器
wKiom1SMVUKz9UqAAAFo6GOGVXg842.jpg
点击任务中的第二步:设置IPAM服务器,然后点击“下一步”
wKioL1SMVd3xlxO8AAOTHeS9FZA320.jpg
在设置数据库界面,我们可以使用Windows内部数据库,或者指定SQL Server数据库,我这里就选择Windows内部数据库了,然后点击“下一步”
wKiom1SMVUKDWIzdAANTwd1lvRI401.jpg
选择“基于组策略”,然后输入GPO名称前缀,我这里输入的是IPAM01
wKioL1SMVgXBrGr5AAO_DvTWTJc624.jpg
wKioL1SMVgXSLvQNAAPPcb8TRug168.jpg
点击“应用”可以看到弹出“已成功完成IPAM设置”的通知
wKiom1SMVWqjvGWxAALxpwjtpaY376.jpg
下面我们继续第3步:配置服务器发现,点击进入
wKioL1SMVgXz5lq_AAQ2uVatK2I627.jpg
点击添加按钮添加根域
wKiom1SMVWqim45DAAJyPM59KzI372.jpg
wKiom1SMVWrTHEgdAAKCi11NTHM733.jpg
在这里我们需要注意的是,IPAM针对配置服务器发现,是有固定的计划任务的,我们设定好服务器发现后,我们也可以自行到计划任务里更改计划任务,计划任务在如下路径:
wKioL1SMXh7yVJnvAAXFLxnKWrQ026.jpg
第4步,开始手动启动服务器发现,在完成服务器的发现后,我们可以看到提示信息,点击进入可以看到更多详细内容
wKioL1SMVgbxGDwOAASu1xnBi7w946.jpg
点击进入可以看到信息如下
wKiom1SMVWvCz_ZMAAJGPGdO1_E821.jpg
第5步,选择或添加服务器以管理和验证IPAM访问,点击进入
wKiom1SMVZSiBTqsAARZR6x5DLc596.jpg 我们可以看到刚才我们发现的服务器以及目前服务器的状态,但是初次这里都显示IPAM访问状态为已阻止,我们需要完成一些操作后,才可以接触这个阻止状态,之前信息的朋友应该也看到相关提示了
wKioL1SMVi_SnCEYAARxUM62vLs103.jpg
下面我们需要打开Powershell命令行工具,建议以管理员打开
wKiom1SMVZTA86YkAAQ7ef0J2rk790.jpg
运行如下脚本,来完成IPAM组策略的创建,DOMAIN为我们的域名,GpoPrefixName为我们为IPAD所取的GPO名称,这里我使用的是IPAM01,而IpamServerFqdn为我们的IPAM服务器的FQDN
wKioL1SMVi-DgYefAAN06Q832uI122.jpg
运行完命令后,我们可以在组策略对象下看到创建了3个组策略,如下图
wKiom1SMVZTQNddvAARW9zC_y2U783.jpg
在每台DNS服务上,右键节点,进入到安全选项,加入我们的IPAMUG这个安全组,允许读取权限
wKioL1SMVjGhUsysAAIU_RkfzTQ308.jpg
下面回到IPAM管理界面,进入到服务器清单,选中一台服务器,右键选择“编辑服务器”
wKioL1SMVjCylnQRAAR9sq2Nsb4623.jpg
我们根据服务器所承担的橘色,进行勾选,然后在可管理性状态下,选择“已托管”,然后点击“确定”
wKiom1SMVZWhWizbAAHNa5qb1kE279.jpg
对其他服务器作相同操作即可,可以看到IPAM访问状态为已取消阻止状态了
wKiom1SMVbWDP_xuAATN0Kw5ab8335.jpg
在这里我们应该发现,我们DC和DNS有三台,我也不清楚怎么少了一台,下面我们手动来添加,在IPv4节点下的托管服务器下,右键选择添加服务器(注意:当我们在域环境中新增了成员服务器也可以在此处进行添加)
wKioL1SMVlHBrue4AARX_E1Gr7w021.jpg
输入我们的服务器主机名,然后点击验证,即可解析出服务器的IP地址,选择服务器承担的角色,然后可管理性状态选择“已托管”,点击“确定”
wKiom1SMVbbQj9gKAAHhZdPvmxs000.jpg
可以看到服务器已经成功添加
wKioL1SMVlHgYoSdAAUFzs3RXt0356.jpg
在组策略中,我们也需要注意的是,当我们需要对服务器进行托管的话,就需要在相应的组策略下的作用域中,在安全筛选中添加我们的服务器
wKioL1SMVlLDCKmwAARisxqfHz0339.jpg
通过IPAM,我们可以看到托管的服务器的一些信息信息
wKiom1SMVbeTepkUAAXEAo0GPfI966.jpg
初次进入我们的托管服务器,我们可能还没有看到服务器的具体星系,如下图,我们只需要刷新下就可以看到服务器的状态了
wKioL1SMVlPyZsf1AAT1ilQfEM0608.jpg
刷新后,可以看到服务器可用性为正在运行,说明托管已经成功
wKiom1SMVbigmL1TAAUxYEj6acQ708.jpg
下面我们可以在IPAM下看到看到我们的DNS信息
wKiom1SMVeKRQHy_AAQeNemyAZI006.jpg
下面我新增了两台DHCP服务器,如下图,在组策略加入到安全筛选中,然后添加服务器到我们的IPAM托管服务器中
wKioL1SMVn7zrvOQAARdQBIt7Lo605.jpg
添加完后,我们对我们的DHC服务器进行管理,可以看到我们DHCP的作用域了,作用域状态也为活动状态
wKiom1SMVeOCNP7mAAWmo5zRjD4752.jpg
我们可以在IPAM这个统一入口,对DHCP的作用域进行修改和其他操作
wKioL1SMVn_TpH99AAYTcFVLnDc365.jpg
可以看到,我们可以在这里对DHCP进行统一管理了,IPAM是不是带给我们好处?相信微软后续的版本中会提供更过更好的功能
wKioL1SMVn-ym8X9AAKPgvm3F4Y760.jpg
除此之外,IPAM也是基于角色进行管理的,在安装IPAM的服务器上,默认已经创建了如下角色,每个角色功能各不一样,这样我们就可以基于角色的进行权限委派了
wKiom1SMVeXht60cAAQXYHJgV9Y517.jpg
在本地用户和组中,也能够看到创建了相应的组
wKioL1SMVoDwY-PQAAY5wjO1ZgQ394.jpg
欢迎大家一起学习IPAM的更多功能!凌晨了,还是洗洗睡吧~~


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-38018-1-1.html 上篇帖子: Windows Server 2012 DHCP高可用之二配置篇 下篇帖子: 解决VMware Tools 的安装无法手动启动问题 Windows
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表