Si desea administrar y automatizar su red, ya sea física o virtual, en un servidor de Windows, deberá configurar el rol del servidor del controlador de red. Este rol proporciona una solución centralizada para administrar su enrutador, interruptores y firewall. En esta publicación, explicaremos cómoinstalar e implementar un controlador de redEn un servidor de Windows.
¿Qué es un controlador de red en Windows Server?
Un controlador de red en Windows Server es un rol de servidor escalable y confiable diseñado para la gestión centralizada de la infraestructura de red física y virtual. Sirve como el centro central para configurar, monitorear y solucionar problemas de dispositivos y servicios de red, lo que permite a los administradores definir y hacer cumplir las políticas de red.
Leer:
Instalar e implementar el controlador de red en Windows Server
Si desea instalar e implementar un controlador de red en un servidor de Windows, siga los pasos que se dan a continuación.
- Crear un grupo de seguridad
- Instale el controlador de red
- Implementar controlador de red
Hablemos de ellos en detalle.
1] Crear un grupo de seguridad
Antes de implementar nuestro controlador de red, necesitamos crear un. Siga los pasos a continuación para hacerlo.
- EnUsuario y computadora de Active Directory,Expanda su dominio, haga clic con el botón derecho en la unidad organizacional donde desea agregar su grupo de seguridad y seleccioneNuevo> grupo.
- Ingrese el nombre del grupo (por ejemplo, administrador de red), seleccione el alcance (hágalo global) y seleccione el tipo de grupo.
- Haga clic derecho en el grupo y seleccione Propiedades.
- Ir aMiembros> agregar,Ingrese "Administrador" en el Ingrese los nombres de los objetos para seleccionar y haga clic enVerifique los nombres.También puede agregar cualquier otro usuario si es necesario.
- Cree otro grupo, pero esta vez, nombre IT Network Ops y agregue los usuarios que agregó anteriormente.
Una vez hecho esto, debemos solicitar un certificado, para hacerlo, iniciar el asistente de inscripción de certificados en el servidor, elegir una plantilla de certificado adecuada para controladores de red y enviar la solicitud a una autoridad de certificado (CA). Una vez aprobado, descargue e instale el certificado emitido en el servidor para operaciones seguras.
2] Instale el controlador de red
Como se mencionó anteriormente, el controlador de red es un papel de servidor de Windows Server. Como no viene preinstalado, nuestro primer trabajo es instalarlo en el sistema. Para hacer lo mismo, debe seguir los pasos mencionados a continuación.
- Abrir elAdministrador del servidor.
- Ir aAdministrar> Agregar roles y características.
- Haga clic en Siguiente una vez que aparezca el Asistente Agregar roles y características.
- Entonces, asegúrese de que elInstalación basada en roles o basada en funcionesse selecciona y haga clic en Siguiente.
- ControlarSeleccione una selección del grupo de servidores,Seleccione su servidor y haga clic en Siguiente.
- Una vez que estés en elRoles de servidorpestaña, marque la casilla de verificación del controlador de red y haga clic en Agregar características una vez que aparecen las opciones; Haga clic en Siguiente.
- Dado que ya hemos instalado las características requeridas, haga clic en Siguiente para omitir la pestaña Características.
- Una vez que esté en la pestaña Controlador de red, lea los detalles dados y haga clic en Siguiente.
- Marcar elReiniciar el servidor de destino automáticamentecasilla de verificación y luego haga clic en Instalar.
Espere un tiempo mientras el proceso de instalación lleva algún tiempo. Una vez hecho, vaya al siguiente paso.
3] Implementar controlador de red
Para implementar el controlador de red, necesitamos configurar el clúster del controlador de red. Para esto, primero necesitamos crear un nodo de clúster. Para hacerlo, abraPowershellcomo administrador y luego ejecuta el siguiente comando.
New-NetworkControllerNodeObject -Name <string> -Server <String> -FaultDomain <string>-RestInterface <string> [-NodeCertificate <X509Certificate2>]
- Nombre<string> :Especifica el nombre del nodo del controlador de red.
- Servidor<string> :Especifica el nombre de dominio totalmente calificado (FQDN) del servidor que alojará el nodo del controlador de red.
- Doma de falla<string> :Especifica el dominio de falla para el nodo. Los dominios de fallas se utilizan para grupos de servidores que probablemente fallarán juntos debido a dependencias físicas compartidas, como la potencia y las fuentes de redes.
- Restinterface<string> :Especifica la interfaz de red en el servidor que escuchará las solicitudes de descanso.
- NodoCertificate<X509Certificate2> :Especifica el certificado utilizado para el nodo. Esto es opcional y se puede usar para comunicaciones seguras
Ahora, ejecute el siguiente comando para configurar el clúster.
Install-NetworkControllerCluster -Node <NetworkControllerNode[]> -ClusterAuthentication <ClusterAuthentication> [-ManagementSecurityGroup <string>][-DiagnosticLogLocation <string>][-LogLocationCredential <PSCredential>] [-CredentialEncryptionCertificate <X509Certificate2>][-Credential <PSCredential>][-CertificateThumbprint <String>] [-UseSSL][-ComputerName <string>][-LogSizeLimitInMBs<UInt32>] [-LogTimeLimitInDays<UInt32>]
- Nodo>:
- Especifica una matriz de objetos NetworkControllerNode que representan los nodos de clúster.Clusterauthentication<ClusterAuthentication> :
- Especifica el método de autenticación para el clúster. Las opciones incluyen Ninguno, Kerberos y X509Certificate.Gestionsecuritygroup<string> :
- Especifica el nombre del grupo de seguridad que administrará el controlador de red.Diagnóstico<string> :
- Especifica la ubicación donde se almacenarán los registros de diagnóstico.LoglocationCredential<PSCredential> :
- Especifica las credenciales utilizadas para acceder a la ubicación de registro.CredencialingryptionCertificate<X509Certificate2> :
- Especifica el certificado utilizado para cifrar credenciales.Credencial<PSCredential> :
- Especifica las credenciales utilizadas para el controlador de red.CertateThumbprint<String> :
- Especifica la huella digital del certificado utilizado para el controlador de red.USSSL:
- Indica si SSL debe usarse para comunicaciones.Nombre de la computación<string> :
- Especifica el nombre de la computadora donde se ejecutará el cmdlet.Logsizelimitinmbs<UInt32> :
- Especifica el tamaño máximo de los archivos de registro en megabytes.LogTimElimitIndays<UInt32> :
Get-NetWorkControllerEspecifica el límite de tiempo para los archivos de registro en días.Finalmente, puedes correr
para validar la implementación.Cómo instalar Active Directory y agregar usuarios
?
Powershell¿Cómo configuro un controlador de red?Para configurar un controlador de red, primero debe instalar el rol de servidor requerido. Puede instalar el rol del servidor desde el administrador del servidor. Una vez que haya instalado el rol, use el
Comandos para configurar e implementar el controlador de red.