Instalación de Windows

En este caso partiremos de un entorno formado por un cliente Windows XP Profesional con Firefox e Internet Explorer instalado y un servidor Windows Server 2003 (sobre el que haremos una instalación por defecto de IIS 6 que describiremos después). Para reproducir las actividades que se van a llevar a cabo en este curso, debemos por tanto en primera instancia instalar estos sistemas operativos en máquinas Vmware.

La máquina XP necesitaría un mínimo de 6 Gb de disco duro y funcionaría aceptablemente a partir de unos 192 Mb de RAM. El servidor Windows Server 2003 se recomienda instalarlo con unos mínimos de 8 Gb de disco duro y 384 Mb de RAM. Todo lo que suponga ampliar estas cantidades mejorará el rendimiento del servidor, pero a costa de cargar más el host (máquina física). En todo caso debemos dimensionar las máquinas usadas en función de los recursos reales que tengamos. Un entorno de producción real debería aumentar mucho los recursos del servidor en comparación con lo presentado aquí, dimensionándolos en función del nº de clientes esperado (tema que no se tratará en este curso). El siguiente enlace muestra paso a paso como hacer una instalación de Windows 2003 Server: http://www.windowsreference.com/windows-server-2003/step-by-step-windows-server-2003-installation-guide/

Una vez instaladas las máquinas, debemos colocarlas en un entorno de red adecuado para que el cliente pueda acceder adecuadamente al servidor. En el caso de nuestro entorno Vmware, las máquinas de ejemplo se han configurado así:

  • Una conexión a Internet vía NAT sobre el host (máquinas Vmware y host comparten pues la conexión a Internet). Esta primera conexión la usaremos para actualizaciones e instalar software descargado de Internet. Su configuración de IP la dejamos por defecto (con lo que usará el servicio DHCP proporcionado por el software de virtualización para conexiones NAT).
  • Otra conexión de red entre las máquinas de manera que se forme una red local interna entre ellas, para que ambas se vean correctamente. Nuestro ejemplo concreto usará la red virtual de Vmware Vmnet5, con IPs 5.0.0.1 (cliente XP) y 5.0.0.2 (Windows 2003). Ambas tienen una máscara de subred 255.255.255.0. Las IPs de la red interna son puestas como ejemplo simplemente, pero se mantendrán durante todo el curso para referirse a las máquinas cliente y servidor respectivamente.
El siguiente enlace explica como cambiar las IP en máquinas Windows: http://support.microsoft.com/kb/323444. Dicho esto, podemos proceder a la configuración de las máquinas Windows de pruebas.


Configuración de Windows

La primera tarea y más importante es instalar todos los parches importantes existentes en Windows Update inmediatamente tras la instalación, tanto en el cliente XP como en el servidor. Esto nos asegura un mejor funcionamiento y cerrará todos los posibles agujeros de seguridad detectados y solucionados en los sistemas operativos hasta la fecha. Esto es algo primordial antes de poner cualquier máquina en producción, que siempre se debe hacer como paso previo a cualquier operación. Este es un proceso que puede tardar incluso horas, aunque completamente necesario para lograr un mínimo de seguridad.

La instalación de IIS en Windows 2003 Server es bastante trivial. Al arrancar podemos ver la pantalla de “Administre su servidor” que contiene un listado de todas las funciones que puede cumplir. Una de ellas es la de “servidor de aplicaciones (IIS, ASP .NET)”, que es la que nos interesaría instalar.

No obstante, puede ser interesante también optar por la opción de configurar al servidor como un servidor típico, que es otra posibilidad que nos brinda esta pantalla. En este curso hemos usado esta última opción, puesto que también nos interesa tener funcionalidad de controlador de dominio para futuras pruebas, y tanto IIS como Active Directory se instalan con esta opción. De todas formas, nada nos impide instalar ambas cosas por separado en máquinas diferentes.

Aunque nosotros hayamos optado por concentrar todas las funcionalidades en un único Windows Server, separar ambas funciones (una máquina 2003 con sólo funciones de controlador de dominio, otro 2003 que sólo sea servidor web,…) proporciona varias ventajas, todas ellas derivadas de lo que coloquialmente se conoce como "no poner todas las manzanas en la misma cesta":

  • Mejor distribución de la carga de trabajo: No cargamos al servidor de páginas web con la responsabilidad de la gestión de un dominio de Active Directory ni viceversa. Cada máquina tiene una función concreta, y se invierten todos los recursos de las que dispone sólo en dicha función, logrando mejores rendimientos.
  • Mayor seguridad: Comprometer uno de los sistemas no implica necesariamente perder ambos servicios.
  • Mayor fiabilidad: No se pierden ambos servicios si una de las máquinas deja de estar disponibles.

En un entorno real en producción la separación de funciones es sin duda la mejor opción (salvo que existan fuertes restricciones económicas). Para su aplicación docente sin embargo no es así, ya que hacerlo obligaría a consumir más recursos con el riesgo de no poder reproducir el entorno de pruebas con solvencia en PCs estándar de usuario. La diferencia de manejo entre desplegar todo en un máquina o separarlo no es sustancial.

La configuración de las IP de las máquinas mencionadas es sencilla usando la opción “Panel de Control” – “Conexiones de Red”. Por otro lado, al tratarse de un entorno de pruebas Vmware y no uno real, vamos a hacer que la conexión de red entre ambas máquinas (la que forma la red interna) no tenga firewall, para eliminar potenciales problemas con las herramientas a probar y no tener que configurar manualmente cada firewall para abrir los puertos necesarios y dejar pasar el tráfico de red oportuno para cada servicio instalado, simplificando el trabajo. Por motivos obvios, esto no debería hacerse con la conexión que dediquemos a Internet ni tampoco en un entorno real de producción (salvo en casos especiales), donde sí que tendríamos que manipular el firewall de la forma descrita para dejar pasar los servicios autorizados, pero sin deshabilitarlo.

Por último, simplemente mencionar que en el entorno de pruebas Vmware construido el servidor Web también tendrá instalado software para permitirle desempeñar la funcionalidad de autoridad certificadora. Esto también podría separarse en una máquina independiente (lo cual es también más aconsejable en un entorno real). En la sección correspondiente a SSL se detallará cómo se puede proceder a la instalación de esta funcionalidad.


Esquema de maquinas


Esquema de la infraestructura de máquinas de prueba
Última modificación: jueves, 19 de agosto de 2010, 11:15