O seu portal de estudos

Configurando o roteamento no Windows Server 2008

Posted by Carlos Lauff em 12 de outubro de 2011

Olá pessoal!

Recebemos uma solicitação do leitor André Guarini a respeito de como implantar o serviço de roteamento utilizando o Windows Server 2008. Este artigo mostra como fazê-lo de forma bem rápida e prática.

Antes de iniciar, peço desculpas aos leitores por postergar mais uma vez o artigo sobre iSCSI Target que vinha desenvolvendo. Por motivos de hardware inadequado, não consegui montar a topologia de rede que pudesse ser validada nos testes de criação de cluster no Windows Server 2008 R2. Assim que normalizar tudo por aqui eu darei continuidade aos artigos.

A função de um roteador em uma infraestrutura de redes é a de encaminhar pacotes entre diferentes redes. Quando um pacote de dados é transmitido a partir de um host origem para um host destino, o sistema faz uma checagem utilizando seus endereçamentos IP e suas máscaras de rede para saber se ambos pertencem à mesma rede. Para entender o que acontece, temos que transformar nossos endereços IP em binário.

Vamos analisar o seguinte cenário:

HOST ORIGEM

IP Decimal / Binário 192.168.000.001 11000000.10101000.00000000.00000001
Máscara Decimal / Binário 255.255.255.000 11111111.11111111.11111111.00000000
Resultado 11000000.10101000.00000000.00000000

 

HOST DESTINO

IP Decimal / Binário 192.168.001.001 11000000.10101000.00000001.00000001
Máscara Decimal / Binário 255.255.255.000 11111111.11111111.11111111.00000000
Resultado 11000000.10101000.00000001.00000000

 

Os endereços acima pertencem a duas redes diferentes (192.168.0.0/24 e 192.168.1.0/24). Transformados em binário, os três primeiros grupos de oito algarismos representam o endereço da rede e o último conjunto de oito algarismos representa o host. O teste é simples: alinha-se os valores binários correspondentes ao endereço IP e a máscara de rede. Depois, aplica-se um teste que chamamos de “Operador E” que consiste em verificar se a comparação de cada dígito do IP é igual ao seu respectivo dígito da máscara de rede. Quando os números são iguais, repetimos esse número. Se são diferentes o resultado é 0 (zero).  No exemplo acima, as duas primeiras comparações resultaram em “1” pois tanto o dígito do IP quanto da máscara são “1”.

Quando o resultado do teste apresenta um valor diferente nos octetos que representam o endereço de rede, o host de origem sabe que o destino não pode ser alcançado diretamente. A sua ação então é encaminhar esse pacote para o GATEWAY, que nada mais é que um nó da rede que possui um endereço compatível com o host de destino e também possui endereço de outra(s) rede(s). Esse é quem chamamos de ROTEADOR.

Comece montando uma estrutura simples, conforme a figura a seguir:

O servidor Window Server 2008 R2 precisará de duas interfaces de rede. Caso não disponha das duas interfaces, para fins de roteamento pode ser utlizado mais de um IP na mesma interface de rede.

Para fins de teste, sugiro que desativem os protocolos IP V6 de todos os adaptadores em todos os computadores.

Finalmente, basta conferir no vídeo abaixo como configurar seu servidor.

Abraços e até a próxima!

3 Respostas to “Configurando o roteamento no Windows Server 2008”

  1. Eu só tenho a agradecer, pois não sou tão bom com redes e isto era algo que eu não sabia como fazer.

    Existem os switches Layer 2 com características de Layer 3 e Layer 3 que já realizam este roteamento em problemas.

    Estou aprendendo e reaprendendo a fazer coisas com TI da forma como mais gosto. De forma inteligente e em conformidade. E isto é graças ao CooperaTI. Parabéns pelo trabalho de vocês.

    Algo que gostaria de ver aqui é uma explanação sobre Active Directory com várias florestas e sites.

  2. Um…. agora sim fiquei com muita duvida.
    eu fiz essa pergunta no Linked In, e o colega “Artur de Souza Aragão” pediu para ver esse video. Eu sempre estou a par dos videos explicativos do site, porem esse eu não tinha visto.
    vou repassar aqui minhas duvidas, postadas lá. caso vocês possam ajudar. ficaria grato!!!

    na minha rede virtual , precisso dividir ela em 3 .
    Matriz , Filial , e DMZ.
    da matriz para Filial vai ter um link Lento, da DMZ apenas por segurança

    depois de algumas ajudas vi que posso dividir a classe C em
    Matriz = 192.168.32.0/24
    DMZ = 192.168.33.0/24
    Filial = 192.168.34.0/24

    1 pergunta, posso fazer
    192.168.100(101,102).0\24 é a mesma coisa? tenho 255 computadores para cada rede classe C?

    após configurar as Sub redes, eu tenho que criar os Sites Correto? um para cada Sub rede!

    2 pergunta.
    Eu crio os site, vinculo na sub rede, porem não consigo jogar meus DC para os outros Sites.. no caso da filial é um RODC.. mas não acho a opção para alteralo para a filial
    Como posso fazer isso?

    3 pergunta.
    após tudo isso eu ainda tenho que criar um Servidor para instalar o Serviço de roteamento que separará a rede Externa(internet;filial) DMZ e rede interna??
    usei o Serviço de roteamento para o compartilhar a internet vinda no DC principal para os outros.

    talmbém,
    pedir desculpas pelo tamanho da pergunta, mas esse assunto eu leio leio mas ainda não tenho o conhecimento necessário.
    e agradeçer pois tinha muita Duvida na configuração do Wsus.. mas com o Video que você fizeram (3 videos) eu consegui implementar. Qse 100%

    ótimo trabalho!

  3. Wilan said

    Fazia tempo que eu procurava um site como o de vocês, estão de parabéns!!!

Deixar mensagem para Artur De Souza Aragão Cancelar resposta