Надежность DHCP и безопасность сети в Windows Server 2008 R2
Незапланированный простой служб DHCP может разрушительным образом сказаться на работе сети, особенно в случае недоступности этих служб при прибытии пользователей на место и подключения своих ноутбуков к сети или включении настольных систем. В любой организации чрезвычайно важно предусмотреть в инфраструктуре определенную степень избыточности всегда, когда это возможно, а также документировать и тестировать процедуры по восстановлению служб DHCP после аварий.
Для обеспечения избыточности и более высокого уровня возможностей в плане администрирования и управления по сравнению с теми, что предлагались в предыдущих версиях ОС Windows Server, в сети может быть развернуто множество DHCP-серверов, функционирующих под управлением Windows Server 2008 R2. Ниже перечислены основные, но далеко не все новые функциональные возможности DHCP, которые могут применяться для повышения надежности DHCP и безопасности сети в Windows Server 2008 R2.
- Включение для арендуемых DHCP адресов фильтрации канального уровня (link layer filtering) и фильтрации МАС-адресов.
- Генерация списков для фильтра адресов канального уровня (Link Layer Address Filter) из существующих арендуемых адресов.
- Генерация резервируемых адресов из существующих арендуемых DHCP адресов.
- Настройка уникальных параметров DHCP для зарезервированных адресов.
- Защита имен DHCP (DHCP Name Protection).
- Интеграция службы защиты доступа к сети в DHCP (DHCP Network Access Protection).
- Регистрация данных об активности DHCP в журнале (DHCP Activity Logging).
- Использование мастера по настройке разделения областей DHCP (DHCP Split-Scope Configuration Wizard).
- Настройка отсрочки ответа DHCP-сервера.