在 Windows Server 上設定 IPAM 的逐步指南

在 Windows Server 上設定 IPAM 的逐步指南

在 Windows Server 上設定 IP 位址管理 (IPAM) 可以讓監督和管理網路的 IP 位址結構變得簡單。 IPAM 有助於監控 IP 位址使用率、管理 DHCP 和 DNS 伺服器以及確保遵守網路原則等任務。在本指南中,我們將提供有關在 Windows Server 上安裝和設定 IPAM的詳細逐步教學,涵蓋從安裝到伺服器發現和設定設定的所有內容。

Windows Server 中的 IPAM 是什麼?

IP 位址管理 (IPAM) 是 Windows Server 中的功能,可簡化和自動化 IP 位址資源的處理。它使管理員能夠有效地監視、管理和審核 DHCP 和 DNS 伺服器,同時也追蹤整個網路中 IP 位址的分配。

在 Windows Server 上設定 IPAM 的步驟

若要在 Windows Server 上有效安裝 IPAM,請仔細執行下列步驟:

  1. 檢查先決條件
  2. 安裝IPAM
  3. 配置 IPAM 設定
  4. 設定伺服器發現
  5. 管理伺服器和設定

讓我們詳細討論每個步驟。

1]檢查先決條件

在開始 IPAM 設定之前,確保驗證基本先決條件非常重要。首先,確認您的伺服器正在執行相容版本的 Windows Server 並且是正常運作的 Active Directory 網域的一部分。此外,請確保 DHCP 和 DNS 角色均已正確安裝並可運作。確認這些要求後,您可以繼續下一步。

2]安裝IPAM

接下來,在確認所有先決條件都滿足後,繼續在 Windows Server 上安裝 IPAM。請依照以下概述的步驟操作:

  1. 開啟 Windows Server 上的伺服器管理員控制台並導覽至本機伺服器部分。
  2. 從“管理”標籤中,選擇“新增角色和功能”,然後在出現精靈時按一下“下一步”。
  3. 選擇基於角色或基於功能的安裝,按一下下一步,然後從伺服器選擇螢幕的伺服器集區中選擇伺服器。
  4. 選擇要安裝 IPAM 的伺服器,然後按一下「下一步」兩次。
  5. 在功能頁面上,找到並選擇 IP 位址管理 (IPAM) 功能。將出現一個新視窗;按一下“新增功能”,然後選擇“下一步”,最後按一下“安裝”。

或者,使用者可以使用命令提示字元執行以下命令來安裝 IPAM:

Install-WindowsFeature IPAM -IncludeManagementTools

等待安裝過程完成,然後按一下「關閉」。下一階段涉及在伺服器上配置 IPAM。

3]在Windows伺服器上設定IPAM

安裝 IPAM 後,後續任務是對其進行配置以啟用檔案共用和存取管理設定。請依照下列步驟操作:

  1. 在伺服器管理員中,從左側窗格中選擇 IPAM,然後按一下其「配置」按鈕。
  2. 按一下“下一步”,選擇用於 IPAM 伺服器資料儲存的資料庫(例如,選擇 WID),然後按一下“下一步”。如果選擇備用選項,請確保選取「建立新架構」方塊。
  3. 選擇基於群組的策略,在 GPO 名稱前綴欄位中輸入 GPO 前綴,然後按一下下一步。
  4. 檢查所有設置,然後按一下“應用”以實施更改。

螢幕上將出現一條確認訊息,表示 IPAM 配置已成功完成。

4]設定伺服器發現和設置

下一步是配置伺服器發現和相關設定。

  • 從 IPAM 概述頁面中,選擇設定伺服器發現選項,然後在精靈中按一下取得林按鈕。稍等片刻後,按一下「確定」。
  • 使用下拉式選單選擇 IPAM 伺服器應管理的所有網域,然後按一下「套用」。
  • 返回「概述」頁面,選擇「啟動伺服器發現」以啟動所選網域內的伺服器發現,然後等待流程完成。

現在,讓我們進入下一步。

5]管理伺服器和設置

伺服器清單編譯完成後,下一步是將它們新增至 IPAM 進行管理並檢查它們的存取狀態。此步驟對於確保 IPAM 對網路、DNS 和 DHCP 設定的監督至關重要。

  • 按一下選擇或新增要管理的伺服器,然後檢查 IPAM 存取連結以將特定伺服器合併到 IPAM 清單中。如果 IPAM 存取被阻止,表示尚未設定必要的群組原則對象,請以管理員身分開啟 PowerShell 並執行下列命令:

Invoke-IpamGpoProvisioning –Domain mylab.local –GpoPrefixName MYLAB_IPAM –IpamServerFqdn WS2K19-SRV02.mylab.local -DelegatedGpoUser Administrator@mylab.local

  • 接下來,開啟群組原則管理並確保您的網域中存在 IPAM GPO。
  • 在網域控制站上,以管理員身分啟動命令提示字元並發出命令gpupdate /force
  • 完成後,右鍵單擊伺服器,選擇編輯伺服器,導航至可管理性狀態下拉列表,然後選擇託管 > 確定。再次右鍵單擊伺服器,選擇“檢索伺服器存取狀態”,並刷新查看伺服器的存取狀態。
  • 最後驗證IPAM存取狀態是否已變成暢通,說明與IPAM整合成功。
  • 再次右鍵單擊伺服器並選擇檢索所有伺服器數據,將 DHCP、DNS 和其他網路數據從託管伺服器提取到 IPAM 中以進行管理和監控。

現在,您已做好充分準備,可以利用 IPAM 控制台有效管理網路的 IP 位址框架。

如何將 IP 位址新增至 IPAM?

若要在 Windows 上的 IPAM 中包含 IP 位址,請開啟 IPAM 控制台,前往 IP 位址空間部分,然後選擇相關的 IP 位址區塊。按一下新增 IP 位址,然後提供必要的詳細信息,例如 IP 位址、其狀態、任何關聯的裝置或用戶端以及其他自訂欄位。儲存變更以成功將新 IP 位址新增至 IPAM 資料庫。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *