Ce livre sur Windows Server 2019 s'adresse aux administrateurs ou techniciens système qui souhaitent acquérir des compétences sur les fonctions et fonctionnalités de mise en réseau disponibles dans Windows Server 2019.
L'auteur commence par décrire les concepts de l'adressage IP avec l'adressage IPv4, les adresses IPv6, les différents types d'adresses IPv4 et IPv6, les mécanismes de sous-réseau... Le lecteur est ensuite invité à se familiariser avec l'hexadécimal ainsi qu'avec les...
Ce livre sur Windows Server 2019 s'adresse aux administrateurs ou techniciens système qui souhaitent acquérir des compétences sur les fonctions et fonctionnalités de mise en réseau disponibles dans Windows Server 2019.
L'auteur commence par décrire les concepts de l'adressage IP avec l'adressage IPv4, les adresses IPv6, les différents types d'adresses IPv4 et IPv6, les mécanismes de sous-réseau... Le lecteur est ensuite invité à se familiariser avec l'hexadécimal ainsi qu'avec les différents mécanismes de transition IPv4 - IPv6.
Les chapitres suivants traitent de l'implémentation d'un serveur DHCP (Dynamic Host Configuration Protocol) avec la mise en place de la haute disponibilité du serviceDHCP et les différentes actions quotidiennes nécessaires pour l'administration et la maintenance d'un serveur DHCP. Puis le lecteur est amené à découvrir un service qui fonctionne conjointement avec le serveur DHCP, le rôle DNS (Domain Name System), ainsi que la création des différents types d'enregistrements DNS et l'ensemble des méthodes disponibles pour résoudre des noms de domaines : zones deSTUB, redirecteurs, redirecteursconditionnels, zones principales et zonessecondaires. Le livre présente également la mise en place des stratégies DNS. Un chapitre présente le serveur IPAM (IP Address Management) pour comprendre son rôle dans une entreprise, son mécanisme d'installation et pour réaliser des tâches d'administration ainsi que de la délégation d'administration.
Les chapitres suivants traitent de la configuration de l'accès distant via une connexion VPN (accès à distance, Direct Access), de l'implémentation de la solution BrancheCache ainsi que de la mise en place d'une racine DFS (Distributed File System).
Enfin, la dernière partie du livre est consacrée aux fonctionnalités réseau avancées avec Hyper-V, qui s'inscrit fortement dans la notion de Cloud (privé, public, hybride, communautaire), à la découverte de la virtualisation de réseau, au SDN (Software Defined Networking) et à la mise en place du rôle Network Controller (point d'administration centrale d'un SDN) qui offre la possibilité de mettre en place des passerelles, loadbalancer ou pare-feu pour gérer l'ensemble des clients dans un Cloud.
c. Comment retrouver le canal d’exécution LTSCou SAC ?
Le gestionnaire de serveur
1. Création d’un groupe de serveurs
2. Installation d’un rôle à distance
3. Suppression d’un groupe de serveurs
Serveur en mode installation minimale
1. Installation de rôles avec une installationen mode Core
2. Configuration avec sconfig
Serveur Nano
Hyper-V
1. Prérequis matériels
2. Les machines virtuelles sous Hyper-V
3. La mémoire dynamique avec Hyper-V
4. Le disque dur des machines virtuelles
5. Les points de contrôle dans Hyper-V
6. Gestion des réseaux virtuels
Installation et configuration d’Hyper-V
Le bac à sable
1. Configuration nécessaire
2. Installation de Windows Server 2019
Création des machines virtuelles
1. Schéma de la maquette
2. Méthode classique
a. Création et paramétrage de la VM
b. Installation du système d’exploitation
c. Configuration post-installation
3. Configuration des autres machines virtuelles
a. Machine virtuelle PAR-DC02
b. Machine virtuelle PAR-SRV1
c. Machine virtuelle PAR-SRV2
d. Machine virtuelle CL10-01
e. Machine virtuelle CL10-02
f. Machine virtuelle SRV-RTR
4. Les captures instantanées
5. Méthode différentielle
a. Configuration de PowerShell
b. Configuration d’Hyper-V
c. Création des disques parents
6. Paramétrage des machines virtuelles
a. Création et paramétrage de la VMPAR-DC01
b. Machine virtuelle PAR-DC02
c. Machine virtuelle PAR-SRV1
d. Machine virtuelle PAR-SRV2
e. Machine virtuelle SRV-RTR
f. Machines virtuelles CL10-01 et CL10-02
7. Configuration de la mémoire dynamique
8. Création d’un point de contrôle
9. Configuration post-installation
Prévoir, planifier et implémenter l’adressage IP
Planifier l'adressage IPv4
1. Les adresses IPv4
a. Principe de fonctionnement
b. Quel système utiliser ?
c. Numération pondérée
d. Système binaire
2. Conversion entre binaire et décimal
a. Conversion binaire/décimal
b. Conversion décimal/binaire
3. Les classes d’adresses IPv4
a. Classe A
b. Classe B
c. Blocs d’adresses C
d. Adresses spéciales
e. En résumé
4. Adressage privé/public IPv4
5. Le CIDR
Les sous-réseaux
1. L’avantage du sous-réseau
2. Comment calculer un sous-réseau ?
a. Méthode à utiliser
b. Sous-réseaux à masques variablesVLSM
Configurer et maintenir IPv4
1. Configuration et contrôle en DOS
a. La commande netsh
b. La commande ipconfig
c. La commande ping
d. La commande tracert
2. Configuration et contrôle en PowerShell
a. La commande Test-Connection
b. La commande Test-NetConnection
c. La commande New-NetIPAddress
d. La commande Set-DnsClientServerAddress
e. Commandes PowerShell utiles
Implémentation du protocole IPv6
1. Le protocole IPv6
a. Un format hexadécimal
b. Comprendre le format binaire
c. Conversions hexadécimales
d. Représentation d’une adresse IPv6
e. Règle n° 1 : omission des zérosen début de segment
f. Règle n° 2 : omission des séquencescomposées uniquement de zéros
2. Longueur de préfixe IPv6
3. Types d’adresses IPv6
a. Adresses locales uniques IPv6
b. Adresses globales unicast IPv6
c. Adresses de lien local IPv6
d. Équivalence IPv4/IPv6
e. Sous-réseaux et IPv6
Les mécanismes de transition IPv4-IPv6
1. Technologie ISATAP
a. Présentation
b. Un routeur ISATAP
2. Technologie 6to4
3. Technologie Teredo
4. Le PortProxy
Implémentation d’un serveur DHCP
Introduction
Rôle du service DHCP
1. Fonctionnement de l’allocation d’une adresse IP
2. Utilisation d’un relais DHCP
Installation et configuration du rôle DHCP
1. Ajout d’une nouvelle étendue
2. Configuration des options dans le DHCP
3. Réservation de bail DHCP
4. Mise en place des filtres
Base de données DHCP
1. Présentation de la base de donnéesDHCP
2. Sauvegarde et restauration de la base de données
3. Réconciliation et déplacement dela base de données
Haute disponibilité du service DHCP
Configuration et maintenance de DNS
Introduction
Installation de DNS
1. Vue d’ensemble de l’espace de noms DNS
2. Séparation entre DNS privé/public
3. Déploiement du DNS
Configuration du rôle
1. Composants du serveur
2. Requêtes effectuées par le DNS
3. Enregistrement de ressources du serveur DNS
4. Fonctionnement du serveur de cache
Configuration des zones DNS
1. Vue d’ensemble des zones DNS
2. Zones de recherche directes et zones de rechercheinversée
3. Délégation de zone DNS
Configuration du transfert de zone
1. Présentation du transfert de zone
2. Sécurisation du transfert de zone
Gestion et dépannage du serveur DNS
Implémenter la sécurité des serveurs DNS
1. Implémenter DNSSEC
2. Le verrouillage du cache DNS
3. Le pool de sockets DNS
La stratégie de réponses pour un serveur DNS
1. Scénarios d’utilisations
2. Les objets DNS correspondants
3. Configuration et gestion des stratégies DNS
IPAM
Présentation
Les spécifications d'IPAM
Les fonctionnalités d'IPAM
Les nouveautés apportées par Windows Server 2019
1. Gestion améliorée des adresses IP
2. Gestion du service DNS améliorée
Déploiement d'IPAM et configuration
1. Installation
2. Administration
3. Configuration
Configuration de l’accès distant
Introduction
Composants d’une infrastructure de service d’accès réseau
1. Présentation du rôle Services destratégie et accès réseau
2. Authentification et autorisation réseau
3. Méthodes d’authentification
4. Vue d’ensemble de la PKI
5. Intégration du DHCP avec routage et accèsdistant
Configuration de l’accès VPN
1. Les connexions VPN
2. Protocoles utilisés pour le tunnel VPN
3. Présentation de la fonctionnalité VPNReconnect
4. Configuration du serveur
5. Présentation du kit CMAK
Vue d’ensemble des politiques de sécurité
Présentation du Web Application Proxy et du proxy RADIUS
Support du routage et accès distant
1. Configuration des logs d’accès distant
2. Résolution des problèmes du VPN
Routage et protocoles
1. La traduction d’adresse NAT
2. Le protocole de routage RIP
3. Le protocole BGP
Configuration de DirectAccess
1. Présentation de DirectAccess
2. Composants de DirectAccess
3. La table de stratégie de résolutionde noms
4. Prérequis pour l’implémentationde DirectAccess
Présentation du rôle Network Policy Server
Configuration du serveur RADIUS
1. Notions sur le client RADIUS
2. Stratégie de demande de connexion
Méthode d’authentification NPS
1. Configurer les templates NPS
2. L’authentification
3. Surveillance et maintenance du rôle NPS
Optimisation des services de fichiers
Introduction
Le système DFS
1. Présentation de l’espace de nomsDFS
2. La réplication DFS
3. Fonctionnement de l’espace de noms
4. La déduplication de données
5. Scénarios DFS
Configuration de l’espace de noms
1. Mise en place du service DFS
2. Optimisation d’un espace de noms
Configuration et support de DFS-R
1. Fonctionnement de la réplication
2. Processus de réplication initial
3. Support du système de réplication
4. Opérations sur la base de données
BranchCache
1. Présentation de BranchCache
a. Fonctionnement de BranchCache
b. Gestion de BranchCache
2. Les différents modes de cache
a. Mode de cache hébergé BranchCache
b. Mode de cache distribué BranchCache
3. Déployer BranchCache
Hyper-V et Software Defined Networking
Introduction
Les fonctionnalités réseau
1. NIC Teaming
a. Configuration d’un hôte Hyper-V
b. Configuration d’une machine virtuelle
2. Amélioration du protocole SMB
a. Améliorations introduites avec SMB 3.0 sousWindows Server 2012 R2
b. Améliorations introduites avec SMB 3.1.1sous Windows Server 2016
3. La qualité de service (QoS)
4. Partage du trafic entrant (RSS, Receive Side Scaling)
Les fonctionnalités réseau avancées
1. Les fonctionnalités réseau avancéesprésentes depuis Windows Server 2012 et R2
2. Les nouveautés avec Windows Server 2016
3. Hyper-V et les containers
Le SDN (Software Defined Networking)
1. Introduction
2. Le cloud
3. Déploiement du SDN
4. Les avantages de la virtualisation de réseaux
a. Encapsulation générique de routage
5. Le contrôleur de réseau
a. Déploiement d’un contrôleur de réseau
b. Le pare-feu avec le Network Controller
c. Software Load Balancing (SLB)
d. Passerelle RAS
Les nouveautés de Windows Server 2019 au sein du Software Defined Networking (SDN)
1. Réseaux chiffrés
2. L’audit de pare-feu SDN
3. Peering de réseau virtuel
a. Les avantages de l’homologation des réseaux
b. Les contraintes
c. Connectivité
d. Chaînage de services
e. Passerelles et connectivité locale
f. Surveillance
4. Contrôle de sortie
Jérôme BEZET-TORRES
Passionné par l’automatisation, la virtualisation et le déploiement des postes de travail, Jérôme BEZET-TORRES est Consultant Formateur sur les technologies Système et Réseau et professeur d’informatique dans l’Académie de Lyon en BTS SIO option Infrastructure, Systèmes et Réseaux. Il intervient également sur le cycle Ingénieur dans la formation ICS (Ingénieur en Informatique et Cybersécurité). Reconnu MCT (Microsoft Certified Trainer) depuis 10 ans, MVP (Most Valuable Professional) dans la catégorie Cloud and Datacenter Management (depuis 3 ans) et VMware vExpert depuis 3 ans, il fait partie de la communauté française PowerShell (French PowerShell User Group) et est organisateur de la communauté Workplace Ninja France. Il est également auteur pour les Editions ENI.