Guía de administración del sistema: servicios IP

Configuración de una directiva de permiso

Un permiso especifica la cantidad de tiempo que el servidor DHCP permite a un cliente DHCP utilizar una dirección IP concreta. Durante la configuración inicial del servidor, debe especificar una directiva de permiso para el sitio. La directiva de permiso indica el tiempo de permiso y especifica si los clientes pueden renovar sus permisos. El servidor utiliza la información que proporciona para configurar los valores de opciones de las macros predeterminadas que crea el servidor durante la configuración. Puede establecer diferentes políticas de permiso para determinados clientes o tipos de clientes, configurando las opciones de las macros de configuración que cree.

El tiempo de permiso se especifica como cantidad de horas, días o semanas durante los que el permiso es válido. Cuando se asigna una dirección IP a un cliente, o se renegocia un permiso en una dirección IP, se calculan la fecha y la hora de vencimiento del permiso. La cantidad de horas del tiempo de permiso se agrega a la indicación de hora en el reconocimiento DHCP del cliente. Por ejemplo, supongamos que la indicación de hora del reconocimiento DHCP es el 16 de septiembre de 2005 a las 9:15, y que el tiempo de permiso es de 24 horas. El tiempo de vencimiento del permiso de este ejemplo será el 17 de septiembre de 2005 a las 9:15. El tiempo de vencimiento del permiso se guarda en el registro de red DHCP del cliente, que puede ver mediante el Administrador de DHCP o la utilidad pntadm.

El valor del tiempo de permiso debe ser relativamente bajo para que las direcciones vencidas se puedan reclamar rápidamente. El valor del tiempo de permiso también debe ser lo suficientemente elevado para que se admitan interrupciones del servicio DHCP. Los clientes deben poder funcionar mientras se repara el sistema que ejecuta el servicio DHCP. Una pauta general es especificar un plazo que sea dos veces mayor que el tiempo de inactividad previsto del sistema. Por ejemplo, si necesita cuatro horas para encontrar y sustituir una parte defectuosa y para reiniciar el sistema, especifique un tiempo de permiso de ocho horas.

La opción de negociación del permiso determina si un cliente puede volver a negociar su permiso con el servidor antes de que venza. Si se permite una negociación del permiso, el cliente realiza un seguimiento del tiempo que queda de su permiso. Una vez transcurrida la mitad del permiso, el cliente solicita al servidor DHCP que amplíe el permiso al tiempo de permiso original. La negociación del permiso debe desactivarse en los entornos en los que haya más sistemas que direcciones IP. A continuación, se aplica el límite de tiempo en el uso de las direcciones IP. Si hay suficientes direcciones IP, debe permitir la negociación del permiso para no obligar a los clientes a quitar las interfaces de red cuando venza el permiso. Si hace que los clientes obtengan nuevos permisos, sus conexiones TCP, como las sesiones NFS y telnet, podrían verse interrumpidas. Puede activar la negociación del permiso para todos los clientes durante la configuración del servidor. La negociación del permiso se puede activar para determinados clientes o tipos de clientes mediante la opción LeaseNeg de las macros de configuración.


Nota –

Los sistemas que proporcionan servicios en la red deben conservar sus direcciones IP. Dichos sistemas no deben estar sujetos a permisos breves. Puede utilizar DHCP con dichos sistemas si asigna direcciones IP manuales reservadas a los sistemas, en lugar de direcciones IP con permisos permanentes. Puede detectar cuándo se deja de utilizar la dirección IP del sistema.