使用Windows Server 2012 R2中的IPAM功能之前,你需要知道一些事情。通常Windows Server 2012 R2的IPAM需要安装在一台独立的服务器上,需要适合的Windows Server 2012 R2系统需求,包括一个四核2.66GHz的处理器,4GB内存和80GB的硬盘空间。Windows Server 2012 R2系统架构师解释说在IPAM数据库中进行查找操作时,快速存储(例如高性能的SAS或者固态硬盘)可以大大地提升IP地址管理(IPAM)的性能。IPAM服务器对网络带宽的需求很小,但是Windows Server 2012 R2必须能够连接到管理范围内的所有设备——IPAM不能发现和管理不在局域网中的设备。 IT管理员应该牢记,服务器需求是随着管理设备的增加而增加的。所以要确保在Windows Server 2012 R2的IPAM上进行监控,防止时间久了Windows Server 2012 R2服务性能变差。还需要记得执行效能规划,以保证在IP地址管理需求超过系统限制的时候可以将服务器进行升级或者替换。 Windows Server 2012 R2的IPAM服务器必须能访问DNS服务器和域控(包含在Active Directory域内)。但是,Windows Server 2012 R2的IPAM服务器必须进行单独安装——不要把Windows Server 2012 R2的IPAM安装在同时提供DNS、DHCP的服务器上。这样可以确保Windows Server 2012 R2的IPAM能够最大化地使用服务器资源,而且如果Windows Server 2012 R2的IPAM服务器出故障了也不会影响类似DNS、DHCP或Active Directory(一般最好的情况是这些功能都分别安装在不同的物理机上)等关键的企业网络功能。 Windows Server 2012 R2的IPAM基础架构一般有三种部署方法。分布式部署时,每一个Windows Server 2012 R2的IPAM服务器都在企业内不同的物理位置(数据中心)。举个例子,一个Windows Server 2012 R2的IPAM服务器可能在Massachusetts办公室,第二个Windows Server 2012 R2的IPAM服务器可能在California办公室,第三个Windows Server 2012 R2的IPAM服务器可能在Toronto办公室。这种方法使每个Windows Server 2012 R2的IPAM服务器都有自己的数据库,维护着不一样的范围和域。 Windows Server 2012 R2集中式部署时,企业内的所有地方都只用一个Windows Server 2012 R2的IPAM服务器(也只有一个Windows Server 2012 R2的IPAM数据库)。这种方法下需要额外的网络连接、更强大的数据保护和Windows Server 2012 R2的IPAM服务器可用性考虑,以防止因为Windows Server 2012 R2的IPAM出问题带来的企业级范围的IP管理失效。 最后,Windows Server 2012 R2的IPAM服务器可以用混合的方法部署,使用一个中央的Windows Server 2012 R2的IPAM服务器和每个数据中心的一个附加的Windows Server 2012 R2的IPAM服务器。这样既带来了集中控制,又使数据库本地化,确保如果服务器挂了服务还可以继续运行。举个例子,如果中央Windows Server 2012 R2的IPAM服务器失效了,远程的Windows Server 2012 R2的IPAM服务器可以保持运作,直到中央Windows Server 2012 R2的IPAM服务器恢复和完成同步为止。如果一个远程的Windows Server 2012 R2的IPAM服务器失效了,中央Windows Server 2012 R2的IPAM服务器可以给远程办公室提供服务,直到远程的Windows Server 2012 R2的IPAM服务器恢复为止。
启用或禁用IE增强的安全配置图解