Accéder au contenu principal

Le protocole DHCP





Le protocole DHCP (Dynamic Host Configuration Protocol) permet à un hôte d’obtenir automatiquement une adresse IP lorsqu’il se connecte au réseau.
Le serveur DHCP choisit une adresse dans une plage d’adresses (pool) et la prête à l’hôte qui en a fait la demande. Dans les faits, un service DHCP peut fournir principalement

• une adresse IP
• un masque de sous-réseau
• l’adresse IP de la passerelle par défaut
• l’adresse IP du serveur DNS
• ...


Sur un réseau ayant beaucoup de stations, l’utilisation d’un serveur DHCP peut s’avérer plus efficace que l’utilisation d’adresses fixes. Le protocole DHCP peut présenter un risque dans la sécurité d’un réseau. Généralement, sur un même réseau, on utilise l’adressage dynamique et l’adressage statique.

L’adressage dynamique est utilisé pour les périphériques utilisateurs finaux. L’adressage statique est utilisé pour les périphériques réseaux tels que :


• passerelles (routeurs)
• commutateurs
• serveurs
• imprimante


Fonctionnement du protocole DHCP


Lorsqu’un périphérique se connecte au réseau et qu’il est configuré en mode automatique, il diffuse un paquet DHCP DISCOVER pour identifier un serveur DHCP disponible.
Un serveur DHCP répond avec un paquet DHCP OFFER dans lequel se trouve une offre de bail donnant les indications :

• adresse IP prêtée
• serveur DNS
• passerelle par défaut
• durée de bail


Le client renvoie un paquet DHCP REQUEST pour accepter l’offre du serveur.
Si l’offre est encore valable, le serveur renvoie un DHCP ACK et dans le cas
contraire DHCP NAK.



Configuration d’un serveur DHCP

Un routeur Cisco peut agir comme un serveur DHCP. Il attribue et gère les adresses IP en fonction du ou des pools d’adresses spécifiés par l’administrateur.
Par défaut, le service DHCP est activé sur le routeur et pour désactiver le service on exécute la commande suivante : no service dhcp.


Etape 1 : on définit, en mode de configuration globale, les adresses que ne devant pas être allouées : interface du routeur, adresse IP du Switch, serveurs, imprimantes du réseau.
R1 (config)# ip dhcp excluded-address adresse basse { adresse haute }
 

Etape 2 : on crée le pool DHCP.
R1 (config)# ip dhcp pool nom pool
 

Etape 3 : on configure le pool DHCP.
- Le pool d’adresses :  
  R1(dhcp-config)# network numero reseau masque 
- La passerelle par défaut :  
  R1(dhcp-config)# default-router adresse
- Le serveur DNS :   
  R1(dhcp-config)# dns-server adresse 
- Le nom de domaine :  
  R1(dhcp-config)# domain-name domaine
- Le bail : 

  R1(dhcp-config)# lease durée 
- Si nécessaire, les services WINS :
  R1(dhcp-config)# netbios-node-type h-node
  R1(dhcp-config)# netbios-name-server adresse

Vérification du service DHCP

Pour vérifier le fonctionnement du serveur DHCP, on utilise la commande suivante :
R1# show ip dhcp binding
Pour afficher le nombre de messages DHCP envoyés et reçus par le routeur :
R1# show ip dhcp statistics




Configuration d’un client DHCP

Généralement, les routeurs utilisés à la maison acquièrent automatiquement une
adresse IP auprès d’un FAI.
Dans des petits bureaux ou des bureaux à domicile, les routeurs peuvent être configurés dynamiquement par le FAI. Dans ce cas on configure une interface Ethernet avec la commande ip address dhcp.
Pour renouveler l’adresse IP dynamique d’un PC, on utilise la commande ipconfig /release qui libère l’adresse et l’adresse devient alors : 0.0.0.0.
On utilise alors la commande ipconfig /renew qui provoque la diffusion d’un message DHCP DISCOVER.




Relais DHCP

Généralement, dans un réseau d’entreprise, les clients DHCP ne se trouvent pas sur le même réseau que le serveur DHCP. Or, le client va diffuser un message DHCPDISCOVER et le routeur (passerelle) par défaut ne laisse pas passer les diffusions.
Il faut donc configurer la passerelle du routeur comme un agent de relais  DHCP avec la commande suivante :
R1(config)# interface passerelle
R1(config-if)# ip helper-address ad ip serveur DHCP


Commentaires

Posts les plus consultés de ce blog

Les domaines de collision et de diffusion

Ces deux notions sont primordiales pour le CCNA mais aussi pour la vie de tout les jours dans le monde des réseaux ! Domaine de collision : Le terme « domaine de collision » désigne la zone du réseau d’où proviennent les trames qui entrent en collision. Tous les environnements à supports partagés, notamment ceux que vous créez au moyen de concentrateurs, sont des domaines de collision. Lorsqu’un hôte est connecté à un port de commutateur, le commutateur crée une connexion dédiée.  Cette connexion est interprétée comme un domaine de collision individuel puisque le trafic reste indépendant de toutes les autres formes de trafic, éliminant ainsi le risque de collision.  - See more at: http://www.coursnet.com/2014/05/Domaine-collision-diffusion.html#sthash.DPgftvyU.dpuf

Télécharger VMware Workstation 10 + Serials

VMware Workstation propose une outil de virtualisation de système d'exploitation (OS) sur une machine hôte. L'application s'appelle ici un hyperviseur et peut créer des machines virtuelles (VM) complètes avec gestion du son, de la vidéo, du réseau, de la quantité de RAM, des disques durs, des processeurs, etc. VMware Workstation peut intercepter des périphériques USB lors de leur connexion pour les intégrer à l'OS invité. Le logiciel autorise de lancer plusieurs VM simultanément, les mettre en pause pour les reprendre plus tard dans l'état laissé précédemment, etc. Enfin, VMware Workstation met à disposition des utilisateurs une connexion VNC pour l'accès au bureau à distance du système invité et faciliter ainsi les démonstrations logicielles sur un OS  propre.

Linux Live USB Creator

Linux Live USB Creator permet de créer facilement une clé USB bootable intégrant n'importe quelle distribution Linux : Ubuntu, Fedora, CrunchBang, Mint, etc. L'application est extrêmement simple à utiliser, même pour les novices : il suffit de sélectionner votre clé USB dans le menu déroulant, d'indiquer la source de la distribution souhaitée (ISO, CD ou téléchargement direct à partir du programme) puis de cliquer sur l'icône représentant un éclair pour lancer l'installation sur la clef. Pour ensuite lancer la distribution sur un ordinateur, il faut brancher la clef sur l'ordinateur et demander un démarrage à partir du dispositif USB, ensuite, laissez-vous guider par les assistants.