Le protocole DHCP (Dynamic Host Configuration Protocol) est un service rรฉseau essentiel qui attribue automatiquement des adresses IP et d'autres paramรจtres rรฉseau aux appareils lorsqu'ils se connectent ร un rรฉseau.

Qu'est-ce que le protocole de configuration dynamique des hรดtes (DHP) ?
Le protocole de configuration dynamique d'hรดte (DHCP) est un client-server Protocole rรฉseau qui attribue automatiquement aux appareils la configuration IP nรฉcessaire pour communiquer sur un rรฉseau IP. Lorsqu'un appareil se connecte, il agit comme un client DHCP et demande sa configuration ร un serveur DHCP. server, qui gรจre un pool de disponibles adresses IP et un ensemble de paramรจtres de configuration.
Le server attribue une adresse pour une durรฉe limitรฉe via un bail et peut รฉgalement fournir des paramรจtres essentiels tels que le masque de sous-rรฉseau, la passerelle par dรฉfaut, DNS servers, le suffixe de recherche de domaine et d'autres options spรฉcifiques au fournisseur ou ร l'environnement. Grรขce aux baux, le DHCP empรชche plusieurs appareils d'utiliser accidentellement la mรชme adresse IP, permet la rรฉutilisation des adresses lors de la dรฉconnexion des appareils et assure un adressage prรฉvisible grรขce ร des rรฉservations qui attribuent systรฉmatiquement la mรชme adresse IP ร un appareil donnรฉ en fonction d'un identifiant tel que son nom d'utilisateur ou son numรฉro de domaine. Adresse MAC.
Le DHCP fonctionne principalement sur les rรฉseaux locaux en utilisant des messages de diffusion et de monodiffusion. UDPet il peut รชtre รฉtendu aux rรฉseaux routรฉs via des agents de relais DHCP, qui transfรจrent les requรชtes entre les clients et servers sur diffรฉrents sous-rรฉseaux.
Composants de DHCP
Le protocole DHCP repose sur un petit ensemble de composants qui fonctionnent ensemble pour attribuer automatiquement les paramรจtres IP corrects ร chaque pรฉriphรฉrique du rรฉseau. Les principaux composants du DHCP sont :
- Client DHCP. Le terminal (ordinateur portable, server, tรฉlรฉphone, messagerie vocale, Appareil IoT) qui demande une configuration IP lorsqu'il rejoint un rรฉseau et la renouvelle avant l'expiration du bail.
- DHCP server. Le service qui possรจde un ou plusieurs pools d'adresses dรฉcide de la configuration ร distribuer, suit les baux actifs et applique des rรจgles telles que les rรฉservations et les exclusions.
- รtendue DHCP (pool d'adresses). Une plage dรฉfinie d'adresses IP server est autorisรฉ ร รชtre attribuรฉ ร un sous-rรฉseau spรฉcifique, gรฉnรฉralement associรฉ au masque de sous-rรฉseau et ร d'autres paramรจtres par dรฉfaut pour ce rรฉseau.
- Masque de sous-. Ce paramรจtre indique au client quelles adresses IP sont locales (mรชme sous-rรฉseau) et quelles adresses IP sont distantes, garantissant ainsi qu'il utilise le bon chemin pour le trafic.
- Passerelle par dรฉfaut (option routeur). L'adresse IP du routeur que le client doit utiliser pour accรฉder ร d'autres rรฉseaux (y compris Internet). Sans elle, le client ne peut gรฉnรฉralement communiquer qu'avec les pรฉriphรฉriques locaux.
- DNS servers (Option DNS). Les adresses IP de Rรฉsolveurs DNS Le client doit interroger le systรจme pour traduire les noms (comme intranet.company.local) en adresses IP.
- Location. La ยซ location ยป d'une adresse IP ร un client pour une durรฉe dรฉterminรฉe. Les baux sont renouvelรฉs pour conserver l'adresse, ou celle-ci est remise dans le pool ร son expiration ou lorsque le client quitte le service.
- Rรฉservation. Une rรจgle qui attribue systรฉmatiquement la mรชme adresse IP ร un pรฉriphรฉrique spรฉcifique, gรฉnรฉralement en fonction de son adresse MAC (ou d'un autre identifiant), ce qui est utile pour les imprimantes. serversou des appareils nรฉcessitant un adressage stable.
- Exclusions. Adresses IP ร l'intรฉrieur d'une portรฉe que le server ne seront jamais distribuรฉs, gรฉnรฉralement parce qu'ils sont affectรฉs de maniรจre statique ร des infrastructures comme routeurs, pare-feu, ou รฉquilibreurs de charge.
- Options DHCP. Des valeurs de configuration supplรฉmentaires sont fournies avec l'adresse IP, telles que le nom de domaine et le NTP. servers, les paramรจtres de dรฉmarrage PXE, la MTU ou les paramรจtres spรฉcifiques au fournisseur.
- Agent de relais DHCP (assistant IP)Une fonctionnalitรฉ de routeur ou de commutateur de couche 3 qui transfรจre les requรชtes DHCP d'un sous-rรฉseau/VLAN vers un serveur DHCP. server sur un autre sous-rรฉseau, permettant un DHCP centralisรฉ sans placer de server dans chaque segment de rรฉseau.
- Droit du bail base de donnรฉes/liaisons. Le serverL'enregistrement de quelle adresse IP est louรฉe ร quel client et jusqu'ร quelle date, utilisรฉ pour รฉviter les conflits d'adresses et faciliter les renouvellements et les audits.
Options DHCP

Les options DHCP sont les valeurs de configuration supplรฉmentaires d'un serveur DHCP. server peut fournir une adresse IP, permettant ainsi aux clients de disposer de tout ce dont ils ont besoin pour travailler sur le rรฉseau sans configuration manuelle.
- Option 1 - Masque de sous-rรฉseauIndique au client la plage d'adresses IP locales ร son sous-rรฉseau. Cela dรฉtermine si le client envoie le trafic directement ร un homologue ou s'il le fait transiter par une passerelle.
- Option 3 - Routeur (passerelle par dรฉfaut)Indique l'adresse IP de la passerelle que le client doit utiliser pour accรฉder aux autres rรฉseaux. Si cette option est absente, le client ne pourra gรฉnรฉralement communiquer qu'au sein de son sous-rรฉseau local.
- Option 6 - Nom de domaine Server (DNS)Fournit les adresses IP des serveurs DNS que le client doit interroger pour la rรฉsolution de noms. Ceci est essentiel pour accรฉder aux ressources par leur nom d'hรดte plutรดt que par leur adresse IP brute.
- Option 15 - Nom de domaineDรฉfinit le domaine DNS principal du client (par exemple, corp.example.com). Cela influe sur la maniรจre dont les noms d'hรดtes non qualifiรฉs sont dรฉveloppรฉs et rรฉsolus.
- Option 119 - Liste de recherche de domainesFournit une liste de suffixes DNS ร essayer lorsqu'un nom d'hรดte n'est pas entiรจrement qualifiรฉ. Cela aide les clients ร rรฉsoudre les noms courts comme les fichiers.server ร travers un ou plusieurs domaines internes.
- Option 42 - NTP servers: Indique aux clients le temps servers pour la synchronisation des horloges. L'heure prรฉcise est importante pour protocoles d'authentification (comme Kerberos), la journalisation et la validation des certificats.
- Option 51 - Durรฉe de bail de l'adresse IPDรฉfinit la durรฉe pendant laquelle le client peut utiliser l'adresse IP attribuรฉe avant de devoir la renouveler. Les baux plus courts permettent un recyclage plus rapide des adresses ; les baux plus longs rรฉduisent le trafic liรฉ aux renouvellements.
- Option 58/59 - Minuteurs de renouvellement (T1) et de rรฉattribution (T2)Contrรดler le moment oรน le client tente de renouveler son adresse DHCP d'origine. server (T1) et lorsqu'elle รฉtend la tentative ร tout DHCP disponible server (T2) si le renouvellement รฉchoue.
- Option 66 - TFTP server Le nomUtilisรฉ principalement pour les scรฉnarios de dรฉmarrage rรฉseau. Indique ร un client PXE oรน trouver le botte server (souvent associรฉe ร l'option 67).
- Option 67 - Nom du fichier de dรฉmarrage: Spรฉcifie le nom du fichier qu'un client PXE doit tรฉlรฉcharger lors du dรฉmarrage rรฉseau (par exemple, un bootloader). Courant dans l'imagerie OS et le provisionnement de systรจmes nus.
- Option 121 - Routes statiques sans classeAjoute des routes spรฉcifiques ร la table de routage du client, au-delร de la passerelle par dรฉfaut. Utile lorsque certains rรฉseaux privรฉs doivent emprunter un chemin diffรฉrent pour le prochain saut.
- Options spรฉcifiques au fournisseur (Option 43 et autres): Permettre aux fabricants ou aux environnements de fournir des paramรจtres personnalisรฉs (couramment utilisรฉs par les tรฉlรฉphones IP, Wi-Fi/MDM embarquement, SD-WAN (appareils et clients spรฉcialisรฉs) qui ne sont pas couverts par les options standard.
Comment fonctionne le DHCP ?
Le protocole DHCP fonctionne en permettant ร un appareil de demander des paramรจtres rรฉseau lors de sa connexion. server Rรฉpondre avec une adresse IP disponible ainsi que les options nรฉcessaires ร la communication de l'appareil. Voici le dรฉroulement typique :
- Le client rejoint le rรฉseau et diffuse une requรชteDรจs que l'appareil se connecte (Wi-Fi/Ethernet(/VM boot), elle n'a pas encore d'adresse IP, elle envoie donc un message de diffusion pour savoir si un serveur DHCP est disponible server est disponible. Cette ยซ diffusion ยป garantit que la requรชte parvienne au server sur le rรฉseau local avant mรชme que le client sache oรน se trouve quoi que ce soit.
- DHCP server offre une configuration IP disponibleUn (ou plusieurs) serveur(s) DHCP servers Rรฉpondez en proposant une adresse IP et en prรฉcisant les paramรจtres clรฉs tels que le masque de sous-rรฉseau, la passerelle par dรฉfaut et le DNS. serverset une durรฉe de location. Cette รฉtape propose une configuration utilisable sans l'engager pour le moment.
- Le client sรฉlectionne une offre et demande ce bail spรฉcifiqueLe client choisit une offre (gรฉnรฉralement la premiรจre qu'il reรงoit) et diffuse un message indiquant laquelle. server et l'adresse IP souhaitรฉe. La diffusion ici informe รฉgalement les autres serveurs DHCP. serversยซ Jโai choisi une autre offre ยป, peuvent-ils dire, afin de ne plus bloquer les adresses proposรฉes.
- Server confirme le bail et finalise la cession. Le sรฉlectionnรฉ server Le serveur DHCP rรฉpond par un accusรฉ de rรฉception qui attribue officiellement l'adresse IP au client et l'enregistre dans sa base de donnรฉes de baux. ร ce stade, le client dispose d'une adresse valide et sans conflit, ainsi que de toutes les options DHCP.
- Le client applique les paramรจtres et vรฉrifie qu'il peut communiquer.L'appareil configure son interface rรฉseau avec l'adresse IP attribuรฉe, installe la route par dรฉfaut (passerelle) et configure le DNS. De nombreux clients effectuent รฉgalement une vรฉrification des conflits d'adresses (comme une requรชte ARP) afin de rรฉduire le risque de collision d'adresses IP.
- Le client renouvelle le bail pour conserver la mรชme adresse IPAvant l'expiration du bail, le client tente de le renouveler auprรจs du serveur DHCP d'origine. server afin qu'il puisse continuer ร utiliser la mรชme adresse sans interruption. Si le server Si elle donne son accord, la durรฉe du bail est prolongรฉe et le client poursuit ses activitรฉs normalement.
- Le bail expire ou est libรฉrรฉ, remettant l'adresse IP dans le poolSi le client se dรฉconnecte ou ne renouvelle plus son abonnement, server Finalement, le serveur DHCP considรจre que le bail a expirรฉ et rend cette adresse IP disponible pour รชtre attribuรฉe ร un autre appareil. Ce recyclage permet au DHCP de s'adapter efficacement ร l'รฉvolution des appareils connectรฉs et dรฉconnectรฉs.
Exemple DHCP
Un ordinateur portable se connecte pour la premiรจre fois au rรฉseau Wi-Fi du bureau. Il diffuse une requรชte DHCP, et le serveur DHCP rรฉpond. server sur ce rรฉseau lui attribue la prochaine adresse disponible, par exemple 192.168.10.57/24(la prise en charge passerelle par dรฉfaut 192.168.10.1, DNS servers 192.168.10.10 et 1.1.1.1Et un location de 24 heuresL'ordinateur portable applique automatiquement ces paramรจtres, peut immรฉdiatement naviguer sur les sites internes et sur Internet par nom d'hรดte, puis renouvelle le bail afin de pouvoir continuer ร utiliser la mรชme adresse IP tant qu'il reste connectรฉ.
Meilleures pratiques de dรฉploiement DHCP
Le DHCP est simple ร activer, mais de bonnes pratiques de dรฉploiement garantissent sa fiabilitรฉ, son รฉvolutivitรฉ et facilitent le dรฉpannage ร mesure que votre rรฉseau s'รฉtend. Voici quelques bonnes pratiques :
- Conception des pรฉrimรจtres par sous-rรฉseau/VLAN avec des plans IP clairsCrรฉez une รฉtendue pour chaque sous-rรฉseau L3 et dimensionnez-la pour le nombre maximal de pรฉriphรฉriques simultanรฉs. Assurez-vous que votre adressage est cohรฉrent (utilisateurs vs. servers (par exemple, imprimantes vs. objets connectรฉs) afin que la croissance et le dรฉpannage soient prรฉvisibles.
- Utilisez des exclusions pour l'infrastructure et les systรจmes ร adresse statique.Rรฉservez de l'espace dans chaque sous-rรฉseau pour les passerelles, les pare-feu, commutateurs, points d'accรจs, les รฉquilibreurs de charge et tout servers Ces รฉlรฉments doivent rester inchangรฉs. Leur exclusion permet d'รฉviter les conflits accidentels.
- Privilรฉgiez les rรฉservations DHCP aux adresses IP statiques manuelles pour les points de terminaison ยซ stables ยป.Pour les imprimantes, les scanners, les appareils photo et les appareils รฉlectromรฉnagers, attribuez une rรฉservation afin que le pรฉriphรฉrique obtienne toujours la mรชme adresse IP, tandis que le DHCP assure un suivi centralisรฉ (enregistrement des baux, audit, modifications faciles).
- Dรฉfinir les durรฉes de location en fonction du taux de dรฉsabonnement des clientsDes baux plus courts permettent de mettre en place un rรฉseau Wi-Fi pour les invitรฉs et des rรฉseaux ร forte rotation pour rรฉutiliser rapidement les adresses ; des baux plus longs rรฉduisent le trafic de renouvellement sur les bureaux stables. LANรvitez les situations extrรชmes qui entraรฎnent une saturation des adresses IP ou un trafic DHCP inutile.
- Standardiser et documenter les options DHCPDรฉfinissez des options cohรฉrentes pour la passerelle, le DNS, la liste de domaines/de recherche et le protocole NTP par รฉtendue. Considรฉrez les options PXE/de dรฉmarrage, les routes statiques et les options du fournisseur comme une ยซ configuration gรฉrรฉe ยป et documentez la raison dโรชtre de chacune.
- Dรฉployer une redondance DHCP (basculement ou rรฉpartition des รฉtendues). Veillez ร ce que les clients puissent toujours obtenir des adresses si un server รchec. Utilisez DHCP. basculement lorsque cela est possible, ou rรฉpartissez les pools d'adresses sur deux servers/lieux ร รฉviter point de dรฉfaillance unique.
- Utiliser correctement le relais DHCP sur les rรฉseaux routรฉs. Lorsque l' server Si le rรฉseau n'est pas sur le mรชme VLAN, configurez un relais (ยซ assistant IP ยป) sur l'interface L3 pour ce sous-rรฉseau et pointez-le uniquement vers le serveur DHCP prรฉvu. serversCela รฉvite les pannes silencieuses oรน les clients diffusent mais ne reรงoivent aucune information. server les entend.
- Protรฉger le DHCP contre les serveurs malveillants servers et l'usurpation d'identitรฉActivez des fonctionnalitรฉs telles que l'inspection DHCP sur les commutateurs (lorsqu'elles sont disponibles), limitez les utilisateurs autorisรฉs ร exรฉcuter le DHCP et sรฉcurisez l'accรจs au rรฉseau. Cela empรชche les attaquants ou les appareils mal configurรฉs de distribuer des passerelles/DNS incorrects.
- Surveiller l'utilisation du pรฉrimรจtre et auditer les contrats de locationSuivez les adresses IP libres, les conflits d'accรจs et les variations anormales de charge pour dรฉtecter rapidement les problรจmes de disponibilitรฉ. Les journaux de baux sont รฉgalement prรฉcieux pour la gestion des incidents et pour dรฉterminer ยซ qui utilisait cette adresse IP ร ce moment-lร ? ยป
- Planifiez explicitement l'utilisation d'IPv6.Choisissez entre DHCPv6, SLAAC ou un modรจle hybride et assurez-vous que les paramรจtres DNS et les annonces du routeur correspondent ร ce choix. รvitez l'ยซ IPv6 accidentel ยป, c'est-ร -dire la connexion IPv6 des clients sans configuration adรฉquate.
- Tester les modifications dans un segment contrรดlรฉ avant un dรฉploiement ร grande รฉchelleLes modifications d'options (DNS, routes, PXE) peuvent interrompre la connectivitรฉ ร grande รฉchelle. Il est donc recommandรฉ de les valider d'abord en laboratoire ou sur un VLAN limitรฉ, puis de les dรฉployer en prรฉvoyant des procรฉdures de retour en arriรจre clairement dรฉfinies.
Quels sont les avantages du DHCP ?
Le DHCP simplifie la gestion et l'utilisation des rรฉseaux IP. en รฉchelon en automatisant l'attribution des adresses et en assurant la cohรฉrence de la configuration entre les appareils. Les avantages sont les suivants :
- Intรฉgration plus rapide pour les appareilsLes terminaux peuvent se connecter et devenir utilisables immรฉdiatement sans configuration IP manuelle, ce qui est essentiel pour le Wi-Fi. BYODet les environnements dynamiques.
- Moins d'erreurs de configurationL'attribution centralisรฉe rรฉduit les erreurs telles que les masques de sous-rรฉseau, les passerelles ou les DNS incorrects. servers, qui sont des causes frรฉquentes de problรจmes de ยซ connexion รฉtablie mais non fonctionnelle ยป.
- Prรฉvient de nombreux conflits d'adresses IP. Parce que le server En assurant le suivi des baux et en allouant les adresses IP ร partir d'un pool gรฉrรฉ, il rรฉduit considรฉrablement les attributions d'adresses IP en double par rapport ร l'adressage manuel.
- Contrรดle centralisรฉ des paramรจtres rรฉseauVous pouvez modifier les DNS serverspasserelles, listes de recherche de domaines, NTP servers, ou des itinรฉraires ร un seul endroit (par pรฉrimรจtre) et permettre aux clients de rรฉcupรฉrer les mises ร jour via le renouvellement.
- Utilisation plus efficace de l'espace IPLes baux permettent de rรฉutiliser les adresses lorsque des appareils sont dรฉconnectรฉs, ce qui est particuliรจrement prรฉcieux dans les rรฉseaux comportant de nombreux clients de passage.
- Simplifie la mise ร l'รฉchelle et segmentationL'ajout de nouveaux sous-rรฉseaux/VLAN consiste principalement ร dรฉfinir une nouvelle รฉtendue et une nouvelle configuration de relais, plutรดt qu'ร modifier chaque point de terminaison.
- Assure une adressage stable en cas de besoinLes rรฉservations fournissent des adresses IP fixes aux appareils qui en ont besoin (imprimantes, appareils รฉlectromรฉnagers, etc.). servers) tout en maintenant une gestion centralisรฉe.
- Amรฉliore le dรฉpannage et l'auditLes enregistrements et les journaux de location permettent de rรฉpondre ร la question ยซ quel appareil possรฉdait cette adresse IP ร ce moment-lร ? ยป et d'accรฉlรฉrer l'analyse des causes profondes des problรจmes de connectivitรฉ.
Inconvรฉnients du protocole de configuration dynamique des hรดtes
Le protocole DHCP est largement utilisรฉ, mais il peut engendrer des risques opรฉrationnels et de sรฉcuritรฉ s'il n'est pas conรงu et contrรดlรฉ correctement. Parmi ses autres inconvรฉnients, on peut citer :
- Point de dรฉfaillance unique sans redondanceSi le seul serveur DHCP server Si le chemin de relais tombe en panne, les nouveaux appareils ne peuvent pas obtenir d'adresse IP et certains appareils existants peuvent perdre leur connectivitรฉ ร l'expiration de leur bail.
- DHCP non autorisรฉ servers peut dรฉtourner le trafic clientUn appareil mal configurรฉ ou un attaquant peut distribuer des passerelles ou des DNS incorrects. servers, en redirigeant les utilisateurs vers des rรฉseaux malveillants ou en interrompant la connectivitรฉ.
- Des options mal configurรฉes peuvent provoquer des pannes gรฉnรฉralisรฉes.Une passerelle par dรฉfaut incorrecte, DNS server, ou une option de routage peut impacter un sous-rรฉseau entier ร la fois, ce qui rend les modifications DHCP trรจs importantes.
- Dรฉpendance de la diffusion et complexitรฉ du relaisLe protocole DHCP repose sur la diffusion sur le segment local ; par consรฉquent, les rรฉseaux routรฉs ou segmentรฉs nรฉcessitent des agents de relais correctement configurรฉs. Les erreurs de relais peuvent รชtre difficiles ร repรฉrer et ร diagnostiquer.
- รpuisement des pools d'adresses dans les rรฉseaux ร fort taux de renouvellementSi les pรฉrimรจtres sont trop restreints ou les durรฉes de location trop longues, le pool peut se retrouver ร court d'adresses disponibles, empรชchant ainsi de nouveaux clients de s'inscrire.
- Pas idรฉal pour tous les cas server charge de travailCertains รฉlรฉments d'infrastructure et systรจmes รฉtroitement contrรดlรฉs nรฉcessitent encore adresses IP statiques ou des rรฉservations soigneusement gรฉrรฉes, ce qui engendre des frais de planification supplรฉmentaires.
- Contexte de sรฉcuritรฉ limitรฉ par dรฉfautLe DHCP standard n'authentifie pas les clients ; il se fie gรฉnรฉralement aux requรชtes sur le rรฉseau, c'est pourquoi des contrรดles supplรฉmentaires (comme l'inspection DHCP et le NAC) sont souvent nรฉcessaires.
- Le calendrier des baux peut engendrer un comportement de type ยซ รงa marche, puis รงa tombe en panne ยป.Si le renouvellement/la rรฉassociation รฉchoue en raison d'un problรจme intermittent server En cas de problรจmes de relais, les appareils peuvent sembler fonctionner correctement pendant des heures, puis perdre la connectivitรฉ lorsque le bail ne peut pas รชtre renouvelรฉ.
FAQ DHCP
Voici les rรฉponses aux questions les plus frรฉquemment posรฉes sur le DHCP.
DHCP vs. Statique
Comparons plus en dรฉtail le DHCP et l'adresse IP statique :
| Aspect | DHCP (Dynamique) | Adresse IP statique (manuelle) |
| Comment l'adresse IP est attribuรฉe | Automatiquement par DHCP server ร partir d'un pool gรฉrรฉ (basรฉ sur la location). | Configurรฉ manuellement sur l'appareil (ou dรฉfini par un outil d'administration). |
| Cas d'utilisation typiques | Appareils utilisateurs, Wi-Fi invitรฉ, flottes IoT, machines virtuelles/conteneurs, points de terminaison LAN gรฉnรฉraux. | Routeurs, pare-feu, commutateurs centraux, รฉquilibreurs de charge, รฉlรฉments critiques servers, certains appareils รฉlectromรฉnagers. |
| Cohรฉrence des paramรจtres (passerelle/DNS/NTP) | Centralisรฉ et cohรฉrent par sous-rรฉseau via les options DHCP. | Cela dรฉpend de la configuration manuelle de chaque appareil ; la dรฉrive est plus facile. |
| Risque de conflits de propriรฉtรฉ intellectuelle | Faible lorsque les pรฉrimรจtres sont correctement gรฉrรฉs. | Plus รฉlevรฉ si les administrateurs rรฉutilisent une adresse IP ou oublient qu'un appareil l'utilise dรฉjร . |
| effort opรฉrationnel | Faible effort continu ; les changements sont effectuรฉs de maniรจre centralisรฉe. | Effort plus important ; les modifications nรฉcessitent d'intervenir ร chaque extrรฉmitรฉ. |
| รvolutivitรฉ | S'adapte facilement ร l'รฉvolution des appareils ; les adresses peuvent รชtre rรฉutilisรฉes. | Moins performant ร grande รฉchelle ; l'attribution manuelle devient chronophage. |
| Impact de l'รฉchec | Si le serveur DHCP est hors service, les nouveaux appareils ne pourront pas obtenir d'adresse IP ; les appareils existants pourront fonctionner correctement jusqu'ร l'expiration du bail. | Fonctionne indรฉpendamment du DHCP, mais les erreurs sont plus difficiles ร dรฉtecter de maniรจre centralisรฉe. |
| Gestion du changement | Mise ร jour des options/de la portรฉe une seule fois ; les clients la prennent en compte lors du renouvellement/de la reconnexion. | Chaque appareil (ou outil d'automatisation) doit รชtre mis ร jour. |
| Stabilitรฉ de l'adresse | Peut รชtre stable via des rรฉservations ; sinon, peut changer au fil du temps. | Stable par dรฉfaut (sauf modification manuelle). |
| Dรฉpannage et audit | Les journaux de baux permettent de cartographier les relations entre les adresses IP et les pรฉriphรฉriques au fil du temps. | Visibilitรฉ moins centralisรฉe, sauf si vous utilisez un systรจme IPAM externe. |
| Considรฉrations de sรฉcuritรฉ | Nรฉcessite des protections contre les serveurs DHCP malveillants et l'usurpation d'identitรฉ (par exemple, l'espionnage). | รvite les problรจmes liรฉs aux serveurs DHCP indรฉsirables, mais des erreurs de configuration peuvent tout de mรชme exposer des services. |
| Approche basรฉe sur les meilleures pratiques | Choix par dรฉfaut pour la plupart des points de terminaison ; utilisez les rรฉservations lorsque la stabilitรฉ est nรฉcessaire. | ร utiliser pour l'infrastructure rรฉseau et certains systรจmes critiques ; documenter dans l'IPAM. |
Que se passe-t-il en cas d'รฉchec du DHCP ?
En cas d'รฉchec du DHCP, les appareils qui vous ne disposez pas dรฉjร d'une configuration IP valide En gรฉnรฉral, ils ne peuvent pas se connecter au rรฉseau. Les nouveaux clients peuvent s'attribuer automatiquement une adresse privรฉe (souvent 169.254.xx sur IPv4), qui ne permet gรฉnรฉralement qu'une communication locale limitรฉe et aucun accรจs aux autres sous-rรฉseaux ni ร Internet car ils ne disposent pas d'une passerelle et d'un serveur DNS appropriรฉs. Les appareils qui possรจdent dรฉjร un bail peuvent continuer ร fonctionner. jusqu'ร la pรฉriode de renouvellement/d'expiration du bailMais s'ils ne peuvent pas renouveler leur adresse IP, ils risquent de perdre leur connectivitรฉ ou de revenir ร une adresse qu'ils se sont eux-mรชmes attribuรฉe. En pratique, l'impact dรฉpend de la nature de la panne (DHCP). server, รฉpuisement de la portรฉe, relais/assistant IP ou un pirate informatique server) et la durรฉe de la panne par rapport ร la durรฉe de votre bail.
Comment rรฉsoudre un problรจme DHCP ?
Pour rรฉsoudre un problรจme DHCP, vรฉrifiez d'abord que le serveur DHCP fonctionne correctement. server Le service est opรฉrationnel, joignable et dispose d'adresses IP disponibles dans la plage appropriรฉe pour le sous-rรฉseau concernรฉ. Vรฉrifiez que le client est configurรฉ pour obtenir une adresse IP automatiquement, puis renouvelez le bail ou reconnectez l'interface rรฉseau pour dรฉclencher une nouvelle requรชte.
Si le client se trouve sur un VLAN ou un sous-rรฉseau diffรฉrent, vรฉrifiez que le relais DHCP (assistant IP) est correctement configurรฉ et pointe vers le bon serveur DHCP. serverVรฉrifiez les options de configuration telles que la passerelle et le DNS pour dรฉtecter les erreurs, recherchez les รฉpuisements d'adresses ou les conflits, et consultez les journaux sur le client et le serveur. server pour les baux refusรฉs ou ayant รฉchouรฉ.
Enfin, รฉliminez les serveurs DHCP non autorisรฉs. servers ou le trafic UDP bloquรฉ (ports 67 et 68), ce qui peut empรชcher silencieusement les clients de recevoir des configurations valides.
Le DHCP doit-il รชtre activรฉ ou dรฉsactivรฉ ?
Dans la plupart des rรฉseaux, le DHCP devrait รชtre on Car il automatise l'attribution des adresses IP, rรฉduit les erreurs de configuration et s'adapte facilement ร la croissance du nombre d'appareils connectรฉs et dรฉconnectรฉs. L'activation du DHCP de rabais Cela n'a de sens que dans des environnements strictement contrรดlรฉs oรน chaque appareil utilise une adresse IP statique documentรฉe, comme dans les infrastructures rรฉseau centrales ou les systรจmes isolรฉs soumis ร des exigences strictes.
Il est gรฉnรฉralement conseillรฉ de laisser le DHCP activรฉ pour la majoritรฉ des terminaux et d'utiliser les adresses IP statiques ou les rรฉservations DHCP de maniรจre sรฉlective pour les appareils nรฉcessitant une adresse stable et prรฉvisible.