UBUNTU 2024-2025
SERVEUR
DHCP
installation est configuration
PRESENTED TO
PRESENTED BY
EL Malki Mohammed
Salma Ouasti
Ahmed Jamal-Eddine
SOMMAIRE
Introduction 3
Preparation des packages et outilx 4
Configuration 6
Lancement et configuration du service 7
Base de données d'attribution 8
Test Client 9
INTRODUCTION
DANS UN RÉSEAU INFORMATIQUE, LA GESTION MANUELLE DES ADRESSES IP DEVIENT
RAPIDEMENT COMPLEXE, SURTOUT LORSQUE LE NOMBRE D’APPAREILS CONNECTÉS
AUGMENTE. LE PROTOCOLE DHCP (DYNAMIC HOST CONFIGURATION PROTOCOL)
SIMPLIFIE CET TE TÂCHE EN AUTOMATISANT L’AT TRIBUTION DES PARAMÈTRES RÉSEAU,
ÉVITANT AINSI LES CONFLITS D’ADRESSES ET RÉDUISANT LES ERREURS DE
CONFIGURATION.
CE PROJET A POUR OBJECTIF DE DÉPLOYER UN SERVEUR DHCP SUR UN SYSTÈME
UBUNTU, PERMET TANT AUX CLIENTS DU RÉSEAU D’OBTENIR AUTOMATIQUEMENT UNE
ADRESSE IP, UN MASQUE DE SOUS-RÉSEAU, UNE PASSERELLE PAR DÉFAUT ET DES
SERVEURS DNS. NOUS UTILISERONS ISC DHCP, UNE IMPLÉMENTATION OPEN-SOURCE
FIABLE ET LARGEMENT UTILISÉE DANS LES ENVIRONNEMENTS LINUX.
LA PREMIÈRE ÉTAPE CONSISTERA À INSTALLER LE PAQUET DHCP DEPUIS LES DÉPÔTS
UBUNTU. ENSUITE, NOUS CONFIGURERONS LE FICHIER PRINCIPAL
/ETC/DHCP/[Link] POUR DÉFINIR LES PLAGES D’ADRESSES (SCOPES), LES OPTIONS
DHCP (COMME LE ROUTEUR ET LES DNS), ET ÉVENTUELLEMENT DES RÉSERVATIONS
D’ADRESSES (BAUX STATIQUES) POUR CERTAINS APPAREILS.
NOUS ÉTUDIERONS ÉGALEMENT LE FICHIER `/VAR/LIB/DHCP/[Link]**, QUI
ENREGISTRE LES BAUX AT TRIBUÉS, ET VERRONS COMMENT LE SURVEILLER POUR
DIAGNOSTIQUER D’ÉVENTUELS PROBLÈMES. UNE FOIS LA CONFIGURATION TERMINÉE,
NOUS REDÉMARRERONS LE SERVICE DHCP ET TESTERONS SA FONCTIONNALITÉ À L’AIDE
D’UN CLIENT (PC, SMARTPHONE OU AUTRE MACHINE VIRTUELLE).
ENFIN, NOUS ABORDERONS DES BONNES PRATIQUES DE SÉCURISATION, COMME LA
RESTRICTION DES PLAGES D’ADRESSES ET LA PROTECTION CONTRE LES AT TAQUES DHCP
SPOOFING. CE PROJET OFFRIRA UNE COMPRÉHENSION APPROFONDIE DU RÔLE CRUCIAL
DU DHCP DANS LES INFRASTRUCTURES RÉSEAU, TOUT EN FOURNISSANT UNE BASE SOLIDE
POUR DES CONFIGURATIONS PLUS AVANCÉES.
PAGE 3
CE RAPPORT A DÉTAILLÉ LES ÉTAPES CLÉS POUR DÉPLOYER ET
CONFIGURER UN SERVEUR
DHCP SOUS UBUNTU, EN COUVRANT :
L'INSTALLATION DU PAQUET ISC-DHCP-SERVER
LA CONFIGURATION DES PLAGES D'ADRESSES ET OPTIONS DHCP
LA GESTION DES BAILS (RÉSERVATIONS STATIQUES, EXCLUSIONS)
LE MONITORING VIA LE FICHIER [Link]
POINTS FORTS DE LA SOLUTION :
AUTOMATISATION COMPLÈTE DE L'AT TRIBUTION IP
GESTION CENTRALISÉE DES CONFIGURATIONS RÉSEAU
FLEXIBILITÉ (RÉSERVATIONS, DURÉES DE BAIL AJUSTABLES)
TRAÇABILITÉ VIA LES LOGS ET FICHIERS DE BAILS
PERSPECTIVES D'AMÉLIORATION :
INTÉGRATION AVEC UN SYSTÈME DNS (BIND9)
SÉCURISATION VIA DHCP SNOOPING
MISE EN PLACE DE RELAIS DHCP POUR GRANDS RÉSEAUX
SUPERVISION AVANCÉE (ALERTES, RAPPORTS)
CET TE IMPLÉMENTATION OFFRE UNE BASE SOLIDE POUR LA GESTION
RÉSEAU, COMBINANT SIMPLICITÉ D'ADMINISTRATION ET FIABILITÉ
OPÉRATIONNELLE. LE SERVEUR DHCP AINSI CONFIGURÉ RÉPOND AUX
BESOINS COURANTS TOUT EN PERMET TANT DES ÉVOLUTIONS FUTURES.
ANNUAL REPORT FOR 2025
PREPARATION DES PACKAGES ET OUTIL
CONFIGURATION MATÉRIELLE DES MACHINES VIRTUELLES :
on a creer deux machines virtuelles ont été configurées sous VMware une pour le serveur DHCP
et une autre pour le client DHCP. Les deux machines partagent une configuration matérielle
identique afin d'assurer une compatibilité optimale et des performances équilibrées.
DHCP-SERVER
TEST-CLIENT :
AUSTEN TECH | PAGE 4
COMMANDE DE MISE À JOUR DES PAQUETS :
LA COMMANDE SUDO APT UPDATE EST UNE ÉTAPE FONDAMENTALE AVANT TOUTE
INSTALLATION OU CONFIGURATION SUR UN SYSTÈME UBUNTU/DEBIAN. ELLE PERMET
D'ACTUALISER LA LISTE DES PAQUETS DISPONIBLES EN SYNCHRONISANT LES DÉPÔTS
LOGICIELS (SOURCES LIST) AVEC LES SERVEURS DISTANTS. CELA GARANTIT QUE LE
SYSTÈME CONNAÎT LES DERNIÈRES VERSIONS DES LOGICIELS ET LEURS DÉPENDANCES.
SANS CET TE ÉTAPE, ON RISQUERAIT D'INSTALLER DES PAQUETS OBSOLÈTES OU
INCOMPATIBLES, CE QUI POURRAIT ENTRAÎNER DES ERREURS DE FONCTIONNEMENT OU
DES FAILLES DE SÉCURITÉ. EN RÉSUMÉ, APT UPDATE ASSURE UNE BASE SAINE POUR
TOUTES LES OPÉRATIONS ULTÉRIEURES, COMME L'INSTALLATION DU SERVEUR DHCP (ISC-
DHCP-SERVER) DANS CET TE PROJET.
L'INSTALLATION DU SERVEUR DHCP :
L'INSTALLATION D'UN SERVEUR DHCP SOUS LINUX, PARTICULIÈREMENT AVEC LE PAQUET ISC DHCP
SERVER, EST UNE OPÉRATION SIMPLE ET RAPIDE GRÂCE AUX GESTIONNAIRES DE PAQUETS COMME APT.
LE PROCESSUS INSTALLE AUTOMATIQUEMENT LE SERVEUR DHCP AINSI QUE SES DÉPENDANCES
NÉCESSAIRES, TOUT EN CONFIGURANT LES SERVICES SYSTÈME POUR UN DÉMARRAGE AUTOMATIQUE.
VOTRE TEXTE DE PARAGRAPHE
CONFIGURATION
LE FICHIER DE CONFIGURATION PRINCIPAL DU SERVEUR DHCP SE TROUVE DANS
/ETC/DHCP/[Link].
OUVRE LE FICHIER DE CONFIGURATION AVEC L'ÉDITEUR NANO. POUR DÉFINIR LES
PARAMÈTRES DHCP TELS QUE LA PLAGE D'ADRESSES IP, LE ROUTEUR PAR DÉFAUT ET
LES SERVEURS DNS.
POUR QUE LE SERVEUR DHCP PUISSE AT TRIBUER DES ADRESSES IP AUX CLIENTS, IL
EST NÉCESSAIRE DE DÉFINIR UNE PLAGE D'ADRESSES (POOL) AINSI QUE LES
PARAMÈTRES RÉSEAU ESSENTIELS. DANS CET EXEMPLE, NOUS CONFIGURONS UN
SOUS-RÉSEAU LOCAL [Link]/24 AVEC UNE PLAGE DYNAMIQUE ALLANT DE
[Link] À [Link]. LA PASSERELLE PAR DÉFAUT (ROUTEUR) EST DÉFINIE
SUR [Link]
DE PLUS, DES PARAMÈTRES TELS QUE LE MASQUE DE SOUS-RÉSEAU ([Link]),
L’ADRESSE DE BROADCAST ([Link]), AINSI QUE LA DURÉE DES BAUX DHCP
(DEFAULT-LEASE-TIME ET MAX-LEASE-TIME) SONT PRÉCISÉS POUR OPTIMISER LA
GESTION DES ADRESSES IP. CET TE CONFIGURATION ASSURE UNE ALLOCATION
AUTOMATIQUE ET FIABLE DES ADRESSES TOUT EN PERMET TANT UNE GESTION
CENTRALISÉE DES PARAMÈTRES RÉSEAU.
DEFAULT-LEASE-TIME : PERMET DE DÉFINIR LE TEMPS EN SECONDE PENDANT LEQUEL
UN CLIENT POURRA UTILISER UNE ADRESSE IP.
MAX-LEASE-TIME : PERMET DE DÉFINIR LE TEMPS MAXIMAL EN SECONDE PENDANT
LEQUEL UN CLIENT POURRA UTILISER UNE ADRESSE IP.
SUBNET « ADRESSE RÉSEAU » NETMASK « MASQUE RÉSEAU »: PERMET DE SPÉCIFIER
LE RÉSEAU AUQUEL LE SERVEUR DHCP FOURNIRA DES ADRESSES IP.
RANGE « ADRESSE IP » « ADRESSE IP »: PERMET DE DÉFINIR LA PLAGE D’ADRESSE
QU’IL POURRA ALLOUER AUX ORDINATEURS DU RÉSEAU SPÉCIFIÉ.
OPTION DOMAIN-NAME : PERMET DE SPÉCIFIER LE NOM DU DOMAINE QUE LES
CLIENTS DEVRONT UTILISER.
OPTION DOMAIN-NAME-SERVERS : PERMET DE SPÉCIFIER L’ADRESSE DU SERVEUR QUE
LES CLIENTS DEVRONT CONTACTER POUR TOUTE REQUÊTES DNS.
OPTION ROUTERS : PERMET DE SPÉCIFIER L’ADRESSE DE LA PASSERELLE.
OPTION NTP-SERVERS : PERMET DE SPÉCIFIER L’ADRESSE DES SERVEURS DE TEMPS.
OPTION NIS-DOMAIN : SPÉCIFIE LE NOM DU DOMAINE NIS (SUN NETWORK INFORMATION
SERVICES) DU CLIENT. LE DOMAINE EST UNE CHAÎNE DE CARACTÈRES NVT ASCII.
UNE FOIS LA CONFIGURATION TERMINÉE, IL EST ESSENTIEL DE REDÉMARRER LE
SERVICE DHCP POUR APPLIQUER LES MODIFICATIONS. CELA PERMET AU SERVEUR
DE RECHARGER LE NOUVEAU FICHIER DE CONFIGURATION ([Link]) ET
D’ACTIVER LES CHANGEMENTS SANS NÉCESSITER UN REDÉMARRAGE COMPLET
DU SYSTÈME. POUR CE FAIRE, UTILISEZ LA COMMANDE SUDO SYSTEMCTL
RESTART ISC-DHCP-SERVER, QUI RELANCE IMMÉDIATEMENT LE SERVICE.
ENSUITE, IL EST RECOMMANDÉ DE VÉRIFIER QUE LE SERVICE FONCTIONNE
CORRECTEMENT EN EXÉCUTANT SUDO SYSTEMCTL STATUS ISC-DHCP-SERVER, CE
QUI AFFICHE L’ÉTAT DU SERVICE (ACTIF/INACTIF) AINSI QUE D’ÉVENTUELS
MESSAGES D’ERREUR. SI LE SERVICE EST ACTIF ET SANS ERREUR, LE SERVEUR
DHCP EST OPÉRATIONNEL ET PRÊT À AT TRIBUER DES ADRESSES IP AUX CLIENTS
DU RÉSEAU. EN CAS DE PROBLÈME, LES JOURNAUX SYSTÈME (/VAR/LOG/SYSLOG)
PEUVENT ÊTRE CONSULTÉS POUR DIAGNOSTIQUER ET RÉSOUDRE LES ERREURS DE
CONFIGURATION.
UNE FOIS LE SERVICE DHCP REDÉMARRÉ AVEC SUDO SYSTEMCTL RESTART ISC-
DHCP-SERVER, IL EST CRUCIAL DE S’ASSURER QU’IL FONCTIONNE CORRECTEMENT.
LA COMMANDE SUDO SYSTEMCTL STATUS ISC-DHCP-SERVER PERMET DE VÉRIFIER
SON ÉTAT. SI LE SERVICE EST ACTIF (ACTIVE/RUNNING) ET QU’AUCUNE ERREUR
N’APPARAÎT DANS LES LOGS, CELA SIGNIFIE QUE LA CONFIGURATION A ÉTÉ
APPLIQUÉE AVEC SUCCÈS ET QUE LE SERVEUR DHCP EST PRÊT À AT TRIBUER DES
ADRESSES IP AUX CLIENTS.
Réservation une adresse IP :
POUR GARANTIR QU’UN APPAREIL PARTICULIER (SERVEUR, IMPRIMANTE, ETC.)
REÇOIVE TOUJOURS LA MÊME ADRESSE IP TOUT EN ÉVITANT LES CONFLITS, LE
SERVEUR DHCP PERMET D’EFFECTUER UNE RÉSERVATION STATIQUE BASÉE SUR
L’ADRESSE MAC. CET TE MÉTHODE ASSURE UNE GESTION RÉSEAU PLUS STABLE ET
PRÉVISIBLE, NOTAMMENT POUR LES ÉQUIPEMENTS CRITIQUES DEVANT CONSERVER
UNE IP FIXE TOUT EN PROFITANT DES AVANTAGES DU DHCP.
AUSTEN TECH | PAGE 10
Refus d’un hôte :
POUR EMPÊCHER UN APPAREIL PARTICULIER D'OBTENIR UNE ADRESSE IP VIA LE
SERVEUR DHCP, TOUT EN PERMET TANT AUX AUTRES APPAREILS DU RÉSEAU DE
FONCTIONNER NORMALEMENT, NOUS POUVONS CONFIGURER UNE EXCLUSION BASÉE
SUR L'ADRESSE MAC. CET TE MÉTHODE EST UTILE POUR RESTREINDRE L'ACCÈS À DES
ÉQUIPEMENTS NON AUTORISÉS OU POUR RÉSOUDRE DES PROBLÈMES DE SÉCURITÉ.
BASE DE DONNÉES D'AT TRIBUTION
SUR LE SERVEUR DHCP, LE FICHIER /VAR/LIB/DHCPD/[Link] STOCKE LA BASE
DE DONNÉES DE L'ALLOCATION DU CLIENT DHCP.
LES INFORMATIONS D'ALLOCATION DHCP POUR CHAQUE ADRESSE IP RÉCEMMENT
AT TRIBUÉE SONT AUTOMATIQUEMENT STOCKÉES DANS LA BASE DE DONNÉE
D'ALLOCATION. L'INFORMATION COMPREND LA DURÉE DE L'ALLOCATION, À LAQUELLE
L'ADRESSE IP A ÉTÉ ASSIGNÉE, LES DATES DE DÉBUT ET DE FIN DE L'ALLOCATION ET
L'ADRESSE MAC DE LA CARTE D'INTERFACE RÉSEAU QUI A ÉTÉ UTILISÉE POUR
RÉCUPÉRER L'ALLOCATION.
LE FICHIER [Link] EST REBAPTISÉ [Link]~ ET LA BASE DE DONNÉES
D'ALLOCATIONS TEMPORAIRES EST INSCRITE DANS [Link].
TEST CLIENT
Le client sous Linux :
EDITER LE FICHIER /ETC/SYSCONFIG/NETWORK-SCRIPTS/IFCFG-NOMINTERFACE,
VÉRIFIER QUE LE PARAMÈTRE BOOTPROTO ÉGALE À DHCP ET NON PAS STATIC
LA CONFIGURATION DE LA CARTE EST TERMINÉE, VOUS POUVEZ TESTER EN
RELANÇANT LE SERVICE RÉSEAU.
VOUS POUVEZ ÉGALEMENT TESTER DYNAMIQUEMENT EN LIGNE DE COMMANDE:
# dhclient