0% ont trouvé ce document utile (0 vote)
1 vues12 pages

Projet Linux

Ce document décrit le déploiement et la configuration d'un serveur DHCP sur un système Ubuntu, en utilisant ISC DHCP pour automatiser l'attribution des adresses IP et des paramètres réseau. Il couvre les étapes d'installation, de configuration des plages d'adresses, de gestion des baux, ainsi que des bonnes pratiques de sécurité. Le projet vise à offrir une compréhension approfondie du rôle du DHCP dans les infrastructures réseau tout en permettant des évolutions futures.

Transféré par

adamsaoud123
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
1 vues12 pages

Projet Linux

Ce document décrit le déploiement et la configuration d'un serveur DHCP sur un système Ubuntu, en utilisant ISC DHCP pour automatiser l'attribution des adresses IP et des paramètres réseau. Il couvre les étapes d'installation, de configuration des plages d'adresses, de gestion des baux, ainsi que des bonnes pratiques de sécurité. Le projet vise à offrir une compréhension approfondie du rôle du DHCP dans les infrastructures réseau tout en permettant des évolutions futures.

Transféré par

adamsaoud123
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

UBUNTU 2024-2025

SERVEUR
DHCP
installation est configuration

PRESENTED TO

PRESENTED BY
EL Malki Mohammed
Salma Ouasti
Ahmed Jamal-Eddine
SOMMAIRE

Introduction 3

Preparation des packages et outilx 4

Configuration 6

Lancement et configuration du service 7

Base de données d'attribution 8

Test Client 9
INTRODUCTION

DANS UN RÉSEAU INFORMATIQUE, LA GESTION MANUELLE DES ADRESSES IP DEVIENT

RAPIDEMENT COMPLEXE, SURTOUT LORSQUE LE NOMBRE D’APPAREILS CONNECTÉS

AUGMENTE. LE PROTOCOLE DHCP (DYNAMIC HOST CONFIGURATION PROTOCOL)

SIMPLIFIE CET TE TÂCHE EN AUTOMATISANT L’AT TRIBUTION DES PARAMÈTRES RÉSEAU,

ÉVITANT AINSI LES CONFLITS D’ADRESSES ET RÉDUISANT LES ERREURS DE

CONFIGURATION.

CE PROJET A POUR OBJECTIF DE DÉPLOYER UN SERVEUR DHCP SUR UN SYSTÈME

UBUNTU, PERMET TANT AUX CLIENTS DU RÉSEAU D’OBTENIR AUTOMATIQUEMENT UNE

ADRESSE IP, UN MASQUE DE SOUS-RÉSEAU, UNE PASSERELLE PAR DÉFAUT ET DES

SERVEURS DNS. NOUS UTILISERONS ISC DHCP, UNE IMPLÉMENTATION OPEN-SOURCE

FIABLE ET LARGEMENT UTILISÉE DANS LES ENVIRONNEMENTS LINUX.

LA PREMIÈRE ÉTAPE CONSISTERA À INSTALLER LE PAQUET DHCP DEPUIS LES DÉPÔTS

UBUNTU. ENSUITE, NOUS CONFIGURERONS LE FICHIER PRINCIPAL

/ETC/DHCP/[Link] POUR DÉFINIR LES PLAGES D’ADRESSES (SCOPES), LES OPTIONS

DHCP (COMME LE ROUTEUR ET LES DNS), ET ÉVENTUELLEMENT DES RÉSERVATIONS

D’ADRESSES (BAUX STATIQUES) POUR CERTAINS APPAREILS.

NOUS ÉTUDIERONS ÉGALEMENT LE FICHIER `/VAR/LIB/DHCP/[Link]**, QUI

ENREGISTRE LES BAUX AT TRIBUÉS, ET VERRONS COMMENT LE SURVEILLER POUR

DIAGNOSTIQUER D’ÉVENTUELS PROBLÈMES. UNE FOIS LA CONFIGURATION TERMINÉE,

NOUS REDÉMARRERONS LE SERVICE DHCP ET TESTERONS SA FONCTIONNALITÉ À L’AIDE

D’UN CLIENT (PC, SMARTPHONE OU AUTRE MACHINE VIRTUELLE).

ENFIN, NOUS ABORDERONS DES BONNES PRATIQUES DE SÉCURISATION, COMME LA

RESTRICTION DES PLAGES D’ADRESSES ET LA PROTECTION CONTRE LES AT TAQUES DHCP

SPOOFING. CE PROJET OFFRIRA UNE COMPRÉHENSION APPROFONDIE DU RÔLE CRUCIAL

DU DHCP DANS LES INFRASTRUCTURES RÉSEAU, TOUT EN FOURNISSANT UNE BASE SOLIDE

POUR DES CONFIGURATIONS PLUS AVANCÉES.

PAGE 3
CE RAPPORT A DÉTAILLÉ LES ÉTAPES CLÉS POUR DÉPLOYER ET

CONFIGURER UN SERVEUR

DHCP SOUS UBUNTU, EN COUVRANT :

L'INSTALLATION DU PAQUET ISC-DHCP-SERVER

LA CONFIGURATION DES PLAGES D'ADRESSES ET OPTIONS DHCP

LA GESTION DES BAILS (RÉSERVATIONS STATIQUES, EXCLUSIONS)

LE MONITORING VIA LE FICHIER [Link]

POINTS FORTS DE LA SOLUTION :

AUTOMATISATION COMPLÈTE DE L'AT TRIBUTION IP

GESTION CENTRALISÉE DES CONFIGURATIONS RÉSEAU

FLEXIBILITÉ (RÉSERVATIONS, DURÉES DE BAIL AJUSTABLES)

TRAÇABILITÉ VIA LES LOGS ET FICHIERS DE BAILS

PERSPECTIVES D'AMÉLIORATION :

INTÉGRATION AVEC UN SYSTÈME DNS (BIND9)

SÉCURISATION VIA DHCP SNOOPING

MISE EN PLACE DE RELAIS DHCP POUR GRANDS RÉSEAUX

SUPERVISION AVANCÉE (ALERTES, RAPPORTS)

CET TE IMPLÉMENTATION OFFRE UNE BASE SOLIDE POUR LA GESTION

RÉSEAU, COMBINANT SIMPLICITÉ D'ADMINISTRATION ET FIABILITÉ

OPÉRATIONNELLE. LE SERVEUR DHCP AINSI CONFIGURÉ RÉPOND AUX

BESOINS COURANTS TOUT EN PERMET TANT DES ÉVOLUTIONS FUTURES.


ANNUAL REPORT FOR 2025
PREPARATION DES PACKAGES ET OUTIL

CONFIGURATION MATÉRIELLE DES MACHINES VIRTUELLES :


on a creer deux machines virtuelles ont été configurées sous VMware une pour le serveur DHCP
et une autre pour le client DHCP. Les deux machines partagent une configuration matérielle
identique afin d'assurer une compatibilité optimale et des performances équilibrées.

DHCP-SERVER

TEST-CLIENT :

AUSTEN TECH | PAGE 4


COMMANDE DE MISE À JOUR DES PAQUETS :

LA COMMANDE SUDO APT UPDATE EST UNE ÉTAPE FONDAMENTALE AVANT TOUTE
INSTALLATION OU CONFIGURATION SUR UN SYSTÈME UBUNTU/DEBIAN. ELLE PERMET
D'ACTUALISER LA LISTE DES PAQUETS DISPONIBLES EN SYNCHRONISANT LES DÉPÔTS
LOGICIELS (SOURCES LIST) AVEC LES SERVEURS DISTANTS. CELA GARANTIT QUE LE
SYSTÈME CONNAÎT LES DERNIÈRES VERSIONS DES LOGICIELS ET LEURS DÉPENDANCES.
SANS CET TE ÉTAPE, ON RISQUERAIT D'INSTALLER DES PAQUETS OBSOLÈTES OU
INCOMPATIBLES, CE QUI POURRAIT ENTRAÎNER DES ERREURS DE FONCTIONNEMENT OU
DES FAILLES DE SÉCURITÉ. EN RÉSUMÉ, APT UPDATE ASSURE UNE BASE SAINE POUR
TOUTES LES OPÉRATIONS ULTÉRIEURES, COMME L'INSTALLATION DU SERVEUR DHCP (ISC-
DHCP-SERVER) DANS CET TE PROJET.

L'INSTALLATION DU SERVEUR DHCP :

L'INSTALLATION D'UN SERVEUR DHCP SOUS LINUX, PARTICULIÈREMENT AVEC LE PAQUET ISC DHCP
SERVER, EST UNE OPÉRATION SIMPLE ET RAPIDE GRÂCE AUX GESTIONNAIRES DE PAQUETS COMME APT.
LE PROCESSUS INSTALLE AUTOMATIQUEMENT LE SERVEUR DHCP AINSI QUE SES DÉPENDANCES
NÉCESSAIRES, TOUT EN CONFIGURANT LES SERVICES SYSTÈME POUR UN DÉMARRAGE AUTOMATIQUE.

VOTRE TEXTE DE PARAGRAPHE


CONFIGURATION

LE FICHIER DE CONFIGURATION PRINCIPAL DU SERVEUR DHCP SE TROUVE DANS


/ETC/DHCP/[Link].

OUVRE LE FICHIER DE CONFIGURATION AVEC L'ÉDITEUR NANO. POUR DÉFINIR LES


PARAMÈTRES DHCP TELS QUE LA PLAGE D'ADRESSES IP, LE ROUTEUR PAR DÉFAUT ET
LES SERVEURS DNS.

POUR QUE LE SERVEUR DHCP PUISSE AT TRIBUER DES ADRESSES IP AUX CLIENTS, IL
EST NÉCESSAIRE DE DÉFINIR UNE PLAGE D'ADRESSES (POOL) AINSI QUE LES
PARAMÈTRES RÉSEAU ESSENTIELS. DANS CET EXEMPLE, NOUS CONFIGURONS UN
SOUS-RÉSEAU LOCAL [Link]/24 AVEC UNE PLAGE DYNAMIQUE ALLANT DE
[Link] À [Link]. LA PASSERELLE PAR DÉFAUT (ROUTEUR) EST DÉFINIE
SUR [Link]
DE PLUS, DES PARAMÈTRES TELS QUE LE MASQUE DE SOUS-RÉSEAU ([Link]),
L’ADRESSE DE BROADCAST ([Link]), AINSI QUE LA DURÉE DES BAUX DHCP
(DEFAULT-LEASE-TIME ET MAX-LEASE-TIME) SONT PRÉCISÉS POUR OPTIMISER LA
GESTION DES ADRESSES IP. CET TE CONFIGURATION ASSURE UNE ALLOCATION
AUTOMATIQUE ET FIABLE DES ADRESSES TOUT EN PERMET TANT UNE GESTION
CENTRALISÉE DES PARAMÈTRES RÉSEAU.
 DEFAULT-LEASE-TIME : PERMET DE DÉFINIR LE TEMPS EN SECONDE PENDANT LEQUEL

UN CLIENT POURRA UTILISER UNE ADRESSE IP.

 MAX-LEASE-TIME : PERMET DE DÉFINIR LE TEMPS MAXIMAL EN SECONDE PENDANT

LEQUEL UN CLIENT POURRA UTILISER UNE ADRESSE IP.

 SUBNET « ADRESSE RÉSEAU » NETMASK « MASQUE RÉSEAU »: PERMET DE SPÉCIFIER

LE RÉSEAU AUQUEL LE SERVEUR DHCP FOURNIRA DES ADRESSES IP.

 RANGE « ADRESSE IP » « ADRESSE IP »: PERMET DE DÉFINIR LA PLAGE D’ADRESSE

QU’IL POURRA ALLOUER AUX ORDINATEURS DU RÉSEAU SPÉCIFIÉ.

 OPTION DOMAIN-NAME : PERMET DE SPÉCIFIER LE NOM DU DOMAINE QUE LES

CLIENTS DEVRONT UTILISER.

 OPTION DOMAIN-NAME-SERVERS : PERMET DE SPÉCIFIER L’ADRESSE DU SERVEUR QUE

LES CLIENTS DEVRONT CONTACTER POUR TOUTE REQUÊTES DNS.

 OPTION ROUTERS : PERMET DE SPÉCIFIER L’ADRESSE DE LA PASSERELLE.

 OPTION NTP-SERVERS : PERMET DE SPÉCIFIER L’ADRESSE DES SERVEURS DE TEMPS. 

OPTION NIS-DOMAIN : SPÉCIFIE LE NOM DU DOMAINE NIS (SUN NETWORK INFORMATION

SERVICES) DU CLIENT. LE DOMAINE EST UNE CHAÎNE DE CARACTÈRES NVT ASCII.

UNE FOIS LA CONFIGURATION TERMINÉE, IL EST ESSENTIEL DE REDÉMARRER LE


SERVICE DHCP POUR APPLIQUER LES MODIFICATIONS. CELA PERMET AU SERVEUR
DE RECHARGER LE NOUVEAU FICHIER DE CONFIGURATION ([Link]) ET
D’ACTIVER LES CHANGEMENTS SANS NÉCESSITER UN REDÉMARRAGE COMPLET
DU SYSTÈME. POUR CE FAIRE, UTILISEZ LA COMMANDE SUDO SYSTEMCTL
RESTART ISC-DHCP-SERVER, QUI RELANCE IMMÉDIATEMENT LE SERVICE.
ENSUITE, IL EST RECOMMANDÉ DE VÉRIFIER QUE LE SERVICE FONCTIONNE
CORRECTEMENT EN EXÉCUTANT SUDO SYSTEMCTL STATUS ISC-DHCP-SERVER, CE
QUI AFFICHE L’ÉTAT DU SERVICE (ACTIF/INACTIF) AINSI QUE D’ÉVENTUELS
MESSAGES D’ERREUR. SI LE SERVICE EST ACTIF ET SANS ERREUR, LE SERVEUR
DHCP EST OPÉRATIONNEL ET PRÊT À AT TRIBUER DES ADRESSES IP AUX CLIENTS
DU RÉSEAU. EN CAS DE PROBLÈME, LES JOURNAUX SYSTÈME (/VAR/LOG/SYSLOG)
PEUVENT ÊTRE CONSULTÉS POUR DIAGNOSTIQUER ET RÉSOUDRE LES ERREURS DE
CONFIGURATION.
UNE FOIS LE SERVICE DHCP REDÉMARRÉ AVEC SUDO SYSTEMCTL RESTART ISC-
DHCP-SERVER, IL EST CRUCIAL DE S’ASSURER QU’IL FONCTIONNE CORRECTEMENT.
LA COMMANDE SUDO SYSTEMCTL STATUS ISC-DHCP-SERVER PERMET DE VÉRIFIER
SON ÉTAT. SI LE SERVICE EST ACTIF (ACTIVE/RUNNING) ET QU’AUCUNE ERREUR
N’APPARAÎT DANS LES LOGS, CELA SIGNIFIE QUE LA CONFIGURATION A ÉTÉ
APPLIQUÉE AVEC SUCCÈS ET QUE LE SERVEUR DHCP EST PRÊT À AT TRIBUER DES
ADRESSES IP AUX CLIENTS.

Réservation une adresse IP :


POUR GARANTIR QU’UN APPAREIL PARTICULIER (SERVEUR, IMPRIMANTE, ETC.)
REÇOIVE TOUJOURS LA MÊME ADRESSE IP TOUT EN ÉVITANT LES CONFLITS, LE
SERVEUR DHCP PERMET D’EFFECTUER UNE RÉSERVATION STATIQUE BASÉE SUR
L’ADRESSE MAC. CET TE MÉTHODE ASSURE UNE GESTION RÉSEAU PLUS STABLE ET
PRÉVISIBLE, NOTAMMENT POUR LES ÉQUIPEMENTS CRITIQUES DEVANT CONSERVER
UNE IP FIXE TOUT EN PROFITANT DES AVANTAGES DU DHCP.

AUSTEN TECH | PAGE 10


Refus d’un hôte :

POUR EMPÊCHER UN APPAREIL PARTICULIER D'OBTENIR UNE ADRESSE IP VIA LE


SERVEUR DHCP, TOUT EN PERMET TANT AUX AUTRES APPAREILS DU RÉSEAU DE
FONCTIONNER NORMALEMENT, NOUS POUVONS CONFIGURER UNE EXCLUSION BASÉE
SUR L'ADRESSE MAC. CET TE MÉTHODE EST UTILE POUR RESTREINDRE L'ACCÈS À DES
ÉQUIPEMENTS NON AUTORISÉS OU POUR RÉSOUDRE DES PROBLÈMES DE SÉCURITÉ.
BASE DE DONNÉES D'AT TRIBUTION

SUR LE SERVEUR DHCP, LE FICHIER /VAR/LIB/DHCPD/[Link] STOCKE LA BASE


DE DONNÉES DE L'ALLOCATION DU CLIENT DHCP.
LES INFORMATIONS D'ALLOCATION DHCP POUR CHAQUE ADRESSE IP RÉCEMMENT
AT TRIBUÉE SONT AUTOMATIQUEMENT STOCKÉES DANS LA BASE DE DONNÉE
D'ALLOCATION. L'INFORMATION COMPREND LA DURÉE DE L'ALLOCATION, À LAQUELLE
L'ADRESSE IP A ÉTÉ ASSIGNÉE, LES DATES DE DÉBUT ET DE FIN DE L'ALLOCATION ET
L'ADRESSE MAC DE LA CARTE D'INTERFACE RÉSEAU QUI A ÉTÉ UTILISÉE POUR
RÉCUPÉRER L'ALLOCATION.
LE FICHIER [Link] EST REBAPTISÉ [Link]~ ET LA BASE DE DONNÉES
D'ALLOCATIONS TEMPORAIRES EST INSCRITE DANS [Link].
TEST CLIENT

Le client sous Linux :

EDITER LE FICHIER /ETC/SYSCONFIG/NETWORK-SCRIPTS/IFCFG-NOMINTERFACE,


VÉRIFIER QUE LE PARAMÈTRE BOOTPROTO ÉGALE À DHCP ET NON PAS STATIC
LA CONFIGURATION DE LA CARTE EST TERMINÉE, VOUS POUVEZ TESTER EN
RELANÇANT LE SERVICE RÉSEAU.
VOUS POUVEZ ÉGALEMENT TESTER DYNAMIQUEMENT EN LIGNE DE COMMANDE:

# dhclient

Vous aimerez peut-être aussi