Le protocole DHCP (Dynamic Host Configuration Protocol) est un service qui s’exécute au niveau de la couche d’application de la pile TCP/IP (Transmission Control Protocol/Internet Protocol) pour attribuer dynamiquement des adresses IP aux clients DHCP et pour attribuer des informations de configuration TCP/IP aux clients DHCP. . Le relais DHCP est une fonctionnalité utilisée par un commutateur, également appelé agent de relais, pour permettre la communication DHCP entre les hôtes et les serveurs DHCP distants qui ne se trouvent pas sur le même réseau. Lorsqu’un client envoie une diffusion DHCP pour une adresse IP, l’agent de relais transmet la demande au sous-réseau où se trouve le serveur DHCP distant.
La configuration des propriétés de relais DHCP sur un commutateur vous permet d’activer le relais DHCP globalement et d’établir une connexion entre le commutateur et un serveur DHCP distant. Une fois la fonctionnalité activée, le commutateur inclura des informations sur lui-même lorsqu’il enverra des paquets DHCP vers et depuis des clients vers un serveur DHCP. Cela renforcera la sécurité du processus DHCP en identifiant précisément la connexion. Vous pouvez également activer le relais DHCP à appliquer sur des interfaces spécifiées.
Cet article décrit la marche à suivre pour configurer les propriétés de DHCP sur votre commutateur au moyen de l’interface de ligne de commande (CLI).
Remarque :Cliquez ici pour apprendre comment configurer les propriétés DHCP sur votre commutateur à l’aide de l’utilitaire Web. Pour savoir comment configurer les paramètres de surveillance DHCP sur votre commutateur, cliquez ici.
Étape 1. Connectez-vous à la console du commutateur. Le nom d’utilisateur et le mot de passe par défaut sont cisco/cisco. Si vous avez configuré un nouveau nom d’utilisateur ou mot de passe, saisissez plutôt ces identifiants.
Remarque : Les commandes ou options disponibles peuvent varier en fonction du modèle exact de votre appareil. Dans cet exemple, on accède au commutateur SG350X par l’entremise de Telnet.
Remarque : Dans cet exemple, on accède au commutateur par l’entremise de Telnet.
Étape 2. Dans le mode d’exécution privilégié du commutateur, utilisez cette commande pour saisir le contexte de configuration global :
SG350X#configure terminalÉtape 3. Par défaut, la fonction de relais DHCP est désactivée. Pour activer globalement la fonction de relais DHCP sur le commutateur, saisissez la commande suivante :
SG350X(config)#ip dhcp relay enableÉtape 4. (Facultatif) Pour désactiver globalement la fonctionnalité de relais DHCP, saisissez la commande suivante :
SG350X(config)#no ip dhcp relay enableÉtape 5. Pour spécifier le ou les serveurs DHCP disponibles pour le relais DHCP, saisissez la commande suivante :
SG350X(config)#ip dhcp relay address [ip-address]Remarque : Dans cet exemple, les adresses IP des serveurs sont 124.167.1.1 et 124.200.1.1.
Étape 6. (Facultatif) Pour supprimer un serveur DHCP de la liste, saisissez la commande suivante :
SG350X(config)#no ip dhcp relay address [IP-Address]Étape 7. (Facultatif) Pour activer l’insertion de données de l’option DHCP 82 sur le commutateur, saisissez la commande suivante :
SG350X(config)#ip dhcp information optionRemarque : L’option 82 est utilisée pour protéger le commutateur contre les attaques telles que l’usurpation d’adresses IP et MAC (Media Access Control). Il fournit des informations sur l’emplacement du client DHCP en insérant l’ID de circuit (nom de l’interface à laquelle le client DHCP est connecté et le nom du réseau local virtuel, ou VLAN, qui correspond à l’interface) et l’ID distant (adresse MAC du commutateur) dans l’en-tête du paquet DHCP. Le serveur DHCP utilise ensuite ces informations pour attribuer une adresse IP. L’option DHCP 82 ne peut être activée que si la surveillance ou le relais DHCP sont activés.
Étape 8. (Facultatif) Pour désactiver l’insertion de données de l’option DHCP 82, saisissez la commande suivante :
SG350X(config)#no ip dhcp information optionÉtape 9. Saisissez la commande exit pour revenir au mode d’exécution privilégié du commutateur.
SG350X(config)#exitÉtape 10. (Facultatif) Dans le mode d’exécution privilégié du commutateur, exécutez la commande suivante pour enregistrer les paramètres configurés dans le fichier de configuration de démarrage :
SG350X#copy running-config startup-configÉtape 11. (Facultatif) Appuyez sur Y pour Yes (oui) ou sur N pour No (non) sur le clavier lorsque l’invite « Overwrite file [startup-config]… » s’affiche.
Vous devriez maintenant avoir configuré les paramètres de relais DHCP de l’adresse IP globale sur votre commutateur à l’aide de l’interface de ligne de commande.
Pour afficher les paramètres configurés sur votre commutateur au niveau de la CLI, passez à la section Vérifier les paramètres de relais DHCP de l’IP.
L’état opérationnel du relais DHCP sur une interface est actif si l’une des conditions suivantes est remplie :
Suivez ces étapes pour configurer les paramètres du relais DHCP de l’IP sur une interface :
Étape 1. Dans le mode d’exécution privilégié du commutateur, utilisez cette commande pour saisir le contexte de configuration global :
SG350X#configure terminalÉtape 2. Saisissez l’interface que vous souhaitez configurer en saisissant la commande suivante :
SG350X(config)#interface vlan [vlan-id]Remarque : Dans cet exemple, le vlan 50 est utilisé.
Étape 3. Pour activer le relais DHCP sur l’interface, saisissez la commande suivante :
SG350X(config-if)#ip dhcp relay enableÉtape 4. (Facultatif) Pour désactiver la fonction d’agent de relais DHCP sur l’interface, saisissez la commande suivante :
SG350X(config-if)#no ip dhcp relay enableÉtape 5. (Facultatif) Pour définir les serveurs DHCP disponibles par le relais DHCP pour les clients DHCP connectés à l’interface, saisissez la commande suivante :
SG350X(config-if)#ip dhcp relay address [ip-address]Remarque : Dans cet exemple, l’adresse IP du serveur DHCP est 124.167.1.1.
Étape 6. (Facultatif) Pour supprimer le serveur de la liste, saisissez la commande suivante :
SG350X(config-if)#no ip dhcp relay address [ip-address]Étape 7. Utilisez la commande end pour revenir au mode d’exécution privilégié du commutateur.
SG350X(config-if)#endÉtape 8. (Facultatif) Dans le mode d’exécution privilégié du commutateur, exécutez la commande suivante pour enregistrer les paramètres configurés dans le fichier de configuration de démarrage :
SG350X#copy running-config startup-configÉtape 9. (Facultatif) Appuyez sur Y pour Yes (oui) ou sur N pour No (non) sur le clavier lorsque l’invite « Overwrite file [startup-config]… » s’affiche.
Vous devriez maintenant avoir configuré les paramètres de relais DHCP de l’adresse IP sur l’interface de votre commutateur à l’aide de l’interface de ligne de commande.
Pour afficher les paramètres configurés sur votre commutateur au niveau de la CLI, passez à la section Vérifier les paramètres de relais DHCP de l’IP.
Étape 1. Exécutez la commande suivante dans le mode d’exécution privilégié du commutateur pour afficher les paramètres de relais DHCP de l’IP globale :
SG350X(config-if)#endRemarque : Dans cet exemple, le relais DHCP et l’option 82 sont tous deux activés globalement. Le relais DHCP est activé sur les ports Gigabit Ethernet 1/0/5 et Ten Gigabit Ethernet 1/0/3, ainsi que sur les VLAN 40 et 50. Les serveurs DHCP sont 124.167.1.1 et 124.200.1.1.
Étape 2. Pour afficher la configuration de l’option DHCP 82, saisissez la commande suivante :
SG350X#show ip dhcp information optionRemarque : Dans cet exemple, l’option 82 est activée.
Vous devriez maintenant avoir vérifié les paramètres de relais DHCP configurés sur votre commutateur à l’aide de l’interface de ligne de commande.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
13-Dec-2018 |
Première publication |