8
1 Marie-pascale Delamare à partir d’un travail anonyme. DHCP TP Le protocole DHCP (Dynamic Host Configuration Protocol) est un standard TCP/IP conçu pour simplifier la gestion de la configuration d'IP hôte. DHCP permet d'utiliser des serveurs pour affecter dynamiquement des adresses IP et d'autres paramètres de configuration correspondants pour les clients DHCP de votre réseau. Dans un réseau TCP/IP chaque ordinateur doit disposer d’un nom d'ordinateur et d’une adresse IP unique. L'adresse IP (avec son masque de sous-réseau associé) identifie l'ordinateur hôte et le sous-réseau auquel il est associé. Quand on déplace un ordinateur vers un autre sous-réseau, l'adresse IP doit alors être modifiée. DHCP permet d'affecter de manière dynamique une adresse IP à un client, à partir de la base de données des adresses IP, gérée par le serveur DHCP du réseau local. Le serveur DHCP doit disposer quant à lui d’une adresse IP fixe (statique, non dynamique - on dit parfois « en dur »). Pour les réseaux TCP/IP, DHCP réduit la complexité et la quantité de travail de l'administrateur impliqué dans la reconfiguration des ordinateurs. Windows 2003 Server propose un service DHCP que vous pouvez utiliser pour gérer une configuration IP client et automatiser une affectation d'adresse IP sur votre réseau. LA MISSION Vous allez aujourd’hui mettre en place un serveur DHCP sur le réseau de votre entreprise pour automatiser l’attribution des adresses IP aux hôtes du réseau. PLATEFORME DE TESTS Le fonctionnement de DHCP repose en partie sur les diffusions. Nous devons donc limiter la portée des diffusions aux hôtes de votre réseau au risque de voir le serveur DHCP de votre voisin répondre à la place du votre pour peu que sa machine soit plus rapide. Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau : Le mode "Bridged" (pont) vous permet de donner à votre machine virtuelle un accès direct à un réseau auquel est connecté l'ordinateur hôte. Par exemple, si votre ordinateur hôte, ainsi qu'une autre machine, est connecté à un routeur, choisir ce mode connectera "directement" la machine virtuelle au routeur, celui-ci attribuera une troisième adresse IP de la même façon que si vous connectiez un "vrai" PC. Le mode Network Address Translation (translation d'adresse réseau, ou NAT) connectera la machine virtuelle au réseau VIA le PC hôte, les deux partageant la même adresse IP et étant vus de l'extérieur comme une seule machine. Le mode Host Only (hôte seul) crée un réseau virtuel entre la machine virtuelle et le PC hôte seulement. Notez que si vous avez deux machines virtuelles tournant sur le même hôte et que vous utilisez ce mode pour les deux, elles seront connectées au PC hôte sur le même réseau virtuel et pourront donc communiquer entre elles, et pas seulement avec l'hôte. Pour ce tp, nous allons donc choisir le mode Host-Only. Sous vmware serveur 2.0.2 après avoir sélectionné votre machine virtuelle, éditez les paramètres de votre carte réseau :

DHCP TP - mariepascal.delamare.free.frmariepascal.delamare.free.fr/IMG/pdf/tpDhcp.pdf · 1 Marie-pasale Delamare à partir d’un travail anonyme. DHCP – TP Le protocole DHCP (Dynamic

Embed Size (px)

Citation preview

1 Marie-pascale Delamare à partir d’un travail anonyme.

DHCP – TP

Le protocole DHCP (Dynamic Host Configuration Protocol) est un standard TCP/IP conçu pour simplifier la gestion de la configuration d'IP hôte. DHCP permet d'utiliser des serveurs pour affecter dynamiquement des adresses IP et d'autres paramètres de configuration correspondants pour les clients DHCP de votre réseau.

Dans un réseau TCP/IP chaque ordinateur doit disposer d’un nom d'ordinateur et d’une adresse IP unique. L'adresse IP (avec son masque de sous-réseau associé) identifie l'ordinateur hôte et le sous-réseau auquel il est associé. Quand on déplace un ordinateur vers un autre sous-réseau, l'adresse IP doit alors être modifiée. DHCP permet d'affecter de manière dynamique une adresse IP à un client, à partir de la base de données des adresses IP, gérée par le serveur DHCP du réseau local.

Le serveur DHCP doit disposer quant à lui d’une adresse IP fixe (statique, non dynamique - on dit parfois « en dur »). Pour les réseaux TCP/IP, DHCP réduit la complexité et la quantité de travail de l'administrateur impliqué dans la reconfiguration des ordinateurs. Windows 2003 Server propose un service DHCP que vous pouvez utiliser pour gérer une configuration IP client et automatiser une affectation d'adresse IP sur votre réseau.

LA MISSION

Vous allez aujourd’hui mettre en place un serveur DHCP sur le réseau de votre entreprise pour automatiser

l’attribution des adresses IP aux hôtes du réseau.

PLATEFORME DE TESTS

Le fonctionnement de DHCP repose en partie sur les diffusions. Nous devons donc limiter la portée des

diffusions aux hôtes de votre réseau au risque de voir le serveur DHCP de votre voisin répondre à la place du

votre pour peu que sa machine soit plus rapide.

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion

réseau :

Le mode "Bridged" (pont) vous permet de donner à votre machine virtuelle un accès direct à un

réseau auquel est connecté l'ordinateur hôte. Par exemple, si votre ordinateur hôte, ainsi qu'une

autre machine, est connecté à un routeur, choisir ce mode connectera "directement" la machine

virtuelle au routeur, celui-ci attribuera une troisième adresse IP de la même façon que si vous

connectiez un "vrai" PC.

Le mode Network Address Translation (translation d'adresse réseau, ou NAT) connectera la machine

virtuelle au réseau VIA le PC hôte, les deux partageant la même adresse IP et étant vus de l'extérieur

comme une seule machine.

Le mode Host Only (hôte seul) crée un réseau virtuel entre la machine virtuelle et le PC hôte

seulement. Notez que si vous avez deux machines virtuelles tournant sur le même hôte et que vous

utilisez ce mode pour les deux, elles seront connectées au PC hôte sur le même réseau virtuel et

pourront donc communiquer entre elles, et pas seulement avec l'hôte.

Pour ce tp, nous allons donc choisir le mode Host-Only. Sous vmware serveur 2.0.2 après avoir sélectionné

votre machine virtuelle, éditez les paramètres de votre carte réseau :

2 Marie-pascale Delamare à partir d’un travail anonyme.

Puis passez votre carte réseau en host-only :

Sous Vmware Player choisissez « Edit virtual machine settings » après avoir sélectionné votre machine :

3 Marie-pascale Delamare à partir d’un travail anonyme.

Puis

Lorsqu’on choisit le mode host-only, le réseau entre les deux machines se construit en utilisant la carte Vmnet1

de la machine hôte. Il nous faut donc vérifier sur quel réseau est cette carte vmnet1. Pour cela Démarrez >

vmware> Virtual Network Editor ou Manage Virtual Networks. Sélectionnez l’interface vmnet1 sur le réseau

host-only et observez les paramètres :

4 Marie-pascale Delamare à partir d’un travail anonyme.

Ou

Relevez l’adresse de ce réseau complètement déconnecté par la magie de la virtualisation du réseau du lycée.

Décochez “Use local service to distribute IP address to Vms” ou Stopper le serveur DHCP. Vous auriez sinon

deux serveurs DHCP, le votre plus celui mis à disposition par vmware, sur votre réseau. Maintenant relevez

l’adresse de votre carte réseau vmnet1 en faisant Réseau > Propriétés puis en double cliquant sur cette carte et

en demandant les détails.

5 Marie-pascale Delamare à partir d’un travail anonyme.

Ici mon adresse est en 192.168.5.1 sur la carte vmnet1 de ma machine hôte. Notez soigneusement l’adresse IP

de cette carte. ______________________ , car il faudra paramétrer votre serveur DHCP sur ce réseau ci.

DÉMARRER ET PARAMÉTRER LE RÉSEAU DU SERVEUR WINDOWS 2003

Pour ouvrir une session, cliquez sur votre souris pour « entrer » dans la machine virtuelle, puis CTRL ALT INS au lieu de CTRL ALT SUPPR. Mot de passe « admin ».

Paramétrez maintenant votre réseau. Pour cela clic droit sur Réseau puis propriétés, puis clic droit sur votre carte réseau puis propriétés. Choisissez ensuite « Protocole Internet (TCP/IP) » puis propriétés et saisissez une adresse ip qui soit sur le même réseau que la carte vmnet1 de votre machine hôte.

Vérifiez la connectivité avec la machine hôte en utilisant la commande « ping » dans une console.

INSTALLER ET PARAMÉTRER LE SERVICE DHCP

INSTALLATION DU SERVICE DHCP SUR LE SERVEUR W2003.

Faire « Démarrer », « Paramètres », « Panneau de configuration ». Double-cliquer sur l’icône Ajout/Suppression de programmes. La boîte de dialogue « Ajout/Suppression de programmes » s'affiche. Cliquer sur l’icône « Ajouter/Supprimer des composants Windows ». La boîte de dialogue « Assistant Composants de Windows » s'affiche.

Ici je mets 192.168.5.100 /24 car ma

carte vmnet1 est en 192.168.5.1/24.

6 Marie-pascale Delamare à partir d’un travail anonyme.

Dans la zone Composants : sélectionne Services de mise en réseau. Cliquer sur le bouton « Détails… » Dans la zone Sous-composants de Services de mise en réseau, cocher sur Protocole DHCP (Dynamic Host Configuration Protocol). Cliquer sur le bouton « OK » et sur le bouton « Suivant ». Si on le demande, taper le chemin d'accès des fichiers de distribution de Windows 2000 ou 2003 ( :\I386) ou insérer le CD-ROM. Les fichiers requis sont alors copiés sur le disque dur. Refermer les éventuelles boîtes de dialogue qui seraient restées ouvertes. Le logiciel serveur est maintenant opérationnel.

CRÉATION D’UNE ÉTENDUE DHCP

Dans cette procédure, on va créer une étendue DHCP. Une étendue correspond à une plage d’adresses IP valides dans laquelle les stations « clients DHCP » viendront s’approvisionner. Chaque adresse IP ainsi attribuée à un client possède une « durée de vie » dite : durée de bail. Faire « Démarrer », « Programmes », « Outils d’administration » puis « DHCP ». La fenêtre DHCP s'affiche. Dans la console sélectionner le serveur DHCP précédemment installé. Remarque :la couleur rouge de la marque à gauche du nom indique que ce serveur DHCP n’est pas actif. Dans la console faire Action, Nouvelle étendue… L’assistant de création d’étendue s'affiche. Cliquer sur le bouton « Suivant » et configurer alors l'étendue en utilisant les informations suivantes. Dans la zone Nom d’étendue saisir étendue1 puis cliquer sur « Suivant ». - Saisissez ensuite une plage d’adresses allant de 10 à 50

Dans la zone Longueur : entrez la valeur du masque correspondant à votre classe d’adresses puis cliquez sur «Suivant». Ajout d’exclusions : Les éventuelles adresses de la plage de l’étendue déjà attribuées aux éléments fixes de l’infrastructure. Cliquez sur « Suivant ». Durée de bail - Limitée à : 1 jour - cliquer sur « Suivant ». Choisir Non, je configurerai ces options ultérieurement puis cliquer sur « Suivant ». Terminer en cliquant sur le bouton « Terminer ».

ACTIVATION DE L’ÉTENDUE

Cliquez sur la croix située à gauche du nom du serveur DHCP ce qui étend les options. Remarque : la couleur rouge de la marque à gauche du nom du serveur indique qu’il n’est actuellement pas « autorisé » à distribuer des adresses IP aux éventuels clients (il n’est pas actif). Si la marque est verte votre serveur est déjà autorisé à distribuer des adresses. Cliquez à présent sur la croix située à gauche du nom de l’étendue. Remarque :la couleur rouge de la marque à gauche de l'étendue indique que cette étendue n’est pas active. Cliquer enfin sur le dossier Pool d’adresses. Doivent s’afficher les adresses de début et de fin de la plage d’étendue créée précédemment. Cliquer droit sur le nom du serveur DHCP et dans le menu contextuel valider Autoriser, s’il ne l’est pas déjà. Cliquer droit sur l’étendue et dans le menu contextuel valider Activer. Remarque :la couleur verte de la marque à gauche de l'étendue indique que cette étendue est désormais active.

VÉRIFICATION DE VOTRE TRAVAIL

Passez votre client, donc votre machine hôte sur la carte vmnet1, en adressage dynamique. Pour cela Réseau > Propriétés > Sélectionnez votre vmnet1 > Propriétés > Protocole Internet(TCP/IP),activez obtenir une adresse ip automatiquement. Vérifiez qu’il reçoit bien une adresse en mode graphique, puis en mode console (ipconfig /all)

7 Marie-pascale Delamare à partir d’un travail anonyme.

Manipulations effectuées _____________________________________________________________________ __________________________________________________________________________________________ Renouvelez votre adresse en utilisant la commande ipconfig /release puis ipconfig puis ipconfig /renew ___________________________________________________________________________________________ Quelle est la nouvelle adresse obtenue ? _________________________________________________________ Vérifiez les paramètres réseau de votre client : ____________________________________________________ Ip : Passerelle : Dns : Cherchez maintenant comment vous devez paramétrer le serveur DHCP pour transmettre la passerelle (routeur) et les DNS (serveur de noms) (la passerelle et le serveur seront sur la dernière adresse de votre réseau). Adresse de passerelle ? ______________________________________________________________ Manipulations effectuées sur le serveur DHCP ? __________________________________________________ _________________________________________________________________________________________

ANALYSE DU FONCTIONNEMENT DU PROTOCOLE DHCP

Lancez maintenant Wireshark sur votre serveur Windows 2003. Renouvelez de nouveau la demande d’adresse Ip de votre client en capturant les échanges. Vous devriez obtenir quelque chose comme ça.

Message DHCP discover Au niveau ethernet relevez les adresses MAC _____________________________________________________ Au niveau IP relevez les adresses IP _____________________________________________________________ Au niveau udp, relevez les ports ________________________________________________________________ Au niveau application (bootstrap protocol), cherchez le terme « DHCP » A quoi sert le DHCP discover à votre avis ? _______________________________________________________ Message DHCP offer Au niveau ethernet relevez les adresses MAC _____________________________________________________ Au niveau IP relevez les adresses IP _____________________________________________________________ Au niveau udp, relevez les ports ________________________________________________________________ Au niveau application (bootstrap protocol), trouvez l’adresse IP du serveur DHCP, l’adresse ip proposée au client, le masque proposé, la passerelle proposée et les DNS proposés ________________________________ _________________________________________________________________________________________ A quoi sert le DHCP offer à votre avis ? _______________________________________________________

8 Marie-pascale Delamare à partir d’un travail anonyme.

Message DHCP request Au niveau ethernet relevez les adresses MAC _____________________________________________________ Au niveau IP relevez les adresses IP _____________________________________________________________ Au niveau udp, relevez les ports ________________________________________________________________ Au niveau application (bootstrap protocol), trouvez l’adresse IP choisie par le client_____________________ _________________________________________________________________________________________ A quoi sert le DHCP request à votre avis ? _______________________________________________________ Message DHCP ack Au niveau ethernet relevez les adresses MAC _____________________________________________________ Au niveau IP relevez les adresses IP _____________________________________________________________ Au niveau udp, relevez les ports ________________________________________________________________ Au niveau application (bootstrap protocol), trouvez qui accuse réception au client _____________________ _________________________________________________________________________________________ A quoi sert le DHCP ack à votre avis ? __________________________________________________________

REPRÉSENTER SON RÉSEAU

Représenter votre réseau, le rôle des hôtes, leur adressage et les composants installés sur chacun d’entre eux.