routage et adressage dynamique

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

routage et adressage dynamique

Messagepar doopette » 18 Sep 2006 07:41

Bonjour

jai ajouté une route statique dans mon routeur qui permet de demander acces a internet aux pcs ayant un adressage different de mon serveur DHCP actuel qu'utilise la plupart des pcs de mon parc (192.168.2.x)

sur la dizaine de pcs ki n'utilisent pas cette adressage dernier adressage via DHCP, faut il donc qu'ils soient tous configuré ala main??? adressage manuel (1925.168.3.x) sur chacun pour ainsi que la bonne passerelle??
pourrait on utiliser un autre serveur DHCP pour ceux la?? afin ke tous soient automatique aussi (adresse + passerelle)?

Dois je identifier les adr MAC de mes dizaines de postes afin de leur reserver une config d'adresse + passerelle ??

RQ: technique je n'ai qu'un seul routeur a ma disposition

vous pouvez me conseiller?? :oops:
doopette
Avatar de l’utilisateur
doopette
Aspirant
Aspirant
 
Messages: 128
Inscrit le: 06 Mars 2004 01:00

Messagepar HaM » 18 Sep 2006 08:00

Salut.

Les routes de ton routeur n'ont rien à voir la dedans !

Pour ceux qui n'utilsent pas le DHCP la réponse est oui tu dois tous les configurer à la main.

Et il me semble qu'il n'est pas possible ou au moins compliqué d'avoir plusieurs DHCP avec des plages réseaux différentes sur un même réseau phisique.
Avatar de l’utilisateur
HaM
Amiral
Amiral
 
Messages: 1045
Inscrit le: 31 Juil 2002 00:00
Localisation: Boulogne-Billancourt 92

Messagepar doopette » 18 Sep 2006 09:12

CA dur qd meme

de faire cohabiter plusieurs réseaux adifférent alors, si il faut au final configurer les PCs a la main

:shock:
doopette
Avatar de l’utilisateur
doopette
Aspirant
Aspirant
 
Messages: 128
Inscrit le: 06 Mars 2004 01:00

Messagepar HaM » 18 Sep 2006 14:09

En fait ce n'est pas difficile à partir du moment ou les réseaux sont physiquement séparés par des routeurs :D
Avatar de l’utilisateur
HaM
Amiral
Amiral
 
Messages: 1045
Inscrit le: 31 Juil 2002 00:00
Localisation: Boulogne-Billancourt 92

Messagepar jdh » 18 Sep 2006 15:53

* Peut-on avoir 2 serveurs DHCP simultanément sur un même réseau physique ?

Imaginons que l'on configure 2 serveurs DHCP (1 pour chaque réseau logique). Lequel va répondre le premier ? Il parait impossible de le prévoir ! Donc à priori la réponse est NON.

(Il y a des possibilités mais dans les cas simples la réponse est NON).


* Un même serveur DHCP peut-il fournir des adresses dans des réseaux différents ?

Bien évidemment MAIS il y a un MAIS ! C'est le cas quand un seul serveur DHCP est utilisé sur un réseau multi-sites et qu'il y a sur chaque site un "agent relay DHCP" qui permet d'identifier le site et partant de donner une adresse correcte.

On peut aussi utiliser le serveur DHCP avec des définitions statiques : telle adresse MAC reçoit telle adresse (et tel routeur, ...). Les postes sont configurés en adresse auto et recoivent celles définis selon leur adresse MAC. Et là aucun pb il est possible de fournir des adresses dans des réseaux logiquement différents.

Il ne faut pas oublier que le protocole DHCP ne voit qu'un réseau physique unique (le PC n'a pas encore d'adresse IP) et qu'il faut bien qu'il y a ait un serveur DHCP (ou un relais) qui réponde.


* Peut-on avoir 2 réseaux logiques sur un même réseau physique ?

Bien sur ... mais il faut un routeur.

Un réseau logique est défini par un n° obtenu en faisant un ET logique entre l'adresse ip et le masque : par exemple adr=192.168.1.25 et masque=255.255.255.0 alors n° réseau=192.168.1.0.

2 réseaux logiques peuvent cohabiter sans difficulté mais il faut un routeur avec une adresse dans chaque réseaux logiques pour "router" les paquets de l'un vers l'autre.

Attention cela s'applique à IP et non aux protocoles "plus bas" comme DHCP (qui agit sans adresses IP) !



En définitive HaM a parfaitement répondu (certes de façon moins prolixe).
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar HaM » 18 Sep 2006 17:33

Merci Jdh :)
Avatar de l’utilisateur
HaM
Amiral
Amiral
 
Messages: 1045
Inscrit le: 31 Juil 2002 00:00
Localisation: Boulogne-Billancourt 92


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 3 invité(s)

cron