Forum |  HardWare.fr | News | Articles | PC | Prix | S'identifier | S'inscrire | Aide | Shop Recherche
497 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Serveur DHCP Vlan

 



 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Serveur DHCP Vlan

n°151935
goldensmok​e
Posté le 09-02-2018 à 09:35:59  profilanswer
 

Bonjour,
 
J'ai une petite interrogation concernant la configuration a mettre en place sur mon réseau.
 
J'ai actuellement un VLAN pour mes serveurs (VLAN 10) et un VLAN pour les utilisateurs (VLAN 12), il y a 11 Switchs (HP 5130) sur le réseaux et 1 coeur (HP switch 5500). j'aimerais passer mes utilisateurs (VLAN 12) par DHCP.
 
Mon DHCP n'étant pas sur le même VLAN, cela ne communique pas, logique, mais d'après internet j'ai plusieurs possibilité qui s'ouvre a moi.  
 
Le Relais DHCP ou ip_helper_address.
 
D'après ce que j'ai lu, la seconde possibilité me semble la meilleure.
 
Mais ou dois-je renseigner cette information exactement ? sur chaque Switch et le coeur ?
 
Et comment le DHCP va distingué qu'elle adresse lui attribuer si j'ai plusieurs pools d'adresses ? en fonction du VLAN inscrit sur le Port ?
 
Merci d'avance.

mood
Publicité
Posté le 09-02-2018 à 09:35:59  profilanswer
 

n°151936
still_at_w​ork
Posté le 09-02-2018 à 10:04:02  profilanswer
 

Alors en fait c'est la même chose : ip_helper_address c'est pour dire dans ta conf que ton routeur va relayer les requêtes DHCP vers l'ip en question.
 
Tu configures ce champs sur ton cœur de réseau (qui doit normalement faire le routage entre tes deux VLAN). Dans la conf de ton VLAN 12, tu va renseigner ce champ avec l'adresse IP de ton DHCP.
 
N'oublie pas de créer l'étendue dans ton serveur DHCP. Ton DHCP reconnaitra la plage en se basant sur l'adresse IP du VLAN 12 qui sert de passerelle.


Message édité par still_at_work le 09-02-2018 à 10:06:26

---------------
In my bed, but still_at_work.
n°151941
goldensmok​e
Posté le 09-02-2018 à 11:12:44  profilanswer
 

Autant pour moi si c'est la même chose.
 
Alors j'ai bien activé le DHCP Relay sur mon coeur et renseigné l'adresse IP de mon serveur DHCP par la même occasion, ensuite j'ai passé le VLAN 12 en enable et pour finir dans DHCP snooping passé en mode Trust le(s) port(s) recevant une adresse par le DHCP (j'ai tout effectué par l'interface Web).
 
J'ai bien créé mon étendue aussi, mais rien n'y fait, cela ne fonctionne pas...

n°151942
logre
Posté le 09-02-2018 à 11:19:44  profilanswer
 

Surement un pépin de config dans le DHCP snooping.
 
Essaye sans déjà.
 
Ensuite de manière général, tu dois truster: les interfaces d'interconnexion sur des switchs et le/les ports sur lequel est ton serveur DHCP, pas plus.

n°151971
HJ
Posté le 10-02-2018 à 17:33:21  profilanswer
 

goldensmoke> généralement pour le DHCP snooping, les seuls ports à mettre en trust sont les interconnexions entre les switchs et bien sur le port où est relié le serveur DHCP.
Les autres ports doivent être en mode client.
Sinon le DHCP snooping ne sert à rien (trust = autorisation des des flux DHCP)

n°151983
Zostere
Posté le 12-02-2018 à 08:47:42  profilanswer
 

Sur les HP 5500 il faut :
- activer la fonction DHCP
- préciser pour chaque interface si elle fonctionne en mode serveur DHCP ou en mode relay-DHCP (de mémoire, par défaut elle fonctionne en mode serveur DHCP)

 

Edit : sur ce genre de switch, il vaut mieux fuir l'interface WEB, souvent incomplète, quand elle n'est pas boguée

Message cité 1 fois
Message édité par Zostere le 12-02-2018 à 09:16:10

---------------
Zostere
n°151985
still_at_w​ork
Posté le 12-02-2018 à 09:26:03  profilanswer
 

Ton VLAN 12, il a une adresse IP sur ton coeur ?


---------------
In my bed, but still_at_work.
n°151988
goldensmok​e
Posté le 12-02-2018 à 11:20:12  profilanswer
 

Bonjour, merci beaucoup pour l'aide.
 
Donc si je comprends bien, d'après ma configuration et vos explications, le DHCP snooping n'est pas obligatoire dans ma situation mais plutôt une option ?
 
Zostere> C'est fait :)
 
Edit: still_at_work> Oui bien-sur, et quand mon client est en statique, j'arrive a ping l'adresse IP de mon Vlan 12.
 
PS: mon serveur DHCP est une machine virtuelle VMWare.

Message cité 1 fois
Message édité par goldensmoke le 12-02-2018 à 16:08:27
n°152035
campesinos
Posté le 13-02-2018 à 23:06:24  profilanswer
 

Zostere a écrit :

Sur les HP 5500 il faut :
- activer la fonction DHCP
- préciser pour chaque interface si elle fonctionne en mode serveur DHCP ou en mode relay-DHCP (de mémoire, par défaut elle fonctionne en mode serveur DHCP)
 
Edit : sur ce genre de switch, il vaut mieux fuir l'interface WEB, souvent incomplète, quand elle n'est pas boguée


De mémoire et pour compléter.
Il faut spécifier dans le vlan voix la fonction dhcp, créer le relay pour pointer sur l'@ip du serveur dhcp et activer le dhcp snooping pour la sécurité (pas indispensable), ensuite au niveau de l'interface du vlan voix on active le relay dhcp en lui disant vers quel relay pointer (vu qu'on peut en mettre plusieurs) ce qui donne par exemple :
 
vlan 10
name VOIX
dhcp enable
dhcp relay server-group 1 ip x.x.x.x  
dhcp-snooping
 
interface Vlan-interface 10
dhcp select relay
dhcp relay server-select 1

 
 
 

goldensmoke a écrit :


Donc si je comprends bien, d'après ma configuration et vos explications, le DHCP snooping n'est pas obligatoire dans ma situation mais plutôt une option ?


Oui, soit tu sécurises soit tu laisses comme ça.
De toute façon le trust tu ne l'actives que sur les ports d'interconnexions (les ports trunk) et le port sur lequel est connecté ton dhcp.  
 
 

n°152053
goldensmok​e
Posté le 14-02-2018 à 15:55:25  profilanswer
 

merci campesinos pour les informations complémentaires,
 
Concernant ma configuration, je pense avoir localiser le problème, voici un extrait de ma configuration sur le cœur :
 
#
dhcp relay server-group 1 ip x.x.x.x (ip de mon serveur DHCP)
#
Vlan 12
name yyy
#
interface Vlan-interface 12
ip address x.x.x.x (ip de ma route)
dhcp select relay
dhcp relay server-select 1
#
dhcp enable
#
 
Finalement le problème est ailleurs, j'ai placer un PC sur le Vlan du DHCP, et il n'arrive pas non plus a obtenir une adresse automatique... ça doit donc venir soit de la configuration de mon serveur DHCP, soit de la requête venant du Pc (inter-connexion)...


Message édité par goldensmoke le 15-02-2018 à 15:56:05
mood
Publicité
Posté le 14-02-2018 à 15:55:25  profilanswer
 

n°152205
goldensmok​e
Posté le 21-02-2018 à 11:59:44  profilanswer
 

Problème contourné, j'ai désactiver mon serveur DHCP et j'ai utilisé mon L3 en tant que DHCP.
C'était pas ce que je voulais a la base, mais cela fonctionne. (en espérant qu'il supporte + de 150 clients)
 
En tout cas, merci à vous de m'avoir aidé pour le problème.

n°152624
goldensmok​e
Posté le 09-03-2018 à 09:59:14  profilanswer
 

Bonjour à tous, je ne sais pas si je dois recréer un nouveau topic ou compléter ici.
 
N'ayant pas trouver le problème de mon serveur et laisser de coté, je me suis penché sur le problème en question pour savoir d’où cela venez.
 
J'ai bien tout vérifié coté serveur DHCP, coté L3 et coté PC, j'ai pu observer des "anomalies".
 
Coté serveur j'ai observé cette erreur, mais je ne pense pas que cela peut dérangé, je ne gère pas l'ipv6 :
https://image.noelshack.com/minis/2018/10/5/1520585579-erreur-dhcp.png
 
Coté L3, j'ai fait une analyse des trames DHCP, et je vois que cela bloque !
https://image.noelshack.com/minis/2018/10/5/1520585710-dhcp-l3.png
 
et pourtant le relay est bien activé sur le Vlan en question:
https://image.noelshack.com/minis/2018/10/5/1520585809-relay.png
 
Donc en conclusion, tout devrait fonctionné.
PS: les firewall sont désactivé sur le serveur comme sur le/s client/s. mais cela peut-il venir du port UDP 67/68 ?
PS2: quand je fais la demande d'IP sur mon client ça me met : "impossible de contacter votre serveur DHCP."


Message édité par goldensmoke le 09-03-2018 à 10:05:43
n°152635
logre
Posté le 09-03-2018 à 15:28:12  profilanswer
 

Je sais pas comment est config ton réseau mais 192.0.0.230 n'est pas une addresse IP de classe C.
 
Depuis ton équipement, tu est capable de ping ton serveur DHCP ?

n°152637
goldensmok​e
Posté le 09-03-2018 à 15:35:07  profilanswer
 

logre a écrit :

Je sais pas comment est config ton réseau mais 192.0.0.230 n'est pas une addresse IP de classe C.

 

Depuis ton équipement, tu est capable de ping ton serveur DHCP ?

 

Mon DHCP et aussi mon DNS, le DNS fonctionne parfaitement, j'arrive effectivement à ping mon serveur depuis n'importe quel poste et a partir de n’importe quel VLAN.


Message édité par goldensmoke le 09-03-2018 à 15:35:53
n°152640
logre
Posté le 09-03-2018 à 15:47:24  profilanswer
 

même depuis le vlan 12 (de l'exemple?)
 
Le pool de ton serveur DHCP est bien config et activé?
 
D'après ton screen le problème viendrait plutot du serveur DHCP car 0 Offer

n°152643
goldensmok​e
Posté le 09-03-2018 à 15:58:58  profilanswer
 

Oui depuis aussi le Vlan 12.
 
Normalement oui, voici un screen de ma conf:
 
https://image.noelshack.com/minis/2018/10/5/1520607465-conf-dhcp.png
 
Je suis d'accord avec toi, je pense que ça vient de lui aussi.

n°152663
logre
Posté le 12-03-2018 à 10:16:53  profilanswer
 

donc l'adresse IP de ton "COEUR" est bien en 192.168.10.254 ?

n°152664
goldensmok​e
Posté le 12-03-2018 à 10:23:49  profilanswer
 

Oui, c'est bien l'adresse IP de mon Vlan interface sur le "COEUR" (pour le Vlan12)

n°152685
goldensmok​e
Posté le 12-03-2018 à 14:37:26  profilanswer
 

Voici quelques analyse de wireshark depuis mon serveur dhcp:
 
https://image.noelshack.com/minis/2018/11/1/1520857612-wireshark-dhcp.png
 
https://image.noelshack.com/minis/2018/11/1/1520861608-wireshark-dhcp2.png

n°152710
still_at_w​ork
Posté le 13-03-2018 à 08:38:41  profilanswer
 

Ca semble pas mal, le problème doit se situer au niveau du serveur DHCP.
 
http://www.octetmalin.net/windows/ [...] tendue.php


---------------
In my bed, but still_at_work.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Serveur DHCP Vlan

 

Sujets relatifs
serveur discord sur tor browserServeur de fichier Windows + HA/cluster
Windows serveur 2012Vmware VLAN
[débutant] importer VM sur serveur ESX via Vsphere.Serveur DHCP et VLAN
Serveur DHCP avec plusieurs VLAN (packet tracer)un serveur dhcp multiple vlan
Un serveur DHCP sur chaque VLAN, possible ?Un serveur DHCP/Antivirus/WSUS/etc - 2 VLAN
Plus de sujets relatifs à : Serveur DHCP Vlan


Copyright © 1997-2018 Hardware.fr SARL (Signaler un contenu illicite) / Groupe LDLC / Shop HFR