Solution de l’activité : installation d'un serveur DHCP

Page 1 sur 6Lecteur de document UniversityLib

Solution de l’activité : installation d'un serveur DHCP

Networking and System Administration · course

Voir tous les documents en réseaux

Solution de l’activité : installation d'un serveur DHCP

Solution de l’activité : Mise en place d'un serveur DHCP

Les stations de travail se multiplient sur le réseau, et la gestion des adresses IP devient problématique. Vous décidez d’installer un serveur DHCP.

Objectifs :

• d'installer un serveur DHCP sous Linux • d'installer un client DHCP sous Linux • de réaliser une phase de test de l’installation

a. Configuration d’une adresse IP fixe pour le serveur alpha sous Ubuntu

Fichier /etc/network/interfaces modifié :

This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5). # The loopback network interface auto lo iface lo inet loopback # The primary network interface allow-hotplug eth0 iface eth0 inet static address 192.168.200.101 netmask 255.255.255.0 network 192.168.200.0 broadcast 192.168.200.255 gateway 192.168.200.254

Prise en compte de la nouvelle configuration :

alpha:~# ifdown eth0 alpha:~# ifdup eth0

Fichier /etc/resolv.conf :

nameserver 194.2.0.20 nameserver 194.2.0.50

Vérification de l’adresse IP : alpha:~# ifconfig eth0 eth0 Link encap:Ethernet HWaddr 08:00:27:d1:b6:8f inet adr:192.168.200.101 Bcast:192.168.200.255 Masque:255.255.255.0 adr inet6: fe80::a00:27ff:fed1:b68f/64 Scope:Lien UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:681 errors:0 dropped:0 overruns:0 frame:0 TX packets:379 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 lg file transmission:1000 RX bytes:64675 (63.1 KiB) TX bytes:51934 (50.7 KiB) Interruption:10 Adresse de base:0xd020 alpha:~#

Vérification de la route par défaut par deux commandes différentes :

alpha:~# netstat -nr Table de routage IP du noyau Destination Passerelle Genmask Indic MSS Fenêtre irtt Iface 192.168.200.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 0.0.0.0 192.168.200.254 0.0.0.0 UG 0 0 0 eth0 alpha:~# route -n Table de routage IP du noyau Destination Passerelle Genmask Indic Metric Ref Use Iface

MP2L

Page 1

Solution de l’activité : installation d'un serveur DHCP

192.168.200.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 0.0.0.0 192.168.200.254 0.0.0.0 UG 0 0 0 eth0 alpha:~#

b. Installation des paquetages applicatifs Sur le serveur alpha, installez le service DHCP par la commande suivante :

apt-get install dhcp3-server

Acceptez les options par défaut. Sur la station de travail, installez le logiciel de capture de trames wireshark par la commande suivante :

sudo apt-get install wireshark

Publicité

c. Configuration du service Directives utiles • option • range • subnet Manipulations 1. Dans

fichier

le

/etc/dhcp3/dhcpd.conf, déclarez un

réseau

correspondant à votre adresse de réseau (192.168.200.0/24).

2. Au sein du subnet, déclarez une plage d’adresses allant de

192.168.200.50 à 192.168.200.99.

3. Au sein du subnet, déclarez 192.168.200.254 comme adresse de

passerelle par défaut.

4. Au sein du subnet, déclarez votre serveur DNS actif. 5. Configurez la durée des baux par défaut à 24h.

Résumé des commandes et résultat à l’écran

Fichier /etc/dhcp3/dhcpd.conf modifié (cette section doit être ajoutée au contenu déjà présent du fichier) :

default-lease-time 86400; subnet 192.168.200.0 netmask 255.255.255.0 { range 192.168.200.50 192.168.200.99; option routers 192.168.200.254; option domain-name-servers 192.168.200.254; }

MP2L

Page 2

Solution de l’activité : installation d'un serveur DHCP

2. Exploitation du service DHCP a. Configuration de la station de travail La station Ubuntu doit déjà être configurée en tant que client DHCP. Pour redemander explicitement une adresse IP, il suffit de cliquer sur l’icône représentant le réseau dans la barre d’écran supérieure. Un clic sur Auto eth0 provoquera une demande de bail DHCP. Vérifiez ensuite que la station a bien obtenu une adresse et que cette adresse provient bien du serveur alpha. (Il peut être nécessaire de désactiver un éventuel serveur DHCP déjà actif sur le réseau)

toto@station:~$ ifconfig eth0 eth0 Link encap:Ethernet HWaddr 00:22:25:d7:97:e6 inet adr:192.168.200.50 Bcast:192.168.200.255 Masque:255.255.255.0 adr inet6: fe80::222:15ff:fed7:97e6/64 Scope:Lien UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 Packets reçus:301626 erreurs:0 :0 overruns:0 frame:0 TX packets:186828 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 lg file transmission:1000 Octets reçus:325369697 (325.3 MB) Octets transmis:18332970 (18.3 MB) Interruption:26 Adresse de base:0x4000 toto@station:~$ cat /var/lib/dhcp3/dhclient.leases lease { interface "eth0"; fixed-address 192.168.200.20; option subnet-mask 255.255.255.0; option routers 192.168.200.254; option dhcp-lease-time 864000; option dhcp-message-type 5; option domain-name-servers 212.27.40.241,212.27.40.240; option dhcp-server-identifier 192.168.200.254; renew 6 2010/07/10 14:55:34; rebind 3 2010/07/14 14:33:58; expire 4 2010/07/15 20:33:58; } toto@station:~$

b. Réservation d’une adresse IP pour une imprimante La configuration de l’imprimante réseau de l’entreprise n’est pas aisée. Pour des raisons évidentes de confort d’administration, cette imprimante doit systématiquement obtenir la même adresse IP. Vous décidez donc de réserver une adresse IP pour l’imprimante. Directives utiles

• fixedaddress • hardware • host • option

MP2L

Page 3

Publicité

Solution de l’activité : installation d'un serveur DHCP

Manipulations

1. Dans le fichier /etc/dhcp3/dhcpd.conf, déclarez un hôte correspondant

à votre imprimante.

2. Dans la section hôte, déclarez l’adresse MAC de l’imprimante. 3. Dans la section hôte, déclarez l’adresse IP 192.168.200.11 pour

l’imprimante.

4. Dans la section hôte, déclarez la passerelle par défaut.

Extrait du fichier dhcpd.conf après configuration

host printer1 { hardware ethernet 00:12:34:56:78:9A; fixed-ip-address 192.168.200.11; option routers 192.168.200.254; }

c. Capture de paquets depuis la station de travail : échanges DHCP Vous voulez regarder de plus près les échanges DHCP entre la station et le serveur. Vous utiliserez pour cela les outils standards de capture de trames tcpdump et wireshark.

Commandes utiles

• dhclient • tcpdump • wireshark

Manipulations

Les manipulations sont à réaliser sur la station de travail Ubuntu.

1. Depuis un terminal, libérez l’adresse IP précédemment obtenue. 2. Depuis un autre terminal, capturez les paquets échangés sur l’interface eth0 et sur les ports 67 et 68 (échanges DHCP). Utilisez la commande tcpdump avec les privilèges administrateur. 3. Depuis le premier terminal, provoquez une requête DHCP. 4. Constatez le résultat à l’écran grâce à la sortie standard de la

commande tcpdump.

5. Renouvelez l’opération, mais cette fois, envoyez le résultat vers un

fichier dhcp.cap.

6. Ouvrez ce fichier avec wireshark. 7. Observez le résultat de la capture.

MP2L

Page 4

Solution de l’activité : installation d'un serveur DHCP

Résumé des commandes et résultat à l’écran

Publicité

Terminal 1Libération de l’adresse IP :

toto@station:~$ sudo dhclient -r eth0 There is already a pid file /var/run/dhclient.pid with pid 1998 killed old client process, removed PID file Internet Systems Consortium DHCP Client V3.1.2 Copyright 2004-2008 Internet Systems Consortium. All rights reserved. For info, please visit http://www.isc.org/sw/dhcp/ Listening on LPF/eth0/08:00:27:7b:c8:79 Sending on LPF/eth0/08:00:27:7b:c8:79 Sending on Socket/fallback DHCPRELEASE on eth0 to 192.168.200.254 port 67 toto@ubuntu:~$ ifconfig eth0 eth0 Link encap:Ethernet HWaddr 08:00:27:7b:c8:79 adr inet6: fe80::a00:27ff:fe7b:c879/64 Scope:Lien UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 Packets reçus:24315 erreurs:0 :0 overruns:0 frame:0 TX packets:6943 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 lg file transmission:1000 Octets reçus:24613918 (24.6 MB) Octets transmis:482889 (482.8 KB) Interruption:10 Adresse de base:0xd020 toto@station:~$

Terminal 2 Capture avec tcpdump :

toto@station:~$ sudo tcpdump -i eth0 -n port 67 and port 68 tcpdump: WARNING: eth0: no IPv4 address assigned tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes toto@station:~$

Terminal 1 Requête DHCP :

toto@station:~$ sudo dhclient eth0 Internet Systems Consortium DHCP Client V3.1.2 Copyright 2004-2008 Internet Systems Consortium. All rights reserved. For info, please visit http://www.isc.org/sw/dhcp/ Listening on LPF/eth0/08:00:27:7b:c8:79 Sending on LPF/eth0/08:00:27:7b:c8:79 Sending on Socket/fallback DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 5 DHCPOFFER of 192.168.200.102 from 192.168.200.254 DHCPREQUEST of 192.168.200.102 on eth0 to 255.255.255.255 port 67 DHCPACK of 192.168.200.102 from 192.168.200.254 bound to 192.168.200.102 -- renewal in 329015 seconds. toto@station:~$

Terminal 2 Résultat de tcpdump : (...) 12:06:59.003789 IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 08:00:27:7b:c8:79, length 300 12:06:59.008562 IP 192.168.200.254.67 > 192.168.200.102.68: BOOTP/DHCP, Reply, length 548 12:06:59.051798 IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 08:00:27:7b:c8:79, length 300

MP2L

Page 5

Solution de l’activité : installation d'un serveur DHCP

12:06:59.056980 IP 192.168.200.254.67 > 192.168.200.102.68: BOOTP/DHCP, Reply, length 548 12:06:59.842693 IP 192.168.200.101.67 > 192.168.200.50.68: BOOTP/DHCP, Reply, length 300 [ Ctrl - C ] 5 packets captured 6 packets received by filter 0 packets dropped by kernel toto@station:~$

Terminal 1 Libération de l’adresse IP :

toto@station:~$ sudo dhclient -r eth0 (...) toto@station:~$

Terminal 2 Capture avec tcpdump et résultat dans un ficher :

toto@station:~$ sudo tcpdump -w dhcp.cap -i eth0 -n port 67 or port 68 tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes [ Ctrl - C ] toto@station:~$

Terminal 1 Requête DHCP :

toto@station:~$ sudo dhclient eth0 (...) toto@station:~$

MP2L

Page 6