| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente |
| serveur_dhcp_microsoft [2020/11/18 16:22] – [Mode Actif/Actif (Équilibrage de charge entre plusieurs serveurs)] superadmin | serveur_dhcp_microsoft [2023/01/22 15:20] (Version actuelle) – [Introduction] superadmin |
|---|
| ====== Configuration complète du serveur DHCP Microsoft ====== | ====== Configuration complète du serveur DHCP Microsoft ====== |
| | |
| | ===== Introduction ===== |
| | |
| | Un serveur DHCP permet l'autoconfiguration des hôtes sur un réseau. Il permet entre autres de diffuser des paramètres IP. |
| | |
| | Cette procédure a pour but la mise en place d'un serveur DHCP sous les systèmes d'exploitation Windows Server, ainsi que la mise en place d'un système de tolérance de panne ou d'équilibrage de charge pour limiter les interruptions de service. |
| | |
| | ===== Prérequis ===== |
| | |
| | Pour ce lab, on aura besoin d'au moins : |
| | |
| | * Une machine physique ou virtuelle sous Windows Server 2008, 2008 R2, 2012, 2012 R2, 2016, 2019 ou 2021 |
| | * Une seconde machine avec n'importe quel OS connecté au même réseau (de préférence sous Windows) |
| |
| ===== Installation du rôle Serveur DHCP ===== | ===== Installation du rôle Serveur DHCP ===== |
| |
| <code>Install-WindowsFeature DHCP -IncludeManagementTools</code> | <code>Install-WindowsFeature DHCP -IncludeManagementTools</code> |
| | |
| | L'instruction ''-IncludeManagementTools'' permet d'installer la console MMC ''DHCP'', et n'est pas utile dans le cadre d'une installation de Windows Server en mode Core. |
| |
| ===== Configuration initiale du service DHCP ===== | ===== Configuration initiale du service DHCP ===== |
| ==== Via PowerShell (pour les serveurs en mode Core) ==== | ==== Via PowerShell (pour les serveurs en mode Core) ==== |
| |
| | A travers PowerShell, c'est plus rapide, on autorise directement le serveur DHCP dans l'Active Directory à l'aide de la commande ci-contre : |
| | |
| | <code>Add-DHCPServerInDC -DNSName nocterie.lab</code> |
| | |
| | L'argument ''-DNSName'' sert à préciser le nom du domaine Active Directory concerné. |
| ===== Création d'une étendue DHCP ===== | ===== Création d'une étendue DHCP ===== |
| |
| ==== Via le gestionnaire DHCP ==== | ==== Via le gestionnaire DHCP ==== |
| |
| Ouvrir la console MMC ''Gestionnaire DHCP'' (en passant par le menu ''Démarrer'' > ''Outils d'administration''). Cette console permet de gérer le rôle DHCP avec une interface graphique. | Ouvrir la console MMC ''DHCP'' (en passant par le menu ''Démarrer'' > ''Outils d'administration''). Cette console permet de gérer le rôle DHCP avec une interface graphique. |
| |
| Pour créer une nouvelle étendue IPv4, dérouler les différents nœuds dans le volet à droite, et faire un clic droit sur ''IPv4'' puis cliquer sur ''Nouvelle étendue'' : | Pour créer une nouvelle étendue IPv4, dérouler les différents nœuds dans le volet à droite, et faire un clic droit sur ''IPv4'' puis cliquer sur ''Nouvelle étendue'' : |
| {{ ::configdhcp_etendue13.png?600 |Fin de la configuration}} | {{ ::configdhcp_etendue13.png?600 |Fin de la configuration}} |
| ==== Via PowerShell ==== | ==== Via PowerShell ==== |
| | |
| | Pour créer une étendue DHCP en mode Core, voici la commande : |
| | |
| | <code>Add-DHCPServerV4Scope -Name "Etendue_DHCP_LAN" -StartRange 192.168.1.230 -EndRange 192.168.1.250 -SubnetMask 255.255.255.0 -Description "Plage DHCP LAN"</code> |
| | |
| | Pour afficher la liste des étendues : |
| | |
| | <code>Get-DHCPServerV4Scope</code> |
| | |
| | Ce qui donne : |
| | |
| | {{ ::dhcp_ps1.png?600 |Affichage des étendues DHCP configurées}} |
| | |
| | Retenir le ''ScopeId'' afin de pouvoir configurer cette étendue par la suite. |
| | |
| | Affecter un serveur DNS, un domaine et un routeur à une étendue : |
| | |
| | <code>Set-DHCPServerV4Scope -ScopeId -DNSServer 192.168.1.212 -DNSDomain nocterie.lan -Router 192.168.1.1</code> |
| ===== Mise en service d'un cluster DHCP (haute disponibilité) ===== | ===== Mise en service d'un cluster DHCP (haute disponibilité) ===== |
| |
| Afin de créer un cluster de basculement du service DHCP, il faut lier les différents serveurs munis du rôle ''Service DHCP'' avec une relation de basculement. Il existe deux modes de fonctionnement de ce cluster : le mode Actif/Actif et le mode Actif/Passif. | Afin de créer un cluster de basculement du service DHCP, il faut lier les différents serveurs munis du rôle ''Serveur DHCP'' avec une relation de basculement. Il existe deux modes de fonctionnement de ce cluster : le mode Actif/Actif et le mode Actif/Passif. |
| |
| ==== Mode Actif/Passif (Serveur principal + serveur de secours) ==== | ==== Mode Actif/Passif (Serveur principal + serveur de secours) ==== |
| Le service DHCP en mode Actif/Passif permet l'utilisation d'un serveur de secours en cas de panne du serveur principal. Le serveur de secours attend la panne du serveur principal pour le remplacer. | Le service DHCP en mode Actif/Passif permet l'utilisation d'un serveur de secours en cas de panne du serveur principal. Le serveur de secours attend la panne du serveur principal pour le remplacer. |
| |
| Pour configurer une relation de basculement dans ce mode, le serveur DHCP principal doit déjà avoir le rôle ''Service DHCP'' d'installé et autorisé dans l'AD, ainsi qu'au moins une étendue DHCP de paramétrée (voir plus haut). | Pour configurer une relation de basculement dans ce mode, le serveur DHCP principal doit déjà avoir le rôle ''Serveur DHCP'' d'installé et autorisé dans l'AD, ainsi qu'au moins une étendue DHCP de paramétrée (voir plus haut). |
| |
| Depuis ce dernier, ouvrir la console MMC ''Gestionnaire DHCP'', dérouler les différents nœuds dans le volet de gauche, faire un clic droit sur ''IPv4'', et cliquer sur ''Configurer un basculement...'' : | Depuis ce dernier, ouvrir la console MMC ''DHCP'', dérouler les différents nœuds dans le volet de gauche, faire un clic droit sur ''IPv4'', et cliquer sur ''Configurer un basculement...'' (cette configuration peut aussi être faîte à distance via un PC possédant les outils d'administration de serveur distant (RSAT)) : |
| |
| {{ ::dhcp_basculement1.png?500 |Configuration d'une nouvelle relation de basculement DHCP}} | {{ ::dhcp_basculement1.png?500 |Configuration d'une nouvelle relation de basculement DHCP}} |
| {{ ::dhcp_basculement6.png?400 |Création du cluster}} | {{ ::dhcp_basculement6.png?400 |Création du cluster}} |
| |
| Maintenant, depuis la console ''Gestionnaire DHCP'' du serveur de secours, on constate que l'étendue créée sur le serveur principal a bien été répliquée localement : | Maintenant, depuis la console ''DHCP'' du serveur de secours, on constate que l'étendue créée sur le serveur principal a bien été répliquée localement : |
| |
| {{ ::dhcp_basculement7.png?700 |Étendue sur le cluster}} | {{ ::dhcp_basculement7.png?900 |Étendue sur le cluster}} |
| |
| Désormais, le serveur de secours est prêt à prendre le relais du serveur principal en cas d'indisponibilité. | Désormais, le serveur de secours est prêt à prendre le relais du serveur principal en cas d'indisponibilité. |
| | |
| ==== Mode Actif/Actif (Équilibrage de charge entre plusieurs serveurs) ==== | ==== Mode Actif/Actif (Équilibrage de charge entre plusieurs serveurs) ==== |
| |
| Le service DHCP en mode Actif/Actif permet d'équilibrer les demandes DHCP sur le réseau entre deux serveurs. Cela permet d'éviter de surcharger les serveurs au niveau réseau (le matin lorsque tout le monde allume son PC en même temps par exemple), et de garantir une tolérance de panne dans le cas ou l'un d'eux n'est plus disponible comme dans le précédent mode. | Le service DHCP en mode Actif/Actif permet d'équilibrer les demandes DHCP sur le réseau entre deux serveurs. Cela permet d'éviter de surcharger les serveurs au niveau réseau (le matin lorsque tout le monde allume son PC en même temps par exemple), et de garantir une tolérance de panne dans le cas ou l'un d'eux n'est plus disponible comme dans le précédent mode. |
| |
| Depuis le serveur principal, ouvrir la console MMC ''Gestionnaire DHCP'', dérouler les différents nœuds dans le volet de gauche, faire un clic droit sur ''IPv4'', et cliquer sur ''Configurer un basculement...'' : | Depuis le serveur principal, ouvrir la console MMC ''DHCP'', dérouler les différents nœuds dans le volet de gauche, faire un clic droit sur ''IPv4'', et cliquer sur ''Configurer un basculement...'' (cette configuration peut aussi être faîte à distance via un PC possédant les outils d'administration de serveur distant (RSAT)) : |
| |
| {{ ::dhcp_basculement1.png?500 |Configuration d'une nouvelle relation de basculement DHCP}} | {{ ::dhcp_basculement1.png?500 |Configuration d'une nouvelle relation de basculement DHCP}} |
| {{ ::dhcp_basculement3.png?500 |Indication du second serveur DHCP}} | {{ ::dhcp_basculement3.png?500 |Indication du second serveur DHCP}} |
| |
| | Ensuite, nommer la relation de basculement (1), choisir le mode de basculement ''Équilibrage de charge'', spécifier le pourcentage de requêtes DHCP que chacun des serveurs doit traiter (2), et terminer en définissant un mot de passe partagé pour sécuriser le cluster (3) : |
| |
| | {{ ::dhcp_basculement91.png?500 |Réglage du cluster DHCP}} |
| | |
| | Vérifier les réglages du cluster et confirmer avec ''Terminer'' : |
| | |
| | {{ ::dhcp_basculement92.png?500 |Vérification des réglages}} |
| | |
| | Le message suivant nous informe que la création du cluster a réussi : |
| | |
| | {{ ::dhcp_basculement93.png?500 |Création du cluster DHCP}} |
| | |
| | On constate sur le second serveur que l'étendue créé sur le premier a bien été répliquée : |
| | |
| | {{ ::dhcp_basculement94.png?1000 |Étendue DHCP répliquée sur le second serveur}} |
| ===== Résolution de problèmes ===== | ===== Résolution de problèmes ===== |
| |
| En cas de problème avec le fonctionnement du service DHCP, il existe plusieurs commandes pratique qui permettent d'aider à résoudre les problèmes sur le poste client : | En cas de problème avec le fonctionnement du service DHCP, il existe plusieurs commandes pratiques qui permettent de réinitialiser les baux et de vérifier les paramètres IP des cartes sur le poste client : |
| |
| * Pour réinitialiser les paramètres IP des carte réseau configurées en dynamique : | * Pour réinitialiser les paramètres IP des carte réseau configurées en dynamique : |
| {{ ::troubleshooting_dhcp_ipconfig_release.png?600 |Réinitialisation des paramètres IP dynamiques}} | {{ ::troubleshooting_dhcp_ipconfig_release.png?600 |Réinitialisation des paramètres IP dynamiques}} |
| |
| * Pour redemander un bail DHCP auprès d'un serveur : | * Pour redemander un bail (ou forcer la demande de bail) auprès d'un serveur DHCP sur le réseau : |
| |
| <code>ipconfig /renew</code> | <code>ipconfig /renew</code> |
| * Et enfin pour afficher les paramètres IP de la carte réseau, ainsi que les informations de bail (1) et l'adresse du serveur DHCP qui a traité la demande (2) : | * Et enfin pour afficher les paramètres IP de la carte réseau, ainsi que les informations de bail (1) et l'adresse du serveur DHCP qui a traité la demande (2) : |
| |
| <code>ipconfig</code> | <code>ipconfig /all</code> |
| |
| {{ ::troubleshooting_dhcp_ipconfig_all.png?600 |Affichage des paramètres des cartes réseau}} | {{ ::troubleshooting_dhcp_ipconfig_all.png?600 |Affichage des paramètres des cartes réseau}} |
| |
| | Depuis la console ''DHCP'' sur les serveurs, on peut aussi afficher la liste des clients DHCP pour chaque étendue : |
| | |
| | {{ ::troubleshooting_dhcp_baux.png?800 |Affichage des baux DHCP en cours}} |
| | |
| | ===== Sources ===== |
| | |
| | [[http://idum.fr/spip.php?article288|Configuration du serveur DHCP sous Windows server 2012 R2]] |
| |
| | [[http://idum.fr/spip.php?article180|Configuration du serveur DHCP sous Windows server 2008 R2]] |