DHCP — Dynamic Host Configuration Protocol
DHCP distribue automatiquement une configuration réseau complète aux postes clients : adresse IP, masque, passerelle, DNS, nom de domaine. Sans DHCP,
- Windows-server
C’est quoi ?
DHCP distribue automatiquement une configuration réseau complète aux postes clients : adresse IP, masque, passerelle, DNS, nom de domaine. Sans DHCP, chaque poste doit être configuré manuellement.
| Concept | Explication |
|---|---|
| Étendue (scope) | La plage d’adresses IP que le serveur peut distribuer (ex : .100 → .200) |
| Bail (lease) | Durée pendant laquelle l’adresse est réservée. Par défaut 8 jours sous Windows Server |
| Exclusion | Adresse(s) dans la plage que le serveur ne distribuera pas — doit être DANS la plage |
| Options DHCP | Paramètres envoyés avec l’IP : passerelle (003), DNS (006), domaine (015) |
| Réservation | IP toujours identique pour un équipement précis, identifié par son adresse MAC |
| DORA | Discover → Offer → Request → Acknowledge : les 4 étapes d’une attribution DHCP |
Architecture / Schéma
Comment ça marche ?
1 — Installer le rôle DHCP
| # | Action | Détail |
|---|---|---|
| 1 | Gestionnaire de serveur | Tableau de bord → Ajouter des rôles et fonctionnalités |
| 2 | Type d’installation | Installation basée sur un rôle |
| 3 | Cocher DHCP | Serveur DHCP → Ajouter les fonctionnalités → Installer |
| 4 | Autoriser dans l’AD | Notification → Terminer la configuration DHCP → valider avec un compte admin du domaine |
2 — Cas simple : réseau à plat (un seul sous-réseau)
| Champ | Valeur |
|---|---|
| IP de début | 192.168.1.100 |
| IP de fin | 192.168.1.200 |
| Masque | 255.255.255.0 (/24) |
| Option 003 — Passerelle | 192.168.1.1 |
| Option 006 — DNS | 192.168.1.10 (IP du serveur) |
| Option 015 — Domaine | monentreprise.local |
3 — Cas multi-VLAN : une étendue par VLAN + agent relais
| VLAN | Plage distribuée | Passerelle | DNS |
|---|---|---|---|
| VLAN 10 — Users | 172.16.10.100 → .200 | 172.16.10.1 | 172.16.20.10 |
| VLAN 20 — Servers | 172.16.20.100 → .150 | 172.16.20.1 | 172.16.20.10 |
| VLAN 30 — IT Staff | 172.16.30.100 → .150 | 172.16.30.1 | 172.16.20.10 |
| VLAN 40 — Mgmt | 172.16.40.100 → .120 | 172.16.40.1 | 172.16.20.10 |
Agent relais sur le switch L3 (Cisco) :
interface vlan 10
ip helper-address 172.16.20.10
interface vlan 30
ip helper-address 172.16.20.10
interface vlan 40
ip helper-address 172.16.20.10
! Ne pas mettre sur VLAN 20 — le serveur est déjà dans ce VLAN
Les exclusions — Règle importante
Une exclusion retire des adresses du pool. Elle doit être DANS la plage de l’étendue.
| ❌ Situation qui provoque l’erreur | ✅ Situation correcte |
|---|---|
| Étendue : .100→.200 / Exclusion : .1→.10 → ERREUR : hors plage | Étendue : .1→.200 / Exclusion : .1→.99 → OK |
Méthode simple (recommandée en TP) : faire commencer la plage après les IP statiques. Si les équipements statiques sont en .1 → .99, démarrer la plage à .100 — aucune exclusion nécessaire.
Créer une réservation (IP fixe par MAC)
| # | Action | Détail |
|---|---|---|
| 1 | Ouvrir l’étendue | Console DHCP → IPv4 → Étendue → Réservations |
| 2 | Nouvelle réservation | Clic droit → Nouvelle réservation |
| 3 | Remplir | Nom : IMPRIMANTE-RDC · IP : 192.168.1.50 · MAC : AA-BB-CC-DD-EE-FF |
| 4 | Récupérer la MAC | Sur le poste : ipconfig /all · Sur Cisco : show mac address-table |
| 5 | Valider | Faire ipconfig /release puis /renew sur le client |
Commandes / Exemples concrets
# Côté client Windows
ipconfig /all # Voir la config IP reçue
ipconfig /release # Libérer le bail
ipconfig /renew # Demander une nouvelle adresse
nslookup monentreprise.local # Tester la résolution DNS
ping 192.168.1.1 # Vérifier la connectivité passerelle
Côté serveur — Console DHCP :
| Où regarder | Ce qu’on vérifie |
|---|---|
| IPv4 → Baux actifs | IP distribuées, nom client, MAC, date expiration |
| IPv4 → Réservations | Chaque réservation doit avoir un bail actif associé |
| Statistiques (clic droit IPv4) | Taux d’utilisation, adresses libres/utilisées |
L’erreur “La plage n’est pas un sous-ensemble de la plage globale” apparaît quand on tente d’exclure des adresses qui sont EN DEHORS de la plage de l’étendue. Solution : agrandir la plage pour inclure ces adresses, puis les exclure — ou simplement démarrer la plage après les IP statiques.
Dépannage — Erreurs fréquentes
| Symptôme | Cause / Solution |
|---|---|
| IP en 169.254.x.x (APIPA) | Aucune réponse DHCP — vérifier : serveur actif ? étendue activée ? agent relais ? pare-feu ? |
| ”Plage pas un sous-ensemble” | Exclusion hors plage ou mauvais masque → vérifier 255.255.255.0 |
| Étendue épuisée | Agrandir la plage, réduire la durée du bail, supprimer baux obsolètes |
| Conflit d’adresse IP | Une IP du pool est utilisée en statique → ajouter une exclusion |
| Serveur ne distribue pas (AD) | Non autorisé dans l’AD → Console DHCP → clic droit serveur → Autoriser |
| Autres VLANs sans IP | Agent relais manquant → vérifier ip helper-address sur chaque interface SVI |
| Réservation ne fonctionne pas | Vérifier format MAC (XX-XX-XX-XX-XX-XX) · Faire release/renew |
- DORA = Discover, Offer, Request, Acknowledge — les 4 étapes à connaître par cœur
- Serveur DHCP sur réseau AD = doit être autorisé dans l’AD
- Exclusion = retire des adresses du pool · Réservation = IP fixe par MAC
- Exclusion doit être DANS la plage de l’étendue
- Multi-VLAN = une étendue par VLAN +
ip helper-addresssur chaque SVI sauf le VLAN du serveur - Options indispensables : 003 (passerelle), 006 (DNS), 015 (nom de domaine)
- Question jury : “Différence exclusion vs réservation ?” → Exclusion = le DHCP ne distribue jamais ces IP. Réservation = toujours la même IP pour un équipement précis identifié par sa MAC