windows-server

DHCP — Dynamic Host Configuration Protocol

DHCP distribue automatiquement une configuration réseau complète aux postes clients : adresse IP, masque, passerelle, DNS, nom de domaine. Sans DHCP,

  • Windows-server

C’est quoi ?

DHCP distribue automatiquement une configuration réseau complète aux postes clients : adresse IP, masque, passerelle, DNS, nom de domaine. Sans DHCP, chaque poste doit être configuré manuellement.

ConceptExplication
Étendue (scope)La plage d’adresses IP que le serveur peut distribuer (ex : .100 → .200)
Bail (lease)Durée pendant laquelle l’adresse est réservée. Par défaut 8 jours sous Windows Server
ExclusionAdresse(s) dans la plage que le serveur ne distribuera pas — doit être DANS la plage
Options DHCPParamètres envoyés avec l’IP : passerelle (003), DNS (006), domaine (015)
RéservationIP toujours identique pour un équipement précis, identifié par son adresse MAC
DORADiscover → Offer → Request → Acknowledge : les 4 étapes d’une attribution DHCP

Architecture / Schéma

Architecture DHCP Multi-VLAN


Comment ça marche ?

1 — Installer le rôle DHCP

#ActionDétail
1Gestionnaire de serveurTableau de bord → Ajouter des rôles et fonctionnalités
2Type d’installationInstallation basée sur un rôle
3Cocher DHCPServeur DHCP → Ajouter les fonctionnalités → Installer
4Autoriser dans l’ADNotification → Terminer la configuration DHCP → valider avec un compte admin du domaine

2 — Cas simple : réseau à plat (un seul sous-réseau)

ChampValeur
IP de début192.168.1.100
IP de fin192.168.1.200
Masque255.255.255.0 (/24)
Option 003 — Passerelle192.168.1.1
Option 006 — DNS192.168.1.10 (IP du serveur)
Option 015 — Domainemonentreprise.local

3 — Cas multi-VLAN : une étendue par VLAN + agent relais

VLANPlage distribuéePasserelleDNS
VLAN 10 — Users172.16.10.100 → .200172.16.10.1172.16.20.10
VLAN 20 — Servers172.16.20.100 → .150172.16.20.1172.16.20.10
VLAN 30 — IT Staff172.16.30.100 → .150172.16.30.1172.16.20.10
VLAN 40 — Mgmt172.16.40.100 → .120172.16.40.1172.16.20.10

Agent relais sur le switch L3 (Cisco) :

interface vlan 10
  ip helper-address 172.16.20.10
interface vlan 30
  ip helper-address 172.16.20.10
interface vlan 40
  ip helper-address 172.16.20.10
! Ne pas mettre sur VLAN 20 — le serveur est déjà dans ce VLAN

Les exclusions — Règle importante

Une exclusion retire des adresses du pool. Elle doit être DANS la plage de l’étendue.

❌ Situation qui provoque l’erreur✅ Situation correcte
Étendue : .100→.200 / Exclusion : .1→.10 → ERREUR : hors plageÉtendue : .1→.200 / Exclusion : .1→.99 → OK

Méthode simple (recommandée en TP) : faire commencer la plage après les IP statiques. Si les équipements statiques sont en .1 → .99, démarrer la plage à .100 — aucune exclusion nécessaire.


Créer une réservation (IP fixe par MAC)

#ActionDétail
1Ouvrir l’étendueConsole DHCP → IPv4 → Étendue → Réservations
2Nouvelle réservationClic droit → Nouvelle réservation
3RemplirNom : IMPRIMANTE-RDC · IP : 192.168.1.50 · MAC : AA-BB-CC-DD-EE-FF
4Récupérer la MACSur le poste : ipconfig /all · Sur Cisco : show mac address-table
5ValiderFaire ipconfig /release puis /renew sur le client

Commandes / Exemples concrets

# Côté client Windows
ipconfig /all          # Voir la config IP reçue
ipconfig /release      # Libérer le bail
ipconfig /renew        # Demander une nouvelle adresse
nslookup monentreprise.local   # Tester la résolution DNS
ping 192.168.1.1       # Vérifier la connectivité passerelle

Côté serveur — Console DHCP :

Où regarderCe qu’on vérifie
IPv4 → Baux actifsIP distribuées, nom client, MAC, date expiration
IPv4 → RéservationsChaque réservation doit avoir un bail actif associé
Statistiques (clic droit IPv4)Taux d’utilisation, adresses libres/utilisées

L’erreur “La plage n’est pas un sous-ensemble de la plage globale” apparaît quand on tente d’exclure des adresses qui sont EN DEHORS de la plage de l’étendue. Solution : agrandir la plage pour inclure ces adresses, puis les exclure — ou simplement démarrer la plage après les IP statiques.


Dépannage — Erreurs fréquentes

SymptômeCause / Solution
IP en 169.254.x.x (APIPA)Aucune réponse DHCP — vérifier : serveur actif ? étendue activée ? agent relais ? pare-feu ?
”Plage pas un sous-ensemble”Exclusion hors plage ou mauvais masque → vérifier 255.255.255.0
Étendue épuiséeAgrandir la plage, réduire la durée du bail, supprimer baux obsolètes
Conflit d’adresse IPUne IP du pool est utilisée en statique → ajouter une exclusion
Serveur ne distribue pas (AD)Non autorisé dans l’AD → Console DHCP → clic droit serveur → Autoriser
Autres VLANs sans IPAgent relais manquant → vérifier ip helper-address sur chaque interface SVI
Réservation ne fonctionne pasVérifier format MAC (XX-XX-XX-XX-XX-XX) · Faire release/renew

  • DORA = Discover, Offer, Request, Acknowledge — les 4 étapes à connaître par cœur
  • Serveur DHCP sur réseau AD = doit être autorisé dans l’AD
  • Exclusion = retire des adresses du pool · Réservation = IP fixe par MAC
  • Exclusion doit être DANS la plage de l’étendue
  • Multi-VLAN = une étendue par VLAN + ip helper-address sur chaque SVI sauf le VLAN du serveur
  • Options indispensables : 003 (passerelle), 006 (DNS), 015 (nom de domaine)
  • Question jury : “Différence exclusion vs réservation ?” → Exclusion = le DHCP ne distribue jamais ces IP. Réservation = toujours la même IP pour un équipement précis identifié par sa MAC

Fiches liées