Affectation d'adresse IP
13.1.1 Concepts DHCP
afin de déterminer si le message est légitime. L'utilisateur doit configurer les ports
comme fiables ou non fiables.
Du point de vue du déploiement, l'utilisateur doit configurer les ports du réseau
comme fiables. Les ports du réseau se connectent généralement à un autre
commutateur ou routeur. Cela est nécessaire car un serveur DHCP peut ne pas être
connecté directement à un port de commutateur.
Pour plus d'informations sur la configuration de ports comme fiables ou non fiables,
voir
13.1.1.3
DHCP Relay Agent (Option 82) (Agent de relais DHCP)
Un DHCP Relay Agent (agent de relais DHCP) est un appareil qui transmet des
paquets DHCP entre des clients et des serveurs lorsqu'ils ne se trouvent pas sur
le même segment LAN physique ou le même sous-réseau IP. La fonctionnalité
est activée si l'adresse IP du serveur DHCP et un ensemble de ports Ethernet sont
configurés.
DHCP Option 82 fournit un mécanisme d'affectation d'une adresse IP basée sur
l'emplacement de l'appareil client dans le réseau. Les informations concernant
l'emplacement du client peuvent être envoyées avec la demande DHCP au serveur.
En fonction de ces informations, le serveur DHCP prend une décision concernant une
adresse IP à affecter.
Le DHCP Relay Agent prend les demandes de diffusion DHCP de clients reçues sur
le port configuré et insère l'option d'information d'agent de relais (Option 82) dans
le paquet. L'Option 82 contient l'ID de VLAN (2 octets) et le numéro de port du port
client (2 octets : la sous-option ID de circuit), ainsi que l'adresse MAC de l'agent de
relais (la sous-option ID distant). Ces informations définissent uniquement la position
du client dans le réseau.
Par exemple, l'ID de circuit pour un client connecté au VLAN 1 sur le port 1 est
00:01:00:01.
Le serveur DHCP prenant en charge l'Option 82 DHCP envoie une réponse de
monodiffusion et répète l'Option 82. Le DHCP Relay Agent supprime le champ Option
82 et transmet le paquet vers le port duquel la demande originale a été reçue.
Ces paramètres permettent de configurer les informations sur la base du DHCP Relay
Agent (Option 82) (Agent de relais DHCP).
Pour plus d'informations sur la configuration du DHCP Relay Agent, voir
"Configuration du DHCP Relay Agent (agent de relais DHCP) (Page
13.1.1.4
Inspection ARP dynamique
L'inspection ARP dynamique (Dynamic ARP Inspection (DAI)) est une application
d'espionnage DHCP qui valide les paquets ARP (Address Resolution Protocol) dans un
réseau. DAI filtre les paquets ARP avec des liaisons d'adresse IP à MAC non valides. De
cette manière, le réseau est protégé d'attaques de type "intercepteur". L'inspection
296
"Configuration de ports fiables/non fiables (Page
303)".
301)".
RUGGEDCOM ROS v5.5
Manuel de configuration, 01/2021, C79000-G8977-1486-01