Question aux admin réseau sur DHCP

Fermé
sebsauvage - 4 juin 2002 à 13:57
brupala Messages postés 109497 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 mai 2024 - 4 juin 2002 à 18:59
Simple curiosité:

Si il y a des administrateurs réseau dans la salle
qui utilisent DHCP (ou bootp) sur leur réseau,
est-ce que ça ne vouspourri pas la vie pour l'analyse
des logs du firewall et la gestion de la sécurité en général ?

Parcequ'avec des IP qui changent tout le temps, ça doit être
galère d'analyser les logs : chaque fois qu'on a une adresse IP, il faut aller consulter les logs du serveurs DHCP pour savoir à qui cette IP appartenait à ce moment là.

6 réponses

pas si tu configure ton dhcp en associant une ip a une adresse mac de carte ethernet. La tu obtient une table bien statique du dhcp
0
Ah ok. Une table statique. J'ai compris.

ça permet de fixer l'adresse IP de chaque poste sans avoir
à intervenir dessus.
Et de faire des changements d'IP sans avoir à intervenir sur
le poste en question.
0
Sebastien Messages postés 1667 Date d'inscription mercredi 17 mai 2000 Statut Modérateur Dernière intervention 10 mai 2004 80
4 juin 2002 à 15:24
Oui excatement. C'est une sorte de DHCP statique.

C'est ce qu'on utilise à la boîte ou je bosse. Ca évite de configurer chaque poste un par un car tout descend automatiquement lorsque le poste est branché sur le réseau, mais aussi de récupérer facilement les infos sur unemachine car effectivement, l'IP ne change pas car lié à la MAC Address.

Voilà monsieur ! :-)

Seb - CF1
0
Ou tu fixes l'adresse DHCP pour une durée de 100 jours. En principe, ci le Pc ne sait pas rallumer avant, ça veut dire qu'il n'existe pas.

Dans ma boite, on fixe les adresses mac au adresse IP et la durée du 'bail''est de 6 mois !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
4 juin 2002 à 16:14
Quel intérêt alors du DHCP statique ?

"Prenez un cercle, caressez-le, il deviendra vicieux."
0
brupala Messages postés 109497 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 mai 2024 13 627
4 juin 2002 à 18:59
Salut,
comme il l'a dit, c'est que l'adresse ip du poste ne changera jamais (tant que le hardaware ne changera pas).
en plus, au niveau sécurité, ça permet d'empecher à un hard non configuré de se faire attribuer une adresse.
mais, ça peut devenir lourd à gérer.
C'est sur que de configurer des leases très longs est plus simple, mais moins sécurisé.

et ... Voili  Voilou  Voila !
0
j'installes un réseau entre deux PCS avec un hub (ce rézo devant s'étendre par la suite), j'ai suivi tous les conseils de votre site mais a chaque démarrage, y a un message qui dit que le serveur de domaine est introuvable, et que mon mot de passe ne peut etre validé. Si je mets les deux memes noms d'ordi, il me le signale (le rézo marche). J'ai bien mis le meme nom de domaine.
Est ce que qqn sait d'ou peut venir ce pb?
MERCI !
0
brupala Messages postés 109497 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 mai 2024 13 627
4 juin 2002 à 18:52
Dans ton cas, faut pas mettre un nom de domaine mais un nom de groupe de travail (ou workgroup). ça dépend du SE mais, en principe tu dis de se connecter à un groupe de travail.

et ... Voili  Voilou  Voila !
0