Question aux admin réseau sur DHCP

sebsauvage -  
brupala Messages postés 112079 Date d'inscription   Statut Membre Dernière intervention   -
Simple curiosité:

Si il y a des administrateurs réseau dans la salle
qui utilisent DHCP (ou bootp) sur leur réseau,
est-ce que ça ne vouspourri pas la vie pour l'analyse
des logs du firewall et la gestion de la sécurité en général ?

Parcequ'avec des IP qui changent tout le temps, ça doit être
galère d'analyser les logs : chaque fois qu'on a une adresse IP, il faut aller consulter les logs du serveurs DHCP pour savoir à qui cette IP appartenait à ce moment là.

6 réponses

pouic
 
pas si tu configure ton dhcp en associant une ip a une adresse mac de carte ethernet. La tu obtient une table bien statique du dhcp
0
sebsauvage
 
Ah ok. Une table statique. J'ai compris.

ça permet de fixer l'adresse IP de chaque poste sans avoir
à intervenir dessus.
Et de faire des changements d'IP sans avoir à intervenir sur
le poste en question.
0
Sebastien Messages postés 1667 Date d'inscription   Statut Modérateur Dernière intervention   80
 
Oui excatement. C'est une sorte de DHCP statique.

C'est ce qu'on utilise à la boîte ou je bosse. Ca évite de configurer chaque poste un par un car tout descend automatiquement lorsque le poste est branché sur le réseau, mais aussi de récupérer facilement les infos sur unemachine car effectivement, l'IP ne change pas car lié à la MAC Address.

Voilà monsieur ! :-)

Seb - CF1
0
planetsoft
 
Ou tu fixes l'adresse DHCP pour une durée de 100 jours. En principe, ci le Pc ne sait pas rallumer avant, ça veut dire qu'il n'existe pas.

Dans ma boite, on fixe les adresses mac au adresse IP et la durée du 'bail''est de 6 mois !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Quel intérêt alors du DHCP statique ?

"Prenez un cercle, caressez-le, il deviendra vicieux."
0
brupala Messages postés 112079 Date d'inscription   Statut Membre Dernière intervention   14 185
 
Salut,
comme il l'a dit, c'est que l'adresse ip du poste ne changera jamais (tant que le hardaware ne changera pas).
en plus, au niveau sécurité, ça permet d'empecher à un hard non configuré de se faire attribuer une adresse.
mais, ça peut devenir lourd à gérer.
C'est sur que de configurer des leases très longs est plus simple, mais moins sécurisé.

et ... Voili  Voilou  Voila !
0
KoKariKomi
 
j'installes un réseau entre deux PCS avec un hub (ce rézo devant s'étendre par la suite), j'ai suivi tous les conseils de votre site mais a chaque démarrage, y a un message qui dit que le serveur de domaine est introuvable, et que mon mot de passe ne peut etre validé. Si je mets les deux memes noms d'ordi, il me le signale (le rézo marche). J'ai bien mis le meme nom de domaine.
Est ce que qqn sait d'ou peut venir ce pb?
MERCI !
0
brupala Messages postés 112079 Date d'inscription   Statut Membre Dernière intervention   14 185
 
Dans ton cas, faut pas mettre un nom de domaine mais un nom de groupe de travail (ou workgroup). ça dépend du SE mais, en principe tu dis de se connecter à un groupe de travail.

et ... Voili  Voilou  Voila !
0