<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labo IT &#187; serveur</title>
	<atom:link href="http://www.laboit.net/tag/serveur/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.laboit.net</link>
	<description>Blog on new technology</description>
	<lastBuildDate>Tue, 30 Aug 2011 21:02:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>Mettre en place un tunnel HTTP</title>
		<link>http://www.laboit.net/2009/04/29/mettre-en-place-un-tunnel-http/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mettre-en-place-un-tunnel-http</link>
		<comments>http://www.laboit.net/2009/04/29/mettre-en-place-un-tunnel-http/#comments</comments>
		<pubDate>Wed, 29 Apr 2009 13:20:04 +0000</pubDate>
		<dc:creator>alexandre</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[forwarding]]></category>
		<category><![CDATA[port]]></category>
		<category><![CDATA[putty]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[serveur]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[websense]]></category>

		<guid isPermaLink="false">http://www.laboit.net/?p=105</guid>
		<description><![CDATA[Dans cet article, nous allons mettre en place un tunnel HTTP entre un client et un serveur Linux grâce au service SSH afin de sécuriser nos transactions à travers un pare-feu ou autre. Avant de commencer toute partie technique, je vais essayer de vous expliquer le fonctionnement du Port Forwarding et pourquoi le mettre en [...]]]></description>
			<content:encoded><![CDATA[

<p style="text-align: justify;" ><span lang="fr" >Dans cet article, nous allons mettre en place un <strong>tunnel HTTP</strong> entre un client et un serveur Linux grâce au service SSH afin de sécuriser nos transactions à travers un pare-feu ou autre.</span></p>
<p style="text-align: justify;" >Avant de commencer toute partie technique, je vais essayer de vous expliquer le fonctionnement du <strong>Port Forwarding</strong> et pourquoi le mettre en place.</p>
<p style="text-align: justify;" >Pour bien comprendre cette notion, un petit rappel sur le mode de communication entre les ordinateurs est peut être nécessaire:</p>
<p style="text-align: justify;" >Afin de s’échanger des informations, les ordinateurs ont besoin d’une <strong>adresse IP</strong> ainsi que d’un <strong>numéro de port</strong>.  Le numéro de port est très important car c’est grâce à lui que la communication va pouvoir se faire. Le client et le serveur doivent communiquer sur le même numéro de port pour s’entendre.</p>
<p style="text-align: justify;" >Prenons  un exemple de la vie quotidienne : si vous décidez de rendre visite à une personne dans un immeuble, vous avez son adresse postale (<strong>Adresse IP</strong>) et son numéro d’appartement (<strong>Port</strong>). Si vous vous trompez de numéro d’appartement, la communication ne pourra pas se faire.</p>
<p style="text-align: justify;" >Déchiffrons maintenant le terme de <strong>Port Forwarding </strong>ou <strong>Redirection de Port </strong>en français. Le <strong>Port Forwarding</strong> consiste à rediriger les informations envoyées sur un port  d’un ordinateur vers un port différent de l’ordinateur distant.</p>
<p style="text-align: justify; padding-left: 30px;" ><span id="more-105" ></span></p>
<p style="text-align: justify;" >Une image pour mieux comprendre cette redirection :</p>
<p style="text-align: justify; padding-left: 30px;" ><img class="aligncenter size-full wp-image-106"  title="translation2"  src="http://www.laboit.net/wp-content/uploads/2009/04/translation2.png"  alt="translation2"  width="553"  height="133" /></p>
<p style="text-align: center;" >
<p style="text-align: left;" >
<p style="text-align: justify; padding-left: 30px;" >
<p style="text-align: justify;" >Dans cet exemple, le port 6000 du client sera <strong>encapsulé</strong> sur le port 22. Lorsque la requête arrivera sur le serveur via le port 22, elle sera <strong>décapsulée</strong> et envoyées sur le port 80.</p>
<p style="text-align: justify;" >Pour simplifier, le port Forwarding consiste à échanger le port de communication via un autre port.</p>
<h2 style="text-align: left;" >Pourquoi le mettre en place</h2>
<p style="text-align: justify;" >On peut se poser la question de pourquoi le mettre en place. Le <strong>Port Forwading</strong> avec SSH est utile lorsque vous voulez une <strong>sécuriser</strong> communication entre deux ordinateurs.</p>
<p style="text-align: justify;" >Vous avez peut être dans votre entreprise un pare-feu qui n’autorise que le port 22 et vous devez accédez au serveur FTP interne de la société. Ou  tout simplement un filtrage de vos requêtes HTTP (Websense, SurfControl) et vous voulez le contourner, mais esquiver ce contrôle reste sous votre entière responsabilité.</p>
<p style="text-align: justify;" >Comment communiquent les informations, avec et sans Port Forwarding ?</p>
<p style="text-align: center;" ><img class="aligncenter size-full wp-image-107"  title="schemahttptunneling1"  src="http://www.laboit.net/wp-content/uploads/2009/04/schemahttptunneling1.png"  alt="schemahttptunneling1"  width="553"  height="248" /></p>
<p style="text-align: left;" >
<p style="text-align: left;" ><strong>Explication</strong>,</p>
<p style="text-align: justify;" >Le <strong><span style="color: #000080;"  lang="en" >chemin bleu (1)</span> </strong>est la communication en temps normal. Lorsque vous demandez une page, votre requête est filtrée par le pare-feu puis redirigé vers internet. Si le site est dans la blacklist, alors l’accès vous sera refusé.</p>
<p style="text-align: justify;" >Le <span style="color: #ff0000;"  lang="en" ><strong>chemin rouge (2)</strong></span> est la communication par la <strong>redirection de port</strong>. Votre demande internet est encapsulée dans un tunnel  complètement <strong>sécurisé</strong> puis est envoyée sur votre serveur distant.</p>
<p style="text-align: justify;" >Le fait de chiffrer<strong> </strong>la transaction entre votre pc et le serveur signifie que le firewall <strong>ne pourra pas filtrer</strong> votre demande.</p>
<p style="text-align: justify;" >Une fois que le serveur distant a reçu votre requête,  il va aller à votre place chercher sur internet la page web et vous la renvoyer en <strong>connexion sécurisée</strong>.</p>
<p style="text-align: justify;" ><strong>Résultat</strong> <img src="http://www.laboit.net/wp-includes/images/smilies/icon_biggrin.gif"  alt=":D"  class="wp-smiley" /> es échanges sécurisés entre les deux hôtes, impossible de lire le contenu.</p>
<h2 style="text-align: left;" >Comment mettre en place</h2>
<p style="text-align: justify;" >J’ai utilisé pour rédiger cet article une distribution Debian, mais cette solution a également été testée sous une distribution Mandriva.</p>
<p style="text-align: justify;" >Voici les équipements nécessaires :</p>
<p style="text-align: justify; padding-left: 60px;" >- Un serveur<strong> Linux</strong></p>
<p style="text-align: left; padding-left: 60px;" >- Un client sous Microsoft <strong>Windows</strong></p>
<p style="text-align: left; padding-left: 60px;" >- L’utilitaire <strong>Putty</strong></p>
<p style="text-align: left;" >La configuration du serveur se décompose en <strong>4</strong> étapes :</p>
<ol>
<li>Installation d’OpenSSH</li>
<li>Génération des certificats pour SSH</li>
<li>Configuration du fichier</li>
<li>Création d’un utilisateur</li>
</ol>
<p style="text-align: left;" >Et la configuration du client en <strong>2</strong> étapes.</p>
<ol>
<li>Configuration de l’utilitaire Putty</li>
<li>Configuration du navigateur Internet</li>
</ol>
<h2 style="text-align: left;" >Configuration du serveur</h2>
<h5 style="text-align: left;" >Installation d’OpenSSH</h5>
<p style="text-align: justify;" >La redirection de port étant basée sur le protocole SSH, la première chose à faire est d’installer l’utilitaire <strong>Openssh</strong>.</p>
<pre class="brush: bash; title: ; notranslate" >apt-get install openssh-server</pre>
<p style="text-align: left;" ><strong>Note </strong>: N’oubliez pas mettre à jour vos dépôts avec la commande :</p>
<pre class="brush: bash; title: ; notranslate" >apt-get update</pre>
<h5 style="text-align: left;" >Génération des certificats pour SSH</h5>
<p style="text-align: left;" >Une fois le service installé, il est nécessaire d’avoir des <strong>certificats </strong>pour la connexion soit valide<strong>.</strong></p>
<p style="text-align: left;" >Un certificat contient une clef privée et une clef publique qui vont vous permettre de chiffrer vos communications.</p>
<p style="text-align: justify;" >Lors de l’installation, il est possible que la génération des certificats se soient fait automatiquement. Mais pour plus de sécurité nous allons en recréer.</p>
<p style="text-align: justify;" >Nous allons générer deux types de certificats, un <strong>DSA </strong>et un <strong>RSA, </strong>qui sont deux algorithmes de chiffrement. Ils seront générés grâce à l’utilitaire <strong>ssh-keygen</strong>.</p>
<p style="text-align: left;" >Pour créer les certificats :</p>
<pre class="brush: bash; title: ; notranslate" >ssh-keygen -t dsa -b 1024</pre>
<pre class="brush: bash; title: ; notranslate" >ssh-keygen -t rsa -b 1024</pre>
<p style="text-align: justify;" >Le système vous demande ensuite de préciser le chemin et le nom pour les certificats. Je vous conseille de les mettre dans <strong>/etc/ssh</strong></p>
<h5 style="text-align: left;" >Configuration du fichier SSH</h5>
<p style="text-align: justify;" >Maintenant que le service est installé et que les certificats sont créés, il faut modifier le fichier de configuration de ssh pour accepter les tunnels et modifier le chemin des certificats.</p>
<p style="text-align: justify;" >Il ne faut pas oublier que notre serveur peut également se connecter sur une machine distante en SSH. Il sera donc client à son tour.</p>
<p style="text-align: justify;" >C’est pour cela qu’il existe deux fichiers de configurations pour SSH : un fichier nommé <strong>ssh_config</strong> pour la connexion cliente et un fichier <strong>sshd_config</strong> qui va nous permettre de configurer notre serveur SSH.</p>
<p style="text-align: left;" >Nous modifions donc le fichier <strong>sshd_config</strong></p>
<pre class="brush: bash; title: ; notranslate" >vi /etc/ssh/sshd_config</pre>
<p style="text-align: justify;" >Dans un premier temps, nous allons spécifier les nouveaux certificats que nous venons de créer.</p>
<p style="text-align: left;" >Pour cela modifier les lignes qui contiennent <strong>HostKey </strong>en précisant vos certificats.</p>
<pre class="brush: bash; title: ; notranslate" ># HostKeys for protocol version 2
HostKey /etc/ssh/certifLaboIT
HostKey /etc/ssh/certifLaboITdsa
</pre>
<p style="text-align: justify;" >Pour autoriser SSH à faire du <strong>Tunneling</strong>, rajouter cette commande à la fin du fichier :</p>
<pre class="brush: bash; title: ; notranslate" >#Permit Tunnel
PermitTunnel yes
</pre>
<p style="text-align: left;" >Il est également possible de changer le port d’écoute du serveur. Au cas où le port 22 serait bloqué par un pare-feu.</p>
<p style="text-align: left;" >Il faut pour cela modifier la ligne contenant le mot :</p>
<pre class="brush: bash; title: ; notranslate" >#What ports, IPs and protocols we listen
Port 22
</pre>
<p style="text-align: justify;" >Quittez l’éditeur Vim en n’oubliant pas de sauvegarder vos modifications.</p>
<p style="text-align: left;" >La configuration de SSH est désormais terminée.</p>
<p style="text-align: left;" >Il ne reste plus qu’à <strong>redémarrer le service</strong> avec  la commande:</p>
<pre class="brush: bash; title: ; notranslate" >/etc/init.d/ssh restart</pre>
<h5 style="text-align: left;" >Création d’un utilisateur</h5>
<p style="text-align: justify;" >Pour éviter de se connecter avec le compte root sur le serveur, nous allons créer un autre utilisateur.</p>
<pre class="brush: bash; title: ; notranslate" >useradd LaboIT</pre>
<pre class="brush: bash; title: ; notranslate" >passwd LaboIT</pre>
<p style="text-align: justify;" >La configuration du serveur est désormais terminée. Nous pouvons maintenant passer à celle du client.</p>
<h2 style="text-align: left;" >Configuration du Client</h2>
<p style="text-align: left;" >Il faut bien comprendre ce que nous allons faire par la suite.</p>
<p style="text-align: justify;" >Dans un premier temps, nous allons configurer Putty pour qu’il écoute sur un port <strong>non utilisé</strong> (par exemple le 9999) puis nous allons ouvrir une connexion SSH vers le serveur. Cela va créer le port Forwarding.</p>
<p style="text-align: justify;" >Dans un second temps, nous spécifierons à notre navigateur web d’envoyer toutes nos requêtes vers ce nouveau port.</p>
<p style="text-align: justify;" >Toutes les requêtes du client seront donc <strong>encapsulées</strong> <strong>dans un tunnel</strong> par Putty dynamiquement pour passer par le <span style="color: #ff0000;"  lang="en" ><strong>chemin rouge (2)</strong></span> vu plus haut.</p>
<h5 style="text-align: left;" >Configuration de l’utilitaire Putty</h5>
<p style="text-align: left;" >Vous pouvez télécharger Putty à cette adresse : <a onclick="javascript:pageTracker._trackPageview('/outbound/article/www.chiark.greenend.org.uk');"  href="http://www.chiark.greenend.org.uk/%7Esgtatham/putty/download.html" >http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html</a></p>
<p style="text-align: left;" >La configuration de l’exécutable Putty se fera en 2 étapes :</p>
<ol>
<li>Renseignement de l’adresse IP du serveur et de son port d’écoute.</li>
<li>Création sur le client d’un nouveau port dynamique.</li>
</ol>
<p style="text-align: left;" >Pour la première étape, nous allons renseigner les informations de connexion :</p>
<p style="text-align: left; padding-left: 30px;" ><img class="aligncenter size-full wp-image-111"  title="putty1"  src="http://www.laboit.net/wp-content/uploads/2009/04/putty1.png"  alt="putty1"  width="400"  height="384" /></p>
<p style="text-align: center;" >
<p style="text-align: left;" >
<p style="text-align: justify;" >Spécifiez dans la case rouge l’<strong>adresse IP</strong> ou le <strong>FQDN</strong> du serveur. Puis dans la case jaune, indiquez le port qui se trouve dans votre fichier de configuration <strong>sshd_config</strong></p>
<p style="text-align: left;" >Deuxième étape, Création du nouveau port :</p>
<p style="text-align: left; padding-left: 30px;" ><img class="aligncenter size-full wp-image-112"  title="putty2"  src="http://www.laboit.net/wp-content/uploads/2009/04/putty2.png"  alt="putty2"  width="400"  height="383" /></p>
<p style="text-align: center;" >
<p style="text-align: left;" >Pour créer un port dynamique, vérifiez que l’option <strong>Dynamic</strong> soit sélectionnée puis dans le champ <span style="color: #ff0000;"  lang="en" ><strong>Source port</strong></span> indiquez <strong>9999</strong>. Une fois ceci fait, cliquez sur <strong>Add </strong>pour l’ajouter dans les <strong>Forwarded Ports</strong>.</p>
<p style="text-align: left;" >Pour ouvrir la connexion au serveur distant,  cliquez sur le bouton <strong>Open</strong>.</p>
<p style="text-align: left;" >Bien sur, vous devez spécifier un couple <strong>utilisateur/password</strong> valide lors de la connexion au serveur.</p>
<h5 style="text-align: left;" >Configuration du navigateur Internet</h5>
<p style="text-align: left;" >Voici la dernière étape, qui de plus, est la plus facile.</p>
<p style="text-align: justify;" >Vous devez indiquer à votre navigateur web préféré par où il doit sortir. En effet, il ne doit plus utiliser  le<span style="color: #000080;"  lang="en" > <strong>chemin bleu (1)</strong></span> mais le <span style="color: #ff0000;"  lang="en" ><strong>rouge (2)</strong></span>.</p>
<p style="text-align: left;" >Il faut que l’on change l’adresse de <strong>Hote SOCKS</strong>. Cette information est généralement dans les paramètres de connexion.</p>
<p style="text-align: left;" >Pour l’adresse de connexion hôte, spécifiez <strong>127.0.0.1</strong>, c’est votre PC. Et en port, vous devez indiquez <strong>9999</strong>, celui qu’on a renseigné plus haut.</p>
<p style="text-align: left; padding-left: 30px;" ><img class="aligncenter size-full wp-image-113"  title="proxyconfig"  src="http://www.laboit.net/wp-content/uploads/2009/04/proxyconfig.png"  alt="proxyconfig"  width="400"  height="220" /></p>
<p style="text-align: left;" >
<p style="text-align: left;" >Vous n’avez plus qu’à valider les changements et de vous rendre sur vos sites favoris.</p>
<p style="text-align: left;" >N’oubliez pas que si votre entreprise a mis en place un filtrage, c’est pour une bonne raison. Donc n’en abusez pas. Vous êtes le seul responsable de vos actes</p>
]]></content:encoded>
			<wfw:commentRss>http://www.laboit.net/2009/04/29/mettre-en-place-un-tunnel-http/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Activer le service DHCP sur un routeur Cisco</title>
		<link>http://www.laboit.net/2009/04/07/mise-en-place-du-service-dhcp-sur-un-routeur-cisco/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mise-en-place-du-service-dhcp-sur-un-routeur-cisco</link>
		<comments>http://www.laboit.net/2009/04/07/mise-en-place-du-service-dhcp-sur-un-routeur-cisco/#comments</comments>
		<pubDate>Tue, 07 Apr 2009 21:07:27 +0000</pubDate>
		<dc:creator>alexandre</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[dhcp]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[serveur]]></category>

		<guid isPermaLink="false">http://www.laboit.net/?p=24</guid>
		<description><![CDATA[Pour ce premier article, nous allons étudier la mise en place du service DHCP sur un routeur Cisco Systems. Le protocole DHCP (Dynamic Host Configuration Protocol) permet aux utilisateurs d&#8217;obtenir une configuration IP  automatiquement. Le service DHCP est souvent couplé au service DNS sur un serveur distinct. Cependant, il est possible de l&#8217;activer sur un [...]]]></description>
			<content:encoded><![CDATA[

<p>Pour ce premier article, nous allons étudier la mise en place du service DHCP sur un routeur Cisco Systems.</p>
<p>Le protocole DHCP (Dynamic Host Configuration Protocol) permet aux utilisateurs d&#8217;obtenir une configuration IP  automatiquement.</p>
<p>Le service DHCP est souvent couplé au service DNS sur un serveur distinct. Cependant, il est possible de l&#8217;activer sur un routeur pour un réseau de petite taille.</p>
<p>Une configuration possède une adresse ip, son masque de sous-réseau  et différentes options. Une quarantaine d&#8217;entre elles sont configurables tel que la passerelle par défaut, les serveurs DNS,  le nom de domaine, le serveur WINS.</p>
<p>La configuration est attribuée pour une durée déterminée, on appelle ce temps: <strong>le</strong> <strong>bail</strong>.</p>
<p><span style="text-decoration: underline;" >Note</span> : le protocole DHCP se diffuse par broadcast,  ce qui signifie que la demande du client ne peut pas traverser un routeur (sauf commande explicite).<span id="more-24" ></span></p>
<p><strong> </strong><strong>Configuration</strong></p>
<p>Voici le réseau de test :</p>
<p style="padding-left: 30px;" >
<p style="padding-left: 30px;" >
<p style="padding-left: 30px; text-align: center;" ><img class="size-full wp-image-38 aligncenter"  style="border: 0pt none; margin-top: 0px; margin-bottom: 0px;"  title="Reseau Labo"  src="http://www.laboit.net/wp-content/uploads/2009/04/schema11.png"  alt="schema11"  width="553"  height="390" /></p>
<p style="padding-left: 30px;" >
<p>La configuration du service DHCP se fait en <strong>4</strong> étapes :</p>
<ol style="padding-left: 60px;" >
<li>Création d&#8217;un pool DHCP.</li>
<li>Indication du réseau à écouter.</li>
<li>Définition des options du pool.</li>
<li>Exclusion d&#8217;adresses IP</li>
</ol>
<p><strong>Étape 1 : Création du pool DHCP</strong></p>
<p>La première étape consiste  à créer un pool DHCP sur le routeur. Un pool regroupe les adresses qui seront distribuées ainsi que ses options.</p>
<p>La commande est la suivante, en mode de configuration globale du routeur :</p>
<pre class="brush: plain; title: ; notranslate" >ip dhcp pool nom_du_pool</pre>
<p><em><span style="color: #888888;" ><br/>
</span></em></p>
<p style="text-align: center;" ><img class="size-full wp-image-40 aligncenter"  style="border: 0pt none; margin-top: 0px; margin-bottom: 0px;"  title="pooldhcp"  src="http://www.laboit.net/wp-content/uploads/2009/04/pooldhcp.png"  alt="pooldhcp"  width="507"  height="30" /></p>
<p>On rentre alors en mode de configuration DHCP.</p>
<p>Il est notamment possible de créer plusieurs pools sur un même routeur.</p>
<p><strong>Étape 2 : Indication du réseau à écouter</strong></p>
<p><strong> </strong>Dans le mode de configuration DHCP, on spécifie  le réseau à écouter avec la commande :</p>
<pre class="brush: plain; title: ; notranslate" >network adresse_ip masque</pre>
<p><img class="size-full wp-image-41 aligncenter"  style="border: 0pt none; margin-top: 0px; margin-bottom: 0px;"  title="network"  src="http://www.laboit.net/wp-content/uploads/2009/04/network.png"  alt="network"  width="454"  height="30" /><em> </em>Dans notre exemple, le service attribuera des adresses ip de <span style="color: #888888;" >192.168.20.1</span> à <span style="color: #888888;" >192.168.20.254</span></p>
<p><strong>Étape 3 : Définition des options du pool</strong></p>
<p><strong> </strong>Nous allons spécifier <strong>4</strong> options : la passerelle par défaut, le serveur DNS, le nom de domaine et le bail.</p>
<p>Pour spécifier la passerelle par défaut, on utilise l&#8217;option</p>
<pre class="brush: plain; title: ; notranslate" >default-router ip_du_router</pre>
<p><span style="color: #888888;" ><span style="color: #000000;" >Pour indiquer le serveur DNS primaire :</span></span></p>
<pre class="brush: plain; title: ; notranslate" >dns-server ip_du_serveur_DNS</pre>
<p>Le nom de domaine se spécifie avec:</p>
<pre class="brush: plain; title: ; notranslate" >domain-name nom_de_domaine</pre>
<p>On fixe la durée du bail avec:</p>
<pre class="brush: plain; title: ; notranslate" >lease jour heure minute</pre>
<p style="padding-left: 30px;" >
<p>La commande <strong><em>lease infinite</em></strong> permet de définir un bail infini.</p>
<p style="padding-left: 30px; text-align: center;" ><img class="size-full wp-image-52 aligncenter"  style="border: 0pt none; margin-top: 0px; margin-bottom: 0px;"  title="DHCP Options"  src="http://www.laboit.net/wp-content/uploads/2009/04/dhcpoptions.png"  alt="DHCP Options"  width="490"  height="84" /></p>
<p style="padding-left: 30px;" >
<p><strong>Étape 4 : Exclusion d&#8217;adresses IP</strong></p>
<p><strong> </strong>Une fois qu&#8217;on a fini de configurer le ou les pools DHCP  il faut définir quelles adresses ne seront pas distribuées par le serveur, pour éviter les conflits.</p>
<p>On va  interdire au serveur de distribuer l&#8217;adresse ip du routeur.</p>
<p>On utilise pour cela la commande en mode de configuration globale.:</p>
<pre class="brush: plain; title: ; notranslate" >ip dhcp excluded-address ip_interdite</pre>
<p style="padding-left: 30px;" ><strong><em> </em></strong></p>
<p style="padding-left: 30px; text-align: center;" ><img class="size-full wp-image-58 aligncenter"  style="border: 0pt none; margin-top: 0px; margin-bottom: 0px;"  title="DHCP excluded Address"  src="http://www.laboit.net/wp-content/uploads/2009/04/dhcpexcluded.png"  alt="DHCP excluded Address"  width="493"  height="22" /></p>
<p><strong>Gestion du serveur DHCP</strong></p>
<p>Par défaut, le service DHCP est activé lorsqu&#8217;on définit un pool.</p>
<p>Si l&#8217;on souhaite le désactiver, on utilise la commande suivante : <em><strong>no service dhcp</strong>.</em> Pour le réactiver : <strong><em>service dhcp</em></strong></p>
<p>On peut voir les baux distribués par le serveur avec : <em><strong>show ip dhcp binding</strong>, </em>en mode privilégié.</p>
<p style="padding-left: 30px; text-align: center;" ><img class="size-full wp-image-60 aligncenter"  style="border: 0pt none; margin-top: 0px; margin-bottom: 0px;"  title="DHCP Binding"  src="http://www.laboit.net/wp-content/uploads/2009/04/dhcpbinding.png"  alt="DHCP Binding"  width="633"  height="95" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.laboit.net/2009/04/07/mise-en-place-du-service-dhcp-sur-un-routeur-cisco/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

