Configurer un Serveur DHCP IPv4

La méthode DHCP (Dynamic Host Configuration Protocol) permet d'attribuer des adresses IP automatiquement aux clients réseau. Vous pouvez configurer votre Firebox en tant que serveur DHCP pour les réseaux qu'il protège. Si vous avez un serveur DHCP, il est recommandé de continuer à utiliser ce serveur pour DHCP.

Ces paramètres DHCP s'appliquent aux interfaces approuvées, facultatives ou personnalisées, et aux interfaces VLAN, de pont, et d'agrégation de lien dans des zones de sécurité approuvées, facultatives, ou personnalisées.

Si votre Firebox est configuré en mode d'insertion, les étapes de configuration sont différentes. Pour configurer DHCP en mode d'insertion, consultez Configurer DHCP en Mode d'Insertion.

Pour configurer les paramètres DNS et WINS s'appliquant à une seule interface, consultez la section Configuration WINS/DNS par interface.

Configurer DHCP pour IPv4

Configurer les Réservations DHCP

Vous pouvez utiliser les réservations DHCP pour réserver une adresse IP spécifique pour un client.

Configurer les Options DHCP

Les options DHCP, également appelées extensions du fournisseur, vous permettent de spécifier les paramètres de configuration DHCP et d'autres informations de contrôle, tel que décrit dans RFC 2132. Vous pouvez ajouter des options DHCP prédéfinies ou personnalisées.

Les options DHCP prédéfinies sont :

Code d'Option DHCP Nom Type Description
150 IP du Serveur TFTP Adresse(s) IP

L'adresse IP du serveur TFTP où le client DHCP peut télécharger la configuration de démarrage.

66 Nom du Serveur TFTP Texte Le nom du serveur TFTP où le client DHCP peut télécharger la configuration de démarrage.
67 Nom de Fichier de Démarrage TFTP Texte Le nom du fichier de démarrage.
2 Décalage Horaire Entier à 4 octets

Décalage de temps en secondes du Temps Universel Coordonné (UTC).
L'option 2 est obsolète. Nous vous recommandons d'ajouter une option DHCP personnalisée et de spécifier le code 100 ou 101. Ces options sont décrites dans la RFC 4833.

43 Informations spécifiques sur le fournisseur Texte Cette option est utilisée par les clients et serveurs pour échanger des informations spécifiques sur le fournisseur.
120 Serveurs SIP Adresse(s) IP

Adresses IPv4 d'un ou de plusieurs serveurs proxy sortants du Protocole SIP (Session Initiation Protocol). Cette option est décrite dans RFC 3361.

138 Contrôleur d'Accès CAPWAP Adresse(s) IP

Adresses IPv4 d'un ou de plusieurs contrôleurs d'accès CAPWAP. Cette option est décrite dans RFC 5417.

156 État DHCP Entier à 1 octet (Non signé) État de l'adresse IP. Cette option est utilisée par les téléphones ShoreTel pour une option de démarrage FTP.

Certaines versions du SE Fireware ne prennent pas en charge toutes les options prédéfinies. Si le code d'option que vous sélectionnez exige une version minimale spécifique de Fireware, une notation apparaît à droite du code sélectionné dans Policy Manager.

Vous pouvez ajouter une option DHCP prédéfinie ou personnalisée. Si vous utilisez le même code d'option DHCP pour plus d'une interface, le type configuré pour ce code d'option doit être le même sur chaque interface.

Si l'option requise par votre fournisseur ne figure pas dans la liste d'options prédéfinies, vous pouvez l'ajouter comme option personnalisée.

Les codes d'option DHCP 1, 6, 15, 28, 44, 46 et 51 sont configurés dans les paramètres DHCP ou la configuration de l'interface.

Configurer WINS/DNS par interface

Lorsqu'il est configuré en tant que serveur DHCP, votre périphérique Firebox fournit par défaut les informations des serveurs DNS et WINS réseau dans l'onglet Configuration > Interfaces > DNS/WINS. Pour préciser d'autres informations que votre Firebox attribuera au moment de révéler les adresses IP, vous pouvez ajouter un serveur DNS pour l'interface.

Si la fonctionnalité DNSWatch et son exécution sont activées sur votre Firebox, les requêtes DNS des ressources externes sont envoyées aux serveurs DNSWatch dans certains cas. Pour de plus amples informations concernant la priorité des serveurs DNS, consultez À propos de DNS sur le Firebox. Pour de plus amples informations concernant DNSWatch, consultez À propos de DNSWatch WatchGuard.

Voir Également

Configurer le relais DHCP

Configurer un Serveur DHCP IPv6

Configurer les Serveurs DNS et WINS

À propos de DNS sur le Firebox