Configurer DHCP en Mode d'Insertion

Lorsque vous utilisez le mode d'insertion pour la configuration du réseau, vous pouvez également configurer le Firebox en tant que serveur DHCP pour les réseaux qu'il protège ou l'utiliser en tant qu'agent de relais DHCP. Si vous disposez déjà d'un serveur DHCP, il est recommandé de continuer à utiliser ce serveur pour DHCP.

Les fonctionnalités disponibles dans WatchGuard System Manager (WSM) peuvent différer selon les versions de Fireware. Si votre Firebox n'est pas sous le SE Fireware v11.10.x ou une version plus récente, les informations de cette rubrique d'Aide peuvent s'avérer inadéquates pour votre Firebox.

Pour obtenir des instructions relatives aux procédures de cette section sur un Firebox exécutant une version antérieure de Fireware, consultez :

Configurer IPv4 DHCP en Mode d'Insertion dans l'Aide de WatchGuard System Manager v11.9.4

Utiliser le Protocole DHCP

Par défaut, un Firebox configuré comme serveur DHCP fournit les informations réseau (globales) du serveur DNS/WINS. Pour de plus amples informations concernant les serveurs DNS et WINS, consultez Configurer les Serveurs DNS et WINS.

Vous pouvez également configurer les paramètres des serveurs DNS et WINS sur la page Paramètres DHCP, qui remplacent les paramètres réseau DNS/WINS.

Configurer les Options DHCP

Les options DHCP, également appelées extensions du fournisseur, vous permettent de spécifier les paramètres de configuration DHCP et d'autres informations de contrôle, tel que décrit dans RFC 2132. Vous pouvez ajouter des options DHCP prédéfinies ou personnalisées.

Les options DHCP prédéfinies sont :

Code d'Option DHCP Nom Type Description
150 IP du Serveur TFTP Adresse(s) IP

L'adresse IP du serveur TFTP où le client DHCP peut télécharger la configuration de démarrage.

66 Nom du Serveur TFTP Texte Le nom du serveur TFTP où le client DHCP peut télécharger la configuration de démarrage.
67 Nom de Fichier de Démarrage TFTP Texte Le nom du fichier de démarrage.
2 Décalage Horaire Entier à 4 octets

Décalage de temps en secondes du Temps Universel Coordonné (UTC).
L'option 2 est obsolète. Nous vous recommandons d'ajouter une option DHCP personnalisée et de spécifier le code 100 ou 101. Ces options sont décrites dans la RFC 4833.

43 Informations spécifiques sur le fournisseur Texte Cette option est utilisée par les clients et serveurs pour échanger des informations spécifiques sur le fournisseur.
120 Serveurs SIP Adresse(s) IP

Adresses IPv4 d'un ou de plusieurs serveurs proxy sortants du Protocole SIP (Session Initiation Protocol). Cette option est décrite dans RFC 3361.

138 Contrôleur d'Accès CAPWAP Adresse(s) IP

Adresses IPv4 d'un ou de plusieurs contrôleurs d'accès CAPWAP. Cette option est décrite dans RFC 5417.

156 État DHCP Entier à 1 octet (Non signé) État de l'adresse IP. Cette option est utilisée par les téléphones ShoreTel pour une option de démarrage FTP.

Certaines versions du SE Fireware ne prennent pas en charge toutes les options prédéfinies. Si le code d'option que vous sélectionnez exige une version minimale spécifique de Fireware, une notation apparaît à droite du code sélectionné dans Policy Manager.

Ajouter des Options DHCP

Dans Fireware XTM v11.9.3 et les versions ultérieures, vous pouvez ajouter des options DHCP prédéfinies ou personnalisées.

Si l'option requise par votre fournisseur ne figure pas dans la liste d'options prédéfinies, vous pouvez l'ajouter comme option personnalisée.

Si vous utilisez le même code d'option DHCP pour plus d'une interface, le Type doit être identique sur chaque interface.

Utiliser le relais DHCP

Vous pouvez utiliser un serveur DHCP sur un réseau différent afin d'attribuer des adresses IP pour les ordinateurs des réseaux approuvés ou facultatifs. Grâce à cette fonctionnalité, le Firebox envoie des requêtes DHCP à l'adresse IP de jusqu'à trois serveurs DHCP que vous spécifiez.

Assurez-vous d'Ajouter une Route Statique pour chaque serveur DHCP, si nécessaire.

Spécifier les paramètres DHCP d'une seule interface

Vous pouvez indiquer différents paramètres DHCP pour chaque interface approuvée ou facultative de votre configuration.

Voir Également

Mode d'insertion