Serveur DHCP - adresses fixes et dynamiques, réseaux différents

Serveur DHCP - adresses fixes et dynamiques, réseaux différents - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 03-09-2013 à 14:25:59    

Bonjour
 
Je m'occupe d'un réseau dont les adresses sont distribuées par un serveur DHCP (isc-dhcp-server).
Actuellement seul les machines dont l'adresse mac est connue peuvent se voir attribuer une adresse IP.
 
A l'avenir j'aimerais pouvoir faire en sorte que les machines qui dont l'adresse mac n'est pas connue puissent elles
aussi recenoir une adresse mais sur une plage ip differente de celles dont l'adresse mac est connue (avec des serveurs DNS et une passerelle differents).
 
Je dirait que je n'ai pas spécialement de problèmes pour les configurations basiques du serveur DHCP (réseau en adresses fixes ou réseau en adresses dynamiques) mais je n'ai aucune idée du comportement du serveur dans ce cas de figure.
 
Mon problème viens du fait que je ne sais pas m'assurer que par exemple les machines dont l'adresse mac est connue ne se retrouvent sur le réseau avec les adresses fixées dynamiquement ?
Comment le serveur se comportera-t-il avec ces deux réseaux ?
 
J'en appelle aux connaisseurs pour éclairer ma lanterne ;-)

Reply

Marsh Posté le 03-09-2013 à 14:25:59   

Reply

Marsh Posté le 03-09-2013 à 15:50:16    

c'est pour un besoin de sécurité c'est ça ?
 
ce qu'il faut faire c'est du 802.1x basé sur les adresses MAC pour isoler le traffic sur différents VLAN et après laisser le dhcp/dhcprelay faire l'attribution d'IP

Reply

Marsh Posté le 03-09-2013 à 23:56:34    

Oui c'est ca.
La solution 802.1x c'est pour le futur, j'ai un serveur d'authentification qui tourne mais j'ai pas encore fait de tests concluants pour passer ca en prod (je suis amateur, je fait ca sur mon temps libre).
 
I'idée du serveur dhcp ca aurait été temporaire le temps de déployer 802.1x comme il faut.
 
Par contre ma question subsiste, c'est faisable ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed