PowerEdge : Configuration du serveur DHCP Windows pour traiter l’ID de circuit et l’ID distant de l’option 82 de l’agent de relais DHCP

Summary: Cet article explique comment configurer le serveur DHCP Windows pour accepter et traiter les informations de l’option 82 de l’agent de relais DHCP. L’option 82 est automatiquement insérée sur les commutateurs Dell Networking lorsque l’assistant IP est utilisé. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Exemple de topologie

Dans le scénario ci-dessous, le client dispose d’un ordinateur personnel client connecté au VLAN B, avec un serveur situé sur le VLAN A. Toutefois, sur le VLAN B, un serveur DHCP malveillant tente de fournir une adresse IP à l’ordinateur personnel client. 

L’Assistant IP DHCP, l’option 82 et la configuration de confiance relais ont été appliqués au commutateur Dell Networking, de sorte que seule l’offre DHCP d’un port de confiance est transférée vers l’ordinateur personnel client. Les offres DHCP d’un serveur DHCP malveillant provenant d’un port non approuvé ne sont pas transférées vers l’ordinateur personnel client. 

Cet article se concentre uniquement sur la configuration de la stratégie de serveur DHCP Windows pour gérer l’option DHCP 82 envoyée par commutateur. 
 

Exemple de topologie


Hypothèses
 

- Windows Server avec l’interface utilisateur et le rôle de serveur DHCP installés
: toute la configuration de l’adaptateur réseau et de l’adresse IP est conforme aux exigences DHCP de Windows.
- Le commutateur Dell Networking a été configuré correctement.


Windows DHCP Configuration
 

- Ouvrez l’outil de configuration DHCP.

- Assurez-vous que le commutateur dispose d’une adresse IP d’agent de relais (c’est-à-dire l’adresse IP du VLAN) correspondant à l’un des champs d’application DHCP configurés. Dans cet exemple, l’adresse IP de l’agent de relais est 10.0.40.200 et fait partie de la plage de scope 10.0.40.0/24. L’article Windows fait également référence à l’adresse IP de l’agent relais en tant qu’adresse IP de passerelle (GIADDR).

- Développez Portée, cliquez avec le bouton droit de la souris sur Politiques et sélectionnez Nouvelle politique.

- Saisissez le nom et la description du champ d’application et sélectionnez Suivant.

- Sous conditions, sélectionnez Ajouter.

- Définir des critères pourRétablir les informations sur l’agent, laissez l’opérateur sur la valeur par défaut Equals.

- Sélectionnez Agent Circuit ID. Le format de la valeur dépend du modèle de commutateur et du système d’exploitation utilisé. Par exemple : Dell OS10 envoie l’ID de circuit vlan40-ethernet1/1/29 pour un ordinateur personnel client connecté au port 1/1/29 avec access vlan 40 (voir capture d’écran). 

- La valeur à saisir doit être en valeur hexadécimale. Utilisez l’outil de conversion ASCII en HEX en ligne (exemple https://www.rapidtables.com/convert/number/ascii-to-hex.html) et cochez le caractère générique Prefix ou Append si nécessaire.

- Dans l’exemple ci-dessous, les valeurs HEX de vlan40 (766C616E3430) et du caractère générique Append sont utilisées. La règle correspond à vlan40* pour l’ID de circuit de l’agent qui commence par vlan40 et accepte toutes les variantes d’interfaces.

- Le client peut en ajouter d’autres. Conditionspour faire correspondre des interfaces particulières si nécessaire ou utiliser l’ID distant de l’agent ou l’IDd’abonné. C’est au client de configurer les conditions DHCP appropriées.

- Ajoutez une plage d’adresses IP, des options de serveur et une configuration DNS si nécessaire, puis cliquez sur OK. 


Exemples de captures

d’écranChamp d’application DHCP Windows
 

Règles DHCP Windows


Exemple de configuration de la condition de politique DHCP
 

Condition de stratégie - ID du circuit de l’agent


Exemple de capture de paquets montrant l’ID du circuit de l’option DHCP 82 
 

Capture de paquets affichant l’option DHCP 82


Exemple de conversion
ASCII en HEX https://www.rapidtables.com/convert/number/ascii-to-hex.htmlCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
 

Exemple de conversion ASCII en HEX

Additional Information

Affected Products

N Series, PowerSwitch, S Series, C Series, HS Series, Modular Infrastructure, Rack Servers, Tower Servers, Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows 2008 Server R2 , Microsoft Windows 2008 Server Service Pack 2, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2, Poweredge C4140, PowerEdge C6400, PowerEdge C6420, PowerEdge C6520, PowerEdge C6525, PowerEdge C6600, PowerEdge C6615, PowerEdge C6620, PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge M7701, PowerEdge M7725, PowerEdge MX5016s, PowerEdge MX7000, PowerEdge MX740C, PowerEdge MX750c, PowerEdge MX760c, PowerEdge MX840C, PowerEdge R240, PowerEdge R250, PowerEdge R260, PowerEdge R340, PowerEdge R350, PowerEdge R360, PowerEdge R440, PowerEdge R450, PowerEdge R470, PowerEdge R540, PowerEdge R550, PowerEdge R570, PowerEdge R640, PowerEdge R6415, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R6525, PowerEdge R660, PowerEdge R660xs, PowerEdge R6615, PowerEdge R6625, PowerEdge R670, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R7415, PowerEdge R7425, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R7615, PowerEdge R7625, PowerEdge R770, PowerEdge R7715, PowerEdge R7725, PowerEdge R840, PowerEdge R860, PowerEdge R940, PowerEdge R940xa, PowerEdge R960, PowerEdge T140, PowerEdge T150, PowerEdge T160, PowerEdge T340, PowerEdge T350, PowerEdge T360, PowerEdge T40, PowerEdge T440, PowerEdge T550, PowerEdge T560, PowerEdge T640 ...
Article Properties
Article Number: 000197179
Article Type: How To
Last Modified: 02 Apr 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.