Mise en place de Kea DHCP sur Debian 13
đŻ Objectif de la mission
Section titled âđŻ Objectif de la missionâLâobjectif de cette intervention Ă©tait de moderniser et de sĂ©curiser le service dâattribution des adresses IP au sein de lâinfrastructure en dĂ©ployant un serveur Kea DHCP (le successeur moderne et modulaire dâISC DHCP) sur un environnement Debian 13. Le besoin initial consistait Ă segmenter le rĂ©seau en plusieurs sous-rĂ©seaux distincts (Commercial, Ressources Humaines, Direction, ComptabilitĂ©) tout en assurant une haute disponibilitĂ© du service (tolĂ©rance aux pannes) via une architecture redondĂ©e sâappuyant sur des relais DHCP au niveau du routeur.
đ ïž DĂ©roulement des opĂ©rations
Section titled âđ ïž DĂ©roulement des opĂ©rationsâPour mener Ă bien cette mission, lâintervention a Ă©tĂ© dĂ©coupĂ©e en plusieurs phases clĂ©s :
-
PrĂ©paration du systĂšme et installation du service : Avant tout dĂ©ploiement, le systĂšme dâexploitation Debian a Ă©tĂ© intĂ©gralement mis Ă jour pour garantir la sĂ©curitĂ© et la stabilitĂ© de lâenvironnement. Le paquet spĂ©cifique
kea-dhcp4-server, qui gĂšre le protocole IPv4, a ensuite Ă©tĂ© installĂ© et son Ă©tat dâexĂ©cution initial a Ă©tĂ© vĂ©rifiĂ© auprĂšs du gestionnaire de services du systĂšme. -
SĂ©curisation et configuration des Ă©tendues DHCP : ConformĂ©ment aux bonnes pratiques dâadministration, une sauvegarde du fichier de configuration par dĂ©faut a Ă©tĂ© rĂ©alisĂ©e (crĂ©ation dâun fichier
.bak) avant toute modification. Le fichier de configuration, structurĂ© en JSON, a ensuite Ă©tĂ© Ă©ditĂ© de maniĂšre sĂ©curisĂ©e pour dĂ©clarer lâinterface dâĂ©coute et dĂ©finir les diffĂ©rents sous-rĂ©seaux (Commercial, RH, DIR, COMPTA). Pour chaque segment, des plages dâadresses spĂ©cifiques, des serveurs DNS et des passerelles par dĂ©faut ont Ă©tĂ© rigoureusement attribuĂ©s. -
Validation syntaxique et application : Afin dâĂ©viter toute interruption de service due Ă une erreur de frappe, la syntaxe du nouveau fichier de configuration a Ă©tĂ© testĂ©e Ă blanc avec un outil de diagnostic intĂ©grĂ©, en utilisant les droits de lâutilisateur de service restreint (
_kea). Une fois la validation confirmée, le service a été redémarré pour appliquer la nouvelle politique de distribution réseau. -
ImplĂ©mentation du relais DHCP et tests de Haute DisponibilitĂ© (HA) : Le routeur cĆur de rĂ©seau (Cisco) a Ă©tĂ© configurĂ© avec des agents de relais (
ip helper-address) pour intercepter les requĂȘtes de diffusion des clients et les transfĂ©rer en unicast vers nos deux serveurs Kea DHCP. Des tests poussĂ©s ont Ă©tĂ© rĂ©alisĂ©s depuis un poste client Windows (libĂ©ration et renouvellement des baux IP) pour simuler la panne totale du serveur principal et confirmer que le serveur secondaire prenait le relais instantanĂ©ment, garantissant ainsi la continuitĂ© dâactivitĂ©.
â RĂ©sultats
Section titled ââ RĂ©sultatsâLâutilisation de la vĂ©rification syntaxique avant le redĂ©marrage du service sâest rĂ©vĂ©lĂ©e ĂȘtre une Ă©tape cruciale pour maintenir la stabilitĂ© de lâinfrastructure lors du paramĂ©trage intensif du format JSON, Ă©vitant ainsi un crash silencieux du dĂ©mon.
đ CompĂ©tences BTS SIO (Ăpreuve E4) mobilisĂ©es
Section titled âđ CompĂ©tences BTS SIO (Ăpreuve E4) mobilisĂ©esâCette intervention technique a permis de mettre en pratique et de valider les compĂ©tences suivantes :
| Compétence globale | Sous-compétence | Actions menées lors de la mission |
|---|---|---|
| 1.5 Mettre à disposition un service | Déployer un service | Installation du paquet kea-dhcp4-server sur Debian 13 et paramétrage des étendues réseau (Commercial, RH, DIR, COMPTA) via la configuration JSON. |
| 1.1 GĂ©rer le patrimoine informatique | GĂ©rer des sauvegardes | CrĂ©ation dâune sauvegarde prĂ©ventive du fichier de configuration initial (kea-dhcp4.conf.bak) avant dâappliquer les nouvelles rĂšgles. |
| 1.1 GĂ©rer le patrimoine informatique | VĂ©rifier la continuitĂ© | Planification et validation de la haute disponibilitĂ© en simulant lâarrĂȘt du serveur principal pour vĂ©rifier la prise de relais par le serveur secondaire. |
| 1.5 Mettre Ă disposition un service | RĂ©aliser les tests dâintĂ©gration | ExĂ©cution du plan de recette : vĂ©rification des relais (ip helper-address) sur le routeur Cisco et tests de renouvellement de bail (ipconfig /renew) sur un poste client. |
| 1.1 GĂ©rer le patrimoine informatique | VĂ©rifier les rĂšgles dâutilisation | Utilisation de lâoutil de diagnostic intĂ©grĂ© (-t) et dâun utilisateur de service restreint (-u _kea) pour valider la configuration avant application. |