Skip to content

Mise en place de Kea DHCP sur Debian 13

L’objectif de cette intervention Ă©tait de moderniser et de sĂ©curiser le service d’attribution des adresses IP au sein de l’infrastructure en dĂ©ployant un serveur Kea DHCP (le successeur moderne et modulaire d’ISC DHCP) sur un environnement Debian 13. Le besoin initial consistait Ă  segmenter le rĂ©seau en plusieurs sous-rĂ©seaux distincts (Commercial, Ressources Humaines, Direction, ComptabilitĂ©) tout en assurant une haute disponibilitĂ© du service (tolĂ©rance aux pannes) via une architecture redondĂ©e s’appuyant sur des relais DHCP au niveau du routeur.

Pour mener Ă  bien cette mission, l’intervention a Ă©tĂ© dĂ©coupĂ©e en plusieurs phases clĂ©s :

  1. PrĂ©paration du systĂšme et installation du service : Avant tout dĂ©ploiement, le systĂšme d’exploitation Debian a Ă©tĂ© intĂ©gralement mis Ă  jour pour garantir la sĂ©curitĂ© et la stabilitĂ© de l’environnement. Le paquet spĂ©cifique kea-dhcp4-server, qui gĂšre le protocole IPv4, a ensuite Ă©tĂ© installĂ© et son Ă©tat d’exĂ©cution initial a Ă©tĂ© vĂ©rifiĂ© auprĂšs du gestionnaire de services du systĂšme.

  2. SĂ©curisation et configuration des Ă©tendues DHCP : ConformĂ©ment aux bonnes pratiques d’administration, une sauvegarde du fichier de configuration par dĂ©faut a Ă©tĂ© rĂ©alisĂ©e (crĂ©ation d’un fichier .bak) avant toute modification. Le fichier de configuration, structurĂ© en JSON, a ensuite Ă©tĂ© Ă©ditĂ© de maniĂšre sĂ©curisĂ©e pour dĂ©clarer l’interface d’écoute et dĂ©finir les diffĂ©rents sous-rĂ©seaux (Commercial, RH, DIR, COMPTA). Pour chaque segment, des plages d’adresses spĂ©cifiques, des serveurs DNS et des passerelles par dĂ©faut ont Ă©tĂ© rigoureusement attribuĂ©s.

  3. Validation syntaxique et application : Afin d’éviter toute interruption de service due Ă  une erreur de frappe, la syntaxe du nouveau fichier de configuration a Ă©tĂ© testĂ©e Ă  blanc avec un outil de diagnostic intĂ©grĂ©, en utilisant les droits de l’utilisateur de service restreint (_kea). Une fois la validation confirmĂ©e, le service a Ă©tĂ© redĂ©marrĂ© pour appliquer la nouvelle politique de distribution rĂ©seau.

  4. ImplĂ©mentation du relais DHCP et tests de Haute DisponibilitĂ© (HA) : Le routeur cƓur de rĂ©seau (Cisco) a Ă©tĂ© configurĂ© avec des agents de relais (ip helper-address) pour intercepter les requĂȘtes de diffusion des clients et les transfĂ©rer en unicast vers nos deux serveurs Kea DHCP. Des tests poussĂ©s ont Ă©tĂ© rĂ©alisĂ©s depuis un poste client Windows (libĂ©ration et renouvellement des baux IP) pour simuler la panne totale du serveur principal et confirmer que le serveur secondaire prenait le relais instantanĂ©ment, garantissant ainsi la continuitĂ© d’activitĂ©.

L’utilisation de la vĂ©rification syntaxique avant le redĂ©marrage du service s’est rĂ©vĂ©lĂ©e ĂȘtre une Ă©tape cruciale pour maintenir la stabilitĂ© de l’infrastructure lors du paramĂ©trage intensif du format JSON, Ă©vitant ainsi un crash silencieux du dĂ©mon.

🎓 CompĂ©tences BTS SIO (Épreuve E4) mobilisĂ©es

Section titled “🎓 CompĂ©tences BTS SIO (Épreuve E4) mobilisĂ©es”

Cette intervention technique a permis de mettre en pratique et de valider les compétences suivantes :

Compétence globale Sous-compétence Actions menées lors de la mission
1.5 Mettre à disposition un service Déployer un service Installation du paquet kea-dhcp4-server sur Debian 13 et paramétrage des étendues réseau (Commercial, RH, DIR, COMPTA) via la configuration JSON.
1.1 GĂ©rer le patrimoine informatique GĂ©rer des sauvegardes CrĂ©ation d’une sauvegarde prĂ©ventive du fichier de configuration initial (kea-dhcp4.conf.bak) avant d’appliquer les nouvelles rĂšgles.
1.1 GĂ©rer le patrimoine informatique VĂ©rifier la continuitĂ© Planification et validation de la haute disponibilitĂ© en simulant l’arrĂȘt du serveur principal pour vĂ©rifier la prise de relais par le serveur secondaire.
1.5 Mettre Ă  disposition un service RĂ©aliser les tests d’intĂ©gration ExĂ©cution du plan de recette : vĂ©rification des relais (ip helper-address) sur le routeur Cisco et tests de renouvellement de bail (ipconfig /renew) sur un poste client.
1.1 GĂ©rer le patrimoine informatique VĂ©rifier les rĂšgles d’utilisation Utilisation de l’outil de diagnostic intĂ©grĂ© (-t) et d’un utilisateur de service restreint (-u _kea) pour valider la configuration avant application.