Mise en place du serveur DHCP sous Debian
đŻ Objectif de la mission
Section titled âđŻ Objectif de la missionâLe but de cette intervention est de dĂ©ployer et de configurer un service DHCP centralisĂ© sous environnement Linux (Debian) pour lâinfrastructure MilleNuits. La problĂ©matique principale consiste Ă automatiser lâattribution des configurations IP sur de multiples sous-rĂ©seaux isolĂ©s (VLANs), nĂ©cessitant la mise en Ćuvre conjointe du dĂ©mon KEA DHCP et dâun agent relais sur lâĂ©quipement de routage Cisco.
đ ïž DĂ©roulement des opĂ©rations
Section titled âđ ïž DĂ©roulement des opĂ©rationsâPour mener Ă bien cette mission, lâintervention a Ă©tĂ© dĂ©coupĂ©e en plusieurs phases clĂ©s :
-
Installation et sécurisation du service KEA : Déploiement du paquet
kea-dhcp4-server. Une sauvegarde prĂ©ventive du fichier de configuration par dĂ©faut a Ă©tĂ© rĂ©alisĂ©e avant modification. Les droits dâaccĂšs (chown/chmod) ont Ă©tĂ© strictement restreints sur le rĂ©pertoire et le fichier dâenregistrement des baux pour lâutilisateur de service dĂ©diĂ© (_kea) afin de garantir la sĂ©curitĂ© des donnĂ©es. -
Configuration globale et dĂ©claration des Ă©tendues : Ădition de la configuration au format JSON pour dĂ©finir lâinterface dâĂ©coute, la durĂ©e des baux (valid-lifetime) et les paramĂštres rĂ©seau globaux (passerelle, serveurs DNS). La base de donnĂ©es des baux a Ă©tĂ© configurĂ©e en mode mĂ©moire (memfile) avec persistance sur disque.
-
Configuration du routage et de lâagent relais : ParamĂ©trage de lâĂ©quipement Cisco pour intercepter les requĂȘtes DHCP de diffusion (broadcast) sur les sous-interfaces des VLANs dĂ©pourvus de service DHCP local. Ces requĂȘtes sont encapsulĂ©es en monodiffusion (unicast) vers lâadresse IP du serveur KEA central via la directive
ip helper-address. -
Validation de la syntaxe et activation : RĂ©solution dâun blocage de sĂ©curitĂ© liĂ© Ă AppArmor empĂȘchant lâoutil de validation syntaxique de lire la configuration. AprĂšs la dĂ©sactivation du profil restrictif via un lien symbolique, la syntaxe JSON a Ă©tĂ© validĂ©e, puis le service KEA a Ă©tĂ© redĂ©marrĂ© et activĂ© au dĂ©marrage du systĂšme.
-
Tests dâintĂ©gration et recette : VĂ©rification de la stabilitĂ© du dĂ©mon via les journaux systĂšme. Des requĂȘtes DHCP initiĂ©es depuis des sous-rĂ©seaux distants ont confirmĂ© le bon fonctionnement de lâagent relais Cisco (identification par lâadresse giaddr). Lâattribution correcte des adresses IP et lâenregistrement effectif des adresses MAC dans le fichier CSV des baux ont Ă©tĂ© validĂ©s.
â RĂ©sultats
Section titled ââ RĂ©sultatsâUne difficultĂ© technique est survenue lors de la validation syntaxique de la configuration (kea-dhcp4 -t) : le module de sĂ©curitĂ© AppArmor interdisait lâaccĂšs en lecture au fichier JSON. Ce comportement a Ă©tĂ© rĂ©solu de maniĂšre procĂ©durale en dĂ©sactivant spĂ©cifiquement le profil AppArmor liĂ© Ă KEA (/etc/apparmor.d/usr.sbin.kea-dhcp4), permettant ainsi de valider le fichier avant la mise en production.
đ CompĂ©tences BTS SIO (Ăpreuve E4) mobilisĂ©es
Section titled âđ CompĂ©tences BTS SIO (Ăpreuve E4) mobilisĂ©esâCette intervention technique a permis de mettre en pratique et de valider les compĂ©tences suivantes :
| Compétence globale | Sous-compétence | Actions menées lors de la mission |
|---|---|---|
| 1.5 Mettre Ă disposition un service | DĂ©ployer un service | Installation du daemon KEA DHCP sous Debian, configuration des Ă©tendues rĂ©seau au format JSON et paramĂ©trage de lâagent relais (IP Helper) sur le routeur Cisco. |
| 1.5 Mettre Ă disposition un service | RĂ©aliser les tests dâintĂ©gration | ExĂ©cution de la recette technique : vĂ©rification de lâĂ©tat du service, tests dâattribution IP inter-VLAN via le relais et contrĂŽle de lâĂ©criture des baux. |
| 1.1 GĂ©rer le patrimoine informatique | GĂ©rer des sauvegardes | CrĂ©ation systĂ©matique dâune archive de sĂ©curitĂ© (.bak) du fichier de configuration original avant toute modification des paramĂštres de production. |
| 1.1 Gérer le patrimoine informatique | Mettre en place les habilitations | Application du principe de moindre privilÚge via la modification des droits (chmod 640) et des propriétaires (chown _kea:_kea) sur le fichier sensible des baux DHCP. |