|
Publicité | ||||||||||||||||||||||
|
|
#1 |
![]() ![]() Inscription : juin 2005 Messages : 341 ![]() |
Salut à tous,
Je viens vers vous car j'ai un ami qui a du mal à trouver des arguments pour convaincre son Patron d'installer un DNS et un DHCP sur le réseau. Je suis donc à la recherche d'arguments sur les avantages et inconvénients. Il dispose en effet d'un réseau informatique avec une dizaine de sites distants, reliés par VPN et d'un site central. Il doit y avoir environ 40 postes par site plus 180 environ sur le site central. A cela il faut rajouter les IPs des imprimantes réseaux, les boitiers de sécurité, téléphones et autres matériels. A ce jour, tout est en IP fixe qu'il gère à la main. Ce qui veut dire à chaque PC, mettre une adresse IP, idem pour serveurs et autres. En plus, obligation de mettre à jour un fichier excel pour maintenir tout ça, .... Idem pour la configuration de logiciels ou applications nécessitant de joindre un serveur ou une machine: il est obligé de se rappeler de l'IP, de l'ajouter à la main, ... Bref, mon ami trouve ça rébarbatif et pas très propre et voudrait savoir s'il est judicieux de mettre en place un DHCP et un DNS. Quels sont les avantages et inconvénients ? Son chef est sceptique à l'idée de mettre en place un DHCP, voir même un DNS et il cherche donc des arguments. Merci pour votre contribution!
__________________
Cela demande du courage d'en tirer du plaisir Quand on n'a qu'un marteau, tous les problèmes ressemblent à un clou |
|
|
00
|
|
|
#2 |
|
Membre éclairé
![]() Jenna Blandin Inscription : décembre 2009 Messages : 272 ![]() |
Avantages du DHCP :
Avantages d'un serveur DNS. Ici, je ne parle que d'un serveur DNS cache. Je ne parle pas d'un serveur DNS de zone.
__________________
La valeur n'attend pas le nombre des années |
|
|
00
|
|
|
#3 | |
![]() ![]() ![]() Inscription : avril 2004 Messages : 8 253 ![]() |
Avantage DNS :
Inconvénient DNS :
Avantage DHCP :
Inconvénient DHCP :
D'autres forumeurs auront peut être d'autres suggestions Citation:
![]()
__________________
Pensez toujours aux cours, FAQ Perl et la fonction recherchez!!!!!!!! Lisez les règles du forum Perl. Aucun problème par MP, merci de poster vos questions dans les sous forums dédiés et rendez vos codes sources lisibles |
|
|
|
00
|
|
|
#4 |
![]() ![]() ![]() Inscription : avril 2004 Messages : 8 253 ![]() |
En passant, comment sécuriser son DHCP sur un réseau ? Car mine de rien, le fait que n'importe qui puisse obtenir une adresse IP peut être un trou de sécurité dans un vaste Réseau, non !!!
__________________
Pensez toujours aux cours, FAQ Perl et la fonction recherchez!!!!!!!! Lisez les règles du forum Perl. Aucun problème par MP, merci de poster vos questions dans les sous forums dédiés et rendez vos codes sources lisibles |
|
|
00
|
|
|
#5 | |
|
Membre éprouvé
![]() Ingénieur sécurité Inscription : février 2007 Messages : 433 ![]() |
Citation:
Une solution qui n'en est pas vraiment une : Si ton parc est homogène (même constructeur de carte réseau), tu peux filtrer par l'adresse MAC (refuser les connexions d'@ MAC que tu ne connais pas). C'est quasiment la seule solution pour "sécuriser" dhcp. |
|
|
00
|
|
|
#6 | |
![]() ![]() ![]() Inscription : avril 2004 Messages : 8 253 ![]() |
Citation:
__________________
Pensez toujours aux cours, FAQ Perl et la fonction recherchez!!!!!!!! Lisez les règles du forum Perl. Aucun problème par MP, merci de poster vos questions dans les sous forums dédiés et rendez vos codes sources lisibles |
|
|
|
00
|
|
|
#7 | |
|
Membre éprouvé
![]() Ingénieur sécurité Inscription : février 2007 Messages : 433 ![]() |
Citation:
En fait l'@ MAC est composé de deux morceaux l'identifiant constructeur (les 24 premiers bits) et l'identifiant de la carte (les 24 derniers bits). Donc tu ne donnes pas de baux dhcp aux adresses MAC dont tu ne connais pas les 24 premiers bits. En gros tu donnes une adresse que si tu connais le constructeur de la carte. Mais bon, cette limitation peut facilement être outrepassée du point de vue de l'attaquant. C'est qu'un tout petit premier rempart (ou muret plutôt |
|
|
00
|
|
|
#8 |
![]() ![]() ![]() Inscription : avril 2004 Messages : 8 253 ![]() |
Il suffit que le pirate ait un PC du même constructeur
. Mais bon, c'est déjà une idée.
__________________
Pensez toujours aux cours, FAQ Perl et la fonction recherchez!!!!!!!! Lisez les règles du forum Perl. Aucun problème par MP, merci de poster vos questions dans les sous forums dédiés et rendez vos codes sources lisibles |
|
|
00
|
|
|
#9 |
|
Membre éprouvé
![]() Ingénieur sécurité Inscription : février 2007 Messages : 433 ![]() |
|
|
00
|
|
|
#10 |
![]() ![]() ![]() Inscription : avril 2004 Messages : 8 253 ![]() |
à creuser alors!!
__________________
Pensez toujours aux cours, FAQ Perl et la fonction recherchez!!!!!!!! Lisez les règles du forum Perl. Aucun problème par MP, merci de poster vos questions dans les sous forums dédiés et rendez vos codes sources lisibles |
|
|
00
|
|
|
#11 | |
|
Membre Expert
![]() Inscription : mars 2004 Messages : 1 052 ![]() |
Citation:
__________________
Chaval __________________ "Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ? Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat" Lewis Carrol |
|
|
|
00
|
|
|
#12 |
![]() ![]() Inscription : juin 2005 Messages : 341 ![]() |
Merci à tous pour vos réponses!
Je pense que mon ami aura assez d'informations pour essayer de convaincre son boss! Stoyak
__________________
Cela demande du courage d'en tirer du plaisir Quand on n'a qu'un marteau, tous les problèmes ressemblent à un clou |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com