Windows Server 2012 R2 Failover de serveurs DHCP Redondance de DHCP 15 MARS 2015 FOURNIER VINCENT 2BTS SIO
I. Présentation La fonctionnalité de failover DHCP est nouvelle depuis Windows Server 2012, elle permet d assurer la disponibilité du service DHCP au sein de votre infrastructure. Cela se configure sans passer par un cluster, ce qui rend simplifie le paramétrage et ne nécessite par une expertise technique particulière. Microsoft estime que le DHCP peut être géré par les équipes réseaux et qu il fallait donc simplifier la configuration en ce sens, c est pour cela qu il est possible d effectuer la mise en place d un failover DHCP sans utiliser de cluster. Pour ma part, j utilise trois machines virtuelles sous Windows Server 2012 R2, tout membre du domaine itconnect.fr: SRV-AD01 (Contrôleur de domaine), SRV01 (Serveur DHCP) et SRV02 (Serveur DHCP). La configuration du DHCP sera effectuée depuis SRV01 est sera répliquée sur SRV02, grâce à des échanges chiffrés, suite à la configuration du basculement. II. Le basculement Le basculement de serveurs DHCP inclus deux modes de fonctionnement : Actif/passif : Un serveur actif, un second serveur de secours Actif/actif : Les deux serveurs sont actifs et une répartition de charge est effectuée. Les serveurs se répartissent les clients et synchronisent les informations liées aux baux entre eux. Le tout je vous le rappel, sans mettre en place de cluster. Concernant les serveurs DHCP eux-mêmes, ils ne doivent pas nécessairement faire partie d un domaine. Cependant, il est essentiel qu ils soient synchronisés au niveau du temps via NTP car pour un bon fonctionnement les horloges doivent avoir moins d une minute d écart. III. Configuration du basculement Installer le service DHCP Passons à la configuration du basculement Ouvrez la console d administration DHCP qui se trouve sous Outils d administration > DHCP. Ensuite, sous le serveur DHCP qui contient l étendue à répliquer pour ma part SRV01 faites un clic droit puis Configurer un basculement.
La première étape consiste à sélectionner les étendues sur lesquelles le basculement opère, si vous choisissez Sélectionner tout le failover sera opérationnel sur tout votre serveur. Si vous décochez, sélectionnez une ou plusieurs étendues selon ce que vous souhaitez.
On indique le serveur partenaire avec lequel on souhaite établir un lien afin de créer l équipe failover. J indique 192.168.1.10 qui correspond à l adresse IPv4 de mon serveur SRV02, j aurais très bien pu m appuyez sur la résolution NETBIOS ou DNS. Cliquez sur Suivant, si vous passez à l étape suivante avec succès c est que le serveur DHCP partenaire est trouvé et opérationnel. Le champ Délai de transition maximal du client appelé généralement MCLT (sur un DHCP Unix notamment) correspond au temps pendant lequel on autorise la prolongation du bail du client. Par exemple, si l on mentionne 30 minutes le client pourra prolonger le bail de 30 minutes en plus du temps définit de base dans l étendue, notamment en cas de panne du serveur primaire en attendant que le serveur secondaire assume la charge. Le choix du mode est essentiel puisqu il définit le mode de fonctionnement des serveurs. Si l on prend Équilibrage de charge on entre dans le mode actif/actif et vous devez indiquer comment se répartie la charge en pourcentage. Par défaut, c est indiqué 50/50 c est à dire que chaque serveur gérera 50% de l étendue. Si l on opte pour le second choix qui est Serveur de secours on passe en mode actif/passif. Les données du serveur primaire sont répliquées sur le secondaire afin qu il soit en mesure de prendre le
relais en cas de panne du primaire. Vous devez indiquer un pourcentage de l étendue que vous autorisez à être gérée par le serveur relais. L option Intervalle de basculement d état permet d indiquer au bout de combien de temps on considère le partenaire down lorsque l on est sans réponse. Enfin, si vous activez l authentification du message, saisissez un Secret partagé complexe qui sera utilisé pour chiffrer les échanges entre les deux serveurs DHCP concernés. Ainsi, les échanges de configuration entre les serveurs ne transiteront pas en clairs sur le réseau. Cliquez sur Suivant une fois la configuration effectuée. Validez le résumé et vous devriez obtenir une fenêtre qui indique l état de la configuration du basculement, comme ci-dessous. Veillez à ce que les différents points soient validés.
On remarque que l étendue est bien répliquée sur le second serveur : A l avenir si vous avez nécessité de forcer la réplication des étendues configurées en basculement, sachez que c est possible. Effectuez un clic droit sur IPv4 et cliquez sur Répliquer les étendues de basculement. Windows vérifiera l état de la réplication et fera des changements si nécessaire. Vous pouvez aussi, en faisant un clic droit sur une étendue répliquée, choisir de répliquer l étendue sélectionner voir même la relation complète entre les deux serveurs grâce aux deux options Répliquer l étendue et Répliquer la relation.
La configuration du basculement de serveurs DHCP sous Windows Server 2012 R1 ou R2 est désormais terminée. Vous voilà avec un service DHCP alliant tolérance aux pannes et équilibrage de charge.