Redondance DNS & DHCP

Présentation des rôle détailler avec documentation

Sommaire :

  1. Contexte
  2. Architecture
  3. Installation
  4. Difficultés rencontrées
  5. Validation
  6. Compétences mobilisées
1. Contexte

Présentation du projet

Dans le cadre du BTS SIO option SISR, j’ai mis en place une infrastructure de redondance des services réseau critiques : DHCP et DNS. L’objectif est d’assurer la continuité de service en cas de défaillance du serveur principal, en déployant deux Windows Server 2022 en mode haute disponibilité.

La redondance est essentielle en entreprise : sans DHCP, aucun poste ne peut obtenir d’adresse IP. Sans DNS, la résolution de noms est impossible. Ces deux services sont donc des points critiques de l’infrastructure.

2. Architecture

Schéma de l’infrastructure

Mode de basculement retenu

Le mode Équilibrage de charge (Load Balance 50/50) a été configuré. Les deux serveurs répondent simultanément aux requêtes DHCP, ce qui optimise la charge et assure une haute disponibilité immédiate sans temps de bascule.

3. Installation

1. Prérequis

Avant de commencer, assurez-vous que :

  • Les deux serveurs sont membres du même domaine AD (fortement recommandé)
  • Ils se voient en réseau (ping entre les deux IPs fixes)
  • Le pare-feu Windows autorise les ports UDP 67/68 (DHCP) et TCP/UDP 53 (DNS), ainsi que TCP 647 (failover DHCP)

2. Configuration de la redondance DHCP (Failover)

Sur SRV-01 (principal)

  1. Gestionnaire de serveur → Ajouter rôle → Serveur DHCP → Créer et autoriser l’étendue
  2. Dans la console DHCP, clic droit sur l’étendue IPv4 → Configurer le basculement
  3. Renseigner l’IP de SRV-02 comme partenaire
  4. Choisir le mode :
    • Hot Standby : SRV-01 gère tout, SRV-02 prend le relais si SRV-01 tombe (recommandé pour BTS SIO)
    • Load Balance : les deux serveurs répondent (80/20 ou 50/50)
  5. Définir le Shared Secret (mot de passe partagé entre les deux serveurs)
  6. Valider → la réplication s’effectue automatiquement vers SRV-02

Sur SRV-02

Aucune configuration manuelle de l’étendue n’est nécessaire : elle est répliquée automatiquement depuis SRV-01 via le failover.

4. Difficultés rencontrées

Problèmes & solutions

01

Mode Hot Standby indisponible

Lors de la configuration du failover DHCP, le mode Hot Standby (serveur principal actif, secondaire en veille) n’était pas sélectionnable dans l’assistant de configuration. Seul le mode Équilibrage de charge était proposé, probablement en raison d’une configuration préalable de l’étendue ou d’une version de rôle déjà initialisée.

✓ Solution — Utilisation du mode Load Balance 50/50, qui offre également une redondance complète et est même plus performant en production.

02

Erreur ipconfig /renew sur le serveur

En tentant de tester le renouvellement de bail DHCP directement depuis SRV-01, la commande ipconfig /renew a retourné l’erreur : « L’opération a échoué car aucune carte n’a le statut autorisé pour cette opération. »

PS C:\> ipconfig /renewL’opération a échoué car aucune carte n’a le statut autorisé…

# Cause : la carte réseau du serveur a une IP fixe configurée

# ipconfig /renew ne fonctionne que sur les cartes en mode DHCP auto

✓ Solution — Test effectué depuis une VM cliente Windows 10/11 configurée en DHCP automatique.

03

Test DHCP difficile sans poste client dédié Sans machine cliente immédiatement disponible, la validation du basculement DHCP ne pouvait pas être réalisée directement. Les serveurs ayant des IP fixes, ils ne consomment pas de baux DHCP. ✓ Solution — Vérification via les statistiques du serveur DHCP (console MMC) : présence de l’étendue répliquée sur SRV-02, puis test depuis une VM Windows 10 cliente.

5. Difficultés rencontrées
VérificationRésultatStatut
Etendue répliquée sur SRV021 étendue visible, 234 adresses disponiblesOk
Mode failover configuréLoad Balance 50/50 actifOk
Test de bascule (arrêt SRV01)SRV02 répond aux requêtes DHCPà regarder
Intervalle de basculement d’étatDésactivé (lab – non critique)à regarder
Redondance DNSZone secondaire / AD-intégréeOk