Selon la version du protocole et le déploiement, cela peut inclure une adresse IP ou un bail, des informations de sous-réseau, la passerelle par défaut, les résolveurs DNS et d'autres options. DHCP réduit la configuration manuelle et permet aux administrateurs de gérer centralement l'usage des adresses et les réglages des clients.
Dans un échange DHCPv4 courant, un client découvre les serveurs disponibles, reçoit une offre, demande une configuration et reçoit un acquittement. Des agents relais peuvent transporter les messages entre clients et serveurs sur des sous-réseaux différents. DHCPv6 utilise des messages différents et peut fournir des adresses avec état ou une autre configuration ; les hôtes IPv6 peuvent aussi obtenir des adresses par autoconfiguration sans état.
Points clés
Cycle de vie du bailLes serveurs allouent les adresses pour des durées définies et gèrent renouvellement, reliure, libération et réutilisation selon leur configuration.
OptionsDHCP peut distribuer des paramètres opérationnels, mais clients et serveurs doivent s'accorder sur les options prises en charge et leur signification.
Protections réseauRestreindre les chemins des serveurs et relais, n'autoriser que l'infrastructure DHCP autorisée, superviser les offres inattendues et l'usage des adresses, et appliquer les contrôles de commutation, de sans-fil, de segmentation et d'accès appropriés.
Limite importanteLes échanges DHCP de base ne fournissent pas intrinsèquement à chaque déploiement une authentification mutuelle forte. Un serveur malveillant ou falsifié peut fournir des réglages nuisibles, tandis qu'épuisement ou mauvaise configuration peuvent refuser des baux ; la RFC 3118 définit des mécanismes d'authentification DHCPv4, mais leur disponibilité et leur usage dépendent du déploiement.