DHCP Option 82 (Relay Agent Information Option)

April 5, 2025

Qu’est-ce que l’Option 82 de DHCP ?

DHCP Option 82, ou Option d’information de l’agent relais, est une extension de DHCP permettant aux équipements réseau d’ajouter des métadonnées aux requêtes DHCP. Elle est utilisée dans les réseaux de grande taille pour contrôler l’attribution des adresses IP selon le point d’accès du client.

Pourquoi est-ce utile ?

  • Journalisation et suivi de la source de la requête
  • Association des adresses IP à un port de commutateur ou à un utilisateur
  • Application des politiques d’accès (ex. AAA, ACL)

Sans Option 82, l’administrateur ne peut pas identifier le port du commutateur à l’origine de la requête DHCP.

Structure de l’Option 82

Sous-option Utilité
Circuit ID Identifiant du port ou de la VLAN
Remote ID Adresse MAC ou nom de l’appareil

Exemple de fonctionnement

  1. Le client envoie un DHCP Discover
  2. Le commutateur ajoute l’Option 82
  3. Le serveur DHCP traite les données supplémentaires
  4. Une adresse IP est attribuée en fonction du Circuit ID / Remote ID

Cas d’usage

  • Fournisseurs Triple Play
  • Réseaux Ethernet sur DSL
  • Réseaux d’entreprise segmentés

FAQ

L’Option 82 fonctionne-t-elle avec tous les serveurs DHCP ?

Non. Le serveur DHCP doit être compatible avec l’Option 82 (ex. ISC DHCP, Cisco Prime Network Registrar).

Un attaquant peut-il falsifier l’Option 82 ?

Seulement s’il a accès au réseau et agit comme relais DHCP. Cela peut être évité avec des ports de confiance et des filtres.

Quel est le lien avec le BNG ?

Le BNG utilise l’Option 82 pour associer l’abonné au port physique d’accès et appliquer les politiques appropriées.

Conclusion

L’Option 82 de DHCP est un outil essentiel pour l’attribution contrôlée d’adresses IP dans les réseaux managés et évolutifs.