Mes réponses sont agressives à cause de la friction produite. Elles peuvent monter avec le décalage.
Ce n'est pas délirant mais ce n'est pas très joyeux comme résultat (état d'esprit).
Je pense que la réponse de @levieuxatorange sort du cadre du DHCP pour rentrer dans celui du BNG.
Deux protocoles d'authentification apparaissent supportés en DHCPv4 dans
le registre IANA DHCP.
Le protocole « Token Configuration » permet d'identifier l'émetteur du message.
This protocol is only useful for rudimentary protection against inadvertently instantiated DHCP servers.
Orange a adapté la spécification du protocole pour atteindre un objectif différent : authentifier les clients. L'ajout du CHAP pour générer l'info. d'authentification
est contraire à la spécification RFC3118. D'un autre côté, je considère que c'est un aspect artificiel de se plier au RFC3118.
Le second protocole « Delayed Authentication » permet d'authentifier les messages échangés entre serveurs et clients.
Ces deux standards définissent formellement comment construire l'option d'authentification. On est clairement hors du cadre DHCP classique.
Je constate des différences avec ce qui est spécifié dans le RFC2131 en ayant étudié la transaction DORA issue d'une capture réseau. Je ne
comprend pas pourquoi le serveur relais (BNG) porte une adresse IP (80...) dans un autre réseau que celle assignée au client (10?...).