• Aucun résultat trouvé

Configuration d'un serveur DNS 1

N/A
N/A
Protected

Academic year: 2022

Partager "Configuration d'un serveur DNS 1"

Copied!
69
0
0

Texte intégral

(1)

Configuration d'un serveur DNS

(2)

SERVEUR DNS (Domain Name System)

Plan

Rappel des notions

• Domaine

• Serveur de noms

• Zone d'autorité

Stratégie d'implantation Stratégie d'implantation

Mise en œuvre d'un serveur DNS

• Exemple développé

• Installation

• Configuration

– Serveur principal

(3)

Rappel des notions : Le domaine

Un domaine est un sous-arbre de l’espace des noms de domaine.

fr

Domaine complet Domaine fr

ac-grenoble berges

Domaine ac-grenoble

nœud berges.ac-grenoble.fr

On parlera du domaine fr,

(4)

Rappel des notions : Le serveur de noms

Les logiciels qui gèrent les données de l’espace des noms de domaine sont appelés des serveurs de noms.

Les serveurs de noms enregistrent les données propres à une partie de l’espace des noms de propres à une partie de l’espace des noms de domaine dans une ZONE.

Le serveur de noms à autorité administrative sur cette zone.

Un serveur de noms peut avoir autorité sur plusieurs zones.

(5)

Rappel des notions : Le serveur de noms

On distingue :

Serveur de noms primaire : Il maintient la

base de données de la zone dont il a l’autorité administrative.

Serveur de noms secondaire : Il obtient les Serveur de noms secondaire : Il obtient les données de la zone via un serveur de noms

primaire qu'il interroge périodiquement pour mettre à jour ses données ; Il possède donc

une copie de la base de données. Il peut

également obtenir les données d'un serveur

(6)

Rappel des notions : Zone d'autorité

Une zone d'autorité est une partie de l'espace des noms de domaine sous la responsabilité d'un serveur de noms.

fr

bc ab

ca

on qb domaine

zone

(7)

Stratégie d'implantation

• Pour une zone il y a un seul serveur primaire et généralement plusieurs serveurs secondaires.

• Cette redondance permet la défaillance éventuelle du primaire et du (des) secondaire(s). Il est même

souhaitable d'installer les serveurs sur des réseaux souhaitable d'installer les serveurs sur des réseaux différents pour palier la défaillance du réseau.

• Un serveur de nom peut être primaire pour une (des) zone(s) et secondaire pour d’autre(s).

• Association avec un serveur WINS dans un

(8)

Sous Windows 2003, le serveur DNS : Peut être déjà actif si l’Active

Directory à été installée dans ce cas le serveur Windows 2003 est contrôleur

Installation du serveur DNS

serveur Windows 2003 est contrôleur de domaine*,

Dans le cas contraire il faut

commencer par installer le composant

"Serveur DNS"

(9)

1. Installation du serveur DNS

Installation du serveur DNS

Le seveur DNS est créé vide

(10)

Lancement du gestionnaire DNS (mode graphique)

Ici, le serveur "eric.clapton.sts" gère déjà

Installation du serveur DNS

Ou utilisation des

outils d'administration

Ici, le serveur "eric.clapton.sts" gère déjà l'active directory du domaine

"clapton.sts"

(11)

Exemple développé

sup

btsreso.sup btsdev.sup

La zone " btsreso.sup" sera gérée par le serveur 172.16.41.50 et sera serveur

aris

google arle

La zone " btsdev.sup" sera gérée Alias "www"

Pointe sur 172.16.41.50

Pointe sur

172.16.50.16 Pointe sur

66.102.11.99

(12)

Le schéma général de la configuration d'un serveur DNS est le suivant :

1. Création d'une zone principale (ou

primaire) éventuellement secondaire et/ou inversée

Configuration du serveur DNS

inversée

2. Création des enregistrements (hôtes, alias,…)

Un serveur doit gérer au moins une zone qu'elle soit principale, secondaire ou inversée ; A l'opposé il

(13)

Création d'une zone Principale

(14)

2. Création d'une zone Principale

Création d'une zone Principale

(15)

2. Création d'une zone Principale

Création d'une zone Principale

(16)

Bilan après ces opérations et observation des résultats :

Création d'une zone Principale

(17)

Qu'y a-t-il derrière cette interface graphique ?

Création d'une zone Principale

(18)

Fichier de la zone primaire btsreso.sup.dns

Ce fichier contient à sa création deux enregistrements : – SOA (Start of Authority). Il définit les paramètres

généraux de ce serveur (cf. propriétés). Il indique également le nom de l'administrateur.

Création d'une zone Principale

– NS (Name server) Il répertorie les autres serveurs DNS du domaine

Conventions : @ indique ce serveur, IN indique un

enregistrement internet, les noms d'hôtes se termine par un point (.) et les enregistrements sur plusieurs lignes se place entre parenthèses (…).

(19)

Fichier cache.dns

Ce fichier contient les enregistrements des

serveurs de noms du domaine racine . Il est le même sur tous les serveurs et sa présence est obligatoire. Il est utilisé par le serveur DNS lorsque qu'il reçoit une requête en

Création d'une zone Principale

DNS lorsque qu'il reçoit une requête en dehors de sa zone d'autorité (sauf

redirection).

Une mise à jour de ce fichier peut-être obtenu à l'adresse :

ftp://rs.internic.net/domain/named.cache

(20)

Fichier cache.dns

Création d'une zone Principale

(21)

Propriétés de la zone : Onglet Général

Modification du type de la zone

Arrêt pour permettre des modifications

Création d'une zone Principale

Nom du fichier pour cette zone

Permet ou non au client de mettre à jour le DNS

(22)

Propriétés de la zone : Onglet Général

Création d'une zone Principale

(23)

Propriétés de la zone : Onglet Général

Il s'agit d'une option "propriétaire" qui permet de

supprimer les enregistrements périmés dans le cadre d'un serveur DNS dynamique.

Intervalle de non actualisation = Intervalle de validité d'un enregistrement

Création d'une zone Principale

d'un enregistrement

Intervalle d'actualisation = Après le délai précèdent, l'enregistrement reste dans la base durant cette durée.

Donc par défaut, le nettoyage supprime les

enregistrements non actualisés depuis plus de 14 jours.

(24)

Propriétés de la zone : Onglet Source de noms

Création d'une zone Principale

(25)

L'enregistrement SOA (Start of Authority) Ces informations sont initialisées par la zone

primaire puis communiquées au serveur secondaire.

Ces informations seront utilisées par le ou les

Création d'une zone Principale

Ces informations seront utilisées par le ou les serveurs secondaires.

Numéro de série (Serial Number). Il est

incrémenté a chaque fois qu'un enregistrement de la zone est modifiée

(26)

L'enregistrement SOA (Start of Authority)

Serveur principal. Nom d'hôte du serveur DNS de la zone principale.

Intervalle d'actualisation (Refresh). Délai que doit respecter le serveur secondaire avant

Création d'une zone Principale

doit respecter le serveur secondaire avant d'interroger le serveur primaire qui envoie alors l'enregistrement SOA. Le serveur

secondaire compare son numéro de série avec celui reçu pour éventuellement demander le

(27)

L'enregistrement SOA (Start of Authority)

Intervalle avant nouvelle tentative (Retry). Si le serveur secondaire n'arrive pas à contacter le primaire, il devra réessayer après la durée

précisée

Intervalle d'expiration (Expire). Si le secondaire

Création d'une zone Principale

Intervalle d'expiration (Expire). Si le secondaire n'arrive pas à contacter le primaire au bout du temps précisé, il doit rejeter toutes les requêtes.

Durée de vie (Minimum TTL – Time To Live).

Indique combien de temps les serveurs DNS et les clients peuvent conserver les données en

(28)

Propriétés de la zone : Onglet Serveurs de noms

Création d'une zone Principale

Cet enregistrement permet d'indiquer les noms des serveurs DNS de la zone

(29)

Propriétés de la zone : Onglet Wins

En cas d'échec de la

requête DNS, le serveur peut lancer une recherche dans l'espace des noms

Création d'une zone Principale

dans l'espace des noms NetBios vers le ou les serveurs WINS précisés dans la liste

Option "propriétaire"

(30)

Propriétés de la zone : Onglet Transferts de zone

Permet d'autoriser ou

interdire le transfert de la zone vers les serveurs qui

Création d'une zone Principale

zone vers les serveurs qui en font la demande

Note : Le rôle de serveur secondaire est obtenu à la demande du serveur

secondaire

(31)

Propriétés de la zone : Onglet Transferts de zone

Création d'une zone Principale

cf. Création d'une zone secondaire

(32)

Propriétés de la zone : Onglet Transferts de zone En cas de modification de la base, permet

d'envoyer une notification aux serveurs secondaires afin qu'ils se synchronisent.

Cette notification est envoyée aux serveurs :

Création d'une zone Principale

Cette notification est envoyée aux serveurs : – Contenus par l'enregistrement NS.

– Contenus par la liste donnée.

(33)

3. Création des enregistrements

Création d'une zone Principale

(34)

Création des enregistrements (autre possibilité)

Liste de enregistrements disponibles

Création d'une zone Principale

(35)

Création des enregistrements (autre possibilité)

Création d'une zone Principale

(36)

Résultat :

Création d'une zone Principale

(37)

L'enregistrement de type A

Ce type d'enregistrement forment la majorité des enregistrements.

Il permet d'associer un nom d'un hôte

Création d'une zone Principale

Il permet d'associer un nom d'un hôte avec son adresse IP.

MonServeur IN A 172.16.45.12

(38)

Enregistrement CNAME (Canonical Name) Ce type d'enregistrement permet de créer

des ALIAS en associant plusieurs noms d'hôtes à une adresse IP.

Exemple :

Création d'une zone Principale

Exemple :

MonServeur IN A 172.16.45.12

www CNAME MonServeur w3 CNAME MonServeur

(39)

Enregistrement CNAME (Canonical Name)

Création d'une zone Principale

(40)

Résultat

Création d'une zone Principale

(41)

Utilisation : Configuration du client

Utilisation d'un serveur DNS

(42)

Utilisation : A partir d’un client Web

ou son alias

Utilisation d'un serveur DNS

(43)

Utilisation : A partir d’un client Web

Utilisation d'un serveur DNS

(44)

Soit la zone principale "btsdev.sup" gérée par le serveur 172.16.41.8

Création d'une zone secondaire

(45)

Avec la configuration suivante :

Création d'une zone secondaire

Configuration par défaut

Et…. Ajouter ici le serveur

secondaire ou autre solution…

(46)

Avec la configuration suivante :

Création d'une zone secondaire

(47)

Mise en place de la zone secondaire

Création d'une zone secondaire

(48)

Création d'une zone secondaire

(49)

Résultat

Création d'une zone secondaire

Il est préférable mais non obligatoire que la zone primaire soit créée au préalable

Mise à jour automatique

(50)

Résultat

Création d'une zone secondaire

(51)

Alors qu'une zone directe permet de résoudre l'adresse FQDN pour trouver son l'adresse IP, Une zone inversée va permettre de résoudre

Création d'une zone inversée

l'adresse IP pour trouver son adresse FQDN

(52)

Création d'une zone inversée

(53)

Création d'une zone inversée

(54)

Création d'une zone inversée

(55)

Ajout d' enregistrements dans une zone inversée à partir d'un ajout dans une zone directe

Création d'une zone inversée

(56)

Ajout d' enregistrements dans une zone inversée à partir d'un ajout dans une zone directe

Création d'une zone inversée

(57)

Ajout d' enregistrements dans une zone inversée manuellement

Création d'une zone inversée

(58)

Résultat

Création d'une zone inversée

(59)

Exemple d'utilisation :

Création d'une zone inversée

(60)

• Pour l'instant nous avons étudié l'installation d'un serveur DNS qui gérait une zone

primaire de façon "autonome" non intégré dans structure DNS complexe.

• Souvent la zone DNS fait partie d' une

Délégation de zone

• Souvent la zone DNS fait partie d' une

arborescence privée ou publique (cf. cours) dans laquelle la gestion d'une zone est

déléguée à un serveur DNS.

• Soit l'exemple suivant :

(61)

Délégation de zone

sts

info dev.

Zone gérée par A41-06 IP : 172.16.41.6

eric

serv2003

IP :

172.16.41.50 IP :

172.16.41.207

Le gestionnaire de la zone "sts." va déléguer la

(62)

Création de la zone primaire "sts"

Délégation de zone

(63)

Mise en place des délégations

Délégation de zone

(64)

Délégation de zone

Mise en place des délégations

Idem avec la zone "dev"

(65)

Création de la zone "info"

Délégation de zone

Redirection des requêtes .sts vers le serveur gérant cette zone

(66)

Création de la zone "dev"

Délégation de zone

Redirection des requêtes .sts vers le serveur gérant cette zone

(67)

• Exemple d'un poste client qui pointe sur le DNS du serveur "serv2003" gérant la zone "dev.sts"

Délégation de zone

(68)

• Le serveur DNS situé à l'adresse 172.16.41.207 ne pouvant résoudre le nom "info.sts" redirige la requête vers le serveur qui gère la zone

".sts".

• Ce serveur qui a délégué la gestion de la zone

Délégation de zone

• Ce serveur qui a délégué la gestion de la zone

"info.sts" au serveur DNS situé à l'adresse 172.16.41.220, lui envoie la requête.

• Ce dernier serveur peut résoudre la requête et envoie l'adresse IP correspondant à

(69)

Conclusion

Avec la création de délégations une branche de l'arborescence DNS peut évoluer

indépendamment des autres.

Délégation de zone

L'administrateur d'une zone

• ne connait que la zone dont il a reçu délégation

• et les zones a qui il donne délégation

Références

Documents relatifs

Ce que l’on remarque immédiatement dans cette perspective, c’est la fréquence d’énonciation de noms propres : le nom propre n’apparaît plus alors comme un élément

4.1 Les interruptions de fonctionnement planifiées et autres temps d’arrêt DEVRAIENT être coordonnés entre les opérateurs de serveur racine pour s'assurer qu’un

Un serveur de noms peut mettre en antémémoire les structures ou informations établies sur toute partie de l'arborescence des domaines, mais en général, un certain serveur de noms a

Le nom propre Vietnam n’a pas la seule fonction de dénom- mer un pays de l’Asie mais il est utilisé plutôt pour faire allusion à un événement historique qui a eu des

Nous pourrons alors souligner que papa , maman sont essen- tiellement des noms propres, non seulement dans leurs emplois situationnels ordinaires (c’est-à-dire leurs emplois

Il ne s'agira donc pas d'un article en tant que tel sur l'identité berbère, ni d'un article en tant que tel sur l'onomastique du monde berbère, mais de quelque chose

Lorsque le petit prince s’endort enfin dans son berceau, Loulou s’installe sur les genoux de sa maîtresse et ronronne2. Ecris devant chaque nom le

le vieux chou-fleur nos grandes galeries son curieux attelage cette belle histoire.. leur taille normale une paroi glissante Souligne les noms et entoure