Solution de l’activité : installation d'un serveur DNS
Activité : installation d'un serveur DNS
PARTIE 1 : INSTALLATION DU SERVEUR
Pour récupérer les adresses IP, on lance un terminal sur chaque une des deux machines et on
tape la commande ifconfig, on regarde la ligne “inet adr”. On trouve par exemple pour le
client : 192.168.108.2 et pour le serveur DNS 192.168.108.1.
Sur la machine serveur on lance le serveur dns en utilisant la commande suivante :
/etc/init.d/named start
Sur le serveur DNS :
Dans le fichier /etc/named.conf, on ajoute les lignes suivantes :
Domaine.com
zone "domaine.com" {
type master;
file domaine.com.zone";
};
domaine.com est le nom de domaine pour lequel le serveur sera primaire (c'est à dire où c'est
ce serveur DNS qui sera utilisé), domaine.com.zone désigne le fichier où seront stockés les
enregistrements de la zone.
On crée le fichier domaine.com.zone et on ajoute les lignes suivantes :
Advertisement
$TTL 604800
domaine.com. IN SOA machine1 root.machine1.domaine.com. (
1 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
domaine.com. IN NS machine1
machine1 IN A 192.168.108.1.
machine2 IN A 192.168.108.2.
Pour la résolution inverse, dans le fichier named.conf, on rajoute :
zone "108.168.192.in-addr.arpa" {
type master;
file "Domaine.com.rev";
};
MP2L
Page 1
Solution de l’activité : installation d'un serveur DNS
Advertisement
Dans le fichier domaine.com.rev, on tape :
$TTL 604800
;$ORIGIN 108.168.192.in-addr.arpa.
@ IN SOA machine1 root.machine1.domaine.com (
1 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
IN NS machine1.domaine.com.
;
1 IN PTR machine1
2 IN PTR machine2
Une fois les modifications faites, on tape /etc/init.d/named restart
Le serveur se relance donc et enregistre les modifications.
Pour voir si le fichier named.conf ne comprend pas d'erreur, on tape la commande :
tail /var/log/messages et on repère les lignes des fichiers dans lesquelles il y a des erreurs.
Pour faire l'essai de la résolution directe, on tape sur le serveur la commande :
Advertisement
dig @localhost machine1.Domaine.com A
Pour tester la résolution inverse on tape :
dig @localhost -x 192.168.108.2
En résultat nous obtenons :
Avec la première commande nous avons la correspondance IP du nom alors qu'avec la
deuxième commande nous avons la correspondance du nom par rapport à l'IP.
Cela atteste que la résolution directe et la résolution inverse fonctionnent.
Pour rajouter des ressources de types CNAME, on rajoute dans le fichier domaine.com.zone la
ligne :
www 86400 IN CNAME machine1.Domaine.com.
Pour rajouter des ressources de types MX, on rajoute dans le fichier domaine.com.rev la ligne:
@ IN MX 5 machine1.domaine.com.
MP2L
Page 2
Solution de l’activité : installation d'un serveur DNS
PARTIE 2 MISE EN PLACE D'UN SERVEUR SECONDAIRE
1. Sur la machine serveur secondaire on lance le serveur dns en utilisant le script de
démarrage du service. Sur le serveur DNS et dans le fichier /etc/named.conf, on ajoute
les lignes nécessaires à la création de la zone esclave « domaine.com ».
Advertisement
zone “domaine.com”{
type slave; //on indique que c'est un serveur secondaire
masters {192.168.108.1};//on indique que le serveur primaire est
192.168.108. 1
};
2. On vérifie que le fichier domaine.com.zone a bien été transféré depuis le serveur
primaire.
Sur le serveur secondaire dans le fichier named.conf, on écrit :
Si on modifie les fichiers de configurations sur le DNS principal, il faut incrémenter le
numéro de série, ainsi lors d'une requête DNS en utilisant le serveur secondaire celui ci vérifie
si le numéro de série est le même que celui présent dans les fichiers du DNS principal, si ce
n'est pas le cas, il met ces fichiers à jours.
MP2L
Page 3