LPIC‐202
Lab 2
Lab 2 : Configurer le serveur DNS secondaire sur
CentOS 7
Dans la plupart des environnements, il est une bonne idée de mettre en place un serveur DNS
secondaire qui répondra aux demandes si le principal devient indisponible.
1. Sur NS2, modifiez le fichier named.conf:
sudo vi /etc/named.conf
Au‐dessus du bloc options existant, créez un nouveau bloc ACL appelé "trusted". C’est ici que
nous définirons la liste des clients à partir desquels nous autoriserons les requêtes DNS
récursives (c’est‐à‐dire vos serveurs situés dans le même centre de données que ns1). À l'aide
de nos exemples d'adresses IP privées, nous allons ajouter ns1, ns2, host1 et host2 à notre
liste de clients de confiance:
/etc/named.conf - 1 sur 4
acl "trusted" {
172.20.10.11; # ns1 - can be set to localhost
Publicité
10.128.20.12; # ns2
172.20.10.101; # host1
172.20.10.102; # host2
};
Maintenant que nous avons notre liste de clients DNS approuvés, nous allons vouloir éditer le
bloc options. Ajoutez l'adresse IP privée de ns1 à la directive listen‐on port 53 et commentez
la ligne listen‐on‐v6:
/etc/named.conf - 2 sur 4
options {
listen-on port 53 { 127.0.0.1; 172.20.10.12; };
listen-on-v6 port 53 { ::1; };
...
Changez la directive allow‐query de "localhost" en "trusted":
/etc/named.conf - 3 sur 4
...
options {
Publicité
...
allow-query { localhost; trusted; }; # allows queries from "trusted" clients
...
A la fin du fichier, ajoutez la ligne suivante:
/etc/named.conf - 4 sur 4
include "/etc/named/named.conf.local";
Elies Jebri
Page 1 sur 2
LPIC‐202
Lab 2
Maintenant, enregistrez et quittez named.conf. La configuration ci‐dessus spécifie que seuls
vos propres serveurs (les "dignes de confiance") pourront interroger votre serveur DNS.
Ensuite, nous allons configurer le fichier local, pour spécifier nos zones DNS.
Sauvegarder et quitter named.conf.
2. Maintenant, éditez le fichier named.conf.local:
sudo chmod 755 /etc/named
Publicité
sudo vi /etc/named/named.conf.local
Définissez les zones esclaves correspondant aux zones maîtres sur le serveur DNS principal.
Notez que le type est "slave", le fichier ne contient pas de chemin d'accès et il existe une
directive masters qui doit être définie sur l'adresse IP privée du serveur DNS principal. Si vous
avez défini plusieurs zones inverses sur le serveur DNS principal, veillez à les ajouter toutes ici:
/etc/named/named.conf.local
zone "example.com" {
type slave;
file "slaves/db.example.com";
masters { 172.20.10.11; }; # ns1 private IP
};
zone "10.20.172.in-addr.arpa" {
type slave;
file "slaves/db.172.20.10";
masters { 172.20.10.11; }; # ns1 private IP
};
Publicité
Maintenant, enregistrez et quittez named.conf.local.
3. Exécutez la commande suivante pour vérifier la validité de vos fichiers de configuration:
sudo named-checkconf
Une fois cela vérifié, démarrez BIND:
sudo systemctl start named
Activer BIND pour le démarrage:
sudo systemctl enable named
Vous disposez maintenant de serveurs DNS principal et secondaire pour la résolution du nom
de réseau privé et de l'adresse IP. Vous devez maintenant configurer vos serveurs pour qu'ils
utilisent vos serveurs DNS privés.
Test du client
Sur host1 par exemple exécutez la commande suivante :
dig @ns2.example.com host2.example.com
Elies Jebri
Page 2 sur 2