LPIC‐202 Lab 2: Configurer le serveur DNS secondaire sur CentOS 7

Page 1 sur 2Lecteur de document UniversityLib

LPIC‐202 Lab 2: Configurer le serveur DNS secondaire sur CentOS 7

Networking and Systems Administration · lab

Voir tous les documents en réseaux

LPIC‐202

Lab 2

Lab  2 :  Configurer  le  serveur  DNS  secondaire  sur

CentOS 7

Dans la plupart des environnements, il est une bonne idée de mettre en place un serveur DNS

secondaire qui répondra aux demandes si le principal devient indisponible.

1. Sur NS2, modifiez le fichier named.conf:

sudo vi /etc/named.conf

Au‐dessus du bloc options existant, créez un nouveau bloc ACL appelé "trusted". C’est ici que

nous  définirons  la  liste  des  clients  à  partir  desquels  nous  autoriserons  les  requêtes  DNS

récursives (c’est‐à‐dire vos serveurs situés dans le même centre de données que ns1). À l'aide

de nos exemples d'adresses IP privées, nous allons ajouter ns1, ns2, host1 et host2 à notre

liste de clients de confiance:

/etc/named.conf - 1 sur 4

acl "trusted" {

172.20.10.11; # ns1 - can be set to localhost

Publicité

10.128.20.12; # ns2

172.20.10.101; # host1

172.20.10.102; # host2

};

Maintenant que nous avons notre liste de clients DNS approuvés, nous allons vouloir éditer le

bloc options. Ajoutez l'adresse IP privée de ns1 à la directive listen‐on port 53 et commentez

la ligne listen‐on‐v6:

/etc/named.conf - 2 sur 4

options {

listen-on port 53 { 127.0.0.1; 172.20.10.12; };

listen-on-v6 port 53 { ::1; };

...

Changez la directive allow‐query de "localhost" en "trusted":

/etc/named.conf - 3 sur 4

...

options {

Publicité

...

allow-query { localhost; trusted; }; # allows queries from "trusted" clients

...

A la fin du fichier, ajoutez la ligne suivante:

/etc/named.conf - 4 sur 4

include "/etc/named/named.conf.local";

Elies Jebri

Page 1 sur 2

LPIC‐202

Lab 2

Maintenant, enregistrez et quittez named.conf. La configuration ci‐dessus spécifie que seuls

vos propres serveurs (les "dignes de confiance") pourront interroger votre serveur DNS.

Ensuite, nous allons configurer le fichier local, pour spécifier nos zones DNS.

Sauvegarder et quitter named.conf.

2. Maintenant, éditez le fichier named.conf.local:

sudo chmod 755 /etc/named

Publicité

sudo vi /etc/named/named.conf.local

Définissez les zones esclaves correspondant aux zones maîtres sur le serveur DNS principal.

Notez  que  le  type  est  "slave",  le  fichier  ne  contient  pas  de  chemin  d'accès  et  il  existe  une

directive masters qui doit être définie sur l'adresse IP privée du serveur DNS principal. Si vous

avez défini plusieurs zones inverses sur le serveur DNS principal, veillez à les ajouter toutes ici:

/etc/named/named.conf.local

zone "example.com" {

type slave;

file "slaves/db.example.com";

masters { 172.20.10.11; }; # ns1 private IP

};

zone "10.20.172.in-addr.arpa" {

type slave;

file "slaves/db.172.20.10";

masters { 172.20.10.11; }; # ns1 private IP

};

Publicité

Maintenant, enregistrez et quittez named.conf.local.

3. Exécutez la commande suivante pour vérifier la validité de vos fichiers de configuration:

sudo named-checkconf

Une fois cela vérifié, démarrez BIND:

sudo systemctl start named

Activer BIND pour le démarrage:

sudo systemctl enable named

Vous disposez maintenant de serveurs DNS principal et secondaire pour la résolution du nom

de réseau privé et de l'adresse IP. Vous devez maintenant configurer vos serveurs pour qu'ils

utilisent vos serveurs DNS privés.

Test du client

Sur host1 par exemple exécutez la commande suivante :

dig @ns2.example.com host2.example.com

Elies Jebri

Page 2 sur 2