Solution de l’activité : installation d'un serveur DNS
Activité : installation d'un serveur DNS
PARTIE 1 : INSTALLATION DU SERVEUR
Pour récupérer les adresses IP, on lance un terminal sur chaque une des deux machines et on tape la commande ifconfig, on regarde la ligne “inet adr”. On trouve par exemple pour le client : 192.168.108.2 et pour le serveur DNS 192.168.108.1.
Sur la machine serveur on lance le serveur dns en utilisant la commande suivante : /etc/init.d/named start
Sur le serveur DNS : Dans le fichier /etc/named.conf, on ajoute les lignes suivantes : Domaine.com
zone "domaine.com" { type master; file domaine.com.zone"; };
domaine.com est le nom de domaine pour lequel le serveur sera primaire (c'est à dire où c'est ce serveur DNS qui sera utilisé), domaine.com.zone désigne le fichier où seront stockés les enregistrements de la zone. On crée le fichier domaine.com.zone et on ajoute les lignes suivantes :
$TTL 604800 domaine.com. IN SOA machine1 root.machine1.domaine.com. ( 1 ; Serial 604800 ; Refresh 86400 ; Retry 2419200 ; Expire 604800 ) ; Negative Cache TTL ; domaine.com. IN NS machine1 machine1 IN A 192.168.108.1. machine2 IN A 192.168.108.2.
Pour la résolution inverse, dans le fichier named.conf, on rajoute :
Publicité
zone "108.168.192.in-addr.arpa" { type master; file "Domaine.com.rev"; };
MP2L
Page 1
Solution de l’activité : installation d'un serveur DNS
Dans le fichier domaine.com.rev, on tape :
$TTL 604800 ;$ORIGIN 108.168.192.in-addr.arpa. @ IN SOA machine1 root.machine1.domaine.com ( 1 ; Serial 604800 ; Refresh 86400 ; Retry 2419200 ; Expire 604800 ) ; Negative Cache TTL ; IN NS machine1.domaine.com. ; 1 IN PTR machine1 2 IN PTR machine2
Une fois les modifications faites, on tape /etc/init.d/named restart Le serveur se relance donc et enregistre les modifications. Pour voir si le fichier named.conf ne comprend pas d'erreur, on tape la commande : tail /var/log/messages et on repère les lignes des fichiers dans lesquelles il y a des erreurs. Pour faire l'essai de la résolution directe, on tape sur le serveur la commande :
dig @localhost machine1.Domaine.com A
Pour tester la résolution inverse on tape :
dig @localhost -x 192.168.108.2
Publicité
En résultat nous obtenons : Avec la première commande nous avons la correspondance IP du nom alors qu'avec la deuxième commande nous avons la correspondance du nom par rapport à l'IP.
Cela atteste que la résolution directe et la résolution inverse fonctionnent. Pour rajouter des ressources de types CNAME, on rajoute dans le fichier domaine.com.zone la ligne :
www 86400 IN CNAME machine1.Domaine.com.
Pour rajouter des ressources de types MX, on rajoute dans le fichier domaine.com.rev la ligne:
@ IN MX 5 machine1.domaine.com.
MP2L
Page 2
Solution de l’activité : installation d'un serveur DNS
PARTIE 2 MISE EN PLACE D'UN SERVEUR SECONDAIRE
1. Sur la machine serveur secondaire on lance le serveur dns en utilisant le script de démarrage du service. Sur le serveur DNS et dans le fichier /etc/named.conf, on ajoute les lignes nécessaires à la création de la zone esclave « domaine.com ».
Publicité
zone “domaine.com”{ type slave; //on indique que c'est un serveur secondaire masters {192.168.108.1};//on indique que le serveur primaire est 192.168.108. 1 };
2. On vérifie que le fichier domaine.com.zone a bien été transféré depuis le serveur
primaire.
Sur le serveur secondaire dans le fichier named.conf, on écrit : Si on modifie les fichiers de configurations sur le DNS principal, il faut incrémenter le numéro de série, ainsi lors d'une requête DNS en utilisant le serveur secondaire celui ci vérifie si le numéro de série est le même que celui présent dans les fichiers du DNS principal, si ce n'est pas le cas, il met ces fichiers à jours.
MP2L
Page 3