Module 1: Configuration du système DNS
Ce laboratoire permet d'apprendre à installer, configurer et gérer un serveur DNS (Domain Name System). Il couvre l'installation du rôle serveur DNS, la configuration des zones DNS, la gestion des transferts de zone ainsi que les techniques de dépannage.
D'après le document Module 1: Configuration du système DNS
Cet article a été rédigé automatiquement à partir du document source, puis vérifié avant publication.

Document source
Network Administration/Computer Science · PDF · 32 pages
Afficher l'aperçu du document
Ce laboratoire permet d'apprendre à installer, configurer et gérer un serveur DNS (Domain Name System). Il couvre l'installation du rôle serveur DNS, la configuration des zones DNS, la gestion des transferts de zone ainsi que les techniques de dépannage. Pour réaliser ce TP, il est nécessaire de disposer d'un environnement serveur Windows avec les droits d'administrateur pour installer et configurer le rôle DNS.
Objectifs
- Installer et configurer le rôle serveur DNS.
- Comprendre la structure et le fonctionnement de l'espace de noms DNS.
- Créer et gérer des zones DNS directes et inverses.
- Configurer les transferts de zone DNS et utiliser DNS Notify.
- Appliquer des méthodes de gestion et de dépannage du système DNS.
Prérequis et configuration
- Un serveur Windows avec accès administrateur.
- Connaissances de base sur les réseaux et le protocole DNS.
- Accès à la console de gestion des rôles serveur.
- Outils en ligne de commande : nslookup, host, dig.
Installation du rôle serveur DNS
Commencez par installer le rôle serveur DNS sur votre machine. Ce rôle permet de transformer le serveur en un système DNS capable de gérer des requêtes et des zones.
Le système DNS est une base de données distribuée et hiérarchique qui constitue la base du schéma de noms sur Internet. Il permet d'accéder aux ressources via des noms alphanumériques. L'espace de noms est organisé en domaines racines, domaines de niveau supérieur, domaines de second niveau et sous-domaines.
Un nom de domaine complet (FQDN) comme SERVER1.sales.south.nwtraders.com illustre cette hiérarchie, où SERVER1 est l'hôte, sales un sous-domaine, south un autre sous-domaine, nwtraders le domaine de second niveau et com le domaine de niveau supérieur.
Une installation correcte du rôle DNS se traduit par la disponibilité du service DNS et la possibilité de gérer les zones et les enregistrements DNS via la console.
Configuration du rôle serveur DNS
Après installation, configurez les composants essentiels d'une solution DNS :
- Les enregistrements de ressources DNS : SOA, A, CNAME, MX, SRV, NS, AAAA.
- Les indications de racine, qui contiennent les adresses IP des serveurs DNS racines.
- Le fonctionnement des requêtes DNS, qui peuvent être récursives ou itératives.
- La mise en place de redirecteurs et de redirection conditionnelle.
- La gestion du cache DNS pour améliorer les performances.
Une requête DNS est une demande de résolution de noms adressée à un serveur DNS. Elle peut être récursive, où le serveur doit fournir une réponse complète, ou itérative, où le serveur peut référer le client à un autre serveur DNS.
Un redirecteur est un serveur DNS configuré pour résoudre des noms externes ou hors site. La redirection conditionnelle transfère des requêtes sous condition de nom de domaine spécifique.
La mise en cache du serveur DNS stocke temporairement les correspondances nom d'hôte/adresse IP pour accélérer les résolutions futures, avec une durée de vie (TTL) définie pour chaque enregistrement.
Configuration des zones DNS
Une zone DNS est une portion de l'espace de noms DNS pour laquelle un serveur DNS est autoritaire. Elle contient une base de données des enregistrements DNS pour ce domaine.
Il existe plusieurs types de zones :
| Type | Description |
|---|---|
| Principale | Copie en lecture/écriture d'une base de données DNS. |
| Secondaire | Copie en lecture seule d'une base de données DNS. |
| Stub | Copie d'une zone contenant uniquement des enregistrements utilisés pour localiser des serveurs de noms. |
Les zones peuvent être de recherche directe, qui résolvent un nom en adresse IP, ou de recherche inversée, qui résolvent une adresse IP en nom.
Par exemple, pour l'espace de noms training.nwtraders.msft, une zone directe contient les noms d'hôtes et leurs adresses, tandis qu'une zone inversée permet de retrouver le nom d'hôte à partir d'une adresse IP.
Les zones de stub facilitent la localisation des serveurs DNS d'une zone sans interroger plusieurs serveurs, en fournissant uniquement les enregistrements nécessaires pour localiser les serveurs de noms.
La délégation de zone DNS permet de déléguer une partie de l'espace de noms à un autre serveur DNS, par exemple pour les sous-domaines Training.contoso.msft ou Sales.contoso.msft.
Configuration des transferts de zone DNS
Le transfert de zone DNS est le processus de synchronisation des données d'une zone DNS entre un serveur principal (maître) et un ou plusieurs serveurs secondaires.
Le processus suit ces étapes :
1. Requête SOA de zone
2. Réponse de requête SOA
3. Requête IXFR ou AXFR de zone
4. Réponse de requête IXFR ou AXFR (zone transférée)
DNS Notify est un mécanisme qui informe les serveurs secondaires lorsqu'une zone est modifiée, déclenchant ainsi un transfert de zone.
Pour protéger les transferts de zone, il est recommandé de :
- Restreindre les transferts aux serveurs spécifiés.
- Chiffrer le trafic des transferts.
- Utiliser DNSSEC pour authentifier les réponses des serveurs.
Gestion et dépannage du système DNS
Le système DNS intègre des fonctionnalités de gestion des enregistrements :
| Fonctionnalité | Description |
|---|---|
| Durée de vie (TTL) | Indique la durée de validité d'un enregistrement DNS. |
| Vieillissement | Se produit lorsque les enregistrements atteignent leur date d'expiration et sont supprimés. |
| Nettoyage | Exécute le nettoyage des anciens enregistrements dans le système DNS. |
Pour tester la configuration du serveur DNS, vous pouvez :
- Effectuer une requête simple pour vérifier que le service DNS répond.
- Effectuer une requête récursive pour vérifier la communication avec un service DNS en amont.
Les outils nslookup, host et dig sont utilisés pour rechercher des informations dans le DNS et identifier les problèmes.
Enfin, l'analyse des journaux d'événements DNS et l'activation de l'enregistrement de débogage permettent d'obtenir des informations détaillées sur les activités DNS, notamment les transferts de zone et les événements liés au serveur.
Résultats attendus
- Le rôle serveur DNS est installé et actif sur le serveur.
- Les zones DNS (directes et inverses) sont créées et contiennent les enregistrements appropriés.
- Les transferts de zone fonctionnent correctement entre serveurs principal et secondaire.
- Les requêtes DNS, récursives et itératives, sont résolues avec succès.
- Le cache DNS stocke temporairement les enregistrements avec la bonne durée de vie (TTL).
- Les outils de diagnostic confirment la bonne configuration et permettent d'identifier les erreurs éventuelles.
Pièges courants
- Ne pas restreindre les transferts de zone, ce qui peut entraîner des failles de sécurité.
- Confondre les zones directes et inverses, provoquant des erreurs de résolution.
- Oublier d'activer DNS Notify, ce qui retarde la synchronisation des zones secondaires.
- Ne pas configurer correctement les redirecteurs ou la redirection conditionnelle, bloquant les requêtes externes.
- Ignorer la gestion du cache DNS, ce qui peut entraîner des résolutions obsolètes.
- Ne pas utiliser les outils de diagnostic pour vérifier la configuration avant le déploiement.
Commentaires
Aucun commentaire pour le moment. Posez la première question.