Solution de l’activité : installation d'un serveur DNS

Ce document présente la procédure complète d'installation et de configuration d'un serveur DNS primaire et secondaire. Il s'adresse aux étudiants en informatique ou aux administrateurs réseau souhaitant comprendre et mettre en place un service DNS fonctionnel dans un environnement local.

D'après le document Solution de l’activité : installation d'un serveur DNS

Cet article a été rédigé automatiquement à partir du document source, puis vérifié avant publication.

Solution de l’activité : installation d'un serveur DNS

Document source

Solution de l’activité : installation d'un serveur DNS

Networking and System Administration · PDF · 3 pages

Afficher l'aperçu du document

Consulter le document original →

Ce document présente la procédure complète d'installation et de configuration d'un serveur DNS primaire et secondaire. Il s'adresse aux étudiants en informatique ou aux administrateurs réseau souhaitant comprendre et mettre en place un service DNS fonctionnel dans un environnement local.

Installation du serveur DNS primaire

Pour commencer, il faut identifier les adresses IP des machines concernées. Sur chaque machine, ouvrez un terminal et tapez la commande ifconfig. Repérez la ligne « inet adr » pour connaître l'adresse IP. Par exemple :

  • Client : 192.168.108.2
  • Serveur DNS : 192.168.108.1

Sur la machine serveur, lancez le serveur DNS avec la commande :

/etc/init.d/named start

Configuration du fichier named.conf

Dans /etc/named.conf, ajoutez la zone principale correspondant au domaine géré :

zone "domaine.com" {
  type master;
  file "domaine.com.zone";
};

Explications :

  • domaine.com : nom de domaine pour lequel ce serveur est primaire.
  • domaine.com.zone : fichier contenant les enregistrements DNS de la zone.

Création du fichier de zone domaine.com.zone

Créez le fichier domaine.com.zone avec le contenu suivant :

$TTL 604800
domaine.com. IN SOA machine1 root.machine1.domaine.com. (
  1       ; Serial
  604800  ; Refresh
  86400   ; Retry
  2419200 ; Expire
  604800 ) ; Negative Cache TTL
;
domaine.com. IN NS machine1
machine1 IN A 192.168.108.1.
machine2 IN A 192.168.108.2.

Ce fichier définit :

  • Les paramètres SOA (Start of Authority) avec les durées de rafraîchissement et expiration.
  • Le serveur de noms (NS) pour la zone.
  • Les enregistrements A associant les noms de machines à leurs adresses IP.

Configuration de la résolution inverse

Pour la résolution inverse (IP vers nom), ajoutez dans named.conf :

zone "108.168.192.in-addr.arpa" {
  type master;
  file "domaine.com.rev";
};

Créez ensuite le fichier domaine.com.rev avec :

$TTL 604800
; $ORIGIN 108.168.192.in-addr.arpa.
@ IN SOA machine1 root.machine1.domaine.com (
  1       ; Serial
  604800  ; Refresh
  86400   ; Retry
  2419200 ; Expire
  604800 ) ; Negative Cache TTL
;
IN NS machine1.domaine.com.
;
1 IN PTR machine1
2 IN PTR machine2

Ce fichier associe les adresses IP aux noms des machines via des enregistrements PTR.

Redémarrage et vérification du serveur

Après modification, redémarrez le serveur DNS :

/etc/init.d/named restart

Pour vérifier l'absence d'erreurs dans named.conf, consultez le fichier de log :

tail /var/log/messages

Recherchez les messages d'erreur liés à la configuration.

Tests de résolution DNS

Pour tester la résolution directe (nom vers IP) :

dig @localhost machine1.domaine.com A

Pour tester la résolution inverse (IP vers nom) :

dig @localhost -x 192.168.108.2

Le premier test doit retourner l'adresse IP associée au nom, le second doit retourner le nom associé à l'adresse IP.

Ajout d'enregistrements CNAME et MX

Pour ajouter un alias (CNAME), ajoutez dans domaine.com.zone :

www 86400 IN CNAME machine1.domaine.com.

Pour ajouter un enregistrement de type MX (serveur de messagerie), ajoutez dans domaine.com.rev :

@ IN MX 5 machine1.domaine.com.

Mise en place d'un serveur DNS secondaire

Le serveur secondaire permet de répliquer la zone DNS et d'assurer la continuité du service en cas de défaillance du serveur primaire.

Configuration du serveur secondaire

Sur la machine serveur secondaire, lancez le serveur DNS avec le script de démarrage habituel.

Dans le fichier /etc/named.conf du serveur secondaire, ajoutez la zone esclave :

zone "domaine.com" {
  type slave;          // indique que c'est un serveur secondaire
  masters { 192.168.108.1 }; // adresse du serveur primaire
};

Vérification du transfert de zone

Assurez-vous que le fichier domaine.com.zone a bien été transféré depuis le serveur primaire vers le serveur secondaire.

Gestion du numéro de série

Lors de toute modification des fichiers de configuration sur le serveur primaire, il est impératif d'incrémenter le numéro de série dans le fichier de zone. Cela permet au serveur secondaire de détecter les changements et de mettre à jour ses fichiers en conséquence lors des requêtes DNS.

Glossaire des termes clés

  • DNS (Domain Name System) : système de noms de domaine qui traduit les noms de domaine en adresses IP.
  • Serveur primaire (master) : serveur DNS qui détient la copie originale des fichiers de zone.
  • Serveur secondaire (slave) : serveur DNS qui obtient une copie des fichiers de zone depuis le serveur primaire.
  • Zone DNS : portion de l'espace de noms DNS gérée par un serveur DNS.
  • Fichier de zone : fichier contenant les enregistrements DNS d'une zone.
  • Enregistrement A : associe un nom de domaine à une adresse IPv4.
  • Enregistrement PTR : utilisé pour la résolution inverse, associe une adresse IP à un nom de domaine.
  • Enregistrement CNAME : alias pour un autre nom de domaine.
  • Enregistrement MX : désigne un serveur de messagerie pour un domaine.
  • SOA (Start of Authority) : enregistrement qui définit les paramètres principaux d'une zone DNS.
  • Numéro de série : numéro dans le fichier de zone qui indique la version des enregistrements, utilisé pour la synchronisation entre serveurs.

Points clés à retenir

  • Le serveur DNS primaire est configuré avec un fichier de zone contenant les enregistrements A, NS, SOA, etc.
  • La résolution inverse nécessite une zone spéciale avec des enregistrements PTR.
  • Après modification des fichiers de zone, il faut redémarrer le service DNS et vérifier les logs pour détecter d'éventuelles erreurs.
  • Les commandes dig permettent de tester la résolution directe et inverse.
  • Le serveur secondaire est configuré en mode slave et récupère automatiquement les fichiers de zone du serveur primaire.
  • Le numéro de série dans les fichiers de zone doit être incrémenté à chaque modification pour assurer la synchronisation entre serveurs.

Partager

Commentaires

Aucun commentaire pour le moment. Posez la première question.

Les commentaires sont relus avant publication. Votre e-mail n'est jamais affiché.

← Toutes les révisions