Solution de l’activité : installation d'un serveur DNS
Ce document présente la procédure complète d'installation et de configuration d'un serveur DNS primaire et secondaire. Il s'adresse aux étudiants en informatique ou aux administrateurs réseau souhaitant comprendre et mettre en place un service DNS fonctionnel dans un environnement local.
D'après le document Solution de l’activité : installation d'un serveur DNS
Cet article a été rédigé automatiquement à partir du document source, puis vérifié avant publication.

Document source
Networking and System Administration · PDF · 3 pages
Afficher l'aperçu du document
Ce document présente la procédure complète d'installation et de configuration d'un serveur DNS primaire et secondaire. Il s'adresse aux étudiants en informatique ou aux administrateurs réseau souhaitant comprendre et mettre en place un service DNS fonctionnel dans un environnement local.
Installation du serveur DNS primaire
Pour commencer, il faut identifier les adresses IP des machines concernées. Sur chaque machine, ouvrez un terminal et tapez la commande ifconfig. Repérez la ligne « inet adr » pour connaître l'adresse IP. Par exemple :
- Client : 192.168.108.2
- Serveur DNS : 192.168.108.1
Sur la machine serveur, lancez le serveur DNS avec la commande :
/etc/init.d/named start
Configuration du fichier named.conf
Dans /etc/named.conf, ajoutez la zone principale correspondant au domaine géré :
zone "domaine.com" {
type master;
file "domaine.com.zone";
};
Explications :
- domaine.com : nom de domaine pour lequel ce serveur est primaire.
- domaine.com.zone : fichier contenant les enregistrements DNS de la zone.
Création du fichier de zone domaine.com.zone
Créez le fichier domaine.com.zone avec le contenu suivant :
$TTL 604800
domaine.com. IN SOA machine1 root.machine1.domaine.com. (
1 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
domaine.com. IN NS machine1
machine1 IN A 192.168.108.1.
machine2 IN A 192.168.108.2.Ce fichier définit :
- Les paramètres SOA (Start of Authority) avec les durées de rafraîchissement et expiration.
- Le serveur de noms (NS) pour la zone.
- Les enregistrements A associant les noms de machines à leurs adresses IP.
Configuration de la résolution inverse
Pour la résolution inverse (IP vers nom), ajoutez dans named.conf :
zone "108.168.192.in-addr.arpa" {
type master;
file "domaine.com.rev";
};
Créez ensuite le fichier domaine.com.rev avec :
$TTL 604800
; $ORIGIN 108.168.192.in-addr.arpa.
@ IN SOA machine1 root.machine1.domaine.com (
1 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
IN NS machine1.domaine.com.
;
1 IN PTR machine1
2 IN PTR machine2
Ce fichier associe les adresses IP aux noms des machines via des enregistrements PTR.
Redémarrage et vérification du serveur
Après modification, redémarrez le serveur DNS :
/etc/init.d/named restart
Pour vérifier l'absence d'erreurs dans named.conf, consultez le fichier de log :
tail /var/log/messages
Recherchez les messages d'erreur liés à la configuration.
Tests de résolution DNS
Pour tester la résolution directe (nom vers IP) :
dig @localhost machine1.domaine.com A
Pour tester la résolution inverse (IP vers nom) :
dig @localhost -x 192.168.108.2
Le premier test doit retourner l'adresse IP associée au nom, le second doit retourner le nom associé à l'adresse IP.
Ajout d'enregistrements CNAME et MX
Pour ajouter un alias (CNAME), ajoutez dans domaine.com.zone :
www 86400 IN CNAME machine1.domaine.com.
Pour ajouter un enregistrement de type MX (serveur de messagerie), ajoutez dans domaine.com.rev :
@ IN MX 5 machine1.domaine.com.
Mise en place d'un serveur DNS secondaire
Le serveur secondaire permet de répliquer la zone DNS et d'assurer la continuité du service en cas de défaillance du serveur primaire.
Configuration du serveur secondaire
Sur la machine serveur secondaire, lancez le serveur DNS avec le script de démarrage habituel.
Dans le fichier /etc/named.conf du serveur secondaire, ajoutez la zone esclave :
zone "domaine.com" {
type slave; // indique que c'est un serveur secondaire
masters { 192.168.108.1 }; // adresse du serveur primaire
};
Vérification du transfert de zone
Assurez-vous que le fichier domaine.com.zone a bien été transféré depuis le serveur primaire vers le serveur secondaire.
Gestion du numéro de série
Lors de toute modification des fichiers de configuration sur le serveur primaire, il est impératif d'incrémenter le numéro de série dans le fichier de zone. Cela permet au serveur secondaire de détecter les changements et de mettre à jour ses fichiers en conséquence lors des requêtes DNS.
Glossaire des termes clés
- DNS (Domain Name System) : système de noms de domaine qui traduit les noms de domaine en adresses IP.
- Serveur primaire (master) : serveur DNS qui détient la copie originale des fichiers de zone.
- Serveur secondaire (slave) : serveur DNS qui obtient une copie des fichiers de zone depuis le serveur primaire.
- Zone DNS : portion de l'espace de noms DNS gérée par un serveur DNS.
- Fichier de zone : fichier contenant les enregistrements DNS d'une zone.
- Enregistrement A : associe un nom de domaine à une adresse IPv4.
- Enregistrement PTR : utilisé pour la résolution inverse, associe une adresse IP à un nom de domaine.
- Enregistrement CNAME : alias pour un autre nom de domaine.
- Enregistrement MX : désigne un serveur de messagerie pour un domaine.
- SOA (Start of Authority) : enregistrement qui définit les paramètres principaux d'une zone DNS.
- Numéro de série : numéro dans le fichier de zone qui indique la version des enregistrements, utilisé pour la synchronisation entre serveurs.
Points clés à retenir
- Le serveur DNS primaire est configuré avec un fichier de zone contenant les enregistrements A, NS, SOA, etc.
- La résolution inverse nécessite une zone spéciale avec des enregistrements PTR.
- Après modification des fichiers de zone, il faut redémarrer le service DNS et vérifier les logs pour détecter d'éventuelles erreurs.
- Les commandes
digpermettent de tester la résolution directe et inverse. - Le serveur secondaire est configuré en mode slave et récupère automatiquement les fichiers de zone du serveur primaire.
- Le numéro de série dans les fichiers de zone doit être incrémenté à chaque modification pour assurer la synchronisation entre serveurs.
Commentaires
Aucun commentaire pour le moment. Posez la première question.