Travaux pratiques : installation d'un serveur DNS
Ce travaux pratiques guide l'installation et la configuration d'un serveur DNS primaire et secondaire sous Linux. Il permet d'apprendre à configurer les zones DNS directes et inverses, à tester la résolution de noms, et à configurer un client Linux pour utiliser ce serveur DNS. Les commandes et fichiers de configuration nécessaires sont fournis pour une mise en œuvre complète.
D'après le document Travaux pratiques : installation d'un serveur DNS
Cet article a été rédigé automatiquement à partir du document source, puis vérifié avant publication.

Document source
Networking and System Administration · PDF · 3 pages
Afficher l'aperçu du document
Ce travaux pratiques guide l'installation et la configuration d'un serveur DNS primaire et secondaire sous Linux. Il permet d'apprendre à configurer les zones DNS directes et inverses, à tester la résolution de noms, et à configurer un client Linux pour utiliser ce serveur DNS. Les commandes et fichiers de configuration nécessaires sont fournis pour une mise en œuvre complète.
Objectifs
- Installer et démarrer un serveur DNS primaire (master).
- Configurer les zones DNS directes et inverses.
- Tester la résolution directe et inverse avec la commande dig.
- Ajouter des enregistrements CNAME et MX dans la zone DNS.
- Configurer un client Linux pour utiliser le serveur DNS.
- Mettre en place un serveur DNS secondaire (slave) synchronisé avec le serveur primaire.
Prérequis et configuration
- Deux machines Linux : une pour le serveur DNS primaire, une autre pour le client.
- Accès root ou sudo sur la machine serveur pour modifier les fichiers de configuration et lancer les services.
- Connaissance de base des commandes réseau Linux (ifconfig, ping, dig).
- Logiciel serveur DNS installé (exemple : named).
- Accès à la ligne de commande sur les deux machines.
Installation et configuration du serveur DNS primaire
Pour commencer, il faut identifier les adresses IP des machines. Sur chaque machine, ouvrez un terminal et tapez :
ifconfig
Repérez la ligne « inet adr » pour connaître l'adresse IP. Par exemple :
- Client : 192.168.108.2
- Serveur DNS : 192.168.108.1
Sur la machine serveur, lancez le serveur DNS avec la commande :
/etc/init.d/named start
Ensuite, éditez le fichier de configuration principal du serveur DNS :
vim /etc/named.conf
Ajoutez la zone principale en insérant les lignes suivantes :
zone "domaine.com" {
type master;
file "domaine.com.zone";
};Cette configuration indique que le serveur est maître pour la zone « domaine.com » et que les enregistrements DNS sont stockés dans le fichier « domaine.com.zone ».
Créez ce fichier « domaine.com.zone » et ajoutez-y le contenu suivant :
$TTL 604800
domaine.com. IN SOA machine1 root.machine1.domaine.com. (
1 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
domaine.com. IN NS machine1
machine1 IN A 192.168.108.1.
machine2 IN A 192.168.108.2.
Cette zone définit les enregistrements principaux, notamment le serveur de noms (NS) et les adresses IP des machines.
Pour la résolution inverse, ajoutez dans « /etc/named.conf » :
zone "108.168.192.in-addr.arpa" {
type master;
file "domaine.com.rev";
};
Créez le fichier « domaine.com.rev » avec le contenu suivant :
$TTL 604800
; $ORIGIN 108.168.192.in-addr.arpa.
@ IN SOA machine1 root.machine1.domaine.com (
1 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
IN NS machine1.domaine.com.
;
1 IN A machine1
2 IN A machine2
Cette configuration permet de résoudre les adresses IP en noms de domaine.
Après ces modifications, redémarrez le serveur DNS pour appliquer les changements :
/etc/init.d/named restart
Pour vérifier l'absence d'erreurs dans la configuration, consultez les logs :
tail /var/log/messages
Recherchez les lignes indiquant des erreurs liées aux fichiers de configuration.
Test de la résolution DNS
Pour tester la résolution directe (nom vers IP), tapez sur le serveur :
dig @localhost machine1.domaine.com A
Pour tester la résolution inverse (IP vers nom), tapez :
dig @localhost -x 192.168.108.2
Une réponse correcte affiche l'adresse IP correspondant au nom dans le premier cas, et le nom correspondant à l'adresse IP dans le second.
Ajout d'enregistrements CNAME et MX
Pour ajouter un alias (CNAME), éditez « domaine.com.zone » et ajoutez :
www 86400 IN CNAME machine1.domaine.com.
Pour ajouter un enregistrement de type MX (mail exchange), éditez « domaine.com.rev » et ajoutez :
@ IN MX 5 machine1.domaine.com.
Ces ajouts permettent de gérer des alias et des serveurs de messagerie pour le domaine.
Configuration d'un client Linux
Sur la machine cliente, le fichier /etc/resolv.conf doit contenir l'adresse du serveur DNS et le nom de domaine. Par exemple :
nameserver 192.168.108.1
Cette ligne indique que le client utilise le serveur DNS à l'adresse 192.168.108.1.
Pour définir le nom de la machine, utilisez la commande :
hostname nom_machineTestez la résolution avec la commande ping :
ping machine1.domaine.com
Si la commande répond, la configuration DNS est correcte.
En ajoutant un enregistrement CNAME comme précédemment, tester :
ping www.domaine.com
Le ping doit répondre, confirmant que l'alias fonctionne.
En lançant une capture réseau avec Ethereal (ou Wireshark) pendant les pings, on observe :
- Une requête DNS du client vers le serveur pour obtenir l'adresse de www.domaine.com.
- Le serveur DNS répond que www est un alias de machine1 et fournit l'adresse IP correspondante.
- Le client envoie ensuite un ping à l'adresse IP de machine1.
Mise en place d'un serveur DNS secondaire
Sur la machine destinée à être serveur secondaire, éditez le fichier named.conf et ajoutez :
zone "domaine.com" {
type slave; // on indique que c'est un serveur secondaire
masters { 192.168.108.1 }; // adresse du serveur primaire
};
Le serveur secondaire récupère les fichiers de zone du serveur primaire. Lorsqu'une modification est faite sur le serveur primaire, il faut incrémenter le numéro de série dans les fichiers de zone. Le serveur secondaire vérifie ce numéro de série à chaque requête et met à jour ses fichiers si nécessaire.
Résultats attendus
- Le serveur DNS primaire doit démarrer sans erreur et répondre aux requêtes DNS directes et inverses.
- Les commandes
digdoivent retourner des correspondances correctes entre noms et adresses IP. - Le client Linux doit pouvoir résoudre les noms de domaine configurés et répondre aux pings.
- Les enregistrements CNAME doivent fonctionner comme alias, confirmés par un ping réussi vers l'alias.
- Le serveur secondaire doit synchroniser ses fichiers de zone avec le serveur primaire après modification et mise à jour du numéro de série.
Erreurs courantes
- Oublier d'incrémenter le numéro de série dans les fichiers de zone après modification empêche la synchronisation avec le serveur secondaire.
- Erreurs de syntaxe dans
named.confou dans les fichiers de zone provoquent l'échec du démarrage ou des erreurs visibles dans/var/log/messages. - Ne pas redémarrer le service DNS après modification des fichiers empêche la prise en compte des changements.
- Configurer incorrectement le fichier
/etc/resolv.confsur le client empêche la résolution des noms. - Confusion entre les fichiers de zone directe (« domaine.com.zone ») et inverse (« domaine.com.rev ») peut causer des erreurs de résolution.
Commentaires
Aucun commentaire pour le moment. Posez la première question.