Travaux pratiques : installation d'un serveur DNS

Ce travaux pratiques guide l'installation et la configuration d'un serveur DNS primaire et secondaire sous Linux. Il permet d'apprendre à configurer les zones DNS directes et inverses, à tester la résolution de noms, et à configurer un client Linux pour utiliser ce serveur DNS. Les commandes et fichiers de configuration nécessaires sont fournis pour une mise en œuvre complète.

D'après le document Travaux pratiques : installation d'un serveur DNS

Cet article a été rédigé automatiquement à partir du document source, puis vérifié avant publication.

Travaux pratiques : installation d'un serveur DNS

Document source

Travaux pratiques : installation d'un serveur DNS

Networking and System Administration · PDF · 3 pages

Afficher l'aperçu du document

Consulter le document original →

Ce travaux pratiques guide l'installation et la configuration d'un serveur DNS primaire et secondaire sous Linux. Il permet d'apprendre à configurer les zones DNS directes et inverses, à tester la résolution de noms, et à configurer un client Linux pour utiliser ce serveur DNS. Les commandes et fichiers de configuration nécessaires sont fournis pour une mise en œuvre complète.

Objectifs

  • Installer et démarrer un serveur DNS primaire (master).
  • Configurer les zones DNS directes et inverses.
  • Tester la résolution directe et inverse avec la commande dig.
  • Ajouter des enregistrements CNAME et MX dans la zone DNS.
  • Configurer un client Linux pour utiliser le serveur DNS.
  • Mettre en place un serveur DNS secondaire (slave) synchronisé avec le serveur primaire.

Prérequis et configuration

  • Deux machines Linux : une pour le serveur DNS primaire, une autre pour le client.
  • Accès root ou sudo sur la machine serveur pour modifier les fichiers de configuration et lancer les services.
  • Connaissance de base des commandes réseau Linux (ifconfig, ping, dig).
  • Logiciel serveur DNS installé (exemple : named).
  • Accès à la ligne de commande sur les deux machines.

Installation et configuration du serveur DNS primaire

Pour commencer, il faut identifier les adresses IP des machines. Sur chaque machine, ouvrez un terminal et tapez :

ifconfig

Repérez la ligne « inet adr » pour connaître l'adresse IP. Par exemple :

  • Client : 192.168.108.2
  • Serveur DNS : 192.168.108.1

Sur la machine serveur, lancez le serveur DNS avec la commande :

/etc/init.d/named start

Ensuite, éditez le fichier de configuration principal du serveur DNS :

vim /etc/named.conf

Ajoutez la zone principale en insérant les lignes suivantes :

zone "domaine.com" {
  type master;
  file "domaine.com.zone";
};

Cette configuration indique que le serveur est maître pour la zone « domaine.com » et que les enregistrements DNS sont stockés dans le fichier « domaine.com.zone ».

Créez ce fichier « domaine.com.zone » et ajoutez-y le contenu suivant :

$TTL 604800
domaine.com. IN SOA machine1 root.machine1.domaine.com. (
  1       ; Serial
  604800  ; Refresh
  86400   ; Retry
  2419200 ; Expire
  604800 ) ; Negative Cache TTL
;
domaine.com. IN NS machine1
machine1 IN A 192.168.108.1.
machine2 IN A 192.168.108.2.

Cette zone définit les enregistrements principaux, notamment le serveur de noms (NS) et les adresses IP des machines.

Pour la résolution inverse, ajoutez dans « /etc/named.conf » :

zone "108.168.192.in-addr.arpa" {
  type master;
  file "domaine.com.rev";
};

Créez le fichier « domaine.com.rev » avec le contenu suivant :

$TTL 604800
; $ORIGIN 108.168.192.in-addr.arpa.
@ IN SOA machine1 root.machine1.domaine.com (
  1       ; Serial
  604800  ; Refresh
  86400   ; Retry
  2419200 ; Expire
  604800 ) ; Negative Cache TTL
;
IN NS machine1.domaine.com.
;
1 IN A machine1
2 IN A machine2

Cette configuration permet de résoudre les adresses IP en noms de domaine.

Après ces modifications, redémarrez le serveur DNS pour appliquer les changements :

/etc/init.d/named restart

Pour vérifier l'absence d'erreurs dans la configuration, consultez les logs :

tail /var/log/messages

Recherchez les lignes indiquant des erreurs liées aux fichiers de configuration.

Test de la résolution DNS

Pour tester la résolution directe (nom vers IP), tapez sur le serveur :

dig @localhost machine1.domaine.com A

Pour tester la résolution inverse (IP vers nom), tapez :

dig @localhost -x 192.168.108.2

Une réponse correcte affiche l'adresse IP correspondant au nom dans le premier cas, et le nom correspondant à l'adresse IP dans le second.

Ajout d'enregistrements CNAME et MX

Pour ajouter un alias (CNAME), éditez « domaine.com.zone » et ajoutez :

www 86400 IN CNAME machine1.domaine.com.

Pour ajouter un enregistrement de type MX (mail exchange), éditez « domaine.com.rev » et ajoutez :

@ IN MX 5 machine1.domaine.com.

Ces ajouts permettent de gérer des alias et des serveurs de messagerie pour le domaine.

Configuration d'un client Linux

Sur la machine cliente, le fichier /etc/resolv.conf doit contenir l'adresse du serveur DNS et le nom de domaine. Par exemple :

nameserver 192.168.108.1

Cette ligne indique que le client utilise le serveur DNS à l'adresse 192.168.108.1.

Pour définir le nom de la machine, utilisez la commande :

hostname nom_machine

Testez la résolution avec la commande ping :

ping machine1.domaine.com

Si la commande répond, la configuration DNS est correcte.

En ajoutant un enregistrement CNAME comme précédemment, tester :

ping www.domaine.com

Le ping doit répondre, confirmant que l'alias fonctionne.

En lançant une capture réseau avec Ethereal (ou Wireshark) pendant les pings, on observe :

  • Une requête DNS du client vers le serveur pour obtenir l'adresse de www.domaine.com.
  • Le serveur DNS répond que www est un alias de machine1 et fournit l'adresse IP correspondante.
  • Le client envoie ensuite un ping à l'adresse IP de machine1.

Mise en place d'un serveur DNS secondaire

Sur la machine destinée à être serveur secondaire, éditez le fichier named.conf et ajoutez :

zone "domaine.com" {
  type slave; // on indique que c'est un serveur secondaire
  masters { 192.168.108.1 }; // adresse du serveur primaire
};

Le serveur secondaire récupère les fichiers de zone du serveur primaire. Lorsqu'une modification est faite sur le serveur primaire, il faut incrémenter le numéro de série dans les fichiers de zone. Le serveur secondaire vérifie ce numéro de série à chaque requête et met à jour ses fichiers si nécessaire.

Résultats attendus

  • Le serveur DNS primaire doit démarrer sans erreur et répondre aux requêtes DNS directes et inverses.
  • Les commandes dig doivent retourner des correspondances correctes entre noms et adresses IP.
  • Le client Linux doit pouvoir résoudre les noms de domaine configurés et répondre aux pings.
  • Les enregistrements CNAME doivent fonctionner comme alias, confirmés par un ping réussi vers l'alias.
  • Le serveur secondaire doit synchroniser ses fichiers de zone avec le serveur primaire après modification et mise à jour du numéro de série.

Erreurs courantes

  • Oublier d'incrémenter le numéro de série dans les fichiers de zone après modification empêche la synchronisation avec le serveur secondaire.
  • Erreurs de syntaxe dans named.conf ou dans les fichiers de zone provoquent l'échec du démarrage ou des erreurs visibles dans /var/log/messages.
  • Ne pas redémarrer le service DNS après modification des fichiers empêche la prise en compte des changements.
  • Configurer incorrectement le fichier /etc/resolv.conf sur le client empêche la résolution des noms.
  • Confusion entre les fichiers de zone directe (« domaine.com.zone ») et inverse (« domaine.com.rev ») peut causer des erreurs de résolution.

Partager

Commentaires

Aucun commentaire pour le moment. Posez la première question.

Les commentaires sont relus avant publication. Votre e-mail n'est jamais affiché.

← Toutes les révisions