TCP - IP AFPA CRETEIL 5-1 Résolution de noms DNS Chapitre 5.

Slides:



Advertisements
Présentations similaires
Active Directory Windows 2003 Server
Advertisements

Page d accueil.
Installation d’un serveur DNS et DHCP
GESTION D’IMPRISSION SOUS WINDOWS & LINUX
DNS Module 1: Les Fondamentaux Basé sur un document de Brian Candler Traduit par Alain Patrick AINA Atelier CCTLD ISOC.
Présentation de l’Internet
Services DNS.
Implémentation de la gestion de réseau dans Windows 2000 et plus
14 - Adresse IP et interfaces. Plan détude 1)Adresse IP dune interface 1)Résolution de nom vers IP statique 1)Service DNS 1)Spécification des interfaces.
- Couche 7 - Couche application. Sommaire 1)Introduction 1)DNS 1)FTP et TFTP 1)HTTP 1)SNMP 1)SMTP 1)Telnet.
Environnement TCP/IP LA RESOLUTION DES NOMS. Environnement TCP/IP LA RESOLUTION DES NOMS.
Module 6 : Gestion et analyse du système DNS
Module 2 : Allocation de l'adressage IP à l'aide du protocole DHCP
Module 7 : Résolution de noms NetBIOS à l'aide du service WINS
Module 5 : Résolution de noms d'hôtes à l'aide du système DNS
TRANSFER Alger – Domain Name System Nicolas Larrousse Septembre Introduction ulysse Pourquoi nommer les machines ? Tables de machines.
TCP/IP – Résolution des Noms
Active Directory Windows 2003 Server
Configuration et dépannage du système DNS
SECURITE DU SYSTEME D’INFORMATION (SSI)
Lycée Général et Technologique du Rempart - Marseille.
Cluster De Basculement DHCP
Mise en place du routeur DLINK MODELE: DSL-G604T.
BitDefender Enterprise Manager. BitDefender Enterprise Manager – protection centralisée pour votre réseau Principales fonctions Fonctions spéciales (WMI)
WINDOWS Les Versions Serveurs
Présentation de Active Directory
Module 3 : Création d'un domaine Windows 2000
Vue d'ensemble Présentation du rôle du système DNS dans Active Directory Système DNS et Active Directory Résolution de noms DNS dans Active Directory.
Module 1 : Installation de Microsoft Windows XP Professionnel
Support des services et des serveurs
Service DHCP.
Vue d'ensemble Configuration d'adresses IP
Active Directory Windows 2003 Server
Windows Server Sommaire  Situation Initiale  Problématique  Contexte Industriel  Solution  Mise en Œuvre  Situation Finale.
Domain Name System DNS. Le principe basé sur le modèle client / serveur le logiciel client interroge un serveur de nom; typiquement : –l’utilisateur associe.
L’attaque DNS Spoofing
Les Réseaux Informatiques Serveurs réseau principaux DHCP - DNS Laurent JEANPIERRE DEUST AMMILoR.
Exposé: Présentation et Configuration Du DNS sous LINUX Présenté par: Abdou Rahim Ba Ousmane Wagué Encadrer.
Supports Physiques - Ethernet
Module 4 : Résolution de noms
Yonel Grusson1. Environnement TCP/IP LA RESOLUTION DES NOMS.
Advisor Advanced IP Présentation Télémaintenance Télésurveillance.
Répartition des adresses IP
Windows 2003 Server Modification du mode de domaine
Yonel GRUSSON.
FTP : File Transfer Protocol (protocole de transfert de fichier ) est un protocole de communication destiné à l'échange informatique de fichiers sur.
AFPA CRETEIL 13-1 Windows NT Gestion des serveurs Chapitre 13.
Le protocole DHCP.
Création d’un domaine Il faut :
Module 3 : Création d'un domaine Windows 2000
AFPA CRETEIL 14-1 Windows NT Environnement des utilisateurs Chapitre 14.
Création et gestion de comptes d'utilisateur
Configuration d'un serveur DNS
Mise en place d’un serveur DNS et DHCP sous Redhat 7.x
Mise en œuvre d’un serveur DHCP
AFPA CRETEIL 12-1 Windows NT Administration des clients réseau Chapitre 12.
1 Windows 2003 Server Stratégie des comptes. 2 Windows 2003 Server Il faut tenir compte de ces 3 paramètres.
V- Identification des ordinateurs sur le réseau
Le DNS B.T.S. S.I.O – SISR3 –
Yonel Grusson1 Rejoindre un Domaine Server. Yonel Grusson2 Mises à jour manuelles Si la station Windows possède un adressage IP fixe (pas de DHCP), il.
Fonctionnalité et protocole des couches applicatives
Yonel Grusson.
Le nom de domaine n'est pas seulement une "adresse" qui va servir à se connecter sur un serveur, c'est aussi une manière de vous identifier à travers le.
Module 2 : Planification de l'installation de SQL Server
Chapitre8 Configuration de l'adressage TCP/IP et de la résolution de noms Module S41.
Chapitre 5 Résolution de noms d'hôtes à l'aide du système DNS Module S43 1.
TCP - IP AFPA CRETEIL 5b-1 Résolution de noms NETBIOS WINS Chapitre 5 bis.
1 P ROTOCOLE DHCP Dynamic Host Configuration Protocol.
Chapitre 4 Résolution de noms Module S43. Plan du cours 1. Introduction au processus de résolution de noms 2. Affichage de noms sur un client 3. Configuration.
Yonel GRUSSON1. 2 Installation et configuration d'un serveur DNS Plan  Rappel des notions Domaine Serveur de noms Zone d'autorité  Stratégie d'implantation.
Transcription de la présentation:

TCP - IP AFPA CRETEIL 5-1 Résolution de noms DNS Chapitre 5

TCP - IP AFPA CRETEIL 5-2 DNS Host name Fichier Hosts Système de nom de domaines Espace de noms Zones Requêtes de résolution Requêtes inverses Fichiers de configuration Choix d’installation DNS sous Windows 200X Clients Windows Lien DNS / DHCP

TCP - IP AFPA CRETEIL 5-3 Résolution des Noms IP : Host Name Ping Nom_de_Station Quelle est de Nom_de_Station ? Mécanisme de résolution de noms : Fichier HOSTS DNS Broadcast

TCP - IP AFPA CRETEIL 5-4 Fichier HOSTS Première étape de la recherche de nom Présent sur chaque machine (system32\drivers\etc) Fichier texte éditable (chargé en mémoire cache) Adresse_IP Nom_hôte [alias1] [alias 2] Adresse IP en décimal ou en héxadécimal (0x) Nom d’hôte sans espace et unique Alias libres (autre orthographe, majuscules, etc.) Commentaires commençant par # Contient toujours la ligne localhost Attention passe avant toute autre résolution !

TCP - IP AFPA CRETEIL 5-5 Domain Name System : DNS Avant 1980 : Un fichier unique sur l’Internet : hosts (SRI-NIC) Une structure à plat Une mise à jour bi-hebdomadaire Conséquence : Trafic trop important Fichier difficile à maintenir à jour DNS : Base de données hiérarchique des noms Découpée en zones et en domaines Répartie entre des serveurs de noms reliés par une hiérarchie Accessible par des requêtes des clients

TCP - IP AFPA CRETEIL 5-6 DNS / Espace de noms de domaines Les Domaines ROOT- Level Domains Le haut de la structure hiérarchique TOP - Level Domains com Organisations Commerciales edu Universités, éducation org Organisations à but non lucratif net Réseaux (dorsale Internet) gov Organisations gouvernementales mil Organisations militaires arpa DNS inversé xx Pays (ex : fr pour France) SECOND Level Domains

TCP - IP AFPA CRETEIL 5-7 Noms de domaine Domaines de premier niveau gérés par l’Isoc Domaines de second niveau délégués à des organisations Les administrateurs peuvent subdiviser leurs domaines (et les déléguer) Les domaines contiennent les noms d’hôtes Pour obtenir le nom complet d’un hôte on l’écrit en sens inverse : serveur00.tsgri.afpa.fr. dernier point facultatif (sert à désigner un nom complet) FQDN = Full Qualified Domain Name

TCP - IP AFPA CRETEIL 5-8 DNS / Zones Partie de l’espace des noms de domaines (sous-arbre) : un domaine unique ou un domaine et des sous domaines Gérée par un serveur de nom Un serveur peut gérer plusieurs zones Une zone = un fichier Transfert de zones entre serveur principal et serveurs secondaires

TCP - IP AFPA CRETEIL 5-9 DNS / Requêtes de résolution de noms Résolveurs (resolver ) : Client DNS (application ou routine sur la machine) Envoie des requêtes au(x) serveur(s) DNS local indiqué(s) D’abord au serveur primaire (en UDP puis en TCP) Si le serveur primaire est injoignable, au serveur secondaire Serveurs de noms Cache des résolutions précédentes Requête récursive depuis les résolveurs : Doit fournir une réponse (éventuellement « nom de domaine inconnu ») Ne peut émettre une autre requête récursive Résolution directe (zones gérées par lui) Résolution indirecte : Interrogation de la hiérarchie DNS pour la résolution Requêtes itératives entre le serveur de nom « local » et les autres : Adresse du serveur gérant le domaine de niveau inférieur Plus s’ils le peuvent …

TCP - IP AFPA CRETEIL 5-10 DNS / Requêtes inversées Quelle est le nom de l’hôte d’adresse w.x.y.z ? Sert surtout aux pare-feu Utilise le domaine de premier niveau arpa Domaines z.y.x.w.in-adr.arpa Nom de = résolution de in-adr.arpa Enregistrements = pointeurs

TCP - IP AFPA CRETEIL 5-11 DNS / Redirection Le serveur DNS primaire résout les noms de sa(ses) zone (s) Pour les autres domaines, en standard il interroge les racines (requêtes itératives) Mais il peut aussi renvoyer la requête à un autre serveur DNS redirecteur C’est la configuration fréquente : serveur DNS local (zone local ou ent.local) serveur DNS externe (FAI en général)

TCP - IP AFPA CRETEIL 5-12 DNS/ Fichiers de configuration Fichier de zone (.dns) : Fichier texte éditable # pour commentaires Enregistrement SOA (Start Of Authority) : Paramètres généraux de la IN SOA nom-serveur adresse-administrateur etc. Enregistrement NS (Name Server) Serveurs supplémentaires pour la zone (éventuels) Enregistrements A (Address) Tous les hôtes (y compris le server s’il fait partie de la zone) toto IN A (nom complet = toto.nom du domaine racine) toto.tsgri.edu. IN A (nom complet non modifié) Enregistrements CNAME (Canonical Name) Toto.tsgri.edu. CNAME Pointeurs (PTR) Dans les zones de recherche inversée in-adr.arpa IN PTR toto.tsgri.edu

TCP - IP AFPA CRETEIL 5-13 DNS / Fichiers de configuration (suite) Fichier CACHE Cache.dns Contient les serveurs racines A.ROOT-SERVERS.NET A Identique sur tous les serveurs (à mettre à jour via Isoc) En cas d’absence = serveur racine (autonome) Fichier de démarrage (BIND) Directory dossier des fichiers de configuration Cachefichier cache des serveurs racines Primarydomaines concernés et fichiers associés Secondaryzones transférées et serveurs maîtres

TCP - IP AFPA CRETEIL 5-14 DNS / Choix d’installation DNS autonome : Espace de noms propre au réseau, pas de résolution en dehors Obligatoire pour W2000 avec Active Directory Pas d’indication de serveurs racine Sous-domaines, délégations et transfert de zones DNS public Inscription du domaine auprès du domaine parent Délégation de zone pour le domaine, géré directement Le domaine parent renverra l’adresse du serveur DNS aux requêtes extérieures Listes de serveurs racines pour les résolutions d’adresses externes Intéressant si plusieurs serveurs publics (sinon domaine géré par le FAI) Redondance et protection des serveurs conseillée !

TCP - IP AFPA CRETEIL 5-15 DNS / Choix d’installation (suite) DNS interne / externe : serveur local (sous W200X en AD) pour les noms locaux (domaine ent.local) redirection vers un autre serveur interne (autres systèmes que W200X) ou vers le FAI par sécurité, serveur du FAI en serveur secondaire sur les clients

TCP - IP AFPA CRETEIL 5-16 DNS sous Windows 200x Ajouter le service : Panneau de configuration / Ajout/Suppression de programmes / Ajouter/Supprimer des composants Windows / Services de mise en réseau / Détails Choisir «Système de noms de domaines » Fournir le CD d’installation Paramétrage : Possible manuellement via les fichiers (Courage !) Console DNS Action / Configurer le serveur : Choix des zones :  Principale standard : classique, fichier texte  Secondaire standard : transfert depuis un serveur maître  Principale intégrée : fichier géré par Active directory et dupliqué par lui Zone de recherche directe ou inversée Nota : on peut toujours créer ou supprimer des zones, mais on ne peut pas modifier le type

TCP - IP AFPA CRETEIL 5-17 DNS sous Windows 200x Enregistrements : Ajouter : Nouvel hôte Nouvel alias Nouveau domaine (domaine enfant) Nouvelle délégation (domaine enfant délégué) Nouveau pointeur (Nota : peut être créé automatiquement à la création de l’enregistrement d’hôte SI la zone inversée existe) Suppression Modification Attention au nom complet (ajout ou nom du nom du domaine racine) Ne pas oublier le serveur ! (aucun enregistrement automatique)

TCP - IP AFPA CRETEIL 5-18 DNS sous W200x Propriétés de zones : Nom du fichier Type de serveur (principal ou secondaire) Source de noms (enregistrement SOA) Transferts de zones (autorisation)

TCP - IP AFPA CRETEIL 5-19 Clients DNS Windows Propriétés de TCP/IP Sous Windows 98, impossible sauf via DHCP Sous Windows NT, onglet « Avancé » Sous W2000 et XP, bouton Avancé et onglet DNS, via DHCP (option 005) Seuls les clients W2000 ont besoin d’une résolution DNS dans AD (sinon WINS) Pour l’accès Internet : S’il y a un proxy, lui seul a besoin de résoudre Les routeurs internet avec NAT font résolveurs DNS Sinon il faut paramétrer tous les clients

TCP - IP AFPA CRETEIL 5-20 Lien entre DNS et DHCP Options DHCP : Adresse(s) du (des) serveur(s) DNS Nom(s) de domaine(s) Risque d’incohérence entre DNS (statique) et DHCP (dynamique) DNS dynamique : Accepte les mise à jour de sa base par les clients (Windows 2000) Clients « pré-W2000 » : mise à jour des enregistrements A et PTR par le serveur DHCP Clients W200x : Mise à jour de l’enregistrement A par le client et de l’enregistrement PTR par le serveur OU même comportement que les autres clients : préférable dans un contexte mixte

TCP - IP AFPA CRETEIL 5-21 Configuration du DNS dynamique Serveur DNS : Zone par zone : ne pas oublier les zones de recherche inversée ! Propriétés de la zone / onglet Général, « Autoriser les mises à jour dynamiques » Serveur DHCP : Propriétés du serveur / onglet DNS, « Mettre à jour automatiquement les informations de client DHCP dans DNS » : Uniquement si un client le demande :  Valeur par défaut : les clients W200x inscrivent eux-même l’enregistrement A et demandent au serveur d’inscrire PTR Toujours :  Ne tient pas compte de la demande, inscrit A et PTR Valider aussi « Activer la mise à jour pour les clients DNS qui ne prennent pas en charge … » : Gère les clients Pre-W2000 Client W200x (propriétés de TCP/IP) Enregistrer les adresses de cette connexion dans le système DNS Utiliser le suffixe DNS de cette connexion

TCP - IP AFPA CRETEIL 5-22 Test de DNS ping nom : vérifie à la fois la résolution et l’accès utilise la résolution complète : hosts / DNS / broadcast nslookup : ne teste que la résolution DNS permet de tester la résolution inverse permet de tester les enregistrements MX (messagerie) et les transferts de zone possibilité de choisir le serveur DNS

TCP - IP AFPA CRETEIL 5-23