Yonel GRUSSON1. 2 Installation et configuration d'un serveur DNS Plan  Rappel des notions Domaine Serveur de noms Zone d'autorité  Stratégie d'implantation.

Slides:



Advertisements
Présentations similaires
Active Directory Windows 2003 Server
Advertisements

ACTIVE DIRECTORY. Qu'est-ce un service d'annuaire ?: Un service d'annuaire peut être comparé à un agenda téléphonique, celui- ci contient au départ des.
Installer un serveur FTP
Module 5 : Implémentation de l'impression
D/ Partage et permission NTFS
Services DNS.
SERVICE DHCP.
Implémentation de la gestion de réseau dans Windows 2000 et plus
Environnement TCP/IP LA RESOLUTION DES NOMS. Environnement TCP/IP LA RESOLUTION DES NOMS.
Module 6 : Gestion et analyse du système DNS
Module 2 : Allocation de l'adressage IP à l'aide du protocole DHCP
Module 7 : Résolution de noms NetBIOS à l'aide du service WINS
Module 5 : Résolution de noms d'hôtes à l'aide du système DNS
Configuration de Windows Server 2008 Active Directory
Procédure dinstallation Windows Xp pro. Dans cette procédure nous verrons comment installer Windows xp pro sur un disque dur Vierge. Dans un premier temps,
Active Directory Windows 2003 Server
ManageEngine ADManager Plus 6
Module 1 : Préparation de l'administration d'un serveur
Déploiement sur le serveur Scribe eduscol.education.fr/securite - février 2007 © Ministère de l'Éducation nationale, de l'Enseignement supérieur.
BitDefender Enterprise Manager. BitDefender Enterprise Manager – protection centralisée pour votre réseau Principales fonctions Fonctions spéciales (WMI)
Module 4 : Création et gestion de comptes d'utilisateur
Création et gestion de comptes d'utilisateur
Module 8 : Maintenance des logiciels à l'aide des services SUS
Module 3 : Création d'un domaine Windows 2000
Vue d'ensemble Présentation du rôle du système DNS dans Active Directory Système DNS et Active Directory Résolution de noms DNS dans Active Directory.
Support des services et des serveurs
Mise en place d'une forêt (Aspects pratiques).
Vue d'ensemble Configuration d'adresses IP
Active Directory Windows 2003 Server
L’attaque DNS Spoofing
Exposé: Présentation et Configuration Du DNS sous LINUX Présenté par: Abdou Rahim Ba Ousmane Wagué Encadrer.
Yonel Grusson 1 SQL SERVER 2000 CLIENT/SERVEUR. Yonel Grusson 2 PLAN Présentation Installation Résultat de l'installation L'administration –Par le SQL.
Yonel GRUSSON1 Installation d'une imprimante sous Windows 200x Server.
Supports Physiques - Ethernet
GESTION DES UTILISATEURS ET DES GROUPES
Administration d'un serveur Windows 200x Partie 1
Yonel Grusson1. Environnement TCP/IP LA RESOLUTION DES NOMS.
Windows 2003 Server Modification du mode de domaine
Installation et Configuration Internet Information Server (IIS 6)
La mémoire virtuelle Dans laquelle un ordinateur exécute des programmes dont les besoins en mémoires dépassent la mémoire disponible. Par exemple des.
Yonel GRUSSON.
FTP : File Transfer Protocol (protocole de transfert de fichier ) est un protocole de communication destiné à l'échange informatique de fichiers sur.
AFPA CRETEIL 13-1 Windows NT Gestion des serveurs Chapitre 13.
Le protocole DHCP.
Création d’un domaine Il faut :
Module 3 : Création d'un domaine Windows 2000
Administration d'un serveur Windows 200x Partie 1
Configuration d'un serveur DNS
Mise en place d’un serveur DNS et DHCP sous Redhat 7.x
En route vers le déploiement . . .
Yonel Grusson.
AFPA CRETEIL 12-1 Windows NT Administration des clients réseau Chapitre 12.
Citrix ® Presentation Server 4.0 : Administration Module 9 : Déploiement d'applications.
1 Windows 2003 Server Stratégie des comptes. 2 Windows 2003 Server Il faut tenir compte de ces 3 paramètres.
Le DNS B.T.S. S.I.O – SISR3 –
Yonel Grusson1 Rejoindre un Domaine Server. Yonel Grusson2 Mises à jour manuelles Si la station Windows possède un adressage IP fixe (pas de DHCP), il.
Projet serveur Active Directory
Cluster d’équilibrage de charge réseau
Yonel Grusson.
1 L’offre Windows 2000 constitue une gamme complète de serveurs et de postes de travail permettant de répondre à tous les besoins d’une structure réseau.
AFPA CRETEIL 5-1 Windows NT Administration des utilisateurs Chapitre 5.
Scénario Les scénarios permettent de modifier la position, taille … des calques au cours du temps. Son fonctionnement est très proche de celui de Macromedia.
Chapitre8 Configuration de l'adressage TCP/IP et de la résolution de noms Module S41.
Chapitre 5 Résolution de noms d'hôtes à l'aide du système DNS Module S43 1.
TCP - IP AFPA CRETEIL 5b-1 Résolution de noms NETBIOS WINS Chapitre 5 bis.
FACTORY systemes Module 2 Section 1 Page 2-3 Installation d’Industrial SQL FORMATION InSQL 7.0.
Chapitre 9 Configuration de Microsoft Windows XP Professionnel pour fonctionner sur des réseaux Microsoft Module S41.
TCP - IP AFPA CRETEIL 5-1 Résolution de noms DNS Chapitre 5.
Transcription de la présentation:

Yonel GRUSSON1

2 Installation et configuration d'un serveur DNS Plan  Rappel des notions Domaine Serveur de noms Zone d'autorité  Stratégie d'implantation  Mise en œuvre d'un serveur DNS Exemple développé Installation Configuration –Serveur principal –Serveur secondaire

Yonel GRUSSON3 Rappel des notions : Le domaine Un domaine est un sous-arbre de l’espace des noms de domaine. fr ac-grenoble berges Domaine complet Domaine fr Domaine ac-grenoble nœud berges.ac-grenoble.fr On parlera du domaine fr, du domaine ac-grenoble.fr

Yonel GRUSSON4 Rappel des notions : Le serveur de noms Les logiciels qui gèrent les données de l’espace des noms de domaine sont appelés des serveurs de nom. Les serveurs de nom enregistrent les données propres à une partie de l’espace des noms de domaine dans une ZONE. Le serveur de nom à autorité administrative sur cette zone. Un serveur de noms peut avoir autorité sur plusieurs zones.

Yonel GRUSSON5 Rappel des notions : Le serveur de noms On distingue : Serveur de noms primaire : Il maintient la base de données de la zone dont il a l’autorité administrative. Serveur de noms secondaire : Il obtient les données de la zone via un serveur de noms primaire qu'il interroge périodiquement pour mettre à jour ses données ; Il possède donc une copie de la base de données. Il peut également obtenir les données d'un serveur secondaire.

Yonel GRUSSON6 Rappel des notions : Zone d'autorité Un zone d'autorité est un la partie de l'espace des noms de domaine sous la responsabilité d'un serveur de noms. fr bcab ca on qb domaine zone

Yonel GRUSSON7 Stratégie d'implantation Pour une zone il y a un seul serveur primaire et généralement plusieurs serveurs secondaires. Cette redondance permet la défaillance éventuelle du primaire et du (des) secondaire(s). Il est même souhaitable d'installer les serveurs sur des réseaux différents pour palier la défaillance du réseau. Un serveur de nom peut être primaire pour une (des) zone(s) et secondaire pour d’autre(s). Association avec un serveur WINS dans un environnement Microsoft

Exemple développé La zone " btsreso.sup" sera gérée par le serveur et sera serveur secondaire pour la zone "btsdev.sup" sup btsreso.supbtsdev.sup aris google arle La zone " btsdev.lab" sera gérée par le serveur Alias "www" Pointe sur Pointe sur Pointe sur

Yonel GRUSSON9 Le schéma général de la configuration du serveur est le suivant : 1.Installation du serveur DNS 2.Création de la zone primaire (éventuellement secondaire) 3.Création des enregistrements (hôtes, alias,…) Mise en œuvre d'un serveur DNS

Yonel GRUSSON10 Mise en œuvre d'un serveur DNS Sur un serveur Windows 2000, le serveur DNS : – Peut être actif si l’Active Directory à déjà été installée, – Dans le cas contraire il faut commencer par installer le composant "Serveur DNS"

Yonel GRUSSON11 1.Installation du serveur DNS Mise en œuvre d'un serveur DNS

Yonel GRUSSON12 Installation du serveur DNS Mise en œuvre d'un serveur DNS Le seveur DNS est créé vide

Yonel GRUSSON13 Lancement du gestionnaire DNS (mode graphique) Mise en œuvre d'un serveur DNS Ou utilisation des outils d'administration Etat Initial (ici DNS du domaine "mozart.bts" créé avec l'installation de l'Active Directory)

Yonel GRUSSON14 2.Création d'une zone Principale Mise en œuvre d'un serveur DNS

Yonel GRUSSON15 2.Création d'une zone Principale Mise en œuvre d'un serveur DNS

Yonel GRUSSON16 2.Création d'une zone Principale Mise en œuvre d'un serveur DNS

Yonel GRUSSON17 Bilan après ces opérations et observation des résultats : Mise en œuvre d'un serveur DNS

Yonel GRUSSON18 Qu'y a-t-il derrière cette interface graphique ? Mise en œuvre d'un serveur DNS

Yonel GRUSSON19 Fichier de la zone primaire btsreso.sup.dns Ce fichier contient à sa création deux enregistrements : –SOA (Start of Authority). Il définit les paramètres généraux de ce serveur (cf. propriétés). Il indique également le nom de l'administrateur. –NS (Name server) Il répertorie les autres serveurs DNS du domaine Conventions indique ce serveur, IN indique un enregistrement internet, les noms d'hôtes se termine par un point (.) et les enregistrements sur plusieurs lignes se place entre parenthèses (…). Mise en œuvre d'un serveur DNS

Yonel GRUSSON20 Fichier cache.dns Ce fichier contient les enregistrements des serveurs de noms du domaine racine. Il est le même sur les serveurs et sa présence est obligatoire. Il est utilisé par le serveur DNS lorsque qu'il reçoit une requête en dehors de sa zone d'autorité (sauf redirection). Une mise à jour de ce fichier peut-être obtenu à l'adresse : ftp://rs.internic.net/domain/named.cache Mise en œuvre d'un serveur DNS

Yonel GRUSSON21 Fichier cache.dns Mise en œuvre d'un serveur DNS

Yonel GRUSSON22 Propriétés de la zone : Onglet Général Mise en œuvre d'un serveur DNS Arrêt pour permettre des modifications Modification du type de la zone Nom du fichier pour cette zone Permet ou non au client de mettre à jour le DNS

Yonel GRUSSON23 Propriétés de la zone : Onglet Général Mise en œuvre d'un serveur DNS

Yonel GRUSSON24 Propriétés de la zone : Onglet Général Il s'agit d'une option "propriétaire" qui permet de supprimer les enregistrements périmés dans le cadre d'un serveur DNS dynamique. Intervalle de non actualisation = Intervalle de validité d'un enregistrement Intervalle d'actualisation = Après le délai précèdent, l'enregistrement reste dans la base durant cette durée. Donc par défaut, le nettoyage supprime les enregistrements non actualisés depuis plus de 14 jours. Mise en œuvre d'un serveur DNS

Yonel GRUSSON25 Propriétés de la zone : Onglet Source de noms Mise en œuvre d'un serveur DNS

Yonel GRUSSON26 L'enregistrement SOA (Start of Authority) Ces informations sont initialisées par la zone primaire puis communiquées au serveur secondaire. Ces informations seront utilisées par le ou les serveurs secondaires. Numéro de série (Serial Number). Il est incrémenté a chaque fois qu'un enregistrement de la zone est modifiée Mise en œuvre d'un serveur DNS

Yonel GRUSSON27 L'enregistrement SOA (Start of Authority) Serveur principal. Nom d'hôte du serveur DNS de la zone principale. Intervalle d'actualisation (Refresh). Délai que doit respecter le serveur secondaire avant d'interroger le serveur primaire qui envoie alors l'enregistrement SOA. Le serveur secondaire compare son numéro de série avec celui reçu pour éventuellement demander le transfert total. Mise en œuvre d'un serveur DNS

Yonel GRUSSON28 L'enregistrement SOA (Start of Authority) Intervalle avant nouvelle tentative (Retry). Si le serveur secondaire n'arrive pas à contacter le primaire, il devra réessayer après la durée précisée Intervalle d'expiration (Expire). Si le secondaire n'arrive pas à contacter le primaire au bout du temps précisé, il doit rejeter toutes les requêtes. Durée de vie (Minimum TTL – Time To Live). Indique combien de temps les serveurs DNS et les clients peuvent conserver les données en mémoire cache. Mise en œuvre d'un serveur DNS

Yonel GRUSSON29 Propriétés de la zone : Onglet Serveurs de noms Mise en œuvre d'un serveur DNS Cet enregistrement permet d'indiquer les noms des serveurs DNS de la zone

Yonel GRUSSON30 Propriétés de la zone : Onglet Wins Mise en œuvre d'un serveur DNS En cas d'échec de la requête DNS, le serveur peut lancer une recherche dans l'espace des noms NetBios vers le ou les serveurs WINS précisés dans la liste Option "propriétaire"

Yonel GRUSSON31 Propriétés de la zone : Onglet Transferts de zone Mise en œuvre d'un serveur DNS Permet d'autoriser ou interdire le transfert de la zone vers les serveurs qui en font la demande Note : Le rôle de serveur secondaire est obtenu à la demande du serveur secondaire

Yonel GRUSSON32 Propriétés de la zone : Onglet Transferts de zone Mise en œuvre d'un serveur DNS

Yonel GRUSSON33 Propriétés de la zone : Onglet Transferts de zone En cas de modification de la base, permet d'envoyer une notification aux serveurs secondaires afin qu'ils se synchronisent. Cette notification est envoyée aux serveurs : –Contenus par l'enregistrement NS. –Contenus par la liste donnée. Mise en œuvre d'un serveur DNS

Yonel GRUSSON34 3.Création des enregistrements Mise en œuvre d'un serveur DNS

Yonel GRUSSON35 Création des enregistrements (autre possibilité) Mise en œuvre d'un serveur DNS Liste de enregistrements disponibles

Yonel GRUSSON36 Création des enregistrements (autre possibilité) Mise en œuvre d'un serveur DNS

Yonel GRUSSON37 Résultat : Mise en œuvre d'un serveur DNS

Yonel GRUSSON38 L'enregistrement de type A Ce type d'enregistrement forment la majorité des enregistrements. Il permet d'associer un nom d'un hôte avec son adresse IP. MonServeur IN A Mise en œuvre d'un serveur DNS

Yonel GRUSSON39 Enregistrement CNAME (Canonical Name) Ce type d'enregistrement permet de créer des ALIAS en associant plusieurs noms d'hôtes à une adresse IP. Exemple : MonServeurINA wwwCNAMEMonServeur w3CNAMEMonServeur Mise en œuvre d'un serveur DNS

Yonel GRUSSON40 Enregistrement CNAME (Canonical Name) Mise en œuvre d'un serveur DNS

Yonel GRUSSON41 Utilisation : Configuration du client Mise en œuvre d'un serveur DNS

Yonel GRUSSON42 Utilisation : A partir d’une application Mise en œuvre d'un serveur DNS Et son Alias

Yonel GRUSSON43 Utilisation : A partir d’une application Mise en œuvre d'un serveur DNS

Yonel GRUSSON44 Ajout d'une zone secondaire Mise en œuvre d'un serveur DNS État Initial Il est préférable que la zone primaire soit créée au préalable

Yonel GRUSSON45 Ajout d'une zone secondaire Mise en œuvre d'un serveur DNS

Yonel GRUSSON46 Ajout d'une zone secondaire Mise en œuvre d'un serveur DNS

Yonel GRUSSON47 Ajout d'une zone secondaire : résultat Mise en œuvre d'un serveur DNS Mise à jour automatique

Yonel GRUSSON48 Création d'une zone inversée Alors qu'une zone directe permet de résoudre l'adresse FQDN pour trouver son l'adresse IP, Une zone inversée va permettre de résoudre l'adresse IP pour trouver son adresse FQDN Mise en œuvre d'un serveur DNS

Yonel GRUSSON49 Création d'une zone inversée Mise en œuvre d'un serveur DNS

Yonel GRUSSON50 Création d'une zone inversée Mise en œuvre d'un serveur DNS

Yonel GRUSSON51 Création d'une zone inversée Mise en œuvre d'un serveur DNS

Yonel GRUSSON52 Ajouter des enregistrements dans une zone inversée :  A partir d'un ajout dans une zone directe Mise en œuvre d'un serveur DNS

Yonel GRUSSON53 Mise en œuvre d'un serveur DNS Ajouter des enregistrements dans une zone inversée :  A partir d'un ajout dans une zone directe

Yonel GRUSSON54 Mise en œuvre d'un serveur DNS Ajouter des enregistrements dans une zone inversée :  Manuellement

Yonel GRUSSON55 Création d'une zone inversée Mise en œuvre d'un serveur DNS

Yonel GRUSSON56 Exemple d'utilisation : Mise en œuvre d'un serveur DNS