Jump to first page February-March 2002 slideset 7 -1 DNS INVERSE ET GESTION DE LA DELEGATION INVERSE Formation LIR/AFRINIC Ouaga du 10 au 11 Novembre 2004.

Slides:



Advertisements
Présentations similaires
Le moteur
Advertisements

Module Architectures et Administration des réseaux
Mon carnet De comportement
DNS INVERSE ET GESTION DE LA DELEGATION INVERSE Alain Patrick AINA
1 © 2001, Cisco Systems, Inc. All rights reserved. Architecture de Réseaux Travaux Pratiques AINA Alain Patrick AfNOG 2006 Alain Patrick AINA
Protocole IPv4 - routage
Classe : …………… Nom : …………………………………… Date : ………………..
Chapitre VIII La couche réseau(1).
Est Ouest Sud 11 1 Nord 1 RondeNE SO
Est Ouest Sud 11 1 Nord 1 Individuel 20 joueurs 15 rondes - 30 étuis (arc-en-ciel) Laval Du Breuil Adstock, Québec I-20-15ACBLScore S0515 RondeNE
Est Ouest Sud 11 1 Nord 1 Laval Du Breuil, Adstock, Québec I-17-17ACBLScore S0417 Allez à 1 Est Allez à 4 Sud Allez à 3 Est Allez à 2 Ouest RndNE
Est Ouest Sud 11 1 Nord 1 RondeNE SO
Est Ouest Sud 11 1 Nord 1 Individuel 15 ou 16 joueurs 15 rondes - 30 étuis Laval Du Breuil Adstock, Québec I-16-15ACBLScore S0415 RndNE
Sud Ouest Est Nord Individuel 36 joueurs
Les Prepositions.
ACCES AUX RESSOURCES RESEAU INTERNET
Services DNS.
Les 3 dimensio ns de la morale et de léthique (activité)
15 - Subnetting.
Routage Classless VLSM/CIDR. Sommaire 1)Introduction au routage classless 1)CIDR* 1)VLSM** 1)Configuration * Classless Inter-Domain Routing ** Variable.
interface graphique permettant de faciliter la conception de topologies réseaux complexes Logiciel permettant de créer des machines virtuelles sur une.
CCNP 1 Adressage IP.
TRANSFER Alger – Domain Name System Nicolas Larrousse Septembre Introduction ulysse Pourquoi nommer les machines ? Tables de machines.
1 Les numéros IP gestion technique et administrative Formation Transfert Tunis Mars 2000.
Open System Interconnect reference model
Cours Présenté par …………..
5 Verbes au passé composé 1.Jai eu avoir 2. Jai du devoir.
Yann KleinExposé réseauAnnée RFC 1918 Les espaces d'adresses privées.
CALENDRIER PLAYBOY 2020 Cliquez pour avancer.
LUNDI – MARDI – MERCREDI – JEUDI – VENDREDI – SAMEDI – DIMANCHE
Chef de projet : COUDERC Antoine Equipe : DELMON - GENIEZ - LACROIX
African Network Operators Group Groupe Africain dOperateurs Réseau Atelier 4 (F2) : Infrastructure Réseau (Français) MAPUTO 18 au 22 avril 2005
LUNDI – MARDI – MERCREDI – JEUDI – VENDREDI – SAMEDI – DIMANCHE
Ingénierie des réseaux - Chapitre 3 couche Réseau
1 Mise à Jour, IANA Mark McFadden IANA Resource Specialist November 2009 AfriNIC-11 / Dakar, SN.
Virtual Local Area Network
Chapitre 4.
Internet : la mémoire courte ? Capture de sites Web en ligne Conférence B.N.F, Avril 2004 Xavier Roche(HTTrack)
La Saint-Valentin Par Matt Maxwell.
SPI - Serial Peripheral Interface
Notre calendrier français MARS 2014
MAGIE Réalisé par Mons. RITTER J-P Le 24 octobre 2004.
C'est pour bientôt.....
Mon école est le monde! Par Charlotte Diamond.
CHARAL Calendrier 2007 Dit is wat mannen boeit!.
Veuillez trouver ci-joint
SUJET D’ENTRAINEMENT n°4
MAGIE Réalisé par Mons. RITTER J-P Le 24 octobre 2004.
Adressage internet utilisé par le protocole IP (Internet Protocol)
ECOLE DES HAUTES ETUDES COMMERCIALES MARKETING FONDAMENTAL
Les ressources (numéros) Internet
LUNDI – MARDI – MERCREDI – JEUDI – VENDREDI – SAMEDI – DIMANCHE
ECOLE DES HAUTES ETUDES COMMERCIALES MARKETING FONDAMENTAL
Copyright © SUPINFO. All rights reserved Module 3 – IP Basics IP adresses, classes and routing Campus-Booster ID : 802.
Traitement de différentes préoccupations Le 28 octobre et 4 novembre 2010.
ECOLE DES HAUTES ETUDES COMMERCIALES MARKETING FONDAMENTAL
10 paires -. 9 séries de 3 étuis ( n° 1 à 27 ) 9 positions à jouer 5 tables Réalisé par M..Chardon.
CALENDRIER-PLAYBOY 2020.
USAM BRIDGE H O W E L L -CLASSIQUE
African Network Operators Group Groupe Africain d’Operateurs Réseau Atelier 4 (F2) : Infrastructure Réseau (Français) Nairobi 8 au 12 mai 2006
9 paires séries de 3 étuis ( n° 1 à 27 )
Pr ZEGOUR DJAMEL EDDINE Ecole Supérieure d’Informatique (ESI)
Dr. KHERRI Abdenacer 2014/ ECOLE DES HAUTES ETUDES COMMERCIALES.
Les Chiffres Prêts?
Relevez le numéro de votre logo préféré et adressez-le à : En cas d’hésitation, vous pouvez choisir jusqu’à 3 logos. Seront pris.
Département Informatique Les Réseaux Informatiques Plans d’adressage Laurent JEANPIERRE.
Transcription de la présentation:

Jump to first page February-March 2002 slideset 7 -1 DNS INVERSE ET GESTION DE LA DELEGATION INVERSE Formation LIR/AFRINIC Ouaga du 10 au 11 Novembre 2004 Alain Patrick AINA

Jump to first page February-March 2002 slideset 7 -2 Adresses dans le DNS Faire correspondre les nombres aux noms Cest seuleument un DNS ordinaire Pas de normes différentes Pas dopérations différentes Mais vous aurez besoin de quelques informations Il y a des conventions IPv6 est un objectif encore en développement Ipv4 d'abord

Jump to first page February-March 2002 slideset 7 -3 Correspondance des adresses à l'inverse La correspondance noms en adresses est courante: A Parfois, on veut savoir le nom qui est lié a une adresse donnée. Si tu peux traduire ladresse en nom completement qualifie, on peut utiliser le DNS But de la conception : Déléguer la maintenance du DNS inverse au propriétaire du bloc dadresses.

Jump to first page February-March 2002 slideset 7 -4 Correspondances des adresses Ipv4 dans le DNS: attribution des adresses Lallocation des adresses est hiérachique Les blocs dadresses sont alloués aux LIRs/ISPs Des blocs d'adresses plus petits sont alloués aux clients Les clients assignent des blocs dadresses aux utilisateurs Le routage est basé sur la destination pour des blocs dadresses donnés. Historiquement sur 8 bit (Classe A,B,C) Classless Inter Domain Routing (CIDR)

Jump to first page February-March 2002 slideset 7 -5 Classless inter domain routing (CIDR) La taille de la table de routage (mémoire, processeur... de routeur) est une ressource limitée But de CIDR: rassembler beaucoup de petits blocs dadresses en un bloc dadresse plus grand internet ISP client / / / / /22 Route combinée

Jump to first page February-March 2002 slideset 7 -6 Correspondances des adresses Ipv4 dans le DNS: bloc d'adresses Notation du bloc dadresses : / Par exemple : /8 ou plus court 193/ /19= 0xc1a54000/19 = bits

Jump to first page February-March 2002 slideset 7 -7 Le format dadresse IPv4 Une adresse IP est un nombre normalement à 4 octets par une représentation décimale des 4 octets séparés par des points. 0xC Lallocation basée sur la limite de 8 bits, conduit à un simple schéma de délégation

Jump to first page February-March 2002 slideset 7 -8 Correspondances des adresses Ipv4 dans le DNS Exemple /8 est alloué au RIR /16 est alloué par le RIR à un LIR/ISP /24 est assigné par l'ISP à une entreprise. Délégation dans le DNS: La racine délègue le domaine192 au RIR Le RIR délègue la sous-zone 26 à l' ISP L'ISP délègue la sous-zone 1 à lentreprise. Le nom qui rend ceci possible :

Jump to first page February-March 2002 slideset 7 -9 Correspondances des adresses Ipv4 dans le DNS Inverser la représentation décimale : en et mettre ceci sous un domaine de niveau supérieur Pour IPv4 le domaine de niveau supérieur est in- addr.arpa Dans le DNS, on publie des enregistrements PTR qui pointent de nouveau vers le nom : in-addr.arpa 3600 IN PTR

Jump to first page February-March 2002 slideset L'arbre inverse net com ripe www edu isi tislabs disi ws1ws2 ftp sun moon google arpa in-addr Adresses IPv4

Jump to first page February-March 2002 slideset Correspondances des adresses Ipv4 dans le DNS En IPv4 la correspondance est faite à la limite de 8 bits (class full), l'allocation des adresses est class less L'administration de la zone ne chevauche pas toujours avec ladministration des adresses Si vous avez un /19 : diviser le en des /24 et demander la délégation pour chacun deux dès que vous utilisez le bloc dadresses Nous couvrons les /25 et moins plus loin

Jump to first page February-March 2002 slideset Configuration de zone inverse Le fichier de zone inverse est un fichier de zone normal. Enregistrements SOA et NS dans l' APEX Les enregistrements PTR dans la zone même Assurer vous que la zone est servie par plusieurs serveurs(maîtres et esclaves) Bind9 à la directive $GENERATE qui pourrait être maniable

Jump to first page February-March 2002 slideset Exemple de zone inverse $ORIGIN in-addr.arpa. $TTL IN SOA ns.afrinic.net. hostmaster.afrinic.net. ( ; serial 1h; refresh 30M; retry 1W; expiry 3600 ); neg. answ. ttl NSns.afrinic.net. NSns.ripe.net. 1PTRgw.afrinic.net. router.afrinic.net. 2PTRns.afrinic.net. ; BIND9 va generer: 65 PTR machine65.afrinic.net. $GENERATE $ PTR machine$.afrinic.net. Noter le point a la fin

Jump to first page February-March 2002 slideset Obtenir une délégation inverse La procédure dépend du RIR Pour la région RIPE, lire : Seulement des délégations /16 et /24

Jump to first page February-March 2002 slideset Données whois d'un objet domaine domain: in-addr.arpa descr: Netcom Togo, Togo admin-c: MH160-RIPE tech-c: AP147-RIPE zone-c: AP147-RIPE nserver: mac1.netcom.tg nserver: ns1.ipplanet.com mnt-by: AS12491-MNT changed: source: RIPE

Jump to first page February-March 2002 slideset Allocation inférieure à /24 Imaginer un bloc d'adresse /25 délégué à une société par un ISP La société veut maintenir le DNS inverse pour les adresses IP qu'elle utilise Dans le DNS inverse,la délégation n'est pas possible Utiliser la technique 'classless inaddr' décrite dans le RFC 2317 Basée sur l'utilisation des CNAME CNAME fournit un méchanisme pour faire des alias de noms vers d'autres espaces de nommage

Jump to first page February-March 2002 slideset RFC2317 (1) /25 a organisation A, /26 a organisation B et /26 a organisation C $ORIGIN in-addr.arpa. ; 1 PTR machine1.organisationA.com. 2 PTR machine2.organisationA.com. 3 PTR machine3.organisationA.com. ; 129 PTR machine1.organisationB.com. 130 PTR machine2.organisationB.com. 131 PTR machine3.organisationB.com. ; 193 PTR machine1.organisationC.com. 194 PTR machine2.organisationC.com. 195 PTR machine3.organisationC.com.

Jump to first page February-March 2002 slideset RFC2317 (2) Générer un sous-domaine pour chaque bloc d'adresse et déléguer le aux enfants Nommer le sous-domaine après le bloc 0/25, 128/26, et 190/ , , orgA, orgB, orgC Pour chaque nom dans la zone, créer un CNAME qui pointe vers l'espace de nommage délégué i.e.: 1CNAME1.orgA in-addr.arpa.

Jump to first page February-March 2002 slideset RFC2317 (3) zone du parent $ORIGIN IN SOA mon-ns.mon.domain. hostmaster.mon.domain. (...) ;... orgANS ns1.organisationA.com. NS ns2.organisationA.com. 1 CNAME 1.orgA 2 CNAME 2.orgA ;... orgBNS ns1.organisationB.com. NS ns2.organisationB.com. 129 CNAME 129.orgB 130 CNAME 130.orgB ;

Jump to first page February-March 2002 slideset RFC2317 (4) zone de l'enfant $ORIGIN IN SOA ns1.organisationA.com. hostmaster.organizationA.com(...) ns1.organsationA.com. NS ns2.organisationA.com. 1 PTR machine1.organisationA.com. 2PTR machine2.organisationA.com.

Jump to first page February-March 2002 slideset RFC2317 (5) Vous pouvez aussi déléguer vers une zone de transfert Facilite la maintenance $ORIGIN in-addr.arpa ; 24 CNAME in24.foo.net. 25 CNAME in25.foo.net. 26 CNAME in26.foo.net. 27 CNAME in27.foo.net. 28 CNAME in28.foo.net. ; ; etc $ORIGIN foo.net. ; wwwA in24 PTR ftpA in25 PTR ftp.foo.net. silver A in26 PTR silver.foo.net. ; ; etc

Jump to first page February-March 2002 slideset ?