La présentation est en train de télécharger. S'il vous plaît, attendez

La présentation est en train de télécharger. S'il vous plaît, attendez

Configuration d'un serveur DNS

Présentations similaires


Présentation au sujet: "Configuration d'un serveur DNS"— Transcription de la présentation:

1 Configuration d'un serveur DNS

2 SERVEUR DNS (Domain Name System)
Plan Rappel des notions Domaine Serveur de noms Zone d'autorité Stratégie d'implantation Mise en œuvre d'un serveur DNS Exemple développé Installation Configuration Serveur principal Serveur secondaire Yonel GRUSSON

3 Rappel des notions : Le domaine
Un domaine est un sous-arbre de l’espace des noms de domaine. fr ac-grenoble berges Domaine complet Domaine fr Domaine ac-grenoble nœud berges.ac-grenoble.fr On parlera du domaine fr, du domaine ac-grenoble.fr Yonel GRUSSON

4 Rappel des notions : Le serveur de noms
Les logiciels qui gèrent les données de l’espace des noms de domaine sont appelés des serveurs de nom. Les serveurs de noms enregistrent les données propres à une partie de l’espace des noms de domaine dans une ZONE. Le serveur de noms à autorité administrative sur cette zone. Un serveur de noms peut avoir autorité sur plusieurs zones. Yonel GRUSSON

5 Rappel des notions : Le serveur de noms
On distingue : Serveur de noms primaire : Il maintient la base de données de la zone dont il a l’autorité administrative. Serveur de noms secondaire : Il obtient les données de la zone via un serveur de noms primaire qu'il interroge périodiquement pour mettre à jour ses données ; Il possède donc une copie de la base de données. Il peut également obtenir les données d'un serveur secondaire. Yonel GRUSSON

6 Rappel des notions : Zone d'autorité
Une zone d'autorité est une partie de l'espace des noms de domaine sous la responsabilité d'un serveur de noms. fr bc ab ca on qb domaine zone Yonel GRUSSON

7 Stratégie d'implantation
Pour une zone il y a un seul serveur primaire et généralement plusieurs serveurs secondaires. Cette redondance permet la défaillance éventuelle du primaire et du (des) secondaire(s). Il est même souhaitable d'installer les serveurs sur des réseaux différents pour palier la défaillance du réseau. Un serveur de nom peut être primaire pour une (des) zone(s) et secondaire pour d’autre(s). Association avec un serveur WINS dans un environnement Microsoft Yonel GRUSSON

8 Installation du serveur DNS
Sous Windows 2003, le serveur DNS : Peut être déjà actif si l’Active Directory à été installée (le serveur Windows 2003 est contrôleur de domaine), Dans le cas contraire il faut commencer par installer le composant "Serveur DNS" Yonel GRUSSON

9 Installation du serveur DNS
Le seveur DNS est créé vide Yonel GRUSSON

10 Installation du serveur DNS
Lancement du gestionnaire DNS (mode graphique) Ici, le serveur "eric.clapton.sts" gère déjà l'active directory du domaine "clapton.sts" Ou utilisation des outils d'administration Yonel GRUSSON

11 Exemple développé sup btsreso.sup btsdev.sup aris google arle
La zone   " btsreso.sup" sera gérée par le serveur et sera serveur secondaire pour la zone  "btsdev.sup" sup btsreso.sup btsdev.sup aris google arle La zone  " btsdev.sup" sera gérée par le serveur Alias "www"   Pointe sur Pointe sur Pointe sur

12 Configuration du serveur DNS
Le schéma général de la configuration d'un serveur DNS est le suivant : Création d'une zone principale (ou primaire) éventuellement secondaire et/ou inversée Création des enregistrements (hôtes, alias,…) Un serveur doit gérer au moins une zone qu'elle soit principale, secondaire ou inversée ; A l'opposé il peut gérer les trois types de zone Yonel GRUSSON

13 Création d'une zone Principale
Yonel GRUSSON

14 Création d'une zone Principale
Yonel GRUSSON

15 Création d'une zone Principale
Yonel GRUSSON

16 Création d'une zone Principale
Bilan après ces opérations et observation des résultats : Yonel GRUSSON

17 Création d'une zone Principale
Qu'y a-t-il derrière cette interface graphique ? Yonel GRUSSON

18 Création d'une zone Principale
Fichier de la zone primaire btsreso.sup.dns Ce fichier contient à sa création deux enregistrements : SOA (Start of Authority). Il définit les paramètres généraux de ce serveur (cf. propriétés). Il indique également le nom de l'administrateur. NS (Name server) Il répertorie les autres serveurs DNS du domaine Conventions indique ce serveur, IN indique un enregistrement internet, les noms d'hôtes se termine par un point (.) et les enregistrements sur plusieurs lignes se place entre parenthèses (…). Yonel GRUSSON

19 Création d'une zone Principale
Fichier cache.dns Ce fichier contient les enregistrements des serveurs de noms du domaine racine . Il est le même sur tous les serveurs et sa présence est obligatoire. Il est utilisé par le serveur DNS lorsque qu'il reçoit une requête en dehors de sa zone d'autorité (sauf redirection). Une mise à jour de ce fichier peut-être obtenu à l'adresse : ftp://rs.internic.net/domain/named.cache Yonel GRUSSON

20 Création d'une zone Principale
Fichier cache.dns Yonel GRUSSON

21 Création d'une zone Principale
Propriétés de la zone : Onglet Général Modification du type de la zone Nom du fichier pour cette zone Permet ou non au client de mettre à jour le DNS Arrêt pour permettre des modifications Yonel GRUSSON

22 Création d'une zone Principale
Propriétés de la zone : Onglet Général Yonel GRUSSON

23 Création d'une zone Principale
Propriétés de la zone : Onglet Général Il s'agit d'une option "propriétaire" qui permet de supprimer les enregistrements périmés dans le cadre d'un serveur DNS dynamique. Intervalle de non actualisation = Intervalle de validité d'un enregistrement Intervalle d'actualisation = Après le délai précèdent, l'enregistrement reste dans la base durant cette durée. Donc par défaut, le nettoyage supprime les enregistrements non actualisés depuis plus de 14 jours. Yonel GRUSSON

24 Création d'une zone Principale
Propriétés de la zone : Onglet Source de noms Yonel GRUSSON

25 Création d'une zone Principale
L'enregistrement SOA (Start of Authority) Ces informations sont initialisées par la zone primaire puis communiquées au serveur secondaire. Ces informations seront utilisées par le ou les serveurs secondaires. Numéro de série (Serial Number). Il est incrémenté a chaque fois qu'un enregistrement de la zone est modifiée Yonel GRUSSON

26 Création d'une zone Principale
L'enregistrement SOA (Start of Authority) Serveur principal. Nom d'hôte du serveur DNS de la zone principale. Intervalle d'actualisation (Refresh). Délai que doit respecter le serveur secondaire avant d'interroger le serveur primaire qui envoie alors l'enregistrement SOA. Le serveur secondaire compare son numéro de série avec celui reçu pour éventuellement demander le transfert total. Yonel GRUSSON

27 Création d'une zone Principale
L'enregistrement SOA (Start of Authority) Intervalle avant nouvelle tentative (Retry). Si le serveur secondaire n'arrive pas à contacter le primaire, il devra réessayer après la durée précisée Intervalle d'expiration (Expire). Si le secondaire n'arrive pas à contacter le primaire au bout du temps précisé, il doit rejeter toutes les requêtes. Durée de vie (Minimum TTL – Time To Live). Indique combien de temps les serveurs DNS et les clients peuvent conserver les données en mémoire cache. Yonel GRUSSON

28 Création d'une zone Principale
Propriétés de la zone : Onglet Serveurs de noms Cet enregistrement permet d'indiquer les noms des serveurs DNS de la zone Yonel GRUSSON

29 Création d'une zone Principale
Propriétés de la zone : Onglet Wins En cas d'échec de la requête DNS, le serveur peut lancer une recherche dans l'espace des noms NetBios vers le ou les serveurs WINS précisés dans la liste Option "propriétaire" Yonel GRUSSON

30 Création d'une zone Principale
Propriétés de la zone : Onglet Transferts de zone Permet d'autoriser ou interdire le transfert de la zone vers les serveurs qui en font la demande Note : Le rôle de serveur secondaire est obtenu à la demande du serveur secondaire Yonel GRUSSON

31 Création d'une zone Principale
Propriétés de la zone : Onglet Transferts de zone cf. Création d'une zone secondaire Yonel GRUSSON

32 Création d'une zone Principale
Propriétés de la zone : Onglet Transferts de zone En cas de modification de la base, permet d'envoyer une notification aux serveurs secondaires afin qu'ils se synchronisent. Cette notification est envoyée aux serveurs : Contenus par l'enregistrement NS. Contenus par la liste donnée. Yonel GRUSSON

33 Création d'une zone Principale
Création des enregistrements Yonel GRUSSON

34 Création d'une zone Principale
Création des enregistrements (autre possibilité) Liste de enregistrements disponibles Yonel GRUSSON

35 Création d'une zone Principale
Création des enregistrements (autre possibilité) Yonel GRUSSON

36 Création d'une zone Principale
Résultat : Yonel GRUSSON

37 Création d'une zone Principale
L'enregistrement de type A Ce type d'enregistrement forment la majorité des enregistrements. Il permet d'associer un nom d'un hôte avec son adresse IP. MonServeur IN A Yonel GRUSSON

38 Création d'une zone Principale
Enregistrement CNAME (Canonical Name) Ce type d'enregistrement permet de créer des ALIAS en associant plusieurs noms d'hôtes à une adresse IP. Exemple : MonServeur IN A www CNAME MonServeur w3 CNAME MonServeur Yonel GRUSSON

39 Création d'une zone Principale
Enregistrement CNAME (Canonical Name) Yonel GRUSSON

40 Création d'une zone Principale
Résultat Yonel GRUSSON

41 Utilisation d'un serveur DNS
Utilisation : Configuration du client Yonel GRUSSON

42 Utilisation d'un serveur DNS
Utilisation : A partir d’un client Web ou son alias Yonel GRUSSON

43 Utilisation d'un serveur DNS
Utilisation : A partir d’un client Web Yonel GRUSSON

44 Création d'une zone secondaire
Soit la zone principale "btsdev.sup" gérée par le serveur Yonel GRUSSON

45 Création d'une zone secondaire
Avec la configuration suivante : Configuration par défaut Et…. Ajouter ici le serveur secondaire ou autre solution… Yonel GRUSSON

46 Création d'une zone secondaire
Avec la configuration suivante : Yonel GRUSSON

47 Création d'une zone secondaire
Mise en place de la zone secondaire Yonel GRUSSON

48 Création d'une zone secondaire
Yonel GRUSSON

49 Création d'une zone secondaire
Résultat Il est préférable mais non obligatoire que la zone primaire soit créée au préalable Mise à jour automatique Yonel GRUSSON

50 Création d'une zone secondaire
Résultat Yonel GRUSSON

51 Création d'une zone inversée
Alors qu'une zone directe permet de résoudre l'adresse FQDN pour trouver son l'adresse IP, Une zone inversée va permettre de résoudre l'adresse IP pour trouver son adresse FQDN Yonel GRUSSON

52 Création d'une zone inversée
Yonel GRUSSON

53 Création d'une zone inversée
Yonel GRUSSON

54 Création d'une zone inversée
Yonel GRUSSON

55 Création d'une zone inversée
Ajout d' enregistrements dans une zone inversée à partir d'un ajout dans une zone directe Yonel GRUSSON

56 Création d'une zone inversée
Ajout d' enregistrements dans une zone inversée à partir d'un ajout dans une zone directe Yonel GRUSSON

57 Création d'une zone inversée
Ajout d' enregistrements dans une zone inversée manuellement Yonel GRUSSON

58 Création d'une zone inversée
Résultat Yonel GRUSSON

59 Création d'une zone inversée
Exemple d'utilisation : Yonel GRUSSON


Télécharger ppt "Configuration d'un serveur DNS"

Présentations similaires


Annonces Google