SlideShare uma empresa Scribd logo
1 de 7
Baixar para ler offline
Mise en place d'un nom de domaine (NDS)

   •   Qu'est ce qu'un DNS?

Le système de noms de domaine ou (Domain Name System) est un service permettant d'établir
                                     Domain
une correspondance entre une adresse IP et un nom de domaine et, plus généralement, de
trouver une information à partir d'un nom de domaine.

   •   Rôle d'un DNS

Les ordinateurs connectés à un réseau IP, comme Internet, possèdent une adresse IP. Ces
adresses sont numériques afin d'être plus facilement traitées par une machine. En IPv4, elles
sont représentées sous la forme xxx.xxx.xxx.xxx, où xxx est un nombre variant entre 0 et 255
(en système décimal). En IPv6, les IP sont de la forme xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx,
où x représente un caractère au format hexadécimal.

   •   Hiérarchie du DNS

Le système des noms de domaines consiste en une hiérarchie dont le sommet est appelé la
racine. On représente cette dernière par un point. Dans un domaine, on peut créer un ou
plusieurs sous-domaines ainsi qu'une délégation pour ceux-ci, c'est-à-dire une indication que
les informations relatives à ce sous-domaine sont enregistrées sur un autre serveur. Ces sous-
domaines peuvent à leur tour déléguer des sous-domaines vers d'autres serveurs.
Tous les sous-domaines ne sont pas nécessairement délégués. Les délégations créent des zones,
c'est-à-dire des ensembles de domaines et leurs sous-domaines non délégués qui sont configurés
sur un serveur déterminé. Les zones sont souvent confondues avec les domaines.


   •   Résolution du nom par hôte

Les hôtes n'ont qu'une connaissance limitée du système des noms de domaine. Quand ils doivent
résoudre un nom, ils s'adressent à un ou plusieurs serveurs de noms dits récursifs, c'est-à-dire
qui vont parcourir la hiérarchie DNS et faire suivre la requête à un ou plusieurs autres serveurs
de noms pour fournir une réponse. Les adresses IP de ces serveurs récursifs sont souvent
obtenues via DHCP ou encore configurés en dur sur la machine hôte. Les fournisseurs d'accès à
Internet mettent à disposition de leurs clients ces serveurs récursifs. Il existe également des
serveurs récursifs ouverts comme ceux de Google Public DNS ou OpenDNS.




Emelin Steve YATOUNGOU                                                                    Page 1
Installation de paquet bind

On vérifie si le paquet n'est pas encore installé




Configuration du serveur DNS
Le fichier de configuration se trouve dans: /etc/named.conf
# cd /var/named/
# ls
# cp named.localhost emesteyat.sn
# vim emesteyat.sn




Emelin Steve YATOUNGOU                                        Page 2
Création de la zone inverse




Changeons l'appartenance du fichier




Création de fichier zone




Dans le fichier édité, on crée le fichier zone primaire




Emelin Steve YATOUNGOU                                    Page 3
Dans le fichier édité, on crée la zone inverse




Le fichier de configuration se trouve dans /etc/resolve.conf




Dans le fichier de configuration on fixe l'adresse IP du serveur DNS




Emelin Steve YATOUNGOU                                                 Page 4
On redémarre le serveur DNS




On test la résolution direct




Emelin Steve YATOUNGOU         Page 5
test
On test la résolution inverse




Configuration du serveur DNS secondaire
Sur le serveur secondaire, on se positionne dans named (cd named)
On édite le fichier de configuration /etc/named.rfc1912.zones




On donne l'adresse IP du maitre dans masters et le nom du domaine dans zone




 Sur le master, on autorise le transfert et les requêtes venant du serveur secondaire
allow-
allow-transfer { 192.168.1.130; };
allow-
allow-query { any; };




Emelin Steve YATOUNGOU                                                                  Page 6
On redémarre les serveurs DNS et on constate la création du fichier « emesteyat.sn » dans
/var/named de la machine ayant le serveur secondaire.
Pour que le secondaire prenne en compte les modifications qui ont été effectuées sur le primaire,
il faudrait changer le numéro de série au niveau de l'enregistrement de type SOA sur le serveur
primaire à chaque fois qu'il y aura une modification.

Utilisé principalement pour faire cette correspondance nom de machine–>adresse IP et
Réciproquement, le DNS est également indispensable pour le bon fonctionnement du système de
messagerie électronique. En effet, il permet de déterminer quelle est la machine gérant le
courrier électronique pour un domaine donné.




Emelin Steve YATOUNGOU                                                                    Page 7

Mais conteúdo relacionado

Mais procurados

Domain Name System
Domain Name SystemDomain Name System
Domain Name SystemAmira Hakim
 
07 03 sécurisation d'un serveur dns
07 03 sécurisation d'un serveur dns07 03 sécurisation d'un serveur dns
07 03 sécurisation d'un serveur dnsNoël
 
L’ Administration des Réseaux en Pratique
L’ Administration des Réseaux en PratiqueL’ Administration des Réseaux en Pratique
L’ Administration des Réseaux en PratiqueAmadou Dia
 
06 02 opérations de sauvegarde
06 02 opérations de sauvegarde06 02 opérations de sauvegarde
06 02 opérations de sauvegardeNoël
 
05 02 surveillance et analyse de traffic tcpip
05 02 surveillance et analyse de traffic tcpip05 02 surveillance et analyse de traffic tcpip
05 02 surveillance et analyse de traffic tcpipNoël
 
07 02 création et maintenance de zones dns
07 02 création et maintenance de zones dns07 02 création et maintenance de zones dns
07 02 création et maintenance de zones dnsNoël
 
LPIC1 11 01 sécurité réseaux
LPIC1 11 01 sécurité réseauxLPIC1 11 01 sécurité réseaux
LPIC1 11 01 sécurité réseauxNoël
 
3.0 install de ubuntu server + tasksel + ftp
3.0 install de ubuntu server + tasksel + ftp3.0 install de ubuntu server + tasksel + ftp
3.0 install de ubuntu server + tasksel + ftpOsi Pallière
 
présentation des services Open Source pour GNU/Linux
présentation des services Open Source pour GNU/Linuxprésentation des services Open Source pour GNU/Linux
présentation des services Open Source pour GNU/LinuxNoël
 
Translation d'adresse réseau (NAT)
Translation d'adresse réseau (NAT)Translation d'adresse réseau (NAT)
Translation d'adresse réseau (NAT)Manassé Achim kpaya
 
06 04 arp
06 04 arp06 04 arp
06 04 arpNoël
 
LPIC1 05 01 utilisateurs et groupes
LPIC1 05 01 utilisateurs et groupesLPIC1 05 01 utilisateurs et groupes
LPIC1 05 01 utilisateurs et groupesNoël
 
LPIC1 07 11 introduction aux systèmes de fichiers
LPIC1 07 11 introduction aux systèmes de fichiersLPIC1 07 11 introduction aux systèmes de fichiers
LPIC1 07 11 introduction aux systèmes de fichiersNoël
 

Mais procurados (20)

Domain Name System
Domain Name SystemDomain Name System
Domain Name System
 
07 03 sécurisation d'un serveur dns
07 03 sécurisation d'un serveur dns07 03 sécurisation d'un serveur dns
07 03 sécurisation d'un serveur dns
 
L’ Administration des Réseaux en Pratique
L’ Administration des Réseaux en PratiqueL’ Administration des Réseaux en Pratique
L’ Administration des Réseaux en Pratique
 
Presentation
PresentationPresentation
Presentation
 
06 02 opérations de sauvegarde
06 02 opérations de sauvegarde06 02 opérations de sauvegarde
06 02 opérations de sauvegarde
 
05 02 surveillance et analyse de traffic tcpip
05 02 surveillance et analyse de traffic tcpip05 02 surveillance et analyse de traffic tcpip
05 02 surveillance et analyse de traffic tcpip
 
Configuration dns
Configuration dnsConfiguration dns
Configuration dns
 
07 02 création et maintenance de zones dns
07 02 création et maintenance de zones dns07 02 création et maintenance de zones dns
07 02 création et maintenance de zones dns
 
Tp dns
Tp dns Tp dns
Tp dns
 
LPIC1 11 01 sécurité réseaux
LPIC1 11 01 sécurité réseauxLPIC1 11 01 sécurité réseaux
LPIC1 11 01 sécurité réseaux
 
3.0 install de ubuntu server + tasksel + ftp
3.0 install de ubuntu server + tasksel + ftp3.0 install de ubuntu server + tasksel + ftp
3.0 install de ubuntu server + tasksel + ftp
 
Openfire
OpenfireOpenfire
Openfire
 
présentation des services Open Source pour GNU/Linux
présentation des services Open Source pour GNU/Linuxprésentation des services Open Source pour GNU/Linux
présentation des services Open Source pour GNU/Linux
 
Translation d'adresse réseau (NAT)
Translation d'adresse réseau (NAT)Translation d'adresse réseau (NAT)
Translation d'adresse réseau (NAT)
 
Implémentation d'openvpn
Implémentation d'openvpnImplémentation d'openvpn
Implémentation d'openvpn
 
06 04 arp
06 04 arp06 04 arp
06 04 arp
 
LPIC1 05 01 utilisateurs et groupes
LPIC1 05 01 utilisateurs et groupesLPIC1 05 01 utilisateurs et groupes
LPIC1 05 01 utilisateurs et groupes
 
LPIC1 07 11 introduction aux systèmes de fichiers
LPIC1 07 11 introduction aux systèmes de fichiersLPIC1 07 11 introduction aux systèmes de fichiers
LPIC1 07 11 introduction aux systèmes de fichiers
 
Actnc2b01 bts1
Actnc2b01 bts1Actnc2b01 bts1
Actnc2b01 bts1
 
Rapport tp openssl
Rapport  tp  opensslRapport  tp  openssl
Rapport tp openssl
 

Destaque

Rhénatic & Claire
Rhénatic & ClaireRhénatic & Claire
Rhénatic & ClaireDiane Geng
 
Weekend de Négociation
Weekend de Négociation  Weekend de Négociation
Weekend de Négociation Youth Diplomacy
 
Die Konjugation (1)
Die Konjugation (1)Die Konjugation (1)
Die Konjugation (1)ewoods000
 
Social Media zum Selbstmarketing beim 8.Ausbildner-Forum 2011
Social Media zum Selbstmarketing beim 8.Ausbildner-Forum 2011Social Media zum Selbstmarketing beim 8.Ausbildner-Forum 2011
Social Media zum Selbstmarketing beim 8.Ausbildner-Forum 2011Torsten Fell
 
SpaceX - L’industrie spatiale et au-delà
SpaceX - L’industrie spatiale et au-delàSpaceX - L’industrie spatiale et au-delà
SpaceX - L’industrie spatiale et au-delàMinnovarc
 
Rep 2400 essai - renée senneville (oct. 2011)
Rep 2400   essai - renée senneville (oct. 2011)Rep 2400   essai - renée senneville (oct. 2011)
Rep 2400 essai - renée senneville (oct. 2011)RSenneville
 
Carrières en informatique
Carrières en informatiqueCarrières en informatique
Carrières en informatiquejolynee
 
Sportwettenrecht119 Final
Sportwettenrecht119 FinalSportwettenrecht119 Final
Sportwettenrecht119 FinalMartin Arendts
 
Présentation carrières informatiques
Présentation carrières informatiques Présentation carrières informatiques
Présentation carrières informatiques maitam
 
Plan4All : Vers un portail européen des documents d'urbanisme
Plan4All : Vers un portail européen des documents d'urbanismePlan4All : Vers un portail européen des documents d'urbanisme
Plan4All : Vers un portail européen des documents d'urbanismeBIG
 
L'éducation du cœur(5) (French)
L'éducation du cœur(5) (French)L'éducation du cœur(5) (French)
L'éducation du cœur(5) (French)Hitoshi Tsuchiyama
 
Bilan Saclay Start-up Invest 2011
Bilan Saclay Start-up Invest 2011Bilan Saclay Start-up Invest 2011
Bilan Saclay Start-up Invest 2011sercq78
 
Arbeitswelt2020 pecha kucha_alumniflagship_2010_notizen
Arbeitswelt2020 pecha kucha_alumniflagship_2010_notizenArbeitswelt2020 pecha kucha_alumniflagship_2010_notizen
Arbeitswelt2020 pecha kucha_alumniflagship_2010_notizenElsy Zollikofer
 
Planeacion de español de la segunda jornada de practica
Planeacion de español de la segunda jornada de practicaPlaneacion de español de la segunda jornada de practica
Planeacion de español de la segunda jornada de practicajose enrique tellez pacheco
 
La actividad financiera del estado venezolano
La actividad financiera del estado venezolanoLa actividad financiera del estado venezolano
La actividad financiera del estado venezolanoMelvismar Garcia
 

Destaque (20)

Rhénatic & Claire
Rhénatic & ClaireRhénatic & Claire
Rhénatic & Claire
 
Weekend de Négociation
Weekend de Négociation  Weekend de Négociation
Weekend de Négociation
 
Die Konjugation (1)
Die Konjugation (1)Die Konjugation (1)
Die Konjugation (1)
 
Social Media zum Selbstmarketing beim 8.Ausbildner-Forum 2011
Social Media zum Selbstmarketing beim 8.Ausbildner-Forum 2011Social Media zum Selbstmarketing beim 8.Ausbildner-Forum 2011
Social Media zum Selbstmarketing beim 8.Ausbildner-Forum 2011
 
SpaceX - L’industrie spatiale et au-delà
SpaceX - L’industrie spatiale et au-delàSpaceX - L’industrie spatiale et au-delà
SpaceX - L’industrie spatiale et au-delà
 
Rep 2400 essai - renée senneville (oct. 2011)
Rep 2400   essai - renée senneville (oct. 2011)Rep 2400   essai - renée senneville (oct. 2011)
Rep 2400 essai - renée senneville (oct. 2011)
 
Carrières en informatique
Carrières en informatiqueCarrières en informatique
Carrières en informatique
 
Sportwettenrecht119 Final
Sportwettenrecht119 FinalSportwettenrecht119 Final
Sportwettenrecht119 Final
 
Présentation carrières informatiques
Présentation carrières informatiques Présentation carrières informatiques
Présentation carrières informatiques
 
Test
TestTest
Test
 
Anmachen
AnmachenAnmachen
Anmachen
 
Plan4All : Vers un portail européen des documents d'urbanisme
Plan4All : Vers un portail européen des documents d'urbanismePlan4All : Vers un portail européen des documents d'urbanisme
Plan4All : Vers un portail européen des documents d'urbanisme
 
Seasons keynote
Seasons keynoteSeasons keynote
Seasons keynote
 
L'éducation du cœur(5) (French)
L'éducation du cœur(5) (French)L'éducation du cœur(5) (French)
L'éducation du cœur(5) (French)
 
Bilan Saclay Start-up Invest 2011
Bilan Saclay Start-up Invest 2011Bilan Saclay Start-up Invest 2011
Bilan Saclay Start-up Invest 2011
 
Arbeitswelt2020 pecha kucha_alumniflagship_2010_notizen
Arbeitswelt2020 pecha kucha_alumniflagship_2010_notizenArbeitswelt2020 pecha kucha_alumniflagship_2010_notizen
Arbeitswelt2020 pecha kucha_alumniflagship_2010_notizen
 
Planeacion de español de la segunda jornada de practica
Planeacion de español de la segunda jornada de practicaPlaneacion de español de la segunda jornada de practica
Planeacion de español de la segunda jornada de practica
 
La actividad financiera del estado venezolano
La actividad financiera del estado venezolanoLa actividad financiera del estado venezolano
La actividad financiera del estado venezolano
 
Natural mirrors
Natural mirrorsNatural mirrors
Natural mirrors
 
Energie
EnergieEnergie
Energie
 

Semelhante a Dns

Présentation .pptx
Présentation .pptxPrésentation .pptx
Présentation .pptxEwenBenana
 
this a course about the methodologie of DNS
this a course about the methodologie of DNSthis a course about the methodologie of DNS
this a course about the methodologie of DNSkhalidkabbad2
 
Installation de Windows Server.docx
Installation de Windows Server.docxInstallation de Windows Server.docx
Installation de Windows Server.docxOuliaLahouel1
 
Qcm serveur 2003 souhaib el
Qcm serveur 2003 souhaib elQcm serveur 2003 souhaib el
Qcm serveur 2003 souhaib elSouhaib El
 
partie-samba.pptx
partie-samba.pptxpartie-samba.pptx
partie-samba.pptxpharmnature
 
Reseau entreprise
Reseau entrepriseReseau entreprise
Reseau entrepriseSAIDRAISS2
 
Administration d un r seau informatique sous windows Service DHCP.pdf
Administration d un r seau informatique sous windows Service DHCP.pdfAdministration d un r seau informatique sous windows Service DHCP.pdf
Administration d un r seau informatique sous windows Service DHCP.pdfAddison Coleman
 
Notes de cours et tp - Administation Systèmes
Notes de cours et tp  - Administation Systèmes Notes de cours et tp  - Administation Systèmes
Notes de cours et tp - Administation Systèmes Ikram Benabdelouahab
 
58586406 ccna4-resume-19-pages
58586406 ccna4-resume-19-pages58586406 ccna4-resume-19-pages
58586406 ccna4-resume-19-pagesilbahi
 
installation et configuration du DNS sous Windows serveur 2003
installation et configuration du DNS sous Windows serveur 2003installation et configuration du DNS sous Windows serveur 2003
installation et configuration du DNS sous Windows serveur 2003Souhaib El
 

Semelhante a Dns (20)

Dns
DnsDns
Dns
 
S43-PreChap4.pptx
S43-PreChap4.pptxS43-PreChap4.pptx
S43-PreChap4.pptx
 
Présentation .pptx
Présentation .pptxPrésentation .pptx
Présentation .pptx
 
this a course about the methodologie of DNS
this a course about the methodologie of DNSthis a course about the methodologie of DNS
this a course about the methodologie of DNS
 
service DNS.pptx
service DNS.pptxservice DNS.pptx
service DNS.pptx
 
Config ip
Config ipConfig ip
Config ip
 
Cours 70 410 - J3
Cours 70 410 - J3Cours 70 410 - J3
Cours 70 410 - J3
 
Hdfs
HdfsHdfs
Hdfs
 
cours-dns TRI.pdf
cours-dns TRI.pdfcours-dns TRI.pdf
cours-dns TRI.pdf
 
Expozimbra
ExpozimbraExpozimbra
Expozimbra
 
Installation de Windows Server.docx
Installation de Windows Server.docxInstallation de Windows Server.docx
Installation de Windows Server.docx
 
D5 wsli.1207
D5 wsli.1207D5 wsli.1207
D5 wsli.1207
 
Qcm serveur 2003 souhaib el
Qcm serveur 2003 souhaib elQcm serveur 2003 souhaib el
Qcm serveur 2003 souhaib el
 
partie-samba.pptx
partie-samba.pptxpartie-samba.pptx
partie-samba.pptx
 
partie-samba.pptx
partie-samba.pptxpartie-samba.pptx
partie-samba.pptx
 
Reseau entreprise
Reseau entrepriseReseau entreprise
Reseau entreprise
 
Administration d un r seau informatique sous windows Service DHCP.pdf
Administration d un r seau informatique sous windows Service DHCP.pdfAdministration d un r seau informatique sous windows Service DHCP.pdf
Administration d un r seau informatique sous windows Service DHCP.pdf
 
Notes de cours et tp - Administation Systèmes
Notes de cours et tp  - Administation Systèmes Notes de cours et tp  - Administation Systèmes
Notes de cours et tp - Administation Systèmes
 
58586406 ccna4-resume-19-pages
58586406 ccna4-resume-19-pages58586406 ccna4-resume-19-pages
58586406 ccna4-resume-19-pages
 
installation et configuration du DNS sous Windows serveur 2003
installation et configuration du DNS sous Windows serveur 2003installation et configuration du DNS sous Windows serveur 2003
installation et configuration du DNS sous Windows serveur 2003
 

Dns

  • 1. Mise en place d'un nom de domaine (NDS) • Qu'est ce qu'un DNS? Le système de noms de domaine ou (Domain Name System) est un service permettant d'établir Domain une correspondance entre une adresse IP et un nom de domaine et, plus généralement, de trouver une information à partir d'un nom de domaine. • Rôle d'un DNS Les ordinateurs connectés à un réseau IP, comme Internet, possèdent une adresse IP. Ces adresses sont numériques afin d'être plus facilement traitées par une machine. En IPv4, elles sont représentées sous la forme xxx.xxx.xxx.xxx, où xxx est un nombre variant entre 0 et 255 (en système décimal). En IPv6, les IP sont de la forme xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx, où x représente un caractère au format hexadécimal. • Hiérarchie du DNS Le système des noms de domaines consiste en une hiérarchie dont le sommet est appelé la racine. On représente cette dernière par un point. Dans un domaine, on peut créer un ou plusieurs sous-domaines ainsi qu'une délégation pour ceux-ci, c'est-à-dire une indication que les informations relatives à ce sous-domaine sont enregistrées sur un autre serveur. Ces sous- domaines peuvent à leur tour déléguer des sous-domaines vers d'autres serveurs. Tous les sous-domaines ne sont pas nécessairement délégués. Les délégations créent des zones, c'est-à-dire des ensembles de domaines et leurs sous-domaines non délégués qui sont configurés sur un serveur déterminé. Les zones sont souvent confondues avec les domaines. • Résolution du nom par hôte Les hôtes n'ont qu'une connaissance limitée du système des noms de domaine. Quand ils doivent résoudre un nom, ils s'adressent à un ou plusieurs serveurs de noms dits récursifs, c'est-à-dire qui vont parcourir la hiérarchie DNS et faire suivre la requête à un ou plusieurs autres serveurs de noms pour fournir une réponse. Les adresses IP de ces serveurs récursifs sont souvent obtenues via DHCP ou encore configurés en dur sur la machine hôte. Les fournisseurs d'accès à Internet mettent à disposition de leurs clients ces serveurs récursifs. Il existe également des serveurs récursifs ouverts comme ceux de Google Public DNS ou OpenDNS. Emelin Steve YATOUNGOU Page 1
  • 2. Installation de paquet bind On vérifie si le paquet n'est pas encore installé Configuration du serveur DNS Le fichier de configuration se trouve dans: /etc/named.conf # cd /var/named/ # ls # cp named.localhost emesteyat.sn # vim emesteyat.sn Emelin Steve YATOUNGOU Page 2
  • 3. Création de la zone inverse Changeons l'appartenance du fichier Création de fichier zone Dans le fichier édité, on crée le fichier zone primaire Emelin Steve YATOUNGOU Page 3
  • 4. Dans le fichier édité, on crée la zone inverse Le fichier de configuration se trouve dans /etc/resolve.conf Dans le fichier de configuration on fixe l'adresse IP du serveur DNS Emelin Steve YATOUNGOU Page 4
  • 5. On redémarre le serveur DNS On test la résolution direct Emelin Steve YATOUNGOU Page 5
  • 6. test On test la résolution inverse Configuration du serveur DNS secondaire Sur le serveur secondaire, on se positionne dans named (cd named) On édite le fichier de configuration /etc/named.rfc1912.zones On donne l'adresse IP du maitre dans masters et le nom du domaine dans zone Sur le master, on autorise le transfert et les requêtes venant du serveur secondaire allow- allow-transfer { 192.168.1.130; }; allow- allow-query { any; }; Emelin Steve YATOUNGOU Page 6
  • 7. On redémarre les serveurs DNS et on constate la création du fichier « emesteyat.sn » dans /var/named de la machine ayant le serveur secondaire. Pour que le secondaire prenne en compte les modifications qui ont été effectuées sur le primaire, il faudrait changer le numéro de série au niveau de l'enregistrement de type SOA sur le serveur primaire à chaque fois qu'il y aura une modification. Utilisé principalement pour faire cette correspondance nom de machine–>adresse IP et Réciproquement, le DNS est également indispensable pour le bon fonctionnement du système de messagerie électronique. En effet, il permet de déterminer quelle est la machine gérant le courrier électronique pour un domaine donné. Emelin Steve YATOUNGOU Page 7