TABLE DES MATIÈRES 1. 1 Introduction Présentation de la problématique Présentation des services anycastés... 4

Dimension: px
Commencer à balayer dès la page:

Download "TABLE DES MATIÈRES 1. 1 Introduction 3 1.1 Présentation de la problématique... 3 1.2 Présentation des services anycastés... 4"

Transcription

1 DNS anycasté

2 TABLE DES MATIÈRES 1 Table des matières 1 Introduction Présentation de la problématique Présentation des services anycastés État de l art Historique DNS Anycast Etat du marché et qui le met en service Exemple d utilisations(isc, AFNIC) ISC BIND AFNIC Cahier des charges Présentation du projet Objet du projet Objectifs Délai Composition de l équipe Environnement Réalisations Suivi de projet Tâches réalisées Installation physique Service DNS Bird Planning prévisionnel 13 6 Présentation DNS Anycast Les logs Le service DNS avec Bind 14 8 Les log avec Rsyslog 14 9 La gestion du cluster 15

3 TABLE DES MATIÈRES 2 10 Annexe Bird Kanboard

4 1 INTRODUCTION 3 1 Introduction 1.1 Présentation de la problématique Le sujet de notre projet tuteuré est la mise en place un service DNS récursif anycasté au moyen d un cluster de serveurs. Cette solution repose sur la mise en place d un service de DNS, de la technique d adressage et de routage Anycast, d un système de croisement des logs, d un système de gestion de la configuration des différents serveurs et d un outil de contrôle des serveurs DNS du cluster. L objectif de ce genre d infrastructure est de délivrer un service DNS haute disponibilité tout en ayant un temps de réponse optimal grâce à la techique Anycast. Les principales raisons d utiliser une telle infrastructure sont d une part la fourniture d un service décentralisé et d autre part sa fiabilité. En effet la décentralisation répond au besoin de la haute disponibilité : au cas où un noeud du cluster ne serait plus accessible, un autre noeud prend le relais. L information est alors toujours disponible et accessible. Cette fiabilité est d autant plus forte que lorsqu une route menant à un serveur est défaillante pour quelque raison que ce soit, l annonce de celle-ci est coupée par les routeurs en attendant que le problème soit résolu : les utilisateurs ne s en retrouvent pas du tout affecté. Dans un monde où tout doit aller plus vite, où l indisponibilité des services coûtent chaque seconde plus d argent à l entreprise, il faut se prémunir au maximum, le DNS récursif couplé à l Anycast est un bon moyen d un parvenir. Ce type d infrastructure est aujourd hui utilisé aussi bien par les entreprises que par les structures publique, par exemple Google, OVH et même le réseau Lothaire se sont mis à le déployer. En plus ces avantages pré-cités, cette solution a aussi un intérêt marketing certain. Pour le cas d OVH, la rapidité du temps de réponse est un argument marketing, Google, quant à lui propose depuis le 9 décembre 2009 Google Public DNS qui consiste à offrir des serveurs DNS récursifs aux internautes, ces mêmes serveurs étant utilisés avec le service Anycast. La confiance générée est un atout quand à une expension des infrastructures utilisant cette technologie, on pourrait voir dans le future des améliorations qui se porteraient sur la sécurité et la fiabilité de celle-ci. Le réseau lothaire de l université de Lorraine est lui en phase de déployer cette solution pour fournir un service résilient et répartir la charge des serveurs DNS récursifs de l université.

5 1 INTRODUCTION Présentation des services anycastés L Internet tel qu on le connaît a grandi, et comme les systèmes et les services réseaux dans les entreprises sont devenus plus importants, beaucoup de services haute disponibilité sont apparus. Cette exigence a augmenté les demandes sur la fiabilité des infrastructures sur laquelle ces services comptent. Des techniques diverses ont été employées pour augmenter la disponibilité de services déployés sur internet, ici nous parlerons de l Anycast. Qu est-ce que l Anycast et pourquoi lui plutôt qu un autre? Selon la RFC , l Anycast est le nom donné à la pratique de faire un service d adressage disponible pour un système de routage à des nœuds Anycast de deux ou plusieurs discret location. Le service fournit par chaque nœud est généralement cohérent indépendamment du nœud choisi par le système de routage de manière à manipuler une requête particulière. Ce terme se veut proche phonétiquement des termes unicast, broadcast et multicast. En unicast, il n existe qu une association entre une adresse réseau et le point d arrivée final : chaque adresse de destination identifie de manière unique un seul receveur final. FIGURE 1 Unicast En broadcast et multicast, il y a une association "de une à plusieurs" entre les adresses réseau et les points d arrivées finaux : chaque adresse de destination identifie un ensemble de récepteurs finaux, sur lesquels toute l information est répliquée. 1.

6 1 INTRODUCTION 5 FIGURE 2 Broadcast FIGURE 3 Multicast En Anycast, il y a aussi une association "de une à plusieurs" entre les adresses réseau et les points d arrivées finaux : chaque adresse de destination identifie un ensemble de récepteurs finaux, mais un seul d entre eux est choisi pour recevoir l information à un moment donné pour un émetteur donné. FIGURE 4 Unicast Sur Internet, Anycast est habituellement implémenté en utilisant BGP qui annonce simultanément la même tranche d adresses IP depuis plusieurs endroits du réseau. De cette façon, les paquets sont routés vers le point "le plus proche" du réseau annonçant la route de destination. On fait la transition entre les deux types de connections BGP -> soit UDP soit TCP.

7 2 ÉTAT DE L ART 6 2 État de l art 2.1 Historique DNS Avant le DNS, la résolution d un nom sur Internet devait se faire grâce à un fichier texte appelé HOSTS.TXT (RFC ) maintenu par le NIC du Stanford Research Institute (SRI) 3 et recopié sur chaque ordinateur par transfert de fichier. En 1982, ce système centralisé montre ses limites et plusieurs propositions de remplacement voient le jour, parmi lesquelles le système distribué Grapevine de Xerox et IEN Le premier est jugé trop compliqué tandis que le second est insuffisant. La tâche de développer un autre système revient à Paul Mockapetris qui publie le design du système dans les RFC et en La norme correspondante est publiée dans les RFC et en En 1987, le fichier HOSTS.TXT contenait entrées, tandis que hôtes étaient définis dans le DNS. FIGURE 5 Hiérarchie du DNS

8 2 ÉTAT DE L ART Anycast La première spécification était la RFC 1546 en À l époque, c était purement théorique mais la RFC 1546 liste bien toutes les questions. La première utilisation documentée était l année suivante, pour de la distribution de vidéo, et est notée dans l IMR Il s agissait de trouver le serveur de vidéos «le plus proche». La rumeur de l Internet dit que des FAI ont utilisé l anycast pour leurs résolveurs DNS à partir de cette époque mais il n y a pas de traces écrites. En 1997, l IAB 10 (Internet Architecture Board) s en mêle pour la première fois, avec quelques phrases dans la RFC L anycast a également été mentionné lors de l atelier sur le routage organisé par l IAB l année suivante et documenté dans la RFC Cette technique est encore présentée comme «à étudier» («We need to describe the advantages and disadvantages of anycast»). En 1999, à la 46ème réunion de l IETF, une BoF 13 sur l anycast a eu lieu. Les deux principales conclusions étaient que l usage de l anycast pour TCP n était pas forcément une bonne idée, mais que par contre l application qui serait la plus susceptible d utiliser l anycast avec profit était le DNS. La RFC d Avril 2002 décrit l utilisation de Anycast pour le service DNS comme mit en oeuvre pour les serveur root C, F, I, J, K et M FIGURE 6 Anycast Birds of a feather, réunion informelle sans agenda tenue généralement lors de conférences. Voir %28computing%

9 3 CAHIER DES CHARGES Etat du marché et qui le met en service. 2.3 Exemple d utilisations(isc, AFNIC) ISC BIND Depuis 1994 l ISC (Internet Systems Consortium) 15 a en charge la gestion du serveur root F, qui répond au requêtes IPv4 sur et en IPv6 sur 2001 :500 :2f : :f, utilise une technique anycast hiérarchisée 16 et le logiciel BIND AFNIC Depuis 2008 l AFNIC 18 a mis en place un nouvel ensemble de serveurs basé sur la technologie anycast afin d accroître la robustesse et la qualité du DNS des zones administrées, dont notamment celle du.fr. Dans le même temps elle améliore, au fur et à mesure de l extension de la couverture géographique, la qualité du service DNS non seulement en termes de temps de réponse mais aussi de robustesse puisqu elle offre une meilleure résistance aux attaques par saturation (DoS). Pour conduire cette évolution, l AFNIC a engagé une coopération avec Autonomica. Cette entreprise suédoise, qui est en charge de l un des serveurs de noms de la racine de l internet, appartient à Netnod, gestionnaire du "point d échange internet indépendant suédois". 3 Cahier des charges 3.1 Présentation du projet Objet du projet Ce projet consiste en la mise en place d un service de DNS récursif anycasté. La mise en place d un mécanisme émulé de GEODNS Objectifs L objectif principal est de fournir un service de DNS anycasté mais aussi de mettre en place une infrastructure respectant le cahier des charges suivant : distribution des logs des serveurs DNS vers tous les autres serveurs DNS du service 15. https :// 16. http ://ftp.isc.org/isc/pubs/tn/isc-tn txt

10 3 CAHIER DES CHARGES 9 scripts d interrogation de l état du serveur (DNS, état de l annonce anycast...) et de manipulation des services (status, reload, start, stop) mise en place d une gestion centralisée de la configuration (type Puppet, Salt...) afin d automatiser au maximum l extension du parc de serveurs DNS anycastés Délai Rapport Intermédiaire 12 Février 2016 Pré-Rapport Final 24 Mars 2016 Rapport Final 28 Mars Composition de l équipe Nom : Pierre ARNOUD Status : Etudiant Nom : Loic LABRADOR Status : Etudiant Nom : Nicolas TRUBERT DU Status : Etudiant Nom : Luc DIDRY Status : Tuteur 3.2 Environnement L infrastructure DNS sera gérée avec BIND9, la distribution des logs sera faite a l aide d un service syslog sur chaque machine qui accueillera un service BIND9. La configuration d une nouvelle machine sera gérée par Puppet 19 et les scripts de gestion seront s appuyeront sur des outils existant comme rndc. 19. https ://puppetlabs.com/

11 4 TÂCHES RÉALISÉES Réalisations Le groupe doit réaliser les taches suivantes : - Mise en place de plusieurs serveurs DNS - Réponse des services DNS sur l IP d anycast - Échanges croisés des logs sur toutes les machines DNS - Gestion de la configuration des serveurs - Création d un outil de contrôle des serveurs DNS (status, start, stop et reload) - Émulation d un mécanisme de GEODNS 3.4 Suivi de projet Le groupe devra fournir chaque semaine au tuteur de projet (M. Luc DIDRY), un rapport collectif comprenant : les tâches réalisées, ainsi que les succès/échecs les prévisions pour la semaine suivante les questions et les points bloquants Un compte rendu rapide est également effectué a chaque séance sur l outil mis a disposition sur Arche par M. Lucas NUSSBAUM. Un kanboard a été créé pour le suivi interne du projet et il a été mis à la disposition du tuteur. Kanboard est un gestionnaire de tâches visuel qui permet de gérer facilement des petits projets de manière collaborative. Concrètement, les tâches sont affichées dans un tableau à plusieurs colonnes. Chaque colonne correspond à une étape d un projet. Par la suite on peut déplacer avec la souris une tâche d une colonne à une autre. On a donc une représentation visuelle et claire de l état du projet. On sait ce qui est en cours ou terminé, mais également qui fait quoi. C est simple et compréhensible par tout le monde. 4 Tâches réalisées 4.1 Installation physique Installation de 3 serveurs physique tournant sous Debian Jessie 8.3 conjointement par Loïc et Pierre.

12 4 TÂCHES RÉALISÉES Service DNS Installation du serveur DNS Bind en version sur chacun des serveurs physique. sudo aptitude install bind9 La configuration a été faite rapidement car nous avions déjà étudié le serveur DNS Bind9 avec Stéphane CASSET. Création d une zone DNS et de son reverse pour chaque serveur dns-servx, où X correspond à un numéro. Pour exemple : dns-serv zone " dns s e r v 1. l o c a l " { 2 t y p e m a s t e r ; 3 f i l e " / e t c / bind / db. dns s e r v 1 " ; 4 allow t r a n s f e r { ; ; } ; 5 f o r w a r d e r s { ; } ; 6 } ; 7 La déclaration du serveur esclave 1 zone " dns s e r v 2. l o c a l " { 2 t y p e s l a v e ; 3 f i l e " / v a r / l i b / bind / db. dns s e r v 2 " ; 4 m a s t e r s { ; fe80 : : f24d : a 2 f f : fe24 : dc6b ; } ; 5 f o r w a r d e r s { } ; 6 allow n o t i f y { fe80 : : f24d : a 2 f f : fe24 : dc6b ; } ; 7 } ; 8 Chaque serveur est l esclave d un autre et la passerelle de la salle ASRALL est le forwarder de tous. 4.3 Bird Pour commencer Bird est un projet qui vise à développer un démon IP entièrement fonctionnel de routage dynamique principalement ciblé sur (mais sans s y limiter) Linux, FressBSD et d autres systèmes de type Unix et distribué sous la GNU General Public License.

13 4 TÂCHES RÉALISÉES 12 Nous avons tout d abord regardé la documentation officielle de Bird se trouvant à l adresse qui nous a indiqué qu il été possible de télécharger Bird directement depuis les dépôts avec la commande sudo apt-get install bird. De là nous l avons installé sur deux machines sous debian ne possédant pas de DNS, ces deux machines représentent les routeurs de notre infrastructure. Pour tester que la pleine utilisation de Bird est possible il faut lancer la commande birdc show status, seulement la commande renvoyait un rapport d erreur indiquant que cette commande était inutilisable du fait qu il ne trouvait pas les fichiers adéquats nécessaire à son bon fonctionnement. De là nous avons du créer des liens symbolique dans le dossier que Bird recherchait pour les faire pointer vers un autre dossier contenant les dit-fichier. Une fois que birdc fonctionnait correctement et que le service Bird tournait bien sur les machines nous avons pu nous pencher sur la manière dont Bird traitait l utilisation de BGP. Le fichier /etc/bird/bird.conf contient une liste de tous les protocoles que Bird sait gérer, et plus particulièrement BGP. Après beaucoup de recherches et de tests pour comprendre les notions d Autonomous System et les neighbors nous avons configuré bird de manière à ce qu il établisse une connexion TCP sur le voisin direct que nous lui avons précisé, voisin qui une fois configuré de la même manière a permis la connexion. Ce qui est intéressant c est de constater que les deux machines ont synchronisé leurs tables de routage respectives, chose importante pour palier à la potentielle chute de l un d entre eux. Etablir une connexion entre les deux machines et faire en sorte qu elles communiquent entre elles était le premier objectif, le prochain sera d écrire dans la table de routage du système directement au lieu d éditer celles de Bird. Nicolas est passé par une phase d étude qui continue encore à ce jour et a installé sur toutes les machines de notre infrastructure Bird, il a configuré ce service de manière à synchroniser les tables de routage pour avoir plusieurs noeuds pour l anycast. Cela dans le but de pouvoir gérer l incapacité d un noeuds à pouvoir remplir sa fonction. Les annexes montrererons la configuration et le résultat obtenu. Aujourd hui nous sommes en train de regarder s il est possible d écrire directement dans la table de routage de l ordinateur les routes que Bird gère. Cela va permettre de n avoir à gérer qu une seule et même table de routage et donc de gagner en précision et de limiter les erreurs.

14 5 PLANNING PRÉVISIONNEL 13 5 Planning prévisionnel Pour ce qui est de notre planning prévisionnel nous avons géré le DNS ainsi que la mise en place de Bird, c est à dire communication et partage de route. Nous n avons cependant pas pu tenir les délais quand la distribution des logs et la partie scipting qui était elle optionnelle pour notre V1. En annexe se trouve notre diagramme de Gantt pour la V1. 6 Présentation 6.1 DNS DNS, Domain Name System ou, en français, Système de noms de domaines, est un service permettant de traduire un nom de domaine en information de plusieurs types qui y sont associés, notamment en adresses IP de la machine portant ce nom. Il existe treize serveurs racine dans le monde sous l autorité de l ICANN, qui répondent aux requêtes concernant les noms de domaines de premier niveau. Les principaux enregistrements DNS sont les suivants : - A record, fait correspondre un nom d hôte à une IPv4 - AAAA record, pareille mais pour les adresses IPv6 - MX record, définit le(s) serveur(s) de courriel pour ce domaine - NS record, définit le(s) serveur(s) DNS de ce domaine. La résolution inverse ou reverse DNS, permet de trouver le nom de domaine associé à une adresse IP. Exemple pour "git.framasoft.org"le principe est le suivant : la résolution parcourt le nom de domaine de droite à gauche..org : C est le TLD (Top Level Domain) C est la partie sur laquelle un des server root est interrogé. Ce dernier va repondre avec l adresse d un autre serveur DNS responsable de la zone.org framasoft : C est le Second Level Domain. Avec le TLD il forme le nom de domaine. c est le DNS responsable de la zone.org qui repondra avec l adresse du DNS responsable de framasoft.org git. : C est un sous-domaine de framasoft.org 6.2 Anycast Anycast est une technique d adressage et de routage permettant de rediriger les données vers le serveur informatique le "plus proche" ou le "plus efficace" selon

15 7 LES LOG AVEC RSYSLOG 14 la politique de routage. Sur Internet, anycast est habituellement implémenté en utilisant BGP qui annonce simultanément la même tranche d adresses IP depuis plusieurs endroits du réseau. De cette façon, les paquets sont routés vers le point le "plus proche" du réseau annonçant la route de destination. Pour les protocoles en mode connecté qui nécessitent que la conversation entière utilise le même serveur, des systèmes comme GeoDNS sont plus appropriés. Pour cette raison, anycast est habituellement utilisé pour fournir de la haute disponibilité et de la répartition de charge pour des services en mode non connecté. 6.3 Les logs En informatique, on parle de log (diminutif de logging) pour désigner un fichier, ou tout autre dispositif, permettant de stocker un historique des évènements attachés à un processus. Ces évènements sont horodatés et ordonnés en fonction du temps. En clair, le log est un peu le "journal de bord" d un système. On parle parfois en français de fichier journal pour désigner les logs. Il sera consulté en cas de besoin, par exemple pour essayer d identifier l origine d une panne ou l auteur d une intrusion (réussie ou manquée) ou analysé pour fournir des statistiques d utilisationd d un service. Les informations stockées dans ces logs sont typiquement : - l adresse IP depuis laquelle est effectuée la requête - l utilisateur si celui-ci est authentifié - la date et l heure de la requête - la requête elle-même - la réponse a la requête - les erreurs possibles Les logs sont souvent séparés en deux : les logs d accès et les logs d erreurs, ce qui permet aux administrateurs et/ou aux développeurs de voir les erreurs sur un système, ce qui facilite le débogage par exemple. 7 Les log avec Rsyslog Nous allons utiliser "Rsyslog" pour la distribution des logs entre les serveurs DNS, car c est un logiciel open source qui permet le transfert de log sur un réseau IP. Il peut être utilisé en TCP ou en UDP. Les fonctionnalités disponibles sont : Ecriture des événements dans une base de données Rotation automatique des fichiers

16 8 LA GESTION DU CLUSTER 15 Forwarder les fichiers Gestion complète de la date ( jusqu au millième de seconde ) Il est disponible sur les distributions suivantes : Fedora, OpenSUSE, Debian GNU/Linux, Ubuntu, Red Hat, solaris... 8 La gestion du cluster 9 Annexe 9.1 Bird FIGURE 7 Bird 9.2 Kanboard

17 9 ANNEXE 16 FIGURE 8 Diagramme de Gant Kanboard FIGURE 9

Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS

Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS 1/25 Administration Système & Réseau Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS Dynamic Host Configuration Protocol L3 STRI 2005 Philippe Latu philippe.latu(at)linux-france.org

Plus en détail

Domain Name System. F. Nolot

Domain Name System. F. Nolot Domain Name System F. Nolot 1 Domain Name System Principe F. Nolot 2 Les besoins Internet est composé de plusieurs réseaux Chaque réseau est composé de sous réseaux Les sous réseaux sont constitués de

Plus en détail

Installation Serveur DNS Bind9 Ubuntu 12.04 LTS

Installation Serveur DNS Bind9 Ubuntu 12.04 LTS 1 Installation Serveur DNS Bind9 Ubuntu 12.04 LTS BIND (Berkeley Internet Name Daemon ou Berkeley Internet Name Domain) est le serveur DNS le plus utilisé sur Internet, spécialement sur les systèmes de

Plus en détail

DNS. Olivier Aubert 1/27

DNS. Olivier Aubert 1/27 DNS Olivier Aubert 1/27 Liens http://www.dns.net/dnsrd/ DNS Resource Directory http://www.isc.org/products/bind/ Internet Software Consortium - Berkeley Internet Name Domain http://www.nic.fr/guides/dns-intro

Plus en détail

Domain Name System 5 0 0 2 ot ol F. N 1

Domain Name System 5 0 0 2 ot ol F. N 1 Domain Name System 1 Domain Name System Principe 2 Les besoins Internet est composé de plusieurs réseaux Chaque réseau est composé de sous-réseaux Les sous-réseaux sont constitués de machines Il est possible

Plus en détail

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier Plan Internet - Outils Nicolas Delestre 1 DHCP 2 Firewall 3 Translation d adresse et de port 4 Les proxys 5 DMZ 6 VLAN À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier 7 Wake On Line

Plus en détail

Le service de nom : DNS

Le service de nom : DNS Le service de nom : DNS Cyril Rabat cyril.rabat@univ-reims.fr Master 2 ASR - Info09115 - Architecture des réseaux d entreprise 2012-2013 Cours n 8 DNS : schéma de nommage, protocole Version 29 septembre

Plus en détail

Algorithmique et langages du Web

Algorithmique et langages du Web Cours de Algorithmique et langages du Web Jean-Yves Ramel Licence 1 Peip Biologie Groupe 7 & 8 Durée totale de l enseignement = 46h ramel@univ-tours.fr Bureau 206 DI PolytechTours Organisation de la partie

Plus en détail

Étude de l application DNS (Domain Name System)

Étude de l application DNS (Domain Name System) Étude de l application DNS (Domain Name System) RICM 4 - Option Réseaux Pascal Sicard Introduction Le but de ce TP est de comprendre l utilisation et le fonctionnement de l application réseau DNS (Domain

Plus en détail

BIND : installer un serveur DNS

BIND : installer un serveur DNS BIND : installer un serveur DNS Cet article a pour but de vous présenter comment installer et configurer un serveur DNS en utilisant l'application BIND. Je supposerai que vous disposez d'un réseau local

Plus en détail

L3 informatique Réseaux : Configuration d une interface réseau

L3 informatique Réseaux : Configuration d une interface réseau L3 informatique Réseaux : Configuration d une interface réseau Sovanna Tan Septembre 2009 Révision septembre 2012 1/23 Sovanna Tan Configuration d une interface réseau Plan 1 Introduction aux réseaux 2

Plus en détail

M2102 - Architecture des réseaux

M2102 - Architecture des réseaux M2102 - Architecture des réseaux 8 - Service de Nom de Domaine (DNS) Cyril Pain-Barre IUT Aix-Marseille - Dept INFO Aix version du 10/3/2014 Cyril Pain-Barre 8 - DNS 1 / 16 Le DNS (Domain Name Service)

Plus en détail

L auto-hébergement. Sébastien Dufromentel, Clément Février ALDIL, Conférence jeudi du libre. 7 février 2013

L auto-hébergement. Sébastien Dufromentel, Clément Février ALDIL, Conférence jeudi du libre. 7 février 2013 L auto-hébergement Sébastien Dufromentel, Clément Février ALDIL, Conférence jeudi du libre 7 février 2013 L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 1 / 51

Plus en détail

Introduction aux Technologies de l Internet

Introduction aux Technologies de l Internet Introduction aux Technologies de l Internet Antoine Vernois Université Blaise Pascal Cours 2006/2007 Introduction aux Technologies de l Internet 1 Au programme... Généralités & Histoire Derrière Internet

Plus en détail

Plan. Programmation Internet Cours 3. Organismes de standardisation

Plan. Programmation Internet Cours 3. Organismes de standardisation Plan Programmation Internet Cours 3 Kim Nguy ên http://www.lri.fr/~kn 1. Système d exploitation 2. Réseau et Internet 2.1 Principes des réseaux 2.2 TCP/IP 2.3 Adresses, routage, DNS 30 septembre 2013 1

Plus en détail

Gérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février 2015. http://homepages.laas.fr/matthieu/talks/ttnn-dns.

Gérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février 2015. http://homepages.laas.fr/matthieu/talks/ttnn-dns. Gérer son DNS Matthieu Herrb tetaneutral.net Atelier Tetaneutral.net, 10 février 2015 http://homepages.laas.fr/matthieu/talks/ttnn-dns.pdf Licence Ce document est sous licence Creative Commons Paternité

Plus en détail

DIFF AVANCÉE. Samy. samy@via.ecp.fr

DIFF AVANCÉE. Samy. samy@via.ecp.fr DIFF AVANCÉE Samy samy@via.ecp.fr I. RETOUR SUR QUELQUES PROTOCOLES COUCHE FONCTIONS Protocoles 7 Application 6 Présentation 5 Session 4 Transport 3 Réseau 2 Liaison 1 Physique Interface entre l utilisateur

Plus en détail

Domain Name Service (DNS)

Domain Name Service (DNS) Domain Name Service () 1 PLAN Introduction Nommage avec /etc/hosts Principe du découpage en domaines Configuration de BIND Création d une zone Outils de débuggage (dig, nslookup) Déclaration d une zone

Plus en détail

Proxy et reverse proxy. Serveurs mandataires et relais inverses

Proxy et reverse proxy. Serveurs mandataires et relais inverses Serveurs mandataires et relais inverses Qu'est-ce qu'un proxy? Proxy = mandataire (traduction) Un proxy est un service mandataire pour une application donnée. C'est à dire qu'il sert d'intermédiaire dans

Plus en détail

Les Content Delivery Network (CDN)

Les Content Delivery Network (CDN) Les Content Delivery Network (CDN) Paris Californie : + 45 ms Paris Sidney : + 85 ms Amazon : 100 ms de temps de chargement supplémentaires 1% de ventes en moins Poids moyen des pages d'accueil : 2000

Plus en détail

TCP/IP, NAT/PAT et Firewall

TCP/IP, NAT/PAT et Firewall Année 2011-2012 Réseaux 2 TCP/IP, NAT/PAT et Firewall Nicolas Baudru & Nicolas Durand 2e année IRM ESIL Attention! Vous devez rendre pour chaque exercice un fichier.xml correspondant à votre simulation.

Plus en détail

Domain Name Service (DNS)

Domain Name Service (DNS) Domain Name Service (DNS) FOSSOUO Xavier (AUF) Xavier.fossouo@auf.org PLAN Introduction Nommage avec /etc/hosts Principe du découpage en domaines Configuration de BIND Création d une zone Outils de débuggage

Plus en détail

Introduction au DNS. Bertrand Bonnefoy-Claudet. 10 février 2014

Introduction au DNS. Bertrand Bonnefoy-Claudet. 10 février 2014 Introduction au DNS Bertrand Bonnefoy-Claudet 10 février 2014 Introduction Problème 1 : Les adresses IP sont difficiles à mémoriser Elles dépendent de la topologie Elles sont limitées à un type de connectivité

Plus en détail

Un concept multi-centre de données traditionnel basé sur le DNS

Un concept multi-centre de données traditionnel basé sur le DNS Confiez vos activités critiques à un expert S il est crucial pour vos activités commerciales que vos serveurs soient disponibles en continu, vous devez demander à votre hébergeur de vous fournir une solution

Plus en détail

Administration réseau Résolution de noms et attribution d adresses IP

Administration réseau Résolution de noms et attribution d adresses IP Administration réseau Résolution de noms et attribution d adresses IP A. Guermouche A. Guermouche Cours 9 : DNS & DHCP 1 Plan 1. DNS Introduction Fonctionnement DNS & Linux/UNIX 2. DHCP Introduction Le

Plus en détail

B1-4 Administration de réseaux

B1-4 Administration de réseaux B1-4 Administration de réseaux Domain Name System (DNS) École nationale supérieure de techniques avancées B1-4 Administration de réseaux 1 / 29 Principe Chaque machine d un réseau IP est repérée par une

Plus en détail

Réseaux. 1 Généralités. E. Jeandel

Réseaux. 1 Généralités. E. Jeandel 1 Généralités Réseaux Couche Application E. Jeandel Couche application Dernière couche du modèle OSI et TCP/IP Échange de messages entre processus Protocole Un protocole de niveau application doit spécifier

Plus en détail

Résolution de noms. Résolution de noms

Résolution de noms. Résolution de noms cb (C:\Documents and Settings\bcousin\Mes documents\enseignement\res (UE18)\12.DNS.fm- 25 janvier 2009 13:15) PLAN Introduction Noms des domaines de noms Principe de la résolution de noms La résolution

Plus en détail

INTERNET & RESEAUX. Dino LOPEZ PACHECO lopezpac@i3s.unice.fr

INTERNET & RESEAUX. Dino LOPEZ PACHECO lopezpac@i3s.unice.fr INTERNET & RESEAUX Dino LOPEZ PACHECO lopezpac@i3s.unice.fr Le modèle OSI Le modèle OSI (cont) Résolution et obtention d'adresses Démarrage et auto-configuration Ex. DHCP Recherche d'une adresse IP à partir

Plus en détail

- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian

- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian - FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian SISR3 N 1 Pré requis : Debian installé. Avoir une IP fixe pour le serveur DNS. Disposer d une connexion à l Internet. Création d un

Plus en détail

Gestion et Surveillance de Réseau

Gestion et Surveillance de Réseau Gestion et Surveillance de Réseau NetFlow These materials are licensed under the Creative Commons Attribution-Noncommercial 3.0 Unported license (http://creativecommons.org/licenses/by-nc/3.0/) Sommaire

Plus en détail

L annuaire et le Service DNS

L annuaire et le Service DNS L annuaire et le Service DNS Rappel concernant la solution des noms Un nom d hôte est un alias assigné à un ordinateur. Pour l identifier dans un réseau TCP/IP, ce nom peut être différent du nom NETBIOS.

Plus en détail

TD n o 8 - Domain Name System (DNS)

TD n o 8 - Domain Name System (DNS) IUT Montpellier - Architecture (DU) V. Poupet TD n o 8 - Domain Name System (DNS) Dans ce TD nous allons nous intéresser au fonctionnement du Domain Name System (DNS), puis pour illustrer son fonctionnement,

Plus en détail

Présentation du modèle OSI(Open Systems Interconnection)

Présentation du modèle OSI(Open Systems Interconnection) Présentation du modèle OSI(Open Systems Interconnection) Les couches hautes: Responsables du traitement de l'information relative à la gestion des échanges entre systèmes informatiques. Couches basses:

Plus en détail

Le filtrage de niveau IP

Le filtrage de niveau IP 2ème année 2008-2009 Le filtrage de niveau IP Novembre 2008 Objectifs Filtrage : Le filtrage permet de choisir un comportement à adopter vis à vis des différents paquets émis ou reçus par une station.

Plus en détail

DOMAIN NAME SYSTEM. CAILLET Mélanie. Tutoriel sur le DNS. Session 2012-2014 Option SISR

DOMAIN NAME SYSTEM. CAILLET Mélanie. Tutoriel sur le DNS. Session 2012-2014 Option SISR DOMAIN NAME SYSTEM Tutoriel sur le DNS CAILLET Mélanie Session 2012-2014 Option SISR Table des matières DOMAIN NAME SYSTEM 2013 I. DNS Statique sous Linux (Ubuntu 12.04 LTS)... 3 A. DNS Principal... 3

Plus en détail

DOCUMENTATION ADMINISTRATEUR

DOCUMENTATION ADMINISTRATEUR DOCUMENTATION ADMINISTRATEUR STATUT DU DOCUMENT Classification sécurité : Strictement confidentiel Diffusion restreinte Interne Publique Version actuelle : Préparé par : Lowinski Marc Chiguer Mansour N'Diaye

Plus en détail

Comment fonctionne le serveur cache (1) DNS Session 2: Fonctionnement du cache DNS. Historique du support de cours

Comment fonctionne le serveur cache (1) DNS Session 2: Fonctionnement du cache DNS. Historique du support de cours DNS Session 2: Fonctionnement du cache DNS Historique du support de cours Création du support en septembre 2004 Présenté par Alain Patrick AINA Roger YERBANGA Traduction du cours DNS AFNOG 2004 de Alain

Plus en détail

Filtrage IP MacOS X, Windows NT/2000/XP et Unix

Filtrage IP MacOS X, Windows NT/2000/XP et Unix Filtrage IP MacOS X, Windows NT/2000/XP et Unix Cette présentation, élaborée dans le cadre de la formation SIARS, ne peut être utilisée ou modifiée qu avec le consentement de ses auteur(s). MacOS/NT/Unix

Plus en détail

Compte-rendu du TP n o 2

Compte-rendu du TP n o 2 Qiao Wang Charles Duchêne 27 novembre 2013 Compte-rendu du TP n o 2 Document version 1.0 F2R UV301B IPv6 : déploiement et intégration Sommaire 1. ÉTABLISSEMENT DU PLAN D ADRESSAGE 2 2. CONNEXION DU ROUTEUR

Plus en détail

LOSLIER Mathieu. Filière Informatique et Réseau 1 ère année. TP DNS. Responsable : LOHIER Stephane. Chargé de TD : QUIDELLEUR Aurélie

LOSLIER Mathieu. Filière Informatique et Réseau 1 ère année. TP DNS. Responsable : LOHIER Stephane. Chargé de TD : QUIDELLEUR Aurélie LOSLIER Mathieu Filière Informatique et Réseau 1 ère année. TP DNS Responsable : LOHIER Stephane Chargé de TD : QUIDELLEUR Aurélie Le 24 Novembre 2010 Table des matières 1. Intoduction... 4 2. Préliminaires...

Plus en détail

Figure 1a. Réseau intranet avec pare feu et NAT.

Figure 1a. Réseau intranet avec pare feu et NAT. TD : Sécurité réseau avec Pare Feu, NAT et DMZ 1. Principes de fonctionnement de la sécurité réseau Historiquement, ni le réseau Internet, ni aucun des protocoles de la suite TCP/IP n était sécurisé. L

Plus en détail

DNS et Mail. LDN 15 octobre 2011. DNS et Mail. Benjamin Bayart, Fédération FDN. DNS - fichier de zone. DNS - configuration

DNS et Mail. LDN 15 octobre 2011. DNS et Mail. Benjamin Bayart, Fédération FDN. DNS - fichier de zone. DNS - configuration LDN 15 octobre 2011 fichier de Plan fichier de fichier de Pré-requis savoir changer l adresse du résolveur d une machine connaître l IP d au moins 2 résolveurs par cœur un minimum de connaissance d admin

Plus en détail

Réseaux IUP2 / 2005 IPv6

Réseaux IUP2 / 2005 IPv6 Réseaux IUP2 / 2005 IPv6 1 IP v6 : Objectifs Résoudre la pénurie d'adresses IP v4 Délai grâce à CIDR et NAT Milliards d'hôtes même avec allocation inefficace des adresses Réduire la taille des tables de

Plus en détail

Rappels réseaux TCP/IP

Rappels réseaux TCP/IP Rappels réseaux TCP/IP Premier Maître Jean Baptiste FAVRE DCSIM / SDE / SIC / Audit SSI jean-baptiste.favre@marine.defense.gouv.fr CFI Juin 2005: Firewall (1) 15 mai 2005 Diapositive N 1 /27 Au menu Modèle

Plus en détail

TARDITI Richard Mise en place d une Haute Disponibilité

TARDITI Richard Mise en place d une Haute Disponibilité TARDITI Richard Mise en place d une Haute Disponibilité Dans le cadre du projet GSB j ai mis en place un cluster de deux machines virtuelles Apache sous Linux, avec une haute disponibilité produite grâce

Plus en détail

Réseaux Locaux. Objectif du module. Plan du Cours #3. Réseaux Informatiques. Acquérir un... Réseaux Informatiques. Savoir.

Réseaux Locaux. Objectif du module. Plan du Cours #3. Réseaux Informatiques. Acquérir un... Réseaux Informatiques. Savoir. Mise à jour: Mars 2012 Objectif du module Réseaux Informatiques [Archi/Lycée] http://fr.wikipedia.org/ Nicolas Bredèche Maître de Conférences Université Paris-Sud bredeche@lri.fr Acquérir un... Ressources

Plus en détail

Ce TP consiste à installer, configurer et tester un serveur DNS sous Linux. Serveur open source : bind9 Distribution : Mandriva

Ce TP consiste à installer, configurer et tester un serveur DNS sous Linux. Serveur open source : bind9 Distribution : Mandriva DNS (DOMAIN NAME SERVER) INSTALLATION ET CONFIGURATION Ce TP consiste à installer, configurer et tester un serveur DNS sous Linux. Serveur open source : bind9 Distribution : Mandriva Objectifs : L objectif

Plus en détail

Résolution de noms. Résolution de noms

Résolution de noms. Résolution de noms cb (Z:\Polys\Internet de base\12.dns.fm- 29 mars 2011 14:58) PLAN Introduction Noms des domaines de noms Principe de la résolution de noms Conclusion Bibliographie A. Fenyo, F. LeGuern, S. Tardieu, Se

Plus en détail

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection) II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection) II.2/ Description des couches 1&2 La couche physique s'occupe de la transmission des bits de façon brute sur un canal de

Plus en détail

Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003

Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003 Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003 Contexte : Dans le cadre de l optimisation de l administration du réseau, il est demandé de simplifier et d optimiser celle-ci. Objectifs

Plus en détail

DNS : types d attaques et. techniques de. sécurisation. Le DNS (Domain Name System), un élément essentiel de l infrastructure Internet

DNS : types d attaques et. techniques de. sécurisation. Le DNS (Domain Name System), un élément essentiel de l infrastructure Internet DNS : types d attaques et techniques de sécurisation Présentation du DNS (Domain Name System) Les grands types d attaques visant le DNS et les noms de domaine Les principales techniques de sécurisation

Plus en détail

Bind, le serveur de noms sous Linux

Bind, le serveur de noms sous Linux Bind, le serveur de noms sous Linux 1. Principes de fonctionnement d'un serveur de noms La résolution des noms d'hôtes sur les réseaux tcp/ip est fondée sur le principe d'une répartition de la base des

Plus en détail

Réseaux - Cours 4. Traduction d adresse (NAT/PAT) et Service de Nom de Domaine (DNS) Cyril Pain-Barre. IUT Informatique Aix-en-Provence

Réseaux - Cours 4. Traduction d adresse (NAT/PAT) et Service de Nom de Domaine (DNS) Cyril Pain-Barre. IUT Informatique Aix-en-Provence Réseaux - Cours 4 Traduction d adresse (NAT/PAT) et Service de Nom de Domaine (DNS) Cyril Pain-Barre IUT Informatique Aix-en-Provence Semestre 2 - version du 25/3/2011 Cyril Pain-Barre NAT/PAT et DNS 1

Plus en détail

Spécialiste Systèmes et Réseaux

Spécialiste Systèmes et Réseaux page 1/5 Titre professionnel : «Technicien(ne) Supérieur(e) en Réseaux Informatiques et Télécommunications» inscrit au RNCP de niveau III (Bac + 2) (J.O. du 19/02/2013) 24 semaines + 8 semaines de stage

Plus en détail

Nommage et adressage dans Internet

Nommage et adressage dans Internet 1 Nommage et adressage dans Internet Full Qualified Domain Name et URL FQDN : Full Qualified Domain Name Nom complet d'un hôte, sur l'internet, c'est-à-dire de la machine jusqu'au domaine, en passant par

Plus en détail

Ce cours est la propriété de la société CentralWeb. Il peut être utilisé et diffusé librement à des fins non commerciales uniquement.

Ce cours est la propriété de la société CentralWeb. Il peut être utilisé et diffusé librement à des fins non commerciales uniquement. Domain Name System Ce cours est la propriété de la société CentralWeb. Il peut être utilisé et diffusé librement à des fins non commerciales uniquement. CentralWeb 56, Boulevard Pereire - 75017 PARIS Tel

Plus en détail

Administration de Parc Informatique TP03 : Résolution de noms

Administration de Parc Informatique TP03 : Résolution de noms Institut Galilée L2 Info S1 Année 2013 2014 Administration de Parc Informatique TP03 : Résolution de noms Le but de ce TP est d apprendre aux machines à se connaître par le nom plutôt que simplement par

Plus en détail

DHCP et NAT. Cyril Rabat cyril.rabat@univ-reims.fr. Master 2 ASR - Info09115 - Architecture des réseaux d entreprise 2012-2013

DHCP et NAT. Cyril Rabat cyril.rabat@univ-reims.fr. Master 2 ASR - Info09115 - Architecture des réseaux d entreprise 2012-2013 DHCP et NAT Cyril Rabat cyril.rabat@univ-reims.fr Master 2 ASR - Info09115 - Architecture des réseaux d entreprise 22-23 Cours n 9 Présentation des protocoles BOOTP et DHCP Présentation du NAT Version

Plus en détail

Introduction. Adresses

Introduction. Adresses Architecture TCP/IP Introduction ITC7-2: Cours IP ESIREM Infotronique Olivier Togni, LE2I (038039)3887 olivier.togni@u-bourgogne.fr 27 février 2008 L Internet est basé sur l architecture TCP/IP du nom

Plus en détail

Vue d'ensemble de NetFlow. Gestion et Supervision de Réseau

Vue d'ensemble de NetFlow. Gestion et Supervision de Réseau Vue d'ensemble de NetFlow Gestion et Supervision de Réseau Sommaire Netflow Qu est-ce que Netflow et comment fonctionne-t-il? Utilisations et applications Configurations et mise en œuvre fournisseur Cisco

Plus en détail

Multicast & IGMP Snooping

Multicast & IGMP Snooping Multicast & IGMP Snooping par Pierre SALAVERA Service Technique ACTN «Dans l article de cette semaine, je vais vous parler d un principe «à la mode» comme on dit : le Multicast (multidiffusion). Cette

Plus en détail

DNSSEC. Introduction. les extensions de sécurité du DNS. Les dossiers thématiques de l AFNIC. 1 - Organisation et fonctionnement du DNS

DNSSEC. Introduction. les extensions de sécurité du DNS. Les dossiers thématiques de l AFNIC. 1 - Organisation et fonctionnement du DNS Les dossiers thématiques de l AFNIC DNSSEC les extensions de sécurité du DNS 1 - Organisation et fonctionnement du DNS 2 - Les attaques par empoisonnement de cache 3 - Qu est-ce que DNSSEC? 4 - Ce que

Plus en détail

Chapitre 11 : Le Multicast sur IP

Chapitre 11 : Le Multicast sur IP 1 Chapitre 11 : Le Multicast sur IP 2 Le multicast, Pourquoi? Multicast vs Unicast 3 Réseau 1 Serveur vidéo Réseau 2 Multicast vs Broadcast 4 Réseau 1 Serveur vidéo Réseau 2 Multicast 5 Réseau 1 Serveur

Plus en détail

Préparation d un serveur Apache pour Zend Framework

Préparation d un serveur Apache pour Zend Framework Préparation d un serveur Apache pour Zend Framework Jacques THOORENS 30 novembre 2010 Résumé Cette petite introduction explique comment paramétrer son serveur Apache personnel pour en faire une machine

Plus en détail

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT Administration Réseau Niveau routage Intérêt du NAT (Network Address Translation) Possibilité d utilisation d adresses privées dans l 4 2 1 Transport Réseau Liaison Physique Protocole de Transport Frontière

Plus en détail

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition) Introduction 1. Introduction 13 2. Le choix de l'ouvrage : Open Source et Linux Ubuntu 13 2.1 Structure du livre 13 2.2 Pré-requis ou niveau de connaissances préalables 13 3. L'objectif : la constitution

Plus en détail

Protection des protocoles www.ofppt.info

Protection des protocoles www.ofppt.info ROYAUME DU MAROC Office de la Formation Professionnelle et de la Promotion du Travail Protection des protocoles DIRECTION RECHERCHE ET INGENIERIE DE FORMATION SECTEUR NTIC Sommaire 1. Introduction... 2

Plus en détail

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30 Plan du Travail Chapitre 1: Internet et le Web : Définitions et historique Chapitre 2: Principes d Internet Chapitre 3 : Principaux services d Internet Chapitre 4 : Introduction au langage HTML 2014/2015

Plus en détail

PPE 6 ACTIVE DIRECTORY & SERVEUR DE REPLICATION

PPE 6 ACTIVE DIRECTORY & SERVEUR DE REPLICATION PPE 6 ACTIVE DIRECTORY & SERVEUR DE REPLICATION Antoine CAMBIEN BTS SIO Option SISR Session 2015 BTS SIO Services Informatiques aux Organisations Session 2014 2015 Nom du candidat : Antoine CAMBIEN Projet

Plus en détail

Présentation du système DNS

Présentation du système DNS Présentation du système DNS Résolution de noms Configuration des clients DNS Configuration du serveur DNS Configuration des zones DNS La délégation d de zones DNS Les outils d'administration Résolution

Plus en détail

Daniel POULIN DRT 3808 (version 2010) Faculté de droit, Université de Montréal

Daniel POULIN DRT 3808 (version 2010) Faculté de droit, Université de Montréal Daniel POULIN DRT 3808 (version 2010) Faculté de droit, Université de Montréal Les notions de base doivent être maîtrisées : protocoles, types de protocole, systèmes analogiques et numériques, les types

Plus en détail

Note d Application. Bascule d ALOHA via injection de route en BGP

Note d Application. Bascule d ALOHA via injection de route en BGP Note d Application Bascule d ALOHA via injection de route en BGP Version du document : v1.2 Dernière mise à jour : 8 novembre 2013 Objectif Cette note décrit comment créer une platforme hautement disponible

Plus en détail

LINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation

LINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation Objectif : Tout administrateur système et réseau souhaitant avoir une vision d'ensemble des problèmes de sécurité informatique et des solutions existantes dans l'environnement Linux. Prérequis : Connaissance

Plus en détail

Solution Haute Disponibilité pour Linux

Solution Haute Disponibilité pour Linux Solution Haute Disponibilité pour Linux Nicolas Schmitz Ecole Centrale de Nantes Nicolas.Schmitz@ec-nantes.fr Introduction La haute disponibilité c'est notamment : Doubler au maximum le matériel Mettre

Plus en détail

CREER UN ENREGISTREMENT DANS LA ZONE DNS DU DOMAINE

CREER UN ENREGISTREMENT DANS LA ZONE DNS DU DOMAINE CREER UN ENREGISTREMENT DANS LA ZONE DNS DU DOMAINE Ref : FP. P861 V 9.0 Résumé La zone DNS de votre domaine regroupe l'ensemble des informations permettant de faire fonctionner votre domaine. Vous pouvez

Plus en détail

Exemple d application: l annuaire DNS Claude Chaudet

Exemple d application: l annuaire DNS Claude Chaudet Exemple d application: l annuaire DNS Claude Chaudet 66 Institut Mines-Télécom Nommage des machines sur Internet n Le DNS (Domain Name System) est un annuaire associant des noms textuels et des adresses

Plus en détail

GENERALITES. COURS TCP/IP Niveau 1

GENERALITES. COURS TCP/IP Niveau 1 GENERALITES TCP/IP est un protocole inventé par les créateurs d Unix. (Transfer Control Protocol / Internet Protocole). TCP/IP est basé sur le repérage de chaque ordinateur par une adresse appelée adresse

Plus en détail

WebSphere MQ & Haute Disponibilité

WebSphere MQ & Haute Disponibilité L objectif de cet article est d identifier les problèmes pouvant se poser lors de la mise en place d un système de secours dans une configuration WebSphere MQ, et de proposer des pistes pour régler ces

Plus en détail

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage: Administration d un Intranet Rappel: Le routage dans Internet La décision dans IP du routage: - Table de routage: Adresse destination (partie réseau), netmask, adresse routeur voisin Déterminer un plan

Plus en détail

Cours admin 200x serveur : DNS et Netbios

Cours admin 200x serveur : DNS et Netbios LE SERVICE DNS Voici l'adresse d'un site très complet sur le sujet (et d'autres): http://www.frameip.com/dns 1- Introduction : Nom Netbios et DNS Résolution de Noms et Résolution inverse Chaque composant

Plus en détail

Mise en place Active Directory / DHCP / DNS

Mise en place Active Directory / DHCP / DNS Mise en place Active Directory / DHCP / DNS Guillaume Genteuil Période : 2014 Contexte : L entreprise Diamond Info localisé en Martinique possède une cinquantaine de salariés. Basé sur une infrastructure

Plus en détail

Sécurité des réseaux Firewalls

Sécurité des réseaux Firewalls Sécurité des réseaux Firewalls A. Guermouche A. Guermouche Cours 1 : Firewalls 1 Plan 1. Firewall? 2. DMZ 3. Proxy 4. Logiciels de filtrage de paquets 5. Ipfwadm 6. Ipchains 7. Iptables 8. Iptables et

Plus en détail

Sécurité des réseaux Les attaques

Sécurité des réseaux Les attaques Sécurité des réseaux Les attaques A. Guermouche A. Guermouche Cours 2 : Les attaques 1 Plan 1. Les attaques? 2. Quelques cas concrets DNS : Failles & dangers 3. honeypot A. Guermouche Cours 2 : Les attaques

Plus en détail

IP & Co. 1. Service DHCP. L'objectif de ce TP est de voir l'ensemble des services élémentaires mis en oeuvre dans les réseaux IP.

IP & Co. 1. Service DHCP. L'objectif de ce TP est de voir l'ensemble des services élémentaires mis en oeuvre dans les réseaux IP. IP & Co L'objectif de ce TP est de voir l'ensemble des services élémentaires mis en oeuvre dans les réseaux IP. 1. Service DHCP Faire un réseau de 4 machines comme ci-dessous. Pour l'instant seul la machine

Plus en détail

Cisco Certified Network Associate

Cisco Certified Network Associate Cisco Certified Network Associate Version 4 Notions de base sur les réseaux Chapitre 5 01 Dans un environnement IPv4, quelles informations un routeur utilise-t-il pour transmettre des paquets de données

Plus en détail

Télécommunications. IPv4. IPv4 classes. IPv4 réseau locaux. IV - IPv4&6, ARP, DHCP, DNS

Télécommunications. IPv4. IPv4 classes. IPv4 réseau locaux. IV - IPv4&6, ARP, DHCP, DNS Télécommunications IV - &6, ARP, DHCP, 1 32 bits => 2 32 adresses => 4'294'967'296 C'était largement suffisant dans les années 80 (Internet n'était constitué que de plusieurs centaines de noeuds) Clairement

Plus en détail

Services Réseaux - Couche Application. TODARO Cédric

Services Réseaux - Couche Application. TODARO Cédric Services Réseaux - Couche Application TODARO Cédric 1 TABLE DES MATIÈRES Table des matières 1 Protocoles de gestion de réseaux 3 1.1 DHCP (port 67/68)....................................... 3 1.2 DNS (port

Plus en détail

Redondance de service

Redondance de service BTS S.I.O. 2 nd Année Option SISR TP 15 Redondance de service 1 Objectifs Mettre en œuvre différentes techniques de haute disponibilité de services et de serveurs. 2 Présentation du déroulement Ce TP se

Plus en détail

Les systèmes pare-feu (firewall)

Les systèmes pare-feu (firewall) Copyright (c) 2003 tv Permission is granted to copy, distribute and/or modify this document under the terms of the GNU Free Documentation License, Version 1.1 or any later version published

Plus en détail

Réalisation d un portail captif d accès authentifié à Internet 10.10.10.1

Réalisation d un portail captif d accès authentifié à Internet 10.10.10.1 Master 1 ère année UE Réseaux avancés I Projet Réalisation d un portail captif d accès authentifié à Internet Présentation du projet Le but du projet est de mettre en place un portail captif permettant

Plus en détail

Glossaire. www.themanualpage.org ( themanualpage.org) soumises à la licence GNU FDL.

Glossaire. www.themanualpage.org ( themanualpage.org) soumises à la licence GNU FDL. Glossaire Ce glossaire contient les termes techniques et de spécialité les plus employés dans cette thèse. Il emprunte, pour certaines d entre elles, les définitions proposées par www.themanualpage.org

Plus en détail

DESCRIPTION DU CONCOURS QUÉBÉCOIS 2014 39 INFORMATIQUE (GESTION DE RÉSEAUX)

DESCRIPTION DU CONCOURS QUÉBÉCOIS 2014 39 INFORMATIQUE (GESTION DE RÉSEAUX) DESCRIPTION DU CONCOURS QUÉBÉCOIS 2014 39 INFORMATIQUE (GESTION DE RÉSEAUX) 1. DESCRIPTION DU CONCOURS 1.1. But de l épreuve La compétition permet aux étudiants 1 de mettre à l épreuve leurs connaissances

Plus en détail

Programmation Réseau. ! UFR Informatique ! 2013-2014. Jean-Baptiste.Yunes@univ-paris-diderot.fr

Programmation Réseau. ! UFR Informatique ! 2013-2014. Jean-Baptiste.Yunes@univ-paris-diderot.fr Programmation Réseau Jean-Baptiste.Yunes@univ-paris-diderot.fr! UFR Informatique! 2013-2014 1 Programmation Réseau Introduction Ce cours n est pas un cours de réseau on y détaillera pas de protocoles de

Plus en détail

Virtual Private Network WAFA GHARBI (RT4) CYRINE MAATOUG (RT4) BOCHRA DARGHOUTH (RT4) SALAH KHEMIRI (RT4) MARWA CHAIEB (RT3) WIEM BADREDDINE (RT3)

Virtual Private Network WAFA GHARBI (RT4) CYRINE MAATOUG (RT4) BOCHRA DARGHOUTH (RT4) SALAH KHEMIRI (RT4) MARWA CHAIEB (RT3) WIEM BADREDDINE (RT3) Virtual Private Network WAFA GHARBI (RT4) CYRINE MAATOUG (RT4) BOCHRA DARGHOUTH (RT4) SALAH KHEMIRI (RT4) MARWA CHAIEB (RT3) WIEM BADREDDINE (RT3) Table des matières 1. Présentation de l atelier 2 1.1.

Plus en détail

MISE EN PLACE DU FIREWALL SHOREWALL

MISE EN PLACE DU FIREWALL SHOREWALL MISE EN PLACE DU FIREWALL SHOREWALL I. LA MISSION Dans le TP précédent vous avez testé deux solutions de partage d une ligne ADSL de façon à offrir un accès internet à tous vos utilisateurs. Vous connaissez

Plus en détail

Grid 5000 : Administration d une infrastructure distribuée et développement d outils de déploiement et d isolation réseau

Grid 5000 : Administration d une infrastructure distribuée et développement d outils de déploiement et d isolation réseau : Administration d une infrastructure distribuée et développement d outils de déploiement et d isolation réseau Nicolas Niclausse - INRIA Sophia Antipolis Méditerranée - projet Aladdin Grid 5000 2 juillet

Plus en détail

Domain Name System. Erwan.Mas@nic.fr Mohsen.Souissi@nic.fr AFNIC (12/12/07) DNS - 1

Domain Name System. Erwan.Mas@nic.fr Mohsen.Souissi@nic.fr AFNIC (12/12/07) DNS - 1 Domain Name System Erwan.Mas@nic.fr Mohsen.Souissi@nic.fr DNS - 1 Introduction DNS - 2 INTERNET Un espace de communication, sans frontière, où des millions d 'ordinateurs sont connectés. Les services les

Plus en détail