Cours admin 200x serveur : DNS et Netbios



Documents pareils
Présentation du système DNS

Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID,

1 Résolution de nom Introduction à la résolution de noms Le système DNS Les types de requêtes DNS...

Domain Name System. F. Nolot

Sur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique

Domain Name System ot ol F. N 1

6 1 ERE PARTIE : LES PRINCIPES DE BASE DE DNS

Réseaux IUP2 / 2005 DNS Système de Noms de Domaine

INTERNET & RESEAUX. Dino LOPEZ PACHECO lopezpac@i3s.unice.fr

B1-4 Administration de réseaux

DNS ( DOMAIN NAME SYSTEM)

Introduction au DNS. Les noms de domaine s'écrivent de la gauche vers la droite, en remontant vers la racine et sont séparés par un "." (point).

L annuaire et le Service DNS

INSTALLATION D UN SERVEUR DNS SI5

BIND : installer un serveur DNS

M Architecture des réseaux

Module 12 : DNS (Domain Name System)

Bind, le serveur de noms sous Linux

Le service de nom : DNS

Windows Internet Name Service (WINS)

Installation de Windows 2003 Serveur

Serveurs de noms Protocoles HTTP et FTP

Master d'informatique 1ère année Réseaux et protocoles

DNS : Domaine Name System

Réseaux. DNS (Domaine Name System) Master Miage 1 Université de Nice - Sophia Antipolis. (second semestre )

DNS. Olivier Aubert 1/27

Installation de Windows 2000 Serveur

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

Nommage et adressage dans Internet

Ce cours est la propriété de la société CentralWeb. Il peut être utilisé et diffusé librement à des fins non commerciales uniquement.

Mise en place Active Directory / DHCP / DNS

Domain Name Service (DNS)

Domaine Name Service ( DNS )

WINDOWS 2000 SERVEUR

Administration réseau Résolution de noms et attribution d adresses IP

GENERALITES. COURS TCP/IP Niveau 1

Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS

- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian

machine.domaine

Résolution de noms. Résolution de noms

Service d'annuaire Active Directory

Protocoles réseaux. Abréviation de Binary Digit. C'est la plus petite unité d'information (0, 1).

Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2

Protocoles DHCP et DNS

Gérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février

Installation d'un serveur DHCP sous Windows 2000 Serveur

LE RESEAU GLOBAL INTERNET

NAS 206 Utiliser le NAS avec Windows Active Directory

TAGREROUT Seyf Allah TMRIM

Présentation du modèle OSI(Open Systems Interconnection)

Annexe C Corrections des QCM

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

LOSLIER Mathieu. Filière Informatique et Réseau 1 ère année. TP DNS. Responsable : LOHIER Stephane. Chargé de TD : QUIDELLEUR Aurélie

NetSupport Notify (v2.01) Guide de démarrage. Tous droits réservés NetSupport Ltd

Principes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2.

Création d'un site dynamique en PHP avec Dreamweaver et MySQL

Présentation de l'iana Notes de présentation

Microsoft Windows NT Server

NOTIONS DE RESEAUX INFORMATIQUES

Stratégie de groupe dans Active Directory

GRETA SISR1 TP Installation et mise en place d un serveur FTP sous Windows Server 2013

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM

Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003

Tout sur les relations d approbations (v2)

KAJOUT WASSIM INTERNET INFORMATION SERVICES (IIS) 01/03/2013. Compte-rendu sur ISS KAJOUT Wassim

Étude de l application DNS (Domain Name System)

Le rôle Serveur NPS et Protection d accès réseau

TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP

Foucart Digeon SISR1-CH7 Mise en place d'un serveur FTP BTS SIO 08/04/2013. SISR1 CH7 Mise en place d'un serveur FTP. - Page 1 -

Chapitre 2: Configuration de la résolution de nom

Formateur : Franck DUBOIS

Préparation à l installation d Active Directory

D. Déploiement par le réseau

Microsoft Windows 2000 Implémentation d une infrastructure réseau Microsoft Windows 2000

Powershell. Sommaire. 1) Étude du cahier des charges 2) Veille technologique 3) Administration sur site 4) Automatisation des tâches d administration

Cours sur Active Directory

Il est possible d associer ces noms aux langages numérique grâce à un système nommé DNS(Domain Name System)

Service de certificat

Résolution de noms. Résolution de noms

Réseaux - Cours 4. Traduction d adresse (NAT/PAT) et Service de Nom de Domaine (DNS) Cyril Pain-Barre. IUT Informatique Aix-en-Provence

Transfert de fichiers (ftp) avec dreamweaver cs5 hébergement et nom de domaine. MC Benveniste

Installation d un serveur DHCP sous Gnu/Linux

Protocoles IP (2/2) M. Berthet. Les illustrations sont tirées de l ouvrage de Guy Pujolle, Cours réseaux et Télécom Contributions : S Lohier

Internet Le service de noms - DNS

Manuel Utilisateur de l'installation du connecteur Pronote à l'ent

Académie Microsoft Exchange Server 2010 MODULE 2 : Migration des boites aux lettres de Exchange 2003 à Exchange 2010

Exemple d application: l annuaire DNS Claude Chaudet

Proxy et reverse proxy. Serveurs mandataires et relais inverses

MISE EN PLACE D UN SERVEUR DHCP SOUS WINDOWS SERVEUR 2003 R2

Daniel POULIN DRT 3808 (version 2010) Faculté de droit, Université de Montréal

Les réseaux informatiques

Installation de Windows 2008 Serveur

Firewall. Souvent les routeurs incluent une fonction firewall qui permet une première sécurité pour le réseau.

Nettoyer l'historique et le cache DNS de votre navigateur

Table des matières Nouveau Plan d adressage... 3

Guide de configuration de la Voix sur IP

Transcription:

LE SERVICE DNS Voici l'adresse d'un site très complet sur le sujet (et d'autres): http://www.frameip.com/dns 1- Introduction : Nom Netbios et DNS Résolution de Noms et Résolution inverse Chaque composant informatique d'internet a une adresse IP unique sur 32 bit (par exemple 154.23.17.8). Il est possible de nommer un élément en se référant à son adresse IP. Mais la plupart des utilisateurs préfèrent les noms plus faciles à retenir comme http://toto.com. Pour pouvoir utiliser ce type de noms, il faut une base de données capable de convertir les adresses IP en adresses mémorisables. On appelle cela la résolution de noms. la résolution de nom (forward lookup) permet de trouver une adresse IP à partir d'un nom la résolution inverse (reverse lookup) permet de trouver un nom à partir d'une adresse IP Du fait du faible nombre de systèmes présents sur Internet à ses origines, les machines connectées à Internet prenaient en charge la résolution de noms via une simple table ASCII (fichier HOSTS) qui listait les adresses IP et les noms de machines correspondants. Aujourd'hui il faudrait maintenir un fichier HOSTS qui contiendrait non seulement des centaines de millions d'ordinateurs, mais qui changerait quotidiennement! Depuis 1984, les systèmes ont recours principalement à DNS pour la résolution de noms. D.N.S. Signifie, selon les cas, plusieurs choses: Domain Name System : l'ensemble des organismes qui gèrent les noms de domaine. Domain Name Service : le protocole qui permet d'échanger des informations à propos des domaines. Domain Name Server : un ordinateur sur lequel fonctionne un logiciel serveur qui comprend le protocole DNS et qui peut répondre à des questions concernant un domaine. Tableau de constitution des noms de machines : 2-cours dns NH 2011 Pages 1/7

2- Organisation d'un nom «type DNS» : Le FQDN (Full Qualified Domain Name) Selon la définition de la RFC 952, le nom DNS d'un ordinateur est constitué de plusieurs parties séparées par des points, il sagit d'une structure hiérarchique de nom par exemple, http://mrimaoloron.dyndns.org. Protocole de transmission Se lit de droite à gauche : Nom de machine Nom de domaine TLD : Top Level Domain Domaine racine (écriture facultative) «.» représente le domaine racine (en haut de la hierarchie) qui n'est plus nécessaire d'écrire. Un TLD (top Level Domain) ici.org comme instance gouvernementale ou organisation administrative Un nom d'organisation (appelé aussi nom de domaine) ici.dyndns Un nom de machine ainsi que le protocole utilisé pour y acceder ici mrimaoloron via http (port 80) Remarques : Un FQDN désigne non seulement l'adresse d'une machine sur les réseaux mais aussi un service auquel on veut accéder sur celle-ci (définit par un N de port, 21 pour ftp, 53 pour DNS via UTP...) Une URL définit l'adresse d'une ressource sur le reseau (fichier, imprimante...) ex : ///svr1/ressources/coursdns.doc Les datagrammes Dns (standards) sont transportés par le procole UDP et sont limités à 512 octets 2-cours dns NH 2011 Pages 2/7

3-Structure des domaines La structure des domaines est de forme hierarchique avec : un niveau haut : le domaine racine, des noeuds identifiés par des labels (organisés en niveaux). le FQDN (Fully Qualified Domain Name) de cet ordinateur est Ordinateur1.pedagogie.formation.net Les Top Level Domain les plus courants sont organisés en deux types de domaines : Les domaines génériques :.com.edu.gov.mil.net.org Entreprise commerciale éducation USA organismes gouvernementaux USA organisations militaires USA organismes de gestion de réseaux iorganismes non commerciaux Les domaines géographiques Chaque pays possède son nom de domaine..au.ca.fr Australie Canada France.uk United Kingdom L'internic se chargeant de l'attribution des adresses dans les domaines internationaux, c'est le NIC qui en France se charge des attributions des noms de domaine en.fr http://www.nic.fr 2-cours dns NH 2011 Pages 3/7

4-Zones DNS Une Zone représente une partie de l'espace de nom de Domaine, a des fins de gestion. Chaque région souhaite exploiter un serveur DNS local. Pour répondre aux besoins des deux régions, vous pouvez ajouter un niveau Chaque serveur DNS gère une sous-section de domaine : une zone en jargon DNS. Le serveur DNS central ne gère alors plus qu'un très petit nombre de noms de «hosts». Il stocke en outre les noms et adresses IP des serveurs DNS de ses zones. 2-cours dns NH 2011 Pages 4/7

5-Types de Serveurs Le serveur DNS peut remplir plusieurs fonctions par rapport à une zone, le serveur chargé de la gestion initiale de la zone est appelé serveur principal ou primary. mais les informations d'une zone peuvent être répliquées sur d'autres serveurs soit dans un objectif de fiabilité, soit pour un objectif de répartition de charge. Dans ce cas le serveur DNS qui recopie les information depuis le serveur DNS principal s'appelle un serveur secondaire ou backup. Par le découpage en zone on a donc trois types de serveurs de noms. Le serveur primaire Le serveur primaire est serveur d'autorité sur sa zone : il tient à jour un fichier appelé "fichier de zone", qui établit les correspondances entre les noms et les adresses IP des «hosts» de sa zone. Chaque domaine possède un et un seul serveur primaire. Le serveur secondaire Un serveur de nom secondaire obtient les données de zone via le réseau, à partir d'un autre serveur de nom qui détient l'autorité pour la zone considérée. L'obtention des informations de zone via le réseau est appelé transfert de zone. Il est capable de répondre aux requêtes de noms Ip (partage de charge), et de secourir le serveur primaire en cas de panne. Le nombre de serveurs secondaires par zone n'est pas limité. Ainsi il y a une redondance de l'information. Le minimum imposé est un serveur secondaire et le pré requis mais pas obligatoire est de le situer sur un segment différent du serveur primaire. Un serveur qui effectue un transfert de zone vers un autre serveur est appelé serveur maître. Un serveur maître peut être un serveur primaire ou un serveur secondaire. Un serveur secondaire peut disposer d'une liste de serveurs maîtres (jusqu'à dix serveurs maîtres). Le serveur secondaire contacte successivement les serveurs de cette liste, jusqu'à ce qu'il ait pu réaliser son transfert de zone. Le serveur cache Le serveur cache ne constitue sa base d'information qu'à partir des réponses des serveurs de noms. Il inscrit les correspondances nom / adresse IP dans un cache avec une durée de validité limitée (Ttl) ; il n'a aucune autorité sur le domaine : il n'est pas responsable de la mise à jour des informations contenues dans son cache, mais il est capable de répondre aux requêtes des clients Dns. De plus on peut distinguer les serveurs racine : ils connaissent les serveurs de nom ayant autorité sur tous les domaines racine. Les serveurs racine connaissent au moins les serveurs de noms pouvant résoudre le premier niveau (.com,.edu,.fr, etc.) C'est une pierre angulaire du système Dns : si les serveurs racine sont inopérationnels, il n'y a plus de communication sur l'internet, d'où multiplicité des serveurs racines (actuellement il y en a 14). Chaque serveur racine reçoit environ 100 000 requêtes par heure. Un serveur de nom, en terme de physique, peux très bien jouer le rôle de plusieurs de ces fonctions. On trouvera par exemple, beaucoup d'entreprise qui héberge leurs domaine sur le serveur Dns primaire servant aussi de cache pour les requêtes sortantes des utilisateurs interne. 2-cours dns NH 2011 Pages 5/7

6- Requêtes itératives ou récursives Un serveur DNS peut recevoir deux types de requêtes DNS : une requête récursive : Lorsqu'un serveur DNS reçoit une requête récursive, il doit donner la réponse la plus complète possible. C'est pourquoi le serveur DNS est souvent amené à joindre d'autres serveurs de noms dans le but de trouver la réponse exacte. une requête itérative : Lorsqu'un serveur reçoit une requête itérative, il renvoie la meilleure réponse qu'il peut donner sans contacter d'autres serveurs DNS (c'est-à-dire en consultant uniquement sa propre base de données). Lorsqu'une machine cliente envoie une requête à un serveur DNS elle est toujours de type récursif. 2-cours dns NH 2011 Pages 6/7

Dans l'exemple ci-dessous, l'ordinateur client nommé client23.laboms.lan cherche l'adresse IP correspondant au nom d'hôte webserver.laboms.lan. C'est pourquoi il envoie une requête récursive au serveur DNS nommé dns1.laboms.lan. A partir de cet instant dns1.laboms.lan a pour obligation de renvoyer une réponse au client. Pour cela il va chercher dans sa mémoire cache, puis la base de données qu'il héberge et va éventuellement contacter d'autres serveurs DNS. Une fois qu'il a obtenu la réponse (la réponse peut être négative), il la renvoie au client. Dans notre exemple, le serveur DNS a trouvé l'adresse IP recherchée qui est : 172.16.104.30. L'ordinateur client peut ensuite contacter le serveur web nommé webserver.laboms.lan. Lorsqu'un serveur DNS ne peut pas répondre à la requête récursive d'un client, il va d'abord essayer de contacter ses redirecteurs. Si le serveur DNS est paramétré pour utiliser des redirecteurs alors il envoie une requête récursive au premier serveur DNS défini dans sa liste de redirecteurs. Par contre, si le serveur DNS n'a pas de redirecteurs, il va envoyer une requête itérative au premier serveur DNS situé dans sa liste de serveur DNS racine. Le serveurs DNS n'envoie donc des requêtes itératives que si il n'a pas de redirecteurs. Lorsque le serveur DNS n'est pas configuré pour utiliser des redirecteurs, il se sert des indications de racine pour résoudre les noms d'hôtes ou les adresses IP appartenant à des zones qu'il n'héberge pas. Les indications de racine sont un ensemble de serveurs hébergeant la zone contenant les enregistrements du domaine racine ou domaine "." Les "serveurs DNS racines" sont au nombre de 14 à travers le monde. Il appartiennent tous à un même domaine nommé rootservers.net. Par défaut, le serveur DNS de Windows 2003 Server est configuré pour utiliser ces quatorze serveurs DNS. Cela signifie que si le serveur DNS reçoit une requête DNS dont il ignore la réponse, il va contacter un de ces serveurs racine pour l'obtenir. Si l'on ne souhaite pas que les clients puissent résoudre les noms de domaines utilisés sur Internet, il suffit de ne mettre aucun serveur DNS dans la liste des serveurs racine ou bien de spécifier le nom d'hôte d'un serveur DNS local. On peut configurer les "serveurs DNS racine" dans l'onglet Indication de racine ( clic droit / propriétés sur le nom du serveur DNS dans la console MMC). 2-cours dns NH 2011 Pages 7/7