22 Septembre 2016 Année scolaire : 2016/2017 Option : SISR Version 2 SERVEUR DNS DEBIAN. Serveur DNS Maître..2-6

Documents pareils
Mise en place d un serveur DNS sous linux (Debian 6)

INSTALLATION D UN SERVEUR DNS SI5

- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian

DOMAIN NAME SYSTEM. CAILLET Mélanie. Tutoriel sur le DNS. Session Option SISR

TP DNS Utilisation de BIND sous LINUX

Installation Serveur DNS Bind9 Ubuntu LTS

Administration de Parc Informatique TP03 : Résolution de noms

BIND : installer un serveur DNS

Il est possible d associer ces noms aux langages numérique grâce à un système nommé DNS(Domain Name System)

LOSLIER Mathieu. Filière Informatique et Réseau 1 ère année. TP DNS. Responsable : LOHIER Stephane. Chargé de TD : QUIDELLEUR Aurélie

I. Adresse IP et nom DNS

Domain Name Service (DNS)

Installation d un serveur DNS (Domaine name System) sous Ubuntu Server 12.10

Installer et configurer un serveur Zimbra

1 Configuration réseau des PC de la salle TP

TP2 - Conguration réseau et commandes utiles. 1 Généralités. 2 Conguration de la machine. 2.1 Commande hostname

Redondance de service

DNS. Olivier Aubert 1/27

Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS

Résolution de nom avec Bind

Domain Name System. F. Nolot

Bind, le serveur de noms sous Linux

INTRODUCTION. Mysql-server est un serveur de bases de données. Cest un logiciel libre.

titre : CENTOS_BIND_install&config Système : CentOS 5.7 Technologie : Bind 9.3 Auteur : Charles-Alban BENEZECH

Installer un serveur de messagerie sous Linux

JOMARON Sébastien BTS SIO 2012/2014. Titre de l activité: Surveiller des hôtes et des services avec NAGIOS

Étude de l application DNS (Domain Name System)

B1-4 Administration de réseaux

DOCUMENTATION ADMINISTRATEUR

Domain Name System ot ol F. N 1

SQUID Configuration et administration d un proxy

SECURIDAY 2013 Cyber War

Master d'informatique 1ère année Réseaux et protocoles

Domain Name Service (DNS)

Ce TP consiste à installer, configurer et tester un serveur DNS sous Linux. Serveur open source : bind9 Distribution : Mandriva

Installation d un Serveur de Messagerie

Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003

DNS : Domaine Name System

IP & Co. 1. Service DHCP. L'objectif de ce TP est de voir l'ensemble des services élémentaires mis en oeuvre dans les réseaux IP.

Domaine Name System. Auteur: Congduc Pham, Université Lyon 1. Figure 1: Schéma des salles TP11 et TD4

machine.domaine

Configuration réseau Basique

BTS Services informatiques aux organisations Session E4 Conception et maintenance de solutions informatiques Coefficient 4

Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID,

SECURIDAY 2012 Pro Edition

3. Modifier la priorité Fichier Host/serveur DNS sous Windows

1 Présentation du module sr005 2 I Administration d un serveur DNS... 2 II Organisation... 2

REPARTITION DE CHARGE LINUX

IPCOP 1.4.x. Mise en œuvre du Pare Feu. Des Addons

SECURITE DES SYSTEMES DʼINFORMATION FREEIPA Projet de semestre ITI 3eme année Etudiant RAZAFIMAHATRATRA LAURE Professeur : Gérald LITZISTORF

TP DHCP et DNS. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A

Gérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février

Imprimantes et partage réseau sous Samba avec authentification Active Directory

SOMMAIRE. 3. Comment Faire? Description détaillée des étapes de configuration en fonction du logiciel de messagerie... 3

installer_un_serveur_debian - Documentation Ubuntu Francophone Installation complète d'un serveur web sous Debian 6.0

Machine virtuelle W4M- Galaxy : Guide d'installation

PPE Installation d un serveur FTP

Chapitre 2 Machines virtuelles et services

Résolution de noms. Résolution de noms

Introduction au DNS. Les noms de domaine s'écrivent de la gauche vers la droite, en remontant vers la racine et sont séparés par un "." (point).

Installer un domaine DNS

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

OCS Inventory & GLPI

Installation d un serveur HTTP (Hypertext Transfer Protocol) sous Débian 6

Configuration d un firewall pour sécuriser un serveur WEB

ASR4 Réseaux Département Informatique, IUT Bordeaux 1. DHCP Prénom : Nom : Groupe :

Gestion d identités PSL Exploitation IdP Authentic

windows. deb etch main deb-src etch main

Construction d un fichier de zone Déboguage et dépannage

Fully Automated Nagios

Installation de Smokeping sur Debian

Sécurisation et résilience des services DNS/DHCP Gestion de l adressage IP automatisée

Les différentes méthodes pour se connecter

Formation owncloud Thierry DOSTES - Octobre

ROUTAGE. Répondez aux questions suivantes : (A chaque fois pour XP et pour Debian)

CASE-LINUX CRÉATION DMZ

Ateliers de formation Internet. Statistiques de site

Réalisation d un portail captif d accès authentifié à Internet

Serveur DHCP et Relais DHCP (sous Linux)

Bac Professionnel Systèmes Electroniques Numériques

Compte-rendu du TP n o 2

Administration réseau Résolution de noms et attribution d adresses IP

Configuration d une passerelle. Bero*Fix pour raccordement sur S5000 IPBX

Virtualisation d un proxy Squid gérant l authentification depuis Active Directory. EPI - Stagiaire2007 Vivien DIDELOT

Introduction au DNS. Bertrand Bonnefoy-Claudet. 10 février 2014

But de cette présentation. Serveur DHCP (Application à CentOS) Cas des machines virtuelles. Schéma de principe. Hainaut P

Guide d utilisation de PL7 Pro Récupérer ou transférer un programme

INSTALLATION NG V2.1 D OCS INVENTORY. Procédure d utilisation. Auteur : GALLEGO Cédric 23/10/2014 N version : v1

Gérard Castagnoli OSU PYTHEAS 25/06/2013 VVT2013 1

Listes de fournitures du secondaire pour la rentrée

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014

Leica Geosystems Licences des logiciels Introduction & Installation

Routeur client. PC accueil Postes IP

Routage AODV. Languignon - Mathe - Palancher - Pierdet - Robache. 20 décembre Une implémentation de la RFC3561

TUTORIAL CONFIGURATION DE BIND ET INSTALLATION DE ZIMBRA

Installation du serveur WEB Apache ( MySQL, PHP) sous Debian 7.

Chapitre 02. Configuration et Installation

Dossier Logique câblée pneumatique

Transcription:

SOMMAIRE : SERVEUR DNS DEBIAN I) Objectif.. 2 II) III) IV) Prérequis..2 Définition.2 Serveur DNS Maître..2-6 a) Installation du service DNS «bind9».2 b) Configuration des fichiers du dossier «/etc».2-3 c) Déclaration des zones DNS...3 d) Configuration de la zone directe 4 e) Configuration de la zone inversée 4-5 f) Tests des résolutions DNS.5-6 V) Serveur DNS Esclave.6-9 a) Installation du service DNS «bind9».6 b) Configuration des fichiers du dossier «/etc».6-7 c) Déclaration des zones DNS..7-9 VI) Tests de résolutions de noms pour les 2 serveurs..9-13 a) Réponse du DNS Maître..9-10 b) Réponse du DNS Esclave 10-11 c) Test avec un client.11-13 VII) Conclusion 13 Page 1 / 13

I) Objectif Dans cette procédure, nous allons montrer comment installer et configurer un serveur DNS Maître (principal) et Esclave (secondaire) sous Debian. II) Prérequis Pour réaliser cette procédure, nous avons besoin des éléments suivants : OS Distribution Version C/S Debian Jessie IP du serveur DNS Maître IP du serveur DNS Esclave Linux 8.5 S 192.168.1.132 192.168.1.133 Nom complet du serveur Nom complet du serveur Nom de domaine DNS Maître DNS Esclave DNSMaitre.ettori.local DNSEsclave.ettori.local ettori.local III) Définition Le service DNS (Domain Name System) permet de résoudre un nom de domaine, les adresses IP en noms d hôtes et les noms d hôtes en adresses IP. Celui-ci permet également aux utilisateurs de naviguer sur Internet. IV) Serveur DNS Maître a) Installation du service DNS «bind9» - Tout d abord, nous mettons à jour les paquets : - Nous installons le service «bind9» : b) Configuration des fichiers du dossier «/etc» - Tout d abord, nous renommons la machine : - Dans le fichier «/etc/hosts», nous ajoutons l adresse IP du serveur, son nom complet et simplifié : Page 2 / 13

- Dans le fichier «/etc/resolv.conf», nous modifions le nom et la recherche du domaine, et l adresse IP du serveur DNS : - Maintenant, nous ajoutons l adresse IP du serveur en nom DNS dans le fichier «/etc/network/interfaces» : c) Déclaration des zones DNS - Nous éditons le fichier «/etc/bind/named.conf.local» pour renseigner les zones : Voici la configuration zone directe : Remarque : le fichier de zone directe se nommera «db.ettori.local». Voici la configuration zone inversée : Remarque : le fichier de zone inversée se nommera «rev.ettori.local». - Nous vérifions la configuration si celle-ci est correcte : Ici, nous constatons que c est le cas. Page 3 / 13

d) Configuration de la zone directe - Nous créons le fichier de la zone directe dans le dossier «/var/cache/bind» : - Nous l éditons et renseignons les enregistrements suivants : «2016092201» correspond au numéro de série. Le premier «3600» est la valeur numérique de rafraîchissement. «180» correspond à la tentative de connexion au serveur DNS Esclave. Le second «3600» représente l absence de communication au serveur. «60» représente au temps de réponse négatif. - Enfin, nous testons la configuration de la zone directe et constatons que celle-ci est correcte grâce au message «OK» : e) Configuration de la zone inversée - Nous créons le fichier de la zone inversée dans le dossier «/var/cache/bind» : - Nous l éditons et mettons les enregistrements suivants : Page 4 / 13

- Nous testons la configuration de la zone inversée et constatons que celle-ci est correcte : - Nous redémarrons le service «bind9» pour prendre en compte les modifications : f) Tests des résolutions DNS - Nous testons la résolution de noms grâce à la commande «nslookup» : Nous constatons que la résolution DNS des 2 zones fonctionne. - Nous pouvons également la tester grâce à la commande «dig» : Page 5 / 13

- Enfin, nous pouvons redémarrer les fichiers de zone sans redémarrer le service DNS «bind9» pour assurer une continuité de services : V) Serveur DNS Esclave a) Installation du service DNS «bind9» - Nous mettons à jour les paquets : - Nous installons le service «bind9» : b) Configuration des fichiers du dossier «/etc» - Nous renommons la machine : - Dans le fichier «/etc/hosts», nous ajoutons l adresse IP du serveur, son nom complet et son nom comme sur le serveur Maître : Page 6 / 13

- Dans le fichier «/etc/resolv.conf», nous modifions le nom de domaine, la recherche de celui-ci et l adresse IP des serveurs DNS Maître et Esclave : - Maintenant, nous ajoutons l adresse IP du serveur en nom DNS dans le fichier «/etc/network/interfaces» : c) Déclaration des zones DNS - Nous éditons le fichier «/etc/bind/named.conf.local» pour saisir les zones : Voici la configuration de la zone directe : Voici la configuration de la zone inversée : Remarque : Les fichiers de zone portent le même nom que ceux du serveur Maître. - Nous vérifions la configuration et constatons que celle-ci est correcte : Page 7 / 13

- Nous retournons sur le serveur Maître et ajoutons les 4 lignes en jaune pour les 2 zones qui permettent de transférer les zones du serveur Esclave vers le serveur Maître : - Nous devons modifier les fichiers de zone : Contenu du fichier de zone directe : Contenu du fichier de zone inversée : - Nous redémarrons le service «bind9» sur les 2 serveurs pour prendre en compte les modifications : «systemctl restart bind9.service». Page 8 / 13

- Nous visualisons les logs à la fin du fichier «/var/log/syslog» pour vous si tout s est bien passé pour la résolution de noms et constatons que cela a fonctionné car comme nous voyons que les 2 zones ont bien été transférées : VI) Tests de résolutions de noms pour les 2 serveurs Nous testons les résolutions des adresses IP et les noms des 2 serveurs DNS sur les 2 serveurs. a) Réponse du DNS Maître - Sur le serveur DNS Maître : - Sur le serveur DNS Esclave : Page 9 / 13

Donc, nous constatons que c est le serveur DNS Maître est fonctionnelle qui répond par défaut, soit l adresse IP : 192.168.1.132. b) Réponse du DNS Esclave - Pour effectuer les tests de réponse du serveur DNS Esclave, nous éteignons d abord le service «bind9» sur le serveur DNS Maître ou mettre en commentaire dans le fichier «/etc/resolv.conf» le nom du serveur DNS Maître : - Sur le serveur DNS Maître : «systemctl stop bind9.service». OU : «#nameserver 192.168.1.132». Page 10 / 13

- Sur le serveur DNS Esclave : Donc, nous constatons que le serveur DNS Esclave répond en cas de défaillance du serveur Maître, soit l adresse IP : 192.168.1.133. c) Test avec un client - Nous ajoutons un client dans les 2 fichiers de zones sur le serveur DNS Maître en modifiant également le numéro de série pour prendre en compte la résolution de noms : Page 11 / 13

- Nous redémarrons le service «bind9» sur les 2 serveurs DNS : «systemctl restart bind9.service». - Maintenant, nous allons tester la résolution de noms du client intégré : Test de la réponse du serveur DNS Maître sur le DNS Maître : Test de la réponse du serveur DNS Maître sur le DNS Esclave : Page 12 / 13

- Maintenant, nous éteignons le service «bind9» sur les 2 serveurs DNS et testons la réponse du DNS Esclave : Test de la réponse du serveur DNS Esclave sur le DNS Maître : Test de la réponse du serveur DNS Esclave sur le DNS Esclave : Donc, nous constatons que les 2 serveurs DNS sont fonctionnels car les 2 zones résolvent bien leurs noms et leurs adresses IP. NB : Le serveur DNS Esclave étant mis en place et fonctionnel, il permettra, en cas de panne du serveur DNS Maître, de prendre le relais et d assurer une continuité de services. VII) Conclusion En conclusion, nous pouvons dire que le service DNS est fonctionnel car la résolution de noms et d adresses IP des 2 serveurs et la tolérance de pannes fonctionnent ainsi que la navigation sur Internet pour les utilisateurs. Page 13 / 13