Documente Academic
Documente Profesional
Documente Cultură
Prsentation
L'atelier propose
L'atelier prsente la rsolution de noms d'htes sur un rseau local l'aide du service DNS. Il ne dcrit pas:
- la mise en place d'un serveur de nom secondaire,
- les solutions d'interconnexions avec Internet.
Pour cela il faudra consulter les ouvrages suivants:
- Raccorder son rseau d'entreprise l'Internet (Ed Eyrolle)
- Administration des rseau sous Linux (Ed O'Reilly)
- Kit de ressources technique de Windows NT Server (Microsoft Press)
- le HOW TO: DNS-HOWTO
Avant d'aborder la rsolution de noms d'htes avec le service DNS, vous pouvez voir galement l'atelier sur la
rsolution des noms d'htes avec un fichier HOST
Il est en 5 parties:
1 - une prsentation de DNS
2 - l'installation et la configuration de DNS sur un serveur Linux
3 - installation et configuration d'un client windows 95
4 - les tests ralisables avec des clients Windows 95
5 - l'utilisation de la commande nslookup
L'atelier peut tre ralis en autonomie, une feuille de suivi est jointe en annexe.
Attention: il existe plusieurs versions du programme de rsolution de nom sur Linux. Depuis la version 5.2 de
RedHat c'est le binaire bind-8.1.2-5.i386.rpm qui est utilis. Ce document dcrit l'utilisation du Bind 4.0
(binaire bind-4.9.7-1.i386.rpm ) distribu dans les versions antrieures, d'ailleurs parfaitement compatible avec
la RedHat 5.2.
Comptences et savoirs
S15 Architecture des rseaux
Le modle OSI (Open System Interconnection)
Matriel ncessaire:
Un rseau local install avec des machines sous Linux,
Protocole TCP/IP
Machine
1
2
3
Adresse
192.68.1.1
192.68.1.2
192.68.1.3
Nom d'hte
uranus
saturne
jupiter
Les types d'enregistrements qui enrichissent une base de donnes DNS sont de plusieurs types, dont voici les
principaux:
Enregistrement de type SOA (Start Of Authority)
Ces enregistrements contient toutes les informations pour le domaine, par exemple le dlai de mise
jours des bases de donnes entre serveurs de noms primaires et secondaires. Ces paramtres ne sont pas dtaills.
Enregistrements de type NS (Name Server)
Ces enregistrements donnent les adresses de serveurs de noms pour le domaine.
Enregistrement de type A
Ces enregistrements permettent de dfinir les nuds fixes du rseau (ceux qui ont des adresses ip
statiques). Serveurs, routeurs, switchs
Enregistrements de type MX
Ils servent pour les serveurs de messagerie. Dans cet atelier il n'y en a aucun de dfini.
Enregistrements de type CNAME
Ils permettent de dfinir des alias sur des nuds existants.
Enregistrement de type PTR
Ils permettent la rsolution de nom inverse dans le domaine inn-addr.arpa.
On peut commencer
Pour mettre en place le service de rsolution de nom sur un serveur Linux, on va procder successivement aux
oprations suivantes:
- 1 - installer le package,
- 2 - configurer les fichiers,
- 3 - dmarrer le service serveur.
1 - Installer le package
On va utiliser le "bind 4". Il faudra donc installer les fichiers bind-4.9.7-1.i386.rpm et bind-utils-4.9.71.i386.rpm.
Vous pouvez copier ces 2 fichiers dans un rpertoire du disque et utiliser la commande:
rpm -i *.rpm
2 - Configurer les fichiers
Le fichier racine pour la configuration du serveur de nom est le fichier "/etc/named.boot". Ce fichier est lu au
dmarrage du service et donne la liste des fichiers qui dfinissent la base de donnes.
Le fichier named.boot
;fichier named.boot pour le domaine planete.net
;Indication du chemin o sont localiss les fichiers de la base de donnes
directory
/var/named
;
domaine
fichier
;______________________________________________________
;pour le fichier de cache du serveur de nom
;nous ne sommes pas raccords sur l'internet, donc nous ne nous servons pas de ce fichier.
; on le laisse en commentaire
;cache
.
named.ca
;pour la recherche directe dans le domaine, serveur primaire, on utilise le fichier named.hosts
primary
planete.net
named.hosts
; pour la recherche de zone inverse (reverse) on utilise named.rev(erse)
primary
1.68.192.in-addr.arpa
named.rev
Le fichier /var/named.hosts
Le fichier /var/named.rev
@
IN
SOA
uranus.planete.net. postmaster.uranus.planete.net.
(
16
86400
3600
3600000
604800
)
Test de la configuration
Avant de lancer une commande, vous devez vrifier les points suivants:
- vous n'avez pas de fichier host sur la machine cliente,
- si vous en avez un, il faut le supprimer.
Pourquoi ?
L'utilisation de fichiers Hosts et d'un serveur de nom n'est pas exclusif. Dans bien des environnements, le fichier
host est consult avant le serveur de nom (notamment Windows, Linux moins que ce ne soit prcis). Si vous
avez un fichier host sur la machine, vous pouvez avoir des rsultats qui ne sont pas ceux attendus.
Vrifier la rsolution de nom:
Mettons que le rseau soit configur de la faon suivante:
Nom d'hte
Uranus
Jupiter
Saturne
Serveur
Client 1
Client 2
Alias (CNAME)
www
ftp
mail
Adresse IP
192.68.1.1
192.68.1.2
192.68.1.3
Pour vrifier le fonctionnement de la rsolution de nom partir du client saturne, vous pouvez utiliser les
commandes suivantes:
- Ping uranus
- Ping jupiter
- Ping saturne
Vous pouvez galement tester la rsolution des alias (CNAME) avec les commandes:
Ping mail.planete.net
Ping www.planete.net
Ping ftp.planete.net
C'est bien la mme adresse ip qui rpond, la machine a donc bien plusieurs noms.
Si vous voulez vrifier que c'est bien le serveur de nom qui ralise la rsolution, il existe plusieurs solutions. La
plus simple est d'arrter le service serveur avec la commande:
- /etc/rc.d/init.d/named stop, puis de refaire les manipulations. Aucune machine n'est atteignable en
utilisant son nom, mais cela est toujours possible en utilisant l'adresse IP.
Vous pouvez galement tenter les manipulations suivantes:
1 - Enlever sur le serveur de nom, l'enregistrement A de Jupiter, puis partir de saturne refaites le test "ping
jupiter". La machine de nom "Jupiter", n'est pas atteinte, par contre vous pouvez toujours joindre la machine de
nom "uranus".
2 - Sur le client "Saturne", enlevez le paramtre qui dfinit l'adresse du serveur de nom dans la configuration
rseau. Relancez la machine. Plus aucune machine, y compris le serveur de nom, n'est adressable avec le nom.
La commande NSLOOKUP
NSLOOKUP:
La commande NSLOOKUP est aussi importante pour les administrateurs de rseau que des commandes comme
ping, ifconfig, netstat, routeCette commande permet de vrifier la configuration des serveurs de nom. Le
meilleur mode d'utilisation est le mode interactif. En mode interactif, la commande "set type=TypeEnreg", avec
TypeEnreg = ANY, PTR, SAO, A permet d'afficher tous les enregistrements contenus dans la base de donnes
du DNS.
Cette commande est utilisable, si vous avez un accs Internet, sur tous les domaines de l'Internet.
Pour obtenir de laide sur nslookup, vous pouvez utilisez l'aide "man nslookup"
Les exemples ci-dessous illustrent quelques commandes:
irisnet.fr
nameserver = ns2.faraday.fr
ns1.irisnet.fr internet address = 194.79.184.35
ns2.faraday.fr internet address = 194.79.160.65
Vrifier la rsolution de nom inverse:
Cette commande va permettre de vrifier que, pour une adresse IP, le serveur nous donnera bien le nom de la
machine correspondante.
On passe la commande, on veut les enregistrements de type PTR
> set q=PTR
On donne l'adresse ip de la machine dans la zone in-addr.arpa
> 35.184.79.184.in-addr.arpa
Le serveur rpond
Server: limdns.unilim.fr
Address: 164.81.1.4
35.184.79.194.in-addr.arpa
35.184.79.194.in-addr.arpa
>exit
Conclusion:
Si vous dsirez mettre en place la rsolution de nom sur un rseau local, il n'y a pas grand chose de plus mettre
en oeuvre, les enregistrements de type MX pour la messagerie et une synchronisation avec un serveur
secondaire.
Si vous dsirez vous relier sur Internet, le processus est plus complexe. Il faudra approfondir la description des
enregistrements et la structure des fichiers. Les ouvrages cits plus haut peuvent servir de base. Vous devrez
vous faire aider d'une personne ayant dj men ce type d'opration.
Feuille de suivi
Avant de commencer:
Vrifiez que vous avez bien:
- 1 poste sous Windows 95,
- 1 poste sous Linux,
- le protocole TCP/IP d'install,
- l'accs des distribution de Linux et Windows pour les configurations des postes,
Vrifier l'aide de la commande "ping" que les 2 stations communiquent correctement.
Prparation de l'atelier:
Date / heure du dbut de l'atelier
Noms des Etudiants qui ralisent l'atelier
Nom du rseau et adresse
Nom du domaine
Adresses IP des machines
Nom d'htes des machines
Alias du serveur
Procdure de test:
Pour chaque enregistrement de type A, utiliser la commande
ping pour joindre l'hte de destination.
Arrter le service de rsolution de nom sur le serveur. Notez
la commande puis refaites l'exprience.
Que constatez vous ?