Microsoft Official Course: Implémentation Du Système DNS (Domain Name System)
Microsoft Official Course: Implémentation Du Système DNS (Domain Name System)
Module 7
• Introduction
• Que sont les noms d'ordinateurs et FQDN ?
• Qu'est-ce que la résolution LLMNR
(Link-Local Multicast Name Resolution) ?
• Qu'est-ce que DNS ?
• Résolution des noms DNS Internet
• Fonctionnement de la mise en cache
du serveur DNS
• Comment un client résout un nom
• Résolution des problèmes liés à la résolution
de noms
INTRODUCTION
• L’Internet est constitué de réseaux (dizaines de
milliers).
• Les réseaux sont constitués de sous-réseaux et les
sous-réseaux sont constitués de machines.
• La technologie de base (TCP/IP) permet l’accès
aux machines par leur seule adresse IP.
• Il est donc pratiquement devenu impossible aux
utilisateurs de connaître les adresses (IP) des
machines auxquelles ils veulent accéder. Il est par
contre plus simple d’utiliser des noms
représentatifs pour chaque machine.
• Résoudre le nom d’une machine consistera à
retrouver l’adresse IP de cette machine. Cette
opération peut s’envisager tant au niveau d’un
réseau local qu’au niveau mondial (Internet)
INTRODUCTION
Environnement
LA RESOLUTION DES NOMS
TCP/IP
Optique Réseau Local
Les Serveurs WINS
(La résolution des noms NETBIOS)
Les Serveurs DNS
(La résolution des noms FQDN)
Que sont les noms d'ordinateurs et FQDN?
Il faut distinguer :
• les noms NetBios utilisés par les réseaux
Microsoft,
• les FQDN (Fully Qualified Domain Name ou nom
de domaine pleinement qualifié) utilisés par les
réseaux IP, utilisés également par Internet.
Donc :
• Les réseaux locaux Microsoft (serveurs
Windows NT et 2000) qui, ne pouvant faire
abstraction du protocole TCP/IP,permettent
les deux systèmes.
Que sont les noms d'ordinateurs et FQDN?
Serveur DNS
FQDN adresse IP
Serveur WINS
Nom NetBIOS adresse IP
Que sont les noms d'ordinateurs et FQDN?
Exemple de réseau avec des
Noms NetBios
Qu'est-ce que la résolution LLMNR
(Link-Local Multicast Name Resolution) ?
• Organisation arborescente
Racine
Domaines de 1er
niveau (TLD)
com net org fr ma
Domaines de
technologia ac 2ème niveau
Domaines de
3ème niveau
istanticbm
Machines
M1 mail
www 11
11
Fonctionnement de la mise en cache
du serveur DNS
Table de mise en cache
Nom d'hôte Adresse IP Durée de vie (TTL)
clientA.ntic.ma 192.168.8.44 28 secondes
ClientAOù
ClientAOù
est
estse
à trouve
se
à trouve
l'adresse
l'adresse
ClientA
ClientA ?
192.168.8.44
192.168.8.44 ?
ClientA
ClientA
Client1
Client1 ClientA
Où se est
Où se
ClientA est à
à
l'adresse
trouve
l'adresse
trouve
Client2
Client2 192.168.8.44
ClientA
ClientA ?
192.168.8.44?
La
La mise
mise en
en cache
cache est
est le
le processus
processus quiqui consiste
consiste à
à stocker
stocker
temporairement
temporairement dans
dans un un sous-système
sous-système de de mémoire
mémoire spécial
spécial12
des
des informations
informations ayant
ayant fait
fait l'objet
l'objet d'un
d'un accès
accès récent
récent pour
pour y
y
accéder
accéder plus
plus rapidement
rapidement ensuite
ensuite 12
Comment un client résout un nom
7. Fichier Lmhosts
2. Cache de
résolution
6. Diffusion
client / Contenu
du fichier Hosts
5. Serveur
WINS
3. Serveur
DNS
.com
Ressource
Enregistrement .edu
Programmes
de résolution Serveurs Serveurs DNS
DNS DNS sur Internet
Que sont les indications de racine ?
Serveurs racine « . »
Serveurs
DNS Indications
de racine
com
Serveur
DNS
Client microsoft
Que sont les requêtes DNS ?
Pour répondre à une requête itérative adressée
• Les requêtes sont
à un serveur récursives
DNS, ou itératives
une référence à un autre
serveur DNS peut être utilisée
Les clients
• Une requêteDNS et les
récursive serveurs
est envoyée
Requête DNSà initient
itérative les requêtes
un serveur DNS
Indication
Serveur une réponse complète
et requiert de racine (.)
• LesDNS
serveurs DNS fontInterroger
local autorité ou ne font pas autorité
.com
pour un espace de noms Requê
te
mail1.contoso.comitérati
Interr ve .com
• Un serveur DNS faisantgeautorité
o r con t pour l'espace de noms
.com
o s o .c o
oso ve
Req
11
e fa éra
ma uête
t au données
172.16.64.11
Req
tor
172
ité
Client DNS
Serveur DNS local
contoso.com
client
Requêtes itératives
Une requête
requête itérative est une requête envoyée à un un serveur
serveur
DNS dans laquelle
laquelle le
le client DNS demande
demande lala meilleure
meilleure réponse
réponse
que peut fournir le serveur DNS sans faire appel à d'autres
serveurs DNS. Le résultat d'une requête itérative est souvent
une référence à un autre serveur
serveur DNS
DNS situé
situé plus bas
bas dans
dans
l'arborescence DNS
Requête itérative
Serveur
Serveur Indication
Indication de
de Racine
Racine (.)
(.)
DNS
DNS local
local Interroger 1
.comReq
uête
m
itérat
.co
Inter ive
.com
.com
goog roger
e
le.co 2
ogl
m
4.1
go
Req
6.6
il1.
Rép uête
o itér
2.1
aut nse fa
ma
ativ
orit isa n e
é
17
t 23
Computer1
Computer1 3
google.com
23
google.com
Requêtes Récursives
Serveur
Serveur Indication
Indication de
de racine
racine (.)
(.)
DNS
DNS local
local Interroger 1
m
In om
.co
.c
te
e
rro
ogl
.11
ge
go
64
r
il1.
16.
.com
.com
2
ma
2.
17
Computer1
Computer1 s e
on
p
Ré
google.com
google.com
Qu'est-ce qu’un redirecteur et redirecteur
Conditionnel?
Un
Un redirecteur est
est un serveur DNS que d'autres serveurs DNS
internes
internes désignent comme responsable du transfert
transfert des requêtes
pour
pour la résolution de noms de domaines DNS externes ou hors site
Requête itérative
Redirecteur
Redirecteur Indication
Indication de
de racine
racine (.)
(.
Interroger .com
ive
Requ
ête it
érativ
rs
Inter e
roge
cu
11
r goo .com
.com
gle.c
ré
4.
om
.6
e
Req
êt
16
Rép uê t
qu
ons e it
2.
éra
Re
e fais tive
17
172 a nt
.16.
64.1 a ut
Req 1 orit
uête é
mai
l1.g récurs google.com
google.com
oog ive 25
Serveur
Serveur DNS
DNS le.c pou
om r Computer1
Computer1
local
local 25
Comment installer le rôle serveur DNS
ClientC
ClientC
ClientA
ClientA ClientB
ClientB
Un
Un enregistrement
enregistrement de
de ressource
ressource est
est une
une structure
structure de
de base
base de
de données
données
DNS
DNS standard
standard qui
qui contient
contient des
des informations
informations utilisées
utilisées pour
pour traiter
traiter les
les
requêtes
requêtes DNS
DNS
Une
Une zone
zone est
est une
une portion
portion de
de la
la base
base de
de données
données DNSDNS qui
qui contient
contient les
les
enregistrements
enregistrements de de ressources
ressources dans
dans lesquels
lesquels le
le nom
nom du
du propriétaire
propriétaire
appartient
appartient àà la
la portion
portion contiguë
contiguë de
de l'espace
l'espace de
de noms
noms DNS
DNS
Enregistrements de ressources
• Zone principale:
Cette zone doit toujours être crée en premier. Elle correspond à la
copie maître de la base de données DNS contenue dans un fichier
accessible en lecture/écriture.
• Une zone secondaire:
C’est une copie en lecture seule de la zone DNS. Les
enregistrements contenus dans la zone secondaire ne peuvent pas
être modifiés manuellement.
• une zone de stub :
C’st une copie d’une zone qui contient uniquement les
enregistrements de ressources nécessaires à l’identification du
serveur DNS faisant autorité pour la zone en question. elle contient
des enregistrements de type : SOA, NS et A.
• Intégrée à Active Directory
Données de zone stockées dans AD DS plutôt que dans des fichiers
de zone
Quels sont les types de zone DNS ?
Zones Description
Zone
192.168.2.46
192.168.2.46 =
=??
Client3
Client3 DNS
DNS
Client1
Client1 DNS
DNS
Client2
Client2 DNS
DNS
C’est quoi le transfert de zone?
Requête
1 SOA pour une zone
Réponse
2 à la requête SOA
Requête
3 IXFR ou AXFR pour une zone
Réponse
4 à la requête IXFR ou AXFR
(transfert de zone)
Serveur Serveur
secondaire principal
et maître
C’est quoi DNS Notify (Notification DNS)?
DNS Notify est une mise à jour qui permet d’informer les
serveurs secondaires lorsqu’une zone de serveur principal est
modifiée
La liste de notification que le serveur maître tient à jour est
constituée des adresses IP des serveurs DNS configurés comme
serveurs secondaires pour la zone considérée.
Processus de Notification:
1- La zone locale hébergée sur un serveur DNS principal est
modifiée.
2- Dans l’enregistrement de ressource SOA, le champ Numéro
de série est mis à jour.
3- Le serveur principal envoie un message de notification à tous
les serveurs qui figurent dans sa liste de notification.
4- Tous les serveurs secondaires de la zone qui reçoivent le
message de notification réagissent en renvoyant une requête de
type SOA au serveur principal expéditeur de la notification.
Cette requête lance le processus de transfert de zone DNS.
C’est quoi DNS Notify (Notification DNS)?
DNS Notify est une mise à jour qui permet d’informer les
serveurs secondaires lorsqu’une zone de serveur principal est
modifiée
La liste de notification que le serveur maître tient à jour est
constituée des adresses IP des serveurs DNS configurés comme
serveurs secondaires pour la zone considérée.
Processus de Notification:
1- La zone locale hébergée sur un serveur DNS principal est
modifiée.
2- Dans l’enregistrement de ressource SOA, le champ Numéro
de série est mis à jour.
3- Le serveur principal envoie un message de notification à tous
les serveurs qui figurent dans sa liste de notification.
4- Tous les serveurs secondaires de la zone qui reçoivent le
message de notification réagissent en renvoyant une requête de
type SOA au serveur principal expéditeur de la notification.
Cette requête lance le processus de transfert de zone DNS.
C’est quoi DNS Notify (Notification DNS)?
DNS Notify est une mise à jour qui permet d'informer les
serveurs secondaires des modifications de zones
Mise à jour de
1
l'enregistrement
de ressource Serveur
Serveur source
source
2 Mise à jour du
numéro de
série SOA
3DNS Notify
Transfert
4 de zone
4
Serveur secondaire Serveur principal
et maître
Que sont les mises à jour dynamiques ?
Une mise à jour dynamique est le processus par lequel un
client DNS crée, inscrit ou met à jour de façon dynamique ses
enregistrements dans des zones maintenues par des serveurs
DNS qui peuvent accepter et traiter des messages pour des
mises à jour dynamiques.
Serveur Enregistrements
DNS de ressources
Que sont les mises à jour dynamiques ? (Serveur DHCP)
Sur un serveur DHCP, vous pouvez configurer le serveur DHCP
pour qu’il mette à jour dynamiquement les enregistrements de
ressources dans DNS pour le compte des clients DHCP du
réseau.
Les enregistrements de ressources des clients peuvent être
entrés dans la base de données DNS si DHCP est configuré pour
les mettre à jour dynamiquement pour le compte de ces clients.
Que sont les mises à jour dynamiques ? (Serveur DHCP)
local
local Le
Le client
client DHCP
DHCP effectue
effectue
1 une
une demande
demande de
de bail
bail IP
IP
Enregistrements Le
Le serveur
serveur DHCP
DHCP accorde
accorde
de ressources 2 un
un bail
bail IP
IP
Le
Le serveur
serveur DHCP
DHCP génère
génère
3 automatiquement
automatiquement le le nom
nom
de
de domaine
domaine pleinement
pleinement
qualifié
qualifié du
du client
client
3 4 Le
Le serveur
serveur DHCP
DHCP met
met à à
4 jour
jour dynamiquement
dynamiquement les les
enregistrements
enregistrements de de
recherche
recherche directe
directe et
et
inversée
inversée du
du client
client
1
2
45
Bail Client
Client DHCP
DHCP
Serveur
Serveur DHCP
DHCP Bail d'adresse
d'adresse IP
IP de
de bas
bas niveau
niveau
Que sont les zones intégrées à Active Directory ?
Type de
zone DNS Avantage
Zone non intégrée à
Ne nécessite pas Active Directory
Active Directory
Stocke les données de zone DNS dans
Zone intégrée à Active Directory, ce qui la rend plus sûre
Active Directory Permet les écritures multimaîtres sur la
zone
Utilise la réplication Active Directory à la
place des transferts de zone
Autorise les mises à jour dynamiques
sécurisées uniquement
Que sont les zones intégrées à Active Directory ?
Dans
Dans unun processus
processus dede mise
mise àà jour
jour dynamique
dynamique sécurisée,
sécurisée, un
un client
client
soumet
soumet une
une demande
demande de de mise
mise àà jour
jour dynamique
dynamique àà un
un serveur
serveur DNS
DNS etet
ce
ce dernier
dernier essaie
essaie d'effectuer
d'effectuer la
la mise
mise àà jour
jour uniquement
uniquement sisi le
le client
client
peut
peut prouver
prouver son
son identité
identité et
et produit
produit des
des informations
informations d'identification
d'identification
autorisant
autorisant cette
cette mise
mise àà jour
jour
Contrôleur
Contrôleur de
de domaine
domaine
avec
avec zone
zone DNS
DNS intégrée
intégrée
à
à Active
Active Directory
Directory
Configuration de Client DNS
3.
3. Il
Il est
est possible
possible de
de
spécifier
spécifier toute
toute une
une liste
liste
de
de serveurs
serveurs DNS
DNS
auxiliaires
auxiliaires
1.
1. Le
Le serveur
serveur DNS
DNS
préféré
préféré est
est celui
celui que
que
le
le client
client contacte
contacte enen
premier
premier
4.
4. Les
Les serveurs
serveurs préférés
préférés etet
auxiliaires
auxiliaires spécifiés
spécifiés dans
dans
la
la page
page Propriétés
Propriétés sont
sont
automatiquement
automatiquement placés placés
en
en tête
tête de
de liste
liste et
et sont
sont
interrogés
interrogés dans
dans l'ordre
l'ordre
2. de
de la
la liste
liste
2. Si
Si le
le serveur
serveur préféré
préféré
échoue,
échoue, lele client
client
essaie
essaie le
le serveur
serveur DNS
DNS
auxiliaire
auxiliaire
Configuration de Client DNS
Option
Option de
de Liste
Liste de
de
sélection
sélection recherche
recherche de
de
de
de suffixe
suffixe suffixes
suffixes de
de Requête
Requête de
de
domaine
domaine nom
nom =
= server1
server1
server1.sales.south.nwtraders.com
server1.south.nwtraders.com
server1.nwtraders.com
Suffixe
Suffixe
spécifique
spécifique à
à
la
la connexion
connexion
Vieillissement et nettoyage
Le vieillissement est un processus qui détermine si un
enregistrement de ressource DNS obsolète doit être
supprimé de la base de données DNS.
Le nettoyage est un processus qui consiste à supprimer les
noms obsolètes ou caducs de la base de données DNS