Microsoft Official Course: Implémentation Du Système DNS (Domain Name System)
Microsoft Official Course: Implémentation Du Système DNS (Domain Name System)
Microsoft Official Course: Implémentation Du Système DNS (Domain Name System)
CHAPITRE 7-1
Name Description
• Jusqu'à 255 caractères
• Peut contenir des caractères alphabétiques et
numériques, des points et des tirets
• Partie du nom de domaine complet
• Vous pouvez utiliser les noms d'hôtes sous
diverses formes. Les deux formes les plus
Nom d'hôte répandues sont l'alias et le nom de domaine
complet (FQDN).
• Représente un ordinateur unique
ou un groupe d'ordinateurs
• 15 caractères sont utilisés pour le nom
• Le 16ème caractère identifie le service
• Espace de noms plat :Vous ne pouvez pas
organiser les noms NetBIOS en une structure
Nom NetBIOS hiérarchique, comme c'est le cas avec les
noms de domaine complets.
L'ensemble de protocoles TCP/IP identifie les ordinateurs source et de
destination en fonction de leur adresse IP. Toutefois, les utilisateurs
d'ordinateurs sont plus enclins à utiliser et à se souvenir de noms que de
chiffres. Pour cette raison, les administrateurs affectent généralement des
noms aux ordinateurs. Les administrateurs lient ensuite ces noms aux
adresses IP des ordinateurs via un système de résolution de noms tel que
DNS. Ces noms sont soit au format de nom d'hôte, par exemple
dc1.contoso.com (qui est reconnu par DNS), soit au format de nom
NetBIOS, par exemple DC1, (qui est reconnu par le service WINS
(Windows Internet Name Service)).
Qu'est-ce que DNS ?
DNS peut être utilisé pour effectuer les tâches
suivantes
Serveur DNS
Microsoft.com
Serveur
DNS .com
Quelle est l'adresse IP de
Serveur
www.microsoft.com ? DNS racine
Serveur
DNS local
207.46.230.219
Station
de travail
Qu'est-ce que la résolution LLMNR
(Link-Local Multicast Name Resolution) ?
LLMNR est une méthode supplémentaire de résolution de noms
qui n'utilise ni DNS, ni WINS
• LLMNR est conçu pour IPv6
• Fonctionne uniquement sur Windows Vista, Windows
Server 2008 et tous les nouveaux systèmes d'exploitation
Windows
• Elle utilise un système simple de messages de requête et de
réponse pour résoudre les noms d'ordinateurs en adresses IPv6
ou IPv4.
• La découverte du réseau doit être activée
Peut être contrôlé par l'intermédiaire
de la stratégie de groupe
Comment un client résout un nom
7. Fichier Lmhosts
2. Cache de
résolution
client / Contenu 6. Diffusion
du fichier Hosts
5. Serveur
3. Serveur WINS
DNS
4. Cache de noms NetBIOS
Résolution des problèmes liés à la résolution
de noms
Outils courants de résolution des problèmes liés
à la résolution de noms
• Nslookup • Ipconfig
• Dnscmd • Analyse du serveur DNS
• Dnslint
• Pensez à utiliser les nouvelles applets de commande
de Windows PowerShell pour gérer et dépanner
le système DNS
• Effacez toujours le cache de résolution DNS avant
le dépannage
• Utilisez le fichier Hôtes pour le dépannage
• Isolez le problème
Leçon 2 : Installation et gestion d'un serveur DNS
.com
Ressource
Enregistrement .edu
Programmes
de résolution Serveurs Serveurs DNS
DNS DNS sur Internet
Que sont les indications de racine ?
Les indications de racine correspondent à une liste de 13 noms de domaine
complets sur Internet que votre serveur DNS utilise s'il ne parvient pas à résoudre
une requête DNS en utilisant ses propres données de zone, un redirecteur DNS ou
son propre cache. Les indications de racine répertorient les serveurs les plus élevés
dans la hiérarchie DNS et peuvent fournir les informations nécessaires à un serveur
DNS pour qu'il exécute une requête itérative sur la couche inférieure suivante de
l'espace de noms DNS
Les serveurs racine sont automatiquement installés lorsque vous installez le rôle
DNS. Ils sont copiés à partir du fichier cache.dns inclus dans les fichiers
d'installation du rôle DNS. Vous pouvez également ajouter des indications de racine
à un serveur DNS pour prendre en charge des recherches de domaines non
contigus dans une forêt.
Serveurs Serveurs racine « . »
DNS Indications
de racine
com
Serveur
DNS
Client microsoft
Que sont les requêtes DNS ?
Pour répondre à une requête itérative adressée
• Les requêtes sont
à un serveur récursives
DNS, ou itératives
une référence à un autre
serveur DNS peut être utilisée
Les clients
• Une requêteDNS et les
récursive serveurs
est envoyée
Requête DNSà initient
itérative les requêtes
un serveur DNS
Indication
Serveur une réponse complète
et requiert de racine (.)
• LesDNS
serveurs DNS fontInterroger
local autorité ou ne font pas autorité
.com
pour un espace de noms Requê
te
mail1.contoso.comitérati
Interr ve .com
• Un serveur DNS faisantgeautorité
o r con t pour l'espace de noms
.com
o s o .c o
oso ve
Req
11
e fa éra
ma uête
tor
172
de noms ité
Client DNS
• Vérifie son cache Serveur DNS local
• Utilise des redirecteurs contoso.com
• Utilise client
des indications de racine
Qu'est-ce que le transfert ?
Un redirecteur est est un serveur DNS réseau qui transfère des requêtes
DNS de noms DNS externes aux serveurs DNS situés à l'extérieur de son
La redirection
réseau. Vous conditionnelle
pouvez également transfère
utiliser les requêtes
des redirecteurs à l'aide pour
conditionnels
d'une
transférer conditionendefonction
des requêtes nom dededomaine
noms de domaine spécifiques.
Tous les autres domaines
Requête itérative DNS Indication
Redirecteur de racine
DNS de l'ISP
(.)
DNS local Interroger .com
Requê
07 co sive
te itér
Interr ative
oger
r
.com
13 tos r cu
coconto
.0.1 m
nt o s o . c o
oeu ré
m
1
so
1.1 o.
.co
w. teupêt
Rmeq
Rép uêt
ww quRêeq
n
on s e it
co
e fa éra
is a n tive
Re
131.1 t aut
07.0. orit
11 é
Requ
ê
mail1 te récursi contoso.com
.cont ve po
oso.c ur
Serveur om
DNS local client DNS contoso.com
Ordinateur
client
Une fois que vous avez désigné un serveur DNS réseau en tant
que redirecteur, d'autres serveurs DNS de ce réseau transfèrent
les requêtes qu'ils ne savent pas résoudre localement à ce
serveur.
Fonctionnement de la mise en cache
du serveur DNS
ServerA est
Où est ServerA ?
à 131.107.0.44
ServerA
Client1
ServerA est
Où est ServerA ?
Client2 à 131.107.0.44
Comment installer le rôle serveur DNS
Zones Description
Zone