Académique Documents
Professionnel Documents
Culture Documents
La ncessit de nommer
Internet est constitu dune structure hirarchique et arborescente de rseaux, de sous-rseaux et dhtes Les htes ont chacun une adresse IP Il est impossible de mmoriser toutes les adresses IP des htes quon utilise DNS offre une solution sociale et pratique
www.mp-poissy.ac-versailles.fr Une machine (www) dans un organisme (mp-poissy) dans une institution (ac-versailles) dans un pays (fr)
Michel Guillou
194.199.8.10 richelieu.ac-versailles.fr
Cest la rsolution normale (du nom en adresse IP) ou inverse (de ladresse IP en nom)
Michel Guillou
Lenvers du dcor
DNS hirarchiquement suprieurs Serveur DNS proche
192.151.52.217
Rsolveur
www.hp.com ?
Logiciel client
Michel Guillou
Un systme efficace
Mise en cache
Les rsolutions faites sont stockes pour pouvoir tre restitues plus vite La base de donnes senrichit peu peu
Le TTL (time to live)
Un stockage temporaire
TLD top-level domaines La racine sappelle root Chaque nud porte un nom, cest une zone (domaine ou sous-domaine) ac-paris ac-versailles bnf domaines mp-poissy crdp sous-domaines
www
vitis
mail
htes
Michel Guillou
Les domaines
Un domaine est un sous-arbre de lespace des noms de domaine Un domaine est constitu de sous-domaines et dlments terminaux, les htes Des machines dun mme rseau IP peuvent appartenir des domaines diffrents Des machines dun mme domaine peuvent tre sur des rseaux IP diffrents On essaie, en gnral, de faire correspondre adressage IP et domaines
Michel Guillou
.edu : organisations concernant lducation .gov et .mil : organisations gouvernementales et militaires US .int : organisations internationales .com : organisations commerciales .org : organisations non commerciales .net : organisation sur le rseau .biz et .info .name, .museum, .aero, .coop
.fr, .uk, .us, .it, .de, .es, .pt, .ru, .tw, .au, .nz, etc.
Michel Guillou
Libre pour .com, .net, .org, .info et .biz (voir les sites des registrars dont http://www.gandi.net) Soumis des rgles assez svres pour la zone .fr (voir http://www.nic.fr), pour lobtention du domaine comme pour le choix du nom :
Michel Guillou
salix.mp-poissy.ac-versailles.fr
62.4.23.140
salix.mp-poissy.ac-versailles.fr
10
Michel Guillou
La dlgation de zones
Le niveau suprieur dlgue la responsabilit administrative de ses sous-domaines Le responsable dun domaine peut :
Dcouper son domaine en sous-domaines Dlguer ces sous-domaines dautres organisations (celles-ci, leur tour, peuvent nouveau dcouper) Nommer des htes Grer son propre serveur DNS comme bon lui semble
Michel Guillou
11
Les logiciels qui grent les donnes de lespace des noms de domaine sappellent des serveurs de noms Les serveurs de noms enregistrent les donnes propres une partie de lespace dans une zone Le serveur de noms a autorit administrative sur cette zone Un serveur de noms peut avoir autorit administrative sur plusieurs zones
Michel Guillou
12
DNS primaire
Maintient la base de donnes sur laquelle il fait autorit administrative Obtient les donnes du serveur de noms primaire par tlchargement priodique et maintient une copie identique de la base de donnes Pour une zone, il y a toujours un primaire et souvent plusieurs secondaires (il est prfrable que ces derniers soient sur des rseaux IP diffrents) Un serveur de noms peut tre primaire pour une zone et secondaire pour une autre Interroge les serveurs hirarchiquement suprieurs Sadresse toujours un autre DNS pour obtenir linformation
DNS secondaire
DNS cache
13
Michel Guillou
Les rsolveurs
Contacte les DNS Interprte les rponses et ventuelles anomalies Retourne linformation au logiciel demandeur (navigateur, courrielleur, etc.) Stocke linformation dans un cache
14
Michel Guillou
Rsoudre un nom
Application :
Quelle est ladresse IP de news.ac-versailles.fr ?
Resolver
DNS root 15
DNS .fr
DNS ac-versailles.fr
Michel Guillou
16
Michel Guillou
La rsolution inverse
Cest une rsolution diffrente de la rsolution normale Elle utilise le pseudo-domaine in-addr-arpa
17
Michel Guillou
In-addr-arpa
in-addr-arpa
1 1
2 2
3 3
62 4
254
silene.neottia.net
254
1 18
23
254
62.4.23.137
Michel Guillou
SOA le serveur qui a lautorit administrative NS les serveurs de nom primaire et secondaire MX le serveur de messagerie A pour la correspondance nom adresse PTR pour la correspondance adresse nom CNAME pour les alias (www, ftp, mail, news, etc.) Dautres enregistrements exotiques
Michel Guillou
19
Toutes plateformes (Unix, Win32) http://www.isc.org/products/BIND/ et http://bind8nt.meiway.com/ Utilise des fichiers de configuration Tourne en tche de fond (dmon Unix, service NT)
Utilise une interface graphique
DNS de Windows 2K
20
Enregistrement SOA
; ; Database file neottia.net.dns for neottia.net zone. ; Zone version: 2001101033 ; @ IN SOA salix.neottia.net. admin.neottia.net. ( 2001101033 ; serial number 21600 ; refresh 7200 ; retry 604800 ; expire 86400 ) ; minimum TTL
21
Michel Guillou
Enregistrement NS
; ; Zone NS records ; @ ns6.gandi.net. @ @
22
NS
Enregistrements A et CNAME
; ; Zone records ; daphne ftp mail melissa mentha news ns poa salix silene vitis www A 62.4.23.138 CNAME salix.neottia.net. CNAME vitis.neottia.net. A 62.4.23.141 A 80.65.226.7 CNAME salix.neottia.net. CNAME salix.neottia.net. A 62.4.23.142 A 62.4.23.140 A 62.4.23.137 A 62.4.23.139 CNAME salix.neottia.net.
23
Michel Guillou
Enregistrements MX
MX = Mail eXchanger Indique la ou les machines capables de recevoir le courrier des clients ou serveurs de messagerie Notion de MX prioritaire (nombre infrieur)
; ; Zone records ; @ @
24
MX MX
10 20
silene.neottia.net. ns2.freenix.org.
Michel Guillou
Enregistrements PTR
; ; Database file 102.16.172.in-addr.arpa.dns for 102.16.172.in-addr.arpa zone. ; Zone version: 92 ; ; Zone records ; 1 PTR buffon.mediapole.local. 101 PTR silene.mediapole.local. PTR silene.meso.neottia.net. 108 PTR hp4000.mediapole.local. 11 PTR endymion.mediapole.local. 13 PTR lemna.mediapole.local. 14 PTR veronica.mediapole.local. 15 PTR cannabis.mediapole.local. 16 PTR secale.mediapole.local. 18 PTR zea.mediapole.local.
25
Michel Guillou
26
Michel Guillou
D:\>ping www.ac-versailles.fr
Envoi d'une requte 'ping' sur corneille.ac-versailles.fr [195.221.97.12] avec 32 octets de donnes : Rponse de 195.221.97.12 : octets=32 temps=133 ms TTL=115 Rponse de 195.221.97.12 : octets=32 temps=82 ms TTL=115 Rponse de 195.221.97.12 : octets=32 temps=73 ms TTL=115
D:\>ping -a 62.4.23.142
Envoi d'une requte 'ping' sur poa.neottia.net [62.4.23.142] avec 32 octets de donnes Rponse de 62.4.23.142 : octets=32 temps=140 ms TTL=125 Rponse de 62.4.23.142 : octets=32 temps=107 ms TTL=125 Rponse de 62.4.23.142 : octets=32 temps=112 ms TTL=125
27
Michel Guillou
28
Michel Guillou
29
Michel Guillou
Rfrences et bibliographie
30