Académique Documents
Professionnel Documents
Culture Documents
DNS (Domain Name System) : est un service qui résout les noms de domaine
complets et autres noms d'hôtes en adresses IP
• Le service DNS est une base de données distribuée hiérarchique séparée de
manière logique.
• DNS utilise une base de données de noms et d'adresses IP pour fournir ce
service
• La base de données est stockée dans un fichier ou dans les services AD DS
• DNS peut être utilisé pour effectuer les tâches suivantes :
• Résoudre des noms d'hôtes en adresses IP
• Rechercher des contrôleurs de domaine Rechercher
• des serveurs de catalogue global
• Résoudre des adresses IP en noms d'hôtes
• Rechercher des serveurs de messagerie
L'espace de noms DNS
Sous-domaine
ouest sud est
• Nom d'hôte :
• Jusqu'à 255 caractères
• Peut contenir des caractères : A-Z, a-z, 0-9, -
• Partie du nom de domaine complet
• Exemple : DC1.OFPPT.COM
• Nom NetBIOS
• Représente un ordinateur unique ou un groupe d'ordinateurs
• 15 caractères sont utilisés pour le nom
• Le 16ème caractère identifie le service
• Espace de noms plat
NB : Espace de noms plat signifie que les noms ne peuvent être utilisés qu'une seule fois
au sein d'un réseau
Zones DNS
• Une zone DNS : est une partie spécifique de l'espace de noms DNS qui
contient des enregistrements DNS.
• Une zone DNS est hébergée sur un serveur DNS chargé de répondre aux
requêtes portant sur les enregistrements d’un domaine spécifique
• Les Types de zones de recherche :
• Zone de recherche directe : résolve les noms d'hôtes en adresses IP
• Zone de recherche inversée : résolve les adresses IP en noms d'hôtes
• Les Types de Zones :
• Principale : Copie en lecture/écriture d'une base de données DNS
• Secondaire : Copie en lecture seule d'une base de données DNS
• Stub : Copie d'une zone contenant les enregistrements pour localiser des serveurs de noms
• Intégrée AD : Données de zone stockées dans AD DS plutôt que dans des fichiers de zone
Enregistrements de ressources (Resource Record)
Programmes de
Résolutions DNS Serveurs DNS Serveurs DNS sur Internet
Les indications de racine
Client microsoft
Les requêtes DNS
Tous lesRequête
autres domaines
itérative DNS Indication
Redirecteur DNS
de de l'ISP
racine (.)
DNS local
Interroger .com
Requê
07 om e
te itér
1.1 o.c iv
Interrogec ative
13 tos rurs
rocnontoso .com
1
n oéuc
to .com
.0 . 1
w. te ep r so
.co
ww quêuêt
Rép m Req
uête
ReReq
co
ons itéra
e fa tive
1 31. 1 isan
07.0. t au
Requ 11 tor
ête ré ité
mail1 cursi contoso.com
.cont v
oso.c e pour
Serveur om
Ordinateur
DNS local client DNS contoso.com
client
La mise en cache du serveur DNS
• Lorsqu’un serveur DNS résout correctement un nom DNS, il ajoute ce nom à son cache DNS
• La mise en cache DNS augmente les performances du système DNS
• Les entrées sont conservé dans la cache pendant le TTL (Time to live) de l’enregistrement
de ressource
• Afficher le cache DNS : ipconfig /displayDNS ; get-DNSClientCache; get-DNSServerCache
• Vider le cache DNS : ipconfig /flushdns; clear-DNSClientCache; clear-DNSServerCaache
• Un serveur cache uniquement : n’héberge pas des données de zone DNS ; il répond
seulement aux recherches des clients DNS.
Où est ServerA ?
une zone intégrée à Active Directory : les données de la zone sont stocké
dans la base de données AD. À condition que le serveur DNS soit un DC
• Permet les écritures multimaîtres sur la zone
• Réplique les informations de zone DNS à l'aide de la réplication AD DS
• Permet des mises à jour dynamiques sécurisées
• Les mises à jour dynamiques sécurisées : permet aux ordinateurs
authentifiés de créer et modifier uniquement leurs enregistrements DNS
Délégation de zone DNS
• Une délégation de zone : pointe vers le niveau hiérarchique inférieur suivant
et identifie les serveurs de noms responsables du domaine de niveau inférieur
Serveur
Serveur DNS
DNS
Contoso.com
Zone
Zone
DNS
DNS
Sous-domaine
Sous-domaine
Ventes DNS
DNS
Zone
Zone
DNS
DNS
Serveur
Serveur DNS
DNS
Marketing
Transfert de zone DNS