Debian logo [inetdoc.LINUX]

6. Serveur secondaire de la zone zone(i).lan-213.stri

Il s'agit ici de configurer un serveur secondaire pour la zone de l'arborescence DNS de travaux pratiques mise en place dans la section précédente. Comme dans le cas du serveur primaire, on part de l'installation du service cache-only fournie par le paquet Debian et on complète les fichiers de configuration.

Ici, on n'a pas besoin de se préoccuper de la syntaxe des fichiers de zone sachant que les enregistrements sont obtenus par transfert réseau entre les serveurs primaire et secondaire.

Le fichier /usr/share/doc/bind9/README.Debian.gz contient des informations importantes sur l'organisation des fichiers de configuration du service. Là encore, il s'agit des mêmes fichiers de configuration que ceux du serveur primaire et ont retrouve les éléments identiques :

  • Les fichiers db.* qui contiennent les enregistrements sur les serveurs racine et l'interface de boucle locale sont fournis directement avec le paquet Debian. Ils sont donc susceptibles d'être mis à jour à chaque nouvelle version du paquet.

  • Le fichier de configuration principal named.conf a été éclaté en trois parties.

    named.conf

    Déclarations d'autorité sur le localhost et la diffusion en résolution directe et inverse. Liste des fichiers db.*.

    Ce fichier appartient au paquet bind9 et est susceptible d'être mis à jour. Il ne faut donc pas éditer ce fichier ou y insérer des informations de définitions de zones contrôlées par le service DNS.

    named.conf.local

    Déclarations d'autorité sur les zones administrées par le serveur ; qu'il s'agisse d'un serveur primaire ou secondaire. Ce fichier n'est pas modifié lors d'une mise à jour du paquet Debian.

    named.conf.options

    Paramétrage des options du service  notamment du répertoire contenant les fichiers de déclaration des zones administrées /var/cache/bind/. Voir le BIND 9 Administrator Reference Manual pour obtenir la liste de ces options.

1.

Quel est le fichier de configuration à éditer pour que le service DNS installé ait autorité sur la zone zone(i).lan-213.stri ?

Établir la correspondance entre l'organisation des fichiers de configuration du paquet Debian et les indications des documents de référence.

2.

Quel est le fichier de configuration qui indique le répertoire de stockage des fichiers de déclaration de zone ? Quel est ce répertoire ? Quel est la particularité de son masque de permissions ?

Établir la correspondance entre l'organisation des fichiers de configuration du paquet Debian et les indications des documents de référence. Repérer le propriétaire du processus named et relever ses caractéristiques : uid, gid, répertoire utilisateur, etc.

3.

Quelle est la particularité d'un service DNS secondaire en matière de déclaration de zone ? Comment les enregistrements (Resource Records) sont ils obtenus ?

Retrouver les informations sur les transferts de zones ou sur les requêtes du type AXFR dans la documentation recommandée.

4.

Quelles sont les opérations à effectuer pour valider le service DNS sur la nouvelle zone déclarée ?

Passer en revue les étapes classiques de validation d'un service : processus actif, journalisation des messages d'erreurs et tests de requêtes.