Domaine :
Domaine : toute arborescence ou sous arborescence se trouvant dans lespace de noms de
domaine.
Domaine racine :
Page 1
Le domaine racine na pas de nom. Il est parfois reprsent dans les noms DNS par un point final (.)
indiquant que le nom est la racine, cest--dire au plus haut niveau, de la hirarchie des domaines.
Les "serveurs DNS racines" sont au nombre de 13 travers le monde.
Ils appartiennent tous un mme domaine nomm root-servers.net.
Sous-domaine :
une organisation de grande envergure peut choisir de subdiviser encore son nom de domaine en
ajoutant des dpartements ou des services reprsents chacun par une portion distincte dans le nom
de domaine.
Sous-domaine
====
ressources DNS.
Les enregistrements de ressources se trouvent dans la base de donnes du serveur DNS. Si votre solution
DNS est connecte Internet, les serveurs DNS situs sur Internet peuvent tre utiliss.
requtes itratives :
Admis trois rponses :
- rponse complte
- rponse partielle
Page 2
- erreur
Entre serveur DNS
Une requte rcursive est une requte envoye un serveur DNS dans laquelle le client DNS
demande au serveur de fournir une rponse complte.
Une requte itrative est une requte envoye un serveur DNS dans laquelle le client DNS
demande la meilleure rponse que peut fournir le serveur DNS sans faire appel dautres serveurs
DNS.
4. Les redirecteurs :
Lorsque le serveur DNS n'est pas capable de rsoudre un nom en adresse IP, il va essayer de
contacter un autre serveur DNS. On appelle ce serveur DNS redirecteur.
Sous Windows 2008 Server il est possible de configurer un ou plusieurs redirecteurs pour un
domaine prcis.
5. La mise en cache :
La mise en cache est le processus qui consiste stocker temporairement dans un sous-systme de
mmoire spcial des informations ayant fait lobjet dun accs rcent pour y accder plus rapidement ensuite.
Cela rduit considrablement le temps de rponse et limine le trafic rseau associ lenvoi
Page 3
3. Types de zone :
4. Zones de recherche :
Page 4
Dure de zone
Refresh interval : temps dattente que le serveur secondaire attend avant de renouveler sa zone.
Retry interval : temps dattente aprs un chec avant que le serveur secondaire ne retente une
mise jour.
Expires after : temps aprs lequel le serveur secondaire arrte de rpondre aux requtes, du fait
quil nest pas pu actualiser sa zone.
Minimum TTL : dure de vie dune zone
5. Transfert de zone :
Un transfert de zone est le transfert total ou partiel des donnes dune zone partir du
serveur DNS principal qui hberge la zone vers un serveur DNS secondaire qui hberge une
copie de cette zone.
Il existe deux types de transferts de zone DNS :
Transfert de zone complet: Lorsquune requte DNS est effectue avec le type de requte AXFR (All
Zone Transfer), la rponse est un transfert de lintgralit de la zone. Une requte AXFR est une demande de
transfert de zone complet.
Transfert de zone incrmentiel: Lorsque deux serveurs DNS prennent en charge le transfert de zone
Page 5
6. Notification DNS
DNS Notify est une mise jour de la spcification dorigine du protocole DNS qui permet
dinformer les serveurs secondaires lorsquune zone est modifie.
mise jour dynamique est le processus par lequel un client DNS cre, inscrit ou met
jour de faon dynamique ses enregistrements dans des zones maintenues par des serveurs
DNS qui peuvent accepter et traiter des messages pour des mises jour dynamiques.
Page 6
Page 7
4. Gestion DNS :
1. Les paramtres de vieillissement et de nettoyage :
La valeur de dure de vie TTL est un dlai exprim en secondes qui indique aux
destinataires combien de temps ils peuvent conserver ou utiliser
lenregistrement de ressource ou les donnes quil contient avant que ces
donnes narrivent expiration et ne soient supprimes.
Le vieillissement est un processus qui dtermine si un enregistrement de
ressource DNS obsolte doit tre supprim de la base de donnes DNS.
Le nettoyage est un processus qui consiste supprimer les noms obsoltes ou
prims de la base de donnes DNS.
Page 8
Une tentative dactualisation est le processus par lequel un ordinateur demande une actualisation
de son enregistrement DNS. Elle a lieu lorsque le client, qui possde lenregistrement DNS, essaie de
rinscrire son enregistrement de ressource.
Page 9
- Pour afficher le cache DNS, ouvrez une fentre CMD et tapez : ipconfig /displaydns.
- Pour vider le cache DNS, ouvrez une fentre CMD et tapez : ipconfig /flushdns
3. Les outils dadministration en ligne de commande :
Pour
identifier les problmes potentiels dune solution DNS, il est possible de contrler les points suivants :
Enregistrements manquants.
Enregistrements incomplets.
Enregistrements mal configurs.
Les
trois utilitaires suivants sont votre disposition pour analyser, grer et dpanner le systme DNS :
Nslookup
DNSCmd
DNSLint
Nslookup :
Nslookup : permet de tester la rsolution des noms d'htes en adresses IP et inversement.
Lorsque l'on tape nslookup en mode texte, une invite de commande apparat. En outre le nom d'hte
et l'adresse IP du serveur DNS par dfaut sont affichs.
DNScmd :
dnscmd : est un utilitaire permettant d'administrer votre serveur DNS sans passer par la
console MMC.
Vous pouvez par exemple utilisez dnscmd pour ajouter ou supprimer une zone DNS. Voici la
syntaxe respecter pour l'ajout d'une zone DNS principale :dnscmd <serveur_DNS> /ZoneAdd
<nom_de_zone> /Primary /File <nom_du_fichier_de_zone>.
Pour ajouter un enregistrement de ressource, il faut utiliser la syntaxe suivante : dnscmd
<serveur_dns> /RecordAdd <nom_zone_DNS> <nom_hte> <type_enregistrement>
<adresse_IP>.
DNSlint :
dnslint est un outil qui permet de diagnostiquer les problmes lis la rsolution de noms
d'htes.
La syntaxe utiliser pour crer un rapport est : dnslint /ad
<adresse_IP_contrleur_de_domaine> /s <adresse_IP_serveur_DNS>.
Page 10
Page 11
Page 12