Administration du Service DNS

Apprenez l'administration du service DNS. Ce module couvre l'installation de BIND9, la configuration du résolveur de mise en cache (Caching Resolver), la création d'une zone maître (Master Zone), la gestion des enregistrements DNS (DNS Records) et les outils de dépannage DNS (DNS Troubleshooting Tools). Vous maîtriserez ces compétences Linux essentielles grâce à des laboratoires pratiques et des défis du monde réel.

DevOps EngineerLinuxDevOps

💡 Ce tutoriel est traduit par l'IA à partir de la version anglaise. Pour voir la version originale, vous pouvez cliquer ici

Introduction

Administrer DNS demande de distinguer deux tâches : répondre avec autorité pour ses propres noms et résoudre les autres via un service amont et un cache local. Ce cours pratique utilise BIND9 pour rendre les deux parcours visibles et testables dans un terminal Linux.

Vous installerez et lancerez named, inspecterez le port 53 UDP/TCP, créerez des zones maîtres, ajouterez des enregistrements, mettrez à jour le numéro de série SOA et validerez avant rechargement. Le défi final crée office.lan pour trois appareils et transfère les requêtes externes vers Google Public DNS.

Ce que vous apprendrez

  • Installer BIND9 et ses outils, lancer named et vérifier le port 53 UDP/TCP
  • Organiser options globales, déclarations de zones et fichiers de données
  • Configurer un forwarder et comparer requête froide et réponse en cache
  • Créer une zone maître avec SOA, NS, A et points terminaux corrects
  • Ajouter A et CNAME, incrémenter le serial et recharger avec rndc
  • Valider configuration et zone avec named-checkconf et named-checkzone
  • Diagnostiquer avec dig ciblé, recherche inverse, +trace et journaux BIND

À qui s’adresse ce cours

Ce cours intermédiaire s'adresse aux administrateurs Linux, apprenants DevOps et réseau, ingénieurs support et développeurs qui doivent exploiter un petit DNS interne. Il est utile si vous connaissez noms et IP sans avoir encore créé une zone autoritative, configuré le transfert ou interprété des diagnostics.

Prérequis : Bases du terminal Linux, réseaux, paquets, processus, édition et sudo. La structure des adresses IP et domaines est utile.

Environnement d’apprentissage : Un terminal Linux LabEx de type Debian/Ubuntu avec BIND9, dig, modèles et journaux préparés et accès réseau pour les requêtes publiques transférées.

Questions fréquentes

Est-ce un cours de DNS autoritatif ou de résolveur cache ?

Il couvre les deux rôles sur une instance. Le serveur répond avec autorité pour lab.local et office.lan, transfère les noms publics inconnus à 8.8.8.8 et conserve les réponses jusqu'à expiration du TTL.

Configure-t-il automatiquement cette machine ou d'autres clients ?

Non. Les exercices interrogent explicitement avec dig @127.0.0.1 printer.office.lan. Ils ne modifient pas /etc/resolv.conf, le DNS fourni par DHCP ni d'autres hôtes clients.

Quels enregistrements et fonctions de production sont inclus ?

Vous créez SOA, NS, A et CNAME et inspectez un PTR existant. Zones inverses, MX, AAAA, TXT, DNSSEC, secondaires, mises à jour dynamiques, ACL et transferts ne sont pas configurés.

Enseignant

labby
Labby
Labby is the LabEx teacher.