DNS-Intro :
Délégation d'une zone
Mécanisme
de délégation d'une zone
Tout le
mécanisme de répartition de la mise à jour
des informations dans le DNS est basé sur la délégation
de zones. Cela conciste à donner la responsabilité
d'une branche de l'arbre de nommage à un serveur, ce
dernier peut à nouveau déléguer des parties
de l'arbre à d'autres serveurs.
L'illustration
ci-dessous rappelle le découpage en zones, une zone
étant l'entitée déléguée par
un serveur parent à un autre serveur.
Dans ce schéma, les arcs en pointillés sont des
délégations, les arcs continus signifient que l'on
reste dans la même zone.
En pratique
Quand on délégue
une zone, il faut faire figurer la délégation dans
la définition de la zone parente. Il s'agit
d'enregistrements NS.
Informations à
faire figurer dans la zone parente
Dans la zone
parente il faut faire figurer des enregistrements NS
correspondant au nom de la zone déléguée, et
contenant tous les serveurs de noms pour la zone déléguée.
Exemple
; Definition de la zone parent.fr
@ IN SOA serveur1.parent.fr. e-mail.machine.fr. (
; etc...
)
; Avec deux serveurs de noms dans la zone
IN NS serveur1.parent.fr.
IN NS serveur2.parent.fr.
; Normalement
IN MX 10 relais.parent.fr.
; --------------------------------------------------------
; Delegation de la zone fille.parent.fr
; Avec un serveur de noms propre a cette zone (primaire)
; et un serveur de noms commun a la zone parente
fille IN NS serveur3.fille.parent.fr.
IN NS serveur2.parent.fr.
; --------------------------------------------------------
; Suite de la definition de la zone parent.fr
serveur1 IN A 192.10.20.30
serveur2 IN A 192.10.20.40
; Fin
Informations à
faire figurer dans la zone déléguée
La zone déléguée
est construite comme toute zone avec un enregistrement SOA
et des enregistrements NS.
Les
enregistrements NS présents dans la zone déléguée
doivent être identiques à ceux indiqués dans
la zone parente comme NS pour cette zone.
Exemple
; Definition de la zone fille.parent.fr
@ IN SOA serveur3.fille.parent.fr. e-mail.machine.fr. (
; etc...
)
; Avec deux serveurs de noms
IN NS serveur3.fille.parent.fr.
IN NS serveur2.parent.fr.
; Normalement
IN MX 10 relais2.fille.parent.fr.
; Puis tout le reste
serveur3 IN A 192.10.20.50
; Fin
Qui effectue la
dégégation ?
La
délégation se fait à partir de la zone
parente. Le responsable de la mise à jour d'une zone
figure dans l'enregistrement SOA de la zone. Vous pouvez
obtenir son nom en utilisant des outils comme nslookup
ou la page W3 pas encore réalisée.
Début
Précédent
Suivant
|