Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Compréhension et configuration des DNS

Présentation de DNS

Un système de noms de domaine (DNS) est un système hiérarchique distribué qui convertit les noms d’hôte en adresses IP. Le DNS est divisé en sections appelées zones. Chaque zone dispose de serveurs de noms qui répondent aux requêtes de leur zone.

Composants DNS

DNS inclut trois composants principaux:

  • Résolution DNS: réside du côté client du DNS. Lorsqu’un utilisateur envoie une demande de nom d’hôte, le résolutionur envoie une requête d’interrogation DNS au nom des serveurs afin de demander l’adresse IP du nom de l’hôte.

  • Serveurs de noms: Traite les requêtes DNS reçues auprès du résolutionur DNS et renvoie l’adresse IP au problème.

  • Enregistrements des ressources: Éléments de données qui définissent la structure et le contenu de base du DNS.

Mise en cache de serveurs DNS

Les serveurs de noms DNS fournissent l’adresse IP d’un nom d’hôte aux utilisateurs. Le champ TTL dans l’enregistrement des ressources définit la période pendant laquelle les résultats de la requête DNS sont mis en cache. Lorsque la valeur TTL expire, le serveur de noms envoie une nouvelle requête DNS et met à jour le cache.

Configurer un serveur de noms DNS pour résoudre les noms d’hôte en adresses

Vous utilisez des serveurs de noms de domaine (DNS) pour résoudre les noms d’hôte à des adresses IP.

Avant de commencer, configurez vos serveurs de noms avec le nom de l’hôte et l’adresse IP de Juniper Networks périphérique mobile. Peu importe l’adresse IP que vous attribuez à l’adresse de votre équipement dans le serveur de noms, aussi longtemps qu’elle atteint votre équipement. Normalement, vous utilisez l’adresse IP de l’interface de gestion, mais vous pouvez choisir l’adresse IP de l’interface de bouclation ou une adresse IP de l’interface réseau. Vous pouvez même configurer plusieurs adresses sur le serveur de noms.

Pour la redondance, comme une meilleure pratique, configurez l’accès à plusieurs serveurs de noms. Vous pouvez configurer un maximum de trois serveurs de noms. Cette approche est similaire à la façon dont les navigateurs Web résolvent le nom d’un site Web à son adresse réseau.

Vous pouvez utiliser Junos OS pour configurer un ou plusieurs noms de domaines. Le logiciel utilise ces noms de domaine pour résoudre les noms d’hôte non qualifiés (c’est-à-dire les noms d’hôte pour lesquels les noms de domaine sont manquants). Il est pratique de pouvoir configurer les noms de domaine, car vous pouvez utiliser un nom d’hôte pour configurer et utiliser le logiciel sans avoir à faire référence au nom complet du domaine. Après avoir ajouté des adresses de serveur de noms et des noms de domaine à votre configuration, vous pouvez utiliser des noms d’hôte résolvants DNS dans vos configurations et commandes plutôt que dans vos adresses IP.

En option, au lieu de configurer le serveur de noms au niveau hiérarchique, vous pouvez utiliser un groupe de configuration, comme illustré [edit system] dans cette procédure. Il s’agit d’une bonne pratique recommandée pour la configuration du serveur de noms.

Vous pouvez router le trafic entre une instance de routage de gestion et un serveur de noms DNS. Une fois que vous avez configuré une instance de routage au niveau de la hiérarchie, le serveur de noms [edit system name-server server-ip-address] devient accessible via cette instance de routage.

Note:

Cette option d’instance de routage de gestion n’est pas prise en charge SRX Series périphériques mobiles.

Pour activer une instance de routage de gestion pour DNS, utilisez la configuration suivante:

Si vous avez configuré le serveur de noms à l’aide d’un groupe de configurations, utilisez le niveau de hiérarchie, ce qui constitue une bonne pratique recommandée pour la [edit groups group-name system name-server] configuration du serveur de noms.

Pour configurer l’équipement afin de résoudre les noms d’hôte en adresses:

  1. Référencez les adresses IP de vos serveurs de noms.

    L’exemple suivant indique comment se référer à deux serveurs de noms:

  2. (Facultatif) Configurer l’instance de routage pour DNS.

    L’exemple suivant indique comment configurer l’instance de routage d’un des serveurs de noms:

    N’oubliez pas de configurer les configurations suivantes:

    • management-instance instruction au niveau [edit system] hiérarchique

    • routing-instance instruction au niveau [edit routing-instances] hiérarchique

  3. (Facultatif) Configurez le nom du domaine dans lequel se trouve l’équipement lui-même.

    C’est une bonne pratique. Le logiciel utilise ensuite ce nom de domaine configuré comme nom de domaine par défaut pour appender les noms d’hôte non pleinement qualifiés.

    L’exemple suivant indique comment configurer le nom de domaine:

  4. (Facultatif) Configurer une liste de domaines à rechercher.

    Si votre équipement peut atteindre plusieurs domaines différents, vous pouvez configurer une liste de domaines à rechercher. Junos OS utilise ensuite cette liste pour définir un ordre dans lequel il append les noms de domaine lors de la recherche de l’adresse IP d’un hôte.

    La liste de domaines peut contenir jusqu’à six noms de domaine, avec un total de 256 caractères.

    L’exemple suivant indique comment configurer trois domaines à rechercher. Cet exemple configure le logiciel pour effectuer une recherche dans le domaine company.net, puis dans le domaine domainone.net, puis dans le domaine domainonealternate.com lorsque vous tentez de résoudre des hôtes non qualifiés.

  5. Si vous avez utilisé un groupe de configuration, appliquez le groupe de configuration en remplaçant le nom global approprié.
  6. Valider la configuration.
  7. Vérifier la configuration.

    Si vous avez configuré votre serveur de noms avec le nom de l’hôte et une adresse IP pour votre équipement, vous pouvez émettre les commandes suivantes pour confirmer que DNS fonctionne et peut être atteint. Vous pouvez utiliser le nom d’hôte configuré pour confirmer la résolution de l’adresse IP ou utiliser l’adresse IP de votre équipement pour confirmer la résolution au nom de l’hôte configuré.

    Par exemple: