Ads Here

linux # Principaux types d'enregistrements #



types d'enregistrements



Certains types d'enregistrements existant et qui peut être ajouté dans une base de données DNS sont de plusieurs types


Exemple de fichier DNS qui contient les types d'enregistrements



SOA (Start Of Authority: indique l'autorité sur la zone. Ces enregistrements contiennent toutes les informations sur le domaine. Par exemple le délai de mise à jour des bases de données entre serveurs de noms primaires et secondaires, le nom du responsable du site

 NS (Name Server) : ces enregistrements donnent les adresses des serveurs de noms pour le domaine

 A (Adresse: ces enregistrements permettent de définir les noeuds fixes du réseau (ceux qui ont des adresses IP statiques). Serveurs, routeurs, switchs

 MX (Mail eXchanger: ils servent pour déclarer les serveurs de messagerie

 CNAME (Canonical Name: ils permettent de définir des alias sur des noeuds existants. Par exemple www.foo.org peut être la même machine que web.foo.org. Dans ce cas, «  www  » est un alias (CNAME) de «  web  ». Cela permet de différencier le nommage des machines des standards de nommages des services (www, ftp, news, smtp, mail, pop)

PTR (Pointeur) : ils permettent la résolution de noms inverse dans le domaine in-addr.arpa.





# linux # Installation serveur DNS



Installation serveur DNS

: suivi les etapes


root@localhost ~]# ls]
anaconda-ks.cfg  Desktop  install.log  install.log.syslog
/root@localhost ~]# cd Desktop]
root@localhost Desktop]# ls]
gnome-terminal.desktop  RPMS

/root@localhost Desktop]# cd RPMS]
root@localhost RPMS]# ls]
cisco1.jpg  DHCP  DNS  FTP  LDAP  NFS  SAMBA  SSH  TELNET
/root@localhost RPMS]# cd DNS]
root@localhost DNS]# ls]
bind-9.3.1-4.i386.rpm                bind-libs-9.3.1-4.i386.rpm
bind-chroot-9.3.1-4.i386.rpm         bind-sdb-9.3.1-4.i386.rpm
bind-devel-9.3.1-4.i386.rpm          bind-utils-9.3.1-4.i386.rpm
bind-libbind-devel-9.3.1-4.i386.rpm  binutils-2.15.94.0.2.2-2.i386.rpm
root@localhost DNS]#  rpm -ivh bind-9.3.1-4.i386.rpm]
attention: bind-9.3.1-4.i386.rpm: Entête signature V3 DSA: NOKEY, key ID 4f2a6fd2
[Préparation...              ########################################### [100%
        paquetage bind-9.3.1-4 déjà installé
root@localhost DNS]#  rpm -ivh bind-chroot-9.3.1-4.i386.rpm]
attention: bind-chroot-9.3.1-4.i386.rpm: Entête signature V3 DSA: NOKEY, key ID 4f2a6fd2
[Préparation...              ########################################### [100%
     [bind-chroot            ########################################### [100%
root@localhost DNS]# cd  /etc]
root@localhost etc]# gedit named.conf]
 Nous choisirons les les zones 1 présents avantla zone 2  est copier aussi avant la zone 2 

: est modifier les zones 1 comme la suit


/root@localhost etc]# cd /var/named/chroot/var/named]
root@localhost named]# ls]
data              localhost.zone   named.ca         named.local  slaves
localdomain.zone  named.broadcast  named.ip6.local  named.zero
root@localhost named]# cat localhost.zone]


copier le contenu de fichier localhost.zone el coller dans les fichier ofppt.com.zone et ofppt.com.rev 
root@localhost named]# vi ofppt.com.zone]


root@localhost named]# vi ofppt.com.rev]


root@localhost named]# ls]
data              localhost.zone   named.ca         named.local  ofppt.com.zone
 ofppt.com.rev  localdomain.zone  named.broadcast  named.ip6.local  named.zero   slaves
root@localhost named]# ln -s ofppt.com.zone  /var/named]
root@localhost named]# ln -s ofppt.com.rev  /var/named]
root@localhost named]# cd  /var/named]
root@localhost named]# ls]
chroot            localhost.zone   named.ip6.local  ofppt.com.rev
data              named.broadcast  named.local      ofppt.com.zone
localdomain.zone  named.ca         named.zero       slaves
root@localhost named]# cd /etc]
root@localhost etc]# vi resolv.conf]

en ajoute une ligne "search ofppt.com " dans le fichier resolv.conf

root@localhost etc]# service network restart]
[  Arrêt de l'interface eth0 :                                      [  OK
[  Arrêt de l'interface de loopback :                          [  OK
[  Activation de l'interface loopback :                      [  OK
[  Activation de l'interface eth0 :                              [  OK
[root@localhost etc]# service named restart]
  [  Arrêt de named :                                                   [  OK
[  Démarrage de named :                                          [  OK
root@localhost etc]#  nslookup]
ofppt.com <
Server:         127.0.0.1
Address:        127.0.0.1#53

Name:   ofppt.com
Address: 192.168.1.1
192.168.1.1 <
Server:         127.0.0.1
Address:        127.0.0.1#53

1.1.168.192.in-addr.arpa        name = localhost.ofppt.com.
 #[root@localhost etc]

linux # installation serveur DHCP #

root@localhost ~]#  ls]
anaconda-ks.cfg  Desktop  install.log  install.log.syslog
/root@localhost ~]#  cd Desktop]
[root@localhost Desktop]#  ls]
gnome-terminal.desktop  RPMS
/root@localhost Desktop]#  cd RPMS]
/root@localhost RPMS]#  ls]
cisco1.jpg  DHCP  DNS  FTP  LDAP  NFS  SAMBA  SSH  TELNET
/root@localhost RPMS]#   cd DHCP]
root@localhost DHCP]#   ls]
dhclient-3.0.2-12.i386.rpm    dhcpv6-0.10-13.i386.rpm
dhcp-3.0.2-12.i386.rpm        dhcpv6_client-0.10-13.i386.rpm
dhcp-devel-3.0.2-12.i386.rpm

root@localhost DHCP]#   rpm -ivh dhcp-3.0.2-12.i386.rpm]

attention: dhcp-3.0.2-12.i386.rpm: Entête signature V3 DSA: NOKEY, key ID 4f2a6fd2
 [ Préparation...              ########################################### [100%
        paquetage dhcp-3.0.2-12 déjà installé

/root@localhost DHCP]#  cd /usr/share/doc]
root@localhost doc]#  ls]
/root@localhost doc]#  cd dhcp-3.0.2]
root@localhost dhcp-3.0.2]#  ls]

dhcpd.conf.sample  README  RELNOTES

root@localhost dhcp-3.0.2]#  gedit dhcpd.conf.sample]

modifier les parametres du fichier de configuration  dhcpd.conf.sample

adresse reseau
adresse IP
(la plage ou (range





root@localhost dhcp-3.0.2]#  service network  restart]

[ Arrêt de l'interface eth0 :                                                        [  OK 
Arrêt de l'interface de loopback :                                            [  OK 
Activation de l'interface loopback :                                        [  OK 
Activation de l'interface eth0 :                                                [  OK 
root@localhost dhcp-3.0.2]#   service dhcpd  restart]

Internet Systems Consortium DHCP Server V3.0.2    
Copyright 2004 Internet Systems Consortium.    
All rights reserved.    
For info, please visit http://www.isc.org/sw/dhcp/    
[ Arrêt de dhcpd :                                                                     [ÉCHOUÉ 
 [ Démarrage de dhcpd :                                                            [  OK 

root@localhost dhcp-3.0.2]#   service dhcpd  restart]
Internet Systems Consortium DHCP Server V3.0.2    
Copyright 2004 Internet Systems Consortium.   
All rights reserved.   
For info, please visit http://www.isc.org/sw/dhcp/   
[ Arrêt de dhcpd :                                                                      [  OK 
[ Démarrage de dhcpd :                                                             [  OK 
                            #[root@localhost dhcp-3.0.2]                       


video d'installation serveur DHCP                      

linux # Definition des Services #

Les services  Definition et le Role

Serveur DNS sous linux 





Definition
"DNS segnifie par "Domain Name Server

Le role
Le role DNS est d'assurer la traduction d'un nom de domaine en adresse IP et l'inversement



Serveur DHCP sous linux 

Definition
"DHCP segnifier par " Dynamic Host Configuration Protocol

Le role
  service  DHCP  va delivrer les adresse IP tout se qui a , des périphérique finaux avec un durée du bail

Serveur NFS sous linux 

                                 Definition
"NFS  segnifier par " Network File System

Le role
utilisé pour partager les fichier entre deux système linux

 Serveur LDAPsous linux

                                 Definition
"LDAP segnifier par " Lightweight Derictory Access Protocol 

Le role
LDAP est a l'origine un protocole permettant l'interrogation et la modifecation des services
d'annuaire
LDAP utilise pour ajoute un utilisateur LINUX su un serveur DNS

Caracteristiques de LDAP
Acces rapide mais mises a jour plus lentes
Structure arborescente
langage de recherche

Serveur TELnet sous linux


                                 Definition
"TELNET segnifier par "  terminal network ou telecommunication network, ou encore teletype network 

Le role
 TELNET est un protocole utilise sur tout reseau TCP/IP , permettant de communiquer avec un serveur distant en echangeant des lignes de textes et en recevant des reponses egalement sous forme de texte

Caracteristiques de LDAP
base sur TCP
utilise le port 23
fonctionne sur la couche session de module OSI
en meme temps utilise le protocole telnet dans la couche session


Serveur SSH sous linux
 Definition
"SSH segnifier par " Secure Shell

Le role
SSH ou "secure shell" est un programme informatique et un protocole de communication sécurisé
 Le protocole de connexion impose un échange de clés de chiffrement en début de connexion. Par la suite, tous les segments TCP sont authentifiés et chiffrés

Caracteristiques de LDAP
.(contient deux version (v1,v2
.utilise le port 22
.securise par raporrt le telnet
.utilise les cles de chiffrement au debut de communication entre le serveur et le client
.crypte les trams

Serveur SAMBA sous linux

 Definition
"SAMBA segnifier par " Secure Shell

Le role
SAMBA service permet a des ordinateurs UNIX de mettre a desposition des imprimants et des fichiers dans les reseaux et l'inversse


Serveur HTTP sous linux


 Definition
" Serveur HTTP ou Serveur WEB segnifier par " HyperText Transfer Protocol

Le role
Un serveur Web est un serveur informatique utilisé pour publier des sites web sur Internet ou un intranet
Un serveur web diffuse généralement des sites web, il peut contenir d'autres services liés comme l'envoi d'e-mails, du streaming, le transfert de fichiers par FTP, etc


Service  IMIX sous linux

 Definition
"IMIX segnifier par " Secure Shell

Le role
" IMIX serveur de messagerie "e-mail


Service FTP sous linux

 Definition
FTP segnifier par " File Transfert Protocol  " ou protocole de transfert de fichier

Le role
 FTP est un logiciel qui va répondre aux demandes des clients. Lorsque le serveur reçoit une demande, il vérifie les droits et si le client à les droits suffisants, il répond à cette demande sinon la demande est rejetée

FTP passe son temps à attendre. Si les demandes ne sont pas nombreuses, les ressources utilisées par le serveur FTP sont quasi-nulles



Les fichiers de système et de configuration pour les serveurs

Fichiers de système pour les services sous linux



toute les services : DNS, DHCP, NFS, SSH, TELnet, SAMBA, LDAP, FTP


fichiers de systeme



les fichier de configuration




route statique par defaut



 route par défaut


Une route par défaut est une route statique qui correspond à tous les paquets

Au lieu de stocker toutes les routes vers tous les réseaux dans la table de routage, un routeur peut stocker une route par défaut unique pour représenter n'importe quel réseau ne figurant pas dans la table de routage

: Exemple



: Les routes statiques par défaut sont communément utilisées lors de la connexion

D'un routeur de périphérie au réseau d'un fournisseur de services
(D'un routeur d'extrémité (un routeur avec un seul routeur voisin en amont


: la commande comme la suit

 " ip route 0.0.0.0 0.0.0.0  ip-address | exit-intf "

 : soit
ip address =   c'est l'adresse ip de l'interface de sortie
: soit
 exit-intf = c'est le nom de l'interface de sortie

Frame-Relay : Multipoint



Frame-Relay : Multipoint







sur Hub

Hub(config)# interface serial 0/0
Hub(config-if)# no shutdown
Hub(config-if)# ip address 192.168.123.1 255.255.255.0
Hub(config-if)# encapsulation frame-relay
Hub(config-if)# frame-relay map ip 192.168.123.2 102 broadcast
Hub(config-if)# frame-relay map ip 192.168.123.3 103 broadcast
Hub(config-if)# exit

sur Spoke1

Spoke1(config)# interface serial 0/0
Spoke1(config-if)# no shutdown
Spoke1(config-if)# ip address 192.168.123.2 255.255.255.0
Spoke1(config-if)# encapsulation frame-relay
Spoke1(config-if)# frame-relay map ip 192.168.123.1 201 broadcast
Spoke1(config-if)# exit

sur Spoke2

Spoke2(config)# interface serial 0/0
Spoke2(config-if)# no shutdown
Spoke2(config-if)# ip address 192.168.123.3 255.255.255.0
Spoke2(config-if)# encapsulation frame-relay
Spoke2(config-if)# frame-relay map ip 192.168.123.1 301 broadcast
Spoke2(config-if)# exit
???? ?????? ?????? ? © 2017 Bouha Tech
Design by: bouha soufiane