1CIEL réseau

Services réseau — DNS Linux/BIND9 : résolution de noms, zones, diagnostic

Installer et configurer un serveur DNS BIND9 sous Linux, créer la zone bureau974.local, valider la résolution par nslookup/dig, diagnostiquer les pannes et produire un PV de recette.

Séquence n°09 12 h 6 séances

Le contexte

Bureau974 — la même PME tertiaire qu’en séquence DHCP. Maintenant que l’adressage est automatisé, les utilisateurs veulent accéder aux services internes par leur nom (intranet.bureau974.local, nas.bureau974.local) plutôt que par leur IP. Le responsable technique te confie la suite : monter un DNS interne sous Linux, créer la zone, prouver que la résolution fonctionne depuis tous les clients.

L’élève joue le technicien réseau qui poursuit l’intervention chez le même client. Continuité scénarisée avec la séquence DHCP : même topologie, mêmes machines, même CCTP, on ajoute juste le service DNS.

Problématique : comment mettre en service un serveur DNS pour permettre la résolution de noms dans un réseau client, puis valider la conformité par des tests et des preuves documentées ?

Livrable observable — Zone DNS bureau974.local fonctionnelle (enregistrements A, CNAME) sur Ubuntu Server + BIND9 + captures nslookup/dig + capture Wireshark d’un échange DNS + PV de recette.

La séquence est plus courte que les autres (12 h au lieu de 15 h) parce que les élèves arrivent avec les bases DHCP, Linux et Wireshark déjà solides. On capitalise sur tout ce qui a été acquis avant.

Le plan séance par séance

SéanceDuréeTypeObjectif
S12 hTP1Découverte côté client : nslookup, dig, identifier qui résout quoi, observer le cache et le fichier hosts
S21 hCours 1Formaliser : résolveur vs autoritaire, types de réponses, enregistrements A/CNAME/NS/SOA
S33 hTP2Installer BIND9 sur Ubuntu Server, créer la zone bureau974.local, redémarrer, tester depuis clients
S41 hCours 2Structure d’un fichier de zone, TTL, méthode de recette DNS
S53 hTP3Diagnostic de 3 pannes préparées, zone inverse PTR, enregistrements MX/TXT, mini-défi autonome
S62 hÉvaluationSommatif C06 + C09 + C10 : déployer + prouver + diagnostiquer + rédiger le PV

Ratio pratique / théorie : ~83 % / 17 %. Les deux courts modules de cours (S2 et S4) arrivent après la manipulation pour formaliser ce que les élèves ont déjà vu en TP.

Ce que les élèves repartent capables de faire

  • Comprendre le rôle du DNS et la différence résolveur / serveur autoritaire
  • Installer et configurer BIND9 sur Ubuntu Server
  • Créer et éditer un fichier de zone (SOA, NS, A, CNAME, PTR, MX, TXT)
  • Tester la résolution avec nslookup et dig (depuis Windows et Linux)
  • Diagnostiquer une panne DNS (journalctl, named-checkzone, NXDOMAIN, timeout)
  • Capturer et lire un échange DNS dans Wireshark
  • Rédiger un PV de recette structuré, avec preuves documentées

Pour aller plus loin

La S5 inclut un mini-défi en fading : une panne DNS inconnue à diagnostiquer sans aide du prof. C’est le moment où on vérifie vraiment que la méthode est intégrée : checklist de diagnostic dans le bon ordre (client → serveur → zone → réseau), interprétation des logs journalctl, correction documentée.

Les enregistrements MX et TXT sont introduits en S5 pour ouvrir la perspective : c’est ce qu’on retrouve immédiatement en messagerie (MX pour Postfix, TXT pour SPF/DKIM). Pas approfondi ici, mais la graine est plantée pour la TCIEL.

La séquence boucle le trio DHCP + DNS + FTP côté Bureau974. Trois services, un même client, une continuité scénarisée qui rend tout ça concret pour les élèves.

Documents inclus dans le ZIP

Tous les documents élève prêts à imprimer ou projeter.

Word
TP1 — Découverte du DNS
2 h. Requêtes manuelles `nslookup`/`dig`, identification du résolveur, observation du cache DNS et du fichier hosts.
Word
Cours 1 — Fondamentaux DNS
Résolveur vs autoritaire, types de réponses (autoritaire / non-autoritaire / NXDOMAIN), enregistrements A, CNAME, NS, SOA.
Word
Cours 1 — Exercices + corrigé
Identifier les types de réponses, lire un échange DNS capturé.
Word
TP2 — Installation BIND9 + zone directe
3 h. Modelage installation, création de la zone bureau974.local, enregistrements A et CNAME, redémarrage du service, tests depuis clients.
Word
Cours 2 — Structure d'une zone
Anatomie du fichier de zone (SOA, NS, A, CNAME), rôle du TTL, méthode de recette DNS.
Word
Cours 2 — Exercices + corrigé
Lecture de zone, repérage d'erreurs dans un fichier de zone fourni.
Word
TP3 — Consolidation : diagnostic & enregistrements avancés
3 h. Diagnostic de 3 pannes DNS préparées, zone inverse (PTR), enregistrements MX et TXT, mini-défi en autonomie.
Word
Évaluation sommative DNS
2 h. Mini CCTP : déployer la zone, prouver le fonctionnement (nslookup/dig + Wireshark), diagnostiquer un défaut, rédiger le PV.
Word
Fiche connaissances — Dico DNS
Lexique de référence : tous les termes du domaine DNS.
Word
Fiche synthèse DNS — élève
Récapitulatif des notions clés, à garder dans le classeur.
Word
Rappels espacés DNS
Questions de réactivation à intercaler dans les séquences suivantes.

Compétences du référentiel visées

Codes du référentiel Bac Pro CIEL.

C06 Valider la conformité d'une installation
C09 Installer les éléments d'un système électronique ou informatique
C10 Exploiter un réseau informatique