III.1.3.2. Installation du le serveur DNS secondaire sur
SVRDMZ
Nous devons procéder comme pour le serveur SVRLAN
(installation et sauvegarde des fichiers de configuration). Nous devons
modifier /etc/bind/named.conf.options de la même façon
que pour SVRLAN en ce qui corcerne les instructions forward et
forwarders mais avec un changement sur allow-recursion pour
explicitement indiquer les réseaux autorisés :
Figure 22 : nouvelle configuration du fichier
named.conf.options
Modifions le fichier /etc/bind/named.conf de la
même façon ; ainsi que
/etc/bind/named.conf.local pour la declaration en
serveur secondaire.
Rédiger par NGOUCHEME MBOUOMBOUO A. Page
32
Concevoir et déployer d'une architecture de
réseau sécurisée à l'IUT
Figure 23 : nouvelle configuration du fichier
named.conf.local
Modifions le fichier /etc/resol.conf cette fois
SVRDMZ sera son propre serveur DNS : nameserver192.168.2.2
Et pour finir le fichier /etc/hosts :
127.0.0.1 localhost
192.168.2.2 svrdmz.virtualiut.lan svrdmz
III.1.3.3. Simulation de panne
Pour simuler un panne, il est très simple pour voir le
fonctionnement du DNS secondaire, il nous suffit d'arrêter le service DNS
sur SVRLAN via la commande : /etc/init.d/bind9 stop
Nous devons toujours accéder à Internet
à partir du client, car cette fois ci c'est le serveur SVRDMZ qui a pris
le relais.
|