Si on se place d’un point de vue technique, il n’y a aucun problème. Rien n’impose que le serveur primaire d’un domaine soit un poste du domaine. Le serveur de nom resone.univ-rennes1.fr est par exemple primaire des domaines ensc-rennes.fr, iep.fr.
Si on se place d’un point de vue administratif, il faut l’accord du responsable de l’établissement, car c’est lui qui doit signer le bordereau de demande de création de domaine.
RENATER offre cette fonctionnalité au travers du Réseau Académique Parisien. Vous pouvez aussi trouver un organisme (université, collectivité locale, centre hospitalier universitaire,…) qui vous rendra ce service.
Prenons l’exemple du préfixe de classe C 193.52.56, alloué à l’université de Rennes 1. Le serveur primaire est resone.univ-rennes1.fr, les secondaires servix.univ-rennes1.fr et soleil.uvsq.fr.
$ORIGIN 56.52.193.in-addr.arpa.
@ IN SOA resone.univ-rennes1.fr. hostmaster.univ-rennes1.fr. (
1999051801 ;serial
21600 ;refresh : 6 heures
3600 ;retry : 1 heure
3600000 ;expire : 41 jours 16 heures
172800 ) ;ttl : 2 jours
@ IN NS resone.univ-rennes1.fr. @ IN NS servix.univ-rennes1.fr. @ IN NS soleil.uvsq.fr. ;
1 IN PTR gwrennes1.droitsb.univ-rennes1.fr.
2 IN PTR pservsig.droitsb.univ-rennes1.fr.
3 IN PTR pdrsig3.droitsb.univ-rennes1.fr.
4 IN PTR pdrsig4.droitsb.univ-rennes1.fr.
…
Prenons l’exemple de l’université de Rennes 1 (domaine univ-rennes1.fr) qui veut créer un sous-domaine pour l’IUT de St-Malo (sous-domaine iutsm.univ-rennes1.fr). La gestion du domaine iutsm.univ-rennes1.fr est déléguée à l’IUT de St-Malo, le serveur primaire est pegase.iutsm.univ-rennes1.fr, les secondaires sont resone.univ-rennes1.fr et soleil.uvsq.fr.
iutsm.etu.univ-rennes1.fr. IN NS pegase.iutsm.univ-rennes1.fr.
iutsm.etu.univ-rennes1.fr. IN NS resone.univ-rennes1.fr.
iutsm.etu.univ-rennes1.fr. IN NS soleil.uvsq.fr.
Ne pas oublier d’incrémenter le serial et relancer le serveur de noms.
C’est parce que vous avez omis de configurer le DNS pour la zone inverse à laquelle appartient votre serveur de messagerie, et/ou que vous avez omis de demander l’ouverture de cette zone inverse.
La procédure détaillée est décrite dans le RFC intitulée "Classless IN-ADDR.ARPA delegation". Pour simplifier le propos, prenons l’exemple du préfixe 193.48.56 :
La solution s’appuie sur une petite astuce qui utilise les alias (CNAME) du DNS et les sous-domaines. Pour la délégation d’un sous-bloc de la classe C 193.48.56 il a fallu :
Dans le fichier de configuration de la zone 56.48.193.in-addr.arpa (sur ns1.renater.fr) il y a :
$ORIGIN 56.48.193.in-addr.arpa.
@ IN SOA ns1.renater.fr. hostmaster.renater.fr. (
1999091703 ;serial
28800 ;refresh (8 h)
7200 ;retry (2 h)
604800 ;expire (7 days)
172800 ) ;minimum (2 j)
IN NS ns1.renater.fr.
IN NS ns2.nic.fr.
IN NS ns.ripe.net.
revUHB IN NS uhbhic.uhb.fr. IN NS deneb.rec.uhb.fr.
revUBS IN NS moorea.univ-ubs.fr. IN NS mercure.univ-ubs.fr.
0 IN CNAME 0.revUHB.56.48.193.in-addr.arpa.
1 IN CNAME 1.revUHB.56.48.193.in-addr.arpa.
…
32 IN CNAME 32.revUHB.56.48.193.in-addr.arpa.
33 IN CNAME 33.revUBS.56.48.193.in-addr.arpa.
34 IN CNAME 34.revUBS.56.48.193.in-addr.arpa.
…
On suppose que toto.uhb.fr a pour numéro IP 193.48.56.1, titi.uhb.fr a pour numéro IP 193.48.56.2. Le fichier de zone revUHB.56.48.193.in-addr.arpa devra contenir un SOA, des NS et des enregistrement PTR comme suit :
1 IN PTR toto.uhb.fr.
2 IN PTR titi.uhb.fr.
La machine deneb.rec.uhb.fr sera configuré secondaire de la zone revUHB.56.48.193.in-addr.arpa.
À l’UBS, il faut déclarer moorea.univ-ubs.fr primaire de revUBS.56.48.193.in-addr.arpa et configurer comme précédemment…
À l’instar des réseaux de classe C, la demande d’ouverture/mise à jour de zones inverses pour un réseau de classe C partiellement alloué doit se faire en suivant cette procédure.
Quand on alloue des adresses privées à des postes, il est fortement conseillé de mettre en service 2 serveurs DNS pour son domaine :
On peut aussi utiliser le mécanisme de vue intégré à BIND.