[BIND9] Redondance sous domaine

Fermé
TCP_78 Messages postés 3 Date d'inscription mardi 1 juin 2021 Statut Membre Dernière intervention 1 juin 2021 - 1 juin 2021 à 14:04
brupala Messages postés 110579 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 30 novembre 2024 - 1 juin 2021 à 16:16
Bonjour,

Je dispose d'un serveur DNS sous Bind gérant deux sous-domaines, sd1.domaine.local et sd2.domaine.local.

Ces deux sous domaines sont gérés par des serveurs DNS sous Windows Server 2016 ayant chacun une réplication, on se retrouve donc avec deux sous-domaines chacun gérés par deux serveurs DNS Windows 2016.

Mon but est de permettre d'effectuer une redondance au niveau du DNS Bind car pour l'instant chaque sous-domaine pointe vers une seule IP, cependant si cette IP tombe impossible de basculer vers le deuxième serveur DNS.

Ma question est : Est-il possible d'effectuer une bascule sur le serveurs DNS Bind entre deux serveurs DNS gérant un sous-domaine lorsqu'un des deux serveurs gérant cette zone est injoignable ?

Merci!
A voir également:

3 réponses

brupala Messages postés 110579 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 30 novembre 2024 13 839
1 juin 2021 à 14:31
Salut,
je ne vois pas bien à quoi te sert le Bind là ...
chaque sous-domaine pointe vers une seule IP
jusqu'à preuve du contraire, tu mets le nombre de serveurs ou résolveurs dns que tu veux sur une machine.
Mais bon déjà deux serveurs windows, c'est bien, tu peux configurer plusieurs zones/domaines sur chacun.
0
TCP_78 Messages postés 3 Date d'inscription mardi 1 juin 2021 Statut Membre Dernière intervention 1 juin 2021
Modifié le 1 juin 2021 à 14:42
En fait c'est pour un projet de cours, on dispose de plusieurs VLANs sur lesquels peuvent se trouver des utilisateurs d'un domaine A et d'un domaine B par exemple.

Je distribue les config réseau via DHCP et j'assigne le serveur DNS sous Bind dans mes étendues pour faire la liaison entre les deux domaines.
Les VLANs étant partagés on ne sait pas à quel domaine appartient l'utilisateur, le serveur Bind me sert donc pour rediriger les utilisateurs en fonction de leur domaine.

Je sais pas si je suis très clair :/
0
brupala Messages postés 110579 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 30 novembre 2024 13 839
1 juin 2021 à 15:16
Effectivement,
c'est de moins en moins clair ....
Le DHCP est une chose et Bind en est une autre, pourquoi ne pas distribuer les DNS AD en DHCP ?
aussi,
il n'y a aucun rapport entre les réseaux IP et les domaines Windows, un domaine pouvant contenir un nombre quelconque de réseaux IP et de serveurs DHCP.
Les domaines AD comportent des comptes utilisateurs et des comptes machines.
Une machine, si elle est grosse peut éventuellement être liée à un réseau IP, mais pas l'utilisateur, mais bon, même la machine peut changer de réseau dans le même domaine.
0
TCP_78 Messages postés 3 Date d'inscription mardi 1 juin 2021 Statut Membre Dernière intervention 1 juin 2021
1 juin 2021 à 16:02
Je ne peux pas distribuer les DNS AD dans les étendues DHCP, les VLANs étant partagés entre des utilisateurs qui ne joindront pas forcément le même domaine.

Un utilisateur peut alors se retrouver avec un mauvais DNS et ne pas pouvoir rejoindre son domaine
0
brupala Messages postés 110579 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 30 novembre 2024 13 839
1 juin 2021 à 16:16
Tu peux distribuer les deux ...
Si les deux contrôleurs de domaine sont dans la même forêt (sous domaines d'un domaine supérieur), ça ne doit pas poser de problème.
Après, tu peux mettre un dns windows en maitre et l'autre en esclave, il va répliquer la zone de l' autre, il vaut mieux d'ailleurs.
Je ne suis pas sûr, mais il me semble que chacun peut être esclave de l'autre pour la zone qui n'est pas la sienne.
Après,
Bind peut-être esclave en lecture seule des deux autres aussi, mais bon, encore une fois, il ne sert pas à grand chose dans ce cas là.
0