[BIND9] Redondance sous domaine

Signaler
Messages postés
3
Date d'inscription
mardi 1 juin 2021
Statut
Membre
Dernière intervention
1 juin 2021
-
Messages postés
99709
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
21 juin 2021
-
Bonjour,

Je dispose d'un serveur DNS sous Bind gérant deux sous-domaines, sd1.domaine.local et sd2.domaine.local.

Ces deux sous domaines sont gérés par des serveurs DNS sous Windows Server 2016 ayant chacun une réplication, on se retrouve donc avec deux sous-domaines chacun gérés par deux serveurs DNS Windows 2016.

Mon but est de permettre d'effectuer une redondance au niveau du DNS Bind car pour l'instant chaque sous-domaine pointe vers une seule IP, cependant si cette IP tombe impossible de basculer vers le deuxième serveur DNS.

Ma question est : Est-il possible d'effectuer une bascule sur le serveurs DNS Bind entre deux serveurs DNS gérant un sous-domaine lorsqu'un des deux serveurs gérant cette zone est injoignable ?

Merci!

3 réponses

Messages postés
99709
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
21 juin 2021
12 329
Salut,
je ne vois pas bien à quoi te sert le Bind là ...
chaque sous-domaine pointe vers une seule IP
jusqu'à preuve du contraire, tu mets le nombre de serveurs ou résolveurs dns que tu veux sur une machine.
Mais bon déjà deux serveurs windows, c'est bien, tu peux configurer plusieurs zones/domaines sur chacun.
Messages postés
3
Date d'inscription
mardi 1 juin 2021
Statut
Membre
Dernière intervention
1 juin 2021

En fait c'est pour un projet de cours, on dispose de plusieurs VLANs sur lesquels peuvent se trouver des utilisateurs d'un domaine A et d'un domaine B par exemple.

Je distribue les config réseau via DHCP et j'assigne le serveur DNS sous Bind dans mes étendues pour faire la liaison entre les deux domaines.
Les VLANs étant partagés on ne sait pas à quel domaine appartient l'utilisateur, le serveur Bind me sert donc pour rediriger les utilisateurs en fonction de leur domaine.

Je sais pas si je suis très clair :/
Messages postés
99709
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
21 juin 2021
12 329
Effectivement,
c'est de moins en moins clair ....
Le DHCP est une chose et Bind en est une autre, pourquoi ne pas distribuer les DNS AD en DHCP ?
aussi,
il n'y a aucun rapport entre les réseaux IP et les domaines Windows, un domaine pouvant contenir un nombre quelconque de réseaux IP et de serveurs DHCP.
Les domaines AD comportent des comptes utilisateurs et des comptes machines.
Une machine, si elle est grosse peut éventuellement être liée à un réseau IP, mais pas l'utilisateur, mais bon, même la machine peut changer de réseau dans le même domaine.
Messages postés
3
Date d'inscription
mardi 1 juin 2021
Statut
Membre
Dernière intervention
1 juin 2021

Je ne peux pas distribuer les DNS AD dans les étendues DHCP, les VLANs étant partagés entre des utilisateurs qui ne joindront pas forcément le même domaine.

Un utilisateur peut alors se retrouver avec un mauvais DNS et ne pas pouvoir rejoindre son domaine
Messages postés
99709
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
21 juin 2021
12 329
Tu peux distribuer les deux ...
Si les deux contrôleurs de domaine sont dans la même forêt (sous domaines d'un domaine supérieur), ça ne doit pas poser de problème.
Après, tu peux mettre un dns windows en maitre et l'autre en esclave, il va répliquer la zone de l' autre, il vaut mieux d'ailleurs.
Je ne suis pas sûr, mais il me semble que chacun peut être esclave de l'autre pour la zone qui n'est pas la sienne.
Après,
Bind peut-être esclave en lecture seule des deux autres aussi, mais bon, encore une fois, il ne sert pas à grand chose dans ce cas là.