Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
867 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Meilleure config dns

n°150675
unger
Posté le 10-12-2017 à 17:50:28  profilanswer
 

Bonsoir,
j'ai 2 sites sur un domaine unique avec un plan ip différents
site A 10.50.10.x/22
site B 10.50.100.x/24
 
liaison sdsl 2mo
 
j'ai un dc sur chaque site, ils sont également catalogues globaux et dns
le dc du site A a tous les roles fsmo
 
je me pose juste une question sur ma config dns (dc en 2012r2) le but étant évidement d'avoir une redondance en cas d'arret ou de reboot d'un des 2 dns
selon les avis, pour la zone principale intégrée à l'AD
je peux la déclarer principale sur les 2 dns en mettant les 2 serveurs en serveurs de noms et en autorisant le transfert de zones sur les serveurs de noms
ou je la crée en principale sur le serveur 1 et la déclare secondaire sur le serveur 2 en autorisant le transfert de zone du serveur 1 vers le 2 uniquement
ou aucune des solutions si elles vous paraissent pas bonnes...
qu'est ce que vous feriez ?
 

mood
Publicité
Posté le 10-12-2017 à 17:50:28  profilanswer
 

n°150676
Je@nb
Modérateur
Kindly give dime
Posté le 10-12-2017 à 18:23:43  profilanswer
 

si la zone principale est intégrée à l'AD les 2 DC ont déjà la zone donc je vois pas ce que tu veux faire à autoriser la zone and co

n°150681
dims
if it ain't brocken, mod it !
Posté le 10-12-2017 à 19:39:28  profilanswer
 

+1 si tu veux de la redondance, tu as juste a declarer les DNS A et B sur les clients.
 
clients site A: DNS principal A DNS secondaire B
clients site B: DNS principal B DNS secondaire A
 
pas besoin de transfert (surtout pas en fait)  

n°150682
dims
if it ain't brocken, mod it !
Posté le 10-12-2017 à 19:40:12  profilanswer
 

euh... en relisant, le domaine (AD et donc DNS) est le même sur les 2 sites ????
je pense que oui vu que tu précise que les FSMO sont sur A

 

parceque sinon ça change tout en effet


Message édité par dims le 10-12-2017 à 19:40:36
n°150688
unger
Posté le 11-12-2017 à 00:08:56  profilanswer
 

Je@nb a écrit :

si la zone principale est intégrée à l'AD les 2 DC ont déjà la zone donc je vois pas ce que tu veux faire à autoriser la zone and co


 
C'est bien ce que j'ai fait au départ,
j'ai créé ma zone intégrée à l'ad sans configuré les onglets transferts de zonne
la zone est bien visible sur les 2 dns
 
et les clients sont bien configurés avec les 2 dns (avec en 1 celui de leur site)
sauf que quand je dois en rebooter un pour les maj par exemple, j'ai une coupure du site
 
donc je me suis demandé s'il fallait pas rajouter quelquechose dans la config

n°150691
nebulios
Posté le 11-12-2017 à 10:19:25  profilanswer
 

Normalement non. Tu entends quoi par coupure du site.

n°150693
Je@nb
Modérateur
Kindly give dime
Posté le 11-12-2017 à 10:24:07  profilanswer
 

c'est quoi la conf dns des clients, des dc ?
quels sont les forwarders ?

n°150695
unger
Posté le 11-12-2017 à 12:58:28  profilanswer
 

Je@nb a écrit :

c'est quoi la conf dns des clients, des dc ?
quels sont les forwarders ?


 
config :
dc1 dns1=ip dc2 dns2=son ip
dc2 dns1=ip dc1 dns2=son ip
 
postes site 1
dns1= ip dc1
dns2= ip dc2
 
postes site 2
dns1= ip dc2
dns2= ip dc1
 
redirecteurs = 2 adresses de serveurs situés sur un autre site (ils servent pour la navigation internet)
 
nslookup depuis les 2 serveurs est ok sur les résolutions locales et internet

n°150696
dims
if it ain't brocken, mod it !
Posté le 11-12-2017 à 13:10:49  profilanswer
 

unger a écrit :


 
config :
dc1 dns1=ip dc2 dns2=son ip
dc2 dns1=ip dc1 dns2=son ip


ça changera rien a ton soucis, mais ça c'est pas bon !
 
les DC doivent pointer sur eux même en principal (et je me souviens plus si il faut mettre quelque chose et quoi en secondaire)

n°150697
ShonGail
En phase de calmitude ...
Posté le 11-12-2017 à 13:13:56  profilanswer
 

dims a écrit :


ça changera rien a ton soucis, mais ça c'est pas bon !
 
les DC doivent pointer sur eux même en principal (et je me souviens plus si il faut mettre quelque chose et quoi en secondaire)


 
Nan ! Sa config correspond aux best practice :)

mood
Publicité
Posté le 11-12-2017 à 13:13:56  profilanswer
 

n°150698
dims
if it ain't brocken, mod it !
Posté le 11-12-2017 à 13:21:13  profilanswer
 

yep, j'etais resté sur du 2k3, ça a été mis a jour pour 2k8 et suivant apparement

 

par contre, en les relisant:

 
Citation :

If a DC is hosting DNS, it should point to itself at least somewhere in the client list of DNS servers.
If at all possible on a DC, client DNS should point to another DNS server as primary and itself as secondary or tertiary. It should not point to self as primary due to various DNS islanding and performance issues that can occur. (This is where the arguments usually start)
When referencing a DNS server on itself, a DNS client should always use a loopback address and not a real IP address.

 

pour le N°3.... c'est mort ! :D
faut remplacer par 127.0.0.1

 

mais bon, le sujet est pas la, c'est pas ça qui va résoudre ses problèmes.


Message édité par dims le 11-12-2017 à 13:22:24
n°150699
Je@nb
Modérateur
Kindly give dime
Posté le 11-12-2017 à 13:53:46  profilanswer
 

du coup le pb est peut être pas un pb de dns :D

n°150701
nebulios
Posté le 11-12-2017 à 15:33:10  profilanswer
 

Voilà, faudrait commencer par qualifier l'incident  :o


Aller à :
Ajouter une réponse
 

Sujets relatifs
Aide config NAT WAN vers LAN sur StormshieldMeilleure solution pour adresse email sécurisée
Switch Alcatel 6350 / config port / tag - untaggedCOnfig Switch Enterasys C3G124-48p
problème autocom / config réseau ?Problème de config switch Allied Telesis AT-8000GS/48
Infos boitier pour rack 19" pour config intégrée.Récupérer config Raid 5
[RESOLU] SN300 et Config IPSec [RESOLU] ip config entrée DNS impossible à supprimer
Plus de sujets relatifs à : Meilleure config dns


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR