Migration Bind vers Unboud NSD

Olivier Girard <[email protected]> Tue, 17 Dec 2019 16:14:56 +0100
Newsgroups gmane.network.dns.french
Message-ID <[email protected]>
Bonjour,

Mon vieux bind avec toutes ses imperfections donnant des signes de 
faiblesses, je tente actuellement de le remplacer par le couple unbound
associé a NSD.

J'ai donc unbound qui fonctionne, mais sur une IP différente de celle 
utilisée par l'ensemble de nos postes. Avec quelques problèmes liés a
l'introduction de technologies "modernes" comme la résolution DNSSEC ;)

Et je cherche les bonnes pistes pour mettre en place le remplacement de
mon serveur plus autoritaire.


En gros, j’ai du bind en split-domain (interne et public), avec un
réplicat pouvant faire office de maitre a tout moment.
Ces serveurs desservent plusieurs zones dont nous sommes soit maîtres
soit secondaires, il est donc compliqué d'en changer l'IP.

Mon problème principal est que si je dois demander a mes collègues de
passer sur plus de 2000 machines configurées a la mano (nous avons plus
de 10.000 périphériques différents par jour sur nos réseaux) je me fais
trucider.

Pouvez vous me donner des pistes pour changer cette configuration, en
liant l'ensemble sur une même IP, des exemples de configs, ...
J'ai a disposition un firewall qui permet de la réécriture et de la
répartition de charge, mais je préfère garder les choses "simples et
jolies".

Merci d'avance de vos suggestions.