Bonjour, je sollicite votre aide aujourd'hui car j'ai du mal à comprendre quelques points sur le DNS, c'est assez flou pour l'instant.
Je suis sur un projet d'architecture réseau/ infra / sécurité avec mon groupe de projet en cours, et on bug principalement sur le fonctionnement du DNS dans notre archi. On dispose d'un VLAN serveur interne qui regroupe les serveurs internes (serveur AD avec son propre DNS pour les utilisateurs, un serveur web, un serveur mail, un serveur de logs, et justement d'un serveur DNS) puis nous avons une DMZ qui regroupes le proxy, reverse proxy , RODC, et serveur DNS pour les adresses publiques.
C'est donc là que le souci intervient, et que les questions se posent : Doit-on avoir un serveur DNS master responsable d'une zone en dmz appelée par exemple example.com, un autre DNS master reponsable de la zone lan.example.com ? Puis , quand à la configuration du DNS en interne, comment ajouter les serveurs web, log, et mail dans le fichier de configuration de sorte à ce qu'on accéde par exemple à log.lan.example.com ?
Les sous-réseaux étant : 10.0.1.0/24 pour la DMZ et 10.0.4.0/24 pour l'interne.
Merci d'avance à tous !