Você poderia criar uma réplica LDAP e, em seguida, usar haproxy para equilibrar as solicitações - quando o LDAP principal estiver funcionando, direcionar todas as solicitações para ele (a réplica é somente leitura), quando falhar - tudo vai para a réplica.