Utilisation des services de noms et d'annuaire Oracle® Solaris 11.2 : LDAP

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Modèle de réseau LDAP

La planification du modèle de réseau LDAP consiste à déterminer les serveurs physiques à déployer pour le service de noms LDAP. Pour garantir la disponibilité et les performances, chaque sous-réseau doit avoir un serveur LDAP dédié aux clients de ce sous-réseau. Lors de la planification de ce modèle, vous devez tenir compte des éléments suivants :

  • Le nombre de systèmes à déployer en tant que serveurs LDAP

    Quels serveurs sont désignés serveurs maîtres et quels serveurs sont des répliques servant aux sauvegardes ?

  • Le mode d'accès aux serveurs

    Tous les serveurs LDAP doivent-ils avoir la même priorité d'accès pour les demandes de clients ? Ou les serveurs ont-ils des priorités différentes, auquel cas les serveurs de priorité supérieure seront accessibles en premier ? Si l'accès aux serveurs ne se fait pas de manière égale, indiquez l'ordre de priorité d'accès aux serveurs sous forme de liste.

    Les informations que vous indiquez sont gérées par les attributs defaultServerList et preferredServerList.

  • Facteurs de délai d'attente

    Déterminez les valeurs de délai d'attente comme suit :

    • L'attribut bindTimeLimit détermine le délai d'attente pour une demande de connexion à TCP avant que cette dernière ne soit interrompue.

    • L'attribut searchTimeLimit détermine le délai d'attente pour une opération de recherche LDAP avant que celle-ci ne soit annulée.

    • L'attribut profileTTL détermine la fréquence à laquelle un client télécharge des profils à partir des serveurs.

    Par exemple, dans un réseau lent, vous devrez peut être augmenter le délai d'attente pour la recherche et pour les demandes de connexion TCP. Dans un environnement de développement, vous pouvez limiter la fréquence de téléchargement d'un profil par un client.