Trabajo con servicios de nombres y de directorio en Oracle® Solaris 11.2: LDAP

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Modelo de red LDAP

La planificación del modelo de red LDAP se relaciona con determinar los servidores físicos que se implementarán para el servicio de nombres LDAP. Para garantizar su disponibilidad y rendimiento, cada subred de la red debe tener un servidor LDAP para dar servicio a los clientes de esa subred. Cuando planifique este modelo, debe tener en cuenta lo siguiente:

  • Número de sistemas que se implementarán como servidores LDAP

    ¿Qué servidores están designados como servidores maestros? ¿Cuáles son los servidores que son de réplica y funcionan como copias de seguridad?

  • Modo de acceso a servidores

    ¿Todos los servidores LDAP deben tener la misma prioridad de acceso por solicitudes de cliente? O bien, ¿los servidores tendrán prioridades distintas, y se accede primero a los de prioridad más alta? Si el acceso a los servidores no es igual, establezca el orden en que se accede a los servidores.

    La información especificada se gestiona mediante los atributos defaultServerList y preferredServerList.

  • Factores de tiempo de espera

    Determine los valores de tiempo de espera de la siguiente manera:

    • El atributo bindTimeLimit determina durante cuánto tiempo continúa una solicitud de conexión TCP continúa antes de ser eliminada.

    • El atributo searchTimeLimit determina durante cuánto tiempo una operación de búsqueda LDAP continúa antes de ser cancelada.

    • El atributo profileTTL determina la frecuencia con que un cliente descarga los perfiles de los servidores.

    Por ejemplo, en una red lenta, puede aumentar la cantidad de tiempo necesario para realizar búsquedas y permitir las solicitudes de conexión TCP. En un entorno de desarrollo, puede limitar la frecuencia de descarga de un perfil por un cliente.