Gestión de Kerberos y otros servicios de autenticación en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Septiembre de 2014
 
 

Número de dominios Kerberos

    El número de dominios que su instalación requiere depende de varios factores:

  • El número de clientes que se deben admitir. Demasiados clientes en un dominio hacen que la administración sea más difícil y, finalmente, que sea necesario dividir el dominio. Los factores principales que determinan el número de clientes que se pueden admitir son los siguientes:

    • La cantidad de tráfico de Kerberos que cada cliente genera.

    • El ancho de banda de la red física.

    • La velocidad de los hosts.

    Debido a que cada instalación tendrá diferentes limitaciones, no existe ninguna regla para determinar el número máximo de clientes.

  • Qué tan alejados están los clientes. La configuración de varios dominios pequeños podría tener sentido si los clientes estuvieran en diferentes regiones geográficas.

  • El número de hosts disponibles para ser instalados como KDC. Planee crear al menos dos servidores KDC por dominio, un servidor maestro y al menos un servidor esclavo.

Se recomienda la alineación de dominios Kerberos con dominios administrativos. Tenga en cuenta que un dominio Kerberos V puede abarcar varios subdominios del dominio DNS al que corresponde el dominio.