Oracle® Solaris 11.2의 이름 지정 및 디렉토리 서비스 작업: LDAP

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

LDAP 네트워크 모델

LDAP 네트워크 모델 계획은 LDAP 이름 지정 서비스에 대해 배치할 물리적 서버를 결정하는 것입니다. 가용성 및 성능을 유지하려면 네트워크의 각 서브넷에 하나의 LDAP 서버가 포함되어 해당 서브넷의 클라이언트에 서비스를 제공해야 합니다. 이 모델을 계획할 때는 다음 사항을 고려해야 합니다.

  • LDAP 서버로 배치할 시스템 수

    마스터 서버로 지정할 서버와 백업으로 사용되는 복제본으로 지정할 서버를 결정합니다.

  • 서버에 대한 액세스 방식

    모든 LDAP 서버에서 클라이언트 요청에 의한 액세스의 우선 순위가 동일해야 할지 결정합니다. 그렇지 않으면 우선 순위가 다른 서버와 먼저 액세스될 우선 순위가 높은 서버를 결정합니다. 서버에 대한 액세스가 다를 경우 해당 서버의 액세스 순서를 나열합니다.

    지정하는 정보는 defaultServerListpreferredServerList 속성을 통해 관리됩니다.

  • 시간 초과 인자

    다음과 같이 시간 초과 값을 결정합니다.

    • bindTimeLimit 속성은 요청이 삭제되기 전에 TCP 연결 요청이 계속되는 기간을 결정합니다.

    • searchTimeLimit 속성은 검색이 취소되기 전에 LDAP 검색 작업이 계속되는 기간을 결정합니다.

    • profileTTL 속성은 클라이언트가 서버에서 프로파일을 다운로드하는 빈도를 결정합니다.

    예를 들어, 네트워크가 느릴 경우 TCP 연결 요청 검색 및 허용 시간을 늘릴 수 있습니다. 개발 환경에서는 클라이언트의 프로파일 다운로드 빈도를 제한할 수도 있습니다.