联机帮助
Sun Java(TM) System Directory Proxy Server 5.2

网络组网络视图

目录代理服务器网络组描述如何识别 LDAP 客户机,并描述要对那些匹配该组的客户机强制实施的限制。最初将根据客户机连接时使用的网络地址,将客户机识别进某个组。客户机在成功实现绑定后可更改自己的组。

对网络组的测试将按照优先级的降序方式进行;而优先级由它们在“网络组”窗口中的位置来指定。在本窗口中,列表底端的组的优先级小于顶端的组的优先级。如果找不到与客户机匹配的组,那么客户机的请求将被拒绝。配置规范中必须至少有一个组条目。

系统会根据客户机的 IP 地址和/或域名,将其识别为属于该网络组。

组名。 输入指定该组名称的组名。该值在组集合内必须是唯一的。由于该值构成了该类条目的 RDN,所以此值必须存在。

启用。 默认情况下,此选项处于选中状态。取消选择此选项将禁用配置中的组。对于是目录代理服务器配置一部分的组,必须选中此选项。

指定连接超时。如果希望输入一个时间段,客户机在这段时间不活动后,目录代理服务器可以关闭到该客户机的连接,则选择此框。该值为秒数,一般为 600 秒或更多。如果没有值,则默认为不使用超时连接。如果没有启用 TCP 保持连接,则必须具有此特性才能防止目录代理服务器不被断开的客户机连接堵塞。

对连接客户机执行反向 DNS 查找。默认情况下,“ 反向 DNS 查找”处于启用状态。如果禁用“反向 DNS 查找”,则目录代理服务器将不执行反向 DNS 查找来查找连接客户机的域名。禁用“反向 DNS 查找”有时将大大提高目录代理服务器的性能。如果已经将域名或域名后缀用作“客户机网络绑定条件”中的值,则不能禁用“反向 DNS 查找”,否则目录代理服务器将无法正常工作。

启用 TCP 无延迟。 默认情况下,“ TCP 无延迟”处于启用状态。如果禁用“TCP 无延迟”,则目录代理服务器将对本服务器与该组中的客户机之间的连接禁用 Nagle 算法。如果目录代理服务器和客户机之间的网络带宽很小,则只能禁用“TCP 无延迟”;不过,可以导致性能大大降低。

客户机网络绑定条件。使用本部分可以指定哪些客户机可以在本网络组中进行绑定。如果客户机只有在绑定到网络组时才切换,则启用“无 IP 绑定”。如果允许组中的所有主机进行绑定,则启用“从任何网络主机绑定”。并启用“通过下列条件进行绑定:”指定与网络组匹配的主机的域名或 IP 地址。

无 IP 绑定。 默认情况下,“无 IP 绑定”处于启用状态。如果网络组仅用于绑定客户机时进行切换,则禁用“无 IP 绑定”。

从任何网络主机绑定。 允许所有主机与这一网络组进行绑定。

通过下列条件进行绑定。 如果网络组将指定将绑定到本网络组的主机的域名或 IP 地址,则启用“通过下列条件进行绑定”。

添加... 显示添加网络条件的对话框。有下面四个选项:“域名”、“IP 地址”、“IP 地址和位”、“IP 地址和 Quad”。

编辑... 显示编辑网络条件的对话框。

移除... 显示移除网络条件的对话框。

域名对话框。 指定可绑定到网络组的客户机的域名,如 foo.sun.com。请注意:默认情况下,目录代理服务器不假定任何域名后缀;因此必须提供完整的域名。带前导句点的域名后缀(如 .sun.com)将使其域名以该后缀结尾的所有主机都匹配。

IP 地址。 指定以小数点形式表示的单个 IP 地址,如 198.214.11.1。

IP 地址和位。 以<网络号>/<掩码位>(如 198.241.11.0/24)的形式指定 IP 网络掩码。前半部分是网络号码,后半部分表示匹配必需的网络号码的位的数目。

IP 地址和 Quad。 以小数点 Quad 对的形式指定 IP 网络掩码,如 198.241.11.0/255.255.255.128。第一部分是网络号码,第二部分表示匹配必需的网络号码的位的数目。例如,198.214.11.0/255.255.255.128 将与 IP 地址为 198.214.11.63 的主机匹配,但不匹配 IP 地址为 198.214.11.191 的主机。

注意:使用域名或域名后缀要求启用“对连接客户机执行反向 DNS 查找”。



版权所有 2005 Sun Microsystems, Inc. 保留所有权利。