![]() |
線上說明 |
Sun ONE Directory Proxy Server 5.2 | |
網路群組網路檢視
目錄代理伺服器網路群組可說明如何識別 LDAP 用戶端,以及強制實施於符合該群組之用戶端的限制。系統會根據用戶端連線的網路位址,將它們識別至任一群組中。它們會在繫結成功之後變更其群組。
網路群組會以優先權的遞減排序進行測試,並根據它們在網路群組視窗中的位置指定。在此視窗中,位於清單底端的群組,其優先權會較靠近頂端的群組來的低。如果找不到與用戶端相符的群組,用戶端的要求將會被拒絕。組態規格中一定至少會有一個群組項目。
系統會根據用戶端的 IP 位址和/或網域名稱,對其進行識別並歸類至網路群組中。
群組名稱。輸入用來指定群組名稱的群組名稱。這個值在群組集合中必須是唯一的。必須提供這個值以構成此類別項目的 RDN。
啟用。根據預設值,此選項為已選取的狀態。將其取消選取以停用組態中的群組。若群組是目錄代理伺服器組態的一部份,則必須選取此選項。
指定連線逾時。如果您想輸入一個時間段,用戶端經過這段時間無活動的話,目錄代理伺服器可關閉連至用戶端的連線,請選取此方塊。該值為秒數,通常不小於 600。如果沒有值,則預設為不逾時連線。如果未啟用 TCP 保持連線,則必須有此屬性,以防止遺失的用戶端連線阻礙目錄代理伺服器。
執行連線用戶端的反向 DNS 查閱。根據預設值,系統會啟用 [ 反向 DNS 查閱]。如果停用 [反向 DNS 查閱],則目錄代理伺服器將不會執行反向 DNS 查閱,以尋找連線用戶端的網域名稱。停用 [反向 DNS 查閱] 有時可大幅改善目錄代理伺服器效能。如果您將網域名稱或網域名稱尾碼作為 [用戶端網路繫結準則] 的值,則不得停用 [反向 DNS 查閱],否則目錄代理伺服器將無法正確運作。
啟用 TCP 未延遲。 預設會啟用 [ TCP 未延遲]。如果停用 [TCP 未延遲],則目錄代理伺服器就會停用它本身與屬於該群組的用戶端之間連線的 [Nagle 演算法]。只有當目錄代理伺服器與用戶端之間的網路頻寬過小時,才可以停用 [TCP 未延遲];然而,這樣可能會造成效能嚴重降低。
用戶端網路繫結準則。使用此區段指定哪些用戶端可以繫結此網路群組。如果用戶端只會在繫結到網路群組時切換,則可啟用 [無 IP 繫結]。如果群組的所有主機都允許繫結,則可啟用 [從任何網路主機繫結]。而啟用 [以下列準則繫結:],則可指定與網路群組相符之主機的網域名稱或 IP 位址。
無 IP 繫結。預設會啟用 [無 IP 繫結]。如果用戶端只會在繫結時使用網路群組來切換,則可停用 [無 IP 繫結]。
以下列準則繫結。 如果網路群組會指定將與其繫結之主機的網域名稱或 IP 位址,則可啟用 [以下列準則繫結]。
新增... 顯示對話方塊,以新增網路準則。有四個選項:[網域名稱]、[IP 位址]、[IP 位址和位元]、[IP 位址和四位元]。
網域名稱對話方塊。 指定可繫結到網路群組之用戶端的網域名稱,例如 foo.sun.com。注意:[目錄代理伺服器] 預設不會假設任何網域尾碼;因此,您必須提供完整的網域名稱。以句號開頭的網域名稱尾碼 (例如 .sun.com) 會導致網域名稱以該尾碼結尾的所有主機都相符。
IP 位址。 指定單一 IP 位址,其形式為帶有點的小數,例如 198.214.11.1。
IP 位址和位元。 指定 IP 網路遮罩,其形式為 <網路編號>/<遮罩位元>,例如 198.241.11.0/24。前半部是網路編號,而後半部可指出相符所需的網路編號的位元數量。
IP 位址和四位元。 指定 IP 網路遮罩,其形式為一對帶有點的四個小數的組合,例如 198.241.11.0/255.255.255.128。前半部是網路編號,而後半部可指出相符所需的網路編號的位元。例如,198.214.11.0/255.255.255.128 會與 IP 位址為 198.214.11.63 的主機相符,而不會與 IP 位址為 198.214.11.191 的主機相符。
注意:使用網域名稱或網域尾碼都需要啟用 [執行連線用戶端的反向 DNS 查閱]。
版權所有 2003 Sun Microsystems, Inc. 所有權利保留。