можна не читати це керівництво далі, оскільки воно цілком присвячене роботі LDAP з використанням slapd, без запуску X.500 DAP . Існує можливість перенесення даних з служби каталогів LDAP в X.500 DAP DSA. Для цього потрібен шлюз LDAP/DAP. До складу програмного забезпечення OpenLDAP такий шлюз не входить. br/>
.6 Відмінність між LDAPv2 і LDAPv3
був розроблений в кінці 90-х років для заміни LDAPv2. LDAPv3 додав до LDAP наступні можливості:
В· Сувора аутентифікація і сервіси безпеки даних за допомогою SASL
В· Аутентифікація з використанням сертифікатів і сервіси безпеки даних за допомогою TLS (SSL)
В· Інтернаціоналізація допомогою використання Unicode
В· Підтримка посилань і продовжень
В· Розгортання у відповідності зі схемою даних
В· Розширюваність (засобами контролю, додатковими операціями, та іншими можливостями)
Зараз LDAPv2 є історичним (RFC3494 <# "justify"> програмний забезпечення каталог
2.1 Локальна служба каталогів
У такому варіанті конфігурації Ви запускаєте slapd, який надаватиме службу каталогу лише Вашій локального домену. Він ніколи не буде взаємодіяти з іншими серверами служби каталогів. Цей варіант конфігурації зображений на малюнку 2.1. br/>В
Малюнок 2.1: Локальна служба каталогів.
Дана конфігурація застосовна, якщо Ви тільки починаєте знайомитися зі службами каталогів (це якраз те, що у Вас вийде після втілення в життя керівництва по швидкого розгортання і запуску), або якщо Вам потрібна тільки локальна служба каталогів , а зв'язок з рештою світу Вас не цікавить.
.2 Локальна служба каталогів з відсилання
У такому варіанті конфігурації Ви запускаєте slapd, який надаватиме службу каталогу Вашій локального домену, і налаштовуєте його так, щоб він міг повертати відсилання на інші сервери, здатні обробляти запити. Ви можете самі запустити таку службу (або служби), або скористатися якою-небудь сторонньою. Цей варіант конфігурації зображений на малюнку 2.2. br/>В
Малюнок 2.2: Локальна служба каталогів з відсилання
Дана конфігурація застосовна, якщо Ви хочете організувати локальну службу каталогу та брати участь у Глобальному Каталозі, або Ви хочете делегувати відповідальність за обслуговування нижчестоящих записів іншого сервера.
.3 реплицируемой служба каталогів
підтримує реплікацію, засновану на LDAP Sync, звану syncrepl, яка може ...