8.4 在 Identity Vault 伺服器上使用 IPv6 位址

Identity Vault 既支援 IPv4 位址,也支援 IPv6 位址。您可以在安裝 Identity Vault 時啟用 IPv6 位址。如果從以前的版本升級,則必須手動啟用 IPv6 位址。

Identity Vault 還支援雙 IP 堆疊、通道封裝和純 IPv6 轉換方法。它僅支援全域 IP 位址。例如:

  • [::]

  • [::1]

  • [2015::12]

  • [2015::12]:524

指定 IPv6 位址時必須用方括號 [ ] 將其括住。若要使用主機名稱而不使用 IP 位址,必須在 etc\hosts 檔案中指定主機名稱,並將它與 IPv6 位址關聯。

8.4.1 在 Linux 伺服器上使用 IPv6 位址

您可以透過 ndsconfig 公用程式建立包含一個 IPv6 位址的網路樹,將使用 IPv6 位址的伺服器新增至現有網路樹中,然後指定 IPv6 的 LDAP URL。如需使用該公用程式的詳細資訊,請參閱節 12.1, 使用 ndsconfig 公用程式修改 eDirectory 網路樹和複本伺服器

除了使用 ndsconfig 公用程式以外,您也可以執行其他步驟,在原本就支援 IPv6 位址的 Linux 電腦上設定 Identity Vault:

在現有或升級後的 eDirectory 伺服器上啟用 IPv6 位址

附註:如果電腦上設定了多個例項,您必須將 IPv6 位址新增至每個組態檔案。

  1. 開啟 nds.conf 檔案 (預設位於 /etc/opt/novell/eDirectory/conf/ 目錄中)。

  2. 在該檔案中,新增包含連接埠號的 IPv6 介面位址。例如:

    n4u.server.interfaces=164.99.90.148@524,[2015::4]@524,[2015:1234:2345:3456:abcd:bcde:cdef:aaaa]@524
    
    http.server.interfaces=164.99.90.148@8028,[2015::4]@8028,[2015:1234:2345:3456:abcd:bcde:cdef:aaaa]@8028
    
    https.server.interfaces=164.99.90.148@8030,[2015::4]@8030,[2015:1234:2345:3456:abcd:bcde:cdef:aaaa]@8030
    
  3. 使用以下指令重新啟動 ndsd

    ndsmanage stopall
    ndsmanage startall
    

在 LDAP 伺服器物件上新增 IPv6 的 LDAP URL

如果最初設定 Identity Vault 時未指定 LDAP URL,您可以使用 ldapconfig 指令或 iManager 將這些 URL 新增至 ldapInterfaces 屬性。

若要從指令行新增 LDAP URL:

您可以使用 ldapconfig setldapconfig -s 指令。輸入與以下範例類似的文字:

ldapconfig set "ldapInterfaces=ldap://[2015::3]:389,ldaps://[2015::3]:636"
ldapconfig -s
"ldapInterfaces=ldap://[2015::3]:389,ldapInterfaces=ldaps://[2015::3]:636"

若要在 iManager 中新增 LDAP URL:

  1. 在 iManager 中,按一下「職能與任務」

  2. 按一下 LDAP > LDAP 選項

  3. 按一下檢視 LDAP 伺服器,然後按一下您要設定的 LDAP 伺服器物件名稱。

  4. 對於 LDAP 介面,按一下連接新增 LDAP URL

  5. 按一下套用,然後按一下確定

8.4.2 在 Windows 伺服器上使用 IPv6 位址

若要在 Windows 伺服器上使用 IPv6 位址,必須在安裝期間選取 IPv6 優先設定下的啟用 IPv6 核取方塊。此選項將為 IPv6 位址啟用 NCP、HTTP 和 HTTPS 通訊協定。如果您在安裝期間未啟用 IPv6 位址,後來又決定使用 IPv6 位址,則您必須重新執行安裝程式。如需詳細資訊,請參閱節 10.0, 在 Windows 伺服器上安裝 Identity Vault

您可以使用以下連結透過 IPv6 位址存取 iMontior:http://[2015::3]:8028/nds