上一主题: 配置 CA Directory 路由器下一主题: 填充 CA Directory 数据库创建 DIT


自定义 CA Directory 路由器定义

在配置 CA Directory 路由器之后,您需要自定义 CA Directory 路由器定义。

遵循这些步骤:

  1. 导航到以下目录,其中 DXHOME 是安装 CA Directory 的目录:
    DXHOME/config/limits
    
  2. 请执行以下操作:
    1. 创建 default.dxc 文件的副本,并将原始文件重命名为 dsarouter-adrouter.dxc
    2. 从文件中删除 ReadOnly 标志
    3. 打开 dsarouter-adrouter.dxc 文件并修改以下字段:
      # 大小限制
      set max-users = 255;
      set max-local-ops = 100;
      set max-op-size = 0;
      
      # 时间限制
      set max-bind-time = none;
      set bind-idle-time = 3600;
      set max-op-time = 600;
      

      保存并关闭文件。

  3. 导航至以下目录:
    DXHOME/config/settings
    
  4. 请执行以下操作:
    1. 创建 default.dxc 文件的副本,并将原始文件重命名为 dsarouter-adrouter.dxc
    2. 从文件中删除 ReadOnly 标志
    3. 打开 dsarouter-adrouter.dxc 文件并修改以下字段:
      # 目录信息库
      set alias-integrity = true;
      # 分配控件
      set multi-casting = true;
      set always-chain-down = false;
      # 安全控件
      set min-auth = clear-password;
      set allow-binds = true;
      set ssl-auth-bypass-entry-check = false;
      # 常规控件
      set op-attrs = true;
      set transparent-routing = true;
      

      保存并关闭文件

  5. 导航至以下目录:
    DXHOME/config/knowledge
    
  6. 打开或创建 dsarouter-adrouter.dxc 文件并删除 auth 级字符串值“anonymous”以只启用清除密码登录。 例如:
    set dsa "cadirhost-adrouter" =
    {
    
        prefix        = <>
        dsa-name      = <cn "cadirhost-adrouter">
        dsa-password  = "secret"
        address       = tcp "cadirhost" port 25389
        disp-psap     = DISP
        snmp-port     = 25389
        console-port  = 25390
    
     auth-levels   = clear-password
    

    保存并关闭文件。

    重要说明! 如果您在定义 IPv4 和 IPv6 地址的服务器上安装 CA Directory,则在 tcp 值中指定 IPv6 和 IPv4 地址类型。 例如:address = tcp "fe80::20d:56ff:fed4:8300%5" port 19389, tcp "192.168.1.1" port 19389

  7. 创建名为 adrouter.dxa 的文件并添加下列行,然后保存并关闭文件:
    source "dsarouter-adrouter.dxc";
    source "acdir1-dxlink.dxc";
    source "acdir2-dxlink.dxc";
    
  8. 导航至以下目录:
    DXHOME/config/logging
    
  9. 请执行以下操作:
    1. 创建 default.dxc 文件副本
    2. 将原始文件重命名为 dsarouter-adrouter.dxc
    3. 删除该 ReadOnly 标志
  10. 导航至以下目录:
    DXHOME/config/servers
    
  11. 请执行以下操作:
    1. 编辑 cadirhost-adrouter.dxi,如下所示修改下列行,然后保存并关闭文件:
      #
      # 由 DXnewdsa 写入的初始化文件
      #
      # 记录和跟踪
      source "../logging/cadirhost-adrouter.dxc";
      # 架构
      clear schema;
      source "../schema/default.dxg";
      # 知识
      clear dsas;
      source "../knowledge/adrouter.dxg";
      # 操作设置
      source "../settings/cadirhost-adrouter.dxc";
      # 服务限制
      source "../limits/cadirhost-adrouter.dxc";
      # 访问控制
      clear access;
      source "../access/default.dxc";
      # ssl
      source "../ssld/default.dxc";
      # 复制协议(很少使用)
      # source "../replication/";
      # 多次写入 DISP 恢复
      set multi-write-disp-recovery = false;
      # 网格配置
      set dxgrid-db-location = "data";
      set dxgrid-db-size = 1;
      set cache-index = all-attributes;
      set lookup-cache = true;
      

注意:cadirhost 替换成 CA Directory 主机名。

您已自定义 CA Directory 路由器定义。