Questo articolo affronta tutto ciò. Quindi, descriverà la differenza tra i due sottosistemi di servizio di denominazione e fornirà possibili scenari quando è possibile utilizzare LDAP o NIS. Presenta anche una guida dettagliata su come è possibile passare da NIS a LDAP.
Ldap vs. NIS: una panoramica
Servizio di informazioni di rete o NIS si distingue come protocollo di servizio di nome dedicato. Il suo design gli consente di servire esclusivamente informazioni di denominazione e identificazione in stile POSIX. D'altra parte, il protocollo di accesso alla directory leggero o LDAP è adattabile e può gestire vari ruoli.
NIS è compatibile solo con le piattaforme UNIX. Questa funzione rende NIS inadatto all'amministrazione dei dati centrali per piattaforme eterogenee, mentre il framework LDAP è altamente flessibile e adatto per l'amministrazione dei dati centralizzati.
Pertanto, dalla descrizione di cui sopra, NIS ha una flessibilità eccezionale e limitazioni di scalabilità, ma si distingue per l'usabilità. Tuttavia, è più facile da usare e può ottenere un rendimento più elevato rispetto a LDAP.
Di seguito sono riportate alcune delle notevoli differenze tra LDAP e NIS:
La panoramica di cui sopra e i punti di confronto mostrano che il protocollo LDAP è più sicuro del servizio NIS. Ad esempio, chiunque su una macchina client può eseguire l'utilità YPCAT passwd e accedere ai dettagli di tutti gli utenti dal server principale.
Tale libertà non è accessibile per le macchine client LDAP client. Invece, le macchine client LDAP necessitano di un certificato di configurazione prima di ottenere l'accesso ad alcuni dati o informazioni. Inoltre, il sistema migliora l'autenticazione dell'utente legando al server come utente.
Certamente, NIS è ideale solo per archiviare e accedere a dati o informazioni, rendendolo adatto per ambienti LAN piccoli o medi. Tuttavia, è possibile distribuire LDAP nei seguenti ambienti di rete:
Le applicazioni precedenti sono il motivo per cui molti amministratori di rete prendono in considerazione il passaggio da NIS a LDAP per una maggiore sicurezza, flessibilità e autenticazione.
Come abilitare la transizione NIS di LDAP
Idealmente, puoi passare i tuoi sistemi da NIS a LDAP. Tuttavia, è necessario configurare accuratamente i demoni NIS sul tuo server Master NIS quando si tenta di questo. Comunemente noto come servizio N2L, questo servizio sarà abilitato solo dopo che i tuoi demoni hanno trovato le voci pertinenti da NIS-to-LDAP sul server Master NIS.
Questo file specifica i dettagli di mappatura tra le voci della mappa NIS e il loro dit equivalente (albero delle informazioni della directory) in LDAP. In particolare, NIS che passa con successo attraverso questa transizione è chiamato server N2L. È interessante notare che non è possibile ottenere questa transizione da macchine client o server di schiavi poiché non hanno Nisldapmapping file.
Ancora una volta, non è possibile utilizzare i seguenti scenari di servizio N2L:
Il servizio N2L supporta una serie di mappature. Tra le mappature, include l'auto.mappe e .Mappe domestiche. Tuttavia, auto.Master e Auto.Le mappe domestiche sono supportate come il resto delle mappe standard.
Conclusione
Questo ci porta al NIS vs. Discussione LDAP. Come probabilmente hai notato, LDAP è più sicuro e fornisce autenticazione, mentre NIS è un sistema di denominazione. Infine, puoi passare senza sforzo da NIS a LDAP.