返回   华枫论坛 > ◆ 工作学习◆ > IT交流



发表新主题 回复
 
只看楼主 主题工具
旧 Mar 15th, 2012, 09:09   只看该作者   #21
wdqin
加东之东
级别:30 | 在线时长:1071小时 | 升级还需:14小时级别:30 | 在线时长:1071小时 | 升级还需:14小时
 
注册日期: Jul 2004
帖子: 1,114
wdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond repute
默认

引用:
作者: 懒人懒 查看帖子
用split dns,外网DNS指向外部IP,内网DNS指向内部IP,不会有问题。要避免内网访问的跳转,可以在Web服务器上设一个根据访问IP子网的有条件跳转,IIS和Apache都可以做。
问题就在这个DNS, 内网用户解析xxx.com 指向DC,这个是个死结。
wdqin 当前离线  
回复时引用此帖
旧 Mar 15th, 2012, 09:16   只看该作者   #22
懒人懒
Senior Member
级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时
 
注册日期: Jul 2008
帖子: 240
积分:9
精华:2
声望: 413080
懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute
默认

引用:
作者: wdqin 查看帖子
问题就在这个DNS, 内网用户解析xxx.com 指向DC,这个是个死结。
在DC上装上IIS,用URL Rewrite跳转到正确的IP。
懒人懒 当前离线  
回复时引用此帖
旧 Mar 15th, 2012, 09:33   只看该作者   #23
wdqin
加东之东
级别:30 | 在线时长:1071小时 | 升级还需:14小时级别:30 | 在线时长:1071小时 | 升级还需:14小时
 
注册日期: Jul 2004
帖子: 1,114
声望: 273910
wdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond repute
默认

引用:
作者: 懒人懒 查看帖子
在DC上装上IIS,用URL Rewrite跳转到正确的IP。
讨论过,大家觉得不安全,被否决了。事实上是有人出IIS会有安全隐患,于是谁都不所话了。另外我们有5台DC,
wdqin 当前离线  
回复时引用此帖
旧 Mar 15th, 2012, 10:10   只看该作者   #24
wstl
Senior Member
级别:12 | 在线时长:196小时 | 升级还需:25小时级别:12 | 在线时长:196小时 | 升级还需:25小时级别:12 | 在线时长:196小时 | 升级还需:25小时级别:12 | 在线时长:196小时 | 升级还需:25小时
 
注册日期: Sep 2009
帖子: 477
积分:3
精华:1
声望: 1412378
wstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond repute
默认

引用:
作者: wdqin 查看帖子
讨论过,大家觉得不安全,被否决了。事实上是有人出IIS会有安全隐患,于是谁都不所话了。另外我们有5台DC,
Microsoft Active Directory Lightweight Directory Services (AD LDS) is your option.

故乡的歌 是一支清远的笛 总在有月亮的晚上 响起 故乡的面貌 却是一种模糊的怅望 ...仿佛雾里的 挥手别离
wstl 当前离线  
回复时引用此帖
旧 Mar 15th, 2012, 10:13   只看该作者   #25
懒人懒
Senior Member
级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时
 
注册日期: Jul 2008
帖子: 240
积分:9
精华:2
声望: 413080
懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute
默认

引用:
作者: wdqin 查看帖子
讨论过,大家觉得不安全,被否决了。事实上是有人出IIS会有安全隐患,于是谁都不所话了。另外我们有5台DC,
内网其实没什么安全问题,用最基本的IIS就行。如果上面通不过,干脆就改另外一头,一劳永逸。把网站的外网DNS改到www,把xxx.com跳转到www,同时告诉内网用户,要访问公司网站就加www。
懒人懒 当前离线  
回复时引用此帖
旧 Mar 15th, 2012, 10:23   只看该作者   #26
wstl
Senior Member
级别:12 | 在线时长:196小时 | 升级还需:25小时级别:12 | 在线时长:196小时 | 升级还需:25小时级别:12 | 在线时长:196小时 | 升级还需:25小时级别:12 | 在线时长:196小时 | 升级还需:25小时
 
注册日期: Sep 2009
帖子: 477
积分:3
精华:1
声望: 1412378
wstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond repute
默认

如果搞得太复杂,还不如给内网的主页另起一个地址,比如:intranet.xxx.com, 这样将它与外网主页:www.xxx.com 区分,同时也不至于与DC同名。
wstl 当前离线  
回复时引用此帖
感谢 wstl
此篇文章之用户:
opensource (Mar 15th, 2012)
旧 Mar 15th, 2012, 11:41   只看该作者   #27
opensource
Senior Member
级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时
 
注册日期: Jan 2011
帖子: 3,327
声望: 1615603
opensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond repute
默认

引用:
作者: wstl 查看帖子
如果搞得太复杂,还不如给内网的主页另起一个地址,比如:intranet.xxx.com, 这样将它与外网主页:www.xxx.com 区分,同时也不至于与DC同名。
我们就用的这个方法。同事们表示内外网站很清晰。
opensource 当前离线  
回复时引用此帖
旧 Mar 15th, 2012, 11:56   只看该作者   #28
opensource
Senior Member
级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时
 
注册日期: Jan 2011
帖子: 3,327
声望: 1615603
opensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond repute
默认

引用:
作者: tomgod 查看帖子
晕,哪位神仙弄的系统?
一般来说,我如果搞Windows 的服务器系统,坚决的一个服务器+域就只跑一个服务,MD,微软的那些服务就是一个个的炸弹啊,你还不知道啥时候爆,甚至不知道怎么爆的。
当初曾经研究过用LDAP的 linux服务器替换Exchange服务的,不过已经是5、6年前的事情了。
...
神仙已经高就了到另外一家了,一个当地小伙。一个烂摊子,挣点生活费真不容易呀。等搞完了,自己先给自己放两个月的假。郁闷的事还多着呢,公司wiki跑在一单盘pc上,application server也是单盘。苦呀,俺干活去了。。。
opensource 当前离线  
回复时引用此帖
旧 Mar 15th, 2012, 12:24   只看该作者   #29
wdqin
加东之东
级别:30 | 在线时长:1071小时 | 升级还需:14小时级别:30 | 在线时长:1071小时 | 升级还需:14小时
 
注册日期: Jul 2004
帖子: 1,114
声望: 273910
wdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond repute
默认

引用:
作者: opensource 查看帖子
我们就用的这个方法。同事们表示内外网站很清晰。
开发是外包的,code没法改。web app 将所有的URL都redirect 到xxx.com.
wdqin 当前离线  
回复时引用此帖
旧 Mar 15th, 2012, 15:15   只看该作者   #30
tomgod
Senior Member
级别:28 | 在线时长:945小时 | 升级还需:12小时级别:28 | 在线时长:945小时 | 升级还需:12小时级别:28 | 在线时长:945小时 | 升级还需:12小时级别:28 | 在线时长:945小时 | 升级还需:12小时
 
注册日期: Jan 2007
帖子: 2,919
积分:6
精华:2
声望: 404694
tomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond repute
默认

引用:
作者: opensource 查看帖子
神仙已经高就了到另外一家了,一个当地小伙。一个烂摊子,挣点生活费真不容易呀。等搞完了,自己先给自己放两个月的假。郁闷的事还多着呢,公司wiki跑在一单盘pc上,application server也是单盘。苦呀,俺干活去了。。。
就知道。
想当年,给国内一些单位做项目的时候,都是外行领导内行,Boss恨不得把微软的服务器用到冒烟,怎么跟他们解释都是当时没问题,半个小时后就换个人跟你墨迹,非要整合,整合他NNGX啊,最后只能跟他们说清楚,写明白,这是甲方的要求如何如何,然后造个大炸弹扔那里,我拍PG就跑,TMD那些单位的TECH也是时刻准备着跑人的,然后这炸弹就一代代的传下去鸟。最终只有一次炸弹蹭我一点边,估计这也是为神马IT行业跳槽这么流行吧。

伙计,想轻松,你要想办法把那些服务往Linux或者类UNIX上迁,这样好处多多,到时候升级方便,补漏容易,而且,最关键的是,全字符操作,MD就没几个傻X会手贱的上去乱摸了,放那里绩灰也没人敢碰,一跑10年那就成神话了。

微软的注册表系统,那就是一切罪恶的源泉,估计算上微软的人都没超过一巴掌的数能完全懂那是神马的,偏偏这该死的玩意与微软的系统简直是长在肉里一样难扯开,每个软件还都往里边不同的地方乱写自己的东西,哪天这写进去的玩意跟谁冲突了,得,玩的你死去活来的。

如果系统做好了,你想办法做个全系统的Ghost吧,然后这个盘就可以是你的传家宝了。
tomgod 当前离线  
回复时引用此帖
旧 Mar 15th, 2012, 15:45   只看该作者   #31
opensource
Senior Member
级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时
 
注册日期: Jan 2011
帖子: 3,327
声望: 1615603
opensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond repute
默认

引用:
作者: wdqin 查看帖子
开发是外包的,code没法改。web app 将所有的URL都redirect 到xxx.com.
这种code应该是可以配置环境变量的。如果写死的,这软件公司也太刺毛了。
opensource 当前离线  
回复时引用此帖
旧 Mar 15th, 2012, 15:50   只看该作者   #32
opensource
Senior Member
级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时
 
注册日期: Jan 2011
帖子: 3,327
声望: 1615603
opensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond repute
默认

引用:
作者: tomgod 查看帖子
就知道。
想当年,给国内一些单位做项目的时候,都是外行领导内行,Boss恨不得把微软的服务器用到冒烟,怎么跟他们解释都是当时没问题,半个小时后就换个人跟你墨迹,非要整合,整合他NNGX啊,最后只能跟他们说清楚,写明白,这是甲方的要求如何如何,然后造个大炸弹扔那里,我拍PG就跑,TMD那些单位的TE...
俺准备都采用MS的产品了。俺属于非盈利,俺的office2010pro价是105,win2008r2ent是450.
opensource 当前离线  
回复时引用此帖
旧 Mar 16th, 2012, 00:35   只看该作者   #33
tomgod
Senior Member
级别:28 | 在线时长:945小时 | 升级还需:12小时级别:28 | 在线时长:945小时 | 升级还需:12小时级别:28 | 在线时长:945小时 | 升级还需:12小时级别:28 | 在线时长:945小时 | 升级还需:12小时
 
注册日期: Jan 2007
帖子: 2,919
积分:6
精华:2
声望: 404694
tomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond repute
默认

引用:
作者: opensource 查看帖子
俺准备都采用MS的产品了。俺属于非盈利,俺的office2010pro价是105,win2008r2ent是450.
得,如果你是冲这个价格去的,那我就实在无语了。
想让自己轻松点就尽量别用微软的货。
我大概05年在南京苏宁总部见过一台扔在机架最底下的装满灰尘的机器,大概是486级别的,跑的Unix,一直不出问题,一直没人动,tech都换了两茬了。
你再非盈利,到时候人工耗费绝对让人哭死,关键的问题是,你没有办法在折腾这玩意以前确定大概多久能整好它,这种不确定性才是搞IT的最头疼的。
如果是Linux,数据备份时间是与你的数据库大小成正比的,内核升级时间是与你编译选项有关的,剩下的甚至可以直接写在shell里自动搞定。
说实在的,建议你分离应用,哪怕是买现成的都好过这个。
如果你准备跳槽,那当我没说啊。

当年搞过遍布一个省的项目,IBM服务器装到最后都记得2000的序列号了,4CPU,6热插拔硬盘神马的机器,又如何呢?最后的数据还是放在IBM AIX小型机上。
tomgod 当前离线  
回复时引用此帖
旧 Mar 16th, 2012, 09:04   只看该作者   #34
懒人懒
Senior Member
级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时
 
注册日期: Jul 2008
帖子: 240
积分:9
精华:2
声望: 413080
懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute
默认

引用:
作者: tomgod 查看帖子
得,如果你是冲这个价格去的,那我就实在无语了。
想让自己轻松点就尽量别用微软的货。
我大概05年在南京苏宁总部见过一台扔在机架最底下的装满灰尘的机器,大概是486级别的,跑的Unix,一直不出问题,一直没人动,tech都换了两茬了。
你再非盈利,到时候人工耗费绝对让人哭死,关键的问题是,你没有办法在...
用Linux的思路比较适用于比较单一的服务。的确配好之后几乎不用管了。但问题是万一硬件出现故障,要重新安装,一般人是搞不定的,特别是很多年之后,从硬件到系统都变化了很多。好在现在有虚拟机。把容易剥离的服务单独放在linux vm里面,经常备份vm,就不怕硬件问题了。

我在看linux上跑大型域的可能性,你有没有经验?
懒人懒 当前离线  
回复时引用此帖
旧 Mar 16th, 2012, 13:18   只看该作者   #35
tomgod
Senior Member
级别:28 | 在线时长:945小时 | 升级还需:12小时级别:28 | 在线时长:945小时 | 升级还需:12小时级别:28 | 在线时长:945小时 | 升级还需:12小时级别:28 | 在线时长:945小时 | 升级还需:12小时
 
注册日期: Jan 2007
帖子: 2,919
积分:6
精华:2
声望: 404694
tomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond repute
默认

引用:
作者: 懒人懒 查看帖子
用Linux的思路比较适用于比较单一的服务。的确配好之后几乎不用管了。但问题是万一硬件出现故障,要重新安装,一般人是搞不定的,特别是很多年之后,从硬件到系统都变化了很多。好在现在有虚拟机。把容易剥离的服务单独放在linux vm里面,经常备份vm,就不怕硬件问题了。

我在看linux上跑大型域的可...
你所谓的“大型域”是什么?大概需要整合哪些服务?
以前搞的主要是关于Linux下的邮件等系统,数据库等都是扔去AIX搞双机热备的。
tomgod 当前离线  
回复时引用此帖
旧 Mar 16th, 2012, 13:49   只看该作者   #36
懒人懒
Senior Member
级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时
 
注册日期: Jul 2008
帖子: 240
积分:9
精华:2
声望: 413080
懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute
默认

引用:
作者: tomgod 查看帖子
你所谓的“大型域”是什么?大概需要整合哪些服务?
以前搞的主要是关于Linux下的邮件等系统,数据库等都是扔去AIX搞双机热备的。
就是在上百台服务器的多域里面取代Active Directory,有很多应用服务器群要用LDAP做用户登录管理,loadbalancing,邮件和数据库不重要。
懒人懒 当前离线  
回复时引用此帖
旧 Mar 16th, 2012, 16:27   只看该作者   #37
tomgod
Senior Member
级别:28 | 在线时长:945小时 | 升级还需:12小时级别:28 | 在线时长:945小时 | 升级还需:12小时级别:28 | 在线时长:945小时 | 升级还需:12小时级别:28 | 在线时长:945小时 | 升级还需:12小时
 
注册日期: Jan 2007
帖子: 2,919
积分:6
精华:2
声望: 404694
tomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond repute
默认

引用:
作者: 懒人懒 查看帖子
就是在上百台服务器的多域里面取代Active Directory,有很多应用服务器群要用LDAP做用户登录管理,loadbalancing,邮件和数据库不重要。
哇,听起来非常有趣的样子。
你的loadbalance是用什么做的?IP轮选还是性能平衡?
不同LDAP是即时的数据同步么?
说实在的,真的没玩过这么有趣的东西,不过模型建好了就不难了,反正都是一个道理的东西呀。
我觉得没什么不能的,问题是实现的代价而已。
如果Linux上有现成的软件那就最省事了,MD,我最恼火的就是,一看到程序就头疼,只能应用不能编程。
tomgod 当前离线  
回复时引用此帖
旧 Mar 16th, 2012, 20:52   只看该作者   #38
懒人懒
Senior Member
级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时
 
注册日期: Jul 2008
帖子: 240
积分:9
精华:2
声望: 413080
懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute
默认

引用:
作者: tomgod 查看帖子
哇,听起来非常有趣的样子。
你的loadbalance是用什么做的?IP轮选还是性能平衡?
不同LDAP是即时的数据同步么?
说实在的,真的没玩过这么有趣的东西,不过模型建好了就不难了,反正都是一个道理的东西呀。
我觉得没什么不能的,问题是实现的代价而已。
如果Linux上有现成的软件那就最省事了,...
还没想好怎么做平衡,LDAP肯定要同步的。建模比较有趣,但实施太难,正如你说的,在linux上很多要自己开发,用ms的active directory就好多了。我感觉现在linux上比较成熟的openldap也只是小规模用用还可以,规模上去以后,开发量很大。如果应用服务器都是windows,可能还是用active directory比较好。
懒人懒 当前离线  
回复时引用此帖
旧 Mar 16th, 2012, 23:14   只看该作者   #39
opensource
Senior Member
级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时
 
注册日期: Jan 2011
帖子: 3,327
声望: 1615603
opensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond repute
默认

引用:
作者: 懒人懒 查看帖子
就是在上百台服务器的多域里面取代Active Directory,有很多应用服务器群要用LDAP做用户登录管理,loadbalancing,邮件和数据库不重要。
羡慕。开航母的就是牛。 背景音是李成儒配的:rack都搞水冷的,你开一windows出来都没人看你。。。。。。
opensource 当前离线  
回复时引用此帖
旧 Mar 16th, 2012, 23:23   只看该作者   #40
tomgod
Senior Member
级别:28 | 在线时长:945小时 | 升级还需:12小时级别:28 | 在线时长:945小时 | 升级还需:12小时级别:28 | 在线时长:945小时 | 升级还需:12小时级别:28 | 在线时长:945小时 | 升级还需:12小时
 
注册日期: Jan 2007
帖子: 2,919
积分:6
精华:2
声望: 404694
tomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond repute
默认

引用:
作者: 懒人懒 查看帖子
还没想好怎么做平衡,LDAP肯定要同步的。建模比较有趣,但实施太难,正如你说的,在linux上很多要自己开发,用ms的active directory就好多了。我感觉现在linux上比较成熟的openldap也只是小规模用用还可以,规模上去以后,开发量很大。如果应用服务器都是windows,可能还是...
当时也考虑过类似的玩意。
LDAP如果用户数量不大的话,完全可以考虑每5分钟同步一次,没有必要搞神马实时同步的噱头。
如果用户量太大,两小时左右同步一次也够用了吧。
厚厚,这东西其实规模上不上去没啥,如果是内网,哪怕是3、50万用户也不可怕,怕就怕放在外网,来个爆发神马的干去百万以上级别,那就......需要再雇几个开发人员鸟。
tomgod 当前离线  
回复时引用此帖
发表新主题 回复


发帖规则
不可以发表新主题
不可以发表回复
不可以上传附件
不可以编辑自己的帖子

启用 BB 代码
论坛启用 表情符号
论坛启用 [IMG] 代码
论坛禁用 HTML 代码



所有时间均为格林尼治时间 -4。现在的时间是 13:03

请尊重文章原创者,转帖请注明来源及原作者。
凡是本站用户自行发布的任何信息,皆不代表本站的立场,
华枫网站不确保各类信息的正确性和可靠性,也不承担由此而导致的任何直接或间接损失以及任何法律责任。

Copyright © 1999-2024 Chinasmile