深信服社区»版块 安全类 零信任aTrust 请问下 SSL VPN+LDAP 认证,我的LDAP在多机房有部署, ...

请问下 SSL VPN+LDAP 认证,我的LDAP在多机房有部署,在SSL vpn上

查看数: 2050 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-8-6 10:55

正文摘要:

请问下  SSL VPN+LDAP 认证,我的LDAP在多机房有部署,在SSL vpn上如何配置高可用?一台ldap 挂了,自动到另一台认证?

回复

zhb 发表于 2018-8-6 10:58
如果LDAP多服务器双机或者集群的话,应该对外有一个虚拟IP提供服务,无论哪个服务器挂了,vpn都是只连虚拟IP
誓言落寞了年华 发表于 2018-8-6 10:57
、在同一个LDAP认证设置中添加两个域服务器的IP的情况下,只有当设备无法连接第一个地址时才会去连接第二个服务器地址进行认证,即使第一个服务器返回的是密码错误也不会去连接第二个地址
2、分别添加两个LDAP服务器的情况下,在本地用户管理不存在该用户时,会根据外部认证服务器优先级顺序依次连接这两个LDAP服务器进行认证直到认证成功,第一个服务器返回密码错误时仍然会连接第二个服务器进行认证