15장. LDAP 및 LDAPS 포트 번호 변경
기본적으로 Directory Server는 LDAP에 포트 389 를 사용하고, 활성화하면 포트 636 을 LDAPS 프로토콜로 사용합니다. 예를 들어 포트 번호를 변경하여 한 호스트에서 여러 Directory Server 인스턴스를 실행할 수 있습니다.
다른 서비스에서는 인스턴스에 대해 프로토콜에 할당한 새 포트를 사용해서는 안 됩니다.
15.1. 명령줄을 사용하여 포트 번호 변경 링크 복사링크가 클립보드에 복사되었습니다!
명령줄을 사용하여 LDAP 및 LDAPS 프로토콜의 포트 번호를 변경할 수 있습니다. LDAP 및 LDAPs 포트를 변경하려면 nsslapd-port 및 nsslapd-securePort 매개변수를 업데이트해야 합니다.
절차
선택 사항: 인스턴스의 현재 포트 번호를 표시합니다.
# dsconf -D "cn=Directory Manager" ldap://server.example.com config get nsslapd-port nsslapd-securePortLDAP 포트 변경:
LDAP 프로토콜의 새 포트를 설정합니다. 예를 들어
1389로 설정하려면 다음을 실행합니다.# dsconf -D "cn=Directory Manager" ldap://server.example.com config replace nsslapd-port=1389이전 단계에서 할당한 LDAP 포트의
ldap_port_t유형을 설정합니다.# semanage port -a -t ldap_port_t -p tcp 1389
LDAPS 포트를 변경합니다.
LDAPS 프로토콜의 새 포트를 설정합니다. 예를 들어
1636으로 설정하려면 다음을 실행합니다.# dsconf -D "cn=Directory Manager" ldap://server.example.com config replace nsslapd-securePort=1636이전 단계에서 할당한 LDAPS 포트의
ldap_port_t유형을 설정합니다.# semanage port -a -t ldap_port_t -p tcp 1636
인스턴스를 다시 시작합니다.
# dsctl instance_name restart
검증
Directory Server가 명령으로 새 LDAP 포트를 사용하는지 확인합니다.
# dsconf instance_name config get nsslapd-port이제 Directory Server가 명령으로 새 LDAPS 포트 번호를 사용하는지 확인합니다.
# dsconf instance_name config get nsslapd-securePort