15장. LDAP 및 LDAPS 포트 번호 변경
기본적으로 Directory Server는 LDAP에 포트 389
를 사용하고, 활성화하면 포트 636
을 LDAPS 프로토콜로 사용합니다. 예를 들어 포트 번호를 변경하여 한 호스트에서 여러 Directory Server 인스턴스를 실행할 수 있습니다.
다른 서비스에서는 인스턴스에 대해 프로토콜에 할당한 새 포트를 사용해서는 안 됩니다.
15.1. 명령줄을 사용하여 포트 번호 변경
명령줄을 사용하여 LDAP 및 LDAPS 프로토콜의 포트 번호를 변경할 수 있습니다. LDAP 및 LDAPs 포트를 변경하려면 nsslapd-port
및 nsslapd-securePort
매개변수를 업데이트해야 합니다.
절차
선택 사항: 인스턴스의 현재 포트 번호를 표시합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow dsconf -D "cn=Directory Manager" ldap://server.example.com config get nsslapd-port nsslapd-securePort
# dsconf -D "cn=Directory Manager" ldap://server.example.com config get nsslapd-port nsslapd-securePort
LDAP 포트 변경:
LDAP 프로토콜의 새 포트를 설정합니다. 예를 들어
1389
로 설정하려면 다음을 실행합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow dsconf -D "cn=Directory Manager" ldap://server.example.com config replace nsslapd-port=1389
# dsconf -D "cn=Directory Manager" ldap://server.example.com config replace nsslapd-port=1389
이전 단계에서 할당한 LDAP 포트의
ldap_port_t
유형을 설정합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow semanage port -a -t ldap_port_t -p tcp 1389
# semanage port -a -t ldap_port_t -p tcp 1389
LDAPS 포트를 변경합니다.
LDAPS 프로토콜의 새 포트를 설정합니다. 예를 들어
1636
으로 설정하려면 다음을 실행합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow dsconf -D "cn=Directory Manager" ldap://server.example.com config replace nsslapd-securePort=1636
# dsconf -D "cn=Directory Manager" ldap://server.example.com config replace nsslapd-securePort=1636
이전 단계에서 할당한 LDAPS 포트의
ldap_port_t
유형을 설정합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow semanage port -a -t ldap_port_t -p tcp 1636
# semanage port -a -t ldap_port_t -p tcp 1636
인스턴스를 다시 시작합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow dsctl instance_name restart
# dsctl instance_name restart
검증
Directory Server가 명령으로 새 LDAP 포트를 사용하는지 확인합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow dsconf instance_name config get nsslapd-port
# dsconf instance_name config get nsslapd-port
이제 Directory Server가 명령으로 새 LDAPS 포트 번호를 사용하는지 확인합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow dsconf instance_name config get nsslapd-securePort
# dsconf instance_name config get nsslapd-securePort
추가 리소스
-
nsslapd-securePort
매개변수에 대한 자세한 내용은 nsslapd-securePort 매개변수 설명을참조하십시오. -
nsslapd-port
매개변수에 대한 자세한 내용은 nsslapd-port 매개변수 설명을참조하십시오.