改进的目录服务系统网络拓扑结构

    公开(公告)号:CN102833261A

    公开(公告)日:2012-12-19

    申请号:CN201210323644.5

    申请日:2012-09-05

    IPC分类号: H04L29/06 H04L12/56

    摘要: 本发明公开了一种改进的目录服务系统网络拓扑结构,包括身份认证服务器和访问网关服务器,身份认证服务器和访问网关服务器都与内部交换机连接,内部交换机划分为两个独立的网段VLAN1和VLAN2,其中,VLAN1为访问网关服务器提供负载均衡,VLAN2为身份认证服务器提供负载均衡;F5设备为两个网段VLAN1和VLAN2提供负载服务;内部交换机和F5设备都与上层交换机连接。本发明通过网络改造,将目录服务访问管理服务器直接接入F5设备的模式改为旁路模式,即将目录访问管理服务器接入二层交换机,通过二层交换机连接到F5设备上,实现负载均衡,既解决了目录服务访问管理存在的F5设备单点隐患,也为今后服务器扩容提供支持。