0 前言 | 第1-9页 |
1 数字化校园中目录服务的设计目标 | 第9-12页 |
1.1 大连理工大学的校园网建设 | 第9页 |
1.2 目录服务与校园网 | 第9-10页 |
1.3 大连理工大学目录服务的设计目标 | 第10-12页 |
2 LDAP协议 | 第12-16页 |
2.1 LDAP的特点 | 第12-13页 |
2.2 LDAP协议标准 | 第13-14页 |
2.3 几个主流的LDAP服务器软件 | 第14-16页 |
3 目录服务器的设计 | 第16-30页 |
3.1 目录服务器的组织结构 | 第16-17页 |
3.2 目录中对象的命名 | 第17-20页 |
3.2.1 基准DN(Base Distinguished Name) | 第17-18页 |
3.2.2 在LDAP目录树中是如何组织数据的 | 第18页 |
3.2.3 RDN和LDAP记录 | 第18-20页 |
3.3 定义新的对象类型 | 第20-23页 |
3.4 目录服务的访问控制 | 第23-27页 |
3.4.1 访问控制列表的使用 | 第24页 |
3.4.2 被授予权利的对象 | 第24-25页 |
3.4.3 访问权限的级别 | 第25页 |
3.4.4 访问控制的实现 | 第25-27页 |
3.5 目录服务器性能的优化 | 第27-28页 |
3.5.1 良好的硬件保证 | 第27页 |
3.5.2 目录索引 | 第27页 |
3.5.3 缓存(cache)的设置 | 第27-28页 |
3.5.4 日志 | 第28页 |
3.6 分布式的目录服务 | 第28-30页 |
4 目录服务的具体应用 | 第30-45页 |
4.1 编写支持LDAP的程序 | 第30-32页 |
4.1.1 LDAP API | 第30-31页 |
4.1.2 UTF-8编码 | 第31-32页 |
4.2 目录服务在大连理工大学邮件系统中的应用 | 第32-39页 |
4.2.1 系统总体结构 | 第33-34页 |
4.2.2 用户的认证 | 第34页 |
4.2.3 邮件虚拟域的实现 | 第34-36页 |
4.2.4 pop3/imap代理程序 | 第36-37页 |
4.2.5 利用目录服务实现邮件的自动转发 | 第37页 |
4.2.6 主从式的目录服务器 | 第37-39页 |
4.3 目录服务和证书服务 | 第39-41页 |
4.3.1 证书和PKI | 第39页 |
4.3.2 证书库 | 第39-40页 |
4.3.3 利用目录实现证书库 | 第40-41页 |
4.4 目录服务的其他应用 | 第41-45页 |
4.4.1 代理服务 | 第41-42页 |
4.4.2 网络教学系统 | 第42页 |
4.4.3 拨号网络接入服务 | 第42-43页 |
4.4.4 目录服务在校园其他部门的应用 | 第43-45页 |
5 基于目录的校园网用户管理系统 | 第45-53页 |
5.1 用户管理系统的总体结构 | 第45-46页 |
5.2 利用证书进行安全的SSL连接传输数据 | 第46-48页 |
5.3 扩展存储进程 | 第48-50页 |
5.4 服务器端的操作 | 第50-51页 |
5.5 用户查询平台 | 第51-52页 |
5.6 原有系统向新系统的升迁 | 第52-53页 |
6 结论 | 第53-54页 |
参考文献 | 第54-56页 |
附录A: LDAP中的自定义SCHEMA | 第56-60页 |
致谢 | 第60-61页 |