开始之前
了解这些教程所塔伦的内容,并从这些教程中获得最大收益。
Linux Professional Institute (LPI) 认证 Linux® 系统管理员分为三级:初级(也称 “认证级别 1”),中级(也称 “认证级别 2”)和高级(也称 “认证级别 3”)。要获得认证级别 1,必须通过 101 和 102 考试。要获得认证级别 2,必须通过 201 和 202 考试。要获得认证级别 3,必须已经获得中级认证并通过 301 考试(“核心”)。高级认证可能还要通过其他专业考试。
developerWorks 提供教程帮助您准备初级、中级和高级认证的 5 门考试。每门考试都包含几个主题,且每个主题在 developerWorks 上都有对应的自学教程。表 1 列出 LPI 301 考试的 6 个主题和对应的 developerWorks 教程。
表 1. LPI 301 考试:教程和主题
| LPI 301 考试主题 | developerWorks 教程 | 教程摘要 |
|---|---|---|
| 主题 301 |
LPI 301 考试准备: 概念、体系结构和设计 | 学习 LDAP 的概念和体系结构,了解如何设计和实现 LDAP 目录,以及模式。 |
| 主题 302 |
LPI 301 考试准备: 安装和开发 | 学习如何安装、配置和使用 OpenLDAP 软件。 |
| 主题 303 | LPI 301 考试准备: 配置 | (本教程)详细学习如何配置 OpenLDAP 软件。请参阅详细的 目标。 |
| 主题 304 | LPI 301 考试准备: 使用 | 即将推出。 |
| 主题 305 | LPI 301 考试准备: 集成和迁移 | 即将推出。 |
| 主题 306 | LPI 301 考试准备: 容量计划 | 即将推出。 |
要通过 301 考试(并获得认证级别 3),您:
- 应该具有在许多计算机上针对各种用途安装和维护 Linux 的多年经验。
- 应具有不同技术和操作系统的集成经验。
- 具备企业级 Linux 专业人员的经验(或者受过相关培训),包括作为其他角色从事企业级 Linux 管理的经验。
- 应掌握高级和企业级的 Linux 管理,包括安装、管理、安全性、故障诊断和维护。
- 应能够使用开源工具评估容量计划和解决资源问题。
- 应具有使用 LDAP 集成 UNIX® 服务和 Microsoft® Windows® 服务的经验,包括 Samba、Pluggable Authentication Modules (PAM)、电子邮件和 Active Directory。
- 应能使用 Samba 和 LDAP 计划、架构、设计、构建和实现一个完整的环境,还可以评估服务的容量计划和安全性。
- 应能用 Bash 或 Perl 创建脚本,或至少了解一种系统编程语言(比如 C 语言)。
Linux Professional Institute 不为任何第三方考试准备资料或技术做担保。
欢迎阅读 “配置”,这是针对 LPI 301 考试而设计的 6 篇教程中的第 3 篇。在本教程中,您将学习配置 LDAP 服务器,包括访问控制、安全性、复制和数据库性能。
本教程按照此主题的 LPI 目标进行组织。一般来讲,权值越高的学习目标,考试中涉及到的内容就越多。如表 2 所示。
表 2 列出了本教程的详细目标。
表 2. 配置:本教程涵盖的考试目标
| LPI 考试目标 | 目标权值 | 目标摘要 |
|---|---|---|
| 303.2 OpenLDAP 中的访问控制列表 | 2 | 计划和实现访问控制列表。 |
| 303.3 LDAP 复制 | 5 | 设置 OpenLDAP 以在多个服务器之间复制数据。 |
| 303.4 保护目录 | 4 | 配置对 LDAP 服务器的加密访问,并在防火墙级别限制访问。 |
| 303.5 LDAP 服务器性能调优 | 2 | 评估 LDAP 服务器的性能,并调优实现最大性能。 |
| 303.6 OpenLDAP 后台程序配置 | 2 | 了解基本的 slapd.conf 配置指令,并熟悉基本的 slapd 命令行选项。 |
要从本教程获得最大收益,应具有 Linux 的高级知识和一个能正常运行的 Linux 系统,在此系统上练习本文所涉及的命令。
如果您对基本 Linux 技能比较生疏,可以先复习 LPIC-1 和 LPIC-2 考试教程。
不同版本的程序可能产生不同格式的输出,因此您的结果可能看起来与本教程中的清单和插图不太一样。
要执行本教程中的示例,您需要一个带有 OpenLDAP 包并支持 PAM 的 Linux 工作站。大多数现代发行版都能满足这些要求。
