网络操作系统集成大阅兵(二) NetWare:白璧微瑕

来源: 作者:otto
  集成两个公司的IT资源时,决定这项工程成败的关键是如何定义充分集成的架构。集成如果进行得不充分,用户访问网络资源就会有问题,但如果过分集成又会浪费大量的金钱和时间。这些时间和金钱如果花在别的地方或许可以创造更多的价值。因此,集成的关键就是找到一个突破口,在这个突破口上能够以最少的时间和金钱,获得最大的集成回报。

----上述建议在集成两个NetWare网络时很适用。因为大部分使用NetWare网络的机构,都用它提供的文件和打印服务以及应用服务,所以在集成系统时维护基于NetWare的主机资源的可用性非常重要。

----虽然在完成NetWare的集成时遇到一些麻烦,但我们还是发现NetWare具有非常优秀的互操作性。正如在这个实例中大家会看到的,使用Novell 最新的目录服务会把事情搞复杂,但是最后总有简易的办法来处理这个问题。考虑到现实生活中实际的集成项目同样能达到预定的目标,所以NetWare不同版本间集成的成绩为很好。

----虽然评测中没有给Linux、Microsoft Windows NT Server 和SUN Solaris提供NDS,但是它们在市场上的出现充分证明了Novell在跨平台互操作性方面具有优势。除MAC OS客户端还必须依赖第三方的连接产品外,总体上NetWare的客户端支持非常好。

搭建环境
----NetWare间的集成通常没有太多的麻烦,这主要归功于 NetWare内建的目录服务。因为大公司通常在NDS中都会有成百上千代表网络资源和用户的对象,所以最重要的任务是将数据集成功地合并为一个有用的整体。在这个环节上打折扣会导致用户访问服务器和打印机复杂化或阻碍用户访问服务器和打印机。很多有用的模型和报告工具可以减少设计新目录树的工作。
----由于NetWare和NDS紧密集成,所以任何同化项目中最灵活的部分就是决定处理集成的程度。在我们的测试环境中,大公司在高端运行具有NDS eDirectory(以前的NDS 8)的NetWare 5.0,大公司希望使用NDS eDirectory让客户端通过NDS 或大公司的iPlanet Netscape LDAP 服务器进行认证。通过增加eDirectory扩展,同大公司的NetWare网络联系在一起的NDS树就具有基本的NDS 8功能。

----大公司的桌面使用标准工具连至公司的服务器。 Windows客户端使用Novell客户端软件连接到大公司 NetWare服务器,Macintosh客户端则安装了Prosoft Engineering提供给MAC OS 5.13的NetWare客户端。虽然Windows桌面本可在纯IP环境中应付自如,但是MAC客户端却要求在测试平台上使用IPX。

----在测试中,小公司主要的信息系统是NetWare 5.1服务器。虽然NetWare 5.1包含NDS 8,但是标准安装只安装NDS 7.x。所以就有来自两个公司运行不同版本NDS的两个树。表面上看起来似乎是很容易完成的任务,毕竟让两个NetWare 服务器通讯能有多难呢?没想到NDS 8把事情搞得如此复杂。

----正如经验丰富的NetWare管理员所知,NetWare客户端同时连接一个以上的NDS树并不是什么大不了的难事,这一点儿都不比在Windows中映射网络驱动器困难。毫无疑问这是解决问题的快速方法。

----NetWare目录服务的灵活性是它的强项。根据NDS的使用经验,我们的虚拟员工决定测试合并树的可行性。合并树允许小公司的网络资源仍然存在于以前的分支中,并且在重新配置合并公司IT资源的过程中简化其支持。小公司中要连接到“移植”树的客户需要重新进行配置,但是大公司的IT员工认为这些改变不会很大。

----合并NDS树不是件容易的工作,如果能够获得NDS的补丁,对合并工作会很有帮助。通过保留这些资源,保证了管理树的工具是最新的。同时要通过检查对象的一致性和有效性确认工具的正确状态。这些检查对于合并树的工作尤其重要,因为一个不好的合并轻则使NDS树中充满垃圾,重则使用户不能访问服务器。

----虽然Novell提供了基于服务器的合并NDS树工具,但是它不能在纯NDS 8或eDirectory环境中工作,而且这个工具不能在NDS 8的服务器上运行。所以,对使用NDS 8或eDirectory的用户来说,他们几乎没有别的工具可以使用。

----通常环境中,这或许不是问题,资源丰富的员工或许可以用其他大内存服务器或工作站来完成任务。事实上,更真实地仿真大公司的应用环境应该包括第二个NetWare服务器,用来增加一些NDS容错。出于这方面的考虑,在大公司网络中我们增加了NetWare服务器,这样就完成了这个项目。关键是除了NetWare的五用户许可外,无需其他任何东西。但是如果NDS树含有数以千计的对象,那么运行DSMERGE 的服务器就需要更多的RAM和更快的CPU,减少处理目录树所需的时间以及由于缺乏内存而导致的NDS崩溃。

----让NetWare 5网络合并DNS树比在NetWare 4.x 上执行同样的操作还要复杂。Hitch是NetWare 5.x的提供的安全对象,它给DNS提供PKI(公钥体系)支持。同样它也会增加复杂性,因为在一个树中可以只有一个安全容器。在我们的案例中,小公司 NetWare 5.1服务器上不使用PKI,所以我们没有从小公司树中删除这个容器的烦扰。如果小公司 NetWare 服务器已经签发了证书,这些证书便都会失效。但我们的案例中不存在这个问题。

----最后,Netware间集成的费用很灵活。预先的规划以及周全的考虑会让集成工作顺利进行。本次评测中,Novell NetWare不论是自身集成还是与其他OS集成都表现优异。虽然仍然存在问题,但它无疑是最好的、丰富灵活的网络操作系统之一。我们认为NetWare的互操作能力很好。

Novell NetWare 5.1互操作性 ★★★★
商业案例
----集成的开销取决于集成程度。过分集成那些只是表面看上去很好,但实际上对用户和消费者并无太多实惠的项目,意味着精力和金钱的浪费。相反,集成进行得不充分,就不能从投资中获得最大的收益。
技术案例
----简单的集成无需太多的精力,即使复杂的问题也有简单的解决方案。
优点
----· 标准NDS环境容易同其他NDS树集成
----· 通过ConsoleOne,NDS管理器和NWAdmin管理工具轻松完成简单的集成任务。

----· 通过客户端软件轻松完成多树的连接缺点

----· 最新的Novell NDS不易与其他NDS树集成

----· 现有的LDAP服务代替Novell LDAP服务,而非集成

----· 以前免费的Macintosh客户端软件现在要从第三方处购买

----· Mac客户端软件需要IPX

时间:2001-04-15 23:32 来源: 作者:otto 原文链接

好文,顶一下
(0)
0%
文章真差,踩一下
(0)
0%
------分隔线----------------------------


把开源带在你的身边-精美linux小纪念品
无觅相关文章插件,快速提升流量