#要把2台LDAP server配置成mirror mode,互相replicate,需要满足以下几个条件:
1.OpenLDAP的两台服务之间需要保持时间同步(ntpd)
2.软件包版本保持一致
3.节点之间域名可以相互解析
4.schema文件保持一致
5.需要提供完全一样的配置及目录树信息(配置信息中只有server ID和provider的信息不同)
#软件安装
yum install -y libtool-ltdl libtool-ltdl-devel openldap-servers openldap-clients
cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG
chown -R ldap. /var/lib/ldap/DB_CONFIG
systemctl start slapd && systemctl enable slapd
#openldap的管理员密码 cn=Manager,dc=xxxxxx,dc=cc
slappasswd -s xxxxxx
#存放ldif目录
mkdir -p /root/ldap
# 执行命令,修改ldap配置,通过-f执行文件
ldapadd -Y EXTERNAL -H ldapi:/// -f changepwd.ldif
dn: olcDatabase={0}config,cn=config
changetype: modify
add: olcRootPW
olcRootPW: {SSHA}+tJveP17v6SLCzFQMEL/jbm4HUeTt3lo
cat /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{0\}config.ldif
#导入基本模式
ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/o