Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Для Ехора.doc
Скачиваний:
73
Добавлен:
04.06.2015
Размер:
517.12 Кб
Скачать

Протокол spx

SPX (Sequenced Packet eXchange) – последовательный обмен пакетами. Этот протокол работает на Транспортном уровне и обеспечивает надежность передачи данных. SPX – протокол с установлением соединения, похожий на TCP в стеке TCP/IP. Однако системы NetWare используют его гораздо реже, чем системы TCP/IP – протокол TCP. Это происходит потому, что типичные процессы доступа к файлам в NetWare используют протокол NCP, который и отвечает за большую часть трафика. SPX применяется только для задач, которые связаны конкретно с его услугами: обменом данными между серверами печати, очередями печати и принтерами, сеансы удаленного управления и сетевое резервное копирование.

Протокол ncp

NCP (NetWare Core Protocol) – основной протокол NetWare. Он отвечает за проводку большей части сетевого трафика между клиентами и серверами. Все запросы к сетевым файлам выполняются с помощью NCP. С помощью NCP серверы передают файлы клиентам. NCP применяет подтверждение прихода каждого пакета данных.

Обмен сообщениями NCP строится по схеме запрос/ответ. Сервер генерирует сообщение-ответ на каждый запрос клиента. Формат запросов и ответов разный.

Протокол ncpb

NCPB (NetWare Core Packet Burst) – основной протокол пакетной передачи NetWare. Этот протокол позволяет пересылать несколько пакетов данных с одним общим подтверждением (пакетная передача). Протокол NCP требует ответа на каждый запрос, и когда передаются большие файлы, это создает избыточное количество запросов (следовательно, и избыточный трафик). Протокол NCPB позволяет передавать до 64 Кбайт данных с одним подтверждением.

Протокол sap

SAP (Service Advertising Protocol) – протокол извещения об услугах. Применяется системами NetWare для составления и поддержания списка файловых серверов, серверов печати, маршрутизаторов. При помощи SAP серверы сообщают другим системам в сети о своем присутствии. Клиент NetWare, прежде чем отправлять свои запросы к серверам, должен узнать об их существовании из сообщений SAP.

Каждый сервер посылает широковещательные сообщения SAP каждые 60 сек (интервал по умолчанию). Эти сообщения содержат имя сервера, его адрес и описание его услуг. Другие системы при получении такого сообщения создают временную запись в своей базе данных ресурсов сети (bindery).

24. Домены Windows nt

Домен (domain) Windows NT – это просто группа компьютеров в сети, использующих общую модель безопасности и единую базу данных учетных записей в системе защиты. Эта база данных называется SAM (Security Account Manager), и содержит информацию о всех пользователях и группах домена. Эта база данных находится на одной или нескольких системах, называющихся контроллерами домена (domain controllers).

Контроллеры домена

Основа любого домена – контроллер домена. Контроллер домена – это компьютер с ОС Windows NT Server, который был назначен контроллером еще на этапе инсталляции ОС. Если ОС уже установлена, ни отменить назначение контроллером, ни назначить им уже невозможно. Для этого нужно переустановить операционную систему.

Замечание. В ОС Windows 2000 система Active Directory позволяет в любой момент перевести сервер в контроллер домена и обратно.

Домен Windows NT может иметь два вида контроллеров: основные и резервные. В структуру каждого домена обязан входить один (и только один) основной контроллер домена (PDC, Primary Domain Controller). Этот контроллер ведет базу данных SAM – информацию о пользователях, группах и паролях. Все вносимые изменения отражаются именно в базе SAM основного контроллера.

Резервный контроллер домена (BDC, Backup Domain Controller) – функционирует в качестве резерва на случай отказа основного контроллера. Если основной контроллер станет недоступным, резервный контроллер назначают основным с помощью утилиты Windows NT Server Manager. Бывший основной контроллер переводится при этом в состояние резервного. Домен может иметь любое количество резервных контроллеров домена или не иметь ни одного, но рекомендуется иметь хотя бы один.

Доверительные отношения

Поскольку система доменов не может быть иерархической, в больших сетях приходится создавать несколько доменов. Пользователи одного домена не могут обращаться к ресурсом другого домена. Эта возможность возникает только при установлении доверительных отношений (trust relationship) между доменами.

Если домен А доверяет домену В, то пользователи, подключившиеся к А, могут получить также доступ к ресурсам домена В. Но это не означает, что пользователи домена В получают доступ к ресурсам домена А. Доверительные отношения действуют только в одну сторону. Чтобы два домена взаимно доверяли друг другу, их администраторы должны установить доверительные отношения в обоих направлениях.

Для создания доверительных отношений между доменами нужно использовать утилиту User Manager for Domains, и выбрать пункт Trust Relationships (Доверительные отношения) из меню Policies (Политики).

Служба Active Directory

Служба каталогов, основанная на доменах, не может применяться для корпоративных сетей большого размера. Взаимодействие между доменами в такой системе ограничено доверительными отношениями, которые устанавливает администратор.

Более совершенная служба каталогов реализована в системах Windows, начиная с Windows 2000: это Active Directory (AD). Active Directoryэто объектно-ориентированная иерархическая распределенная служба каталогов, имеющая собственную базу данных об оборудовании, программном обеспечении и пользователях корпоративной сети. Она основана на стандарте Х.500, и во многом похожа на службу каталогов фирмы Novell (NetWare Directory Services, NDS).