Добавил:
Я и кто? Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билеты РОС.docx
Скачиваний:
23
Добавлен:
10.09.2023
Размер:
1.18 Mб
Скачать
  1. Средства vlan ос. Типы vlan. Протокол 802.1x ieee

Во всех ОС коммутаторов поддерживается протокол IEE 802.1x – это контроль доступа по MAC-адресам. Это маска доступа (вайтлист физических адресов). Это делается софтом (локи на клавиатуру, пароли, фильтр MAC-адресов). Если у устройств нету MAC-адресов, то применяется программа Radius (используется для VPN). Например, кто-то подключается без адреса, используя PPP (point-to-point protocol). В таком случае устройство обратится к коммутатору по протоколу EOP, а тот к серверу Radius по EAPOL (англ. extensible authentication protocol). И в базе данных Радиуса будет проверка, есть ли такой пользователь или нет. Так и устроен VPN, пользователь обращается к оператору связи, у того стоят серверы, которые на Радиусе ищут пользователя. Радиус надо использовать, когда есть устройства без физ. адресов (модемы, например), когда не получается применять 802.1х.

Любая ОС должна иметь протоколы 802.1p 802.1Q (это VLAN). Это организация пользователей в виртуальные сети с целью ограничения доступа (порты назначаются на VLAN). Можно разделить доступ по портам, по протоколам и по MAC-адресам, по IP адресам (типы VLAN). По умолчанию VLAN 1 уже у операционной системы включен и туда занесены все порты. И у VLAN 1 разрешено управление. Поэтому и переименовывали в лабораторных управляющий vlan в 100. Стандарт 802.1p, 802.1Q – это VLAN в рамках одного или нескольких коммутаторов. VLAN делить по протоколам не следует – почти все сидят на IP, по MAC-адресам тоже, так как они могут поменяться (старые устройства поменяли на новые). VLAN по портам тоже плохо, так как пользователи могут переехать.

Билет 28

  1. Файловые системы. Директории, монтирование файловой системы и тома. Протоколы прикладного уровня модели osi

Файловая система (File System Interface) - метод доступа к файлу. Directory Index Structure - монтирование файловых систем

  • возможность делить файлы (file sharing) это protection

  • реализация (File System Implementation) - это структура файловой системы - методы алокации файлов, работа со свободным дисковым пространством, все проблемы производительности

  • Mass Storage Structure - это структура дисковых подсистем, возможность attachment дисков. Формирование расписания работы с дисковыми системами

  • Подсистема ввода/вывода операционной системы. Это и Hardware, и реализация интерфейсов в операционных системах, и реализация ядра операционной системы, и обработка запросов операционной системы ввода/вывода. Это все вопросы производительности

SCSI («скази» по беленькой)– современная файловая система, которая сейчас существует. Это есть подсистема ввода-вывода, которая может быть по-разному организована

В имплементации файловых систем выполняем определенные операции:

  • До работы – монтирование. (из инета Суть монтирования в том, что в файловой системе создаётся новая директория (обычная папка), допустим, это папка /mnt/disk_d. А затем командой mount указывается, что теперь, например, диск /dev/sda смонтирован в директорию /mnt/disk_d. После этого можно получить доступ к файлам диска /dev/sda открыв папку /mnt/disk_d в любом менеджере файлов)

  • До обращения к файлу – его создание create, если создан open

  • Когда монтируем том, содержим в памяти mount Table, которая содержит информацию о томе

  • Когда обращаемся к файловой системе – in memory – содержим структуру директорий = монтируем файловую систему, и создаем две таблички: system write open для всех файлов, где описаны файлы с их атрибутами per process open file для каждого процесса

Про тома ничего нормального в лекциях нет, поэтому из инета:  Чтобы фактически настроить файловую систему и сохранить любые файлы на диск, диску нужен раздел (том).

Раздел может содержать все дисковое пространство на диске или только его часть. На многих устройствах хранения один раздел часто занимает весь диск.

Разделы необходимы, потому что вы не можете просто начать записывать файлы на пустой диск. Сначала необходимо создать хотя бы один контейнер с файловой системой. Этот контейнер и называется partition, то есть «раздел». 

Как я ПОНЯЛА том = партиция = раздел (но беленькая ни разу этого прямо не сказала, про партиции подробно в 27 билете 1 вопрос)