Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекции_Распределённые ОС.docx
Скачиваний:
0
Добавлен:
30.09.2026
Размер:
1 Мб
Скачать
☆

6 Лекция (07.03.2024)

На прошлых лекциях мы узнали, что есть ОС универсальные, есть ОС, предназначенные для мультидоступа и есть ОС, предназначенные для мультизадачности.

У нас UNIX’образные все ОС. Там нет многопользовательских систем, там есть многозадачность. А вот файл-сервер - это многопользовательская система, там будет Windows. Но есть вот здесь такие объекты, как роутеры и коммутаторы, в которых работает специализированная ОС. Т.е., такие объекты специализированные (specialized), предназначены для решения очень узкого круга задач. И вот сегодняшняя лекция и следующая, она будет посвящена именно вот этому.

Специализированная ОС отличается от общих операционных систем, таких как Unix или Windows, тем, что она не занимается обработкой дисковой подсистемы и там нет подсистемы ввода-вывода. Вместо этого она поддерживает таблицу маршрутизации и сосредоточена на обработке процессора, памяти и интерфейса. Это подчёркивает важность специализированных систем в современных сетевых структурах.

Выделяют три вида памяти: Rom, Ram и Flash. Каждый вид памяти будет предназначен для различных действий ОС и сделан на своих чипах. Router, ко всему прочему, будет совершать дополнительные интерфейсы, у него будут буфера в Ram’е и дополнительные порты управления.

Память, которую они используют, будет использоваться у всех приблизительно одинаково.

В ROM прошит loader (загрузчик) производителем аппаратуры и данный загрузчик будет загружать ту версию ОС, которую «сказал» производитель. Отсюда следует, что версии ОС будут чуть-чуть разные. У кого-то V2.3, у кого-то V3.4.

В ROM’е также содержатся утилиты диагностики, которые будут загружаться автоматически, как только будет перезагрузка «холодным стартом». Холодный старт» — это старт с выключением питания, который выполняет router. Будет выполнять, так называемые, «тесты от стены», т.е., он будет проверять, как работают его составные части. Если они работают неисправно, то эту проблему решает производитель аппаратуры.

Но возникает вопрос – где находится сама версия ОС? Ответ прост: она находится в специальной flash-памяти (она перезаписана). Загрузчик же будет выгружать ту версию ОС, которую ему «сказали» при прошивке ROM’а. Подготовленные версии там тоже будут лежать. Сменить выгруженную версию на новую может только производитель hard’ера. Никаким soft’ом это сделать нельзя.

RAM – память перезаписываемая и в ней будут содержаться буфера интерфейсов и буфера для очередей ввода-вывода.

На любой router или switch даётся специальная гарантия, которая называется lifetime guarantee (пожизненная гарантия).

P.s. Всё остальное нужно искать в installation guide.

7 Лекция (14.03.2024)

В Ethernet’е всё работает по определенным стандартам и будут наблюдаться два важных пункта:

  1. Switch, который микросегментирует.

  2. Общие топологии подсоединения модуля будут одинаковыми: рабочая станция, файл-сервер, database-сервер, web-сервер и процессы 7 уровня.

Для того, чтобы это всё присоединить к внешнему миру, нужен специальный роутер (harder), с помощью которого ОС будет поддерживать табличку маршрутизации.

Данный роутер соединяем с другим мультиплексором и получаем цепочку «мультиплексор-роутер-switch» и два сегмента сети. Реализовано это при помощи singlemode и управляется в распределенной системе ОС, которая будет делить ресурсы router’а для того, чтобы поддерживать таблицу маршрутизации и чтобы была возможность попасть в другие сегменты.

Для того, чтобы обеспечить защиту распределенной системы ОС от несанкционированного доступа, используют функцию protection, которая делается по стандарту, который разработан Министерством безопасности штатов и описан в Orange Book. Помимо стандарта, там также описаны те принципы, которые говорят о том, как мы должны это реализовать в рамках ОС.

Согласно Orange Book, все эти принципы разделены на классы. Их 4: А, В, С и D.

Класс D является старым классом и используется на старых станциях.

Класс С есть у всех ОС, которые работают и поддерживают классы. Класс C делится на два типа: класс C1 и класс C2.

Класс C1 означает, что группе пользователей мы даём ограничение на доступ к файловой системе, поскольку мы будем защищать именно файловую систему.

Класс С2 означает, что у каждого пользователя уже есть свои права доступа. Т.е., одним можно в public, другим в систему; у одних только права read, у других read-write.

В классах C1 и C2 пароли всегда кодируются. Это будет при установке операционной системы указано. Если этого не сделать, пароль будет виден в log’е, который мы пишем в утилите ping.

Стандарт для кодирования паролей, начиная с 60-х годов, называется DESS. По данному стандарту мы разбиваем любую строчку символов на блоки по 64 байта и каждый блок кодируется ключом в 64 байта.

Существует также защита, которая называется 3А («три А»: авторизация, аутентификация, аудит). Авторизация предполагает, что мы входим под каким-то именем в систему. Это делается на router’ах.

Аутентификация предполагает некую проверку операционной системы для того, чтобы пользователь не зашёл под именем другого пользователя.

Аудит предполагает, что любая ОС будет вести и фиксировать учёт ресурсов каждого пользователя.

Класс B также делится на несколько типов: B1, B2 и B3, которые являются более высокими классами защиты ОС.

Класс A является специальным классом ОС, который функционально равен B3, но имеет одно важное отличие — писать ОС и все продукты, которые имеют класс защиты А, могут только те, кто имеет специальный сертификат, который, в свою очередь, выдаётся в одном центре в г. Стэнфорд.

Помимо проблемы защиты от несанкционированного доступа возникает ещё одна — проблема защиты скорости с коммутатором и с роутером. Для того, чтобы её реализовать, были придуманы два протокола: P и Q. Это было сделано по нескольких причинам:

  1. Во-первых, для того, чтобы WLAN’ы соединялись от разных коммутаторов в один WLAN, т.е., будет наблюдаться защита разных портов у разных коммутаторов. Помимо этого, здесь будет не один WLAN, а целая цепочка WLAN’ов.

  2. Во-вторых, чтобы как-то разобраться с вопросами поддержки скорости, которая будет здесь зависеть от скорости коммутации. Для этого сделаны специальные расширения в протоколе 802.1Q, который вводит специальный приоритет, расположенный на уровне фреймов, и понятие class of service. Понятие class of service говорит о том, что мы ведем специальный формат фрейма Ethernet’а, в котором три бита будут отведены под приоритет фрейма. Несмотря на то, что все фреймы равны, обрабатываться они будут согласно приоритетам (это называется softcos).