
- •Лекція №15 “Проблеми взаємодії операційних систем в гетерогенних мережах”
- •15.1. Поняття "internetworking" і "interoperability"
- •15.2. Гетерогенність
- •15.3. Основні підходи до реалізації взаємодії мереж
- •15.4. Шлюзи
- •15.5. Мультиплексування стеків протоколів
- •Використання магістрального протоколу
- •Лекція №16 “Служби іменування ресурсів і проблеми прозорості доступу”
- •16.1. Доменний підхід
- •16.1.1. Основний і резервний контролери домена
- •16.1.2. Чотири моделі організації зв'язку доменів
- •Р исунок 16.3 - Модель з декількома головними доменами
- •16.2. Глобальна служба довідників nds ос NetWare 4.X
- •16.2.1. Служба каталогів
- •16.2.2. Об’єктно-орієнтований підхід
- •16.2.3. Дерево каталогів
- •16.2.4. Служба nds і файлова система
- •16.2.5. Засоби захисту об'єктів у nds
- •Лекція №17 “Сучасні концепції і технології проектування операційних систем”
- •17.1. Вимоги до сучасних ос
- •Розширюваність
- •Переносимість
- •Безпека
16.2. Глобальна служба довідників nds ос NetWare 4.X
16.2.1. Служба каталогів
Служба NDS ОС NetWare 4.x - це глобальна служба довідників, що використовує розподілену об’єктно-орієнтовану базу даних мережевих ресурсів. База даних NDS містить інформацію про всі мережеві ресурси, включаючи інформацію про користувачів, групи користувачів, принтери і комп'ютери. NetWare використовує цю інформацію для забезпечення доступу до цих ресурсів.
База даних служби NDS являє собою багаторівневу базу даних, що підтримує інформацію про ресурси всіх серверів мережі.
Служба NDS являє собою значний крок вперед у порівнянні з попередніми версіями за рахунок:
розподіленості;
реплікованості;
прозорості;
глобальності.
Розподіленість полягає в тому, що інформація не зберігається на одному сервері, а розділена на частини, які називаються розділами (partitions). NetWare зберігає ці розділи на декількох серверах мережі (рис.16.5). Ця властивість значно спрощує адміністрування і керування великою мережею, тому що вона представляється адміністратору єдиною системою. Крім цього, забезпечується більш швидкий доступ до бази даних мережевих ресурсів за рахунок звертання до найближчого сервера.
Репліка - це копія інформації розділу NDS. Можна створити необмежену кількість реплік кожного розділу і зберігати їх на різних серверах. Якщо один сервер зупиняється, то копії цієї інформації можуть бути отримані з іншого сервера. Це збільшує відмовостійкість системи, тому що жоден із серверів не відповідає за всю інформацію бази даних NDS.
Рисунок 16.5 - Розділи бази даних NDS
Прозорість полягає в тому, що NDS автоматично створює зв'язку між програмними й апаратними компонентами, що забезпечують користувачу доступ до мережевих ресурсів. NDS при цьому не вимагає від користувача знань фізичного розташування цих ресурсів. Задаючи мережевий ресурс по імені, ви одержите до нього коректний доступ навіть у випадку зміни його мережевої адреси чи місця розташування.
Глобальність NDS полягає в тому, що після входу ви одержуєте доступ до ресурсів усієї мережі, а не тільки одного сервера, як було в попередніх версіях. Це досягається за рахунок процедури глобального логічного входу (global login). Замість входу в окремий сервер користувач NDS входить у мережу. Після чого він одержує доступ до дозволених для нього ресурсів мережі. Інформація, надана під час логічного входу, використовується для процесу ідентифікації користувача. Пізніше, при спробі користувача одержати доступ до ресурсів, таких як сервери, томи чи принтери, фоновий процес ідентифікації перевіряє, чи має користувач право використовувати даний ресурс.
16.2.2. Об’єктно-орієнтований підхід
У NDS інформація про мережеві ресурси організована за допомогою об'єктів. Кожен об'єкт являє собою ресурс: принтер, том, користувач чи сервер.
Об'єкти організовані в ієрархічну структуру, що відповідає структурі організації, що відображає реальні інформаційні потоки і потреби поділу ресурсів. Одні об'єкти представляють фізичні сутності, наприклад об'єкт-користувач представляє користувача, а об'єкт-принтер представляє принтер. Інші об'єкти представляють логічні поняття, такі як групи чи черги до принтерів.
Ще одна категорія об'єктів, у яку входять, наприклад, об'єкти типу відділу підприємства, допомагають організовувати й упорядковувати інші об'єкти.
Об'єкти мають атрибути, у яких зберігається індивідуальна для даного об'єкта інформація, наприклад, ім'я і телефон користувача чи місце розташування факсу і т.п.