- •Курс лекции по компьютерным сетям
- •Оглавление
- •Введение
- •Лекция 1.Обзор и архитектура вычислительных сетей Тема 1.Основные определения и термины
- •Тема 2.Преимущества использования сетей
- •Тема 3.Архитектура сетей
- •Архитектура терминал – главный компьютер
- •Одноранговая архитектура
- •Архитектура клиент – сервер
- •Выбор архитектуры сети
- •Вопросы к лекции
- •Лекция 2.Семиуровневая модель osi
- •Тема 1.Взаимодействие уровней модели osi
- •Тема 2.Прикладной уровень (Application layer)
- •Тема 3.Уровень представления данных (Presentation layer)
- •Тема 4.Сеансовый уровень (Session layer)
- •Тема 5.Транспортный уровень (Transport Layer)
- •Тема 6.Сетевой уровень (Network Layer)
- •Тема 7.Канальный уровень (Data Link)
- •Тема 8.Физический уровень (Physical Layer)
- •Тема 9.Сетезависимые протоколы
- •Тема 10.Стеки коммуникационных протоколов
- •Вопросы
- •Лекция 3.Стандарты и стеки протоколов Тема 1.Спецификации стандартов
- •Тема 2.Протоколы и стеки протоколов
- •Сетевые протоколы
- •Транспортные протоколы
- •Прикладные протоколы
- •Тема 3.Стек osi
- •Тема 4.Архитектура стека протоколов Microsoft tcp/ip
- •Уровень Приложения
- •Уровень транспорта
- •Протокол управления передачей (tcp)
- •Пользовательский протокол дейтаграмм (udp)
- •Межсетевой уровень
- •Протокол Интернета ip
- •Адресация в ip-сетях
- •Протоколы сопоставления адреса arp и rarp
- •Протокол icmp
- •Протокол igmp
- •Уровень сетевого интерфейса
- •Вопросы
- •Лекция 4.Топология вычислительной сети и методы доступа Тема 1.Топология вычислительной сети
- •Виды топологий
- •Общая шина
- •Тема 2.Методы доступа
- •Вопросы
- •Лекция 5.Лвс и компоненты лвс
- •Тема 1.Основные компоненты
- •Тема 2.Рабочие станции
- •Тема 3.Сетевые адаптеры
- •Тема 4.Файловые серверы
- •Тема 5.Сетевые операционные системы
- •Тема 6.Сетевое программное обеспечение
- •Тема 7.Защита данных
- •Тема 8.Использование паролей и ограничение доступа
- •Тема 9.Типовой состав оборудования локальной сети
- •Вопросы
- •Лекция 6.Физическая среда передачи данных
- •Тема 1.Кабели связи, линии связи, каналы связи
- •Тема 2.Типы кабелей и структурированные кабельные системы
- •Тема 3.Кабельные системы
- •Тема 4.Типы кабелей
- •Кабель типа «витая пара» (twisted pair)
- •Коаксиальные кабели
- •Оптоволоконный кабель
- •Тема 5.Кабельные системы Ethernet
- •Тема 6.Беспроводные технологии
- •Радиосвязь
- •Связь в микроволновом диапазоне
- •Инфракрасная связь
- •Вопросы
- •Лекция 7.Сетевые операционные системы
- •Тема 1.Структура сетевой операционной системы
- •Клиентское программное обеспечение
- •Редиректоры
- •Распределители
- •Имена unc
- •Серверное программное обеспечение
- •Клиентское и серверное программное обеспечение
- •Выбор сетевой операционной системы
- •Тема 2.Одноранговые nos и nos с выделенными серверами
- •Тема 3.Nos для сетей масштаба предприятия
- •Сети отделов
- •Сети кампусов
- •Корпоративные сети
- •Тема 4.Сетевые ос NetWare фирмы Novell Назначение ос NetWare
- •Структурная схема oc
- •Сетевая файловая система
- •Основные сетевые возможности
- •Защита информации
- •Тема 5.Семейство сетевых ос Windows nt
- •Структура Windows nt
- •Сетевые средства
- •Состав Windows nt
- •Свойства Windows nt
- •Области использования Windows nt
- •Тема 6.Семейство ос unix
- •Ядро ос unix
- •Программы
- •Файловая система
- •Принципы защиты
- •Идентификаторы пользователя и группы пользователей
- •Защита файлов
- •Тема 7.Обзор Системы Linux
- •Графический интерфейс пользователя
- •Работа с сетью
- •Сетевые файловые системы
- •Вопросы
- •Лекция 8.Требования, предъявляемые к сетям:
- •Тема 1.Производительность
- •Тема 2.Надежность и безопасность
- •Тема 3.Прозрачность
- •Тема 4.Поддержка разных видов трафика
- •Тема 5.Управляемость
- •Управление эффективностью
- •Управление конфигурацией
- •Управление учетом использования ресурсов
- •Управление неисправностями
- •Управление защитой данных
- •Тема 6.Совместимость
- •Вопросы
- •Лекция 9.Сетевое оборудование Тема 1.Сетевые адаптеры, или nic (Network Interface Card). Назначение.
- •Настройка сетевого адаптера и трансивера
- •Функции сетевых адаптеров
- •Базовый, или физический, адрес
- •Типы сетевых адаптеров
- •Тема 2.Повторители и концентраторы
- •Планирование сети с хабом
- •Преимущества концентратора
- •Тема 3.Мосты и коммутаторы
- •Различие между мостом и коммутатором
- •Коммутатор
- •Коммутатор локальной сети
- •Тема 4.Маршрутизатор
- •Различие между маршрутизаторами и мостами
- •Тема 5.Шлюзы
- •Вопросы
- •Русские термины
- •Английские термины
- •Английские сокращения
- •Литература
Файловая система
Понятие файла является одним из наиболее важных для ОС UNIX. Все файлы, с которыми могут манипулировать пользователи, располагаются в файловой системе, представляющей собой дерево, промежуточные вершины которого соответствуют каталогам, а листья – файлам и пустым каталогам. Реально на каждом логическом диске (разделе физического дискового пакета) располагается отдельная иерархия каталогов и файлов.
Каждый каталог и файл файловой системы имеет уникальное полное имя (в ОС UNIX это имя принято называть full pathname – имя, задающее полный путь, поскольку оно действительно задает полный путь от корня файловой системы через цепочку каталогов к соответствующему каталогу или файлу; мы будем использовать термин "полное имя", поскольку для pathname отсутствует благозвучный русский аналог). Каталог, являющийся корнем файловой системы (корневой каталог), в любой файловой системе имеет предопределенное имя "/" (слэш).
Принципы защиты
Поскольку ОС UNIX с самого своего зарождения задумывалась как многопользовательская операционная система, в ней всегда была актуальна проблема авторизации доступа различных пользователей к файлам файловой системы. Под авторизацией доступа мы понимаем действия системы, которые допускают или не допускают доступ данного пользователя к данному файлу в зависимости от прав доступа пользователя и ограничений доступа, установленных для файла. Схема авторизации доступа, примененная в ОС UNIX, настолько проста и удобна и одновременно настолько мощна, что стала фактическим стандартом современных операционных систем (не претендующих на качества систем с многоуровневой защитой).
Идентификаторы пользователя и группы пользователей
При входе пользователя в систему программа login проверяет, что пользователь зарегистрирован в системе и знает правильный пароль (если он установлен), образует новый процесс и запускает в нем требуемый для данного пользователя shell. Но перед этим login устанавливает для вновь созданного процесса идентификаторы пользователя и группы, используя для этого информацию, хранящуюся в файлах /etc/passwd и /etc/group. После того, как с процессом связаны идентификаторы пользователя и группы, для этого процесса начинают действовать ограничения для доступа к файлам. Процесс может получить доступ к файлу или выполнить его (если файл содержит выполняемую программу) только в том случае, если хранящиеся при файле ограничения доступа позволяют это сделать. Связанные с процессом идентификаторы передаются создаваемым им процессам, распространяя на них те же ограничения. Однако в некоторых случаях процесс может изменить свои права с помощью системных вызовов setuid и setgid, а иногда система может изменить права доступа процесса автоматически.
Защита файлов
Как и принято, в многопользовательской операционной системе, в UNIX поддерживается единообразный механизм контроля доступа к файлам и справочникам файловой системы. Любой процесс может получить доступ к некоторому файлу в том и только в том случае, если права доступа, описанные при файле, соответствуют возможностям данного процесса.
Защита файлов от несанкционированного доступа в ОС UNIX основывается на трех фактах. Во-первых, с любым процессом, создающим файл (или справочник), ассоциирован некоторый уникальный в системе идентификатор пользователя (UID - User Identifier), который в дальнейшем можно трактовать как идентификатор владельца вновь созданного файла. Во-вторых, с каждый процессом, пытающимся получить некоторый доступ к файлу, связана пара идентификаторов - текущие идентификаторы пользователя и его группы. В-третьих, каждому файлу однозначно соответствует его описатель – i-узел.
