Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1-55.doc
Скачиваний:
16
Добавлен:
16.09.2019
Размер:
251.9 Кб
Скачать

52.Сравнение вариантов организации взаимодействия сетей.

Шлюз является выделенным сервисом, разделяемым всеми источниками запросов к серверам другой сети. Использование шлюзов обеспечивает следующие преимущества:

- позволяет сосредоточить все функции согласования протоколов в одном месте и разгрузить рабочие станции от дополнительного программного обеспечения

- возникающие проблемы легко локализуются

- обслуживающий персонал работает в привычной среде.

Недостатки:

- шлюзы работают медленно

- шлюз как централизованное средство понижает надежность взаимодействия сетей

53.Службы именования ресурсов.

Большая корпоративная сеть нуждается в централизованном хранении как можно более полной справочной информации о самой себе.

Эту информацию удобно реализовать в виде БД, ведение которой поручить сетевой ОС. Данные из этой базы могут быть востребованы многими сетевыми системами управления и администрирования.

В виде полностью централизованной БД, хранимой только в виде одной копии на одном из серверов сети не подходит для большой системы по нескольким причинам и в первую очередь из за низкой производительности и низкой надежности такого решения.

Проблемы сохранения производительности и надежности при увеличении масштаба сети решаются за счет использования распределенных баз данных справочной информации.

Распределения данных между несколькими серверами снижает нагрузку на каждый сервер, а надежность при этом достигается за счет наличия нескольких копий каждой части БД. Для каждой части БД можно назначить своего администратора, которое будет обладать правами доступа только к объектам своей порции информации о системе, а для пользователя и сетевых предложений. Такая распределенная БД должна представляться единой БД.

Существуют 2 подхода к организации справочной службы сети. Это доменный и глобальный.

54.Доменный подход.

Домен – это основная единица администрирования и обеспечения безопасности для ОС Windows. Для домена существует общая БД учетной информации пользователя. Так что при входе в домен пользователь получает доступ сразу ко все разрешенным ресурсом всех серверов домена.

Существуют доверительные отношения, которые обеспечивают транзитную аутентификацию, при котором пользователь имеет только одну учетную запись в одном домене, но может получить доступ к ресурсам всех доменов в сети. Пользователи могут входить в сеть не только с рабочих станций того домена, где хранится их учетная информация, но и из рабочих станций домена, которые доверяют этому домену. Доверительные отношения не являются транзитивными.

А доверяет В, В доверяет С, но это не значит что А доверяет С.

В домене должен находиться сервер, выполняющий роль основного контроллера домена. Этот контроллер хранит первичную копию БД учетной информации пользователя домена. Все изменения, производимые в учетной информации, происходят именно в этой копии. Основной контроллер домена всегда существует в единственном экземпляре. Кроме основного контроллера в домене могут существовать несколько резервных контроллеров. Эти контроллеры хранят реплики базы учетных данных. Все резервные контроллеры в дополнение к основному могут обрабатывать запросы пользователей на логический вход в домен.

Резервный контроллер решает 2 задачи:

  1. он становится основным контроллером при отказе основного

  2. уменьшает нагрузку на основной контроллер

Если сеть состоит из нескольких сетей, соединенных глобальными связями, то в каждой сети должен быть по крайней мере один контроллер домена.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]