Учебное пособие состоит из восьми глав, написано в соответствии с программой курса «Администрирование вычислительных систем и сетей»



Pdf көрінісі
бет66/117
Дата14.09.2023
өлшемі4,61 Mb.
#181083
түріУчебное пособие
1   ...   62   63   64   65   66   67   68   69   ...   117
Байланысты:
Учебное пособие

Администрирование в среде 
Unix/Linux
 
После того как физическая сеть собрана, администратор должен 
собственноручно назначить на каждой машине адреса интерфейсам. Обычно это 
делается с консоли того компьютера, который настраивается для работы в сети. 
Существует возможность динамической настройки с одного рабочего места всех 
машин сети. Однако, кроме явных преимуществ, у такого подхода есть срытые 
недостатки. Главный из них – это учёт статистики работы с каждой из машин 
системы. При динамическом назначении адресов машина может в разное время 
получать разные адреса, что не позволяет по адресу проидентифицировать машину. 
Многие же системы анализа трафика основываются на том, что соответствие между 
адресом и компьютером неизменно. Именно на этом принципе построены многие 
системы защиты от несанкционированного доступа. 
Другой причиной, заставляющей жёстко назначать адреса компьютерам сети, 
является необходимость организации информационных сервисов на серверах сети. 
TCP/IP
не имеет механизма оповещения рабочих мест о месте нахождения сервиса. 
Широковещание вообще не очень распространено в сетях 
TCP/IP
, в отличие от 
сетей 
Novell
или 
Microsoft
. Каждый хост знает о наличии того или иного сервиса из 
файла своей настройки (например, указываются шлюз в другие сети или сервер 
доменных имен), или из файлов настроек прикладного ПО. Так, например, сервер 
WWW
не посылает никакого широковещательного сообщения о том, что он 
установлен на данном компьютере в данной сети. Преимущество такого подхода 
заключается в низком трафике, порождаемом сетью 
TCP/IP
. Этот трафик иногда 
значительно отличается, например, от трафика 
Novell
. Кроме этого практически 
любое оборудование позволяет фильтровать трафик 
TCP/IP
, что сильно облегчает 
сегментацию сети и делает её легко структурируемой. Для монтирования 
удалённой файловой системы нет необходимости использовать межсетевой 
протокол для доставки протоколов локальной сети, так как стек 
TCP/IP
сам 
реализует этот межсетевой обмен. 
В рамках организации сети 
TCP/IP
уделяется внимание организации 
удалённых рабочих мест программистов и других сотрудников, использующих 
электронную связь для оперативного обмена информацией, доступа к 
информационным ресурсам, обмена электронной почтой и др. Организовать такие 
рабочие места в рамках сетей 
TCP/IP
можно без особых проблем. Подключение 
локальной сети 
TCP/IP
к Интернет осуществляется через местного провайдера. 
Обычно это та же организация, у которой был получен блок адресов для локальной 
сети. 


Достарыңызбен бөлісу:
1   ...   62   63   64   65   66   67   68   69   ...   117




©engime.org 2024
әкімшілігінің қараңыз

    Басты бет