курсовые,контрольные,дипломы,рефераты
Министерство транспорта России
Дальневосточная государственная морская академия
имени адмирала Г.И. Невельского
Н. Н. Жеретинцева
Курс лекции по компьютерным сетям
Рекомендовано
Дальневосточным
региональным
учебно-методическим
центром в качестве
учебного пособия
для
студентов вузов
региона
Владивосток
2000
УДК
Жеретинцева Н.Н. Курс лекций по компьютерным сетям – Владивосток: ДВГМА, 2000. – 158 с.
Курс лекций посвящен компьютерным сетям, даны основные понятия сетевой терминологии, описаны виды архитектуры, приводится описание топологии и методов доступа. Описаны основные компоненты ЛВС (сетевые адаптеры, сетевые операционные системы, сетевые службы и др.) и требования, предъявляемые к сетям. Концепция построения сетей представлена на основе семиуровневой базовой эталонной модели передачи данных в сетях (ISO). Даны понятия физической среды связи, линии связи и каналов связи, приведены типы физических сред передачи данных в сетях. Описаны популярные стеки протоколов. А также даются сведения по сетевому оборудованию.
Предназначено для студентов высших учебных заведений, изучающих курс «Компьютерные сети».
Ил. 42, табл. 7.
Рецензенты:
Здор В.В., д.т.н., профессор, генеральный директор ООО «Фордевинд»;
Сафин В.И., доцент, к.ф-м.н., заведующий кафедрой информационных технологий ДВГАЭУ
© Жеретинцева Н.Н.
© Дальневосточная
государственная
морская академия
им.
адм. Г. И. Невельского,
2000
Оглавление
Введение 10
Лекция 1. Обзор и архитектура вычислительных сетей 12
Тема 1. Основные определения и термины 12
Тема 2. Преимущества использования сетей 14
Тема 3. Архитектура сетей 16
Архитектура терминал – главный компьютер 16
Одноранговая архитектура 17
Архитектура клиент – сервер 18
Выбор архитектуры сети 20
Вопросы к лекции 21
Лекция 2. Семиуровневая модель OSI 23
Тема 1. Взаимодействие уровней модели OSI 23
Тема 2. Прикладной уровень (Application layer) 26
Тема 3. Уровень представления данных (Presentation layer) 28
Тема 4. Сеансовый уровень (Session layer) 29
Тема 5. Транспортный уровень (Transport Layer) 30
Тема 6. Сетевой уровень (Network Layer) 31
Тема 7. Канальный уровень (Data Link) 33
Тема 8. Физический уровень (Physical Layer) 35
Тема 9. Сетезависимые протоколы 38
Тема 10. Стеки коммуникационных протоколов 38
Вопросы 39
Лекция 3. Стандарты и стеки протоколов 41
Тема 1. Спецификации стандартов 41
802.1 41
802.2 41
802.3 41
802.4 42
802.5 43
802.6 43
802.7 43
802.8 43
802.9 44
802.10 44
802.11 44
802.12 44
Тема 2. Протоколы и стеки протоколов 44
Сетевые протоколы 45
Транспортные протоколы 45
Прикладные протоколы 46
Тема 3. Стек OSI 46
Тема 4. Архитектура стека протоколов Microsoft TCP/IP 47
Уровень Приложения 48
Уровень транспорта 49
Протокол управления передачей (TCP) 50
Пользовательский протокол дейтаграмм (UDP) 50
Межсетевой уровень 50
Протокол Интернета IP 51
Адресация в IP-сетях 51
Протоколы сопоставления адреса ARP и RARP 52
Протокол ICMP 52
Протокол IGMP 53
NDIS 53
Уровень сетевого интерфейса 53
Вопросы 53
Лекция 4. Топология вычислительной сети и методы доступа 55
Тема 1. Топология вычислительной сети 55
Виды топологий 55
Общая шина 56
Кольцо 57
Звезда 57
Тема 2. Методы доступа 58
CSMA/CD 59
TPMA 60
TDMA 62
FDMA 63
Вопросы 64
Лекция 5. ЛВС и компоненты ЛВС 66
Тема 1. Основные компоненты 66
Тема 2. Рабочие станции 67
Тема 3. Сетевые адаптеры 68
Тема 4. Файловые серверы 68
Тема 5. Сетевые операционные системы 70
Тема 6. Сетевое программное обеспечение 70
Тема 7. Защита данных 71
Тема 8. Использование паролей и ограничение доступа 71
Тема 9. Типовой состав оборудования локальной сети 72
Вопросы 72
Лекция 6. Физическая среда передачи данных 74
Тема 1. Кабели связи, линии связи, каналы связи 74
Тема 2. Типы кабелей и структурированные кабельные системы 75
Тема 3. Кабельные системы 76
Тема 4. Типы кабелей 77
Кабель типа «витая пара» (twisted pair) 77
Коаксиальные кабели 78
Оптоволоконный кабель 79
Тема 5. Кабельные системы Ethernet 79
10Base-T, 100Base-TX 79
10Base2 80
10Base5 80
Тема 6. Беспроводные технологии 81
Радиосвязь 81
Связь в микроволновом диапазоне 81
Инфракрасная связь 81
Вопросы 81
Лекция 7. Сетевые операционные системы 83
Тема 1. Структура сетевой операционной системы 84
Клиентское программное обеспечение 85
Редиректоры 85
Распределители 85
Имена UNC 86
Серверное программное обеспечение 86
Клиентское и серверное программное обеспечение 86
Выбор сетевой операционной системы 87
Тема 2. Одноранговые NOS и NOS с выделенными серверами 88
Тема 3. NOS для сетей масштаба предприятия 91
Сети отделов 91
Сети кампусов 91
Корпоративные сети 92
Тема 4. Сетевые ОС NetWare фирмы Novell 93
Назначение ОС NetWare 93
Структурная схема OC 93
Сетевая файловая система 94
Основные сетевые возможности 94
Защита информации 95
Тема 5. Семейство сетевых ОС Windows NT 96
Структура Windows NT 96
Сетевые средства 97
Состав Windows NT 97
Свойства Windows NT 98
Области использования Windows NT 99
Тема 6. Семейство ОС UNIX 99
Программы 101
Ядро ОС UNIX 101
Файловая система 102
Принципы защиты 102
Идентификаторы пользователя и группы пользователей 103
Защита файлов 103
Тема 7. Обзор Системы Linux 103
Графический интерфейс пользователя 104
Работа с сетью 104
Сетевые файловые системы 105
Почта 105
Вопросы 105
Лекция 8. Требования, предъявляемые к сетям 107
Тема 1. Производительность 107
Тема 2. Надежность и безопасность 108
Тема 3. Прозрачность 109
Тема 4. Поддержка разных видов трафика 110
Тема 5. Управляемость 111
Управление эффективностью 111
Управление конфигурацией 112
Управление учетом использования ресурсов 112
Управление неисправностями 112
Управление защитой данных 113
Тема 6. Совместимость 113
Вопросы 114
Лекция 9. Сетевое оборудование 116
Тема 1. Сетевые адаптеры, или NIC (Network Interface Card). 116
Назначение. 116
Настройка сетевого адаптера и трансивера 116
Функции сетевых адаптеров 118
Базовый, или физический, адрес 119
Типы сетевых адаптеров 119
Тема 2. Повторители и концентраторы 121
Планирование сети с хабом 123
Преимущества концентратора 124
Тема 3. Мосты и коммутаторы 124
Различие между мостом и коммутатором 125
Коммутатор 127
Коммутатор локальной сети 128
Тема 4. Маршрутизатор 129
Различие между маршрутизаторами и мостами 129
Тема 5. Шлюзы 130
Вопросы 131
Русские термины 133
Английские термины 147
Английские сокращения 158
Литература 167
Курс лекций по компьютерным сетям базируется на программе «Основы сетевых технологий» В.Г. Олифер, Н.А. Олифер, размещенной по адресу http://www.citmgu.ru/courses/f9101.html.
Курс представляет собой введение в сетевую тематику и дает базовые знания по организации и функционированию сетей. В лекциях даны общие понятия компьютерных сетей, их структуры, сетевых компонентов в простой и доступной форме. Здесь приведены виды топологии, используемые для физического соединения компьютеров в сети, методы доступа к каналу связи, физические среды передачи данных. Передача данных в сети рассматривается на базе эталонной базовой модели, разработанной Международной организацией по стандартам взаимодействия открытых сетей. Описываются правила и процедуры передачи данных между информационными системами. Приводятся типы сетевого оборудования, их назначение и принципы работы. Описывается сетевое программное обеспечение, используемое для организации сетей. Изучаются наиболее популярные сетевые операционные системы, их достоинства и недостатки. Рассматриваются принципы межсетевого взаимодействия. Приводятся основные понятия из области сетевой безопасности.
Для подготовки курса проработан большой объем информации, расположенной на информационно-поисковых серверах Internet, и использовалась литература, приведенная в списке. Основные термины и определения в лекциях взяты из справочника Якубайтиса «Информационные сети и системы» [1].
В первой лекции даны основные понятия сетевой терминологии, территориальное разделение сетей, понятие информационной и коммуникационной сетей и основные типы архитектуры. За основу лекции были взяты материалы сервера http://www.citmgu.ru и информация из [1], [2], [5].
Во второй лекции объясняется передача данных в сети на основе семиуровневой базовой эталонной модели связи открытых систем (OSI). Представлен каждый уровень, его функции и протоколы, используемые на каждом уровне. За основу лекции были взяты материалы сервера http://www.citmgu.ru и информация из [1], [2], [5], [7], [11], [12].
Лекция 3 посвящена спецификации стандартов IEEE802. Здесь же дано понятие стеков протоколов и приведены наиболее популярные стеки протоколов. В стеках протоколов перечислены протоколы каждого уровня. При подготовке лекции были взяты материалы из [1], [2], [5], [13], [14], [15].
В четвертой лекции дается понятие топологии, приводятся виды топологий, их достоинства и недостатки, здесь же описаны методы доступа к каналу связи и их использование. Для лекции использовалась информация из [1], [5], [13], [16], [28].
В пятой лекции описаны компоненты локальной вычислительной сети: рабочие станции и серверы, адаптеры, сетевые операционные системы, коммуникационные каналы, сетевое программное обеспечение и др. компоненты. Даны типы серверов. При подготовке большей частью использовалась информация из [1], [2], [5], [11], [13].
В шестой лекции даны понятия физической среды передачи данных, виды сред. Перечислены типы кабелей и описано назначение кабельной структурированной системы. При подготовке лекции были взяты материалы из [1], [2], [5], [23], [24], [25], [26], [27], [28], [29].
Лекция седьмая посвящена сетевым операционным системам, их назначению, перечислены их функции, приведены популярные СОС (NetWare фирмы Novell, Windows NT фирмы Microsoft, UNIX фирмы Bell Laboratory), их структура и применение. При подготовке лекции были взяты материалы из [1], [2], [5], [9], [11], [21].
В лекции восьмой описаны требования, предъявляемые к сетям: производительность, надежность и безопасность, расширяемость и масштабируемость, прозрачность, поддержка трафика, управляемость, защита данных, совместимость. При подготовке лекции были взяты материалы из [1], [2], [4], [5], [11], [13], [16]
В лекции девятой описано сетевое оборудование, предназначенное для передачи данных на всех уровнях модели OSI. При подготовке лекции были взяты материалы из [1], [2], [5], [22], [28], [30], [31],[32].
«Курс лекций по компьютерным сетям» предназначен для курсантов, студентов и преподавателей высших учебных заведений.
Сеть – это совокупность объектов, образуемых устройствами передачи и обработки данных. Международная организация по стандартизации определила вычислительную сеть как последовательную бит-ориентированную передачу информации между связанными друг с другом независимыми устройствами.
Сети обычно находится в частном ведении пользователя и занимают некоторую территорию и по территориальному признаку разделяются на:
Локальные вычислительные сети (ЛВС) или Local Area Network (LAN), расположенные в одном или нескольких близко расположенных зданиях. ЛВС обычно размещаются в рамках какой-либо организации (корпорации, учреждения), поэтому их называют корпоративными.
Распределенные компьютерные сети, глобальные или Wide Area Network (WAN), расположенные в разных зданиях, городах и странах, которые бывают территориальными, смешанными и глобальными. В зависимости от этого глобальные сети бывают четырех основных видов: городские, региональные, национальные и транснациональные. В качестве примеров распределенных сетей очень большого масштаба можно назвать: Internet, EUNET, Relcom, FIDO.
В состав сети в общем случае включается следующие элементы:
сетевые компьютеры (оснащенные сетевым адаптером);
каналы связи (кабельные, спутниковые, телефонные, цифровые, волоконно-оптические, радиоканалы и др.);
различного рода преобразователи сигналов;
сетевое оборудование.
Различают два понятия сети: коммуникационная сеть и информационная сеть (рис. 1.1).
Коммуникационная сеть предназначена для передачи данных, также она выполняет задачи, связанные с преобразованием данных. Коммуникационные сети различаются по типу используемых физических средств соединения.
Информационная сеть предназначена для хранения информации и состоит из информационных систем. На базе коммуникационной сети может быть построена группа информационных сетей:
Под информационной системой следует понимать систему, которая является поставщиком или потребителем информации.
Рис. 1.1 Информационные и коммуникационные сети
Компьютерная сеть состоит из информационных систем и каналов связи.
Под информационной системой следует понимать объект, способный осуществлять хранение, обработку или передачу информация. В состав информационной системы входят: компьютеры, программы, пользователи и другие составляющие, предназначенные для процесса обработки и передачи данных. В дальнейшем информационная система, предназначенная для решения задач пользователя, будет называться – рабочая станция (client). Рабочая станция в сети отличается от обычного персонального компьютера (ПК) наличием сетевой карты (сетевого адаптера), канала для передачи данных и сетевого программного обеспечения.
Под каналом связи следует понимать путь или средство, по которому передаются сигналы. Средство передачи сигналов называют абонентским, или физическим, каналом.
Каналы связи (data link) создаются по линиям связи при помощи сетевого оборудования и физических средств связи. Физические средства связи построены на основе витых пар, коаксиальных кабелей, оптических каналов или эфира. Между взаимодействующими информационными системами через физические каналы коммуникационной сети и узлы коммутации устанавливаются логические каналы.
Логический канал – это путь для передачи данных от одной системы к другой. Логический канал прокладывается по маршруту в одном или нескольких физических каналах. Логический канал можно охарактеризовать, как маршрут, проложенный через физические каналы и узлы коммутации.
Информация в сети передается блоками данных по процедурам обмена между объектами. Эти процедуры называют протоколами передачи данных.
Протокол – это совокупность правил, устанавливающих формат и процедуры обмена информацией между двумя или несколькими устройствами.
Загрузка сети характеризуется параметром, называемым трафиком. Трафик (traffic) – это поток сообщений в сети передачи данных. Под ним понимают количественное измерение в выбранных точках сети числа проходящих блоков данных и их длины, выраженное в битах в секунду.
Существенное влияние на характеристику сети оказывает метод доступа. Метод доступа – это способ определения того, какая из рабочих станций сможет следующей использовать канал связи и как управлять доступом к каналу связи (кабелю).
В сети все рабочие станции физически соединены между собою каналами связи по определенной структуре, называемой топологией. Топология – это описание физических соединений в сети, указывающее какие рабочие станции могут связываться между собой. Тип топологии определяет производительность, работоспособность и надежность эксплуатации рабочих станций, а также время обращения к файловому серверу. В зависимости от топологии сети используется тот или иной метод доступа.
Состав основных элементов в сети зависит от ее архитектуры. Архитектура – это концепция, определяющая взаимосвязь, структуру и функции взаимодействия рабочих станций в сети. Она предусматривает логическую, функциональную и физическую организацию технических и программных средств сети. Архитектура определяет принципы построения и функционирования аппаратного и программного обеспечения элементов сети.
В основном выделяют три вида архитектур: архитектура терминал – главный компьютер, архитектура клиент – сервер и одноранговая архитектура.
Современные сети можно классифицировать по различным признакам: по удаленности компьютеров, топологии, назначению, перечню предоставляемых услуг, принципам управления (централизованные и децентрализованные), методам коммутации, методам доступа, видам среды передачи, скоростям передачи данных и т. д. Все эти понятия будут рассмотрены более подробно при дальнейшем изучении курса.
Компьютерные сети представляют собой вариант сотрудничества людей и компьютеров, обеспечивающего ускорение доставки и обработки информации. Объединять компьютеры в сети начали более 30 лет назад. Когда возможности компьютеров выросли и ПК стали доступны каждому, развитие сетей значительно ускорилось.
Соединенные в сеть компьютеры обмениваются информацией и совместно используют периферийное оборудование и устройства хранения информации рис. 1.2.
Рис. 1.2 Использование периферийного оборудования
С помощью сетей можно разделять ресурсы и информацию. Ниже перечислены основные задачи, которые решаются с помощью рабочей станции в сети, и которые трудно решить с помощью отдельного компьютера:
Компьютерная сеть позволит совместно использовать периферийные устройства, включая:
принтеры;
плоттеры;
дисковые накопители;
приводы CD-ROM;
дисководы;
стримеры;
сканеры;
факс-модемы;
Компьютерная сеть позволяет совместно использовать информационные ресурсы:
каталоги;
файлы;
прикладные программы;
игры;
базы данных;
текстовые процессоры.
Компьютерная сеть позволяет работать с многопользовательскими программами, обеспечивающими одновременный доступ всех пользователей к общим базам данных с блокировкой файлов и записей, обеспечивающей целостность данных. Любые программы, разработанные для стандартных ЛВС, можно использовать в других сетях.
Совместное использование ресурсов обеспечит существенную экономию средств и времени. Например, можно коллективно использовать один лазерный принтер вместо покупки принтера каждому сотруднику или беготни с дискетами к единственному принтеру при отсутствии сети.
Организация электронной почты. Можно использовать ЛВС как почтовую службу и рассылать служебные записки, доклады и сообщения другим пользователям.
Архитектура сети определяет основные элементы сети, характеризует ее общую логическую организацию, техническое обеспечение, программное обеспечение, описывает методы кодирования. Архитектура также определяет принципы функционирования и интерфейс пользователя.
В данном курсе будет рассмотрено три вида архитектур:
архитектура терминал – главный компьютер;
одноранговая архитектура;
архитектура клиент – сервер.
Архитектура терминал – главный компьютер (terminal – host computer architecture) – это концепция информационной сети, в которой вся обработка данных осуществляется одним или группой главных компьютеров.
Рис. 1.3 Архитектура терминал – главный компьютер
Рассматриваемая архитектура предполагает два типа оборудования:
Главный компьютер, где осуществляется управление сетью, хранение и обработка данных.
Терминалы, предназначенные для передачи главному компьютеру команд на организацию сеансов и выполнения заданий, ввода данных для выполнения заданий и получения результатов.
Главный компьютер через мультиплексоры передачи данных (МПД) взаимодействуют с терминалами, как представлено на рис. 1.3.
Классический пример архитектуры сети с главными компьютерами – системная сетевая архитектура (System Network Architecture – SNA).
Одноранговая архитектура (peer-to-peer architecture) – это концепция информационной сети, в которой ее ресурсы рассредоточены по всем системам. Данная архитектура характеризуется тем, что в ней все системы равноправны.
К одноранговым сетям относятся малые сети, где любая рабочая станция может выполнять одновременно функции файлового сервера и рабочей станции. В одноранговых ЛВС дисковое пространство и файлы на любом компьютере могут быть общими. Чтобы ресурс стал общим, его необходимо отдать в общее пользование, используя службы удаленного доступа сетевых одноранговых операционных систем. В зависимости от того, как будет установлена защита данных, другие пользователи смогут пользоваться файлами сразу же после их создания. Одноранговые ЛВС достаточно хороши только для небольших рабочих групп.
Рис. 1.4 Одноранговая архитектура
Одноранговые ЛВС являются наиболее легким и дешевым типом сетей для установки. Они на компьютере требуют, кроме сетевой карты и сетевого носителя, только операционной системы Windows 95 или Windows for Workgroups. При соединении компьютеров, пользователи могут предоставлять ресурсы и информацию в совместное пользование.
Одноранговые сети имеют следующие преимущества:
они легки в установке и настройке;
отдельные ПК не зависят от выделенного сервера;
пользователи в состоянии контролировать свои ресурсы;
малая стоимость и легкая эксплуатация;
минимум оборудования и программного обеспечения;
нет необходимости в администраторе;
хорошо подходят для сетей с количеством пользователей, не превышающим десяти.
Проблемой одноранговой архитектуры является ситуация, когда компьютеры отключаются от сети. В этих случаях из сети исчезают виды сервиса, которые они предоставляли. Сетевую безопасность одновременно можно применить только к одному ресурсу, и пользователь должен помнить столько паролей, сколько сетевых ресурсов. При получении доступа к разделяемому ресурсу ощущается падение производительности компьютера. Существенным недостатком одноранговых сетей является отсутствие централизованного администрирования.
Использование одноранговой архитектуры не исключает применения в той же сети также архитектуры «терминал – главный компьютер» или архитектуры «клиент – сервер».
Архитектура клиент – сервер (client-server architecture) – это концепция информационной сети, в которой основная часть ее ресурсов сосредоточена в серверах, обслуживающих своих клиентов (рис. 1.5). Рассматриваемая архитектура определяет два типа компонентов: серверы и клиенты.
Сервер - это объект, предоставляющий сервис другим объектам сети по их запросам. Сервис – это процесс обслуживания клиентов.
Рис. 1.5 Архитектура клиент – сервер
Сервер работает по заданиям клиентов и управляет выполнением их заданий. После выполнения каждого задания сервер посылает полученные результаты клиенту, пославшему это задание.
Сервисная функция в архитектуре клиент – сервер описывается комплексом прикладных программ, в соответствии с которым выполняются разнообразные прикладные процессы.
Процесс, который вызывает сервисную функцию с помощью определенных операций, называется клиентом. Им может быть программа или пользователь. На рис. 1.6 приведен перечень сервисов в архитектуре клиент – сервер.
Клиенты – это рабочие станции, которые используют ресурсы сервера и предоставляют удобные интерфейсы пользователя. Интерфейсы пользователя это процедуры взаимодействия пользователя с системой или сетью.
Клиент является инициатором и использует электронную почту или другие сервисы сервера. В этом процессе клиент запрашивает вид обслуживания, устанавливает сеанс, получает нужные ему результаты и сообщает об окончании работы.
Рис. 1.6 Модель клиент-сервер
В сетях с выделенным файловым сервером на выделенном автономном ПК устанавливается серверная сетевая операционная система. Этот ПК становится сервером. Программное обеспечение (ПО), установленное на рабочей станции, позволяет ей обмениваться данными с сервером. Наиболее распространенные сетевые операционная системы:
NetWare фирмы Novel;
Windows NT фирмы Microsoft;
UNIX фирмы AT&T;
Linux.
Помимо сетевой операционной системы необходимы сетевые прикладные программы, реализующие преимущества, предоставляемые сетью.
Сети на базе серверов имеют лучшие характеристики и повышенную надежность. Сервер владеет главными ресурсами сети, к которым обращаются остальные рабочие станции.
В современной клиент – серверной архитектуре выделяется четыре группы объектов: клиенты, серверы, данные и сетевые службы. Клиенты располагаются в системах на рабочих местах пользователей. Данные в основном хранятся в серверах. Сетевые службы являются совместно используемыми серверами и данными. Кроме того службы управляют процедурами обработки данных.
Сети клиент – серверной архитектуры имеют следующие преимущества:
позволяют организовывать сети с большим количеством рабочих станций;
обеспечивают централизованное управление учетными записями пользователей, безопасностью и доступом, что упрощает сетевое администрирование;
эффективный доступ к сетевым ресурсам;
пользователю нужен один пароль для входа в сеть и для получения доступа ко всем ресурсам, на которые распространяются права пользователя.
Наряду с преимуществами сети клиент – серверной архитектуры имеют и ряд недостатков:
неисправность сервера может сделать сеть неработоспособной, как минимум потерю сетевых ресурсов;
требуют квалифицированного персонала для администрирования;
имеют более высокую стоимость сетей и сетевого оборудования.
Выбор архитектуры сети зависит от назначения сети, количества рабочих станций и от выполняемых на ней действий.
Следует выбрать одноранговую сеть, если:
количество пользователей не превышает десяти;
все машины находятся близко друг от друга;
имеют место небольшие финансовые возможности;
нет необходимости в специализированном сервере, таком как сервер БД, факс-сервер или какой-либо другой;
нет возможности или необходимости в централизованном администрировании.
Следует выбрать клиент серверную сеть, если:
количество пользователей превышает десяти;
требуется централизованное управление, безопасность, управление ресурсами или резервное копирование;
необходим специализированный сервер;
нужен доступ к глобальной сети;
требуется разделять ресурсы на уровне пользователей.
Дать определение сети.
Чем отличается коммуникационная сеть от информационной сети?
Как разделяются сети по территориальному признаку?
Что такое информационная система?
Что такое каналы связи?
Дать определение физического канала связи.
Дать определение логического канала связи.
Как называется совокупность правил обмена информацией между двумя или несколькими устройствами?
Как называется объект, способный осуществлять хранение, обработку или передачу данных, в состав, которого входят компьютер, программное обеспечение, пользователи и др. составляющие, предназначенные для процесса обработки и передачи данных?
Каким параметром характеризуется загрузка сети?
Что такое метод доступа?
Что такое совокупность правил, устанавливающих процедуры и формат обмена информацией?
Чем отличается рабочая станция в сети от обычного персонального компьютера?
Какие элементы входят в состав сети?
Как называется описание физических соединений в сети?
Что такое архитектура сети?
Как назвать способ определения, какая из рабочих станций сможет следующей использовать канал связи?
Перечислить преимущества использования сетей.
Чем отличается одноранговая архитектура от клиент серверной архитектуры?
Каковы преимущества крупномасштабной сети с выделенным сервером?
Какие сервисы предоставляет клиент серверная архитектура?
Преимущества и недостатки архитектуры терминал – главный компьютер.
В каком случае используется одноранговая архитектура?
Что характерно для сетей с выделенным сервером?
Как называются рабочие станции, которые используют ресурсы сервера?
Что такое сервер?
Для единого представления данных в сетях с неоднородными устройствами и программным обеспечением международная организация по стандартам ISO (International Standardization Organization) разработала базовую модель связи открытых систем OSI (Open System Interconnection). Эта модель описывает правила и процедуры передачи данных в различных сетевых средах при организации сеанса связи. Основными элементами модели являются уровни, прикладные процессы и физические средства соединения. На рис. 2.1 представлена структура базовой модели. Каждый уровень модели OSI выполняет определенную задачу в процессе передачи данных по сети. Базовая модель является основой для разработки сетевых протоколов. OSI разделяет коммуникационные функции в сети на семь уровней, каждый из которых обслуживает различные части процесса области взаимодействия открытых систем.
Рис. 2.7 Модель OSI
Модель OSI описывает только системные средства взаимодействия, не касаясь приложений конечных пользователей. Приложения реализуют свои собственные протоколы взаимодействия, обращаясь к системным средствам. Если приложение может взять на себя функции некоторых верхних уровней модели OSI, то для обмена данными оно обращается напрямую к системным средствам, выполняющим функции оставшихся нижних уровней модели OSI.
Модель OSI можно разделить на две различных модели, как показано на рис.2.2:
горизонтальную модель на базе протоколов, обеспечивающую механизм взаимодействия программ и процессов на различных машинах;
вертикальную модель на основе услуг, обеспечиваемых соседними уровнями друг другу на одной машине.
Рис. 2.8 Схема взаимодействия компьютеров в базовой эталонной модели OSI
Каждый уровень компьютера–отправителя взаимодействует с таким же уровнем компьютера-получателя, как будто он связан напрямую. Такая связь называется логической или виртуальной связью. В действительности взаимодействие осуществляется между смежными уровнями одного компьютера.
Итак, информация на компьютере-отправителе должна пройти через все уровни. Затем она передается по физической среде до компьютера–получателя и опять проходит сквозь все слои, пока не доходит до того же уровня, с которого она была послана на компьютере-отправителе.
В горизонтальной модели двум программам требуется общий протокол для обмена данными. В вертикальной модели соседние уровни обмениваются данными с использованием интерфейсов прикладных программ API (Application Programming Interface).
Перед подачей в сеть данные разбиваются на пакеты. Пакет (packet) – это единица информации, передаваемая между станциями сети. При отправке данных пакет проходит последовательно через все уровни программного обеспечения. На каждом уровне к пакету добавляется управляющая информация данного уровня (заголовок), которая необходима для успешной передачи данных по сети, как это показано на рис. 2.3, где Заг – заголовок пакета, Кон – конец пакета.
На принимающей стороне пакет проходит через все уровни в обратном порядке. На каждом уровне протокол этого уровня читает информацию пакета, затем удаляет информацию, добавленную к пакету на этом же уровне отправляющей стороной, и передает пакет следующему уровню. Когда пакет дойдет до Прикладного уровня, вся управляющая информация будет удалена из пакета, и данные примут свой первоначальный вид.
Рис. 2.9 Формирование пакета каждого уровня семиуровневой модели
Каждый уровень модели выполняет свою функцию. Чем выше уровень, тем более сложную задачу он решает.
Отдельные уровни модели OSI удобно рассматривать как группы программ, предназначенных для выполнения конкретных функций. Один уровень, к примеру, отвечает за обеспечение преобразования данных из ASCII в EBCDIC и содержит программы необходимые для выполнения этой задачи.
Каждый уровень обеспечивает сервис для вышестоящего уровня, запрашивая в свою очередь, сервис у нижестоящего уровня. Верхние уровни запрашивают сервис почти одинаково: как правило, это требование маршрутизации каких-то данных из одной сети в другую. Практическая реализация принципов адресации данных возложена на нижние уровни.
Рассматриваемая модель определяет взаимодействие открытых систем разных производителей в одной сети. Поэтому она выполняет для них координирующие действия по:
взаимодействию прикладных процессов;
формам представления данных;
единообразному хранению данных;
управлению сетевыми ресурсами;
безопасности данных и защите информации;
диагностике программ и технических средств.
На рис. 2.4 приведено краткое описание функций всех уровней.
Рис. 2.10 Функции уровней
Прикладной уровень обеспечивает прикладным процессам средства доступа к области взаимодействия, является верхним (седьмым) уровнем и непосредственно примыкает к прикладным процессам. В действительности прикладной уровень – это набор разнообразных протоколов, с помощью которых пользователи сети получают доступ к разделяемым ресурсам, таким как файлы, принтеры или гипертекстовые Web-страницы, а также организуют свою совместную работу, например с помощью протокола электронной почты [30]. Специальные элементы прикладного сервиса обеспечивают сервис для конкретных прикладных программ, таких как программы пересылки файлов и эмуляции терминалов. Если, например программе необходимо переслать файлы, то обязательно будет использован протокол передачи, доступа и управления файлами FTAM (File Transfer, Access, and Management). В модели OSI прикладная программа, которой нужно выполнить конкретную задачу (например, обновить базу данных на компьютере), посылает конкретные данные в виде Дейтаграммы на прикладной уровень. Одна из основных задач этого уровня - определить, как следует обрабатывать запрос прикладной программы, другими словами, какой вид должен принять данный запрос.
Единица данных, которой оперирует прикладной уровень, обычно называется сообщением (message).
Прикладной уровень выполняет следующие функции:
Описание форм и методов взаимодействия прикладных процессов.
Выполнение различных видов работ.
передача файлов;
управление заданиями;
управление системой и т.д.
Идентификация пользователей по их паролям, адресам, электронным подписям;
Определение функционирующих абонентов и возможности доступа к новым прикладным процессам;
Определение достаточности имеющихся ресурсов;
Организация запросов на соединение с другими прикладными процессами;
Передача заявок представительскому уровню на необходимые методы описания информации;
Выбор процедур планируемого диалога процессов;
Управление данными, которыми обмениваются прикладные процессы и синхронизация взаимодействия прикладных процессов;
Определение качества обслуживания (время доставки блоков данных, допустимой частоты ошибок);
Соглашение об исправлении ошибок и определении достоверности данных;
Согласование ограничений, накладываемых на синтаксис (наборы символов, структура данных).
Указанные функции определяют виды сервиса, которые прикладной уровень предоставляет прикладным процессам. Кроме этого, прикладной уровень передает прикладным процессам сервис, предоставляемый физическим, канальным, сетевым, транспортным, сеансовым и представительским уровнями.
На прикладном уровне необходимо предоставить в распоряжение пользователей уже переработанную информацию. С этим может справиться системное и пользовательское программное обеспечение.
Прикладной уровень отвечает за доступ приложений в сеть. Задачами этого уровня является перенос файлов, обмен почтовыми сообщениями и управление сетью.
К числу наиболее распространенных протоколов верхних трех уровней относятся:
FTP (File Transfer Protocol) протокол передачи файлов;
TFTP (Trivial File Transfer Protocol) простейший протокол пересылки файлов;
X.400 электронная почта;
Telnet работа с удаленным терминалом;
SMTP (Simple Mail Transfer Protocol) простой протокол почтового обмена;
CMIP (Common Management Information Protocol) общий протокол управления информацией;
SLIP (Serial Line IP) IP для последовательных линий. Протокол последовательной посимвольной передачи данных;
SNMP (Simple Network Management Protocol) простой протокол сетевого управления;
FTAM (File Transfer, Access, and Management) протокол передачи, доступа и управления файлами.
Уровень представления данных или представительский уровень представляет данные, передаваемые между прикладными процессами, в нужной форме данные.
Этот уровень обеспечивает то, что информация, передаваемая прикладным уровнем, будет понятна прикладному уровню в другой системе. В случаях необходимости уровень представления в момент передачи информации выполняет преобразование форматов данных в некоторый общий формат представления, а в момент приема, соответственно, выполняет обратное преобразование. Таким образом, прикладные уровни могут преодолеть, например, синтаксические различия в представлении данных. Такая ситуация может возникнуть в ЛВС с неоднотипными компьютерами (IBM PC и Macintosh), которым необходимо обмениваться данными. Так, в полях баз данных информация должна быть представлена в виде букв и цифр, а зачастую и в виде графического изображения. Обрабатывать же эти данные нужно, например, как числа с плавающей запятой.
В основу общего представления данных положена единая для всех уровней модели система ASN.1. Эта система служит для описания структуры файлов, а также позволяет решить проблему шифрования данных. На этом уровне может выполняться шифрование и дешифрование данных, благодаря которым секретность обмена данными обеспечивается сразу для всех прикладных сервисов. Примером такого протокола является протокол Secure Socket Layer (SSL), который обеспечивает секретный обмен сообщениями для протоколов прикладного уровня стека TCP/IP. Этот уровень обеспечивает преобразование данных (кодирование, компрессия и т.п.) прикладного уровня в поток информации для транспортного уровня.
Представительный уровень выполняет следующие основные функции:
Генерация запросов на установление сеансов взаимодействия прикладных процессов.
Согласование представления данных между прикладными процессами.
Реализация форм представления данных.
Представление графического материала (чертежей, рисунков, схем).
Засекречивание данных.
Передача запросов на прекращение сеансов.
Протоколы уровня представления данных обычно являются составной частью протоколов трех верхних уровней модели.
Сеансовый уровень – это уровень, определяющий процедуру проведения сеансов между пользователями или прикладными процессами.
Сеансовый уровень обеспечивает управление диалогом для того, чтобы фиксировать, какая из сторон является активной в настоящий момент, а также предоставляет средства синхронизации. Последние позволяют вставлять контрольные точки в длинные передачи, чтобы в случае отказа можно было вернуться назад к последней контрольной точке, вместо того чтобы начинать все сначала. На практике немногие приложения используют сеансовый уровень, и он редко реализуется.
Сеансовый уровень управляет передачей информации между прикладными процессами, координирует прием, передачу и выдачу одного сеанса связи. Кроме того, сеансовый уровень содержит дополнительно функции управления паролями, управления диалогом, синхронизации и отмены связи в сеансе передачи после сбоя вследствие ошибок в нижерасположенных уровнях. Функции этого уровня состоят в координации связи между двумя прикладными программами, работающими на разных рабочих станциях. Это происходит в виде хорошо структурированного диалога. В число этих функций входит создание сеанса, управление передачей и приемом пакетов сообщений во время сеанса и завершение сеанса.
На сеансовом уровне определяется, какой будет передача между двумя прикладными процессами:
полудуплексной (процессы будут передавать и принимать данные по очереди);
дуплексной (процессы будут передавать данные, и принимать их одновременно).
В полудуплексном режиме сеансовый уровень выдает тому процессу, который начинает передачу, маркер данных. Когда второму процессу приходит время отвечать, маркер данных передается ему. Сеансовый уровень разрешает передачу только той стороне, которая обладает маркером данных.
Сеансовый уровень обеспечивает выполнение следующих функций:
Установление и завершение на сеансовом уровне соединения между взаимодействующими системами.
Выполнение нормального и срочного обмена данными между прикладными процессами.
Управление взаимодействием прикладных процессов.
Синхронизация сеансовых соединений.
Извещение прикладных процессов об исключительных ситуациях.
Установление в прикладном процессе меток, позволяющих после отказа либо ошибки восстановить его выполнение от ближайшей метки.
Прерывание в нужных случаях прикладного процесса и его корректное возобновление.
Прекращение сеанса без потери данных.
Передача особых сообщений о ходе проведения сеанса.
Сеансовый уровень отвечает за организацию сеансов обмена данными между оконечными машинами. Протоколы сеансового уровня обычно являются составной частью протоколов трех верхних уровней модели.
Транспортный уровень предназначен для передачи пакетов через коммуникационную сеть. На транспортном уровне пакеты разбиваются на блоки.
На пути от отправителя к получателю пакеты могут быть искажены или утеряны. Хотя некоторые приложения имеют собственные средства обработки ошибок, существуют и такие, которые предпочитают сразу иметь дело с надежным соединением. Работа транспортного уровня заключается в том, чтобы обеспечить приложениям или верхним уровням модели (прикладному и сеансовому) передачу данных с той степенью надежности, которая им требуется. Модель OSI определяет пять классов сервиса, предоставляемых транспортным уровнем. Эти виды сервиса отличаются качеством предоставляемых услуг: срочностью, возможностью восстановления прерванной связи, наличием средств мультиплексирования нескольких соединений между различными прикладными протоколами через общий транспортный протокол, а главное способностью к обнаружению и исправлению ошибок передачи, таких как искажение, потеря и дублирование пакетов.
Транспортный уровень определяет адресацию физических устройств (систем, их частей) в сети. Этот уровень гарантирует доставку блоков информации адресатам и управляет этой доставкой. Его главной задачей является обеспечение эффективных, удобных и надежных форм передачи информации между системами. Когда в процессе обработки находится более одного пакета, транспортный уровень контролирует очередность прохождения пакетов. Если проходит дубликат принятого ранее сообщения, то данный уровень опознает это и игнорирует сообщение.
В функции транспортного уровня входят:
Управление передачей по сети и обеспечение целостности блоков данных.
Обнаружение ошибок, частичная их ликвидация и сообщение о неисправленных ошибках.
Восстановление передачи после отказов и неисправностей.
Укрупнение или разделение блоков данных.
Предоставление приоритетов при передаче блоков (нормальная или срочная).
Подтверждение передачи.
Ликвидация блоков при тупиковых ситуациях в сети.
Начиная с транспортного уровня, все вышележащие протоколы реализуются программными средствами, обычно включаемыми в состав сетевой операционной системы.
Наиболее распространенные протоколы транспортного уровня включают в себя:
TCP (Transmission Control Protocol) протокол управления передачей стека TCP/IP;
UDP (User Datagram Protocol) пользовательский протокол дейтаграмм стека TCP/IP;
NCP (NetWare Core Protocol) базовый протокол сетей NetWare;
SPX (Sequenced Packet eXchange) упорядоченный обмен пакетами стека Novell;
TP4 (Transmission Protocol) – протокол передачи класса 4.
Сетевой уровень обеспечивает прокладку каналов, соединяющих абонентские и административные системы через коммуникационную сеть, выбор маршрута наиболее быстрого и надежного пути.
Сетевой уровень устанавливает связь в вычислительной сети между двумя системами и обеспечивает прокладку виртуальных каналов между ними. Виртуальный или логический канал - это такое функционирование компонентов сети, которое создает взаимодействующим компонентам иллюзию прокладки между ними нужного тракта. Кроме этого, сетевой уровень сообщает транспортному уровню о появляющихся ошибках. Сообщения сетевого уровня принято называть пакетами (packet). В них помещаются фрагменты данных. Сетевой уровень отвечает за их адресацию и доставку.
Прокладка наилучшего пути для передачи данных называется маршрутизацией, и ее решение является главной задачей сетевого уровня. Эта проблема осложняется тем, что самый короткий путь не всегда самый лучший. Часто критерием при выборе маршрута является время передачи данных по этому маршруту; оно зависит от пропускной способности каналов связи и интенсивности трафика, которая может изменяться с течением времени. Некоторые алгоритмы маршрутизации пытаются приспособиться к изменению нагрузки, в то время как другие принимают решения на основе средних показателей за длительное время. Выбор маршрута может осуществляться и по другим критериям, например, надежности передачи.
Протокол канального уровня обеспечивает доставку данных между любыми узлами только в сети с соответствующей типовой топологией. Это очень жесткое ограничение, которое не позволяет строить сети с развитой структурой, например, сети, объединяющие несколько сетей предприятия в единую сеть, или высоконадежные сети, в которых существуют избыточные связи между узлами.
Таким образом, внутри сети доставка данных регулируется канальным уровнем, а вот доставкой данных между сетями занимается сетевой уровень. При организации доставки пакетов на сетевом уровне используется понятие номер сети. В этом случае адрес получателя состоит из номера сети и номера компьютера в этой сети.
Сети соединяются между собой специальными устройствами, называемыми маршрутизаторами. Маршрутизатор это устройство, которое собирает информацию о топологии межсетевых соединений и на ее основании пересылает пакеты сетевого уровня в сеть назначения. Для того чтобы передать сообщение от отправителя, находящегося в одной сети, получателю, находящемуся в другой сети, нужно совершить некоторое количество транзитных передач (hops) между сетями, каждый раз, выбирая подходящий маршрут. Таким образом, маршрут представляет собой последовательность маршрутизаторов, по которым проходит пакет.
Сетевой уровень отвечает за деление пользователей на группы и маршрутизацию пакетов на основе преобразования MAC-адресов в сетевые адреса. Сетевой уровень обеспечивает также прозрачную передачу пакетов на транспортный уровень.
Сетевой уровень выполняет функции:
Создание сетевых соединений и идентификация их портов.
Обнаружение и исправление ошибок, возникающих при передаче через коммуникационную сеть.
Управление потоками пакетов.
Организация (упорядочение) последовательностей пакетов.
Маршрутизация и коммутация.
Сегментирование и объединение пакетов.
На сетевом уровне определяется два вида протоколов. Первый вид относится к определению правил передачи пакетов с данными конечных узлов от узла к маршрутизатору и между маршрутизаторами. Именно эти протоколы обычно имеют в виду, когда говорят о протоколах сетевого уровня. Однако часто к сетевому уровню относят и другой вид протоколов, называемых протоколами обмена маршрутной информацией. С помощью этих протоколов маршрутизаторы собирают информацию о топологии межсетевых соединений.
Протоколы сетевого уровня реализуются программными модулями операционной системы, а также программными и аппаратными средствами маршрутизаторов.
Наиболее часто на сетевом уровне используются протоколы:
IP (Internet Protocol) протокол Internet, сетевой протокол стека TCP/IP, который предоставляет адресную и маршрутную информацию;
IPX (Internetwork Packet Exchange) протокол межсетевого обмена пакетами, предназначенный для адресации и маршрутизации пакетов в сетях Novell;
X.25 международный стандарт для глобальных коммуникаций с коммутацией пакетов (частично этот протокол реализован на уровне 2);
CLNP (Connection Less Network Protocol) сетевой протокол без организации соединений.
Единицей информации канального уровня являются кадры (frame). Кадры – это логически организованная структура, в которую можно помещать данные. Задача канального уровня передавать кадры от сетевого уровня к физическому уровню.
На физическом уровне просто пересылаются биты. При этом не учитывается, что в некоторых сетях, в которых линии связи используются попеременно несколькими парами взаимодействующих компьютеров, физическая среда передачи может быть занята. Поэтому одной из задач канального уровня является проверка доступности среды передачи. Другой задачей канального уровня является реализация механизмов обнаружения и коррекции ошибок.
Канальный уровень обеспечивает корректность передачи каждого кадра, помещая специальную последовательность бит, в начало и конец каждого кадра, чтобы отметить его, а также вычисляет контрольную сумму, суммируя все байты кадра определенным способом и добавляя контрольную сумму к кадру. Когда кадр приходит, получатель снова вычисляет контрольную сумму полученных данных и сравнивает результат с контрольной суммой из кадра. Если они совпадают, кадр считается правильным и принимается. Если же контрольные суммы не совпадают, то фиксируется ошибка.
Задача канального уровня - брать пакеты, поступающие с сетевого уровня и готовить их к передаче, укладывая в кадр соответствующего размера. Этот уровень обязан определить, где начинается и где заканчивается блок, а также обнаруживать ошибки передачи.
На этом же уровне определяются правила использования физического уровня узлами сети. Электрическое представление данных в ЛВС (биты данных, методы кодирования данных и маркеры) распознаются на этом и только на этом уровне. Здесь обнаруживаются и исправляются (путем требований повторной передачи данных) ошибки.
Канальный уровень обеспечивает создание, передачу и прием кадров данных. Этот уровень обслуживает запросы сетевого уровня и использует сервис физического уровня для приема и передачи пакетов. Спецификации IEEE 802.Х делят канальный уровень на два подуровня:
LLC (Logical Link Control) управление логическим каналом осуществляет логический контроль связи. Подуровень LLC обеспечивает обслуживание сетевого уровня и связан с передачей и приемом пользовательских сообщений.
MAC (Media Assess Control) контроль доступа к среде. Подуровень MAC регулирует доступ к разделяемой физической среде (передача маркера или обнаружение коллизий или столкновений) и управляет доступом к каналу связи. Подуровень LLC находится выше подуровня МАC.
Канальный уровень определяет доступ к среде и управление передачей посредством процедуры передачи данных по каналу. При больших размерах передаваемых блоков данных канальный уровень делит их на кадры и передает кадры в виде последовательностей. При получении кадров уровень формирует из них переданные блоки данных. Размер блока данных зависит от способа передачи, качества канала, по которому он передается.
В локальных сетях протоколы канального уровня используются компьютерами, мостами, коммутаторами и маршрутизаторами. В компьютерах функции канального уровня реализуются совместными усилиями сетевых адаптеров и их драйверов.
Канальный уровень может выполнять следующие виды функций:
Организация (установление, управление, расторжение) канальных соединений и идентификация их портов.
Организация и передача кадров.
Обнаружение и исправление ошибок.
Управление потоками данных.
Обеспечение прозрачности логических каналов (передачи по ним данных, закодированных любым способом).
Наиболее часто используемые протоколы на канальном уровне включают:
HDLC (High Level Data Link Control) протокол управления каналом передачи данных высокого уровня, для последовательных соединений;
IEEE 802.2 LLC (тип I и тип II) обеспечивают MAC для сред 802.x;
Ethernet сетевая технология по стандарту IEEE 802.3 для сетей, использующая шинную топологию и коллективный доступ с прослушиванием несущей и обнаружением конфликтов;
Token ring сетевая технология по стандарту IEEE 802.5, использующая кольцевую топологию и метод доступа к кольцу с передачей маркера;
FDDI (Fiber Distributed Date Interface Station) сетевая технология по стандарту IEEE 802.6, использующая оптоволоконный носитель;
X.25 международный стандарт для глобальных коммуникаций с коммутацией пакетов;
Frame relay сеть, организованная из технологий Х25 и ISDN.
Физический уровень предназначен для сопряжения с физическими средствами соединения. Физические средства соединения – это совокупность физической среды, аппаратных и программных средств, обеспечивающая передачу сигналов между системами. Физическая среда – это материальная субстанция, через которую осуществляется передача сигналов. Физическая среда является основой, на которой строятся физические средства соединения. В качестве физической среды широко используются эфир, металлы, оптическое стекло и кварц.
Физический уровень состоит из Подуровня стыковки со средой и Подуровня преобразования передачи.
Первый из них обеспечивает сопряжение потока данных с используемым физическим каналом связи. Второй осуществляет преобразования, связанные с применяемыми протоколами. Физический уровень обеспечивает физический интерфейс с каналом передачи данных, а также описывает процедуры передачи сигналов в канал и получения их из канала. На этом уровне определяются электрические, механические, функциональные и процедурные параметры для физической связи в системах. Физический уровень получает пакеты данных от вышележащего канального уровня и преобразует их в оптические или электрические сигналы, соответствующие 0 и 1 бинарного потока. Эти сигналы посылаются через среду передачи на приемный узел. Механические и электрические / оптические свойства среды передачи определяются на физическом уровне и включают:
тип кабелей и разъемов;
разводку контактов в разъемах;
схему кодирования сигналов для значений 0 и 1.
Физический уровень выполняет следующие функции:
Установление и разъединение физических соединений.
Передача сигналов в последовательном коде и прием.
Прослушивание, в нужных случаях, каналов.
Идентификация каналов.
Оповещение о появлении неисправностей и отказов.
Оповещение о появлении неисправностей и отказов связано с тем, что на физическом уровне происходит обнаружение определенного класса событий, мешающих нормальной работе сети (столкновение кадров, посланных сразу несколькими системами, обрыв канала, отключение питания, потеря механического контакта и т. д.). Виды сервиса, предоставляемого канальному уровню, определяются протоколами физического уровня. Прослушивание канала необходимо в тех случаях, когда к одному каналу подключается группа систем, но одновременно передавать сигналы разрешается только одной из них. Поэтому прослушивание канала позволяет определить, свободен ли он для передачи. В ряде случаев для более четкого определения структуры физический уровень разбивается на несколько подуровней. Например, физический уровень беспроводной сети делится на три подуровня рис. 2.5.
Рис. 2.11 Физический уровень беспроводной локальной сети
Функции физического уровня реализуются во всех устройствах, подключенных к сети. Со стороны компьютера функции физического уровня выполняются сетевым адаптером. Повторители являются единственным типом оборудования, которое работает только на физическом уровне.
Выполняется преобразование данных, поступающих от более высокого уровня, в сигналы передающие по кабелю. В глобальных сетях на этом уровне могут использоваться модемы и интерфейс RS-232C. В локальных сетях для преобразования данных применяют сетевые адаптеры, обеспечивающие скоростную передачу данных в цифровой форме. Пример протокола физического уровня - это широко известный интерфейс RS-232C / CCITT V.2, который является наиболее широко распространенной стандартной последовательной связью между компьютерами и периферийными устройствами.
Можно считать этот уровень, отвечающим за аппаратное обеспечение.
Физический уровень может обеспечивать как асинхронную (последовательную) так и синхронную (параллельную) передачу, которая применяется для некоторых мэйнфреймов и мини - компьютеров. На Физическом уровне должна быть определена схема кодирования для представления двоичных значений с целью их передачи по каналу связи. Во многих локальных сетях используется манчестерское кодирование.
Примером протокола физического уровня может служить спецификация 10Base-T технологии Ethernet, которая определяет в качестве используемого кабеля неэкранированную витую пару категории 3 с волновым сопротивлением 100 Ом, разъем RJ-45, максимальную длину физического сегмента 100 метров, манчестерский код для представления данных на кабеле, и другие характеристики среды и электрических сигналов.
К числу наиболее распространенных спецификаций физического уровня относятся:
EIA-RS-232-C, CCITT V.24/V.28 - механические/электрические характеристики несбалансированного последовательного интерфейса;
EIA-RS-422/449, CCITT V.10 - механические, электрические и оптические характеристики сбалансированного последовательного интерфейса;
Ethernet – сетевая технология по стандарту IEEE 802.3 для сетей, использующая шинную топологию и коллективный доступ с прослушиванием несущей и обнаружением конфликтов;
Token ring – сетевая технология по стандарту IEEE 802.5, использующая кольцевую топологию и метод доступа к кольцу с передачей маркера;
Функции всех уровней модели OSI могут быть отнесены к одной из двух групп: либо к функциям, зависящим от конкретной технической реализации сети, либо к функциям, ориентированным на работу с приложениями.
Три нижних уровня физический, канальный и сетевой являются сетезависимыми, протоколы этих уровней тесно связаны с технической реализацией сети, с используемым коммуникационным оборудованием. Например, переход на оборудование FDDI означает смену протоколов физического и канального уровня во всех узлах сети.
Три верхних уровня сеансовый, уровень представления и прикладной ориентированы на приложения и мало зависят от технических особенностей построения сети. На протоколы этих уровней не влияют никакие изменения в топологии сети, замена оборудования или переход на другую сетевую технологию. Так, переход от Ethernet на высокоскоростную технологию 100VG-AnyLAN не потребует никаких изменений в программных средствах, реализующих функции прикладного, представительного и сеансового уровней.
Транспортный уровень является промежуточным, он скрывает все детали функционирования нижних уровней от верхних уровней. Это позволяет разрабатывать приложения, не зависящие от технических средств, непосредственно занимающихся транспортировкой сообщений.
Одна рабочая станция взаимодействует с другой рабочей станцией посредством протоколов всех семи уровней. Это взаимодействие станции осуществляют через различные коммуникационные устройства: концентраторы, модемы, мосты, коммутаторы, маршрутизаторы, мультиплексоры. В зависимости от типа коммуникационное устройство может работать:
либо только на физическом уровне (повторитель);
либо на физическом и канальном уровнях (мост);
либо на физическом, канальном и сетевом уровнях, иногда захватывая и транспортный уровень (маршрутизатор).
Модель OSI представляет собой хотя и очень важную, но только одну из многих моделей коммуникаций. Эти модели и связанные с ними стеки протоколов могут отличаться количеством уровней, их функциями, форматами сообщений, сервисами, предоставляемыми на верхних уровнях, и прочими параметрами.
Иерархически организованная совокупность протоколов, решающих задачу взаимодействия узлов сети, называется стеком коммуникационных протоколов.
Протоколы соседних уровней, находящихся в одном узле, взаимодействуют друг с другом также в соответствии с четко определенными правилами и с помощью стандартизованных форматов сообщений. Эти правила принято называть интерфейсом. Интерфейс определяет набор услуг, которые нижележащий уровень предоставляет вышележащему уровню.
Что такое OSI?
Каково назначение базовой модели взаимодействия открытых систем?
На какие уровни разбита базовая модель OSI?
Какие функции несет уровень в модели взаимодействия открытых систем?
На какие единицы разбивается информация для передачи данных по сети?
Что обеспечивает горизонтальная составляющая модели взаимодействия открытых систем?
Какие элементы являются основными элементами для базовой модели взаимодействия открытых систем?
Какие функции выполняются на физическом уровне?
Какие вопросы решаются на физическом уровне?
Какой уровень модели OSI преобразует данные в общий формат для передачи по сети?
Какое оборудование используется на физическом уровне?
Какие известны спецификации физического уровня?
Перечислить функции канального уровня.
Какие функции канального уровня?
На какие подуровни разделяется канальный уровень и каковы их функции?
Функцией какого уровня является засекречивание и реализация форм представления данных?.
Какие протоколы используются на канальном уровне?
Какое оборудование используется на канальном уровне?
Какие функции выполняются и какие протоколы используются на сетевом уровне?
Какое оборудование используется на сетевом уровне?
Перечислить функции транспортного уровня.
Какие протоколы используются на транспортном уровне?
Перечислить оборудование транспортного уровня.
Дать определение сеансового уровня.
Какой уровень отвечает за доступ приложений в сеть?
Задачи уровня представления данных.
Перечислить функции прикладного уровня.
Перечислить протоколы верхних уровней.
Дать определение стандартных стеков коммуникационных протоколов
Спецификации Institute of Electrical and Electronics Engineers IEEE802 определяют стандарты для физических компонентов сети. Эти компоненты – сетевая карта (Network Interface Card – NIC) и сетевой носитель (network media), которые относятся к физическому и канальному уровням модели OSI. Спецификации IEEE802 определяют механизм доступа адаптера к каналу связи и механизм передачи данных. Стандарты IEEE802 подразделяют канальный уровень на подуровни:
Logical Link Control (LLC) – подуровень управления логической связью;
Media Access Control (MAC) – подуровень управления доступом к устройствам.
Спецификации IEEE 802 делятся на двенадцать стандартов:
Стандарт 802.1 (Internetworking – объединение сетей) задает механизмы управления сетью на MAC – уровне. В разделе 802.1 приводятся основные понятия и определения, общие характеристики и требования к локальным сетям, а также поведение маршрутизации на канальном уровне, где логические адреса должны быть преобразованы в их физические адреса и наоборот.
Стандарт 802.2 (Logical Link Control – управление логической связью) определяет функционирование подуровня LLC на канальном уровне модели OSI. LLC обеспечивает интерфейс между методами доступа к среде и сетевым уровнем.
Стандарт 802.3 (Ethernet Carrier Sense Multiple Access with Collision Detection – CSMA/CD LANs Ethernet – множественный доступ к сетям Ethernet с проверкой несущей и обнаружением конфликтов) описывает физический уровень и подуровень MAC для сетей, использующих шинную топологию и коллективный доступ с прослушиванием несущей и обнаружением конфликтов. Прототипом этого метода является метод доступа стандарта Ethernet (10BaseT, 10Base2, 10Base5). Метод доступа CSMA/CD. 802.3 также включает технологии Fast Ethernet (100BaseTx, 100BaseFx, 100BaseFl).
100Base-Tx – двухпарная витая пара. Использует метод MLT-3 для передачи сигналов 5-битовых порций кода 4В/5B по витой паре, а также имеется функция автопереговоров (Auto-negotiation) для выбора режима работы порта.
100Base-T4 – четырехпарная витая пара. Вместо кодирования 4B/5В в этом методе используется кодирование 8B/6T.
100BaseFx – многомодовое оптоволокно. Эта спецификация определяет работу протокола Fast Ethernet по многомодовому оптоволокну в полудуплексном и полнодуплексном режимах на основе хорошо проверенной схемы кодирования и передачи оптических сигналов, использующейся уже на протяжении ряда лет в стандарте FDDI. Как и в стандарте FDDI, каждый узел соединяется с сетью двумя оптическими волокнами, идущими от приемника (Rx) и от передатчика (Tx).
Этот метод доступа используется в сетях с общей шиной (к которым относятся и радиосети, породившие этот метод). Все компьютеры такой сети имеют непосредственный доступ к общей шине, поэтому она может быть использована для передачи данных между любыми двумя узлами сети. Простота схемы подключения - это один из факторов, определивших успех стандарта Ethernet. Говорят, что кабель, к которому подключены все станции, работает в режиме коллективного доступа (multiply access – MA).
Метод доступа CSMA/CD определяет основные временные и логические соотношения, гарантирующие корректную работу всех станций в сети.
Все данные, передаваемые по сети, помещаются в кадры определенной структуры и снабжаются уникальным адресом станции назначения. Затем кадр передается по кабелю. Все станции, подключенные к кабелю, могут распознать факт передачи кадра, и та станция, которая узнает собственный адрес в заголовках кадра, записывает его содержимое в свой внутренний буфер, обрабатывает полученные данные и посылает по кабелю кадр-ответ. Адрес станции–источника также включен в исходный кадр, поэтому станция-получатель знает, кому нужно послать ответ.
Стандарт 802.4 (Token Bus LAN – локальные сети Token Bus) определяет метод доступа к шине с передачей маркера, прототип – ArcNet.
При подключении устройств в ArcNet применяют топологию «шина» или «звезда». Адаптеры ArcNet поддерживают метод доступа Token Bus (маркерная шина) и обеспечивают производительность 2,5 Мбит/с. Этот метод предусматривает следующие правила:
все устройства, подключённые к сети, могут передавать данные, только получив разрешение на передачу (маркер);
в любой момент времени только одна станция в сети обладает таким правом;
кадр, передаваемый одной станцией, одновременно анализируется всеми остальными станциями сети.
В сетях ArcNet используется асинхронный метод передачи данных (в сетях Ethernet и Token Ring применяется синхронный метод), т. е. передача каждого байта в ArcNet выполняется посылкой ISU (Information Symbol Unit – единица передачи информации), состоящей из трёх служебных старт/стоповых битов и восьми битов данных.
Стандарт 802.5 (Token Ring LAN – локальные сети Token Ring) описывает метод доступа к кольцу с передачей маркера, прототип – Token Ring.
Сети стандарта Token Ring, так же как и сети Ethernet, используют разделяемую среду передачи данных, которая состоит из отрезков кабеля, соединяющих все станции сети в кольцо. Кольцо рассматривается как общий разделяемый ресурс, и для доступа к нему используется не случайный алгоритм, как в сетях Ethernet, а детерминированный, основанный на передаче станциями права на использование кольца в определенном порядке. Право на использование кольца передается с помощью кадра специального формата, называемого маркером, или токеном.
Стандарт 802.6 (Metropolitan Area Network – городские сети) описывает рекомендации для региональных сетей.
Стандарт 802.7 (Broadband Technical Advisory Group – техническая консультационная группа по широковещательной передаче) описывает рекомендации по широкополосным сетевым технологиям, носителям, интерфейсу и оборудованию.
Стандарт 802.8 (Fiber Technical Advisory Group – техническая консультационная группа по оптоволоконным сетям) содержит обсуждение использования оптических кабелей в сетях 802.3 – 802.6, а также рекомендации по оптоволоконным сетевым технологиям, носителям, интерфейсу и оборудованию, прототип – сеть FDDI (Fiber Distributed Data Interface).
Стандарт FDDI использует оптоволоконный кабель и доступ с применением маркера. Сеть FDDI строится на основе двух оптоволоконных колец, которые образуют основной и резервный пути передачи данных между узлами сети. Использование двух колец – это основной способ повышения отказоустойчивости в сети FDDI, и узлы, которые хотят им воспользоваться, должны быть подключены к обоим кольцам. Скорость сети до 100 Мб/с. Данная технология позволяет включать до 500 узлов на расстоянии 100 км.
Стандарт 802.9 (Integrated Voice and Data Network – интегрированные сети передачи голоса и данных) задает архитектуру и интерфейсы устройств одновременной передачи данных и голоса по одной линии, а также содержит рекомендации по гибридным сетям, в которых объединяют голосовой трафик и трафик данных в одной и той же сетевой среде.
В стандарте 802.10 (Network Security – сетевая безопасность) рассмотрены вопросы обмена данными, шифрования, управления сетями и безопасности в сетевых архитектурах, совместимых с моделью OSI.
Стандарт 802.11 (Wireless Network – беспроводные сети) описывает рекомендации по использованию беспроводных сетей.
Стандарт 802.12 описывает рекомендации по использованию сетей 100VG – AnyLAN со скоростью100Мб/с и методом доступа по очереди запросов и по приоритету (Demand Priority Queuing – DPQ, Demand Priority Access – DPA).
Технология 100VG – это комбинация Ethernet и Token-Ring со скоростью передачи 100 Мбит/c, работающая на неэкранированных витых парах. В проекте 100Base-VG усовершенствован метод доступа с учетом потребности мультимедийных приложений. В спецификации 100VG предусматривается поддержка волоконно-оптических кабельных систем. Технология 100VG использует метод доступа – обработка запросов по приоритету (demand priority access). В этом случае узлам сети предоставляется право равного доступа. Концентратор опрашивает каждый порт и проверяет наличие запроса на передачу, а затем разрешает этот запрос в соответствии с приоритетом. Имеется два уровня приоритетов – высокий и низкий.
Согласованный набор протоколов разных уровней, достаточный для организации межсетевого взаимодействия, называется стеком протоколов. Для каждого уровня определяется набор функций–запросов для взаимодействия с выше лежащим уровнем, который называется интерфейсом. Правила взаимодействия двух машин могут быть описаны в виде набора процедур для каждого из уровней, которые называются протоколами.
Существует достаточно много стеков протоколов, широко применяемых в сетях. Это и стеки, являющиеся международными и национальными стандартами, и фирменные стеки, получившие распространение благодаря распространенности оборудования той или иной фирмы. Примерами популярных стеков протоколов могут служить стек IPX/SPX фирмы Novell, стек TCP/IP, используемый в сети Internet и во многих сетях на основе операционной системы UNIX, стек OSI международной организации по стандартизации, стек DECnet корпорации Digital Equipment и некоторые другие.
Стеки протоколов разбиваются на три уровня:
сетевые;
транспортные;
прикладные.
Сетевые протоколы предоставляют следующие услуги: адресацию и маршрутизацию информации, проверку на наличие ошибок, запрос повторной передачи и установление правил взаимодействия в конкретной сетевой среде. Ниже приведены наиболее популярные сетевые протоколы.
DDP (Datagram Delivery Protocol – Протокол доставки дейтаграмм). Протокол передачи данных Apple, используемый в Apple Talk.
IP (Internet Protocol – Протокол Internet). Протокол стека TCP/IP, обеспечивающий адресную информацию и информацию о маршрутизации.
IPX (Internetwork Packet eXchange – Межсетевой обмен пакетами) в NWLink. Протокол Novel NetWare, используемый для маршрутизации и направления пакетов.
NetBEUI (NetBIOS Extended User Interface – расширенный пользовательский интерфейс базовой сетевой системы ввода вывода). Разработанный совместно IBM и Microsoft, этот протокол обеспечивает транспортные услуги для NetBIOS.
Транспортные протоколы предоставляют следующие услуги надежной транспортировки данных между компьютерами. Ниже приведены наиболее популярные транспортные протоколы.
ATP (Apple Talk Protocol – Транзакционный протокол Apple Talk) и NBP (Name Binding Protocol – Протокол связывания имен). Сеансовый и транспортный протоколы Apple Talk.
NetBIOS (Базовая сетевая система ввода вывода). NetBIOS Устанавливает соединение между компьютерами, а NetBEUI предоставляет услуги передачи данных для этого соединения.
SPX (Sequenced Packet eXchange – Последовательный обмен пакетами) в NWLink. Протокол Novel NetWare, используемый для обеспечения доставки данных.
TCP (Transmission Control Protocol – Протокол управления передачей). Протокол стека TCP/IP, отвечающий за надежную доставку данных.
Прикладные протоколы отвечают за взаимодействие приложений. Ниже приведены наиболее популярные прикладные протоколы.
AFP (Apple Talk File Protocol – Файловый протокол Apple Talk). Протокол удаленного управления файлами Macintosh.
FTP (File Transfer Protocol – Протокол передачи файлов). Протокол стека TCP/IP, используемый для обеспечения услуг по передачи файлов.
NCP (NetWare Core Protocol – Базовый протокол NetWare). Оболочка и редиректоры клиента Novel NetWare.
SNMP (Simple Network Management Protocol – Простой протокол управления сетью). Протокол стека TCP/IP, используемый для управления и наблюдения за сетевыми устройствами.
HTTP (Hyper Text Transfer Protocol) – протокол передачи гипертекста и другие протоколы.
Следует различать стек протоколов OSI и модель OSI рис.3.1. Стек OSI – это набор вполне конкретных спецификаций протоколов, образующих согласованный стек протоколов. Этот стек протоколов поддерживает правительство США в своей программе GOSIP. Стек OSI в отличие от других стандартных стеков полностью соответствует модели взаимодействия OSI и включает спецификации для всех семи уровней модели взаимодействия открытых систем
Рис. 3.12 Стек OSI
На физическом и канальном уровнях стек OSI поддерживает спецификации Ethernet, Token Ring, FDDI, а также протоколы LLC, X.25 и ISDN.
На сетевом уровне реализованы протоколы, как без установления соединений, так и с установлением соединений.
Транспортный протокол стека OSI скрывает различия между сетевыми сервисами с установлением соединения и без установления соединения, так что пользователи получают нужное качество обслуживания независимо от нижележащего сетевого уровня. Чтобы обеспечить это, транспортный уровень требует, чтобы пользователь задал нужное качество обслуживания. Определены 5 классов транспортного сервиса, от низшего класса 0 до высшего класса 4, которые отличаются степенью устойчивости к ошибкам и требованиями к восстановлению данных после ошибок.
Сервисы прикладного уровня включают передачу файлов, эмуляцию терминала, службу каталогов и почту. Из них наиболее перспективными являются служба каталогов (стандарт Х.500), электронная почта (Х.400), протокол виртуального терминала (VT), протокол передачи, доступа и управления файлами (FTAM), протокол пересылки и управления работами (JTM). В последнее время ISO сконцентрировала свои усилия именно на сервисах верхнего уровня.
Набор многоуровневых протоколов, или как называют стек TCP/IP, предназначен для использования в различных вариантах сетевого окружения. Стек TCP/IP с точки зрения системной архитектуры соответствует эталонной модели OSI (Open Systems Interconnection – взаимодействие открытых систем) и позволяет обмениваться данными по сети приложениям и службам, работающим практически на любой платформе, включая Unix, Windows, Macintosh и другие.
Рис. 3.13 Соответствие семиуровневой модели OSI и четырехуровневой модели TCP/IP
Реализация TCP/IP фирмы Microsoft [1] соответствует четырехуровневой модели вместо семиуровневой модели, как показано на рис. 3.2. Модель TCP/IP включает большее число функций на один уровень, что приводит к уменьшению числа уровней. В модели используются следующие уровни:
уровень Приложения модели TCP/IP соответствует уровням Приложения, Представления и Сеанса модели OSI;
уровень Транспорта модели TCP/IP соответствует аналогичному уровню Транспорта модели OSI;
межсетевой уровень модели TCP/IP выполняет те же функции, что и уровень Сети модели OSI;
уровень сетевого интерфейса модели TCP/IP соответствует Канальному и Физическому уровням модели OSI.
Через уровень Приложения модели TCP/IP приложения и службы получают доступ к сети. Доступ к протоколам TCP/IP осуществляется посредством двух программных интерфейсов (API – Application Programming Interface):
Сокеты Windows;
NetBIOS.
Интерфейс сокетов Windows, или как его называют WinSock, является сетевым программным интерфейсом, предназначенным для облегчения взаимодействия между различными TCP/IP – приложениями и семействами протоколов.
Интерфейс NetBIOS используется для связи между процессами (IPC – Interposes Communications) служб и приложений ОС Windows. NetBIOS выполняет три основных функции:
определение имен NetBIOS;
служба дейтаграмм NetBIOS;
служба сеанса NetBIOS.
В таблице 3.1 приведено семейство протоколов TCP/IP.
Таблица 3.1
Название протокола | Описание протокола |
WinSock | Сетевой программный интерфейс |
NetBIOS | Связь с приложениями ОС Windows |
TDI | Интерфейс транспортного драйвера (Transport Driver Interface) позволяет создавать компоненты сеансового уровня. |
TCP | Протокол управления передачей (Transmission Control Protocol) |
UDP | Протокол пользовательских дейтаграмм (User Datagram Protocol) |
ARP | Протокол разрешения адресов (Address Resolution Protocol) |
RARP | Протокол обратного разрешения адресов (Reverse Address Resolution Protocol) |
IP | Протокол Internet(Internet Protocol) |
ICMP | Протокол управляющих сообщений Internet (Internet Control Message Protocol) |
IGMP | Протокол управления группами Интернета (Internet Group Management Protocol), |
NDIS | Интерфейс взаимодействия между драйверами транспортных протоколов |
FTP | Протокол пересылки файлов (File Transfer Protocol) |
TFTP | Простой протокол пересылки файлов (Trivial File Transfer Protocol) |
Уровень транспорта TCP/IP отвечает за установления и поддержания соединения между двумя узлами. Основные функции уровня:
подтверждение получения информации4
управление потоком данных;
упорядочение и ретрансляция пакетов.
В зависимости от типа службы могут быть использованы два протокола:
TCP (Transmission Control Protocol – протокол управления передачей);
UDP (User Datagram Protocol – пользовательский протокол дейтаграмм).
TCP обычно используют в тех случаях, когда приложению требуется передать большой объем информации и убедиться, что данные своевременно получены адресатом. Приложения и службы, отправляющие небольшие объемы данных и не нуждающиеся в получении подтверждения, используют протокол UDP, который является протоколом без установления соединения.
Протокол TCP отвечает за надежную передачу данных от одного узла сети к другому. Он создает сеанс с установлением соединения, иначе говоря виртуальный канал между машинами. Установление соединения происходит в три шага:
Клиент, запрашивающий соединение, отправляет серверу пакет, указывающий номер порта, который клиент желает использовать, а также код (определенное число) ISN (Initial Sequence number).
Сервер отвечает пакетом, содержащий ISN сервера, а также ISN клиента, увеличенный на 1.
Клиент должен подтвердить установление соединения, вернув ISN сервера, увеличенный на 1.
Трехступенчатое открытие соединения устанавливает номер порта, а также ISN клиента и сервера. Каждый, отправляемый TCP – пакет содержит номера TCP – портов отправителя и получателя, номер фрагмента для сообщений, разбитых на меньшие части, а также контрольную сумму, позволяющую убедиться, что при передачи не произошло ошибок.
В отличие от TCP UDP не устанавливает соединения. Протокол UDP предназначен для отправки небольших объемов данных без установки соединения и используется приложениями, которые не нуждаются в подтверждении адресатом их получения. UDP также использует номера портов для определения конкретного процесса по указанному IP адресу. Однако UDP порты отличаются от TCP портов и, следовательно, могут использовать те же номера портов, что и TCP, без конфликта между службами.
Межсетевой уровень отвечает за маршрутизацию данных внутри сети и между различными сетями. На этом уровне работают маршрутизаторы, которые зависят от используемого протокола и используются для отправки пакетов из одной сети (или ее сегмента) в другую (или другой сегмент сети). В стеке TCP/IP на этом уровне используется протокол IP.
Протокол IP обеспечивает обмен дейтаграммами между узлами сети и является протоколом, не устанавливающим соединения и использующим дейтаграммы для отправки данных из одной сети в другую. Данный протокол не ожидает получение подтверждения (ASK, Acknowledgment) отправленных пакетов от узла адресата. Подтверждения, а также повторные отправки пакетов осуществляется протоколами и процессами, работающими на верхних уровнях модели.
К его функциям относится фрагментация дейтаграмм и межсетевая адресация. Протокол IP предоставляет управляющую информацию для сборки фрагментированных дейтаграмм. Главной функцией протокола является межсетевая и глобальная адресация. В зависимости от размера сети, по которой будет маршрутизироваться дейтаграмма или пакет, применяется одна из трех схем адресации.
Каждый компьютер в сетях TCP/IP имеет адреса трех уровней: физический (MAC-адрес), сетевой (IP-адрес) и символьный (DNS-имя).
Физический, или локальный адрес узла, определяемый технологией, с помощью которой построена сеть, в которую входит узел. Для узлов, входящих в локальные сети - это МАС–адрес сетевого адаптера или порта маршрутизатора, например, 11-А0-17-3D-BC-01. Эти адреса назначаются производителями оборудования и являются уникальными адресами, так как управляются централизовано. Для всех существующих технологий локальных сетей МАС – адрес имеет формат 6 байтов: старшие 3 байта - идентификатор фирмы производителя, а младшие 3 байта назначаются уникальным образом самим производителем.
Сетевой, или IP-адрес, состоящий из 4 байт, например, 109.26.17.100. Этот адрес используется на сетевом уровне. Он назначается администратором во время конфигурирования компьютеров и маршрутизаторов. IP-адрес состоит из двух частей: номера сети и номера узла. Номер сети может быть выбран администратором произвольно, либо назначен по рекомендации специального подразделения Internet (Network Information Center, NIC), если сеть должна работать как составная часть Internet. Обычно провайдеры услуг Internet получают диапазоны адресов у подразделений NIC, а затем распределяют их между своими абонентами. Номер узла в протоколе IP назначается независимо от локального адреса узла. Деление IP-адреса на поле номера сети и номера узла - гибкое, и граница между этими полями может устанавливаться произвольно. Узел может входить в несколько IP-сетей. В этом случае узел должен иметь несколько IP-адресов, по числу сетевых связей. IP-адрес характеризует не отдельный компьютер или маршрутизатор, а одно сетевое соединение.
Символьный адрес, или DNS-имя, например, SERV1.IBM.COM. Этот адрес назначается администратором и состоит из нескольких частей, например, имени машины, имени организации, имени домена. Такой адрес используется на прикладном уровне, например, в протоколах FTP или telnet.
Для определения локального адреса по IP-адресу используется протокол разрешения адреса Address Resolution Protocol (ARP). ARP работает различным образом в зависимости от того, какой протокол канального уровня работает в данной сети – протокол локальной сети (Ethernet, Token Ring, FDDI) с возможностью широковещательного доступа одновременно ко всем узлам сети, или же протокол глобальной сети (X.25, frame relay), как правило, не поддерживающий широковещательный доступ. Существует также протокол, решающий обратную задачу – нахождение IP-адреса по известному локальному адресу. Он называется реверсивный ARP – RARP (Reverse Address Resolution Protocol) и используется при старте бездисковых станций, не знающих в начальный момент своего IP-адреса, но знающих адрес своего сетевого адаптера.
В локальных сетях ARP использует широковещательные кадры протокола канального уровня для поиска в сети узла с заданным IP-адресом.
Узел, которому нужно выполнить отображение IP-адреса на локальный адрес, формирует ARP-запрос, вкладывает его в кадр протокола канального уровня, указывая в нем известный IP-адрес, и рассылает запрос широковещательно. Все узлы локальной сети получают ARP-запрос и сравнивают указанный там IP-адрес с собственным адресом. В случае их совпадения узел формирует ARP-ответ, в котором указывает свой IP-адрес и свой локальный адрес и отправляет его уже направленно, так как в ARP-запросе отправитель указывает свой локальный адрес. ARP-запросы и ответы используют один и тот же формат пакета.
Протокол управления сообщениями Интернета (ICMP – Internet Control Message Protocol) используется IP и другими протоколами высокого уровня для отправки и получения отчетов о состоянии переданной информации. Этот протокол используется для контроля скорости передачи информации между двумя системами. Если маршрутизатор, соединяющий две системы, перегружен трафиком, он может отправить специальное сообщение ICMP – ошибку для уменьшения скорости отправления сообщений.
Узлы локальной сети используют протокол управления группами Интернета (IGMP – Internet Group Management Protocol), чтобы зарегистрировать себя в группе. Информация о группах содержится на маршрутизаторах локальной сети. Маршрутизаторы используют эту информацию для передачи групповых сообщений.
Групповое сообщение, как и широковещательное, используется для отправки данных сразу нескольким узлам.
Network Device Interface Specification – спецификация интерфейса сетевого устройства, программный интерфейс, обеспечивающий взаимодействие между драйверами транспортных протоколов, и соответствующими драйверами сетевых интерфейсов. Позволяет использовать несколько протоколов, даже если установлена только одна сетевая карта.
Этот уровень модели TCP/IP отвечает за распределение IP-дейтаграмм. Он работает с ARP для определения информации, которая должна быть помещена в заголовок каждого кадра. Затем на этом уровне создается кадр, подходящий для используемого типа сети, такого как Ethernet, Token Ring или ATM, затем IP-дейтаграмма помещается в область данных этого кадра, и он отправляется в сеть.
Назначение спецификации стандартов IEEE802.
Какой стандарт описывает сетевую технологию Ethernet?
Какой стандарт определяет задачи управления логической связью?
Какой стандарт задает механизмы управления сетью?
Какой стандарт описывает сетевую технологию ArcNet?
Какой стандарт описывает сетевую технологию Token Ring?
Какой стандарт содержит рекомендации по оптоволоконным сетевым технологиям?
Что такое интерфейс уровня базовой модели OSI?
Что такое протокол уровня базовой модели OSI?
Дать определение стека протоколов.
На какие уровни разбиваются стеки протоколов?
Назвать наиболее популярные сетевые протоколы.
Назвать наиболее популярные транспортные протоколы.
Назвать наиболее популярные прикладные протоколы.
Перечислить наиболее популярные стеки протоколов.
Назначение программных интерфейсов сокетов Windows и NetBIOS.
Чем отличается протокол TCP от UDP?
Функции протокола IP.
Какие существуют виды адресации в IP-сетях?
Какой протокол необходим для определения локального адреса по IP-адресу?
Какой протокол необходим для определения IP-адреса по локальному адресу?
Какой протокол используется для управления сообщениями Интернета?
Назначение уровня сетевого интерфейса стека TCP/IP.
Топология (конфигурация) – это способ соединения компьютеров в сеть. Тип топологии определяет стоимость, защищенность, производительность и надежность эксплуатации рабочих станций, для которых имеет значение время обращения к файловому серверу.
Понятие топологии широко используется при создании сетей. Одним из подходов к классификации топологий ЛВС является выделение двух основных классов топологий: широковещательные и последовательные.
В широковещательных топологиях ПК передает сигналы, которые могут быть восприняты остальными ПК. К таким топологиям относятся топологии: общая шина, дерево, звезда.
В последовательных топологиях информация передается только одному ПК. Примерами таких топологий являются: произвольная (произвольное соединение ПК), кольцо, цепочка.
При выборе оптимальной топологии преследуются три основных цели:
обеспечение альтернативной маршрутизации и максимальной надежности передачи данных;
выбор оптимального маршрута передачи блоков данных;
предоставление приемлемого времени ответа и нужной пропускной способности.
При выборе конкретного типа сети важно учитывать ее топологию. Основными сетевыми топологиями являются: шинная (линейная) топология, звездообразная, кольцевая и древовидная.
Например, в конфигурации сети ArcNet используется одновременно и линейная, и звездообразная топология. Сети Token Ring физически выглядят как звезда, но логически их пакеты передаются по кольцу. Передача данных в сети Ethernet происходит по линейной шине, так что все станции видят сигнал одновременно.
Существуют пять основных топологий (рис. 4.1):
общая шина (Bus);
кольцо (Ring);
звезда (Star);
древовидная (Tree);
ячеистая (Mesh).
Рис. 4.14 Типы топологий
Общая шина это тип сетевой топологии, в которой рабочие станции расположены вдоль одного участка кабеля, называемого сегментом.
Рис. 4.15 Топология Общая шина
Топология Общая шина (рис. 4.2) предполагает использование одного кабеля, к которому подключаются все компьютеры сети. В случае топологии Общая шина кабель используется всеми станциями по очереди. Принимаются специальные меры для того, чтобы при работе с общим кабелем компьютеры не мешали друг другу передавать и принимать данные. Все сообщения, посылаемые отдельными компьютерами, принимаются и прослушиваются всеми остальными компьютерами, подключенными к сети. Рабочая станция отбирает адресованные ей сообщения, пользуясь адресной информацией. Надежность здесь выше, так как выход из строя отдельных компьютеров не нарушит работоспособность сети в целом. Поиск неисправности в сети затруднен. Кроме того, так как используется только один кабель, в случае обрыва нарушается работа всей сети. Шинная топология - это наиболее простая и наиболее распространенная топология сети.
Примерами использования топологии общая шина является сеть 10Base–5 (соединение ПК толстым коаксиальным кабелем) и 10Base–2 (соединение ПК тонким коаксиальным кабелем).
Рис. 4.16 Топология Кольцо
Кольцо – это топология ЛВС, в которой каждая станция соединена с двумя другими станциями, образуя кольцо (рис.4.3). Данные передаются от одной рабочей станции к другой в одном направлении (по кольцу). Каждый ПК работает как повторитель, ретранслируя сообщения к следующему ПК, т.е. данные, передаются от одного компьютера к другому как бы по эстафете. Если компьютер получает данные, предназначенные для другого компьютера, он передает их дальше по кольцу, в ином случае они дальше не передаются. Очень просто делается запрос на все станции одновременно. Основная проблема при кольцевой топологии заключается в том, что каждая рабочая станция должна активно участвовать в пересылке информации, и в случае выхода из строя хотя бы одной из них, вся сеть парализуется. Подключение новой рабочей станции требует краткосрочного выключения сети, т.к. во время установки кольцо должно быть разомкнуто. Топология Кольцо имеет хорошо предсказуемое время отклика, определяемое числом рабочих станций.
Чистая кольцевая топология используется редко. Вместо этого кольцевая топология играет транспортную роль в схеме метода доступа. Кольцо описывает логический маршрут, а пакет передается от одной станции к другой, совершая в итоге полный круг. В сетях Token Ring кабельная ветвь из центрального концентратора называется MAU (Multiple Access Unit). MAU имеет внутреннее кольцо, соединяющее все подключенные к нему станции, и используется как альтернативный путь, когда оборван или отсоединен кабель одной рабочей станции. Когда кабель рабочей станции подсоединен к MAU, он просто образует расширение кольца: сигналы поступают к рабочей станции, а затем возвращаются обратно во внутреннее кольцо
Звезда – это топология ЛВС (рис.4.4), в которой все рабочие станции присоединены к центральному узлу (например, к концентратору), который устанавливает, поддерживает и разрывает связи между рабочими станциями. Преимуществом такой топологии является возможность простого исключения неисправного узла. Однако, если неисправен центральный узел, вся сеть выходит из строя.
В этом случае каждый компьютер через специальный сетевой адаптер подключается отдельным кабелем к объединяющему устройству. При необходимости можно объединять вместе несколько сетей с топологией Звезда, при этом получаются разветвленные конфигурации сети. В каждой точке ветвления необходимо использовать специальные соединители (распределители, повторители или устройства доступа).
Рис. 4.17 Топология Звезда
Примером звездообразной топологии является топология Ethernet с кабелем типа Витая пара 10BASE-T, центром Звезды обычно является Hub.
Звездообразная топология обеспечивает защиту от разрыва кабеля. Если кабель рабочей станции будет поврежден, это не приведет к выходу из строя всего сегмента сети. Она позволяет также легко диагностировать проблемы подключения, так как каждая рабочая станция имеет свой собственный кабельный сегмент, подключенный к концентратору. Для диагностики достаточно найти разрыв кабеля, который ведет к неработающей станции. Остальная часть сети продолжает нормально работать.
Однако звездообразная топология имеет и недостатки. Во-первых, она требует много кабеля. Во-вторых, концентраторы довольно дороги. В-третьих, кабельные концентраторы при большом количестве кабеля трудно обслуживать. Однако в большинстве случаев в такой топологии используется недорогой кабель типа витая пара. В некоторых случаях можно даже использовать существующие телефонные кабели. Кроме того, для диагностики и тестирования выгодно собирать все кабельные концы в одном месте. По сравнению с концентраторами ArcNet концентраторы Ethernet и MAU Token Ring достаточно дороги. Новые подобные концентраторы включают в себя средства тестирования и диагностики, что делает их еще более дорогими.
Метод доступа – это способ определения того, какая из рабочих станций сможет следующей использовать ЛВС. То, как сеть управляет доступом к каналу связи (кабелю), существенно влияет на ее характеристики. Примерами методов доступа являются:
множественный доступ с прослушиванием несущей и разрешением коллизий (Carrier Sense Multiple Access with Collision Detection – CSMA/CD);
множественный доступ с передачей полномочия (Token Passing Multiple Access – TPMA) или метод с передачей маркера;
множественный доступ с разделением во времени (Time Division Multiple Access – TDMA);
множественный доступ с разделением частоты (Frequency Division Multiple Access – FDMA) или множественный доступ с разделением длины волны (Wavelength Division Multiple Access – WDMA).
Алгоритм множественного доступа с прослушиванием несущей и разрешением коллизий приведен на рис. 4.5.
Рис. 4.18 Алгоритм CSMA/CD
Метод множественного доступа с прослушиванием несущей и разрешением коллизий (CSMA/CD) устанавливает следующий порядок: если рабочая станция хочет воспользоваться сетью для передачи данных, она сначала должна проверить состояние канала: начинать передачу станция может, если канал свободен. В процессе передачи станция продолжает прослушивание сети для обнаружения возможных конфликтов. Если возникает конфликт из-за того, что два узла попытаются занять канал, то обнаружившая конфликт интерфейсная плата, выдает в сеть специальный сигнал, и обе станции одновременно прекращают передачу. Принимающая станция отбрасывает частично принятое сообщение, а все рабочие станции, желающие передать сообщение, в течение некоторого, случайно выбранного промежутка времени выжидают, прежде чем начать сообщение.
Все сетевые интерфейсные платы запрограммированы на разные псевдослучайные промежутки времени. Если конфликт возникнет во время повторной передачи сообщения, этот промежуток времени будет увеличен. Стандарт типа Ethernet определяет сеть с конкуренцией, в которой несколько рабочих станций должны конкурировать друг с другом за право доступа к сети.
Алгоритм множественного доступа с передачей полномочия, или маркера, приведен на рис. 4.6.
Рис. 4.19 Алгоритм TPMA
Метод с передачей маркера – это метод доступа к среде, в котором от рабочей станции к рабочей станции передается маркер, дающий разрешение на передачу сообщения. При получении маркера рабочая станция может передавать сообщение, присоединяя его к маркеру, который переносит это сообщение по сети. Каждая станция между передающей станцией и принимающей видит это сообщение, но только станция – адресат принимает его. При этом она создает новый маркер.
Маркер (token), или полномочие, – уникальная комбинация битов, позволяющая начать передачу данных.
Каждый узел принимает пакет от предыдущего, восстанавливает уровни сигналов до номинального уровня и передает дальше. Передаваемый пакет может содержать данные или являться маркером. Когда рабочей станции необходимо передать пакет, ее адаптер дожидается поступления маркера, а затем преобразует его в пакет, содержащий данные, отформатированные по протоколу соответствующего уровня, и передает результат далее по ЛВС.
Пакет распространяется по ЛВС от адаптера к адаптеру, пока не найдет своего адресата, который установит в нем определенные биты для подтверждения того, что данные достигли адресата, и ретранслирует его вновь в ЛВС. После чего пакет возвращается в узел из которого был отправлен. Здесь после проверки безошибочной передачи пакета, узел освобождает ЛВС, выпуская новый маркер. Таким образом, в ЛВС с передачей маркера невозможны коллизии (конфликты). Метод с передачей маркера в основном используется в кольцевой топологии.
Данный метод характеризуется следующими достоинствами:
гарантирует определенное время доставки блоков данных в сети;
дает возможность предоставления различных приоритетов передачи данных.
Вместе с тем он имеет существенные недостатки:
в сети возможны потеря маркера, а также появление нескольких маркеров, при этом сеть прекращает работу;
включение новой рабочей станции и отключение связаны с изменением адресов всей системы.
Множественный доступ с разделением во времени основан на распределении времени работы канала между системами (рис.4.7).
Доступ TDMA основан на использовании специального устройства, называемого тактовым генератором. Этот генератор делит время канала на повторяющиеся циклы. Каждый из циклов начинается сигналом Разграничителем. Цикл включает n пронумерованных временных интервалов, называемых ячейками. Интервалы предоставляются для загрузки в них блоков данных.
Рис. 4.20 Структура множественного доступа с разделением во времени
Данный способ позволяет организовать передачу данных с коммутацией пакетов и с коммутацией каналов.
Первый (простейший) вариант использования интервалов заключается в том, что их число (n) делается равным количеству абонентских систем, подключенных к рассматриваемому каналу. Тогда во время цикла каждой системе предоставляется один интервал, в течение которого она может передавать данные. При использовании рассмотренного метода доступа часто оказывается, что в одном и том же цикле одним системам нечего передавать, а другим не хватает выделенного времени. В результате – неэффективное использование пропускной способности канала.
Второй, более сложный, но высокоэкономичный вариант заключается в том, что система получает интервал только тогда, когда у нее возникает необходимость в передаче данных, например при асинхронном способе передачи. Для передачи данных система может в каждом цикле получать интервал с одним и тем же номером. В этом случае передаваемые системой блоки данных появляются через одинаковые промежутки времени и приходят с одним и тем же временем запаздывания. Это режим передачи данных с имитацией коммутации каналов. Способ особенно удобен при передаче речи.
Доступ FDMA основан на разделении полосы пропускания канала на группу полос частот (Рис. 4.8), образующих логические каналы.
Широкая полоса пропускания канала делится на ряд узких полос, разделенных защитными полосами. Размеры узких полос могут быть различными.
При использовании FDMA, именуемого также множественным доступом с разделением волны WDMA, широкая полоса пропускания канала делится на ряд узких полос, разделенных защитными полосами. В каждой узкой полосе создается логический канал. Размеры узких полос могут быть различными. Передаваемые по логическим каналам сигналы накладываются на разные несущие и поэтому в частотной области не должны пересекаться. Вместе с этим, иногда, несмотря на наличие защитных полос, спектральные составляющие сигнала могут выходить за границы логического канала и вызывать шум в соседнем логическом канале.
Рис. 4.21 Схема выделения логических каналов
В оптических каналах разделение частоты осуществляется направлением в каждый из них лучей света с различными частотами. Благодаря этому пропускная способность физического канала увеличивается в несколько раз. При осуществлении этого мультиплексирования в один световод излучает свет большое число лазеров (на различных частотах). Через световод излучение каждого из них проходит независимо от другого. На приемном конце разделение частот сигналов, прошедших физический канал, осуществляется путем фильтрации выходных сигналов.
Метод доступа FDMA относительно прост, но для его реализации необходимы передатчики и приемники, работающие на различных частотах.
Что такое топология?
Перечислить наиболее используемые типы топологий?
Охарактеризовать топологию Общая шина и привести примеры использования данной топологии.
Какие сетевые технологии используют топологию Общая шина?
Охарактеризовать топологию Кольцо и привести примеры этой топологии.
В каких случаях используют топологию Кольцо?
Охарактеризовать топологию Звезда и привести примеры использования этой топологии.
К какой топологии относится сеть при подсоединении всех компьютеров к общему концентратору?
Привести примеры и охарактеризовать древовидную топологию.
Что такое ячеистая топология и в каких случаях она используется?
Что такое метод доступа и как влияет метод доступа на передачу данных в сети?
Какие существуют методы доступа?
Охарактеризовать метод доступа с прослушиванием несущей и разрешением коллизий.
При каком методе доступа обе станции могут одновременно начать передачу и войти в конфликт?
В каких сетевых технологиях используется метод CSMA/CD?
Охарактеризовать метод доступа с разделением во времени и перечислить в каких случаях используется данный метод.
Что такое маркер?
В каком случае рабочая станция может начать передачу данных при использовании метода доступа с передачей полномочия?
Охарактеризовать метод доступа с передачей полномочия.
Охарактеризовать метод множественного доступа с разделением частоты.
Какие существуют варианты использования множественного доступа с разделением во времени?
Компьютерная сеть состоит из трех основных аппаратных компонент и двух программных, которые должны работать согласованно. Для корректной работы устройств в сети их нужно правильно инсталлировать и установить рабочие параметры.
Основными аппаратными компонентами сети являются следующие:
Абонентские системы:
компьютеры (рабочие станции или клиенты и серверы);
принтеры;
сканеры и др.
Сетевое оборудование:
сетевые адаптеры;
концентраторы (хабы);
мосты;
маршрутизаторы и др.
Коммуникационные каналы:
кабели;
разъемы;
устройства передачи и приема данных в беспроводных технологиях.
Основными программными компонентами сети являются следующие:
Сетевые операционные системы, где наиболее известные из них это:
Windows NT;
Windows for Workgroups;
LANtastic;
NetWare;
Unix;
Linux и т.д.
Сетевое программное обеспечение (Сетевые службы):
клиент сети;
сетевая карта;
протокол;
служба удаленного доступа.
ЛВС (Локальная вычислительная сеть) – это совокупность компьютеров, каналов связи, сетевых адаптеров, работающих под управлением сетевой операционной системы и сетевого программного обеспечения.
В ЛВС каждый ПК называется рабочей станцией, за исключением одного или нескольких компьютеров, которые предназначены для выполнения функций файл-серверов. Каждая рабочая станция и файл-сервер имеют сетевые карты (адаптеры), которые посредством физических каналов соединяются между собой. В дополнение к локальной операционной системе на каждой рабочей станции активизируется сетевое программное обеспечение, позволяющее станции взаимодействовать с файловым сервером.
Компьютеры, входящие в ЛВС клиент – серверной архитектуры, делятся на два типа: рабочие станции, или клиенты, предназначенные для пользователей, и файловые серверы, которые, как правило, недоступны для обычных пользователей и предназначены для управления ресурсами сети.
Аналогично на файловом сервере запускается сетевое программное обеспечение, которое позволяет ему взаимодействовать с рабочей станцией и обеспечить доступ к своим файлам.
Рабочая станция (workstation) – это абонентская система, специализированная для решения определенных задач и использующая сетевые ресурсы. К сетевому программному обеспечению рабочей станции относятся следующие службы:
клиент для сетей;
служба доступа к файлам и принтерам;
сетевые протоколы для данного типа сетей;
сетевая плата;
контроллер удаленного доступа.
Рабочая станция отличается от обычного автономного персонального компьютера следующим:
наличием сетевой карты (сетевого адаптера) и канала связи;
на экране во время загрузки ОС появляются дополнительные сообщения, которые информируют о том, что загружается сетевая операционная система;
перед началом работы необходимо сообщить сетевому программному обеспечению имя пользователя и пароль. Это называется процедурой входа в сеть;
после подключения к ЛВС появляются дополнительные сетевые дисковые накопители;
появляется возможность использования сетевого оборудования, которое может находиться далеко от рабочего места.
Для подключения ПК к сети требуется устройство сопряжения, которое называют сетевым адаптером, интерфейсом, модулем, или картой. Оно вставляется в гнездо материнской платы. Карты сетевых адаптеров устанавливаются на каждой рабочей станции и на файловом сервере. Рабочая станция отправляет запрос через сетевой адаптер к файловому серверу и получает ответ через сетевой адаптер, когда файловый сервер готов.
Сетевые адаптеры вместе с сетевым программным обеспечением способны распознавать и обрабатывать ошибки, которые могут возникнуть из-за электрических помех, коллизий или плохой работы оборудования.
Последние типы сетевых адаптеров поддерживают технологию Plug and Play (вставляй и работай). Если сетевую карту установить в компьютер, то при первой загрузке система определит тип адаптера и запросит для него драйверы.
Различные типы сетевых адаптеров отличаются не только методами доступа к каналу связи и протоколами, но еще и следующими параметрами:
скорость передачи;
объем буфера для пакета;
тип шины;
быстродействие шины;
совместимость с различными микропроцессорами;
использованием прямого доступа к памяти (DMA);
адресация портов ввода/вывода и запросов прерывания;
конструкция разъема.
Сервер – это компьютер, предоставляющий свои ресурсы (диски, принтеры, каталоги, файлы и т.п.) другим пользователям сети.
Файловый сервер обслуживает рабочие станции. В настоящее время это обычно быстродействующий ПК на базе процессоров Pentium, работающие с тактовой частотой 500 Мгц и выше, с объемом ОЗУ 128Мбт или более. Чаще всего файловый сервер выполняет только эти функции. Но иногда в малых ЛВС файл–сервер используется еще и в качестве рабочей станции. На файловом сервере должна стоять сетевая операционная система, а также сетевое программное обеспечение. К сетевому программному обеспечению сервера относятся сетевые службы и протоколы, а также средства администрирования сервера.
Файловые серверы могут контролировать доступ пользователей к различным частям файловой системы. Это обычно осуществляется разрешением пользователю присоединить некоторую файловую систему (или каталог) к рабочей станции пользователя для дальнейшего использования как локального диска.
По мере усложнения возлагаемых на серверы функций и увеличения числа обслуживаемых ими клиентов происходит все большая специализация серверов. Существует множество типов серверов.
Первичный контроллер домена, сервер, на котором хранится база бюджетов пользователей и поддерживается политика защиты.
Вторичный контроллер домена, сервер, на котором хранится резервная копия базы бюджетов пользователей и политики защиты.
Универсальный сервер, предназначенный для выполнения несложного набора различных задач обработки данных в локальной сети.
Сервер базы данных, выполняющий обработку запросов, направляемых базе данных.
Proxy сервер, подключающий локальную сеть к сети Internet.
Web–сервер, предназначенный для работы с web–информацией.
Файловый сервер, обеспечивающий функционирование распределенных ресурсов, включая файлы, программное обеспечение.
Сервер приложений, предназначенный для выполнения прикладных процессов. С одной стороны, взаимодействует с клиентами, получая задания, а с другой стороны, работает с базами данных, подбирая данные, необходимые для обработки.
Сервер удаленного доступа, обеспечивающий сотрудникам, работающим дома торговым агентам, служащим филиалов, лицам, находящимся в командировках, возможность работы с данными сети.
Телефонный сервер, предназначенный для организации в локальной сети службы телефонии. Этот сервер выполняет функции речевой почты, автоматического распределения вызовов, учет стоимости телефонных разговоров, интерфейса с внешней телефонной сетью. Наряду с телефонией сервер может также передавать изображения и сообщения факсимильной связи.
Почтовый сервер, предоставляющий сервис в ответ на запросы, присланные по электронной почте.
Сервер доступа, дающий возможность коллективного использования ресурсов пользователями, оказавшимися вне своих сетей (например, пользователями, которые находятся в командировках и хотят работать со своими сетями). Для этого пользователи через коммуникационные сети соединяются с сервером доступа и последний предоставляет нужные ресурсы, имеющиеся в сети.
Терминальный сервер, объединяющий группу терминалов, упрощающий переключения при их перемещении.
Коммуникационный сервер, выполняющий функции терминального сервера, но осуществляющий также маршрутизацию данных.
Видеосервер, который в наибольшей степени приспособлен к обработке изображений, снабжает пользователей видеоматериалами, обучающими программами, видеоиграми, обеспечивает электронный маркетинг. Имеет высокую производительность и большую память.
Факс–сервер, обеспечивающий передачу и прием сообщений в стандартах факсимильной связи.
Сервер защиты данных, оснащенный широким набором средств обеспечения безопасности данных и, в первую очередь, идентификации паролей.
Сетевые операционные системы (Network Operating System – NOS) – это комплекс программ, обеспечивающих в сети обработку, хранение и передачу данных.
Для организации сети кроме аппаратных средств, необходима также сетевая операционная система. Операционные системы сами по себе не могут поддерживать сеть. Для дополнения какой-нибудь ОС сетевыми средствами необходима процедура инсталляции сети.
Сетевая операционная система необходима для управления потоками сообщений между рабочими станциями и файловым сервером. Она является прикладной платформой, предоставляет разнообразные виды сетевых служб и поддерживает работу прикладных процессов, реализуемых в сетях. NOS используют архитектуру клиент–сервер или одноранговую архитектуру.
NOS определяет группу протоколов, обеспечивающих основные функции сети. К ним относятся:
адресация объектов сети;
функционирование сетевых служб;
обеспечение безопасности данных;
управление сетью.
Клиент для сетей обеспечивает связь с другими компьютерами и серверами, а также доступ к файлам и принтерам.
Сетевая карта является устройством, физически соединяющим компьютер с сетью. Для каждой сетевой карты устанавливаются свои драйверы, значение IRQ (требования к прерыванию) и адреса ввода/вывода.
Протоколы используются для установления правил обмена информацией в сетях.
Служба удаленного доступа позволяет делать файлы и принтеры доступными для компьютеров в сети.
Применение многопользовательских версий прикладных программ резко увеличивают производительность. Многие системы управления базами данных позволяют нескольким рабочим станциям работать с общей базой данных. Большинство деловых прикладных программ также являются многопользовательскими.
Защита данных от несанкционированного доступа при работе в ЛВС необходима по следующим причинам:
Необходимость обеспечения гарантии от разрушений. При работе в сети неопытных пользователей возможно уничтожение файлов и каталогов.
Необходимость защиты конфиденциальности. Далеко не всегда есть желание, чтобы частная информация была доступна всем;
Необходимость защиты от мошенничества. Некоторые расчетные ведомости несут в себе большие денежные суммы, и бывает, пользователи поддаются искушению выписать чек на свое имя.
Необходимость защиты от преднамеренных разрушений. В некоторых случаях раздосадованный работник может испортить какую-нибудь информацию.
Первый шаг к безопасности – это введение пароля. Каждому пользователю ЛВС присваивается пароль – секретное слово, известное только этому пользователю. При вводе пароля высвечиваются звездочки. Сетевая операционная система хранит информацию по всем именам и паролям (в закодированной форме), а также о правах доступа к директориям и другие атрибуты пользователей.
Еще одна возможность защиты данных заключается в ограничении доступа к определенным директориям или определенным серверам. Доступ к дискам рабочих станций выбирается посредством вкладки Управление доступом в программе Сетевое окружение. Доступ между серверами организуется посредством установки доверительных отношений между серверами.
Фрагмент вычислительной сети включает основные типы коммуникационного оборудования, применяемого сегодня для образования локальных сетей и соединения их через глобальные связи друг с другом.
Для построения локальных связей между компьютерами используются различные виды кабельных систем, сетевые адаптеры, концентраторы, повторители. Для связей между сегментами локальной вычислительной сети используются концентраторы, мосты, коммутаторы, маршрутизаторы и шлюзы.
Для подключения локальных сетей к глобальным связям используются:
специальные выходы (WAN–порты) мостов и маршрутизаторов;
аппаратура передачи данных по длинным линиям – модемы (при работе по аналоговым линиям);
устройства подключения к цифровым каналам (TA – терминальные адаптеры сетей ISDN, устройства обслуживания цифровых выделенных каналов типа CSU/DSU и т.п.).
На рис. 5.1 приведен фрагмент вычислительной сети.
Рис. 5.22 Фрагмент сети
Перечислить основные компоненты сети.
Как подразделяются компьютеры в сети?
Дать определение рабочей станции.
Чем отличается рабочая станция в сети от локального компьютера?
Что такое файловый сервер?
Какие бывают файловые серверы?
Какое назначение первичного контролера домена в сети7
Для чего используется вторичный контролера домена?
Что такое Proxy–сервер?
Какая информация хранится на сервере баз данных?
Достаточно ли одного сервера баз данных в сети с клиент–серверной архитектурой?
Может ли сервер баз данных и Web–сервер размещаться на одном компьютере?
Перечислить сетевое программное обеспечение рабочей станции.
Какое назначение СОС?
Перечислить наиболее известные сетевые операционные системы.
Чем различаются типы сетевых адаптеров?
Какую технологию поддерживают последние типы сетевых адаптеров?
Что такое сетевая операционная система?
Перечислить сетевое программное обеспечение и его назначение.
Для чего используется защита данных?
Что дает использование паролей и ограничение доступа?
Перечислить основные функции сетевых протоколов.
Для какой цели используется Web–сервер?
Какой сервер необходим для подключения к сети Internet?
Какое сетевое оборудование используется для связи между сегментами ЛВС?
Физическая среда является основой, на которой строятся физические средства соединения. Сопряжение с физическими средствами соединения посредством физической среды обеспечивает Физический уровень. В качестве физической среды широко используются эфир, металлы, оптическое стекло и кварц. На физическом уровне находится носитель, по которому передаются данные. Среда передачи данных может включать как кабельные, так и беспроводные технологии. Хотя физические кабели являются наиболее распространенными носителями для сетевых коммуникаций, беспроводные технологии все более внедряются благодаря их способности связывать глобальные сети.
На физическом уровне для физических кабелей определяются механические и электрические (оптические) свойства среды передачи, которые включают:
тип кабелей и разъемов;
разводку контактов в разъемах;
схему кодирования сигналов для значений 0 и 1.
Канальный уровень определяет доступ к среде и управление передачей посредством процедуры передачи данных по каналу. В локальных сетях протоколы канального уровня используются компьютерами, мостами, коммутаторами и маршрутизаторами. В компьютерах функции канального уровня реализуются совместными усилиями сетевых адаптеров и их драйверов.
Для организации связи в сетях используются следующие понятия:
кабели связи;
линии связи;
каналы связи.
Кабель связи — это длинномерное изделие электротехнической промышленности. Из кабелей связи и других элементов (монтаж, крепеж, кожухи и т.д.) строят линии связи. Прокладка линии внутри здания задача достаточно серьезная. Длина линий связи колеблется от десятков метров до десятков тысяч километров. В любую более-менее серьезную линию связи кроме кабелей входят: траншеи, колодцы, муфты, переходы через реки, море и океаны, а также грозозащита (равно как и другие виды защиты) линий. Очень сложны охрана, эксплуатация, ремонт линий связи; содержание кабелей связи под избыточным давлением, профилактика (в снег, дождь, на ветру, в траншее и в колодце, в реке и на дне моря). Большую сложность представляют собой юридические вопросы, включающие согласование прокладки линий связи, особенно в городе. Вот чем линия (связи) отличается от кабеля. Называть кабель связи линией — все равно что асфальт, еще в кузове самосвала, именовать готовой автострадой. Разница примерно такая же.
По уже построенным линиям организуют каналы связи. Причем если линию, как правило, строят и сдают сразу всю, то каналы связи вводят постепенно. Уже по линии можно дать связь, но такое использование крайне дорогостоящих сооружений очень неэффективно. Поэтому применяют аппаратуру каналообразования (или, как раньше говорили, уплотнение линии). По каждой электрической цепи, состоящей из двух проводов, обеспечивают связь не одной паре абонентов (или компьютеров), а сотням или тысячам: по одной коаксиальной паре в междугородном кабеле может быть образовано до 10800 каналов тональной частоты (0,3 – 3,4 КГц) или почти столько же цифровых, с пропускной способностью 64 Кбит/с.
При наличии кабелей связи создаются линии связи, а уже по линиям связи создаются каналы связи. Линии связи и каналы связи заводятся на узлы связи. Линии, каналы и узлы образуют первичные сети связи.
В качестве среды передачи данных используются различные виды кабелей: коаксиальный кабель, кабель на основе экранированной и неэкранированной витой пары и оптоволоконный кабель. Наиболее популярным видом среды передачи данных на небольшие расстояния (до 100 м) становится неэкранированная витая пара, которая включена практически во все современные стандарты и технологии локальных сетей и обеспечивает пропускную способность до 100 Мб/с (на кабелях категории 5). Оптоволоконный кабель широко применяется как для построения локальных связей, так и для образования магистралей глобальных сетей. Оптоволоконный кабель может обеспечить очень высокую пропускную способность канала (до нескольких Гб/с) и передачу на значительные расстояния (до нескольких десятков километров без промежуточного усиления сигнала).
В качестве среды передачи данных в вычислительных сетях используются также электромагнитные волны различных частот – КВ, УКВ, СВЧ. Однако пока в локальных сетях радиосвязь используется только в тех случаях, когда оказывается невозможной прокладка кабеля, например, в зданиях. Это объясняется недостаточной надежностью сетевых технологий, построенных на использовании электромагнитного излучения. Для построения глобальных каналов этот вид среды передачи данных используется шире – на нем построены спутниковые каналы связи и наземные радиорелейные каналы, работающие в зонах прямой видимости в СВЧ диапазонах.
Очень важно правильно построить фундамент сети – кабельную систему. В последнее время в качестве такой надежной основы все чаще используется структурированная кабельная система.
Структурированная кабельная система (Structured Cabling System – SCS) – это набор коммутационных элементов (кабелей, разъемов, коннекторов, кроссовых панелей и шкафов), а также методика их совместного использования, которая позволяет создавать регулярные, легко расширяемые структуры связей в вычислительных сетях.
Преимущества структурированной кабельной системы.
Универсальность. Структурированная кабельная система при продуманной организации может стать единой средой для передачи компьютерных данных в локальной вычислительной сети.
Увеличение срока службы. Срок старения хорошо структурированной кабельной системы может составлять 8-10 лет.
Уменьшение стоимости добавления новых пользователей и изменения их мест размещения. Стоимость кабельной системы в основном определяется не стоимостью кабеля, а стоимостью работ по его прокладке.
Возможность легкого расширения сети. Структурированная кабельная система является модульной, поэтому ее легко наращивать, позволяя легко и ценой малых затрат переходить на более совершенное оборудование, удовлетворяющее растущим требованиям к системам коммуникаций.
Обеспечение более эффективного обслуживания. Структурированная кабельная система облегчает обслуживание и поиск неисправностей.
Надежность. Структурированная кабельная система имеет повышенную надежность, поскольку обычно производство всех ее компонентов и техническое сопровождение осуществляется одной фирмой-производителем.
Выделяют два больших класса кабелей: электрические и оптические, которые принципиально различаются по способу передачи по ним сигнала.
Отличительная особенность оптоволоконных систем – высокая стоимость как самого кабеля (по сравнению с медным), так и специализированных установочных элементов (розеток, разъемов, соединителей и т. п.). Правда, главный вклад в стоимость сети вносит цена активного сетевого оборудования для оптоволоконных сетей.
Оптоволоконные сети применяются для горизонтальных высокоскоростных каналов, а также все чаще стали применяться для вертикальных каналов связи (межэтажных соединений).
Оптоволоконные кабели в будущем смогут составить реальную конкуренцию медным высокочастотным, поскольку стоимость производства медных кабелей снижаться не будет, ведь для него нужна очень чистая медь, запасов которой на земле гораздо меньше, чем кварцевого песка, из которого производят оптоволокно.
Основные поставщики оптоволоконного кабеля для России – Mohawk/CDT, Lucent Technologies и AMP.
Существует несколько различных типов кабелей, используемых в современных сетях. Ниже приведены наиболее часто используемые типы кабелей. Множество разновидностей медных кабелей составляют класс электрических кабелей, используемых как для прокладки телефонных сетей, так и для инсталляции ЛВС. По внутреннему строению различают кабели на витой паре и коаксиальные кабели.
Витой парой называется кабель, в котором изолированная пара проводников скручена с небольшим числом витков на единицу длины. Скручивание проводов уменьшает электрические помехи извне при распространении сигналов по кабелю, а экранированные витые пары еще более увеличивают степень помехозащищенности сигналов.
Кабель типа «витая пара» используется во многих сетевых технологиях, включая Ethernet, ARCNet и IBM Token Ring.
Кабели на витой паре подразделяются на: неэкранированные (UTP – Unshielded Twisted Pair) и экранированные медные кабели. Последние подразделяются на две разновидности: с экранированием каждой пары и общим экраном (STP – Shielded Twisted Pair) и с одним только общим экраном (FTP – Foiled Twisted Pair). Наличие или отсутствие экрана у кабеля вовсе не означает наличия или отсутствия защиты передаваемых данных, а говорит лишь о различных подходах к подавлению помех. Отсутствие экрана делает неэкранированные кабели более гибкими и устойчивыми к изломам. Кроме того, они не требуют дорогостоящего контура заземления для эксплуатации в нормальном режиме, как экранированные. Неэкранированные кабели идеально подходят для прокладки в помещениях внутри офисов, а экранированные лучше использовать для установки в местах с особыми условиями эксплуатации, например, рядом с очень сильными источниками электромагнитных излучений, которых в офисах обычно нет.
Кабели классифицируются по категории, указанным в таблице 6.1. Основанием для отнесения кабеля к одной из категорий служит максимальная частота передаваемого по нему сигнала.
Таблица 6.2
Категория | Частота передаваемого сигнала, (МГц) |
3 | 16 |
4 | 20 |
5 | 100 |
5+ | 300 |
6 | 200 |
7 | 600 |
Коаксиальные кабели используются в радио и телевизионной аппаратуре. Коаксиальные кабели могут передавать данные со скоростью 10 Мбит/с на максимальное расстояние от 185 до 500 метров. Они разделяются на толстые и тонкие в зависимости от толщины. Типы коаксиальных кабелей приведены в таблице 6.2.
Таблица 6.3
Тип | Название, значение сопротивления |
RG-8 и RG-11 | Thicknet, 50 Ом |
RG-58/U | Thinnet, 50 Ом, сплошной центральный медный проводник |
RG-58 А/U | Thinnet, 50 Ом, центральный многожильный проводник |
RG-59 | Broadband/Cable television (широковещательное и кабельное телевидение), 75 Ом |
RG-59 /U | Broadband/Cable television (широковещательное и кабельное телевидение), 50 Ом |
RG-62 | ARCNet, 93 Ом |
Кабель Thinnet, известный как кабель RG-58, является наиболее широко используемым физическим носителем данных. Сети при этом не требуют дополнительного оборудования и являются простыми и недорогими. Хотя тонкий коаксиальный кабель (Thin Ethernet) позволяет передачу на меньшее расстояние, чем толстый, но для соединений с тонким кабелем применяются стандартные байонетные разъемы BNC типа СР-50 и ввиду его небольшой стоимости он становится фактически стандартным для офисных ЛВС. Используется в технологии Ethernet 10Base2, описанной ниже.
Толстый коаксиальный кабель (Thick Ethernet) имеет большую степень помехозащищенности, большую механическую прочность, но требует специального приспособления для прокалывания кабеля, чтобы создать ответвления для подключения к ЛВС. Он более дорогой и менее гибкий, чем тонкий. Используется в технологии Ethernet 10Base5, описанной ниже. Сети ARCNet с посылкой маркера обычно используют кабель RG-62 А/U.
Оптоволоконный кабель (Fiber Optic Cable) обеспечивает высокую скорость передачи данных на большом расстоянии. Они также невосприимчивы к интерференции и подслушиванию. В оптоволоконном кабеле для передачи сигналов используется свет. Волокно, применяемое в качестве световода, позволяет передачу сигналов на большие расстояния с огромной скоростью, но оно дорого, и с ним трудно работать.
Для установки разъемов, создания ответвлений, поиска неисправностей в оптоволоконном кабеле необходимы специальные приспособления и высокая квалификация. Оптоволоконный кабель состоит из центральной стеклянной нити толщиной в несколько микрон, покрытой сплошной стеклянной оболочкой. Все это, в свою очередь, спрятано во внешнюю защитную оболочку.
Оптоволоконные линии очень чувствительны к плохим соединениям в разъемах. В качестве источника света в таких кабелях применяются светодиоды (LED - Light Emitting Diode), а информация кодируется путем изменения интенсивности света. На приемном конце кабеля детектор преобразует световые импульсы в электрические сигналы.
Существуют два типа оптоволоконных кабелей – одномодовые и многомодовые. Одномодовые кабели имеют меньший диаметр, большую стоимость и позволяют передачу информации на большие расстояния. Поскольку световые импульсы могут двигаться в одном направлении, системы на базе оптоволоконных кабелей должны иметь входящий кабель и исходящий кабель для каждого сегмента. Оптоволоконный кабель требует специальных коннекторов и высококвалифицированной установки.
Неэкранированная витая пара (Unshielded Twisted Pair – UTP) – это кабель из скрученных пар проводов.
Характеристики кабеля:
диаметр проводников 0.4 – 0.6 мм (22~26 AWG), 4 скрученных пары (8 проводников, из которых для 10Base-T и 100Base-TX используются только 4). Кабель должен иметь категорию 3 или 5 и качество data grade или выше;
максимальная длина сегмента 100 м;
разъемы восьми контактные RJ-45.
Рис. 6.23 восьми контактные RJ-45
В таблице 6.3 приведены сигналы, соответствующие номерам контактов разъема RJ-45.
Таблица 6.4
Тип | Каскадирование | Нормальный режим |
1 | RD+ (прием) | TD+ (передача) |
2 | RD- (прием) | TD- (передача) |
3 | TD+ (передача) | RD+ (прием) |
4 | Не используется | Не используется |
5 | Не используется | Не используется |
6 | TD- (передача) | RD- (прием) |
7 | Не используется | Не используется |
8 | Не используется | Не используется |
Тонкий коаксиальный кабель;
Характеристики кабеля: диаметр 0.2 дюйма, RG-58A/U 50 Ом;
Приемлемые разъемы – BNC;
Максимальная длина сегмента – 185 м;
Минимальное расстояние между узлами – 0.5 м;
Максимальное число узлов в сегменте – 30.
Толстый коаксиальный кабель;
Волновое сопротивление – 50 Ом;
Максимальная длина сегмента – 500 метров;
Минимальное расстояние между узлами –: 2.5 м;
Максимальное число узлов в сегменте – 100.
Методы беспроводной технологии передачи данных (Radio Waves) являются удобным, а иногда незаменимым средством связи. Беспроводные технологии различаются по типам сигнала, частоте (большая частота означает большую скорость передачи) и расстоянию передачи. Большое значение имеют помехи и стоимость. Можно выделить три основных типа беспроводной технологии:
радиосвязь;
связь в микроволновом диапазоне;
инфракрасная связь.
Технологии радиосвязи пересылают данные на радиочастотах и практически не имеют ограничений по дальности. Она используется для соединения локальных сетей на больших географических расстояниях. Радиопередача в целом имеет высокую стоимость и чувствительна к электронному и атмосферному наложению, а также подвержена перехватам, поэтому требует шифрования для обеспечения уровня безопасности.
Передача данных в микроволновом диапазоне (Microwaves) использует высокие частоты и применяется как на коротких, так и на больших расстояниях. Главное ограничение заключается в том, чтобы передатчик и приемник были в зоне прямой видимости. Используется в местах, где использование физического носителя затруднено. Передача данных в микроволновом диапазоне при использовании спутников может быть очень дорогой.
Инфракрасные технологии (Infrared transmission), функционируют на очень высоких частотах, приближающихся к частотам видимого света. Они могут быть использованы для установления двусторонней или широковещательной передачи на близких расстояниях. При инфракрасной связи обычно используют светодиоды (LED – Light Emitting Diode) для передачи инфракрасных волн приемнику. Инфракрасная передача ограничена малым расстоянием в прямой зоне видимости и может быть использована в офисных зданиях.
Что такое физическая среда?
Что может быть использовано в качестве физической среды передачи данных?
Какие вопросы при организации сети решаются на физическом уровне?
Что такое кабель?
Что такое линии связи?
Дать определение каналов связи.
Какие проблемы существуют при организации каналов связи?
Перечислить типы кабелей, используемых для передачи данных в сети.
Каково назначение структурированной кабельной системы?
На какие классы подразделяются кабельные системы?
Что такое 10BaseT?
Какой кабель используется в технологии 10Base2?
Какой кабель используется в технологии 10Base5?
Назвать какие типы кабелей используют для передачи данных в сети?
Какие известны кабельные системы Ethernet?
Какие существуют типы оптоволоконных кабелей?
Какие известны технологи беспроводной передачи данных?
В каких случаях используется инфракрасная связь?
Назвать преимущества использования радиосвязи.
Сетевые операционные системы (Network Operating System –NOS) – это комплекс программ, обеспечивающих обработку, хранение и передачу данных в сети [32].
Сетевая операционная система выполняет функции прикладной платформы, предоставляет разнообразные виды сетевых служб и поддерживает работу прикладных процессов, выполняемых в абонентских системах. Сетевые операционные системы используют клиент серверную либо одноранговую архитектуру. Компоненты NOS располагаются на всех рабочих станциях, включенных в сеть.
NOS определяет взаимосвязанную группу протоколов верхних уровней, обеспечивающих выполнение основных функций сети. К ним, в первую очередь, относятся:
адресация объектов сети;
функционирование сетевых служб;
обеспечение безопасности данных;
управление сетью.
При выборе NOS необходимо рассматривать множество факторов. Среди них:
набор сетевых служб, которые предоставляет сеть;
возможность наращивания имен, определяющих хранимые данные и прикладные программы;
механизм рассредоточения ресурсов по сети;
способ модификации сети и сетевых служб;
надежность функционирования и быстродействие сети;
используемые или выбираемые физические средства соединения;
типы компьютеров, объединяемых в сеть, их операционные системы;
предлагаемые системы, обеспечивающие управление сетью;
используемые средства защиты данных;
совместимость с уже созданными прикладными процессами;
число серверов, которое может работать в сети;
перечень ретрансляционных систем, обеспечивающих сопряжение локальных сетей с различными территориальными сетями;
способ документирования работы сети, организация подсказок и поддержек.
Сетевая операционная система составляет основу любой вычислительной сети. Каждый компьютер в сети автономен, поэтому под сетевой операционной системой в широком смысле понимается совокупность операционных систем отдельных компьютеров, взаимодействующих с целью обмена сообщениями и разделения ресурсов по единым правилам – протоколам. В узком смысле сетевая ОС – это операционная система отдельного компьютера, обеспечивающая ему возможность работать в сети.
Рис. 7.24 Структура сетевой ОС
В соответствии со структурой, приведенной на рис. 7.1, в сетевой операционной системе отдельной машины можно выделить несколько частей.
Средства управления локальными ресурсами компьютера: функции распределения оперативной памяти между процессами, планирования и диспетчеризации процессов, управления процессорами, управления периферийными устройствами и другие функции управления ресурсами локальных ОС.
Средства предоставления собственных ресурсов и услуг в общее пользование – серверная часть ОС (сервер). Эти средства обеспечивают, например, блокировку файлов и записей, ведение справочников имен сетевых ресурсов; обработку запросов удаленного доступа к собственной файловой системе и базе данных; управление очередями запросов удаленных пользователей к своим периферийным устройствам.
Средства запроса доступа к удаленным ресурсам и услугам – клиентская часть ОС (редиректор). Эта часть выполняет распознавание и перенаправление в сеть запросов к удаленным ресурсам от приложений и пользователей. Клиентская часть также осуществляет прием ответов от серверов и преобразование их в локальный формат, так что для приложения выполнение локальных и удаленных запросов неразличимо.
Коммуникационные средства ОС, с помощью которых происходит обмен сообщениями в сети. Эта часть обеспечивает адресацию и буферизацию сообщений, выбор маршрута передачи сообщения по сети, надежность передачи и т.п., т. е. является средством транспортировки сообщений.
Для работы с сетью на клиентских рабочих станциях должно быть установлено клиентское программное обеспечение. Это программное обеспечение обеспечивает доступ к ресурсам, расположенным на сетевом сервере. Тремя наиболее важными компонентами клиентского программного обеспечения являются редиректоры (redirector), распределители (designator) и имена UNC (UNC pathnames).[5]
Редиректор – сетевое программное обеспечение, которое принимает запросы ввода/вывода для удаленных файлов, именованных каналов или почтовых слотов и затем переназначает их сетевым сервисам другого компьютера. Редиректор перехватывает все запросы, поступающие от приложений, и анализирует их.
Фактически существуют два типа редиректоров, используемых в сети:
клиентский редиректор (client redirector)
серверный редиректор (server redirector).
Оба редиректора функционируют на представительском уровне модели OSI. Когда клиент делает запрос к сетевому приложению или службе, редиректор перехватывает этот запрос и проверяет, является ли ресурс локальным (находящимся на запрашивающем компьютере) или удаленным (в сети). Если редиректор определяет, что это локальный запрос, он направляет запрос центральному процессору для немедленной обработки. Если запрос предназначен для сети, редиректор направляет запрос по сети к соответствующему серверу. По существу, редиректоры скрывают от пользователя сложность доступа к сети. После того как сетевой ресурс определен, пользователи могут получить к нему доступ без знания его точного расположения.
Распределитель (designator) представляет собой часть программного обеспечения, управляющую присвоением букв накопителя (drive letter) как локальным, так и удаленным сетевым ресурсам или разделяемым дисководам, что помогает во взаимодействии с сетевыми ресурсами. Когда между сетевым ресурсом и буквой локального накопителя создана ассоциация, известная также как отображение дисковода (mapping a drive), распределитель отслеживает присвоение такой буквы дисковода сетевому ресурсу. Затем, когда пользователь или приложение получат доступ к диску, распределитель заменит букву дисковода на сетевой адрес ресурса, прежде чем запрос будет послан редиректору.
Редиректор и распределитель являются не единственными методами, используемыми для доступа к сетевым ресурсам. Большинство современных сетевых операционных систем, так же как и Windows 95, 98, NT, распознают имена UNC (Universal Naming Convention — Универсальное соглашение по наименованию). UNC представляют собой стандартный способ именования сетевых ресурсов. Эти имена имеют форму \\Имя_сервера\имя_ресурса. Способные работать с UNC приложения и утилиты командной строки используют имена UNC вместо отображения сетевых дисков.
Для того чтобы компьютер мог выступать в роли сетевого сервера необходимо установить серверную часть сетевой операционной системы, которая позволяет поддерживать ресурсы и распространять их среди сетевых клиентов. Важным вопросом для сетевых серверов является возможность ограничить доступ к сетевым ресурсам. Это называется сетевой защитой (network security). Она предоставляет средства управления над тем, к каким ресурсам могут получить доступ пользователи, степень этого доступа, а также, сколько пользователей смогут получить такой доступ одновременно. Этот контроль обеспечивает конфиденциальность и защиту и поддерживает эффективную сетевую среду.
В дополнение к обеспечению контроля над сетевыми ресурсами сервер выполняет следующие функции:
предоставляет проверку регистрационных имен (logon identification) для пользователей;
управляет пользователями и группами;
хранит инструменты сетевого администрирования для управления, контроля и аудита;
обеспечивает отказоустойчивость для защиты целостности сети.
Некоторые из сетевых операционных систем, в том числе Windows NT, имеют программные компоненты, обеспечивающие компьютеру как клиентские, так и серверные возможности. Это позволяет компьютерам поддерживать и использовать сетевые ресурсы и преобладает в одноранговых сетях. В общем, этот тип сетевых операционных систем не так мощен и надежен, как законченные сетевые операционные системы. Главное преимущество комбинированной клиентско–серверной сетевой операционной системы заключается в том, что важные ресурсы, расположенные на отдельной рабочей станции, могут быть разделены с остальной частью сети. Недостаток состоит в том, что если рабочая станция поддерживает много активно используемых ресурсов, она испытывает серьезное падение производительности. Если такое происходит, то необходимо перенести эти ресурсы на сервер для увеличения общей производительности.
В зависимости от функций, возлагаемых на конкретный компьютер, в его операционной системе может отсутствовать либо клиентская, либо серверная части.
На рис. 7.2 компьютер 1 выполняет функции клиента, а компьютер 2 – функции сервера, соответственно на первой машине отсутствует серверная часть, а на второй - клиентская.
Рис. 7.25 Взаимодействие компонентов NOS
Если выдан запрос к ресурсу данного компьютера, то он переадресовывается локальной операционной системе. Если же это запрос к удаленному ресурсу, то он переправляется в клиентскую часть, где преобразуется из локальной формы в сетевой формат, и передается коммуникационным средствам. Серверная часть ОС компьютера 2 принимает запрос, преобразует его в локальную форму и передает для выполнения своей локальной ОС. После того, как результат получен, сервер обращается к транспортной подсистеме и направляет ответ клиенту, выдавшему запрос. Клиентская часть преобразует результат в соответствующий формат и адресует его тому приложению, которое выдало запрос.
При выборе сетевой операционной системы необходимо учитывать:
совместимость оборудования;
тип сетевого носителя;
размер сети;
сетевую топологию;
требования к серверу;
операционные системы на клиентах и серверах;
сетевая файловая система;
соглашения об именах в сети;
организация сетевых устройств хранения.
В зависимости от того как распределены функции между компьютерами сети, сетевые операционные системы, а следовательно, и сети делятся на два класса: одноранговые и сети с выделенными серверами.
Если компьютер предоставляет свои ресурсы другим пользователям сети, то он играет роль сервера. При этом компьютер, обращающийся к ресурсам другой машины, является клиентом. Компьютер, работающий в сети, может выполнять функции либо клиента, либо сервера, либо совмещать обе эти функции. На рис. 7.3, 7.4 приведены примеры структур одноранговых сетей и сетей с выделенными серверами.
Рис. 7.26 Одноранговая сеть
Если выполнение каких-либо серверных функций является основным назначением компьютера, то такой компьютер называется выделенным сервером. В зависимости от того, какой ресурс сервера является разделяемым, он называется файл–сервером, факс–сервером, принт–сервером, сервером приложений, сервером БД, Web–сервером и т. д. На выделенных серверах устанавливается ОС для выполнения тех или иных серверных функций. Выделенный сервер не принято использовать в качестве компьютера для выполнения текущих задач, не связанных с его основным назначением, так как это может уменьшить производительность его работы как сервера.
В одноранговых сетях все компьютеры равны в правах доступа к ресурсам друг друга. Каждый пользователь может по своему желанию объявить какой-либо ресурс своего компьютера разделяемым, после чего другие пользователи могут его эксплуатировать. В таких сетях на всех компьютерах устанавливается одна и та же ОС, которая предоставляет всем компьютерам в сети потенциально равные возможности. Одноранговые сети могут быть построены, например, на базе ОС LANtastic, Personal Ware, Windows for Workgroup, Windows NT Workstation. Одноранговые сети проще в организации и эксплуатации. Но они применяются в основном для объединения небольших групп пользователей, не предъявляющих больших требований к объемам хранимой информации, ее защищенности от несанкционированного доступа и к скорости доступа.
При повышенных требованиях к этим характеристикам более подходящими являются сети с выделенными серверами, где сервер лучше решает задачу обслуживания пользователей своими ресурсами, так как его аппаратура и сетевая операционная система специально спроектированы для этой цели.
Рис. 7.27 Клиент серверная сеть
В сетях с выделенными серверами чаще всего используются сетевые операционные системы, в состав которых входит нескольких вариантов ОС, отличающихся возможностями серверных частей. Например, сетевая операционная система Novell NetWare имеет серверный вариант, оптимизированный для работы в качестве файл-сервера, а также варианты оболочек для рабочих станций с различными локальными ОС, причем эти оболочки выполняют исключительно функции клиента. Другим примером ОС, ориентированной на построение сети с выделенным сервером, является операционная система Windows NT. В отличие от NetWare, оба варианта данной сетевой ОС – Windows NT Server (для выделенного сервера) и Windows NT Workstation (для рабочей станции) - могут поддерживать функции и клиента и сервера. Но серверный вариант Windows NT имеет больше возможностей для предоставления ресурсов своего компьютера другим пользователям сети, так как может выполнять более широкий набор функций, поддерживает большее количество одновременных соединений с клиентами, реализует централизованное управление сетью, имеет более развитые средства защиты.
Сетевые операционные системы имеют разные свойства в зависимости от того, предназначены они для сетей масштаба рабочей группы (отдела), для сетей масштаба кампуса или для сетей масштаба предприятия.
Сети отделов используются небольшой группой сотрудников, решающих общие задачи. Главной целью сети отдела является разделение локальных ресурсов, таких как приложения, данные, лазерные принтеры и модемы. Сети отделов обычно не разделяются на подсети.
Сети кампусов соединяют несколько сетей отделов внутри отдельного здания или одной территории предприятия. Эти сети являются все еще локальными сетями, хотя и могут покрывать территорию в несколько квадратных километров. Сервисы такой сети обеспечивают взаимодействие между сетями отделов, доступ к базам данных предприятия, доступ к факс–серверам, высокоскоростным модемам и высокоскоростным принтерам.
Сети предприятия (корпоративные сети) объединяют все компьютеры всех территорий отдельного предприятия. Они могут покрывать город, регион или даже континент. В таких сетях пользователям предоставляется доступ к информации и приложениям, находящимся в других рабочих группах, отделах, подразделениях и штаб-квартирах корпорации.
Главной задачей операционной системы, используемой в сети масштаба отдела, является организация разделения ресурсов, таких как приложения, данные, лазерные принтеры и, возможно, низкоскоростные модемы. Обычно сети отделов имеют один или два файловых сервера и не более чем 30 пользователей. Задачи управления на уровне отдела относительно просты. В задачи администратора входит добавление новых пользователей, устранение простых отказов, инсталляция новых узлов и установка новых версий программного обеспечения. Операционные системы сетей отделов хорошо отработаны и разнообразны, так же, как и сами сети отделов, уже давно применяющиеся и достаточно отлаженные. Такая сеть обычно использует одну или максимум две сетевые ОС. Чаще всего это сеть с выделенным сервером NetWare или Windows NT, или же одноранговая сеть, например сеть Windows for Workgroups.
Операционная система, работающая в сети кампуса, должна обеспечивать для сотрудников одних отделов доступ к некоторым файлам и ресурсам сетей других отделов. Услуги, предоставляемые ОС сетей кампусов, не ограничиваются простым разделением файлов и принтеров, а часто предоставляют доступ и к серверам других типов, например к факс–серверам и серверам высокоскоростных модемов. Важным сервисом, предоставляемым операционными системами данного класса, является доступ к корпоративным базам данных. Именно на уровне сети кампуса начинаются проблемы интеграции. В общем случае, отделы уже выбрали для себя типы компьютеров, сетевого оборудования и сетевых операционных систем. Очень часто сеть кампуса соединяет разнородные компьютерные системы, в то время как сети отделов используют однотипные компьютеры.
Корпоративная сеть соединяет сети всех подразделений предприятия даже находящихся на значительных расстояниях. Корпоративные сети используют глобальные связи (WAN links) для соединения локальных сетей или отдельных компьютеров. Пользователям корпоративных сетей требуются все те приложения и услуги, которые имеются в сетях отделов и кампусов, плюс некоторые дополнительные приложения и услуги, например доступ к приложениям мейнфреймов и миникомпьютеров и к глобальным связям. Наряду с базовыми сервисами, связанными с разделением файлов и принтеров, сетевая ОС, которая разрабатывается для корпораций, должна поддерживать более широкий набор сервисов, в который обычно входят почтовая служба, средства коллективной работы, поддержка удаленных пользователей, факс-сервис, обработка голосовых сообщений, организация видеоконференций и др.
К признакам корпоративных ОС могут быть отнесены также следующие особенности.
Поддержка приложений. В корпоративных сетях выполняются сложные приложения, требующие для выполнения большой вычислительной мощности. Приложения будут выполняться более эффективно, если их наиболее сложные в вычислительном отношении части перенести на специально предназначенный для этого мощный компьютер – сервер приложений.
Справочная служба. Корпоративная ОС должна хранить информацию обо всех пользователях и ресурсах. Например, в Windows NT имеется по крайней мере пять различных типов справочных баз данных. Главный справочник домена (NT Domain Directory Service) хранит информацию о пользователях, которая используется при организации их логического входа в сеть. Данные о тех же пользователях могут содержаться и в другом справочнике, используемом электронной почтой Microsoft Mail. Еще три базы данных поддерживают разрешение низкоуровневых адресов: WINS устанавливает соответствие Netbios-имен IP-адресам, справочник DNS – сервер имен домена – оказывается полезным при подключении NT-сети к Internet, и, наконец, справочник протокола DHCP используется для автоматического назначения IP-адресов компьютерам сети. Наличие единой справочной службы для сетевой операционной системы – один из важнейших признаков ее корпоративности.
Безопасность. Особую важность для ОС корпоративной сети приобретают вопросы безопасности данных. Для защиты данных в корпоративных сетях наряду с различными аппаратными средствами используется средства защиты, предоставляемые операционной системой: избирательные или мандатные права доступа, сложные процедуры аутентификации пользователей, программная шифрация.
Файловый сервер в ОС NetWare является обычным ПК, сетевая ОС которого осуществляет управление работой ЛВС. Функции управления включают координацию рабочих станций и регулирование процесса разделения файлов и принтеров в ЛВС. Сетевые файлы всех рабочих станций хранятся на жестком диске файлового сервера, а не на дисках рабочих станций.
Сетевая операционная система NetWare допускает использование более двухсот типов сетевых адаптеров, более ста типов дисковых подсистем для хранения данных, а также устройств дублирования данных и файловых серверов.
ОС NetWare версий 3 и 4 предназначены для обеспечения доступа к общим ресурсам сети со стороны нескольких пользователей. В качестве таких ресурсов выступают файлы данных, принтеры, модемы, модули и т. д.
NetWare поддерживает возможность описания различных типов объектов: пользователей, групп, файловых серверов, очередей печати, серверов печати и т. д. Каждый из этих типов объектов имеет свой набор свойств. Например, объект–пользователь характеризуется следующими атрибутами: пароль, балансовый счет, список групп. Значением атрибута является та совокупность данных, которая содержится в полях этого атрибута. Системная база данных представляет собой множество файлов, хранящихся на томе SYS файлового сервера.
Структурная схема OC приведена на рис. 7.5. Ядро ОС NetWare загружается в ОП файлового сервера из-под DOS. В процессе функционирования ядро выполняет также роль диспетчера нитей (задач) операционной системы. Каждая нить или связана с каким-либо NLM-модулем (NetWare Loadable Module – загружаемый модуль NetWare), или представляет собой внутреннюю задачу ОС. NLM-модуль – это исполняемый файл ОС NetWare 3 и 4.
Системная база данных сетевых ресурсов является частью операционной системы и играет роль надежного хранилища системной информации:
об объектах;
об их свойствах (атрибутах);
о значениях этих свойств.
Рис. 7.28 Укрупненная структурная схема ОС NetWare
Одна из основных целей использования сетей – это обеспечение доступа всех пользователей к общим устройствам хранения информации, в основном, к жестким дискам. Организация файловой системы во многом схожа с организацией файловой системы DOS, но также имеет отличия. Как и в DOS, информация хранится в файлах. Файлы размещаются в древовидной структуре каталогов и подкаталогов. Корнем такого дерева, в отличие от DOS, является том. Тома располагаются на серверах. При наличии соответствующих прав пользователь может получить доступ к томам всех серверов, доступных в сети.
Войдя в сеть, можно создавать другие каталоги. Пользователи могут обмениваться файлами через эти каталоги и хранить в них свои собственные файлы. Однако прежде чем использовать созданные каталоги, необходимо, во-первых, описать пользователей в системе и, во-вторых, наделить их правами, необходимыми для доступа к каталогам.
Пользователь осуществляет доступ к файлам и каталогам NetWare с рабочей станции, на которой установлена своя операционная система, например DOS
NetWare поддерживает следующие уровни протоколов по классификации OSI:
канальный, обрабатывающий заголовок кадра (драйвер сетевого адаптера);
сетевой (протоколы IPX, SPX, NetBIOS, TLI);
транспортный (протоколы SPX, NetBIOS, TLI, NCP);
сеансовый (протоколы NetBIOS, NCP);
прикладной (протоколы RIP, NLSP, SAP).
Протокол IPX (Internetwork Packet eXchange) обрабатывает пакеты, являющиеся основным средством, которое используется при передаче данных в сетях NetWare.
Протокол IPX определяет самый быстрый уровень передачи данных в сетях NetWare. Он относится к классу дейтаграммных протоколов типа "точка–точка" без установления соединения. Это означает, что вашей прикладной программе не требуется устанавливать специальное соединение с получателем. Впрочем, IPX имеет несколько недостатков:
не гарантирует доставку данных;
не гарантирует сохранения правильной последовательности при приёме пакетов;
не подавляет прием дублированных пакетов, т. е. обработка ошибок, возникающих при передаче пакетов IPX, возлагается на прикладную программу, принимающую пакеты.
Указанных недостатков не имеет протокол транспортного уровня SPX (Sequenced Packet eXchange), ориентированный на установление соединения. Протокол SPX обрабатывает пакет SPX. Оценивая протоколы IPX и SPX, можно сказать, что протокол IPX быстр, но SPX надёжен. В NetWare протокол NETBIOS является надстройкой над протоколом IPX и используется для организации обмена данными между рабочими станциями. Протокол NetBIOS реализован в виде резидентной программы NetBIOS.EXE, входящей в комплект поставки NetWare. Сравнивая методы адресации, используемые протоколами IPX/SPX и NetBIOS, можно заметить, что метод адресации протокола NetBIOS более удобен. Вы можете адресовать данные не только одной станции (как в IPX и SPX) или всем станциям сразу (как в IPX), но и группе станций, имеющих одинаковое групповое имя.
Средства защиты информации встроены в NetWare на базовых уровнях операционной системы, а не являются надстройкой в виде какого-либо приложения. Поскольку NetWare использует на файл-сервере особую структуру файлов, то пользователи не могут получить доступ к сетевым файлам, даже если они получат физический доступ к файл-серверу.
Операционные системы NetWare содержат механизмы защиты следующих уровней:
защита информации о пользователе;
защита паролем;
защита каталогов;
защита файлов;
межсетевая защита.
С точки зрения защиты ОС NetWare не делает различия между операционными системами рабочих станций. Станции, работающие под управлением DOS, Windows, OS/2, Macintosh и UnixWare, обслуживаются совершенно одинаково, и все функции защиты применяются ко всем операционным системам, которые могут использоваться в сети NetWare.
В июле 1993 г. появились первые ОС семейства NT – Windows NT 3.1 и Windows NT Advanced Server 3.1. Выход версии 3.5, заметно снизившей требования, предъявляемые к технике, и включавшей ряд полезных функций, положил начало стремительному росту популярности ОС Windows NT. Сегодня она широко применяется самыми разными организациями, в том числе банками, заводами и индивидуальными пользователями. Операционная система Windows NT Server сертифицирована на соответствие уровню безопасности C-2. А также имеет встроенный криптографический интерфейс, позволяющий приложениям стандартным образом обращаться к системам криптозащиты разных производителей.
Структурно Windows NT может быть представлена в виде двух частей: часть операционной системы, работающая в режиме пользователя, и часть операционной системы, работающая в режиме ядра (рис. 7.6).
Windows NT Server может выступать как:
файл-сервер;
сервер печати;
сервер приложений;
контроллер домена;
сервер удаленного доступа;
сервер Internet;
сервер обеспечения безопасности данных;
сервер вспомогательных служб.
Рис. 7.29 Структура ОС на базе микроядра
Средства сетевого взаимодействия Windows NT направлены на реализацию взаимодействия с существующими типами сетей, обеспечение возможности загрузки и выгрузки сетевого программного обеспечения, а также на поддержку распределенных приложений.
Windows NT с точки зрения реализации сетевых средств имеет следующие особенности:
встроенность на уровне драйверов, обеспечивает быстродействие;
открытость, предполагает легкость динамической загрузки/выгрузки и мультиплексируемость протоколов.
наличие сервиса вызова удаленных процедур (RPC – Remote Procedure Call), именованных конвейеров и почтовых ящиков для поддержки распределенных приложений.
Наличие дополнительных сетевых средств, позволяющих строить сети в масштабах корпорации: дополнительные средства безопасности, централизованное администрирование, отказоустойчивость (источник бесперебойного питания, зеркальные диски).
Windows NT представляет из себя модульную операционную систему. Основными модулями являются:
Уровень аппаратных абстракций (Hardware Abstraction Layer – HAL);
Ядро (Kernel);
Исполняющая система (Windows NT executive);
Защитные подсистемы (Protected subsystems);
Подсистемы среды (Environment subsystems).
Рис. 7.30 Структура Windows NT
Улучшенное авто распознавание аппаратуры, возможность ручного выбора и конфигурирования сетевых адаптеров, если автоматическое распознавание не дает положительного результата.
Встроенная совместимость с NetWare. Возможность выполнения роли шлюза к сетям NetWare, так что Windows NT-компьютеры могут получать доступ к файлам, принтерам и серверам приложений NetWare.
Встроенная поддержка TCP/IP. Новая высокопроизводительная реализация протоколов TCP/IP, которая обеспечивает простое, мощное решение для межсетевого взаимодействия. Помимо этого, имеются базовые утилиты, такие как ftp, tftp, telnet, команды rarp , arp, route и finger.
Значительные улучшения средств удаленного доступа RAS, включающие поддержку IPX/SPX и TCP/IP, использование стандартов Point to Point Protocol (PPP) и Serial Line IP (SLIP). Сервер RAS может теперь поддерживать до 256 соединений (вместо 64 в версии 3.1).
Полная поддержка хранения встроенных объектов OLE 2.x и поиска составных документов. К этим возможностям относятся связывание, встраивание, связывание со встроенными объектами, технологии "drag-and-drop" и OLE-Automation.
Надежность. Приложения, разработанные для MS Windows 3.x и MS-DOS, выполняются более надежно, так как каждое приложение теперь работает в своем адресном пространстве.
Поддержка различных ОС. Клиентами в сети с Windows NT Server могут являться компьютеры с различными операционными системами. Стандартно поддерживаются: MS-DOS, OS/2, Windows for Workgroups, UNIX, Macintosh, Windows NT Workstation. Программное обеспечение возможных клиентов включается в стандартную поставку Windows NT Server.
Взаимодействие с UNIX в Windows NT обеспечивается посредством поддержки общих стандартных сетевых протоколов (включая TCP/IP), стандартных способов распределенной обработки, стандартных файловых систем и совместного использования данных, а также благодаря простоте переноса приложений. Несмотря на то, что система Windows NT была разработана для поддержки работы по схеме клиент–сервер, для совместимости с UNIX-хостами встроена эмуляция терминалов.
SNMP. В Windows NT имеется ряд средств для интеграции в системы, использующие протокол SNMP (Simple Network Management Protocol), что позволяет выполнять удаленное администрирование Windows NT с помощью, например, SUN Net Manager и HP Open View. Обеспечивается поддержка графических и текстовых терминалов.
Сетевая операционная система Windows NT Workstation может использоваться как клиент в сетях Windows NT Server, а также в сетях NetWare, UNIX. Она может быть рабочей станцией и в одноранговых сетях, выполняя одновременно функции и клиента, и сервера. А также Windows NT Workstation может применяться в качестве ОС автономного компьютера при необходимости обеспечения повышенной производительности, секретности, а также при реализации сложных графических приложений, например в системах автоматизированного проектирования.
Сетевая операционная система Windows NT Server может быть использована, прежде всего, как сервер в корпоративной сети. Здесь весьма полезной оказывается его возможность выполнять функции контроллера доменов, позволяя структурировать сеть и упрощать задачи администрирования и управления. Он используется также в качестве файл-сервера, принт–сервера, сервера приложений, сервера удаленного доступа и сервера связи (шлюза). Кроме того, Windows NT Server может быть использован как платформа для сложных сетевых приложений, особенно тех, которые построены с использованием технологии клиент–сервер.
Операционная система UNIX с самого своего возникновения была по своей сути сетевой операционной системой. С появлением многоуровневых сетевых протоколов TCP/IP компания AT&T реализовала механизм потоков (Streams), обеспечивающий гибкие и модульные возможности для реализации драйверов устройств и коммуникационных протоколов. Streams представляют собой связанный набор средств общего назначения, включающий системные вызовы и подпрограммы, а также ресурсы ядра. В совокупности эти средства обеспечивают стандартный интерфейс символьного ввода/вывода внутри ядра, а также между ядром и соответствующими драйверами устройств, предоставляя гибкие и развитые возможности разработки и реализации коммуникационных сервисов.
Большая часть коммуникационных средств ОС UNIX основывается на использовании протоколов стека TCP/IP. В UNIX System V Release 4 протокол TCP/IP реализован как набор потоковых модулей плюс дополнительный компонент TLI (Transport Level Interface - Интерфейс транспортного уровня). TLI является интерфейсом между прикладной программой и транспортным механизмом. Приложение, пользующееся интерфейсом TLI, получает возможность использовать TCP/IP.
Простейшая форма организации потокового интерфейса показана на рисунке
Рис. 7.31 Простая форма потокового интерфейса
Одним из достоинств ОС UNIX является то, что система базируется на небольшом числе интуитивно ясных понятий.
С самого начала ОС UNIX замышлялась как интерактивная система. Другими словами, операционная система UNIX предназначена для терминальной работы. Чтобы начать работать, человек должен "войти" в систему, введя со свободного терминала свое учетное имя (account name) и, возможно, пароль (password). Человек, зарегистрированный в учетных файлах системы и, следовательно, имеющий учетное имя, называется зарегистрированным пользователем системы. Регистрацию новых пользователей обычно выполняет администратор системы. Пользователь не может изменить свое учетное имя, но может установить и/или изменить свой пароль.
ОС UNIX одновременно является операционной средой использования существующих прикладных программ и средой разработки новых приложений. Новые программы могут писаться на разных языках (Фортран, Паскаль, Модула, Ада и др.). Однако стандартным языком программирования в среде ОС UNIX является язык Си (который в последнее время все больше заменяется на Си++). Это объясняется тем, что, во-первых, сама система UNIX написана на языке Си, а, во-вторых, язык Си является одним из наиболее качественно стандартизованных языков.
Как и в любой другой многопользовательской операционной системе, обеспечивающей защиту пользователей друг от друга и защиту системных данных от любого непривилегированного пользователя, в ОС UNIX имеется защищенное ядро, которое управляет ресурсами компьютера и предоставляет пользователям базовый набор услуг.
К основным функциям ядра ОС UNIX принято относить следующие.
Инициализация системы – функция запуска и раскрутки. Ядро системы обеспечивает средство раскрутки (bootstrap), которое обеспечивает загрузку полного ядра в память компьютера и запускает ядро.
Управление процессами и нитями – функция создания, завершения и отслеживания существующих процессов и нитей (процессов, выполняемых на общей виртуальной памяти). Поскольку ОС UNIX является мультипроцессорной операционной системой, ядро обеспечивает разделение между запущенными процессами времени процессора (или процессоров в мультипроцессорных системах) и других ресурсов компьютера для создания внешнего ощущения того, что процессы реально выполняются в параллель.
Управление памятью – функция отображения практически неограниченной виртуальной памяти процессов в физическую оперативную память компьютера, которая имеет ограниченные размеры. Соответствующий компонент ядра обеспечивает разделяемое использование одних и тех же областей оперативной памяти несколькими процессами с использованием внешней памяти.
Управление файлами – функция, реализующая абстракцию файловой системы, иерархии каталогов и файлов. Файловые системы ОС UNIX поддерживают несколько типов файлов. Некоторые файлы могут содержать данные в формате ASCII, другие будут соответствовать внешним устройствам. В файловой системе хранятся объектные файлы, выполняемые файлы и т.д. Файлы обычно хранятся на устройствах внешней памяти; доступ к ним обеспечивается средствами ядра. В мире UNIX существует несколько типов организации файловых систем. Современные варианты ОС UNIX одновременно поддерживают большинство типов файловых систем.
Коммуникационные средства - функция, обеспечивающая возможности обмена данными между процессами, выполняющимися внутри одного компьютера (IPC - Inter-Process Communications), между процессами, выполняющимися в разных узлах локальной или глобальной сети передачи данных, а также между процессами и драйверами внешних устройств.
Программный интерфейс – функция, обеспечивающая доступ к возможностям ядра со стороны пользовательских процессов на основе механизма системных вызовов, оформленных в виде библиотеки функций.
Понятие файла является одним из наиболее важных для ОС UNIX. Все файлы, с которыми могут манипулировать пользователи, располагаются в файловой системе, представляющей собой дерево, промежуточные вершины которого соответствуют каталогам, а листья – файлам и пустым каталогам. Реально на каждом логическом диске (разделе физического дискового пакета) располагается отдельная иерархия каталогов и файлов.
Каждый каталог и файл файловой системы имеет уникальное полное имя (в ОС UNIX это имя принято называть full pathname – имя, задающее полный путь, поскольку оно действительно задает полный путь от корня файловой системы через цепочку каталогов к соответствующему каталогу или файлу; мы будем использовать термин "полное имя", поскольку для pathname отсутствует благозвучный русский аналог). Каталог, являющийся корнем файловой системы (корневой каталог), в любой файловой системе имеет предопределенное имя "/" (слэш).
Поскольку ОС UNIX с самого своего зарождения задумывалась как многопользовательская операционная система, в ней всегда была актуальна проблема авторизации доступа различных пользователей к файлам файловой системы. Под авторизацией доступа мы понимаем действия системы, которые допускают или не допускают доступ данного пользователя к данному файлу в зависимости от прав доступа пользователя и ограничений доступа, установленных для файла. Схема авторизации доступа, примененная в ОС UNIX, настолько проста и удобна и одновременно настолько мощна, что стала фактическим стандартом современных операционных систем (не претендующих на качества систем с многоуровневой защитой).
При входе пользователя в систему программа login проверяет, что пользователь зарегистрирован в системе и знает правильный пароль (если он установлен), образует новый процесс и запускает в нем требуемый для данного пользователя shell. Но перед этим login устанавливает для вновь созданного процесса идентификаторы пользователя и группы, используя для этого информацию, хранящуюся в файлах /etc/passwd и /etc/group. После того, как с процессом связаны идентификаторы пользователя и группы, для этого процесса начинают действовать ограничения для доступа к файлам. Процесс может получить доступ к файлу или выполнить его (если файл содержит выполняемую программу) только в том случае, если хранящиеся при файле ограничения доступа позволяют это сделать. Связанные с процессом идентификаторы передаются создаваемым им процессам, распространяя на них те же ограничения. Однако в некоторых случаях процесс может изменить свои права с помощью системных вызовов setuid и setgid, а иногда система может изменить права доступа процесса автоматически.
Как и принято, в многопользовательской операционной системе, в UNIX поддерживается единообразный механизм контроля доступа к файлам и справочникам файловой системы. Любой процесс может получить доступ к некоторому файлу в том и только в том случае, если права доступа, описанные при файле, соответствуют возможностям данного процесса.
Защита файлов от несанкционированного доступа в ОС UNIX основывается на трех фактах. Во-первых, с любым процессом, создающим файл (или справочник), ассоциирован некоторый уникальный в системе идентификатор пользователя (UID - User Identifier), который в дальнейшем можно трактовать как идентификатор владельца вновь созданного файла. Во-вторых, с каждый процессом, пытающимся получить некоторый доступ к файлу, связана пара идентификаторов - текущие идентификаторы пользователя и его группы. В-третьих, каждому файлу однозначно соответствует его описатель – i-узел.
Любая UNIX-подобная операционная система состоит из ядра и некоторых системных программ. Также существуют некоторые прикладные программы для выполнения какой-либо задачи.
Ядро является сердцем операционной системы. Оно размещает файлы на диске, запускает программы и переключает процессор и другое оборудование между ними для обеспечения мультизадачности, распределяет память и другие ресурсы между процессами, обеспечивает обмен пакетами в сети и т.п. Ядро само по себе выполняет только маленькую часть общей работы, но оно предоставляет средства, обеспечивающие выполнение основных функций. Оно также предотвращает возможность прямого доступа к аппаратным средствам, предоставляя специальные средства для обращения к периферии. Таким образом, ядро позволяет контролировать использование аппаратных средств различными процессами и обеспечивать некоторую защиту пользователей друг от друга.
Системные программы используют средства, предоставляемые ядром для обеспечения выполнения различных функций операционной системы. Системные и все остальные программы выполняются на поверхности ядра, в так называемом пользовательском режиме. Существует некоторая разница между системными и прикладными программами. Прикладные программы предназначены для выполнения какой-либо определенной задачи, в то время как системные программы используются для поддержания работы системы. Текстовый процессор является прикладной программой, а программа telnet – системной, хотя зачастую граница между ними довольно смутная.
Довольно часто операционная система содержит компиляторы и соответствующие им библиотеки, хотя не обязательно все языки программирования должны быть частью операционной системы. Документация, а иногда даже игры, могут являться ее частью. Обычно состав операционной системы определяется содержимым установочного диска или ленты, хотя дело обстоит несколько сложнее, так как различные части операционной системы разбросаны по разным FTP серверам во всем мире.
Как в системе UNIX, так и в Linux, пользовательский интерфейс не встраивается в ядро системы. Вместо этого он представляется программами пользовательского уровня. Это применяется как к текстовым, так и к графическим оболочкам.
Такой стандарт делает систему более гибкой, хотя и имеет свои недостатки. Например, позволяет создавать новые интерфейсы для программ.
Первоначально используемой с системой Linux графической оболочкой была система X Window System (сокращенно X). Она не реализует пользовательский интерфейс, а только оконную систему, т. е. средства, с помощью которых может быть реализован графический интерфейс. Три наиболее популярных версии графических интерфейсов на основе X – это Athena, Motif и Open Look.
Подключение к системе через сеть работает несколько иначе, чем обычное подключение. Существуют отдельные физические последовательные линии для каждого терминала, через которые и происходит подключение. Для каждого пользователя, подключающегося к системе, существует отдельное виртуальное сетевое соединение, и их может быть любое количество. Однако не представляется возможным запустить отдельный процесс для каждого возможного виртуального соединения. Существуют также и другие способы подключения к системе посредством сети. Например, telnet и rlogin – основные службы в TCP/IP сетях.
Одна из наиболее полезных функций, которая может быть реализована с помощью сети, это разделение файлов через сетевую файловую систему. Обычно используется система, называемая Network File System или NFS, которая разработана корпорацией Sun.
При работе с сетевой файловой системой любые операции над файлами, производимыми на локальном компьютере, передаются через сеть на удаленную машину. При работе сетевой файловой системы программа считает, что все файлы на удаленном компьютере находятся на компьютере, где она запущена. Таким образом, разделение информации посредством такой системы не требует внесения каких-либо изменений в программу.
Электронная почта является самым важным средством связи между компьютерами. Электронные письма хранятся в одном файле в специальном формате. Для чтения и отправления писем применяются специальные программы.
У каждого пользователя имеется отдельный почтовый ящик, файл, где информация хранится в специальном формате, в котором хранится приходящая почта. Если на компьютер приходит письмо, то программа обработки почты находит файл почтового ящика соответствующего пользователя и добавляет туда полученное письмо. Если же почтовый ящик пользователя находится на другом компьютере, то письмо перенаправляется на этот компьютер, где проходит его последующая обработка.
Почтовая система состоит из множества различных программ. Доставка писем к локальным или удаленным почтовым ящикам производится одной программой (например, sendmail или smail), в то время как для обычной отправки или просмотра писем применяется большое количество различных программ (например, Pine или elm).Файлы почтовых ящиков обычно хранятся в каталоге /var/spool/mail.
Что такое NOS и каково ее назначение?
Какие функции сети выполняет сетевая операционная система?
Из каких частей состоит структура NOS?
Что такое редиректор?
Как подразделяются сетевые операционные системы по правам доступа к ресурсам?
Как подразделяются сетевые операционные системы по масштабу сетей?
Как зависят свойства сетевой операционной системы от масштаба сетей?
Дать характеристику сетевой операционной системы NetWare фирмы Novell.
Из каких элементов состоит структура сетевой операционной системы NetWare?
Дать характеристику файловой системы сетевой ОС NetWare.
Какие уровни протоколов поддерживает сетевая операционная система NetWare?
Перечислить функции протоколов IPX, SPX.
Дать характеристику сетевой операционной системы Windows NT.
Перечислить задачи сетевой операционной системы Windows NT.
Из каких элементов состоит структура сетевой операционной системы Windows NT?
Дать характеристику файловой системы сетевой ОС Windows NT.
Какие принципы защиты используются в сетевой ОС Windows NT?
Перечислить особенности сетевой операционной системы Windows NT с точки зрения реализации сетевых средств.
Назвать свойства сетевой операционной системы Windows NT.
Каковы области использования Windows NT?
Дать характеристику сетевой операционной системы UNIX.
Перечислить функции сетевой операционной системы UNIX.
Дать характеристику файловой системы сетевой ОС UNIX.
Какие принципы защиты используются UNIX?
Дать обзор сетевой операционной системы Linux.
Охарактеризовать работу с сетью в сетевой ОС Linux.
Дать характеристику файловой системы сетевой ОС Linux.
При организации и эксплуатации сети важными требованиями при работе являются следующие:
производительность;
надежность и безопасность;
расширяемость и масштабируемость;
прозрачность;
поддержка разных видов трафика;
управляемость;
совместимость.
Производительность – это характеристика сети, позволяющая оценить, насколько быстро информация передающей рабочей станции достигнет до приемной рабочей станции.
На производительность сети влияют следующие характеристики сети:
конфигурация;
скорость передачи данных;
метод доступа к каналу;
топология сети;
технология.
Если производительность сети перестает отвечать предъявляемым к ней требованиям, то администратор сети может прибегнуть к различным приемам:
изменить конфигурацию сети таким образом, чтобы структура сети более соответствовала структуре информационных потоков;
перейти к другой модели построения распределенных приложений, которая позволила бы уменьшить сетевой трафик;
заменить мосты более скоростными коммутаторами.
Но самым радикальным решением в такой ситуации является переход на более скоростную технологию. Если в сети используются традиционные технологии Ethernet или Token Ring, то переход на Fast Ethernet, FDDI или 100VG-AnyLAN позволит сразу в 10 раз увеличить пропускную способность каналов.
С ростом масштаба сетей возникла необходимость в повышении их производительности. Одним из способов достижения этого стала их микросегментация. Она позволяет уменьшить число пользователей на один сегмент и снизить объем широковещательного трафика, а значит, повысить производительность сети.
Первоначально для микросегментации использовались маршрутизаторы, которые, вообще говоря, не очень приспособлены для этой цели. Решения на их основе были достаточно дорогостоящими и отличались большой временной задержкой и невысокой пропускной способностью. Более подходящими устройствами для микросегментации сетей стали коммутаторы. Благодаря относительно низкой стоимости, высокой производительности и простоте в использовании они быстро завоевали популярность.
Таким образом, сети стали строить на базе коммутаторов и маршрутизаторов. Первые обеспечивают высокоскоростную пересылку трафика между сегментами, входящими в одну подсеть, а вторые передают данные между подсетями, ограничивали распространение широковещательного трафика, решали задачи безопасности и т. д.
Виртуальные ЛВС (VLAN) обеспечивают возможность создания логических групп пользователей в масштабе корпоративной сети. Виртуальные сети позволяют организовать работу в сети более эффективно.
Надежность и отказоустойчивость. Важнейшей характеристикой вычислительных сетей является надежность. Повышение надежности основано на принципе предотвращения неисправностей путем снижения интенсивности отказов и сбоев за счет применения электронных схем и компонентов с высокой и сверхвысокой степенью интеграции, снижения уровня помех, облегченных режимов работы схем, обеспечение тепловых режимов их работы, а также за счет совершенствования методов сборки аппаратуры.
Отказоустойчивость – это такое свойство вычислительной системы, которое обеспечивает ей как логической машине возможность продолжения действий, заданных программой, после возникновения неисправностей. Введение отказоустойчивости требует избыточного аппаратного и программного обеспечения. Направления, связанные с предотвращением неисправностей и отказоустойчивостью, основные в проблеме надежности. На параллельных вычислительных системах достигается как наиболее высокая производительность, так и, во многих случаях, очень высокая надежность. Имеющиеся ресурсы избыточности в параллельных системах могут гибко использоваться как для повышения производительности, так и для повышения надежности.
Следует помнить, что понятие надежности включает не только аппаратные средства, но и программное обеспечение. Главной целью повышения надежности систем является целостность хранимых в них данных.
Безопасность - одна из основных задач, решаемых любой нормальной компьютерной сетью. Проблему безопасности можно рассматривать с разных сторон – злонамеренная порча данных, конфиденциальность информации, несанкционированный доступ, хищения и т.п.
Рис. 8.32 Задачи обеспечения безопасности данных
Обеспечить защиту информации в условиях локальной сети всегда легче, чем при наличии на фирме десятка автономно работающих компьютеров. Практически в вашем распоряжении один инструмент – резервное копирование (backup). Для простоты давайте называть этот процесс резервированием. Суть его состоит в создании в безопасном месте полной копии данных, обновляемой регулярно и как можно чаще. Для персонального компьютера более или менее безопасным носителем служат дискеты. Возможно использование стримера, но это уже дополнительные затраты на аппаратуру.
Легче всего обеспечить защиту данных от самых разных неприятностей в случае сети с выделенным файловым сервером. На сервере сосредоточены все наиболее важные файлы, а уберечь одну машину куда проще, чем десять. Концентрированность данных облегчает и резервирование, так как не требуется их собирать по всей сети.
Экранированные линии позволяют повысить безопасность и надежность сети. Экранированные системы гораздо более устойчивы к внешним радиочастотным полям.
Прозрачность – это такое состояние сети, когда пользователь, работая в сети, не видит ее.
Коммуникационная сеть является прозрачной относительно проходящей сквозь нее информации, если выходной поток битов, в точности повторяет входной поток. Но сеть может быть непрозрачной во времени, если из-за меняющихся размеров очередей блоков данных изменяется и время прохождения различных блоков через узлы коммутации. Прозрачность сети по скорости передачи данных указывает, что данные можно передавать с любой нужной скоростью.
Если в сети по одним и тем же маршрутам передаются информационные и управляющие (синхронизирующие) сигналы, то говорят, что сеть прозрачна по отношению к типам сигналов.
Если передаваемая информация может кодироваться любым способом, то это означает, что сеть прозрачна для любых методов кодировок.
Прозрачная сеть является простым решением, в котором для взаимодействия локальных сетей, расположенных на значительном расстоянии друг от друга, используется принцип Plug-and-play (подключись и работай).
Прозрачное соединение. Служба прозрачных локальных сетей обеспечивает сквозное (end-to-end) соединение, связывающее между собой удаленные локальные сети. Привлекательность данного решения состоит в том, что эта служба объединяет удаленные друг от друга на значительное расстояние узлы как части локальной сети. Поэтому не нужно вкладывать средства в изучение новых технологий и создание территориально распределенных сетей (Wide-Area Network – WAN). Пользователям требуется только поддерживать локальное соединение, а провайдер службы прозрачных сетей обеспечит беспрепятственное взаимодействие узлов через сеть масштаба города (Metropolitan-Area Network – MAN) или сеть WAN. Службы Прозрачной локальной сети имеют много преимуществ. Например, пользователь может быстро и безопасно передавать большие объемы данных на значительные расстояния, не обременяя себя сложностями, связанными с работой в сетях WAN.
Трафик в сети складывается случайным образом, однако в нем отражены и некоторые закономерности. Как правило, некоторые пользователи, работающие над общей задачей, (например, сотрудники одного отдела), чаще всего обращаются с запросами либо друг к другу, либо к общему серверу, и только иногда они испытывают необходимость доступа к ресурсам компьютеров другого отдела. Желательно, чтобы структура сети соответствовала структуре информационных потоков. В зависимости от сетевого трафика компьютеры в сети могут быть разделены на группы (сегменты сети). Компьютеры объединяются в группу, если большая часть порождаемых ими сообщений, адресована компьютерам этой же группы.
Для разделения сети на сегменты используются мосты и коммутаторы. Они экранируют локальный трафик внутри сегмента, не передавая за его пределы никаких кадров, кроме тех, которые адресованы компьютерам, находящимся в других сегментах. Таким образом, сеть распадается на отдельные подсети. Это позволяет более рационально выбирать пропускную способность имеющихся линий связи, учитывая интенсивность трафика внутри каждой группы, а также активность обмена данными между группами.
Однако локализация трафика средствами мостов и коммутаторов имеет существенные ограничения. С другой стороны, использование механизма виртуальных сегментов, реализованного в коммутаторах локальных сетей, приводит к полной локализации трафика; такие сегменты полностью изолированы друг от друга, даже в отношении широковещательных кадров. Поэтому в сетях, построенных только на мостах и коммутаторах, компьютеры, принадлежащие разным виртуальным сегментам, не образуют единой сети.
Для того чтобы эффективно консолидировать различные виды трафика в сети АТМ, требуется специальная предварительная подготовка (адаптация) данных, имеющих различный характер: кадры – для цифровых данных, сигналы импульсно-кодовой модуляции – для голоса, потоки битов – для видео. Эффективная консолидация трафика требует также учета и использования статистических вариаций интенсивности различных типов трафика.
ISO внесла большой вклад в стандартизацию сетей. Модель управления сети является основным средством для понимания главных функций систем управления сети. Эта модель состоит из 5 концептуальных областей:
управление эффективностью;
управление конфигурацией;
управление учетом использования ресурсов;
управление неисправностями;
управление защитой данных.
Цель управления эффективностью – измерение и обеспечение различных аспектов эффективности сети для того, чтобы межсетевая эффективность могла поддерживаться на приемлемом уровне. Примерами переменных эффективности, которые могли бы быть обеспечены, являются пропускная способность сети, время реакции пользователей и коэффициент использования линии.
Управление эффективностью включает несколько этапов:
сбор информации об эффективности по тем переменным, которые представляют интерес для администраторов сети;
анализ информации для определения нормальных (базовая строка) уровней;
определение соответствующих порогов эффективности для каждой важной переменной таким образом, что превышение этих порогов указывает на наличие проблемы в сети, достойной внимания.
Цель управления конфигурацией – контролирование информации о сетевой и системной конфигурации для того, чтобы можно было отслеживать и управлять воздействием на работу сети различных версий аппаратных и программных элементов. Т.к. все аппаратные и программные элементы имеют эксплуатационные отклонения, погрешности (или то и другое вместе), которые могут влиять на работу сети, такая информация важна для поддержания гладкой работы сети.
Каждое устройство сети располагает разнообразной информацией о версиях, ассоциируемых с ним. Чтобы обеспечить легкий доступ, подсистемы управления конфигурацией хранят эту информацию в базе данных. Когда возникает какая-нибудь проблема, в этой базе данных может быть проведен поиск ключей, которые могли бы помочь решить эту проблему.
Цель управления учетом использования ресурсов – измерение параметров использования сети, чтобы можно было соответствующим образом регулировать ее использование индивидуальными или групповыми пользователями. Такое регулирование минимизирует число проблем в сети (т.к. ресурсы сети могут быть поделены исходя из возможностей источника) и максимизирует равнодоступность к сети для всех пользователей.
Цель управления неисправностями – выявить, зафиксировать, уведомить пользователей и (в пределах возможного) автоматически устранить проблемы в сети, с тем чтобы эффективно поддерживать работу сети. Так как неисправности могут привести к простоям или недопустимой деградации сети, управление неисправностями, по всей вероятности, является наиболее широко используемым элементом модели управления сети ISO.
Управление неисправностями включает в себя несколько шагов:
определение симптомов проблемы;
изолирование проблемы;
устранение проблемы;
проверка устранения неисправности на всех важных подсистемах;
регистрация обнаружения проблемы и ее решения.
Цель управления защитой данных – контроль доступа к сетевым ресурсам в соответствии с местными руководящими принципами, чтобы сделать невозможными саботаж сети и доступ к чувствительной информации лицам, не имеющим соответствующего разрешения. Например, одна из подсистем управления защитой данных может контролировать регистрацию пользователей ресурса сети, отказывая в доступе тем, кто вводит коды доступа, не соответствующие установленным.
Подсистемы управления защитой данных работают путем разделения источников на санкционированные и несанкционированные области. Для некоторых пользователей доступ к любому источнику сети является несоответствующим.
Подсистемы управления защитой данных выполняют следующие функции:
идентифицируют чувствительные ресурсы сети (включая системы, файлы и другие объекты);
определяют отображения в виде карт между чувствительными источниками сети и набором пользователей;
контролируют точки доступа к чувствительным ресурсам сети;
регистрируют несоответствующий доступ к чувствительным ресурсам сети.
Совместимость и мобильность программного обеспечения. Концепция программной совместимости впервые в широких масштабах была применена разработчиками системы IBM/360. Основная задача при проектировании всего ряда моделей этой системы заключалась в создании такой архитектуры, которая была бы одинаковой с точки зрения пользователя для всех моделей системы независимо от цены и производительности каждой из них. Огромные преимущества такого подхода, позволяющего сохранять существующий задел программного обеспечения при переходе на новые (как правило, более производительные) модели, были быстро оценены как производителями компьютеров, так и пользователями, и начиная с этого времени практически все фирмы-поставщики компьютерного оборудования взяли на вооружение эти принципы, поставляя серии совместимых компьютеров. Следует заметить однако, что со временем даже самая передовая архитектура неизбежно устаревает и возникает потребность внесения радикальных изменений в архитектуру и способы организации вычислительных систем.
В настоящее время одним из наиболее важных факторов, определяющих современные тенденции в развитии информационных технологий, является ориентация компаний-поставщиков компьютерного оборудования на рынок прикладных программных средств.
Этот переход выдвинул ряд новых требований. Прежде всего, такая вычислительная среда должна позволять гибко менять количество и состав аппаратных средств и программного обеспечения в соответствии с меняющимися требованиями решаемых задач. Во-вторых, она должна обеспечивать возможность запуска одних и тех же программных систем на различных аппаратных платформах, т.е. обеспечивать мобильность программного обеспечения. В–третьих, эта среда должна гарантировать возможность применения одних и тех же человеко-машинных интерфейсов на всех компьютерах, входящих в неоднородную сеть. В условиях жесткой конкуренции производителей аппаратных платформ и программного обеспечения сформировалась концепция открытых систем, представляющая собой совокупность стандартов на различные компоненты вычислительной среды, предназначенных для обеспечения мобильности программных средств в рамках неоднородной, распределенной вычислительной системы.
Какие основные требования предъявляются к сетям?
Что такое производительность сети?
Какие характеристики влияют на производительность сети?
Какие есть способы повышения производительности сетей?
Как обеспечить высокоскоростную пересылку трафика?
Чем обеспечивается надежность сети?
Что такое отказоустойчивость?
Перечислить задачи безопасности данных в сети.
Для какой цели используется резервное копирование?
Чем обеспечивается безопасность сетей в клиент–серверной архитектуре?
Для какой цели устанавливаются экранированные линии в сети?
Что такое прозрачность сетей?
В каком случае линия прозрачна по отношению к типам сигналов?
Что такое прозрачное соединение?
Что используется для разделения сети на сегменты?
Каким образом можно уменьшить трафик в сети?
Дать определение управляемости сетей и перечислить основные функции управления сетями.
Что включается в управление эффективностью?
Для какой цели используется управление неисправностями?
Для чего необходимо управление конфигурацией?
Какова цель управления защитой данных?
Какие функции подсистемы управления защитой данных?
Дать определение понятия совместимости сетей.
Сетевые адаптеры – это сетевое оборудование, обеспечивающее функционирование сети на физическом и канальном уровнях.
Сетевой адаптер относится к периферийному устройству компьютера, непосредственно взаимодействующему со средой передачи данных, которая прямо или через другое коммуникационное оборудование связывает его с другими компьютерами. Это устройство решает задачи надежного обмена двоичными данными, представленными соответствующими электромагнитными сигналами, по внешним линиям связи. Как и любой контроллер компьютера, сетевой адаптер работает под управлением драйвера операционной системы, и распределение функций между сетевым адаптером и драйвером может изменяться от реализации к реализации.
Компьютер, будь то сервер или рабочая станция, подключается к сети с помощью внутренней платы – сетевого адаптера (хотя бывают и внешние сетевые адаптеры, подключаемые к компьютеру через параллельный порт). Сетевой адаптер вставляется в гнездо материнской платы. Карты сетевых адаптеров устанавливаются на каждой рабочей станции и на файловом сервере. Рабочая станция отправляет запрос к файловому серверу и получает ответ через сетевой адаптер, когда файловый сервер готов. Сетевые адаптеры преобразуют параллельные коды, используемые внутри компьютера и представленные маломощными сигналами, в последовательный поток мощных сигналов для передачи данных по внешней сети. Сетевые адаптеры должны быть совместимы с кабельной системой сети, внутренней информационной шиной ПК и сетевой операционной системой.
Для работы ПК в сети надо правильно установить и настроить сетевой адаптер. Для адаптеров, отвечающих стандарту PnP, настройка производится автоматически. В ином случае необходимо настроить линию запроса на прерывание IRQ (Interrupt Request Line) и адрес ввода/вывода (Input/Output address). Адрес ввода/вывода – это трехзначное шестнадцатеричное число, которое идентифицирует коммуникационный канал между аппаратными устройствами и центральным процессором. Чтобы сетевой адаптер функционировал правильно, должны быть настроены линия IRQ и адрес ввода/вывода. Запросы на прерывание IRQ и адреса ввода/вывода для основных устройств приведены в таблице 9.1.
Обычно сетевая карта работает с конфликтами, если двум устройствам назначен один и тот же ресурс (запроса на прерывание или адрес ввода/вывода). Сетевые карты поддерживают различные типы сетевых соединений. Физический интерфейс между самой сетевой картой и сетью называют трансивером (transceiver) – это устройство, которое как получает, так и посылает данные. Трансиверы на сетевых картах могут получать и посылать цифровые и аналоговые сигналы. Тип интерфейса, который использует сетевая карта, часто может быть физически определен на сетевой карте. Перемычки, или джамперы (маленькие перемычки, соединяющие два контакта), могут быть настроены для указания типа трансивера, который должна использовать сетевая карта в соответствии со схемой сети. Например, перемычка в одном положении может включить разъем RJ-45 для поддержки сети типа витая пара, в другом – поддержку внешнего трансивера.
Таблица 9.5
Стандартное применение | Запрос на прерывание |
Диапазон
|
Системный таймер | IRQ0 | |
Клавиатура | IRQ1 | |
Вторичный контроллер IRQ или видеокарта | IRQ2 | |
Прерывание от асинхронного последовательного порта СОМ2 и СОМ4 | IRQ3 | От 2F0 до 2FF |
Прерывание от асинхронного последовательного порта СОМ1 и СОМ3 | IRQ4 | От 3F0 до 3FF |
Обычно свободен (может быть занят параллельным портом LPT2) | IRQ5 | |
Контроллер флоппи-диска | IRQ6 | |
Прерывание от параллельного принтерного порта LPT1 | IRQ7 | |
Аппаратный таймер | IRQ8 | |
Обычно свободен | IRQ9 | От 370 до 37F |
Обычно свободен (может быть занят первичным контроллером SCSI) | IRQ10 | |
Обычно свободен (может быть занят вторичным контроллером SCSI) | IRQ11 | IRQ11 |
Мышь PS/2 | IRQ12 | IRQ12 |
Прерывание от сопроцессора | IRQ13 | IRQ13 |
Прерывание от первичного контроллера жесткого диска | IRQ14 | IRQ14 |
Обычно свободен (может быть занят вторичным контроллером жесткого диска IDE) | IRQ15 | IRQ15 |
Сетевые адаптеры производят семь основных операций при приеме или передачи сообщения:
Гальваническая развязка с коаксиальным кабелем или витой парой. Для этой цели используются импульсные трансформаторы. Иногда дя развязки используются оптроны.
Прием (передача) данных. Данные передаются из ОЗУ ПК в адаптер или из адаптера в память ПК через программируемый канал ввода/вывода, канал прямого доступа или разделяемую память.
Буферизация. Для согласования скоростей пересылки данных в адаптер или из него со скоростью обмена по сети используются буфера. Во время обработки в сетевом адаптере, данные хранятся в буфере. Буфер позволяет адаптеру осуществлять доступ ко всему пакету информации. Использование буферов необходимо для согласования между собой скоростей обработки информации различными компонентами ЛВС.
Формирование пакета. Сетевой адаптер должен разделить данные на блоки в режиме передачи (или соединить их в режиме приема) данных и оформить в виде кадра определенного формата. Кадр включает несколько служебных полей, среди которых имеется адрес компьютера назначения и контрольная сумма кадра, по которой сетевой адаптер станции назначения делает вывод о корректности доставленной по сети информации.
Доступ к каналу связи. Набор правил, обеспечивающих доступ к среде передачи. Выявление конфликтных ситуаций и контроль состояния сети.
Идентификация своего адреса в принимаемом пакете. Физический адрес адаптера может определяться установкой переключателей, храниться в специальном регистре или прошиваться в ППЗУ.
Преобразование параллельного кода в последовательный код при передаче данных, и из последовательного кода в параллельный при приеме. В режиме передачи данные передаются по каналу связи в последовательном коде.
Кодирование и декодирование данных. На этом этапе должны быть сформированы электрические сигналы, используемые для представления данных. Большинство сетевых адаптеров для этой цели используют манчестерское кодирование. Этот метод не требует передачи синхронизирующих сигналов для распознавания единиц и нулей по уровням сигналов, а вместо этого для представления 1 и 0 используется перемена полярности сигнала.
Передача или прием импульсов. В режиме передачи закодированные электрические импульсы данных передаются в кабель (при приеме импульсы направляются на декодирование).
Сетевые адаптеры вместе с сетевым программным обеспечением способны распознавать и обрабатывать ошибки, которые могут возникнуть из-за электрических помех, коллизий или плохой работы оборудования.
Последние типы сетевых адаптеров поддерживают технологию Plug and Play (вставляй и работай). Если сетевую карту установить в компьютер, то при первой загрузке система определит тип адаптера и запросит для него драйверы. Внешний вид адаптера показан на рис. 9.1.
Рис. 9.33 Вид адаптера
Некоторые сетевые адаптеры имеют возможность использовать оперативную память ПК в качестве буфера для хранения входящих и исходящих пакетов данных. Базовый адрес (Base Memory Address) представляет собой шестнадцатеричное число, которое указывает на адрес в оперативной памяти, где находится этот буфер. Важно выбрать базовый адрес без конфликтов с другими устройствами.
Сетевые адаптеры различаются по типу и разрядности используемой в компьютере внутренней шины данных – ISA, EISA, PCI, MCA.
Сетевые адаптеры различаются также по типу принятой в сети сетевой технологии – Ethernet, Token Ring, FDDI и т.п. Как правило, конкретная модель сетевого адаптера работает по определенной сетевой технологии (например, Ethernet). В связи с тем, что для каждой технологии сейчас имеется возможность использования различных сред передачи данных (тот же Ethernet поддерживает коаксиальный кабель, неэкранированную витую пару и оптоволоконный кабель), сетевой адаптер может поддерживать как одну, так и одновременно несколько сред. В случае, когда сетевой адаптер поддерживает только одну среду передачи данных, а необходимо использовать другую, применяются трансиверы и конверторы.
Различные типы сетевых адаптеров отличаются не только методами доступа к среде и протоколами, но еще и следующими параметрами:
скорость передачи;
объем буфера для пакета;
тип шины;
быстродействие шины;
совместимость с различными микропроцессорами;
использование прямого доступа к памяти (DMA);
адресация портов ввода/вывода и запросов прерывания;
конструкция разъема.
Наиболее известны следующие типы адаптеров:
Адаптеры Ethernet представляют собой плату, которая вставляется в свободный слот материнской (системной) платы компьютера. Из-за широкого распространения компьютеров с системной магистралью ISA существует широкий спектр адаптеров, предназначенных для установки в слот ISA, а также производятся адаптеры, совместимые с шиной. Чаще всего адаптеры Ethernet имеют для связи с сетью два внешних разъема: для коаксиального кабеля (разъем BNC) и для кабеля на витой паре. Для выбора типа кабеля применяются перемычки или переключатели, которые устанавливаются перед подключением адаптера к сети.
Адаптеры Fast Ethernet производятся изготовителями с учетом определенного типа среды передачи. Сетевой кабель при этом подключается непосредственно к адаптеру (без трансивера).
Оптические адаптеры стандарта 10BASE-FL могут устанавливаться в компьютеры с шинами ISA, PCI, МСА. Эти адаптеры позволяют отказаться от внешних преобразователей среды и от микротрансиверов. При установке этих адаптеров возможна реализация полнодуплексного режима обмена информацией. Для повышения универсальности в оптических адаптерах сохраняется возможность соединения по витой паре с разъемом RJ-45.
Для спецификации 100BASE-FX соединение концентратора и адаптера по оптоволокну осуществляется с использованием оптических соединителей типа SC или ST. Выбор типа оптического соединителя (SC или ST) зависит от того, новая или старая это инсталляция. Для этой спецификации выпускаются сетевые адаптеры, совместимые с шиной PCI. Адаптеры способны поддерживать как полудуплексный, так и полнодуплексный режим работы. Для облегчения настройки и эксплуатации на переднюю панель адаптера вынесено несколько индикаторов состояния. Кроме того, существуют модели адаптеров, способные работать как по одномодовому, так и по многомодовому оптоволоконному кабелю.
Сетевые адаптеры для технологии Gigabit Ethernet предназначены для установки в сервера и мощные рабочие станции. Для повышения эффективности работы они способны поддерживать полнодуплексный режим обмена информацией.
Адаптеры FDRI могут использоваться на разнообразных рабочих станциях и в устройствах межсетевого взаимодействия – мостах и маршрутизаторах. Существуют адаптеры FDDI, предназначенные для работы со всеми распространенными шинами: ISA, EISA, VESA Local Bus (VLB) и т. д. В сети FDDI такие устройства, как рабочие станции или мосты и подсоединяются к кольцу через адаптеры одного из двух типов: с двойным (DAS) или одиночным (SAS) подключением. Адаптеры DAS осуществляют физическое соединение устройств как с первичным, так и со вторичным кольцом, что повышает отказоустойчивость сети. Такой адаптер имеет два разъема (розетки) оптического интерфейса. Адаптеры SAS подключают рабочие станции к концентратору FDDI через одиночную оптоволоконную линию в звездообразной топологии. Эти адаптеры представляют собой плату, на которой наряду с электронными компонентами установлен оптический трансивер с разъемом (розеткой) оптического интерфейса.
Основная функция повторителя (repeater), как это следует из его названия, – повторение сигналов, поступающих на его порт. Повторитель улучшает электрические характеристики сигналов и их синхронность, и за счет этого появляется возможность увеличивать общую длину кабеля между самыми удаленными в сети узлами.
Многопортовый повторитель часто называют концентратором (concentrator) или хабом (hub), что отражает тот факт, что данное устройство реализует не только функцию повторения сигналов, но и концентрирует в одном центральном устройстве функции объединения компьютеров в сеть. Практически во всех современных сетевых стандартах концентратор является необходимым элементом сети, соединяющим отдельные компьютеры в сеть.
Концентратор или Hub представляет собой сетевое устройство, действующее на физическом уровне сетевой модели OSI.
Отрезки кабеля, соединяющие два компьютера или какие либо два других сетевых устройства, называются физическими сегментам, поэтому концентраторы и повторители, которые используются для добавления новых физических сегментов, являются средством физической структуризации сети.
Концентратор – устройство, у которого суммарная пропускная способность входных каналов выше пропускной способности выходного канала. Так как потоки входных данных в концентраторе больше выходного потока, то главной его задачей является концентрация данных. При этом возможны ситуации, когда число блоков данных, поступающее на входы концентратора, превышает его возможности. Тогда концентратор ликвидирует часть этих блоков.
Ядром концентратора является процессор. Для объединения входной информации чаще всего используется множественный доступ с разделением времени. Функции, выполняемые концентратором, близки к задачам, возложенным на мультиплексор. Наращиваемые (модульные) концентраторы позволяют выбирать их компоненты, не думая о совместимости с уже используемыми. Современные концентраторы имеют порты для подключения к разнообразным локальным сетям.
Концентратор является активным оборудованием. Концентратор служит центром (шиной) звездообразной конфигурации сети и обеспечивает подключение сетевых устройств. В концентраторе для каждого узла (ПК, принтеры, серверы доступа, телефоны и пр.) должен быть предусмотрен отдельный порт.
Наращиваемые концентраторы представляют собой отдельные модули, которые объединяются при помощи быстродействующей системы связи. Такие концентраторы предоставляют удобный способ поэтапного расширения возможностей и мощности ЛВС.
Концентратор осуществляет электрическую развязку отрезков кабеля до каждого узла, поэтому короткое замыкание на одном из отрезков не выведет из строя всю ЛВС.
Рис. 9.34 Логический сегмент, построенный с использованием концентраторов
Концентраторы образуют из отдельных физических отрезков кабеля общую среду передачи данных – логический сегмент. Логический сегмент также называют доменом коллизий, поскольку при попытке одновременной передачи данных любых двух компьютеров этого сегмента, хотя бы и принадлежащих разным физическим сегментам, возникает блокировка передающей среды. Следует особо подчеркнуть, что, какую бы сложную структуру ни образовывали концентраторы, например путем иерархического соединения (рис. 9.2), все компьютеры, подключенные к ним, образуют единый логический сегмент, в котором любая пара взаимодействующих компьютеров полностью блокирует возможность обмена данными для других компьютеров.
Рис. 9.35 Внешний вид концентратора
На рис. 9.3 показан внешний вид концентратора Концентраторы поддерживают технологию plug and play и не требуют какой-либо установки параметров. Необходимо просто спланировать свою сеть и вставить разъемы в порты хаба и компьютеров.
При выборе места для установки концентратора примите во внимание следующие аспекты:
местоположение;
расстояния;
питание.
Выбор места установки концентратора является наиболее важным этапом планирования небольшой сети. Хаб разумно расположить вблизи геометрического центра сети (на одинаковом расстоянии от всех компьютеров). Такое расположение позволит минимизировать расход кабеля. Длина кабеля от концентратора до любого из подключаемых к сети компьютеров или периферийных устройств не должна превышать 100 м.
Концентратор можно поставить на стол или закрепить его на стене с помощью входящих в комплект хаба скоб. Установка хаба на стене позволяет упростить подключение кабелей, если они уже проложены в офисе.
При планировании сети есть возможность наращивания (каскадирования) хабов.
Концентраторы имеют много преимуществ. Во-первых, в сети используется топология звезда, при которой соединения с компьютерами образуют лучи, а хаб является центром звезды. Такая топология упрощает установку и управление сети. Любые перемещения компьютеров или добавление в сеть новых узлов при такой топологии весьма несложно выполнить. Кроме того, эта топология значительно надежнее, поскольку при любом повреждении кабельной системы сеть сохраняет работоспособность (перестает работать лишь поврежденный луч). Светодиодные индикаторы хаба позволяют контролировать состояние сети и легко обнаруживать неполадки.
Различные производители концентраторов реализуют в своих устройствах различные наборы вспомогательных функций, но наиболее часто встречаются следующие:
объединение сегментов с различными физическими средами (например, коаксиал, витая пара и оптоволокно) в единый логический сегмент;
автосегментация портов – автоматическое отключение порта при его некорректном поведении (повреждение кабеля, интенсивная генерация пакетов ошибочной длины и т. п.);
поддержка между концентраторами резервных связей, которые используются при отказе основных;
защита передаваемых по сети данных от несанкционированного доступа (например, путем искажения поля данных в кадрах, повторяемых на портах, не содержащих компьютера с адресом назначения);
поддержка средств управления сетями – протокола SNMP, баз управляющей информации MIB.
Мост (bridge) – ретрансляционная система, соединяющая каналы передачи данных.
Рис. 9.36 Структура моста
В соответствии с базовой эталонной моделью взаимодействия открытых систем мост описывается протоколами физического и канального уровней, над которыми располагаются канальные процессы. Мост опирается на пару связываемых им физических средств соединения, которые в этой модели представляют физические каналы. Мост преобразует физический (1A, 1B) и канальный (2A, 2B) уровни различных типов (рис. 9.4). Что касается канального процесса, то он объединяет разнотипные каналы передачи данных в один общий.
Мост (bridge), а также его быстродействующий аналог – коммутатор (switching hub), делят общую среду передачи данных на логические сегменты. Логический сегмент образуется путем объединения нескольких физических сегментов (отрезков кабеля) с помощью одного или нескольких концентраторов. Каждый логический сегмент подключается к отдельному порту моста/коммутатора. При поступлении кадра на какой-либо из портов мост/коммутатор повторяет этот кадр, но не на всех портах, как это делает концентратор, а только на том порту, к которому подключен сегмент, содержащий компьютер-адресат.
Мосты могут соединять сегменты, использующие разные типы носителей, например 10BaseT (витая пара) и 10Base2 (тонкий коаксиальный кабель). Они могут соединять сети с разными методами доступа к каналу, например сети Ethernet (метод доступа CSMA/CD) и Token Ring (метод доступа TPMA).
Разница между мостом и коммутатором состоит в том, что мост в каждый момент времени может осуществлять передачу кадров только между одной парой портов, а коммутатор одновременно поддерживает потоки данных между всеми своими портами. Другими словами, мост передает кадры последовательно, а коммутатор параллельно.
Мосты используются только для связи локальных сетей с глобальными, то есть как средства удаленного доступа, поскольку в этом случае необходимость в параллельной передаче между несколькими парами портов просто не возникает.
Рис. 9.37 Соединение двух сетей при помощи двух каналов
Когда появились первые устройства, позволяющие разъединять сеть на несколько доменов коллизий (по сути фрагменты ЛВС, построенные на hub-ах), они были двух портовыми и получили название мостов (bridge-ей). По мере развития данного типа оборудования, они стали многопортовыми и получили название коммутаторов (switch-ей). Некоторое время оба понятия существовали одновременно, а позднее вместо термина «мост» стали применять «коммутатор». Далее в этой теме будет использоваться термин «коммутатор» для обозначения этих обеих разновидностей устройств, поскольку все сказанное ниже в равной степени относится и к мостам, и к коммутаторам. Следует отметить, что в последнее время локальные мосты полностью вытеснены коммутаторами.
Нередки случаи, когда необходимо соединить локальные сети, в которых различаются лишь протоколы физического и канального уровней. Протоколы остальных уровней в этих сетях приняты одинаковыми. Такие сети могут быть соединены мостом. Часто мосты наделяются дополнительными функциями. Такие мосты обладают определенным интеллектом (интеллектом в сетях называют действия, выполняемые устройствами) и фильтруют сквозь себя блоки данных, адресованные абонентским системам, расположенным в той же сети. Для этого в памяти каждого моста имеются адреса систем, включенных в каждую из сетей. Блоки, проходящие через интеллектуальный мост, дважды проверяются, на входе и выходе. Это позволяет предотвращать появление ошибок внутри моста.
Мосты не имеют механизмов управления потоками блоков данных. Поэтому может оказаться, что входной поток блоков окажется большим, чем выходной. В этом случае мост не справится с обработкой входного потока, и его буферы могут переполняться. Чтобы этого не произошло, избыточные блоки выбрасываются. Специфические функции выполняет мост в радиосети. Здесь он обеспечивает взаимодействие двух радиоканалов, работающих на разных частотах. Его именуют ретранслятором.
Мосты (bridges) оперируют данными на высоком уровне и имеют совершенно определенное назначение. Во-первых, они предназначены для соединения сетевых сегментов, имеющих различные физические среды, например для соединения сегмента с оптоволоконным кабелем и сегмента с коаксиальным кабелем. Мосты также могут быть использованы для связи сегментов, имеющих различные протоколы низкого уровня (физического и канального).
Коммутатор (switch) – устройство, осуществляющее выбор одного из возможных вариантов направления передачи данных.
Рис. 9.38 Внешний вид коммутатора Switch 2000
В коммуникационной сети коммутатор является ретрансляционной системой (система, предназначенная для передачи данных или преобразования протоколов), обладающей свойством прозрачности (т.е. коммутация осуществляется здесь без какой-либо обработки данных). Коммутатор не имеет буферов и не может накапливать данные. Поэтому при использовании коммутатора скорости передачи сигналов в соединяемых каналах передачи данных должны быть одинаковыми. Канальные процессы, реализуемые коммутатором, выполняются специальными интегральными схемами. В отличие от других видов ретрансляционных систем, здесь, как правило, не используется программное обеспечение.
Рис. 9.39 Структура коммутатора
Вначале коммутаторы использовались лишь в территориальных сетях. Затем они появились и в локальных сетях, например, частные учрежденческие коммутаторы. Позже появились коммутируемые локальные сети. Их ядром стали коммутаторы локальных сетей.
Коммутатор (Switch) может соединять серверы в кластер и служить основой для объединения нескольких рабочих групп. Он направляет пакеты данных между узлами ЛВС. Каждый коммутируемый сегмент получает доступ к каналу передачи данных без конкуренции и видит только тот трафик, который направляется в его сегмент. Коммутатор должен предоставлять каждому порту возможность соединения с максимальной скоростью без конкуренции со стороны других портов (в отличие от совместно используемого концентратора). Обычно в коммутаторах имеются один или два высокоскоростных порта, а также хорошие инструментальные средства управления. Коммутатором можно заменить маршрутизатор, дополнить им наращиваемый маршрутизатор или использовать коммутатор в качестве основы для соединения нескольких концентраторов. Коммутатор может служить отличным устройством для направления трафика между концентраторами ЛВС рабочей группы и загруженными файл-серверами.
Коммутатор локальной сети (local-area network switch) – устройство, обеспечивающее взаимодействие сегментов одной либо группы локальных сетей.
Коммутатор локальной сети, как и обычный коммутатор, обеспечивает взаимодействие подключенных к нему локальных сетей (рис.9.8). Но в дополнение к этому он осуществляет преобразование интерфейсов, если соединяются различные типы сегментов локальной сети. Чаще всего это сети Ethernet, кольцевые сети IBM, сети с оптоволоконным распределенным интерфейсом данных.
Рис. 9.40 Схема подключения локальных сетей к коммутаторам
В перечень функций, выполняемых коммутатором локальной сети, входят:
обеспечение сквозной коммутации;
наличие средств маршрутизации;
поддержка простого протокола управления сетью;
имитация моста либо маршрутизатора;
организация виртуальных сетей;
скоростная ретрансляция блоков данных.
Маршрутизатор (router) – ретрансляционная система, соединяющая две коммуникационные сети либо их части.
Каждый маршрутизатор реализует протоколы физического (1А, 1B), канального (2А, 2B) и сетевого (3A, 3B) уровней, как показано на рис.9.9. Специальные сетевые процессы соединяют части коммутатора в единое целое. Физический, канальный и сетевой протоколы в разных сетях различны. Поэтому соединение пар коммуникационных сетей осуществляется через маршрутизаторы, которые осуществляют необходимое преобразование указанных протоколов. Сетевые процессы выполняют взаимодействие соединяемых сетей.
Маршрутизатор работает с несколькими каналами, направляя в какой-нибудь из них очередной блок данных.
Маршрутизаторы обмениваются информацией об изменениях структуры сетей, трафике и их состоянии. Благодаря этому, выбирается оптимальный маршрут следования блока данных в разных сетях от абонентской системы-отправителя к системе-получателю. Маршрутизаторы обеспечивают также соединение административно независимых коммуникационных сетей.
Рис. 9.41 Структура маршрутизатора
Архитектура маршрутизатора также используется при создании узла коммутации пакетов.
Маршрутизаторы превосходят мосты своей способностью фильтровать и направлять пакеты данных на сети. Так как маршрутизаторы работают на сетевом уровне, они могут соединять сети, использующие разную сетевую архитектуру, методы доступа к каналам связи и протоколы.
Маршрутизаторы не обладают такой способностью к анализу сообщений как мосты, но зато могут принимать решение о выборе оптимального пути для данных между двумя сетевыми сегментами.
Мосты принимают решение по поводу адресации каждого из поступивших пакетов данных, переправлять его через мост или нет в зависимости от адреса назначения. Маршрутизаторы же выбирают из таблицы маршрутов наилучший для данного пакета.
В поле зрения маршрутизаторов находятся только пакеты, адресованные к ним предыдущими маршрутизаторами, в то время как мосты должны обрабатывать все пакеты сообщений в сегменте сети, к которому они подключены.
Тип топологии или протокола уровня доступа к сети не имеет значения для маршрутизаторов, так как они работают на уровень выше, чем мосты (сетевой уровень модели OSI). Маршрутизаторы часто используются для связи между сегментами с одинаковыми протоколами высокого уровня. Наиболее распространенным транспортным протоколом, который используют маршрутизаторы, является IPX фирмы Novell или TCP фирмы Microsoft.
Необходимо запомнить, что для работы маршрутизаторов требуется один и тот же протокол во всех сегментах, с которыми он связан. При связывании сетей с различными протоколами лучше использовать мосты. Для управления загруженностью трафика сегмента сети также можно использовать мосты.
Шлюз (gateway) – ретрансляционная система, обеспечивающая взаимодействие информационных сетей.
Рис. 9.42 Структура шлюза
Шлюз является наиболее сложной ретрансляционной системой, обеспечивающей взаимодействие сетей с различными наборами протоколов всех семи уровней. В свою очередь, наборы протоколов могут опираться на различные типы физических средств соединения.
В тех случаях, когда соединяются информационные сети, то в них часть уровней может иметь одни и те же протоколы. Тогда сети соединяются не при помощи шлюза, а на основе более простых ретрансляционных систем, именуемых маршрутизаторами и мостами.
Шлюзы оперируют на верхних уровнях модели OSI (сеансовом, представительском и прикладном) и представляют наиболее развитый метод подсоединения сетевых сегментов и компьютерных сетей. Необходимость в сетевых шлюзах возникает при объединении двух систем, имеющих различную архитектуру. Например, шлюз приходится использовать для соединения сети с протоколом TCP/IP и большой ЭВМ со стандартом SNA. Эти две архитектуры не имеют ничего общего, и потому требуется полностью переводить весь поток данных, проходящих между двумя системами.
В качестве шлюза обычно используется выделенный компьютер, на котором запущено программное обеспечение шлюза и производятся преобразования, позволяющие взаимодействовать нескольким системам в сети. Другой функцией шлюзов является преобразование протоколов. При получении сообщения IPX/SPX для клиента TCP/IP шлюз преобразует сообщения в протокол TCP/IP.
Шлюзы сложны в установке и настройке. Шлюзы работают медленнее, чем маршрутизаторы.
Назначение сетевого адаптера.
Какие параметры необходимо устанавливать у сетевого адаптера?
Перечислить функции сетевых адаптеров.
Что такое физический адрес адаптера?
Как определить физический адрес адаптера?
Какие есть типы сетевых адаптеров?
На каком уровне сетевой модели OSI используется сетевой адаптер?
Каково назначение повторителя?
В каких случаях ставят сетевой повторитель?
Что такое сетевой концентратор и каково его назначение?
На каком уровне сетевой модели OSI используется Hub?
Назначение моста.
На каком уровне сетевой модели OSI используется мост?
Какие сегменты сети может соединять мост?
Назначение коммутатора.
На каком уровне сетевой модели OSI используется коммутатор?
Каково различие между мостом и коммутатором?
Назначение маршрутизатора.
На каком уровне сетевой модели OSI используется маршрутизатор?
Каково различие между маршрутизаторами и мостами?
Что такое шлюз и каково его назначение.
На каком уровне сетевой модели OSI используется шлюз?
1000Base–LX – стандарт на сегменты сети Gigabit Ethernet на оптоволоконном кабеле с длиной волны света 1,3 мкм.
1000Base–SX – стандарт на сегменты сети Gigabit Ethernet на оптоволоконном кабеле с длиной волны света 0,85 мкм.
1000Base–CX – стандарт на сегменты сети Gigabit Ethernet на экранированной витой паре.
100Base–FX – обозначение технологии Fast Ethernet по стандарту 802.3 сети Fast Ethernet для передачи больших сообщений по многомодовому оптоволокну в полудуплексном и полнодуплексном режимах.
100Base-T4 – обозначение технологии Fast Ethernet по стандарту 802.3 со скоростью 100 Мб/с для четырех парной витой пары. Вместо кодирования 4B/5В в этом методе используется кодирование 8B/6T.
100Base–ТX – обозначение технологии сети Fast Ethernet по стандарту 802.3 для передачи больших сообщений c использованием метода MLT-3 для передачи сигналов 5-битовых порций кода 4В/5B по витой паре, а также наличие функции авто переговоров (Auto-negotiation) для выбора режима работы порта.
10Base2 – обозначение технологии Ethernet по стандарту 802.3 со скоростью передачи данных 10 Мб/с для тонкого коаксиального кабеля.
10Base5 – обозначение технологии Ethernet по стандарту 802.3 со скоростью передачи данных 10 Мб/с для толстого коаксиального кабеля.
10Base–FL – стандарт на сегменты сети Ethernet на оптоволоконном кабеле.
10BaseТ – обозначение технологии Ethernet по стандарту 802.3 со скоростью передачи данных 10 Мб/с для кабеля «витая пара».
Адаптер (adapter) – устройство либо программа для согласования параметров входных и выходных сигналов в целях сопряжения объектов.
Административная система (management system) – система, обеспечивающая управление сетью либо ее частью.
Адрес (address) – закодированное обозначение пункта отправления либо назначения данных.
Адрес IP – адрес, однозначно определяющий компьютер в сети (адрес состоит из 32 двоичных разрядов и не может повторяться во всей сети TCP/IP). Адрес IP обычно разбивается на четыре октета по восемь двоичных разрядов (один байт); каждый октет преобразуется в десятичное число и отделяется точкой, например 102.54.94.97.
Аналоговый сигнал (analog signal) – сигнал, величина которого непрерывно изменяется во времени. Аналоговый сигнал обеспечивает передачу данных путем непрерывного изменения во времени.
Аналого-дискретное преобразование (analog-to-digital conversion) – процесс преобразования аналогового сигнала в дискретный сигнал.
Анонимные подключения – эта функция, которая разрешает удаленный доступ к ресурсам компьютера по учетной записи компьютера без предъявления имени и пароля с правами, определяемыми этой учетной записью.
Архитектура – концепция, определяющая модель, структуру, выполняемые функции и взаимосвязь компонентов сети. Архитектура охватывает логическую, физическую и программную структуры и функционирование сети, а также элементы, характер и топологию взаимодействия элементов.
Асинхронная передача – метод передачи основанный на пересылки данных по одному символу. При этом промежутки между передачами символов могут быть не равными.
База данных (БД) – совокупность взаимосвязанных данных, организованная по определенным правилам в виде одного или группы файлов.
Базовый порт ввода/вывода (base I/O port) – адрес памяти, по которому центральный процессор и адаптер проверяют наличие сообщений, которые они могут оставлять друг для друга.
Безопасность данных (data security) – концепция защиты программ и данных от случайного либо умышленного изменения, уничтожения, разглашения, а также несанкционированного использования.
Блок данных (data unit) – последовательность символов фиксированной длины, используемая для представления данных или самостоятельно передаваемая в сети.
Бод (baud) – термин, используемый для измерения скорости модема, который описывает количество изменений состояния, происходящих за одну секунду в аналоговой телефонной линии.
Булева алгебра – алгебраическая структура с тремя операциями И, ИЛИ, НЕ.
Буфер (buffer) – временная область, которую устройство использует для хранения входящих данных перед тем, как они смогут быть обработаны на входе, или для хранения исходящих данных до тех пор, пока не появится возможность их передачи.
Буфер (buffer) – запоминающее устройство, используемое между объектами при передаче данных для временного хранения данных с целью согласования скоростей.
Витая пара (twisted-pair cable) – два скрученных изолированных провода, которые используются для передачи электрических сигналов.
Виртуальная сеть – сеть, характеристики которой в основном определяются ее программным обеспечением.
Виртуальные локальные вычислительные сети (ВЛВС) – логические наложения на коммутируемое объединение сетей, определяющие группы пользователей. Это означает, что пользователь или система, подключенные к физическому порту, могут участвовать в нескольких ВЛВС – группах, поскольку логическая сеть не обязана подчиняться ограничениям физической. Границы ВЛВС задают область локального вещания. Обычно потоки данных в ВЛВС коммутируются на уровне 2, в то время как трафик между ВЛВС маршрутизируется, с использованием внешнего маршрутизатора.
Волновое сопротивление, импеданс (impedance) – полное электрическое сопротивление переменному току, включающее активную и реактивную составляющие. Измеряется в омах.
Выделенная линия (dedicated line) – (точка-точка) частная или адресуемая линия, наиболее популярная в глобальных вычислительных сетях. Обеспечивает полнодуплексную полосу пропускания, установив постоянное соединение каждой оконечной точки через мосты и маршрутизаторы с несколькими ЛВС.
Выделенный сервер (dedicated server) – сетевой сервер, который действует только как сервер и не предназначен для использования в качестве клиентской машины.
Гигабайт (gigabyte) – обычно 1000 мегабайтов. Точно 1024 мегабайт, где 1 мегабайт равен 1 048 576 байтам (220).
Гиперсреда – технология представления любых видов информации в виде блоков, ассоциативно связанных друг с другом, не требующая подтверждения о приеме от принимающей стороны.
Гипертекст – текст, представленный в виде ассоциативно связанных друг с другом блоков.
Гипертекстовый протокол HTTP – протокол сети Internet, описывающий процедуры обмена блоками гипертекста.
Главный контроллер домена (Primary Domain Controller, PDC) – компьютер, на котором устанавливается Windows NT Server в режиме PDC для хранения главной копии базы данных учетных записей.
Глобальная вычислительная сеть, ГВС (Wide Area Network, WAN) – компьютерная сеть, использующая средства связи дальнего действия.
Группа (group) – совокупность пользователей, определяемая общим именем и правами доступа ресурсам.
Данные (data) – информация, представленная в формализованном виде, пригодном для автоматической обработки при возможном участии человека.
Дейтаграммы (datagrams) – сообщения, которые не требуют подтверждения о приеме от принимающей стороны. Термин, используемый в некоторых протоколах для обозначения пакета.
Дефрагментация (defragmentation) – процесс воссоздания больших PDU (пакетных блоков данных) на более высоком уровне из набора более мелких PDU с нижнего уровня.
Диагностическое программное обеспечение (diagnostic software) – специализированные программы или специфические системные компоненты, которые позволяют исследовать и наблюдать систему с целью определения, работает она правильно или нет, и попробовать определить причину проблемы.
Дискретный сигнал (discrete signal) – сигнал, имеющий конечное, обычно небольшое, число значений. Практически всегда дискретный сигнал имеет два либо три значения. Нередко его называют также цифровым сигналом.
Домен (domain) – совокупность компьютеров, использующих операционную систему Windows NT Server, имеющих общую базу данных и систему защиты. Каждый домен имеет неповторяющееся имя.
Доменная система имен (DNS –Domain Name System) – система обозначений для сопоставления адресов IP и имен, понятных пользователю, используется в сети Internet. Система DNS иногда называется службой DNS.
Доступ (access) – операция, обеспечивающая запись, модификацию, чтение или передачу данных.
Драйвер (driver) – компонент операционной системы, взаимодействующий с внешним устройством или управляющий выполнением программ.
Драйвер устройства (device driver) – программа, которая обеспечивает взаимодействие между операционной системой и конкретными устройствами с целью ввода/вывода данных для этого устройства.
Единообразный локатор ресурсов (Uniform Resource Locator, URL) – идентификатор, или адрес ресурсов, в сети Internet. Обеспечивает гипертекстовые связи между документами WWW.
Жесткий диск (hard disk) – накопитель данных в вычислительных системах.
Заголовок кадра (frame preamble) – служебная информация Канального уровня модели OSI, добавляемая в начало кадра.
Запрос прерывания (IRQ – interrupt request) – сигнал, посылаемый центральному процессору от периферийного устройства. Сообщает о событии, обработка которого требует участие процессора.
Запросчик (requester, LAN requester) – (редиректор) программа, находящаяся на компьютере клиенте. Переадресует на соответствующий сервер запросы на сетевые услуги со стороны работающих на этом же компьютере приложений.
Затухание (attenuation) – ослабление сигнала при удалении его от точки испускания.
Звезда (star topology) – вид топологии, при котором каждый компьютер подключен к центральному компоненту, называемому концентратором.
Зеркальные диски (disk mirroring) – уровень 1 технологии RAID, при которой часть жесткого диска (или весь жесткий диск) дублируется на одном или нескольких жестких дисках. Позволяет создавать резервную копию данных.
Изображение (image) – графическая форма представления данных, предназначенная для зрительного восприятия.
Импульсно-кодовая модуляция – ИКМ (PCM – Pulse Code Modulation) – метод преобразования аналогового сигнала телефонии в дискретный сигнал.
Интернет – совокупность компьютеров, объединенных в глобальную сеть.
Информационная сеть (information network) – сеть, предназначенная для обработки, хранения и передачи данных.
Информационная система (information system) – объект, способный осуществлять хранение, обработку или передачу данных. К информационной системе относятся: компьютеры, программы, пользователи и другие составляющие, предназначенные для процесса обработки и передачи данных.
Информационно-поисковая система – (IRS – Information Retrieval System) – система, предназначенная для поиска информации в базе данных.
Информация (information) – совокупность фактов, явлений, событий, представляющих интерес, подлежащих регистрации и обработке.
Информация (information) – данные, обработанные адекватными им методами.
Инфракрасный канал (infrared channel) – канал, использующий для передачи данных инфракрасное излучение. Инфракрасный канал работает в диапазоне высоких частот, где сигналы мало подвержены электрическим помехам.
Кабель (cable) –– один либо группа изолированных проводников, заключенных в герметическую оболочку.
Кадр (frame) – блок информации канального уровня.
Кадр данных (data frame) – базовая упаковка битов, которая представляет собой PDU (пакетный блок данных), посланный с одного компьютера на другой по сетевому носителю.
Канал (link) –среда или путь передачи данных.
Канал передачи данных (data channel) – кабели и инфраструктура сети.
Канальный уровень (Date link layer) –второй уровень модели OSI. Здесь из последовательности битов, поступающих от физического уровня, формируются кадры.
Клиент (client) – компьютер в сети, который запрашивает ресурсы или услуги от некоторых других компьютеров.
Клиент (client) – объект информационной сети, использующий сервис, предоставляемый другими объектами.
Клиент-сервер (client–server) – модель вычислений, при которой некоторые компьютеры запрашивают услуги (клиенты), а другие отвечают на такие запросы на услуги (сервер).
Коаксиальный кабель (coaxial cable) – кабель, состоящий из изолированных друг от друга внутреннего и внешнего проводников. Коаксиальный кабель имеет один либо несколько центральных медных проводников, покрытых диэлектрической изоляцией, которая для защиты центральных проводников от внешних электромагнитных воздействий покрыта металлической оплеткой (сеткой) либо трубкой.
Коаксиальный кабель (coaxial cable) – тип кабеля, который использует центральный проводник, обернутый изолирующим слоем, окруженный плетеной металлической сеткой и внешней оболочкой или экранирующим слоем.
Коллизия (collision) – ситуация, когда две рабочие станции пытаются одновременно занять канал (использовать рабочую среду – кабель).
Коммуникационная сеть – сеть, предназначенная для передачи данных, также она выполняет задачи, связанные с преобразованием данных.
Коммутатор (switch) – устройство или программа, осуществляющие выбор одного из возможных вариантов направления передачи данных.
Коммутаторы кадров – многопортовые мосты уровня доступа к среде передачи, работающие со скоростью этой среды и гарантирующие на порядок более высокую пропускную способность при связывании клиентских и серверных систем по сравнению с концентраторами для среды с разделяемым доступом. При сегментации ЛВС коммутаторы кадров обеспечивают лучшие показатели цена/производительность и меньшие задержки, чем традиционные связки мостов и маршрутизаторов.
Коммутаторы ячеек – устройства, реализующие ATM-коммутацию данных, разделенных на короткие ячейки фиксированного размера. Ориентация на установление соединений позволяют ATM обеспечивать классы (качество) обслуживания, пригодные для всех видов мультимедийного трафика, включая данные, голос и видео.
Концентратор или hub (concentrator or hub) – связующий компонент сети, к которому подключаются все компьютеры в сети топологии «Звезда». Концентратор обеспечивает связь компьютеров друг с другом при использовании витой пары, также используется в сетях FDDI для подключения компьютеров в центральном узле.
КонцентраторMSAU (Multi Station Access Unit) – устройство для доступа к множеству станций, которое осуществляет маршрутизацию пакета к следующему узлу в сетях с метод доступа с передачей маркера.
Корпоративная сеть (enterprise network) – крупномасштабная сеть, обычно соединяющая многие локальные сети.
Лазерный принтер (laser printer) – принтер, в котором изображение символов печатаются лазерным лучом и переносятся на бумагу методом ксерографии.
Логический диск (logical disk) – часть физического диска, отформатированная под конкретную файловую систему и имеющая свое буквенное наименование.
Логический канал (logical channel) – путь, по которому данные передаются от одного порта к другому. Логический канал прокладывается в одном либо последовательности физических каналов и через уровни области взаимодействия.
Локальная группа (local group) – В Windows NT Server – учетная запись, определенная на конкретном компьютере. Включает учетные записи пользователей данного компьютера.
Локальная сеть (Local-Area Network) – сеть, системы которой расположены на небольшом расстоянии друг от друга.
Магистраль (backbone) – основной кабель, от которого кабели трансиверов идут к компьютерам, повторителям и мостам.
Манчестерское кодирование – схема передачи двоичных данных, применяемая во многих сетях. При передаче бита, равного 1, в течение временного интервала, который отведен для его передачи, значение сигнала меняется с положительного на отрицательное. При передаче бита равного 0, в течение временного интервала, который отведен для его передачи, значение сигнала меняется с отрицательного на положительное.
Маркер (token) – уникальная комбинация битов. Когда рабочая станция в ЛВС получает маркер, она имеет право начать передачу данных.
Маршрутизатор (router) – протокол – ориентированное устройство, соединяющее две сети, иногда с абсолютно разными уровнями МАС (канальный уровень, контроль доступа к среде).
Маршрутизация (routing) – процесс определения в коммуникационной сети пути, по которому блок данных может достигнуть адресата.
Маска сети (network mask) – 32-битовое число, по которому можно определить диапазон IP-адресов, находящихся в одной IP-сети/подсети.
Масштабируемость – это возможность увеличить вычислительную мощность Web-сайта или компьютерной системы (в частности выполнение большего числа операций или транзакций за определенный период времени) за счет установки большего числа процессоров или их замены на более мощные.
Мегабайт (megabyte) – 1 048 576 байтов (220).
Метод доступа – способ определения, какая рабочая станция сможет следующей использовать ЛВС. Кроме того, также называется набор правил, используемых сетевым оборудованием, чтобы направлять поток сообщений через сеть, а также один из основных признаков, по которым различают компоненты сетевого оборудования.
Метод доступа к каналу (channel access method) – правила, используемые для определения, какой компьютер может посылать данные по сети, тем самым предотвращающее потерю данных из-за коллизий.
Метод доступа – набор правил, обеспечивающих арбитраж доступа к среде передачи. Примерами методов доступа являются CSMA/CD (Ethernet) и передача маркера (Token Ring).
Метод множественного доступа с прослушиванием несущей и разрешением коллизий (CSMA/CD) – метод доступа к каналу связи, который устанавливает следующий порядок: если рабочая станция хочет воспользоваться сетью для передачи данных, она сначала должна проверить состояние канала, начинать передачу станция может, если канал свободен. В процессе передачи станция продолжает прослушивание сети для обнаружения возможных конфликтов. Если возникает конфликт, в случае, когда два узла попытаются занять канал, то обнаружившая конфликт интерфейсная плата, выдает в сеть специальный сигнал, и обе станции одновременно прекращают передачу.
Метод обработки запросов по приоритету – метод доступа к каналу связи, где всем узлам сети предоставляется право равного доступа. Концентратор опрашивает каждый порт и проверяет наличие запроса на передачу затем решает этот запрос в соответствии с приоритетом.
Метод с передачей маркера или полномочия (TPMA) – метод доступа к каналу связи, в котором от компьютера к компьютеру передается маркер, дающий разрешение на передачу сообщения. При получении маркера рабочая станция может передавать сообщение, присоединяя его к маркеру, который переносит его по сети. Каждая станция, находящаяся между передающей и принимающей «видит» это сообщение, но только станция-адресат принимает его. При этом она создает новый маркер.
Микроядро (microkernel) – центральная часть операционной системы , выполняющая основные функции управления системой.
Модем (modem) – сокращение от МОДулятор-ДЕМодулятор. Устройство связи, позволяющее компьютеру передавать данные по обычной телефонной линии. При передачи преобразует цифровые сигналы в аналоговые. При приеме преобразует аналоговые сигналы в цифровые.
Монитор сети (network monitor) – программно-аппаратное устройство, которое отслеживает сетевой трафик. Проверяет пакеты на уровне кадров, собирает информацию о типах пакетов и ошибках.
Мост (bridge) – это прибор, позволяющий рабочим станциям одной сети обращаться к рабочим станциям другой. Мосты используются для разделения ЛВС на маленькие сегменты. Выполняет соединение на канальном уровне модели OSI. Мост преобразует физический и канальный уровни различных типов. Используется для увеличения длины или количества узлов.
Мост - маршрутизатор (bridge-router) – сетевое устройство, которое объединяет лучшие функции моста и маршрутизатора.
Мультиплексор (multiplexor) – устройство, позволяющее разделить канал передачи на два или более подканала. Может быть реализован программно. Кроме того, используется для подключения нескольких линий связи к компьютеру.
Нейронная сеть (neural network) – сеть, образованная взаимодействующими друг с другом нервными клетками, либо моделирующими их поведение компонентами.
Несущая (carrier) – непрерывный сигнал, на который накладывается другой сигнал, несущий информацию.
Неэкранированная витая пара (UTP – Unshielded Twisted Pair) – кабель, в котором изолированная пара проводников скручена с небольшим числом витков на единицу длины. Скручивание проводов уменьшает электрические помехи извне при распространении сигналов по кабелю.
Оболочка (shell) – программное обеспечение, которое реализует взаимодействие пользователя с операционной системой (пользовательский интерфейс).
Обработка запросов по приоритету (demand priority) – высокоскоростной метод доступа к каналу, используемый сетями 100VG-Any LAN в топологии звезда.
Общий ресурс (shared resource) – любое устройство, данные или программа.
Одноранговая архитектура (peer-to-peer architecture) – концепция информационной сети, в которой каждая абонентская система может предоставлять и потреблять ресурсы.
Октет - байт.
Оперативная память (main memory) – память, предназначенная для хранения данных и команд, необходимых процессору для выполнения им операций.
Оптический кабель (optical cable) – кабель, передающий сигналы света. Для создания оптического кабеля используются световоды, каждый из которых имеет несколько слоев защитных покрытий, улучшающих механические и оптические характеристики этих световодов.
Оптический канал (optical channel) – канал, предназначенный для передачи сигналов света.
Оптоволокно (optical fiber) – среда, по которой цифровые данные передаются в виде модулированных световых импульсов.
Пакет – это единица информации, передаваемый между станциями сети. Используется на сетевом уровне модели OSI.
Пароль (password) – признак, подтверждающий право пользователя или прикладной программы на использование какого-нибудь ресурса.
Передача данных (data communications) – процесс транспортирования данных из одной системы в другую.
Повторитель или репитер (repeater) – устройство, усиливающее сигналы с одного отрезка кабеля и передающее их в другой отрезок без изменения содержания. Повторители увеличивают максимальную длину трассы ЛВС.
Полномочие (token) – специальный символ или группа символов, разрешающая системе передачу кадров.
Полоса пропускания (bandwidth) – разность между максимальной и минимальной частотой в заданном диапазоне; диапазон частот, на которых может работать носитель.
Пользователь (user) – юридическое либо физическое лицо, использующее какие-либо ресурсы, возможности.
Порт (port) – точка доступа к устройству либо программе. Различают физические и логические порты.
Провайдер (provider) – организация, которая обеспечивает подключение к Internet и другие услуги за определенную плату.
Протокол – набор правил, регламентирующих порядок сборки пакетов, содержащих данные и управляющую информацию, на рабочей станции-отправителе для передачи их по сети, а также порядок разборки пакетов по достижении ими рабочей станции-получателя.
Распределитель (hub) – центр ЛВС или кабельной системы с топологией звезда. В этой роли могут быть файл-серверы или концентраторы. Они содержат сетевое программное обеспечение и управляют коммуникациями внутри сети, а также могут работать как шлюзы к другим ЛВС.
Редиректор для ОС (redirector) – сетевое программное обеспечение, которое принимает запросы ввода/вывода для удаленных файлов, именованных каналов или почтовых слотов и затем переназначает их сетевым сервисам другого компьютера. Для Windows NT редиректоры выполнены как драйверы файловой системы.
Редиректор для протоколов (redirector) – компонент набора протоколов или сетевой операционной системы, ответственный за перехват запросов от приложений и распределение их между локальной или удаленной службами сети.
Реестр (registry) – архив БД Windows NT для хранения информации о конфигурации компьютера, включая аппаратные средства, установленное программное обеспечение, установки окружения и др.
Сеанс – сообщение, в котором предполагается создание логической связи для обмена сообщений. Сеанс должен быть сначала установлен, после этого происходит обмен сообщениями. После окончания обмена сеанс должен быть закрыт.
Сегмент (segment) – часть сети, ограниченная ретранслирующими устройствами (повторителями, мостами, маршрутизаторами и шлюзами).
Сервер – это компьютер сети, предоставляющий сервис другим объектам по их запросам.
Сервис – процесс обслуживания объектов.
Сетевая служба (network service) – вид сервиса, предоставляемого сетью
Сеть (network) – взаимодействующая совокупность сетевых узлов, связанных друг с другом каналами связи, предназначенная для передачи информации.
Слот адаптера (adapter slot) – гнездо, встроенное в материнскую плату.
Стандарт RS-232 – промышленный стандарт для последовательных соединений.
Телекоммуникация (telecommunication) – область деятельности, предметом которой являются методы и средства передачи информации.
Терминал (terminal) – устройство ввода/вывода данных и команд в систему или сеть.
Тестирование (testing) – процесс проверки правильности функционирования устройства либо программного обеспечения.
Технология RAID – используется для построения отказоустойчивости систем. Имеет пять уровней. 1 уровень – зеркализация дисков, 2 уровень – чередование дисков с записью кода коррекции ошибок, 3 уровень – код коррекции ошибок в виде четности, 4 уровень – чередование дисков блоками, 5 уровень – чередование с контролем четности.
Тип кадра (frame type) – один из четырех стандартов, которые определяют структуру пакета Ethernet: Ethernet 802.3, Ethernet 802.2, Ethernet SNAP или Ethernet II.
Транзакция – короткий во времени цикл взаимодействия объектов, включающий запрос - выполнение задания – ответ.
Трансивер – устройство, предназначенное осуществлять передачу данных с сетевых интерфейсных плат в физическую среду.
Трафик – поток данных.
Удаленная регистрация (remote logon) – подключение по сети к другому компьютеру пользователя, зарегистрированного на своем ПК по своей учетной записи.
Удаленный доступ (dial-up) – доступ к системе или по сети к другому компьютеру пользователя, зарегистрированного на своем ПК по своей учетной записи.
Удаленный доступ (remote access) – технология взаимодействия абонентских систем с локальными сетями через территориальные коммуникационные сети.
Утилита (utility) – программа, выполняющая какую-либо функцию сервиса.
Узел (node) – точка присоединения к сети; устройство, подключенное к сети.
Учетная запись (account) – информация, хранящаяся в базе данных Windows NT (учетная запись пользователя, компьютера, группы).
Факсимильная связь (facsimile) – процесс передачи через коммуникационную сеть неподвижных изображений и текста.
Физическая среда (physical media) – материальная субстанция, через которую осуществляется передача сигналов.
Фрагментация (fragmentation) – процесс разделения длинного пакета данных с более высокого уровня на последовательность более коротких пакетов на нижнем уровне.
Характеристический файл данных (characterization data file) – файл, содержащий информацию о конфигурационных возможностях конкретной модели принтера, включая поддерживающую разрешающую способность.
Центральный процессор (central processing unit) – управляющий и вычислительный модуль компьютера. Устройство, которое интерпретирует и выполняет команды.
Циклический избыточный код (CRC – Cyclical Redundancy Check) – число, получаемое в результате математических преобразований над пакетом данных и исходными данными. При доставке пакета вычисления повторяются. Если результат совпадает, то пакет принят без ошибок.
Цифровая линия (digital line) – линия связи, передающая информацию только в двоичной (цифровой) форме.
Цифровая сеть комплексных услуг (ISDN – Integrated Services Digital Network) – цифровая сеть связи, обеспечивающая коммутацию каналов и коммутацию пакетов.
Четность (parity) – способ контроля за безошибочной передачей блоков данных с помощью добавления контрольных битов.
Шина (bus) – специализированный набор параллельных линий в персональном компьютере.
Шина (bus) – канал передачи данных, отдельные части которого называются сегментами.
Широковещательная передача (broadcast) – технология передачи сигналов, таких как сетевые данные, посредством использования передатчика какого-либо типа для посылки этих сигналов по коммуникационному носителю.
Шифрование (encryption) – преобразование информации для ее защиты от несанкционированного доступа.
Шлюз (gateway) – устройство, посредством которого соединяются сети разных архитектур.
Экран (shielding) – металлическая оплетка или цилиндр, навитый из фольги. Защищает передаваемые данные, уменьшая внешние электрические помехи, которые называются шумом.
Экранированная витая пара (Shielded Twisted-Pair, STP) – витая пара, окруженная заземленной металлической оплеткой, которая служит экраном.
Электронная почта (email) – компьютерная система обмена сообщениями, где текст и файлы могут быть посланы от одного пользователя к одному или многим другим пользователям в той же сети.
Эталонная модель взаимодействия открытых систем (OSI – Open System Interconnection) – семиуровневая модель, которая стандартизирует уровни услуг и виды взаимодействия между системами в информационной сети при передаче данных.
Эфир (ether) – пространство, через которое распространяются волны электромагнитного спектра и прокладываются каналы радиосетей и инфракрасных сетей. Электромагнитное поле не нуждается в специальном носителе.
Язык HTML – инструментальное программное обеспечение, использующее технологию гипертекста.
Язык описания страниц (page description language) – язык программирования, который описывает вид страницы для печати. Используется для компоновки изображения страницы.
Язык структурированных запросов (SQL – Structured Query Language) – язык управления базами данных, используемый для запроса, обновления и управления реляционными базами данных.
Ячеистая топология сети (mesh network topology) – топология, используемая в глобальных вычислительных сетях. К любому узлу существует несколько маршрутов.
Access – доступ.
Access auditing – контроль доступа.
Adapter – адаптер, устройство согласования параметров входных и выходных сигналов в целях сопряжения.
Address – адрес, закодированное обозначение пункта отправления либо назначения данных.
Addressing – адресация, способ указания объектов в сети либо в системе.
Administration – администрирование, управление сетью.
Analog network – аналоговая сеть, передающая и обрабатывающая аналоговые сигналы.
Analog signal – аналоговый сигнал, величина которого непрерывно изменяется во времени.
Analog-to-digital conversion – аналого-дискретное преобразование, процесс преобразования аналогового сигнала в дискретный.
Animation – анимация, виртуальная реальность, мнимый мир, создаваемый аудиовидиосистемой в воображении пользователя.
Application layer – прикладной уровень модели OSI, обеспечивающий прикладным процессам средства доступа к области взаимодействия.
Archivator – архиватор, программа, обеспечивающая сжатие данных.
Arithmetic and logical unit (ALU) – арифметико-логическое устройство, часть процессора, выполняющая арифметические и логические операции над данными
Asynchronous Transfer Mode (ATM) – асинхронный способ передачи данных, пакетно-ориентированный метод скоростной передачи.
Banyan network – баньяновая сеть, скоростная распределительная сеть с каскадной адресацией.
Baud – бод, единица скорости передачи данных. Число бод равно количеству изменений сигнала (потенциала, фазы, частоты), происходящих в секунду. Для двоичных сигналов, нередко, считают, что бод равен биту в секунду, например 1200 бод = 1200 бит/с.
Binary code – двоичный код, алфавит кода ограничен двумя символами (0, +1).
Bipolar code – биполярный код. Алфавит кода ограничен тремя символами (-1, 0, +1), где единицы представляются чередующимися импульсами. Отсутствие импульсов определяет состояние нуля.
Bit – бит, наименьшая единица информации в двоичной системе счисления.
Bridge – мост, сетевое оборудование для преобразования физического и канального уровней различных типов.
Broadband channel – широкополосный канал.
Broadcasting – широковещание.
Bus – шина.
Byte – байт, единица количества информации, равная восьми битам.
Cable – кабель, длинномерное изделие для передачи сигналов.
Cache memory – кэш-память, буферное запоминающее устройство, работающее со скоростью, обеспечивающей функционирование процессора без режимов ожидания.
Carrier – несущая, непрерывный сигнал, на который накладывается другой сигнал, дающий информацию.
Cellular packet radio network – сотовая пакетная радиосеть.
Channel – канал, среда или путь, по которому передаются данные.
Circuit switching – коммутация каналов, предоставление последовательности каналов сети для монопольного использования при передачи данных во время сеанса.
Client – клиент, объект использующий сервис, предоставляемый другими объектами.
Client-server architecture – архитектура клиент-сервер.
Clock rate – тактовая частота.
Closed channel – закрытый канал.
Coaxial cable – коаксиальный кабель, использующий центральный проводник, обернутый экранирующим слоем.
Communication network – коммуникационная сеть, предназначенная для передачи данных, также она выполняет задачи, связанные с преобразованием данных.
Compiler – компилятор, программа–транслятор преобразующая код в язык машинных команд (исполняемый файл).
Concentrator – концентратор, устройство, у которого суммарная пропускная способность входных каналов выше пропускной способности выходного канала.
Confidention – конфиденциальность, доверительность, секретность.
Conformance – конформность, соответствие объекта его нормативно-технической документации. Конформность объекта определяется в результате процесса его тестирования.
Connection – соединение.
Console – консоль, одна либо несколько абонентских систем для работы с платформой управления сетью.
Data link layer – канальный уровень, уровень модели OSI, отвечающий за формирование и передачу блоков данных и обеспечивающий доступ к каналу связи области взаимодействия.
Data management – управление данными.
Data processing – обработка данных.
Data protection – защита данных.
Data security – безопасность данных.
Data security architecture – архитектура безопасности данных, архитектура, определяющая методы и средства защиты данных.
Data transfer – пересылка данных.
Data unit – блок данных.
Databank – банк данных.
Database – база данных.
Database management system (DBMS) – система управления базой данных (СУБД).
Database server – сервер базы данных.
Datagram – дейтаграмма, сообщение, которое не требует подтверждения о приеме от принимающей стороны.
Decoding – декодирование.
Dedicated channel – выделенный канал.
Designator – распределитель.
Determinate access - детерминированный доступ, множественный доступ.
Device – устройство.
Diagnostic – диагностика.
Dialog – диалог.
Digital network – дискретная сеть.
Digital signal – цифровой сигнал, дискретный сигнал
Digit-to-analog conversion – дискретно-аналоговое преобразование, процесс преобразования дискретного сигнала в аналоговый.
Direct Memory Access (DMA) – прямой доступ к памяти.
Directory – каталог.
Directory network service – сетевая служба каталогов.
DirectX – набор драйверов, образующий интерфейс между программами в среде Windows и аппаратными средствами.
DirectDraw– часть набора драйверов DirectX, поддерживающих непосредственную работу с видеокартой и позволяющих, например, прямую запись в видеопамять.
Disk – диск.
Disk drive – дисковод.
Disk Operating System (DOS) - дисковая операционная система (ДОС).
Diskette – дискета.
Display – дисплей.
Distance learning – дистанционное обучение, технология обучения с помощью средств информационной сети.
Domain – домен, группа компьютеров, находящаяся в одном месте (здании, этаже, организации) и управляемая СОС.
Driver - компонент операционной системы, взаимодействующий с устройством либо управляющий выполнением программ.
Duplex channel - дуплексный канал, осуществляет передачу данных в обоих направлениях.
Electronic mail – электронная почта, средства передачи сообщений между пользователями в сети.
Emulation – эмуляция, организация структуры одного объекта, при которой его функционирование неотличимо от другого объекта.
Encryption – шифрование, способ изменения данных с целью засекречивания.
Enterprise network – корпоративная сеть, локальная сеть большого предприятия.
Ether – эфир, пространство, через которое распространяются волны электромагнитного спектра и прокладываются каналы, радиосетей и инфракрасных сетей.
Ethernet network –сеть Ethernet, тип локальной сети, предложенный корпорацией Xerox.
Explorer – программа – броузер для просмотра Web-страниц.
External device – внешнее устройство.
External memory – внешняя память, непосредственно не доступная процессору.
Facsimile – факсимильная связь, процесс передачи через коммуникационную сеть неподвижных изображений и текста.
Fast Ethernet – сеть Fast Ethernet, тип скоростной сети Ethernet со скоростью передачи данных 100 Мбит/с.
Fiber Channel network –сеть Fiber Channel, тип скоростной локальной сети, основанной на использовании оптических каналов.
Fiber Distributed Data Interface (FDDI) – оптоволоконный распределенный интерфейс данных.
Fiber-optic link - волоконно-оптическая линия связи.
File – файл.
Flash memory – флэш-память, память на основе полупроводниковой технологии.
Floppy disk – гибкий диск.
Folder – пиктограмма.
Font – шрифт.
Frame – кадр.
Frame relay – ретрансляция кадров.
Frequency band – полоса частот.
Frequency Division Multiple Access (FDMA) – множественный доступ с разделением частоты.
Frequency modulation – частотная модуляция.
Functional profile – функциональный профиль.
Gateway – шлюз.
Global network – глобальная сеть.
Gopher – интерактивная оболочка для поиска, присоединения и использования ресурсов и возможностей Internet. Интерфейс с пользователем осуществлен через систему меню.
Graphic interface – графический интерфейс.
Hacker – хакер.
Hard disk – жесткий диск.
Hardware – техническое обеспечение.
Hardware Description Language (HDL) – язык описания технических средств.
Hardware platform – аппаратная платформа.
Heterogeneous network – гетерогенная сеть, сеть в которой работают системы различных фирм производителей.
Hierarchical addressing – иерархическая адресация, адресация при которой адреса объединяют в группы, отражая их взаимосвязь.
High-level language – язык высокого уровня.
Host computer – главный компьютер в архитектуре терминал-главный компьютер.
Hypermedia – гиперсреда.
Hypertext – гипертекст.
Hypertext Markup Language (HTML) – гипертекстовый язык разметки.
Hypertext Transfer Protocol (HTTP) – гипертекстовый протокол передачи.
Identification – идентификация.
Image – изображение.
Index – индекс.
Information – информация.
Information network – информационная сеть.
Infrared channel – инфракрасный канал.
Infrared network – инфракрасная сеть.
Infrared radiation – инфракрасное излучение.
Infrastructure – инфраструктура.
Input/output device – устройство ввода/вывода.
Input/output interface – интерфейс ввода/вывода.
Integrated Services Digital Network (ISDN) – цифровая сеть с интегральным обслуживанием.
Intelligent Hub – интеллектуальный концентратор. Интеллект концентраторов состоит в том, что они могут выполнять операции мониторинга и управления сетью.
Interconnection area – область взаимодействия.
Interface – интерфейс.
Internet network – сеть Internet.
Interpreter – интерпретатор, программа, анализирующая построчно команды или операторы программы и непосредственно выполняющая их.
Java language – язык Java, объектно-ориентированной архитектуры, предложенный корпорацией SUN Microsystems
Java Script language – язык JavaScript.
Jet-printer – струйный принтер.
Job – задание.
Key – ключ.
Keyboard – клавиатура.
Knowledge base – база знаний (БЗ).
Laser printer – лазерный принтер.
Light guide – световод.
Link Access Procedure (LAP) – процедура доступа к каналу.
Loader – загрузчик, программа, выполняющая функции загрузки объектного модуля в операционную память и динамического формирования загрузочного модуля.
Local-area network (LAN) – локальная сеть.
Locking – блокировка.
Logical address – логический адрес, символический условный адрес объекта.
Logical channel – логический канал.
Low-level language – язык низкого уровня.
Machine language – машинный язык.
Macro instruction – макрокоманда.
Manageable Hub - управляемый концентратор. Еще одно название для интеллектуальных хабов. Каждый порт управляемого концентратора можно независимо конфигурировать, включать или выключать, а также организовать его мониторинг.
Manager – администратор.
Manchester coding - манчестерское кодирование.
Matrix printer – матричный принтер.
Message – сообщение, единица данных на прикладном уровне.
Mirroring – зеркализация.
Modular hub - модульный концентратор. В основе модульного хаба лежит шасси, в которое помещаются специальные платы или модули. Каждый из модулей функционирует подобно автономному концентратору, а модули взаимодействуют друг с другом через шину шасси.
Narrowband channel – узкополосный канал.
Navigator – навигатор.
NetWare network – сеть NetWare.
Network – сеть.
Network analyzer – анализатор сети.
Network Basic Input/Output System (NetBIOS) – сетевая базовая система ввода/вывода.
Network layer – сетевой уровень.
Network management – управление сетью.
Network Operating System (NOS) – сетевая операционная система (СОС).
Network printer – сетевой принтер.
Network service – сетевая служба.
Neural network – нейронная сеть.
Notebook personal computer – блокнотный персональный компьютер.
Object – объект.
Object Linking and Embedding technology (OLE) – технология связи и компоновки объектов
Object-oriented architecture – объектно-ориентированная архитектура.
Object-Oriented Database (OODB) - объектно-ориентированная база данных.
Optical fiber – оптическое волокно.
Optical disk – оптический диск.
Packet – пакет, единица данных на сетевом уровне.
Packet switching – коммутация пакетов.
Paging device – пейджер, устройство радиовызова.
Parity - четность
Pascal language - язык Pascal.
Password - пароль
PCI bus - шина PCI
Peer-to-peer architecture - одноранговая архитектура.
Permission – разрешение.
Physical address – физический адрес.
Physical interconnection facility – физические средства соединения.
Physical layer – физический уровень.
Physicallink – физический канал.
Physical medium – физическая среда.
Ping – утилита проверки связи с удаленной ЭВМ.
Postscript language - язык описания документов, в том числе изображений.
Presentation layer - представительский уровень.
Printer – принтер.
Protocol – протокол.
Quantization – квантование, разбиение диапазона значений аналогового сигнала на конечное число интервалов (квант).
Quantum – квант.
Radio channel – радиоканал.
Radio local-area network – локальная радиосеть.
Radio network – радиосеть.
Raster – растр, форма представления изображения в виде элементов, упорядоченных в строки и столбцы.
Raster image – растровое изображение, формируется построчно из отдельных точек различной степени яркости и различного цвета.
Real-time system – система реального времени. Системы, функционирование которых зависит не только от логической корректности вычислений, но и от времени, за которое эти вычисления производятся.
Record – запись.
Redirector – редиректор.
Relational database (RDB) – реляционная база данных.
Relay system - ретрансляционная система.
Remote access – удаленный доступ.
Repeater – повторитель.
Repeater – повторитель. Репитер.
Resource – ресурс
Resource sharing – совместное использование ресурса
Ribbon cable – плоский кабель.
Rout – маршрут, путь.
Scanner – сканер.
Screen – экран.
Semantics – семантика.
Serial interface – последовательный интерфейс.
Server – сервер.
Service – сервис.
Session – сеанс.
Session layer – сеансовый уровень.
Sharing (разделение) – совместное использование.
Shell – командный процессор. Оболочка.
Simulation – моделирование.
Software - программное обеспечение.
Sound board – звуковая плата.
Speech recognition - распознавание речи.
Stackable hub – стековый хаб. Стековые хабы действуют как автономные устройства с единственным отличием, они позволяют организовать стек - группу концентраторов, работающих как одно логическое устройство. С точки зрения сети стек концентраторов является одним хабом.
Stand-alone – автономный.
Stand-alone hub - автономный хаб. Устройство с несколькими (обычно от 4 до 32) портами, способное функционировать независимо. Обычно автономные концентраторы поддерживают способ наращивания числа портов.
Switch – коммутатор.
Synchronizing – синхронизация.
Syntax – синтаксис.
Talk – одна из прикладных программ сети Internet. Дает возможность открытия разговора с пользователем удаленной ЭВМ.
Telecommunications – телекоммуникации.
Telefax – факс-аппарат.
Telephone mail – электронная почта.
Telephone network – телефонная сеть.
Telnet – удаленный доступ. Дает возможность абоненту работать на любой ЭВМ сети Internet как на своей собственной.
Testing – тестирование.
Time sharing - разделение времени.
Timer – таймер.
Token – полномочие.
Topology – топология.
Traffic – трафик.
Transaction – трансакция, короткий во времени цикл взаимодействия объектов, включающий запрос-выполнение задания- ответ.
Translator – транслятор, программа, преобразующая программу, написанную на одном языке, в программу представленную на другом языке.
Transparency – прозрачность, объект считается прозрачным для пользователя либо программы в том случае, когда они, работая через (сквозь) объект, не видят его.
Transport layer (транспортный уровень) – уровень, на котором пакеты передаются через коммуникационную сеть.
Three-dimensional image (трехмерное изображение) – изображение объемного предмета, выполненное на плоскости.
Unauthorized access – несанкционированный доступ.
Uninterruptible Power Supply (UPS) – источник бесперебойного питания.
Unique address – уникальный адрес.
Unipolar code – униполярный код.
Universal CODE (UNICODE) - универсальный код, стандарт 16-разрядного кодирования символов. Код идет на смену использовавшимся до сих пор 7-8-битовым обозначениям.
UNIX operating system (операционная система) UNIX – Сетевая Операционная Система (СОС), созданная фирмой Bell Laboratory
User – пользователь, юридическое либо физическое лицо, использующее какие-либо ресурсы, возможности.
User interface – интерфейс пользователя.
Utility – утилита, программа, выполняющая какую-либо функцию сервиса.
Vector image – векторное изображение, характеризуется большим числом отрезков коротких прямых, каждый из которых имеет определенное направление, цвет и координаты точки.
Verification – верификация, процедура проведения анализа с целью установления подлинности, проверки истинности.
Video board – видео плата, одноплатный контроллер, вставляемых в компьютер, которые в режиме реального времени осуществляют аналого-дискретное преобразование в потоки дискретных сигналов.
Video bus – видео шина, предназначенная, в первую очередь, для передачи изображений.
Video conferencing – видеоконференция, методология проведения совещаний и дискуссий между группами удаленных пользователей с использованием движущихся изображений.
Viewer – визуализатор, программа просмотра документов на экране.
Virtual reality (виртуальная реальность) – мнимый мир, создаваемый аудио видеосистемой в воображении.
Wavequide – волновод.
Webster – сетевая версия толкового словаря английского языка.
Whois – адресная книга сети Internet.
ACF (Advanced Communications Function) – дополнительная коммуникационная функция.
ACP (ANSI Code Page) – кодовая страница ANSI.
ACPI (Advanced Configuration and Power Interface) – современный интерфейс конфигурирования и управления энергопотреблением.
ACS (Advanced Connectivity System) – дополнительные системы связи.
ADC (Analog Digital Converter) – аналогово-цифровой преобразователь (АЦП). Предназначен для преобразования аналогового сигнала в цифровой.
AFP (Apple Talk File Protocol) – Файловый протокол Apple Talk). Протокол удаленного управления файлами Macintosh.
ANR (Automatic Network Routing) – автоматическая сетевая маршрутизация.
ANSI (American National Standards Institute) – американский институт национальных стандартов.
API (Application Programming Interface) – интерфейс прикладных программ. Набор процедур, которые вызываются прикладной программой для осуществления низкоуровневых операций, исполняемых операционной системой.
APPC (Advanced Program-to Program Communication) – высокоуровневый протокол для взаимодействия программ.
APPN (Advanced Program-to Program Communication) – высокоуровневый протокол для взаимодействия программ.
ARP (Address Resolution Protocol) – протокол разрешения адреса.
ASCII (American Standard Code for Information Interchange) – американский стандартный код для обмена информацией.
ASCII (American Standard Code for Information Interchange) – американский стандартный код для информационного обмена.
ASMP (ASymmetric Multi Processing) – асимметричная мультипроцессорная обработка.
ASP (Active Server Page) – технология, позволяющая создавать динамические Web-приложения.
AT (Advanced Technology) – усовершенствованная технология.
ATandT (American Telephone and Telegraph) – американский телефон и телеграф.
ATM (Asynchronous Transfer Mode) – асинхронной режим передачи. Тип коммутационной технологии, при котором по сети передаются небольшие ячейки фиксированного размера.
ATP (Apple Talk Protocol) – транзакционный сеансовый протокол Apple Talk.
AUI (Attachment Unit Interface) – интерфейс подключаемого модуля. Интерфейс для подключения внешнего трансивера, установленного на магистральном коаксиальном кабеле.
BASE – сокращение BASEband, основная полоса канала.
BASIC (Beginning All-purpose Symbolic Instruction Code ) – система символического кодирования для начинающих.
BBS (Broadcast Bulletin System) – широковещательная система объявлений. Электронная доска объявлений, компьютерный аналог доски объявлений.
BDC (Backup Domain Controller) – вторичный контроллер домена.
BIOS (Basic Input/Output System) – базовая система ввода/вывода.
B-ISDN (Broadband-Integrated Services Digital Network) – широкополосная цифровая сеть с интегральным обслуживанием.
BNS (Broadband Network Service) – широкополосный сетевой сервис.
B-WIN (Broadband-Wissenchafts Nets) – широкополосная исследовательская сеть.
CAS (Column Address Strobe) – строб адреса столбца, сигнал, используемый при работе с динамической памятью.
CASE (Computer-Aided Software Engineering) – компьютерная разработка программного обеспечения.
CDPD (Cellular Digital Packet Date) – Сотовые дискретные пакетные данные, сотовая пакетная радиосеть.
CD-ROM (Compact Disk Read Only Memory) – компакт-диск с памятью только для чтения.
CGI (Common Gateway Interface) – общий интерфейс шлюза.
CGM (Computer Graphics Metafile) – метафайл компьютерной графики
CLNP (Connection Less Network Protocol) – сетевой протокол без организации соединений.
CMIP (Common Management Information Protocol) – общий протокол управления информацией.
CPI (Common Programming Interface) – общий программный интерфейс.
CPU (Central Processing Unit) – центральное процессорное устройство.
CRC (Cycle Redundancy Check) – контроль цикличной избыточности.
CSMA/CD (Carrier Sense Multiple Access with Collision Detection) – Множественный доступ с прослушиванием несущей и разрешением коллизий.
CWIS (Campus Wide Information System) – глобальная информационная система.
DAS (Double Attached Station) – станция сети FDDI с двойным подключением к магистральному кольцу или концентратор.
DBMS (DataBase Management System) – Система управления БД (СУБД).
DDC (Display Data Channel) – интерфейс обмена данными между компьютером и монитором.
DDE (Dynamic Date Exchange) – Динамический обмен данными.
DDP (Delivery Protocol – Протокол доставки дейтаграмм). Протокол передачи данных Apple, используемый в Apple Talk.
Demand packet – специальный пакет, посылаемый компьютером в сети 100VG-AnyLAN, информирующий управляющий концентратор о том, что у компьютера есть данные для отправки.
DHCP (Dynamic Host Configuration Protocol) – протокол динамической конфигурации хоста.
DLC (Dada Link Control) – протокол управления каналом передачи данных.
DLL (Dynamic Linked Library) – динамическая библиотека.
DMA (Direct Memory Access) – прямой доступ к памяти.
DNS (Domain Name System) – доменная система имен.
DRAM (Dynamic Random Access Memory) – динамическая память прямого доступа, память, схемотехнически выполненная в виде двумерной матрицы (строки и столбцы) конденсаторов.
SDH (Synchronous Digital Hierarchy) –синхронная дискретная иерархия. Европейский стандарт на использование оптических кабелей в качестве физической среды для скоростных сетей передачи на большие расстояния.
DVI (Digital Video Interactive) – система аппаратного сжатия движущихся видеоизображений.
DVD (Digital Versatile Disk) – цифровой универсальный диск, самый современный стандарт хранения информации на оптическом (лазерном) диске.
EBCDIC (Extended Binary Coded Decimal Interchange Code) – схема кодировки IBM. Используется мэйнфреймами и ПК.
ECC (Error Correction Code) – код коррекции ошибок.
EISA (Enhanced Industry Standard Architecture) – 32-разрядная архитектура системной шины для ПК на базе процессора Intel.
Ethernet – сетевая технология, подчиняется спецификации 802.3 IEEE.
FAG (Frequently Asked Questions) – часто задаваемые вопросы.
FDDI (Fiber Distributed Date Interface Station) – распределенный интерфейс передачи данных по волоконно-оптическому кабелю. Технология ЛВС, использующая скорость передачи 100 Мбит/с.
FDMA (Frequency Division Multiple Access) – множественный доступ с разделением частоты.
FDSE (Full Duplex Switched Ethernet) – полнодуплексная коммутируемая сеть Ethernet.
FTAM (File Transfer, Access, and Management) – протокол передачи, доступа и управления файлами.
FTP (File Transfer Protocol) – протокол передачи файлов. Позволяет обмениваться файлами по сети.
GDI (Graphics Device Interface) – интерфейс графического устройства.
GIF (Graphics Interchange Format) – файлы растровых изображений, в которых используется не более 256 индексированных цветов.
GUI (Graphics User Interface) – графический интерфейс пользователя.
HAL (Hardware Abstraction Layer) – уровень аппаратных абстракций.
HDL (Hardware Description Language) – язык описания технических средств.
HDLC (High Level Data Link Control) – протокол управления каналом передачи данных высокого уровня.
HP (Hewlett Packard) – Хьюлитт Паккард (корпорация НР).
HTML (Hyper Text Markup Language,) – язык гипертекстовой разметки.
HTTP (Hyper Text Transfer Protocol) – протокол передачи гипертекста.
IBM (International Business Machines) – международные бизнес-машины.
ICMP (Internet Control Message Protocol) – протокол управления сообщениями Интернета.
IDE (Integrated Device Electronic) – интерфейс жестких дисков.
IEEE (Institute of Electrical and Electronics Engineers) – институт инженеров по электротехнике и электроники.
IIS (Internet Information Server) – компонент Microsoft Back Office, который действует как Web-сервер в среде Windows NT.
IMAP (Internet Message Access Protocol) – протокол доступа к электронной почте. Разработан на смену SMTP.
IP (Internet Protocol) – протокол Internet, сетевой протокол стека TCP/IP, который предоставляет адресную и маршрутную информацию.
IPX (Internetwork Packet Exchange) – протокол межсетевого обмена пакетами, предназначенный для адресации и маршрутизации пакетов в сетях Novell.
IRQ (Interrupt Request) – запрос на прерывание.
ISA (Industry Standard Architecture) – системная шины IBM PC/IT. Позволяет подключить к системе различные адаптеры, установив дополнительную плату в гнездо расширения.
ISAPI (Microsoft API) – интерфейсы прикладного программирования фирмы Microsoft.
ISDN (Integrated Services Digital Network) – цифровая сеть с интеграцией услуг.
ISO (International Standard Organization) – организация стандартизации различных стран.
JPEG (Joint Photographic Expert Group) – файлы растровых изображений, в которых используется не более 16,7 млн. цветов (24-битовый цвет).
JTM (Job Transfer and Manipulation) – сетевая служба передача и управление заданиями.
LAN (Local-Area Network) – локальная сеть.
LAP (Link Access Procedure) – процедура доступа к каналу.
LAT (Local-Area Transport) – немаршрутизируемый протокол фирмы Digital Equipment Corporation.
LLC (Logical Link Control) – логический контроль связи.
MAC (Media Assess Control) – контроль доступа к среде.
MAPI (Messaging Application Program Interface) – интерфейс прикладных программ обработки сообщений.
MCA (Micro Channel Architecture) – 32-битная системная шина в ПК IBM PS/2.
MIB (Management Information Base) – базы управляющей информации.
MNP (Microcom Network Protocol) – серия стандартов, предназначенная для сжатия информации и исправления ошибок при асинхронной передачи данных по телефонным линиям.
NBP (Name Binding Protocol) – транспортный протокол связывания имен Apple Talk.
NCP (NetWare Core Protocol) – базовый протокол сетей NetWare.
NDIS (Network Device Interface Specification) – спецификация интерфейса сетевого устройства, программный интерфейс, обеспечивающий взаимодействие между драйверами транспортных протоколов и соответствующими драйверами сетевых интерфейсов. Позволяет использовать несколько протоколов даже если установлена только одна сетевая карта.
NetBEUI (NetBIOS Extended User Interface) – протокол ЛВС, поддерживаемый всеми СОС фирмы Microsoft, обеспечивает транспортные услуги для NetBIOS.
NetBIOS (Network Basis Input/Output System) – интерфейс прикладных программ, для ЛВС. Устанавливает соединение между компьютерами.
NFS (Network File System) – сетевая файловая система.
NIS (Network Information System) – сетевая информационная система. NIS обеспечивает способ доступа к данным, благодаря которому все узлы сети могут использовать единую БД, содержащую все учетные записи пользователей сети и имена всех сетевых узлов.
NLM (NetWare Loadable Module) – загружаемый модуль NetWare.
NLSP (NetWare Link Service Protocol) – протокол канального сервиса NetWare.
NOS (Network Operating System) – сетевая операционная система.
NRZ (Non-Return to Zero) – без возврата к нулю. Метод двоичного кодирования информации, при котором единичные биты представляются положительным значением, а нулевые отрицательным.
NSAPI (Netscape API) – интерфейсы прикладного программирования фирмы Netscape.
ODBC (Open Database Connectivity) – открытый доступ к базам данных.
OLE (Object Linking and Embedding) – связь и внедрение объектов.
OME (Open Messaging Environment) – среда открытых сообщений.
OSA (Open Scripting Architecture) – архитектура открытых сценариев.
OSPM (Operating System Directed Power Management) – непосредственное управление энергопотреблением операционной системой.
OSI (Open System Interconnection) – взаимодействие открытых систем.
PCI (Peripheral Component Interconnect) – соединение внешних устройств, шина PCI.
PDC (Primary Domain Controller) – первичный контролер доменов, ПК под управлением Windows NT Server, на котором хранятся БД учетных записей домена.
PnP (Plug-and-Play) – технология само настраиваемого оборудования.
PPP (Point to Point Protocol) – протокол «точка-точка». Протокол, предназначенный для работы на двухточечной линии (линии, соединяющей два устройства). Протокол канального уровня.
PTM (Packet Transfer Mode) – пакетный способ передачи.
RAID (Redundant Arrays of Inexpensive) – избыточный массив недорогих дисков.
RAM (Random Access Mammary) – память с произвольным доступом.
RARP (Reverse Address Resolution Protocol) – реверсивный протокол разрешения адреса.
RFS (Remote File System) – удалённая файловая система.
RIP (Routing Internet Protocol) –протокол взаимодействия маршрутизаторов в сети.
RPC (Remote Procedure Call) – вызов удаленных процедур.
RTOS (Real-Time Operating System) – операционная система реального времени.
RTP (Real-time Transport Protocol) – транспортный протокол передачи в реальном времени.
SAP (Service Access Point) – точка доступа к службе. Точка, в которой услуга какого-либо уровня OSI становиться доступной ближайшему вышележащему уровню. Точки доступа именуются в соответствии с уровнями, обеспечивающими сервис.
SAS (Single Attached Station) – станция сети FDDI с одинарным подключением.
SDLC (Synchronous Data Link Control) – протокол синхронной передачи данных.
SDN (Software-Defined Network) – сеть, определяемая программным обеспечением - Виртуальная сеть.
SID (Security Identification) – идентификатор безопасности.
SLIP (Serial Line IP) – IP для последовательных линий. Протокол последовательной посимвольной передачи данных. Позволяет компьютеру использовать IP (и, таким образом, становиться полноправным членом сети), осуществляя связь с миром через стандартные телефонные линии и модемы, а также непосредственно через RS-232 интерфейс.
SMTP (Simple Mail Transfer Protocol) – простой протокол электронной почты.
SNA (System Network Architecture) – архитектура систем связи, предназначенная для обмена данными между ПК различных типов.
SNMP (Simple Network Management Protocol) – простой протокол сетевого управления. Протокол сетевого администрирования SNMP очень широко используется в настоящее время. Управление сетью входит в стек протоколов TCP/IP.
SONET (Synchronous Optical Network) – синхронная оптическая сеть.
SPX (Sequenced Packet Exchange) – протокол, который осуществляет передачу сообщений с установлением соединений в сетях Novell.
SQL (Structured Query Language) – язык структурированных запросов.
SSL (Secure Socket Layer) – протокол, который обеспечивает секретный обмен сообщениями для протоколов прикладного уровня стека TCP/IP.
STP (Spanning Tree Protocol) – протокол связывающего (остового) дерева.
TCP (Transmission Control Protocol) – протокол управления передачей.
TDI – (Transport Driver Interface) – интерфейс транспортного драйвера.
TDMA (Time Division Multiple Access) – множественный доступ с разделением во времени.
TFTP (Trivial File Transfer Protocol) – простейший протокол передачи файлов.
TIFF (Tagged Image Format File) – спецификация формата файла изображения.
TLI (Transport Level Interface) – интерфейс транспортного уровня.
TP4 (Transmission Protocol) – протокол передачи класса 4.
TPMA (Token Passing Multiple Access) – множественный доступ с передачей полномочия или метод с передачей маркера.
UDP (User Datagram Protocol) – пользовательский протокол дейтаграмм.
UNI (User-to-Network Interface) – сетевой интерфейс пользователя. Набор правил, определяющий взаимодействие оконечного оборудования и сети ATM с физической и информационной точек зрения.
UNS (Universal Name Convention) – стандартный метод именования в сети, имеющий вид \\сервер\общий_ресурс.
UPS (Uninterruptible Power Supply) – источник бесперебойного питания.
URL (Uniform Resource Locator) – адрес универсального указателя ресурсов.
UTP (Unsealing Twist Pare) – неэкранированная витая пара.
UUCP (Unix-to-Unix Copy Protocol) – протокол копирования от Unix к Unix.
VESA (Video Electronics Standard Association) – ассоциация стандартов электронной графики.
VGA (Video Graphics Array) – видеографическая матрица.
VHDL (Very High-speed integrated circuit Hardware Description Language) – язык описания технических средств сверхскоростных интегральных схем.
WAIS (Wide Area Information Server) – протокол глобального информационного сервера.
WDMA (Wavelength Division Multiple Access) – множественный доступ с разделением длины волны.
WINS (Windows Internet Name Service) – сетевая служба Windows, используемая для определения IP-адреса по имени NetBIOS.
WWW (Word Wide Web) – всемирная паутина.
X.25 – международный стандарт для глобальных коммуникаций с коммутацией пакетов.
Якубайтис Э.А. Информационные сети и системы: Справочная книга. – М.: Финансы и статистика, 1996.
Бэрри Нанс. Компьютерные сети пер. с англ. – М.: БИНОМ, 1996.
Основы современных компьютерных технологий под редакцией А.Д. Хомоненко– СПб КОРОНА принт, 1998.
Ресурсы Microsoft Windows NT Workstation 4.0 пер. с англ. яз. BNV – СПб, 1998.
Титтел Эд, Хадсон Курт, Дж. Майкл Стюард Networking Essentials – СПб ПИТЕР, 1999.
Титтел Эд, Хадсон Курт, Дж. Майкл Стюард TCP/IP – СПб ПИТЕР, 1999.
Компьютерные сети: Учебный курс Microsoft Corporation – М.: Издательский отдел «Русская редакция», 1999.
Глоссарий сетевых терминов http://www.bilim.com/koi8/library/glossary/
Справочник Novell Netware 4 С.Б. Орлов, по заказу ИИЦ "Попурри", 1994. http://www.citforum.kts.ru/operating_systems/nw4/
CISCO Internetworking Technology Overview Сервер Марк-ИТТ, Владимир Плешаков http://www.citforum.ru/win/nets/ito/index.shtml.
Стэн Шатт Мир компьютерных сетей пер. с англ. – К.: BHV, 1996 – 288 c.: – ISBN 5–7733–0028–1.
Модель OSI Сервер BiLiM Systems Ltd.
http://www.citforum.ru/win/nets/switche/osi.shtml.
Руководство
по сетям Ethernet для
начинающих
–
http://www.citforum.ru/win/nets/ethernet/starter.shtml.
Базовые технологии
локальных
сетей
http://www.citforum.ru/win/nets/protocols2/index.shtml.
Введение в IP-сети http://www.citforum.ru/win/nets/ip/contents.shtml
Практическое руководство по сетям Plug-and-Play Ethernet http://www.citforum.ru/win/nets/ethernet/pract.shtml.
Семейство
протоколов
TCP/IP
http://www.citforum.ru/win/internet/tifamily/index.shtml.
Статическая IP-маршрутизация, Дмитрий Карпов http://www.citforum.ru/win/internet/tifamily/iproutng.shtml.
Протоколы TCP/IP Д. Комер "Межсетевой обмен с помощью TCP/IP" http://www.citforum.ru/win/internet/comer/contents.shtml.
Протокол IP Радик
Усманов
http://www.citforum.ru/win/internet/tifamily/ipspec.shtml.
Операционные системы http://citforum.ru/operating_systems/index.shtml.
Концентраторы. http://www.idcom.ru/rationet/sysint/active.htm#nic.
Структурированные кабельные системы http://www.idcom.ru/rationet/sysint/cabsys.htm#magistral.
Типы соединений по витой паре http://ixbt.stack.net/comm/cable_utp.html.
Кабельные системы Ethernet http://www.bilim.com/koi8/bay/netgear/cables.htm.
Кабельные системы http://old.pcweek.ru/97_40/koi/re1.htm.
Физический уровень 100Base-FX - многомодовое оптоволокно http://www.citforum.ru/nets/protocols2/2_06_06.shtml.
Средства согласования протоколов на физическом и канальном уровнях http://www.citforum.ru/win/nets/tpns/glava_3.shtml.
Кабельные каналы http://www.idcom.ru/rationet/sysint/chanels.htm.
Роль коммуникационных протоколов и функциональное назначение основных типов оборудования корпоративных сетей. Н. Олифер, В. Олифер, ЦИТ http://www.citforum.ru/win/nets/protocols/index.shtml.
Физическая структуризация локальной сети. Повторители и концентраторы. Н. Олифер, В. Олифер, ЦИТ http://www.citforum.ru/win/nets/protocols/1_03_04.shtml.
Сетевые операционные системы. Н. А. Олифер, В. Г. Олифер, ЦИТ, http://www.citforum.kcn.ru/operating_systems/sos/contents.shtml.
Технология корпоративных сетей. М. Кульгин. – СПб ПИТЕР, 1999.
Позиция № 89
в плане издания
учебной литературы
ДВГМА на 1999 г.
Наталья Николаевна Жеретинцева
Курс лекций по компьютерным сетям
Компьютерная верстка Н.Н. Жеретинцевой
Лицензия ЛР № 021060 от 19.02.2000
9,9 уч. изд. л. Формат 60х84 4/16
Тираж 50 экз. Заказ
Отпечатано в типографии ДВГМА им. адм. Г.И. Невельского
Владивосток, 59, ул. Верхнепортовая, 50а
Copyright (c) 2025 Stud-Baza.ru Рефераты, контрольные, курсовые, дипломные работы.