2.3. Домены и разрешение имен
Под доменом понимается совокупность ресурсов, объединенных одной системой безопасности. Домен – это набор аппаратных и программных средств, контролирующий доступ ко всем ресурсам, находящимся в его ведении. С точки зрения администратора домен отождествляется с политикой безопасности, определяющей защиту его ресурсов. Работой доменов управляют контроллеры домена, которые отвечают за ведение баз данных, использующихся для проверки подлинности пользователя путем введения пароля.
Компьютеры взаимодействуют, используя IP–адреса. Так как человеку достаточно трудно их запомнить, для упрощения работы введены символьные имена хостов (доменные имена). Чтобы определить IP–адрес по его доменному имени, используется ряд служб, осуществляющих разрешение доменного имени в IP-адрес.
В доменных именах, в отличие от IP-адресов, используются буквы, а не цифры. Например, домен mсity.opg определяет конкретную сеть mcity в домене opg. Каждый хост в домене mсity.opg обладает уникальным именем, однозначно идентифицирующим его в сети. Например, в доменном имени sever1.mcity.opg sever1 означает имя хоста. Данная цепочка символов определяет полное доменное имя хоста FQDN (Full Qualified Domain Name). Так как не существует никакой прямой зависимости между FQDN и IP-адресом, необходим метод, который позволял бы связать доменное имя хоста с IP-адресом. Данную функцию выполняют службы DNS и WINS. DNS поддерживает распределенные БД, обеспечивающие связывание имен хостов с их IP-адресами. Служба Wins выполняет практически такую же функцию для имен NetBIOS. Протокол NetBIOS используется ранними версиями Windows (9x) для идентификации и обнаружения компонентов в сети. Как служба DNS обеспечивает связывание имен хостов и IP-адресов, так служба WINS обеспечивает связывание имен NetBIOS и IP-адресов для систем, в которых протокол NetBIOS используется поверх протокола TCP/IP.
- Федеральное агентство по образованию
- Редактор м.Е. Цветкова
- 390005, Рязань, ул. Гагарина, 59/1.
- Введение
- 1. Функции, процедуры и объекты администрирования ис
- 1.1. Элементы ис, подвергаемые администрированию
- 1.2. Функции администрирования в сетевых ис
- 1.3. Задачи, решаемые при администрировании ис
- 1.4. Планирование и реализация эффективной рабочей среды
- 1.5. Технические и организационные службы администрирования
- 1.6. Администрирование ис на основе сетевых ос
- 2. Сетевые и коммуникационные службы
- 2.1. Основы протокола tcp/ip
- 2.1.2. Маска подсети
- 2.2. Служба dhcp
- 2.2.1. Назначение службы dhcp
- 2.2.2. Выделение ip-адреса
- 2.2.3. Компоненты dhcp
- 2.2.4. Процесс выдачи ip-адреса
- 2.2.5. Алгоритм выбора адреса
- 2.2.6. Обнаружение конфликтов ip-адресации
- 2.2.7. Обновление ip-адреса
- 2.2.8. Отклонение обновления и негативное подтверждение
- 2.2.9. Установка и настройка dhcp-сервера
- 2.2.10. Авторизация серверов dhcp
- 2.2.11. Создание области действий dhcp
- 2.2.12. Настройка конфигурационных параметров службы dhcp
- 2.2.13. Активация и деактивация dhcp
- 2.2.14. Документирование информации в журнале
- 2.2.15. Проверка и обновление конфигурации клиентов dhcp
- 2.3. Домены и разрешение имен
- 2.3.1. Система доменных имен
- 2.3.2. Dns и разрешение имен
- 2.3.3. Зоны dns
- 2.3.4. Серверы dns
- 2.3.5. Отказоустойчивость и распределение нагрузки
- 2.3.6. Установка первичного, вторичного и кэширующего серверов dns
- 2.3.7. Создание и трансферты зоны
- 2.3.8. Записи о ресурсах
- 3. Службы аудита и управления безопасностью
- 3.1. Необходимость защиты
- 3.2. Причины существования угроз
- 3.3. Каналы утечки информации
- 3.4. Способы защиты информации
- 3.5. Работа протокола Kerberos
- 3.6. Организация безопасности сети
- 4. Служба учета
- 4.1. Настройка аудита в зависимости от событий, для которых настройка аудита необходима, она может быть одно- или двухэтапным процессом.
- 4.2. Проверка отчетов, полученных при аудите
- 4.3. Управление аудитом
- 5. Службы контроля характеристик
- 5.1. Счетчики производительности
- 5.2. Мониторинг системы
- 5.3. Накладные расходы мониторинга
- 6. Архивирование и восстановление данных
- 6.1. Архивирование и его виды
- 6.2. Восстановление данных
- 6.3. Требования к архивированию и восстановлению
- Библиографический список
- Оглавление