logo
Программа ГЭ_спец_2012 ответы light

Администрирование удаленного доступа к сетям Windows, взаимодействие с сетями tcp/ip, взаимодействие с сетями NetWare, средства просмотра сетевых ресурсов.

Администрирование удаленного доступа.

Сервис RAS позволяет довольно большому числу удаленных пользователей (до 256) одновременно подключаться к одному серверу WinNT и по протоколам IPX и TCP/IP получать доступ к ресурсам локальной сети.

Удаленное управление - это способ, при котором удаленный компьютер становится виртуальным терминалом компьютера-хоста, который может быть, а может и не быть подключен к сети.

В WinNT сервис удаленного доступа RAS реализует режим удаленного узла – ПО удаленного узла на клиентской машине позволяет последовательному порту и модему стать медленным узлом канального уровня.

RAS: \\Многопротокольная маршрутизация \\Поддержка Internet \\Улучшенные возможности интеграции с сетями NetWare \\Увеличенное количество одновременных соединений \\Программное сжатие данных \\Поддержка прикладных программных интерфейсов\\ аутентификации абонентов, использование разных алгоритмов шифрования \\ встроенный механизм шифрации данных \\ процедура обратного вызова - администратор заранее зная номера телефонов с которых могут выполняться "разрешенные" звонки, вносит их в специальный список.

Windows NT как элемент гетерогенной сети

WinNT - наличие разнообразных встроенных средств межсетевого взаимодействия.

Существует большое количество средств и продуктов для WinNT, поддерживающих взаимодействие с другими сетями и операционными системами. В первую очередь это встроенные средства, входящие в стандартную поставку WinNT Server и WinNT Workst, такие как NWLink, NWCS, Gateway Services for NetWare, Directory Service Manager for NetWare для взаимодействия с сетями NetWare, протоколы IP, ICMP, TCP, UDP, ftp, telnet для взаимодействия с сетями TCP/IP.

Взаимодействие с сетями TCP/IP

Используя TCP/IP, Windows NT может общаться со многими операционными системами.

Стек TCP/IP в среде Windows NT содержит:

-Базовые протоколы - TCP, IP, UDP, ARP, ICMP.

-Прикладные программные интерфейсы

-Сервисы прикладного уровня

-Диагностические средства TCP/IP

-DHCP - обеспечивает автоматическое конфигурирование параметров стека TCP/IP в разл. средах

-WINS - динамически регистрирует имена компьютеров и поддерживает их соответствие IP-адресам.

Протокол TCP обеспечивает устойчивое виртуальное соединение между удаленными прикладными процессами. Протокол UDP обеспечивает передачу прикладных пакетов датаграммным методом, то есть без установления виртуального соединения, и поэтому требует меньших накладных расходов, чем TCP.

Протокол SNMP (Simple Network Management Protocol) используется для организации сетевого управления. Протокол управления сетью SNMP определяет правила взаимодействия между программой-клиентом системы управления сетью, с которой работает администратор, и программой-сервером, собирающей информацию.

Протокол пересылки файлов FTP (File Transfer Protocol) реализует удаленный доступ к файлу. Протокол telnet обеспечивает передачу потока байтов между процессами, а также между процессом и терминалом.

Утилиты TCP/IP

-PING - проверяет конфигурацию и тестирует соединения.

-FTP - обеспечивает двунаправленную передачу файлов между компьютерами Windows NT и хостами TCP/IP с использованием протокола UDP.

-Telnet - обеспечивает эмуляцию терминала.

-Remote Copy Protocol (RCP) - копирует файлы между компьютером Windows NT и Unix-хостом.

-IPCONFIG - отображает текущую конфигурацию стека TCP/IP.

-HOSTNAME - возвращает имя компьютера, на котором выполняется эта команда.

Для использования стека TCP/IP в среде Windows NT Server необходимо сконфигурировать три параметра :

-IP-адрес - 32-битовый логический адрес, который идентифицирует TCP/IP-хост

-маска подсети- используется для выделения части IP-адреса, соответствующей номеру сети.

-маршрутизатор по умолчанию

Взаимодействие с сетями Novell NetWare

Для доступа к сети NetWare через RAS необходимо установить на сервере Windows NT шлюз Gateway Service for NetWare.

Еще одним примером применения Gateway Service for NetWare для пользователей сети Net-Ware является возможность работать с Web-страницами

Организация, использующая NetWare, может добавить Windows NT в качестве:

-клиентской рабочей станции;

-файлового сервера или сервера печати наряду с NetWare;

-файлового сервера или сервера печати вместо NetWare;

-сервера баз данных или других приложений.

Транспортный протокол Microsoft NWLink IPX/SPX обеспечивает связь между компьютером с Windows NT и NetWare файл-сервером и сервером печати.

Windows NT Server также может выступать в качестве шлюза к файлам и принтеру NetWare.

Администратор сети NetWare должен полностью доверять администратору сети Microsoft.

Служба File and Print Services позволяет предоставить прозрачный доступ клиентам NetWare к серверу NT.

Для смягчения перехода от NetWare к Windows NT Server разработано несколько инструментальных программ, в том числе утилита Migration Tool - переносит учетную информацию пользователей и данные с одного или нескольких файловых серверов NetWare на сервер Windows NT.

Утилита - называемая Directory Service Manager for NetWare позволяет синхронизировать пользователей между доменом Windows NT и серверами NetWare.

Средства просмотра сетевых ресурсов

предназначен для создания списка доменов и серверов, имеющихся в сети. Пользователь просматривает этот список и выбирает нужный ресурс.

Главный сервис просмотра домена

Резервный сервис просмотра

Главный сервис просмотра

Предпочтительный главный сервис просмотра

Потенциальный просмоторщик - это любой компьютер, который может быть выбран в качестве главного или резервного просмоторщика.

Просмотр глобальной сети

В сетях Windows NT каждая локальная сеть является независимой единицей просмотра, для которой должен быть предусмотрен свой собственный главный и резервные сервисы просмотра. Поэтому выборы главного сервиса просмотра ограничены пределами локальной сети.

Поддержка просмотра глобальной сети реализована только в Windows NT Server.

Если домен включает несколько локальных подсетей, соединенных глобальными связями, то главный просмотрщик каждой подсети использует направленные дейтаграммы, называемые "Объявление главного просмотрщика" (Master Browser Announcement) для сообщения о себе Главному просмотрщику домена. Для создания списка серверов домена главный просмотрщик домена посылает запросы всем главным просмотрщикам, которые объявили о себе.

Затем главный просмотрщик домена объединяет собственный список серверов со списками серверов главных просмотрщиков. Этот процесс повторяется каждые 15 минут и гарантирует, что главный просмотрщик домена будет иметь полный список всех серверов домена. Когда клиент выполняет запрос о просмотре серверов, такой как net view, к главному просмоторщику, то главный просмоторщик сможет предоставить полный список серверов домена, а не только относящихся к локальной подсети.

Рабочая группа Windows NT не может покрывать несколько подсетей. Любая рабочая группа Windows NT, которая покрывает несколько подсетей, будет работать как несколько отдельных рабочих групп. Это также применимо к рабочим группам Windows for Workgroups.

Если главный просмоторщик не является первичным контроллером домена, то он должен синхронизировать свою информацию с главным просмоторщиком домена, который работает в составе первичного контроллера домена. Эта синхронизация выполняется каждые 15 минут путем отправки запроса главному просмоторщику домена.

Просмотр нескольких доменов

После того, как компьютер становится главным просмоторщиком, он начинает широковещательно распространять сообщения "Объявление домена" каждую минуту в течение первых 5 минут его работы в качестве главного просмоторщика. После истечения этого срока объявления распространяются каждые 15 минут.

Если домен не объявляет о себе в течение трех указанных интервалов, то его имя должно быть удалено из списка доменов. Ввиду этого домен может появляться в списках просмотра еще в течение 45 минут после его остановки.

Главный просмоторщик получает пакеты "Объявление домена" от других доменов и помещает их имена в свой список просмотра ресурсов.

Главный просмоторщик может инициировать процесс объявления доменов о себе.