Вы находитесь на странице: 1из 57

Instalacin y Supervisin de Redes - Cap.

http://www.pablin.com.ar/computer/cursos/novell1/red1.htm

Captulo 1: Conceptos generales


Introduccin: Una de las mejores definiciones sobre la naturaleza de una red es la de identificarla como un sistema de comunicaciones entre computadoras. Como tal, consta de un soporte fsico que abarca cableado y placas adicionales en las computadoras, y un conjunto de programas que forma el sistema operativo de red. La diferencia sustancial entre un sistema basado en una minicomputadora o gran computadora (mainframe) y una red es la distribucin de la capacidad de procesamiento . En el primer caso, se tiene un poderoso procesador central, tambin denominado "host", y terminales "bobas" que funcionan como entrada y salida de datos pero son incapaces de procesar informacin o de funcionar por cuenta propia. En el segundo caso, los miembros de la red son computadoras que trabajan por cuenta propia salvo cuando necesitan un recurso accesible por red. Tipos de redes: Por la relacin que hay entre sus miembros, las redes se subdividen en dos grandes grupos: las redes con servidor y las entre pares. En una "red basada en un servidor" (server-based), los recursos a compartir se centralizan en una mquina denominada "servidor "(server). Las dems mquinas, denominadas "estaciones de trabajo" (workstations), slo pueden usar recursos propios o del server. A su vez, las redes basadas en servidor, aceptan dos subclases: con servidor "dedicado" o "no dedicado". En el segundo, la mquina que funciona como servidor, lo hace tambin como estacin de trabajo. En una "red entre pares "(peer-to-peer) cualquier estacin puede ofrecer recursos para compartir. Las que no ofrecen recursos se llaman "clientes" (client) y las que lo hacen "anfitrin/cliente" (host/client). Las ventajas y desventajas de un tipo de red frente al otro, son los derivados de la centralizacin de recursos. En general, las redes importantes tienden a ser basadas en servidores dedicados, los que presentan las siguientes ventajas: un servidor dedicado tiene ms capacidad de trabajo que una mquina que opera adems como estacin. ofrece ms seguridad contra accesos no autorizados tener la informacin centralizada que distribuda. las redes que ofrecen mayor seguridad contra prdidas accidentales de informacin trabajan con servidores dedicados. en las redes importantes, hay un "supervisor o administador del sistema" cuyas tareas se facilitan mucho si la red est centralizada. es ms prctico para hacer actualizaciones de programas y copias de respaldo la centralizacin de archivos. cuando una estacin de una red entre pares ofrece recursos para compartir, le queda menos memoria libre que cuando slo usa los de otras estaciones. La diferencia puede ser tal que no se pueda cargar el programa de aplicacin que debera ejecutarse en la estacin. no se corre el riesgo de que una estacin que se cuelgue, cuelgue el sistema. las redes en las que hay terminales corriendo sistemas operativos diferentes, tienen servidores dedicados. Las redes entre pares suelen presentar las siguientes ventajas: sistema operativo de menor costo. el sistema de impresoras es descentralizado, lo que evita la disyuntiva entre imprimir todo en el server (y caminar hasta l a buscar el trabajo) y dotar a cada estacin de trabajo de una impresora (solucin cara). es mucho ms fcil reconfigurar este tipo de sistemas.

1 de 16

19/12/2011 10:16

Instalacin y Supervisin de Redes - Cap.1

http://www.pablin.com.ar/computer/cursos/novell1/red1.htm

Si bien las diferencias entre ambas son notables, en la prctica tienden a disminuir pues cada una de ellas toma caractersticas de la otra. En efecto, hay productos que permiten que en sistemas con servidores, algunas estaciones puedan compartir sus impresoras. NetWare lo incorpora a partir de la versin 2.15 Update con el nombre de PSERVER. Tambin es posible tener ms de un servidor en la red. Por otra parte, a medida que se le agregan mquinas a una red entre pares, surge sla la idea de ir dejando alguna dedicada a servir la red, con lo que aunque el sistema operativo sea entre pares, funcionara como una red basada en server. Otro punto a tener en cuenta es que a medida que se agregan estaciones a la red, aparecen nuevos usuarios y se llega a un punto en el que un administrador del sistema es imprescindible. Sistema operativo de red. El sistema operativo es el programa a travs del cual los dems programas usan los recursos de la red. En los sistemas entre pares, las estaciones trabajan bajo DOS y el sistema operativo es un residente que funciona como una extensin del mismo; el residente es de mayor tamao si la estacin funciona tambin como anfitrin. Casi siempre, los sistemas operativos entre pares se basan en DOS 3.1 (o superior) y NETBIOS. En los sistemas basados en servidores, la situacin es distinta en el servidor que en las estaciones. El sistema operativo del servidor puede ser especial (caso del NetWare) o trabajar como una extensin de otro sistema operativo (por ej: el LAN Manager trabaja bajo OS/2). Generalmente el servidor no trabaja bajo DOS ya que el DOS no es ni multiusuario ni multiproceso y est limitado a manejar 640K de RAM. Esto es consecuencia de no usar al 80286 (o superiores) en modo protegido. Las estaciones trabajan en forma similar a los sistemas entre pares con la salvedad de que no pueden ofrecer recursos para compartir. Lo importante es que desde las estaciones el server se vea igual que un disco local bajo DOS. En el caso de sistemas mezclados (PCs con otros tipos de mquinas), cada mquina debe correr su propio sistema operativo y, adems, ver al server como si fuera parte de ella. Ventajas aportadas por el uso de una red: mantener bases de datos actualizadas instantneamente y accesibles desde distintos puntos. facilitar la transferencia de archivos entre miembros de un grupo de trabajo. compartir perifricos caros (impresoras laser, plotters, discos pticos, etc) bajar el costo del software comprando licencias de uso mltiple en vez de muchas individuales. mantener versiones actualizadas y coherentes del software. facilitar la copia de respaldo de los datos. correo electrnico. comunicarse con otras redes (bridge). conectarse con minis y mainframes (gateway). mantener usuarios remotos via modem. Si las estaciones que forman la red carecen de diskettera, adems se puede: evitar el uso ilegal del software. evitar el ingreso de virus. evitar el hurto de informacin. facilita el acceso al sistema para usuarios inexpertos, ya que ingresa directamente a ejecutar sus aplicaciones. Topologa de las LAN: La topologa de la LAN la define el hardware. Hay tres topologas bsicas: 1) Estrella (star)

2 de 16

19/12/2011 10:16

Instalacin y Supervisin de Redes - Cap.1

http://www.pablin.com.ar/computer/cursos/novell1/red1.htm

Se la llama as pues hay un centro denominado hub hacia el cual convergen todas las lneas de comunicacin. Cada mquina tiene un enlace exclusivo con el hub. Los sistemas host - terminales tambin usan una topologa estrella, con el host en el centro, pero se diferencian por la forma de comunicacin. En las LANs, el hub es un dispositivo que, sea activo o pasivo, permite que todas las estaciones reciban la transmisin de una; en los sistemas con host, slo el host recibe. En una red, la comunicacin entre dos estaciones es directa; en un sistema con host, una terminal se comunica con el host y el host con la otra.

Fig. 1

2) Bus: En esta topologa hay un cable que recorre todas las mquinas sin formar caminos cerrados ni tener bifurcaciones. Elctricamente, un bus equivale a un nodo pues los transceptores de todas las mquinas quedan conectados en paralelo. A los efectos de mantener la impedancia constante en el cableado de la red, se deben conectar dos "terminadores" en ambos extremos del cableado de la misma.

3 de 16

19/12/2011 10:16

Instalacin y Supervisin de Redes - Cap.1

http://www.pablin.com.ar/computer/cursos/novell1/red1.htm

Fig. 2

3) Anillo: En este caso, las lneas de comunicacin forman un camino cerrado. La informacin generalmente recorre el anillo en forma unidireccional, cada mquina recibe la informacin de la mquina previa, la analiza, y si no es para ella, la retransmite a la siguiente.

Fig. 3

Protocolos de arbitraje: Se denomina as al acceso a la posibilidad de transmitir datos por la red; hay dos formas bsicas :
4 de 16

19/12/2011 10:16

Instalacin y Supervisin de Redes - Cap.1

http://www.pablin.com.ar/computer/cursos/novell1/red1.htm

CSMA/CD (Carrier Sense Multiple Access with Collission Detection): En este caso, cualquier mquina puede iniciar una comunicacin (acceso mltiple) con slo verificar que no haya ninguna otra comunicacin en el cable ; para ello detecta la presencia de portadora (Carrier Sense).(fase a). La informacin que se est transmitiendo tarda un cierto tiempo en recorrer la red. Una estacin a la que todava no le llegaron los primeros bits podra iniciar una transmisin basada en que en ese momento no hay seal.(fase b). Un instante despus le empezarn a llegar dichos bits, pero como la transmisin ya haba comenzado, las estaciones comprendidas entre ambas mquinas recibirn la suma de las dos seales.(fase c). Esto se denomina "colisin". El segundo transmisor debe seguir transmitiendo un tiempo suficiente como para que el primero se entere de la colisin.(fase d). Esta accin recibe el nombre de atascamiento (jamming). Anlisis de una colisin.

Fig. 4

El peor caso de colisin se produce cuando las estaciones estn a la mayor distancia posible y la segunda comienza a transmitir justo antes de recibir el primer bit, pues al tiempo de propagacin de la seal de la primera estacin a la segunda, hay que sumarle el de propagacin del atascamiento de la segunda a la primera. La suma de esos tiempos define la "ventana de colisin". Para asegurarse la ausencia de colisiones indetectadas, se deben cumplir dos condiciones: 1. la transmisin debe durar ms que la ventana de colisiones. Por ej: en Ethernet el paquete mnimo es de 46 bytes y el mximo de 1500 bytes. 2. la estacin transmisora debe chequear la ausencia de colisiones durante ese tiempo; despus no es necesario. Una vez detectada la colisin, ambas estaciones deben dejar pasar un tiempo determinado cuasialeatoriamente antes de intentar retransmitir. Si se produce otra colisin, se reintenta esperando un tiempo mayor. El tiempo promedio de demora se duplica con cada reintento. Puede haber colisiones mltiples. Es posible que una estacin no pueda comunicarse durante mucho tiempo debido a una sucesin de colisiones. Token passing: Este sistema evita la colisin pues limita el derecho a transmitir a una mquina. Esa mquina se dice que tiene el token (cospel). El token va pasando a intervalos fijos de una mquina a otra. La circulacin del token de una mquina a la siguiente hace que, desde el punto de vista lgico, toda red basada en tokens sea un anillo. Debe notarse que un anillo lgico no implica un anillo fsico. En efecto, si bien IEEE 802.5

5 de 16

19/12/2011 10:16

Instalacin y Supervisin de Redes - Cap.1

http://www.pablin.com.ar/computer/cursos/novell1/red1.htm

emplea un anillo fsico, IEEE 802.4 especifica un bus y ARCnet usa una estrella. Por la red circulan dos tipos de mensajes: los "tokens" y los "frames". Un token indica que la red est disponible. El token incluye informacin de prioridad, de forma tal que el control de la red lo pueda tomar slo una estacin con igual o mayor prioridad. Hay un timer que asegura que ninguna estacin retenga el token demasiado tiempo. Un frame (marco) es un mensaje que contiene (entre otras cosas) la informacin que se quiere transmitir, las direcciones de las estaciones transmisora y receptora, y un CRC para manejo de errores. Comparacin entre CSMA/CD y Token passing: Ambos tipos de protocolo tienen uso generalizado. La ventaja del primero es que permite mayor performance, especialmente cuando hay pocas colisiones. Esto ocurre si la mayora de las transmisiones se originan en la misma mquina o si hay relativamente poco trfico en la red. Una ventaja del segundo es que puede asegurarse que, independientemente del trfico en la red, una mquina va a poder transmitir antes de un tiempo predeterminado. Esto tiene dos efectos positivos: uno es que la performance de la red no disminuye tanto al aumentar el trfico; el otro (aunque su uso es menor) es en sistemas de control donde es importante asegurarse de que un mensaje llegue a destino antes de que pase cierto tiempo. Otra ventaja posible para el segundo es que soporta un esquema de prioridades para el uso de la red. Por estas razones, el CSMA/CD es el preferido para oficinas, mientras que el Token passing es preferido para fbricas. Transmisin de datos: Para permitir la fcil interconexin de un gran nmero de mquinas, se simplifica al mximo el transmisor, receptor y cableado transmitiendo en forma serie. La norma RS 232 no sirve en este caso, pues contempla esencialmente la comunicacin entre 2 equipos, y se complicara notablemente si se tratara de extrapolar a esta situacin. Por lo pronto, mediante un arbitraje adecuado, con slo dos conductores (ya sea un par trenzado o algn coaxil) es posible comunicar decenas de mquinas. Como ganar el permiso para transmitir demanda un cierto tiempo, no es eficiente transmitir slo un byte; las redes arman grupos de bytes denominados paquetes. Un paquete lleva los datos precedidos por bytes de sincronizacin, direcciones tanto del transmisor como del receptor e indicacin del formato del paquete (por ej: cantidad de bytes) y termina con bytes para efectuar un CRC (por ej: en Ethernet son 4). Para evitar problemas de interferencia y de circulacin de corriente contnua entre mquinas, generalmente los cables estn aislados del resto de la computadora por medio transformadores de pulsos. El tipo de conductor viene dado por la eleccin de la placa de red. Debido al mayor ancho de banda obtenible, las redes que trabajan a mayor velocidad, usan coaxil, y las de menor velocidad, par trenzado. Las redes donde se emplea par trenzado en topologa estrella (como StarLAN, IEEE 802.3 1 BASE 5), suelen ofrecer la ventaja de poder aprovechar pares sobrantes del tendido de la instalacin telefnica. Si bien lo ms habitual es transmitir mediante conductores, hay otras alternativas. Cuando se requieren conexiones a distancias del orden del Km, inmunidad a interferencias, seguridad frente a conexiones clandestinas y total aislacin entre equipos, se usan redes basadas en fibra ptica. Otra aplicacin posible de la fibra ptica es en enlaces de gran ancho de banda, donde se aprovecha la instalacin para transmitir audio y/o video. Placas ms habituales en LAN para computadoras personales: Ethernet: Es una red con topologa tipo bus, con protocolo CSMA/CD, que trabaja en banda base y es capaz de transmitir a 10 MBit/s, emplea codificacin Manchester. Existen versiones tanto con cable de cobre como con fibra ptica. De las versiones por cable existen dos subtipos: Ethernet propiamente dicha (o de cable grueso) y Cheapernet (o Ethernet de cable delgado). La red Ethernet estandar fue desarrollada por Xerox (introducida en 1975) y normalizada por la IEEE como IEEE 802.3 10 BASE 5 (10 Mbit/seg, BASEband y 500 m de alcance).
6 de 16

19/12/2011 10:16

Instalacin y Supervisin de Redes - Cap.1

http://www.pablin.com.ar/computer/cursos/novell1/red1.htm

El cable a usar es RG11 de 50 ohm de impedancia caracterstica y 10,16 mm (0,4 ") de dimetro. Los conectores son tipo N (a rosca) con el macho en el cable. Las mquinas se conectan a este cable por medio de transceptores. La vinculacin entre la placa de red y el transceptor se realiza mediante un cable terminado en conectores de tipo D de 15 contactos (denominados DIX), teniendo la plaqueta un conector hembra y el transceptor uno macho. En cada extremo del cable, se debe conectar un conector N de terminacin (tambin llamado terminador, terminator) que contiene un resistor de 50 ohm (que es la impedancia caracterstica del cable). Una instalacin correcta debe incluir la puesta a tierra de UNO Y SOLO UNO de los terminadores. Debido a la degradacin de la relacin seal/ruido, la distancia entre los terminadores no debe superar los 500 m (1.640 pies). No se permite conectar dos T usando menos de 2,5 m (8 pies) de cable. Los cables que unen las mquinas con los transceptores pueden tener hasta 50 m (165 pies). En el caso de necesitar armarse un bus ms largo, deber descomponrselo en segmentos de menos de 500 m denominados segmentos troncales. Para integrar segmentos hay varias alternativas: poner repetidores, poner un server con una placa Ethernet por cada segmento o poner en algunas workstations 2 placas y hacer que, aparte de su trabajo normal, funcionen como retransmisores (tambin se las llama puente). An as hay ciertos lmites: no puede haber ms de 5 segmentos y no pueden sumar ms de 2.500 m (8.200 pies). Una limitacin adicional es que no puede haber ms de 100 mquinas conectadas en un segmento, aunque se cumplan los requisitos de longitud. Un asunto a tener en cuenta es que si se daa el cable, todas las mquinas que dependen de l salen de servicio, por lo que a veces se parte la red por cuestiones de confiabilidad.

Fig. 5

En las redes con cable delgado (tambin llamadas IEEE 802.3 10 BASE 2) se usa como conductor un cable RG58 de 50 ohm (0,2" = 5,08 mm de dimetro). En la plaqueta hay un conector BNC hembra al cual se le conecta una T. Los cables que unen mquinas se conectan en las T mediante BNC macho. En cada extremo del cable, se debe conectar un terminador de 50 ohm. Una instalacin correcta debe incluir la puesta a tierra de UNO Y SOLO UNO de los terminadores. La distancia entre los terminadores no deben superar los 185 m (607 pies). No se permite conectar dos T usando menos de 0,5 m (1,6 pies) de cable. La T debe conectarse directamente a la placa de red, sin prolongadores. En el caso de necesitar

7 de 16

19/12/2011 10:16

Instalacin y Supervisin de Redes - Cap.1

http://www.pablin.com.ar/computer/cursos/novell1/red1.htm

armarse un bus ms largo, deber descomponrselo en segmentos de menos de 185 m. Las alternativas para integrar segmentos son las mismas que en Ethernet estandar. No puede haber ms de 5 segmentos en una red y no pueden sumar ms de 925 m (3.035 pies). Tampoco puede haber ms de 30 mquinas conectadas en un segmento, aunque se cumplan los requisitos de longitud.

Fig. 6

La gran mayora de las redes tipo Ethernet para computadoras personales, son en realidad Cheapernet. Esto se debe a que en Cheapernet se ahorra el costo de los transceptores y el cable cuesta por lo menos 3 veces menos. Por tal motivo, todas las placas de red para computadoras personales traen el conector BNC para Cheapernet pero no todas traen el conector DIX para Ethernet. La red Ethernet tiene, por otra parte la ventaja de permitir troncales ms largos y mayor cantidad de mquinas por troncal por lo que es ms apropiada para instalaciones importantes. Otra rea donde se aplica es en la conexin con redes Ethernet preexistentes (con el software apropiado pueden transferirse archivos aunque tengan distintos sistemas operativos). Si se desea probar un enlace entre dos mquinas, no se pueden conectar directamente pues no tienen terminadores; deben usarse 2 T y 2 terminadores. Se pueden combinar segmentos de Ethernet y Cheapernet no slo usando puentes o repetidores sino mediante adaptadores BNC - N ya que el cable tiene la misma impedancia y la informacin se transmite igual (tanto elctricamente como lgicamente). La construccin de segmentos usando cable de distinto dimetro tiene sentido para cables cuya longitud est comprendida entre 185 m (el mximo posible con cable delgado) y 500 m (el mximo posible con cable grueso). La longitud mxima de cable delgado (d) utilizable para armar un troncal de longitud L est dada por la frmula: d = (500 - L) / 3.28. Por ej: si L = 300 m, se pueden usar 61 m de cable delgado y 240 del grueso. La interfase con el bus de la PC se puede hacer mediante 8 o 16 bits (generalmente se usan de 8 para las workstations y de 16 en el server). En la placa hay un chip dedicado que maneja las comunicaciones,

8 de 16

19/12/2011 10:16

Instalacin y Supervisin de Redes - Cap.1

http://www.pablin.com.ar/computer/cursos/novell1/red1.htm

administra un rea de RAM que sirve de buffer de entrada/ salida, etc. La comunicacin con el microprocesador involucra, adems de las lneas de datos y control usuales, una lnea de interrupcin (IRQ) y una direccin en el mapa de I/O. Las placas Ethernet vienen preparadas por default en la direccin 300h y usan IRQ3. Debe tenerse cuidado en que no haya conflictos con otras placas: IRQ3 es usada por COM2, COM4, quizs por modems o fax internos. En cambio, la direccin 300h es usada por la placa prototipo de IBM y por placas de adquisicin de datos o control fabricadas por terceros, por lo que es raro encontrarlas en mquinas conectadas en red. Con respecto a DMA, Novell desaconseja su uso, aunque las placas que ellos mismos fabrican tienen jumpers para elegir un canal. ARCnet: Fue desarrollada por Datapoint e introducida en 1977. Su nombre es la abreviacin de Attached Resource Computing network. La no participacin en el comit IEEE 802 dio lugar a que ninguna norma 802 la tenga en cuenta. Sin embargo, cuatro factores contribuyeron a hacerla tan popular que es un estandar de facto: 1. a partir de 1982, se comenzaron a vender los chips, por lo que aparecieron "segundas fuentes" de esta placa (Davong, Nestar, Standard Microsystems, Tiara y Waterloo entre otros). 2. el precio es bastante inferior a Ethernet y Token Ring. 3. es muy confiable 4. en muchos lugares de EEUU haba cableados con coaxil de 93 ohm en estrella provenientes de hosts con terminales IBM 3270. ARCnet permite que al reemplazar las terminales por computadoras el cableado se aproveche. En su versin original, es una red con topologa tipo estrella, con protocolo de pasaje de "token" , que trabaja en banda base y es capaz de transmitir a 2,5 MBit/s. La placa ARCnet se conecta con el hub mediante un cable coaxil de 93 ohm RG62. Hay dos tipos de hub: pasivos y activos. Los pasivos consisten en una caja con 4 entradas vinculadas mediante resistores, de valor tal que si tres entradas cualesquiera estn terminadas en su impedancia caracterstica, la impedancia vista desde la otra entrada tambin sea la caracterstica. Esta conexin permite adaptar impedancias y evitar reflexiones, pero a costa de una atenuacin alta. Justamente la atenuacin limita la distancia mxima entre cada mquina y el hub a 30 m. Un hub activo, aparte de los resistores de terminacin, tiene amplificadores, por lo que se pueden conectar mquinas hasta a 600 m del hub. Los hubs activos pueden ser internos (generalmente de 4 bocas) o externos (generalmente de 8). Es posible conectar un hub a otro pero se deben respetar estas reglas: No se pueden conectar hubs pasivos entre s. Cualquier entrada no usada en un hub pasivo debe llevar un terminador de 93 ohm. Ningn cable conectado a un hub pasivo puede tener ms de 30 m. Un hub activo puede estar conectado a una mquina, a otro hub activo o a uno pasivo. Las bocas no usadas en un hub activo no necesitan terminador, pero es conveniente usarlo. Tanto los enlaces entre dos hubs activos como los efectuados entre hubs activos y mquinas pueden ser de hasta 600 m. Ninguna mquina puede estar a ms de 6.000 m (20.000 pies) de otra. No crear ningn lazo. Para efectuar pruebas entre dos mquinas, no es necesario un hub, se las puede conectar directamente pues las placas poseen terminadores internos. En la actualidad se la puede considerar obsoleta.

9 de 16

19/12/2011 10:16

Instalacin y Supervisin de Redes - Cap.1

http://www.pablin.com.ar/computer/cursos/novell1/red1.htm

RED ARCNET EN TOPOLOGIA ESTRELLA


Fig. 7

Existen versiones de ARCNet para topologa bus y para transmisin por par trenzado, pero no se popularizaron. Tambien se desarroll una versin denominada "plus" de mayor velocidad de transmisin pero hasta el momento su penetracin en el mercado es casi nula. El chip de control de comunicaciones maneja un buffer de 2 KBy (2048 d = 800 h). Como ARCnet trabaja con paquetes de longitud fija (508 bytes) y NetWare tambin (pero de 560 bytes), se requiere transferir dos paquetes ARCnet para transferir un paquete de NetWare (uno de ellos slo lleva 52 bytes tiles, el resto son 0). La direccin de la RAM del buffer es seleccionable con jumpers. El default es D0000h - D07FFh), normalmente no interfiere con otras direcciones. La placa tambin ocupa un espacio de 16 By en el mapa de I/O, siendo el default 2E0 - 2EFh un valor que no interfiere. Emplea una lnea de IRQ seleccionable, siendo la 2 por default. En las XT no hay problema, pero en las AT coincide con el IRQ generada por el segundo 8259, por lo que debe cambiarse; las opciones son: 3, 4 (ambas pueden interferir con puertas serie) , 5 y 7 (pueden interferir con puertas paralelo). Por ltimo, hay un par de parmetros de "time - out" que deben seleccionarse mediante DIP switches con la restriccin de que deben ser iguales en todas las placas. Token Ring: Fue desarrollada por IBM y adoptada por IEEE como estandar IEEE 802.5 en 1986. Hay placas compatibles de General Instruments, Proteon, 3Com y Ungermann-Bass. Por definicin un "token - ring" consiste en un conjunto de estaciones conectadas en cascada formando un anillo (ring) en el que la informacin es transferida de una estacin activa a la siguiente. Cada estacin recibe y regenera los bits que recibe, de forma tal que acta como repetidor cuando est activa. Cuando la informacin vuelve a la estacin que origin la transmisin, el mensaje es retirado de circulacin. La velocidad de transmisin original era de 4 MBit/s, pero hay versiones de 16 Mbit/s. La codificacin es

10 de 16

19/12/2011 10:16

Instalacin y Supervisin de Redes - Cap.1

http://www.pablin.com.ar/computer/cursos/novell1/red1.htm

Manchester diferencial. Cuando se desea armar una red Token Ring, lo intuitivo sera pensar en un bus unido por sus extremos. Sin embargo, la topologa que aparenta esta red es la de una estrella (se la suele describir como "star - wired ring"). Esto se debe a que el anillo est contenido en un dispositivo denominado 8228 Multistation Access Unit (MAU). Las mquinas se conectan a las bocas 1 al 8 del 8228 mediante unos cables llamados adaptadores (pues el conector includo en la placa es distinto al del 8228) o 'par de lbulo (lobe pair, el nombre surge de considerar a cada "punta" de la estrella como un lbulo de ella). Si la red tiene ms de 8 puestos, se forma un anillo de 8228 conectando la salida de uno (Ring Output, RO) con la entrada del siguiente (Ring Input, RI). Los 8228 poseen un relevador por cada boca; la estacin que se conecta, debe activar el rel para insertarse en el anillo. Hay dos formas de cablear el sistema: "small movable cabling system" y "large nonmovable cabling system". En el primer caso, se tienen los siguientes lmites: Hasta 96 estaciones. Hasta 12 unidades 8228. Distancia mxima entre el 8228 y una estacin: 45,7 m (150 pies) , a los que hay que sumarle 2,4 m (8 pies) del adaptador. Distancia mxima entre dos 8228: 45, 7 m (150 pies). No pasar el cable por exteriores ni por conductos de ventilacin, no exponerlos a ms de 75 grados Celsius, ni a interferencia elctrica. En el segundo caso, se pueden conectar hasta 260 estaciones y 33 8228, pero se usa un montaje fsico diferente (ver bibliografa).

Fig. 8

La transmisin se efecta mediante dos pares trenzados, pero hay de diversas clases, definidas por IBM con nmeros de tipo. El tipo 1 posee 2 pares AWG 22 con blindaje. Se usa principalmente para conectar MAUs. El tipo 2 ofrece 2 pares AWG 22 blindados y 4 pares AWG 26 sin blindaje; los pares extras son para conectar el telfono con el mismo cable. El tipo 3 es de 2 pares tipo telefnico sin blindar. Es una alternativa barata al tipo 1. La ventaja de usar cable tipo 3 es que en muchas empresas donde hay centrales telefnicas internas, quedan pares disponibles, por lo que no hay que hacer un nuevo tendido; la desventaja es que se limitan el alcance y la cantidad de dispositivos que se pueden soportar (72 en vez de

11 de 16

19/12/2011 10:16

Instalacin y Supervisin de Redes - Cap.1

http://www.pablin.com.ar/computer/cursos/novell1/red1.htm

255). El tipo 6 consta de 2 pares de cables (no alambres) de AWG 26 sin blindaje; es flexible y se usa para los alargues entre el cable adaptador y el 8228. El cable 9 consta de dos pares de AWG 26 blindados. Tiene menor alcance que el tipo 1 (aprox. 66%) pero es ms barato. Todos los cables mencionados hasta ac soportan 16 Mbit/s excepto el 3 que llega slo a 4 Mbit/s. Por ltimo, el tipo 9 no es un cable sino una fibra ptica de 140 micrones. Soporta hasta 250 Mbit/s. Para ampliar el anillo, se puede usar el 8218 Token - Ring Copper Repeater (repetidor de cobre), llevndolo a 775 m. Otra alternativa es emplear el 8219 Token - Ring Network Optical Fiber Repeater (para fibras pticas), que posibilita enlaces de hasta 2 km. Hay dos modelos bsicos de placas: la Token Ring PC Adapter (para PC, XT, AT, y compatibles) y la Token Ring Adapter/A (TRN/A, para PS/2 Model 50 y superiores). La diferencia entre ambas es, fundamentalmente, que la primera se conecta en un mainboard con bus tipo XT, mientras que la segunda es para un bus MCA (microchannel). La direccin de base en el mapa de I/O es A20h (default); se puede escoger IRQ 2, 3 7 (la 7 se superpone con la primera impresora). Un detalle a tener muy en cuenta es que la Token Ring PC Adapter decodifica 12 bits en I/O y no 10 (como es usual en PC). Por esta causa se debe tener cuidado con el tema de las direcciones fantasma, por ej: A20h se puede superponer con 220h. Identificacin: Para identificar a las placas involucradas en una comunicacin (tanto la que la origina como la que lo recibe), las placas para red tienen una identificacin, llamada "de nodo". En las ARCnet, hay un banco de 8 DIP switches, soportando as hasta 255 nodos. No son 256 pues la direccin 0 se reserva para "broadcast" (mensajes que deben ser recibidos por todas las placas simultneamente). En ARCnet Plus se llega a 2047. En las IEEE 802.x (Ethernet y Token Ring entre otras), cada placa tiene un nmero de identificacin de 48 bits grabado en ROM. Esto permite hasta 281 x 10 ^ 12 identidades distintas. Los fabricantes de placas Ethernet le graban a cada placa que venden una direccin distinta. Para evitar que dos fabricantes le asignen la misma direccin a dos placas, los fabricantes le piden a IEEE que les asigne un rango de direcciones (originalmente este servicio lo haca Xerox para las Ethernet). La direccin de la placa queda constituda por dos partes: el cdigo de fabricante (suministrado por la IEEE) y el nmero de serie (suministrado por el fabricante). La direccin de broadcast es "todos 1". Booteo remoto: Hay ciertas situaciones donde conviene que una workstation no arranque desde su diskettera o disco rgido sino que cargue el sistema operativo desde el server. Esta operacin, denominada booteo o reset remoto, implica incorporarle a la placa una ROM con el cdigo necesario para efectuar esta transferencia. La ROM depende del tipo de placa (Ethernet, ARCnet, etc) y del sistema operativo del server (NetWare, LANtastic, etc). En el caso de NetWare, la ROM de booteo remoto carga el archivo NET$DOS.SYS ubicado en el directorio LOGIN. Este archivo es una imagen del contenido del diskette que se usara para bootear desde la terminal (si se pudiera), e incluye los archivos ocultos del DOS, el COMMAND.COM, AUTOEXEC.BAT, CONFIG.SYS, otros .SYS necesarios para arrancar, NETX e IPX. Para crear este archivo se graba un diskette tal como se necesitara para bootear y se corre el programa DOSGEN (contenido en el NetWare). Si, por diferentes razones, no pudiese usarse el mismo NET$DOS.SYS para todas las estaciones, se debe crear un archivo adicional denominado BOOTCONF.SYS que contiene una tabla (en ASCII) vinculando los nombres de los archivos de booteo con las direcciones de las placas. Las placas cuyo direccin no figure en BOOTCONF.SYS bootearn por default del NET$DOS. La direccin de la ROM puede cambiarse mediante jumpers para que no interfiera con la de placas EGA/VGA ni discos rgidos. La ROM ocupa tpicamente 2000h (8192d) bytes siendo generalmente una 2764. Para las placas Token - Ring para PC, se debe elegir una direccin para la ROM de booteo aunque no se

12 de 16

19/12/2011 10:16

Instalacin y Supervisin de Redes - Cap.1

http://www.pablin.com.ar/computer/cursos/novell1/red1.htm

vaya a conectar ninguna. Debido al bajo costo de disketteras y discos rgidos, podemos considerarlas en desuso. Distintas versiones de NetWare: Histricamente, Novell desarroll tanto software como hardware. Los primeros servers que venda eran basados en microprocesadores Motorola. Al migrar a Intel, sus sistemas operativos incorporan en su denominacin la identificacin del procesador para el que fueron escritos, por ej: NetWare 286 o NetWare 386. Con el transcurso del tiempo, fue abandonando la produccin de hardware para concentrarse en el software. Su xito se basa, entre otras cosas a no utilizar el software para vender el hardware sino darle soporte a hardware de distintos proveedores para vender software. Para adaptarse mejor a los tamaos de las redes en los que se instalar, cada sistema operativo tiene distintas cantidades lmites de usuarios, requisitos en el servidor y prestaciones adicionales. A partir de la 2.20 todas las versiones incluyen las SFT I y II, aunque es un requisito indispensable utilizar un "servidor dedicado". Tambin existe una versin llamada SFT III que es el mximo nivel de seguridad posible en una red NetWare, utiliza una tcnica que duplica automticamente la informacin en un servidor espejo; ste es accedido por los usuarios nicamente ante una falla en el servidor principal. Actualmente se comercializan las siguientes versiones: Netware 3.12 en sus versiones para 5, 10, 50, 100 y 250 usuarios. Permite ser instalado en AT-386 como servidor dedicado nicamente. Netware 4.1 en sus versiones de 10, 20, 50, 100, 250, 500 y 1000 usuarios. Todas las versiones requieren instalacin como "server dedicado" y demandan como configuracin mnima un equipo basado en el 80386 o superior. Los requisitos de memoria del servidor dependen del tipo de instalacin efectuada y se analizarn en detalle en el captulo siguiente. Diagramacin de una red Antes de proceder a la instalacin de una red, se la debe planificar. Si bien parece un paso obvio, muchas veces es salteado, con el resultado de que la red queda conformada por un conjunto de parches. Otro punto muy vinculado con ste, y tambin omitido, es el de documentar la instalacin efectuada. Por empezar, la red debe tener como propsito por lo menos alguno de los siguientes (ya mencionados en el captulo previo): mantener bases de datos actualizadas instantneamente y accesibles desde distintos puntos. facilitar la transferencia de archivos entre miembros de un grupo de trabajo. compartir perifricos caros (impresoras laser, plotters, discos pticos, etc) bajar el costo del software comprando licencias de uso mltiple en vez de muchas individuales. mantener versiones actualizadas y coherentes del software. facilitar la copia de respaldo de los datos. correo electrnico. comunicarse con otras redes (bridge). conectarse con minis y mainframes (gateway). mantener usuarios remotos via modem. Si las estaciones que forman la red poseen ROM de booteo pueden carecer de diskettera, con lo que adems se logra: evitar el uso ilegal del software. evitar el ingreso de virus. evitar el hurto de informacin.

13 de 16

19/12/2011 10:16

Instalacin y Supervisin de Redes - Cap.1

http://www.pablin.com.ar/computer/cursos/novell1/red1.htm

facilita el acceso al sistema para usuarios inexpertos, ya que ingresa directamente a ejecutar sus aplicaciones. En funcin de los objetivos elegidos los pasos a seguir son: 1. Determinar los usuarios y sus tareas. Esto incluye tambin el clasificar a los usuarios segn aptitudes, nivel de seguridad en el que se desempearn y preveer si hay que capacitarlos. Cuestiones de seguridad y/o de baja capacitacin pueden hacer recomendable el uso de estaciones sin disketteras y que arranquen desde el server. 2. Seleccionar los programas de aplicacin a usar en cada estacin. En este punto se elije la versin y cuntas licencias de uso hacen falta. Hay que asesorarse bien en cuanto al software ya que hay programas que tienen versiones especiales para red. Si se opta por programas multiusuario, aparte del descuento por licencia mltiple, ocupan menos lugar en el disco rgido. 3. Tambin se decide dnde se los instala: algunos pueden ir en las estaciones, otros en el server. En general, conviene colocarlos todos en el server aunque haya algunos que sean usados por un slo usuario, ya que le brinda la posibilidad de acceder al mismo desde otras estaciones. Un caso muy frecuente es el de los puntos de venta. En estos casos conviene elegir programas que sean muy fciles de usar, ya que el operador pasar casi todo el tiempo atendiendo al cliente. Si se opta por un programa a medida, se lo deber especificar y probar con sumo cuidado, tratando adems que se pueda reconfigurar la mayor cantidad de cosas posibles sin intervencin del programador. Siempre que se trabaje en redes, los costos e inconvenientes que implique una reprogramacin se multiplican por la cantidad de puestos afectados. Entre los programas a instalar, conviene tener un antivirus. 4. El programa de aplicacin tambin define el sistema operativo que correr en la estacin. 5. En base a los requerimientos de software se dimensionan las estaciones de trabajo, ya que deben funcionar como soporte del programa. El dimensionado de las estaciones de trabajo incluye, entre otros tpicos: tipo y velocidad del procesador. cantidad y tipo de memoria (base, extendida, expandida). tipo de placa de video. si llevan disco rgido. si llevan diskettera (y de que formato). 6. En funcin de la cantidad de usuarios y de los servicios que deba brindar el sistema operativo de red se procede a seleccionar el mismo. Se debe considerar en este punto: si la red ser basada en server o ser entre pares. si el server correr en modo dedicado o no. que para grandes bases de datos conviene la versin SFT con TTS, en casos extremos, se pueden usar servers duplicados. Otras posibilidades son el espejado y el "duplexing". si se desea un correo electrnico sofisticado, hay que comprar un programa aparte. los requerimientos que tenga el software de "gateways" (si los hay). la futura expansin del sistema, ya que una versin para muchos ms usuarios es innecesariamente cara, pero comprar "justo" y hacer "upgrades" peridicos puede ser ms caro y ciertamente es ms molesto. si se correr algn NLM.(Netware Loadable Module) Nota: en general se recomienda que los "bridges" y "gateways" no se hagan en el server; adems segn el tipo de instalacin puede no ser posible. 7. Tal como ocurre con las estaciones, el sistema operativo a correr decide el hardware mnimo para el server. Debido a que en una red hay muchas ms estaciones que servers, las estaciones se dimensionan "justas" mientras que el server se suele sobredimensionar. Al dimensionar el server se deciden: tipo y velocidad del procesador. (mnimo un CPU 386 con 4Mb. de ram) cantidad de memoria (depende de la capacidad del disco rgido y otros componentes) tipo de placa de video. (no es relevante)

14 de 16

19/12/2011 10:16

Instalacin y Supervisin de Redes - Cap.1

http://www.pablin.com.ar/computer/cursos/novell1/red1.htm

cantidad y capacidad de los discos rgidos formato de la diskettera. necesidad de dispositivos tales como CD-ROM, unidades de cintas, etc. cantidad de puertas paralelo y serie. 8. Hay que decidir una estrategia de backup. En caso de decidirse por una cinta o un DAT, verificar que el software sea "NetWare compatible" y ver en qu mquina se la ubica. 9. Hacer un plano con la distribucin de mquinas, donde figuren las distancias entre ellas. 10. En funcin del trfico estimado y de las distancias a cubrir, se decide el tipo de placas de red y el cableado. Esto implica: seleccin de la tecnologa: Ethernet, ARCnet, Token ring u otras. diagrama de cableado. si como consecuencia del trfico o de violaciones de las distancias mximas conviene hacer puentes. En este caso se puede elegir entre uno interno o uno externo. tipo de bus al que se conectarn las placas de red: ISA de 8 o 16 bits, EISA, MCA o PCI. si se requiere una placa de red inteligente o con un gran buffer de comunicaciones. (especialmente en el server de una red con mucho trfico). ROMs de "booteo remoto" para las estaciones que arranquen desde el server. 11. Si hay "gateways", determinar: placa adaptadora. cableado con el host. mquina donde ser instalado. software a usar. 12. Determinar los equipos (como mnimo los servers, bridges y gateways) que tendrn fuente de alimentacin ininterrumpible (UPS). Para ellos, se debe preveer si se usar algn sistema automtico de deteccin de falta de electricidad (hay versiones con placa adaptadora y otros por puerta serie). Novell contempla algunas de estas placas, las dems deben contar con un software provisto por el fabricante. 13. Aprovechando que se van a tender los cables de la red, es el momento de revisar la instalacin elctrica. En particular, es necesario asegurarse que los tomacorrientes tengan toma de tierra tanto para las computadoras como para los monitores e impresoras asociados. 14. Recin en este momento hacer la compra e instalacin del hardware. Verificar el buen funcionamiento individual de las mquinas. 15. Documentar el hardware existente. Esto incluye tres aspectos: descripcin completa de la configuracin de cada mquina, que abarque no slo los nombres de las placas sino tambin la posicin de los jumpers y el setup del mainboard. plano de los cableados de la red, detallando los recorridos de los cables y las longitudes de los tramos afectados. documentacin comercial asociada: vendedor, plazo de garanta, TE del servicio tcnico, etc, de cada una de las partes. (Podra generarse una base de datos para facilitar esta tarea) 16. Proceder a instalar el software. Como se ver oportunamente, el sistema operativo de red pregunta datos sobre la controladora de disco y sobre la placa de red (direcciones, interrupciones, DMA, etc) por lo que conviene haber hecho a fondo la documentacin que se sugiere en el punto 14. 17. Verificar que la red funcione, leyendo y escribiendo archivos desde las estaciones. 18. En base a los programas a instalar en el server y la lista de usuarios autorizados, se deber diagramar el rbol de directorios y estudiar el tema de permisos y atributos de archivos. Es fundamental documentarlo correctamente y actualizarlo en forma peridica. 19. Instalar el software en el server. 20. Crear los usuarios y grupos, dotarlos de permisos, editar sus secuencias de conexin etc. 21. Prueba del sistema completo. 22. Hacer un vuelco del server. 23. Documentar todo lo referente a la instalacin del software. 24. A partir de la puesta en marcha, no dejar de documentar toda modificacin de hardware o software que se haga. Una buena documentacin evita la aparicin de muchos problemas y
15 de 16

19/12/2011 10:16

Instalacin y Supervisin de Redes - Cap.1

http://www.pablin.com.ar/computer/cursos/novell1/red1.htm

contribuye a resolver ms rpido los dems. 25. En los casos en los que se autorice a los usuarios a enviarse mensajes por la red, o que haya ms de un server, se deber dotar a los usuarios de una "gua" con los nombres de los usuarios y sus estaciones. 26. Recordar que el sistema requiere mantenimiento: revisin peridica de mquina, limpieza de teclados, cabezales de diskettera, etc. revisin peridica de la UPS, en particular de su batera. vuelcos peridicos del server y estaciones con discos rgidos. purgados de archivos en desuso y comando PURGE (que se explica en un captulo posterior). desfragmentacin de archivos en estaciones de trabajo. mantener una versin actualizada del antivirus y correrlo en todas las mquinas.

PROXIMO CAPITULO DEL CURSO

16 de 16

19/12/2011 10:16

Instalacin y Supervisin de Redes - Cap.2

http://www.pablin.com.ar/computer/cursos/novell1/red2.htm

Captulo 2: Instalacin del Netware


Recomendaciones generales: La instalacin del Netware es muchas veces considerada como la "instalacin de un software solamente" y es sobre este punto donde normalmente se producen la mayora de los problemas. Casi siempre se omite el chequeo del hardware asociado (ya sea server o terminales) para ver si es apto para trabajar con Netware. Es muy comn que se diagrame una red en base a equipos ya existentes, sin tener en cuenta que esos equipos no necesariamente deben funcionar en forma correcta bajo Netware, adems puede cometerse el error de suponer un determinado "seteo" de las placas de red para estandarizar la instalacin, lo que en muchos casos es imposible; ya que no todos los equipos (sobre todo los "compatibles") tienen las mismas placas en su interior. En estos casos se hace necesario un relevamiento de placas de los diferentes equipos tales como "puertas series", "modems", "placas multifuncin", "placas de comunicaciones con host", etc; que puedan interferir con seteos de IRQ o de reas de memoria a configurar de las placas de red. Existen algunos modelos nuevos de placas llamadas "jumperless" que se configuran por soft exclusivamente e incluso modelos muy recientes que son autoconfigurables conocidos como "Plug and Play" o PnP. En el futuro es muy probable que se impongan las placas "inalmbricas, por ahora muy costosas, que evitaran los posibles trastornos ocasionados por el cableado (siempre y cuando se reglamente debidamente el espectro de frcuencias para comunicaciones). En definitiva, es aconsejable tener siempre en cuenta, (principalmente para las PC compatibles), que en la prctica es mucho ms sencillo "acomodar" las placas de red que otras placas presentes en el equipo, ya que muchas veces se hace dificil recuperar los manuales de las dems placas, ya sea por haberse extraviado o por traspapelarse. Otra norma importante antes de comenzar la instalacin es efectuar una copia de seguridad de los diskettes de Netware. Esto es recomendado por el proveedor, a pesar que a diferencia de las versiones anteriores que durante la instalacin escriban informacin en algunos de los diskettes; en Netware 3.1X dichos diskettes son ledos y los drivers copiados al disco del servidor. Novell recomienda hacer la copia de los diskettes con el programa del DOS "DISKCOPY". De cualquier forma, hoy en da sera deseable adquirir el software en CD, debido a las muchas ventajas que esto implica. Para aquellas instalaciones en las que el "server" es un equipo nuevo, es conveniente que el disco rgido no sea formateado bajo DOS en su totalidad; bastar con realizar una pequea particin (25 Mb. son suficientes) para cargar el DOS y algunos archivos necesarios para el correcto arranque del servidor de la red y permitir futuras actualizaciones del mismo . Si se utilizan discos rgidos tales como los de tecnologas SCSI o ESDI se hace necesario preparar otro diskette con los drivers provistos por el fabricante de la controladora de disco (generalmente leyendo en un archivo "readme" explica que drivers utilizar para cada caso). Puede suceder tambin que la placa de red instalada no sea 100 % compatible con la placa Novell; eso no es un problema, ya que con las placas de red suelen venir uno o ms diskettes con drivers para diferentes aplicaciones, leer en el manual de la placa o buscar en el diskette algn archivo "readme" en donde se indiquen cuales drivers hay que copiar a otro diskette llamado normalmente LAN_DRV_XXX donde X son nmeros o letras indicados por el proveedor. Finalmente, y aunque esto pueda sonar extrao, conviene tener la certeza que el disco o los discos instalados en el server estn libres de virus tales como los muy conocidos STONED, MICHELANGELO u otros virus del tipo BOOT, ya que a pesar que el servidor no es un equipo en el que se efecten I/O de datos mediante diskettes, el virus puede estar en la copia de instalacin del DOS; esto es muy importante ya que dichos virus no atacan las particiones Netware en forma directa pero lo hacen en forma indirecta al atacar la particin de arranque (hecha en DOS) la que al perderse ante un virus que se activa por fecha como el anteriormente nombrado. Instalacin en el server: A continuacin se procede a describir las rutinas de instalacin suponiendo que ya se cre una particin

1 de 10

19/12/2011 10:17

Instalacin y Supervisin de Redes - Cap.2

http://www.pablin.com.ar/computer/cursos/novell1/red2.htm

DOS igual o mayor a 5 Mb. de extensin. Colocar el diskette SYSTEM-2 y copiar el archivo ISADISK.DSK al disco rgido o el driver que provea el proveedor para la placa controladora en caso en que sea especial (dispositivos ESDI, SCSI y algunos discos IDE). Colocar el diskette SYSTEM-1 y copiar el mdulo de instalacin INSTALL.NLM y copiar el programa SERVER.EXE. Ejecutar el programa SERVER.EXE desde el disco rgido. Se visualizar en la pantalla la velocidad relativa del procesador del equipo, habr que ingresar el nombre que se desee dar al servidor y luego se informar la cantidad de memoria disponible o detectada. Luego de esos pasos se ver en la pantalla el "prompt" que es el smbolo del "dos puntos" y habr que tipear primero "load c:\isadisk o el driver para disco rgido que sea necesario y luego "load c:\install (o mencionar la ruta de acceso completa si se cre un directorio "red" al copiar los archivos mencionados anteriormente. Si se efectuaron los pasos descriptos en forma correcta, veremos en la pantalla un men con ventanas desplegables llamado Installation Options con cuatro opciones, las que hay que ir seleccionando por orden. La primera de ellas es Disk Options Disk Options: esta ventana contiene 5 opciones; Format (opcional) permite el formateo de discos rgidos en bajo nivel, dicha opcin puede saltearse para discos nuevos o "Netware Ready" pero puede utilizarse para verificar el correcto funcionamiento de aquellos o de controladoras de los que se tienen dudas sobre su correcto funcionamiento; o cunado se reinstala una red en discos usados en anteriores servidores. Partition Tables: permite crear o borrar una particin Netware y modificar el rea de redireccionamiento, normalmente es un 2% del espacio total del disco que se reserva para redireccionar bloques defectuosos y que se explicar ms profundamente en otros captulos. Al crear la particin Netware se observar adems la particin DOS anteriormente creada. Luego de crearla, se debe presionar "ESC" para volver al men anterior. Si se pretende utilizar el sistema de "Mirroring" o espejado de discos se deber seleccionar dicha opcin en el men, previamente se tuvieron que crear las particiones correspondientes y cuando aparezca la pantalla "Drive Mirroring Status" seleccionar la unidad primaria; presionar luego la tecla "INSERT" en el men "Mirrored Netware Partitions" para poder seleccionar despus la unidad secundaria en la pantalla "Available Partitions". De esta forma las particiones quedarn parejas para la duplicacin. Nota: el concepto de espejado consiste en que la segunda unidad de disco duplique los datos que se ingresan en la primera, para que entre en accin automticamente si la primer unidad de disco sufre un desperfecto. El segundo disco rgido debe tener una capacidad igual o mayor al que el primero; debido a que el espacio sobrante en caso que sea mayor no se utiliza y para que no se produzcan problemas de incompatibilidad en la prctica se suelen utilizar dos discos de la misma marca y modelo. Volume Options: al ingresar aparecer un cartel "Volumes" y deber presionar "INSERT". En caso de haber ms de una unidad disponible seleccione la unidad en que se encontrar el volumen deseado. Hecho esto, en la pantalla aparecer "New Volume Information" El primer volumen deber tener por nombre "SYS" y se lo define as por omisin; no debe cambiarse. Lo que se podr o no cambiar es el tamao de los "bloques" cuyos equivalentes en DOS son los "clusters" y el tamao de los segmentos de volumen, que se utilizan para reservar espacio para varios volmenes en un mismo disco o bien para distribuir un solo volumen en varios discos. Tener en cuenta que si se elige un tamao de bloque grande se produce un efecto no deseado si durante el uso de la red se generan archivos pequeos en gran cantidad ya que por ejemplo si genero con mis programas de aplicacin muchos archivos de 100 Bytes, cada uno de ellos ocupar un bloque de 4 KBytes en el mejor de los casos amplificndose dicho efecto a medida que selecciono tamaos mayores de bloque

2 de 10

19/12/2011 10:17

Instalacin y Supervisin de Redes - Cap.2

http://www.pablin.com.ar/computer/cursos/novell1/red2.htm

y trayendo como consecuencia una gran cantidad de espacio en disco no utilizado. Como contrapartida con tamaos de bloque grandes el usuario accede en forma mucho ms eficiente a la instalacin ya que accede a los datos en una sola operacin en lugar de varias operaciones como sera necesario con bloques de tamao pequeo. El criterio para seleccionar el tamao de los bloques en forma prctica se basa en el tipo de tareas que se desempearn en la red ya que si se accede a bases de datos conviene que los bloques sean grandes y si se utilizan aplicaciones que posean o generen archivos pequeos conviene que los bloques sean pequeos por lo que muchas veces se generan 2 volmenes con tamaos de bloque diferentes para aprovechar el disco rgido en forma eficiente. Si se quiere este tema podra plantearse como un defecto o una limitacin, que afortunadamente se solucion en las versiones ms recientes de Netware que son las versiones 4.0 y 4.1 en las que los bloques pueden subdividirse o "sub-alocarse" para alojar a los archivos. Antes de abandonar la ventana "New Volume information" deber seleccionar la opcin "Status" y "montar" el volumen; ya que aunque estn definidos, Netware no los ha abierto para poder ser utilizados. Mediante la orden "Mount" se monta un volumen y por medio de "Mount All" se montan todos los existentes. System Options: este submen se utiliza tambin para reconfigurar archivos de arranque del servidor y para concluir la instalacin. Las opciones disponibles son: Copy System and Public Files: como su nombre lo indica es la que crea los directorios y termina de instalar los comandos bsicos de la red. Create Autoexec.ncf: es el equivalente al "Autoexec.sys" de versiones anteriores, su funcin es similar a la del "Autoexec.bat del DOS (valga la comparacin), incluye datos como por ejemplo el nombre del server, el nmero de ipx interno que sirve para identificar al servidor (es un nmero de hasta 8 cifras decimales) y que debe ser distinto en cada servidor si se los desea comunicar; la configuracin de la/las placas de red del equipo, declarar el nmero de "net" que debe ser igual para poder comunicar servidores entre s y otros comandos que pueden agregarse para un activado automtico de procesos o bien ser ejecutados desde el teclado del servidor y que se llaman comandos de consola; dichos comandos sern vistos en prximos captulos. Create Startup.ncf: este archivo es el que especifica al Netware el tipo de disco o controladora que posee el equipo. Es ledo por el programa "Server.exe" (en la particin DOS o el diskette de arranque ya que de otra forma Netware no sabe que disco tiene instalado el servidor) antes del "Autoexec.ncf" que est instalado dentro de la particin Netware. Edit Autoexec.ncf: permite efectuar modificaciones como as tambin agregar comandos, seteos y/o carga de mdulos en forma automtica. principal.Basic Installation: como su nombre lo indica es la instalacin ms sencilla de ejecutar, ya que es prcticamente automtica, solamente hay que ingresar ciertos datos como por ejemplo el nombre del Server, tipo y configuracin de la placa de red instalada, tipo y configuracin del disco rgido utilizado. Edit Startup.ncf: que como ya dijimos tiene al drive "A" o la particin booteable DOS "C" como ubicaciones posibles. Return to Main Menu: para volver al men principal (se puede tambin volver con "ESC"). Finalizada la instalacin puede probarse la coneccin al servidor desde alguna terminal para verificar que todo est correcto. Para finalizar, salir del programa de instalacin con "Exit" en el men principal y convendr bajar el servidor y volverlo a reiniciar. Para cumplir con dicho requisito se deber: Tipear "down" en el prompt Tipear "exit" luego que el servidor muestre en pantalla el mensaje que entre otras cosas indica que el servidor ha cerrado los archivos pues ha sido dado de baja. Con un editor de textos (por ejemplo el "Edit" del DOS) generar en el disco rgido "C" o en el diskette de arranque un "autoexec.bat" que contenga por ejemplo: @echo off path c:\dos;c:\red (si se cre un directorio para guardar los archivos de arranque) server

3 de 10

19/12/2011 10:17

Instalacin y Supervisin de Redes - Cap.2

http://www.pablin.com.ar/computer/cursos/novell1/red2.htm

Para cualquiera de las instalaciones descriptas, conviene aclarar que a pesar de culminar la instalacin general del soft; el sistema no se encuentra listo para funcionar, ya que falta "la puesta a punto" del mismo, que se ir describiendo en los prximos captulos. Instalacin en las terminales: Se efecta mediante el programa WSGEN (WorkStation GENeration) que se halla en el diskette del mismo nombre existente hasta NetWare 3.11 y reemplazado por 5 diskettes llamados NetWare Clients a partir de NetWare 3.12. El el primer caso se produce la generacin de un IPX (Internet Protocol Exchange) vlido para cada placa de red de cada estacin de trabajo o bien habr que configurar otro protocolo posible, el IPXODI, para sistemas abiertos. Cuando la red se monta sobre equipos nuevos, puede hacerse el pedido al proveedor del hardware para que configure los equipos de forma tal que quede libre determinada IRQ y que las placas de red para las terminales sean todas iguales; esto nos facilitar la tarea ya que habr que generar un solo IPX para todas las terminales. Pero normalmente esto no sucede o no es posible, por lo que en general hay que generar un IPX por terminal (recordar documentar la instalacin como se mencion en el captulo 2). WSGEN.EXE incluye drivers para modelos standard de placas de red de 8 y 16 bits, si entre las que se listan no se incluye las que poseemos y tampoco es compatible con alguna de ellas habr que presionar la tecla "INSERT" y colocar el diskette con los drivers correspondientes provisto por el fabricante de las placas. Si se desea vincular Netware con alguna otra plataforma casi con seguridad habr que utilizar IPXODI y haber seleccionado placas que posean drivers para su interconeccin con la plataforma deseada (TCP-IP, Macintosh, etc). El nuevo IPX generado se guarda en el mismo diskette por lo que hay que utilizar una copia del original que no se encuentre protegida contra escritura. Adems, en el diskette WSGEN, se incluyen las distintos tipos de shell para las versiones de DOS que se pueden utilizar en las estaciones, desde el net3.com hasta el netx.com pasando por las versiones de los mismos para trabajar sobre memoria expandida o extendida. En cambio, otra posibilidad implementada para las versiones ms recientes de NetWare es la de trabajar con el standard ODI, que permite el enlace con otras plataformas distintas, adems incorpora una nueva shell llamada VLM, que permite interconectar tanto viejas como las ms modernas versiones del software de red, y se instala en forma inteligente en la zona de memoria que permita dejar libre la mayor cantidad posible, adems de implementar una serie de mejoras que se vern ms adelante. Por ltimo, y segn el tipo de equipo provisto como terminal, se debern copiar esos programas al disco rgido local o a un diskette booteable, y si el equipo carece de diskettera, igualmente habr que generar un diskette booteable que adems contenga los programas necesarios para el arranque de la terminal para generar luego el "Net$dos.sys" mediante el comando de red "DOSGEN" descripto en capitulos siguientes. Arranque de estaciones de trabajo y servidores Archivos de arranque para las estaciones: El arranque de una estacin se hace bajo DOS, y sobre este sistema operativo se montan los programas residentes (TSR, Terminate and Stay Resident) que componen el software de la red. Los archivos usados por MS-DOS son: IO.SYS MSDOS.SYS COMMAND.COM Adems, pueden definirse para el DOS en las estaciones de la red los archivos: CONFIG.SYS AUTOEXEC.BAT es tpico que sus ltimas lneas sean : IPX NETx F:

4 de 10

19/12/2011 10:17

Instalacin y Supervisin de Redes - Cap.2

http://www.pablin.com.ar/computer/cursos/novell1/red2.htm

LOGIN Otros programas DOS que pueden ejecutarse durante el arranque de las terminales son: HIMEM.SYS, sirve para manejar memoria extendida, segn el protocolo XMS v2.0. EMM386.EXE. Se puede correr slo si se cuenta con una mquina equipada con un microprocesador 80386 o superior que posea memoria extendida. Puede servir para dos propsitos: Emular memoria expandida usando la memoria extendida Permitir cargar programas en bloques de memoria alta (UMB, Upper Memory Blocks). La memoria alta se obiene redireccionado parte de la memoria extendida. Los archivos usados por NetWare en sistemas cerrados pueden ser: IPX.COM define la interfase con la placa de red. En realidad, IPX.COM abarca dos niveles de comunicacin: IPX y SPX. IPX (Internetwork Packet eXchange, intercambio de paquetes entre redes) es el encargado de formar los paquetes y entregrselos a la placa de red. SPX (Sequenced Packet eXchange, intercambio de paquetes en secuencia) se encarga de verificar la integridad de las transmisiones, intentar retransmitir y avisar de las fallas en las comunicaciones. NETx.COM (o EMSNETx.COM o XMSNETx.COM) provee el "NetWare shell", es el encargado de decidir si el comando ingresado o la llamada al sistema operativo debe ser atendido localmente por DOS o por el server bajo NetWare. Los pedidos relacionados con el server son procesados segn el Netware Core Protocol, NCP, protocolo del ncleo de NetWare). Las versiones EMS y XMS se usan si hay memoria expandida o extendida disponible. La x puede significar un nmero, en cuyo caso debe coincidir con la versin de DOS que corre en la estacin o una X, que identifica a una versin de NET independiente de la de DOS. Recin al cargar este programa se puede acceder al directorio SYS:LOGIN del server para iniciar una conexin, para la versin 6.0 de MS-DOS pasaron a ser programas del tipo "EXE". Esta "shell" toma el control de la Int 21h del DOS para lograr cumplir con sus funciones. Para funcionar en sistemas abiertos Netware puede utilizar: LSL.COM ("Link Support Layer" o nivel de soporte de enlace), permite usar varios protocolos en la estacin. Controlador (controlador de la placa de red instalada), podra ser por ejemplo NE2000.COM Protocolo (el protocolo a asignar a la placa de red), podra ser por ejemplo IPXODI.COM NETx (o sus variantes EMSNETx o XMSNETx). Adems, NetWare puede usar los siguientes archivos: NetBIOS.EXE Es un emulador de la ROM de extensin de BIOS presentada por IBM / Microsoft al lanzar la PCNetwork. Provee de rutinas especficas para manejar la red; permite la comunicacin entre pares. Algunos programas requieren su presencia, y a tal efecto, se lo carga como un residente ms en la estacin. SHELL.CFG. Este es un archivo de texto ASCII, que se puede definir para cada estacin de trabajo, con el objeto de agregar parmetros a los programas de conexin con la red. NET.CFG. Este es un archivo de texto ASCII, que se puede definir para cada estacin de trabajo, similar al SHELL.CFG, con la diferencia que debe ser escrito con sus respectivas rdenes indentadas con respecto a las "cabeceras de seccin", tambin se utiliza con el objeto de agregar parmetros a los programas de conexin con la red y especificar el seteo de la placa de red. Detalles adicionales de configuracin: Descripcin del SHELL.CFG
5 de 10

19/12/2011 10:17

Instalacin y Supervisin de Redes - Cap.2

http://www.pablin.com.ar/computer/cursos/novell1/red2.htm

Los archivos afectables por SHELL.CFG son IPX, EMSNETx, XMSNETx, NETx y NETBIOS. En una amplia mayora de los casos, los parmetros vinculados con IPX, EMSNETx, XMSNETx y NETBIOS. son para alterar "timeouts", limitar la cantidad de reintentos ante errores de comunicacin y ajustar la cantidad de memoria asignada a los procesos de comunicacin y de manejo de archivos y son ajustados slo en contadas ocasiones. La situacin es distinta con NETx ya que hay parmetros que son comunmente cambiados. Algunas de ellos son: FILE HANDLES = xxx indica la cantidad de archivos que pueden estar abiertos simultneamente en la estacin (el valor por omisin es 40). LOCAL PRINTERS = x especifica la cantidad de impresoras locales presentes en la estacin. Por omisin, se supone que hay una por cada puerta paralelo. Si no hay impresoras conectadas, especificando el valor como 0, se evita que la estacin se bloquee al imprimir una pantalla (Print Screen). LONG MACHINE NAME = nombre (nombre puede tener hasta 6 caracteres) inicializa la variable %MACHINE, que puede ser usada en un Login Script (por ej: para cargar una versin del sistema operativo distinta segn el tipo de mquina). SHORT MACHINE NAME = nombre (nombre puede tener hasta 4 caracteres) inicializa la variable %SMACHINE, que puede ser usada en un Login Script. Tambien puede emplearse para elegir la paleta a usar en los menes. En efecto, por omisin se usa IBM$RUN.OVL pero IBM puede reemplazarse por SMACHINE. SEARCH MODE = modo (modo es un nmero de 0 a 7) indica el modo de bsqueda de archivos. Esto se vincula con el comando de red SMODE. SHOW DOTS = ON le indica al NetWare que debe mostrar en los listados de directorio las entradas . y .. tal como aparecen bajo DOS. Por omisin este parmetro est en OFF, pero si las estaciones corren Windows debe ponrselo en ON. PREFERRED SERVER = nombre_server, se utiliza para conectarse a un server especfico, tiene sentido utilizarlo cuando existe ms de uno. Descripcin del NET.CFG Los archivos afectables por NET.CFG son IPX, LSL, controlador de placa de red, IPXODI, VLM, EMSNETx, XMSNETx, NETx y NETBIOS. En una amplia mayora de los casos, los parmetros vinculados con IPX, EMSNETx, XMSNETx y NETBIOS. son para alterar "timeouts", limitar la cantidad de reintentos ante errores de comunicacin y ajustar la cantidad de memoria asignada a los procesos de comunicacin y de manejo de archivos; y son ajustados slo en contadas ocasiones; permitiendo adems especificar la configuracin de la placa de red. La situacin es distinta con NETx ya que hay parmetros que son comunmente cambiados. Ejemplo: LINK SUPPORT BUFFERS 5 LAN DRIVER NE2000 Port=300 Int=3 SPX CONNECTIONS = x seala el nmero mximo de conexiones SPX que puede utilizar simultneamente el puesto de trabajo. El valor por omisin es 15. SPX ABORT TIMEOUT = x determina el tiempo de espera antes de abortar una sesin en caso de no recibir respuesta del otro lado. El valor por omisin es 540 ciclos de reloj (30 segundos) SPX LISTEN TIMEOUT = x fija el tiempo que SPX espera por un paquete antes de efectuar una peticin de paquete de sesin. La sesin continuar siendo vlida si dicha peticin obtiene una respuesta. El valor por omisin es 108 ciclos de reloj (6 segundos) SPX VERIFY TIMEOUT = x fija el tiempo que SPX enviar paquetes para determinar si una sesin contina estando activa. El valor por omisin es 540 ciclos de reloj (30 segundos) CACHE BUFFERS = x determina la cantidad de buffers empleados para memoria cach. El tamao de cada buffer es 512 bytes y el valor por defecto es 5 (512 x 5 = 2560 bytes).

6 de 10

19/12/2011 10:17

Instalacin y Supervisin de Redes - Cap.2

http://www.pablin.com.ar/computer/cursos/novell1/red2.htm

Aumentar este valor mejora la performance del sistema en manejos de disco en las lecturas secuenciales, pero resta memoria en el servidor para otros procesos. SET STATION TIME = ON/OFF si se omite o est en ON, la estacin sincroniza su reloj con el servidor, de lo contrario mantiene su hora "local". Puede utilizarse en OFF para acceder en forma remota a una red o bien en redes del tipo WAN. IPX PACKET SIZE LIMIT = nmero, puede variarse el tamao mximo del paquete que se gestiona para el controlador o placa de red a utilizar. Reduciendo el tamao se puede ahorrar memoria en la terminal. Surge esta opcin a partir de NetWare 3.11; habr que verificar con cual funciona bien la placa de red. Puede utilizarse un valor ms bajo (mnimo = 576 bytes) si aparecen errores del tipo "out of memory" o mayores (mximo = 6500 bytes) incrementando el rendimiento de las comunicaciones con el servidor. El valor por defecto es 4160 para Token Ring y 1500 para Ethernet. IPX RETRY COUNT = x, en donde x es la cantidad de veces que puede intentar retransmitirse un paquete si hubo algn problema y/o se perdi. El valor por defecto es 20. Modificacin de parmetros de arranque en las estaciones: Los archivos de arranque NETx e IPX aceptan algunos parmetros como opciones. Para NETx son: /I (Information, informacin), muestra la versin de NETx que est corriendo. /U (Unload, descargar), descarga o elimina la "shell" de la memoria (es un TSR muy particular), desconectando la estacin de todos los servers simultneamente. Para volver a ingresar a la red, debe volver a cargarse en memoria RAM. /F (Force, Forzar), descarga o elimina la "shell" de la memoria; la diferencia con respecto a la opcin anterior es que si se carg en memoria algn residente luego del NETx con la opcin anterior no se podr descargar de memoria (aparecer un "shell error" en pantalla), mientras que con esta opcin "forzar" la descarga de la memoria y se correr el riesgo que la terminal se "cuelgue". /PS=NombreServer, (Preferred Server, servidor preferido), se usa para tratar de conectar la estacin a un server en especial, en vez de empezar por el primero disponible. /? , para pedir ayuda sobre la sintaxis del comando. Para IPX existen: /I (Information, informacin), muestra la versin de IPX que est corriendo y los parmetros de la placa de red. /D (Display, mostrar) presenta en pantalla las configuraciones de hardware de red soportadas por el IPX en cuestin. /O (Option, opcin), para indicarle al IPX que la placa de red tiene una configuracin que no es la "por omisin"(pero es una de las que IPX /D muestra como posibles). Este comando se usa cuando se modific algn parmetro de la placa de red (por ej: direccin de I/O o lnea de interrupcin) y no se quiere regenerar el IPX. No sirve si se produjo un cambio en el tipo de placa de red (por ej: se reemplaz un placa Ethernet por otra configurada diferente) (puede utilizarse tambin sin /) . /? , para pedir ayuda sobre la sintaxis del comando. Reemplazo de NETx. Si se posee memoria expandida, se puede reemplazar NETx por EMSNET3 o EMSNET4. Antes de cargar EMSNETx, se debe cargar un manejador (driver) de memoria expandida bajo protocolo EMS v4.0, o el EMM386.EXE del DOS siempre y cuando la estacin en cuestin tenga un procesador 386-SX o superior. Si se posee memoria extendida, se puede reemplazar NETx por XMSNET3 o XMSNET4. Antes de cargar XMSNETx, se debe cargar un manejador (driver) de memoria extendida bajo protocolo XMS v2.0 tal como HIMEM.SYS. Los sufijos 3 y 4 se refieren a la versin de DOS (3.x o 4.x) con la que debern coexistir. La ventaja de usar estos drivers es que slo requieren 7Kby y 6KBy de RAM base respectivamente, residiendo el resto en memoria expandida o extendida segn el caso. Ninguno de estos drivers puede emplearse en un server no dedicado ya que NetWare usa toda la memoria extendida que encuentra.

7 de 10

19/12/2011 10:17

Instalacin y Supervisin de Redes - Cap.2

http://www.pablin.com.ar/computer/cursos/novell1/red2.htm

Con la aparicin de Netware 3.12, se nota una tendencia a abandonar el uso de IPX reemplazndolo por IPXODI para poder lograr interconectividad con otras plataformas. A su vez, a partir de esa versin se reemplaza NETx por VLM.EXE (Virtual Loadable Modules) que incorpora varias mejoras con respecto a la "shell" anterior como por ejemplo: detecta y utiliza la memoria que encuentre disponible en la estacin para "cargarse". comparte drives y tablas de archivos eliminando tablas redundantes y liberando memoria utiliza la Int 2Fh en lugar de Int 21h (la Int 2Fh comprende a los redirectores del sistema) soporta cualquier versin de DOS a partir de la versin 3.1 provee soporte para manejar hasta nueve impresoras Debido a que el DOS y el Requester comparten la informacin de la tabla de drives, debe inclurse en el CONFIG.SYS de la terminal la instruccin LASTDRIVE = Z. A continuacin se muestra un tpico archivo de arranque de red para Netware 3.12 CD\NWCLIENT SET NWLANGUAGE=ENGLISH LSL NE2000 IPXODI VLM /MX F: CLS LOGIN A continuacin se muestra un tpico archivo de configuracin (net.cfg) para Netware 3.12 LINK DRIVER NE2000 INT 5 PORT 340 FRAME ETHERNET_802.2 NETWARE DOS REQUESTER NETWARE PROTOCOL=NDS BIND PB BUFFERS=0 SHOW DOTS=ON FIRST NETWORK DRIVE=F PREFERRED SERVER=ACME USE DEFAULTS=ON La tabla dispueta a continuacin muestra la configuracin que VLM carga por defecto y la funcin que cumple cada mdulo cargado (para evitar la carga de alguno precederlo de";") : Nombre CONN.VLM IPXNCP.VLM TRAN.VLM Mdulo Tabla principal de conexin Mdulo de transporte IPX/NCP Descripcin Permite el seguimiento y alocacin de las conexiones y provee otros mdulos con informacin acerca de las mismas. Arma los paquetes con el encabezamiento de NCP apropiado y entrega el paquete para IPX Soporta los mdulos de transporte Provee seguridad adicional para transmisin de paquetes segn se necesite

Multiplexador de protocolo de transporte Mdulo de seguridad SECURITY.VLM mejorada

8 de 10

19/12/2011 10:17

Instalacin y Supervisin de Redes - Cap.2

http://www.pablin.com.ar/computer/cursos/novell1/red2.htm

Servicios de directorio de Utilizado solamente a partir de Netware 4.0 NDS Netware Usado en Netware 4.0 para proveer compatibilidad con BIND.VLM Servicios de bindery servicios de Netware 3.X Multiplexador de Coordina los servicios con sus mdulos dependientes o NWP.VLM protocolo Netware "hijos" Modulo de entrada / FIO.VLM Brinda soporte para acceso a archivos en la red salida de archivos Mdulo de funciones GENERAL.VLM Provee funciones para otros mdulos generales Mdulo redirector de REDIR.VLM Trabaja con el DOS para manejar las tareas de redireccin DOS Mdulo de redireccin de PRINT.VLM Maneja la redireccin de la impresin impresin Provee compatibilidad con aplicaciones que utilizen Compatibilidad de la NETX.VLM llamadas especficas a la shell (API, Aplication shell de Netware Programming Interface) NDS.VLM Modificacin de parmetros de arranque de VLM.EXE: El programa VLM.EXE acepta ocho parmetros como opciones. /U (Unload, descargar), descarga o elimina VLM.EXE de la memoria, desconectando la estacin de todos los servers simultneamente. Para volver a ingresar a la red, debe volver a cargarse en memoria RAM. /C=path\nombre_archivo.ext se utiliza para especificar un archivo de configuracin de arranque diferente (por defecto es NET.CFG) /PS=NombreServer, (Preferred Server, servidor preferido), se usa para tratar de conectar la estacin a un server en especial, en vez de empezar por el primero disponible. /PT=NombreArbol, (Preferred Tree, rbol preferido), se usa para tratar de conectar la estacin a un rbol en especial, se utiliza con NDS a partir de Netware 4.0. /Vx muestra diferentes niveles de detalle donde x puede ser 0 = muestra el copyright y errores crticos 1 = muestra tambien mensajes de alerta 2= muestra los nombres de los mdulos cargados 3= muestra los parmetros del archivo de configuracin 4= muestra los mensajes del diagnstico /D (Display, mostrar) presenta el archivo de diagnstico de VLM.EXE /Mx el tipo de memoria sobre el que se forzar la carga de VLM.EXE, donde x es el tipo de memoria C = memoria convencional X = memoria extendida (XMS) E = memoria expandida (EMS) /?, para pedir ayuda sobre la sintaxis del comando. Arranque de estaciones sin discos flexibles o rgido: Estas estaciones deben contar en sus placas de red con una ROM denominada Remote Boot ROM (ROM de arranque remoto) habilitada. Esta ROM funciona como una extensin del BIOS, de forma tal que trate de cargar el sistema operativo desde el server usando la placa de red. El archivo de arranque, que reside en el server, se crea a partir de un diskette de arranque, usando el programa de instalacin DOSGEN; que se encuentra en el directorio SYSTEM. Hay dos situaciones posibles: ESTACIONES IGUALES: en este caso el SYS:LOGIN debe contener un archivo

9 de 10

19/12/2011 10:17

Instalacin y Supervisin de Redes - Cap.2

http://www.pablin.com.ar/computer/cursos/novell1/red2.htm

NET$DOS.SYS. Adems SYS:LOGIN debe contener el archivo AUTOEXEC.BAT que ser comn a todas las estaciones. ESTACIONES DIFERENTES: en este caso, se debe generar un diskette de arranque por cada grupo de estaciones similares. Como consecuencia, hay un archivo de arranque por cada grupo de estaciones. Para decidir cual es el apropiado, cada estacin busca un archivo llamado BOOTCONF.TXT en el directorio SYS:LOGIN. En ese archivo se indica para cada estacin cual es el archivo de arranque. Todo archivo de arranque debe tener extensin SYS. El directorio SYS:LOGIN tambin contendr un archivo con extensin BAT por cada grupo de estaciones. Para diferenciarlos, en el diskette de arranque usado por DOSGEN, se escribe un AUTOEXEC.BAT que contenga slo una lnea en la cual invoque al archivo .BAT que corresponda (y en el cual se pusieron todas las sentencias que debera contener el AUTOEXEC.BAT) Arranque de servidores en Netware 3.X superiores: Un servidor dedicado 3.X puede arrancar desde diskettera o desde la particin DOS de su disco rgido. Cuando arranca desde diskettera, se deben incluir en el diskette los archivos necesarios para el arranque del DOS y adems debe existir un archivo AUTOEXEC.BAT que contenga una lnea que invoque al programa de arranque SERVER.EXE y debe existir el archivo ASCII STARTUP.NCF. Se debe adems tener presente que tanto SHELL.CFG como NEt.CFG (en las terminales) como STARTUP.NCF son archivos de configuracin o del tipo "profile" (perfil) y este tipo de archivo no puede ser accedido aprovechando un "path" asignado, con lo que se efecta el cambio al directorio en el que se encuentran o bien se deber indicar el camino de bsqueda para dichos archivos. Otros archivos de arranque para servidores: Al arrancar el servidor, NetWare busca los archivos descriptos a continuacin, los cuales pueden o no estar presentes: AUTOEXEC.NCF (en versiones 3.X) Es un archivo ASCII con comandos de consola que se ejecuta automticamente al arrancar un server. De esta forma se evita tener que ejecutar desde la consola los comandos y procesos a ejecutar cada vez que se "levanta" el servidor. Este archivo se encuentra en el directorio SYS:SYSTEM. Si bien puede contener cualquier comando de consola, usualmente se lo emplea en servers que efectan Core Printing para incluir comandos relacionados con la carga del mdulo de server de impresin "PSERVER.NLM", las colas de impresin, MONITOR, etc. . Cada mdulo a ejecutar ya sea mediante este archivo o desde la consola debe ser precedido por la orden "LOAD". A continuacin se muestra un tpico archivo con comandos: FILE SERVER NAME ACME IPX INTERNAL NET 12345678 LOAD NE2000 PORT=300 IRQ=3 BIND IPX TO NE2000 NET=1 LOAD MONITOR -P LOAD PSERVER LASERJETS SPOOL 0 TO PRINTQ_0 SPOOL 1 TO PRINTQ_1 En el ejemplo dado se efectan los seteos antes mencionados y se cargan los mdulos "MONITOR.NLM", "PSERVER.NLM" y se asigna un "SPOOLER" a las colas de impresin "PRINTQ_0" y "PRINTQ_1".

CAPITULO ANTERIOR DEL CURSO PROXIMO CAPITULO DEL CURSO

10 de 10

19/12/2011 10:17

Instalacin y Supervisin de Redes - Cap.3

http://www.pablin.com.ar/computer/cursos/novell1/red3.htm

Captulo 3: Jerarqua y Seguridad. Creacin de usuarios y grupos.


Niveles de seguridad de la red: Para proteger la informacin, NetWare provee de tres niveles de seguridad: Login security (seguridad de ingreso), consiste bsicamente en definir una lista de usuarios autorizados y exigirles que ingresen al sistema mediante una clave. Rights security (seguridad por derechos), impide que un usuario pueda acceder a directorios y/o archivos del disco a los que no est autorizado, y define qu acciones puede llevar a cabo en las reas donde est autorizado. Attributes security (seguridad por atributos), es un complemento de la anterior, ya que define permisos a nivel de directorio y archivo, en lugar de hacerlo a nivel de usuario. Clases de usuarios: Cuando se trabaja bajo DOS, cada uno es dueo de todos los recursos de su mquina, pero esto no es posible en un ambiente multiusuario ya que los recursos a compartir son proporcionalmente ms escasos. Tambin es deseable acotar el peligro de que alguien borre datos o programas que no le pertenecen. Esto lleva a la creacin de un usuario especial denominado "supervisor" que es el reponsable de decidir de qu forma se compartirn los recursos y quienes estn autorizados a hacer qu cosas. Una consecuencia de sto es la limitacin del acceso al sistema al personal autorizado, lo que ayuda a proteger la confidencialidad e integridad de informacin valiosa. El supervisor, es adems el encargado de decidir qu programas residirn en el server. Se establece as una correspondencia entre seguridad y usuarios de distinta jerarqua. Bajo NetWare, hay varias categoras de usuarios: el supervisor, el operador de consola y los usuarios (comn). Supervisor: Es el usuario de mayor jerarqua y es creado en forma automtica durante la instalacin. Para no comprometer las condiciones de seguridad, no debe haber ms de un supervisor por server. Un supervisor tiene todos los derechos en todos los directorios. Las dems categoras tienen derechos restringidos segn el directorio. File Server Console Operators (Operadores de consola): Son usuarios con derecho a operar FCONSOLE. Debido a que es un rea sensible (especialmente porque el comando DOWN baja la red pero puede ser activado por el supervisor o alguien con equivalencia de seguridad de supervisor), el operador de FCONSOLE debe ser alguien capacitado. En versiones anteriores se poda monitorear el rendimiento del servidor y consultar las estadsticas, actualmente sus tareas se reducen a monitorear la entrada y salida de los usuarios al sistema y el supervisor lo puede utilizar para enviar mensajes a todos los usuarios conectados como el tpico "En 5 minutos se proceder a apagar el server". Usuarios (Users): Esta categora incluye a la mayora de los usuarios de una red. Como se ver oportunamente, los usuarios y sus derechos son definidos por el supervisor. Durante la instalacin NetWare tambin crea un usuario denominado GUEST (invitado), con derechos mnimos. Otras clases de usuarios: Hasta ahora se presentaron los tipos de usuarios "tradicionales", es decir el usuario, el operador de consola y el supervisor. NetWare 3.11 permite crear varias categoras intermedias, tal como se ve a continuacin. A todas estas categoras las crea un supervisor. La idea es que el supervisor pueda designar ayudantes o

1 de 6

19/12/2011 10:17

Instalacin y Supervisin de Redes - Cap.3

http://www.pablin.com.ar/computer/cursos/novell1/red3.htm

responsables de rea sin necesidad de cederles derechos innecesarios (tal como ocurrira si los designara como "security equivalents" suyos). User Account Managers Estos "Gerentes de Cuentas de Usuarios" tienen derechos de supervisin sobre los usuarios que se les asignen. Su rea de accin est vinculada con la facturacin de recursos. Workgroup Managers Son "Gerentes de Grupos de trabajo" a los que se les asigna derechos de supervisin sobre determinados directorios. Su principal tarea es asignar derechos a los usuarios que trabajen en los directorios a su cargo. En muchos casos, la estructura de archivos del disco rgido guarda semejanza con el organigrama por lo que un Workgroup Manager puede coincidir con un jefe de rea o un empleado de su confianza. Print Queue Operators Son usuarios con derecho a operar con PCONSOLE y las colas de impresin. Pueden eliminar trabajos de la cola, cambiar su ordenamiento, cambiar el estado de la cola, etc. Print Server Operators Son usuarios con derecho a operar con las impresoras asignadas en PCONSOLE. Pueden conectar, desconectar y resetear impresoras cuando las tareas de la red lo exijan. Suelen declararse de esta manera a los operadores de tareas de impresin por una cuestin prctica. Grupos: Un grupo es un conjunto de usuarios con los mismos derechos. La creacin de grupos le simplifica al supervisor la tarea de asignarle derechos a los usuarios, ya que se las asigna al grupo en vez de hacerlo individualmente. Un usuario puede pertenecer a varios grupos, y tambin tener derechos propios. En definitiva, los derechos de un usuario estn constitudos por el conjunto de los propios y de todos los que tengan los grupos a los que pertenezca. Hay un grupo especial denominado EVERYONE, al que, tal como su nombre lo indica, pertenecen todos los usuarios automticamente. Lo crea NetWare al instalarlo y lo dota de derechos RF en PUBLIC y C en MAIL. Equivalentes de seguridad: Es otro atajo para supervisores, consistente en especificar los derechos de un usuario como equivalentes a los de otro ya definido. Ingreso al sistema: El ingreso al sistema se efecta mediante una clave. El comando para ingresar es LOGIN. La clave consta de dos partes: una de conocimiento general (el login name) y tiene por propsito identificar al usuario; la otra es de conocimiento exclusivo del usuario (la password), evita que otra persona que conoce el login name ingrese indebidamente. Si la red tiene varios servers, la orden LOGIN debe especificar el server al que el usuario quiere estar conectado (mediante el comando SLIST explicado en el captulo 4 se pueden conocer los servers disponibles). A tal fin el comando toma la forma LOGIN nombre_server/usuario. En caso de no especificar el server, el usuario se conectar al ms cercano o al preferido, si lo defini en su shell.cfg o net.cfg Si se quiere estar conectado simultneamente a ms de un server, despus de haber entrado con LOGIN al primero, debe ejecutarse el comando ATTACH nombre-server/nombre -usuario. Cuando un usuario deja de trabajar en red NO DEBE APAGAR SU EQUIPO SIN ANTES haber procedido a desconectarse del server. El comando LOGOUT desconecta al usuario de todos los servers a
2 de 6

19/12/2011 10:17

Instalacin y Supervisin de Redes - Cap.3

http://www.pablin.com.ar/computer/cursos/novell1/red3.htm

la vez. Para cambiar una clave, se usa el comando SETPASS (de SET PASSword). El comando USERLIST permite saber quienes estn en un determinado instante conectados al sistema identificndolos por su login name. Adems indica en qu mquina estn trabajando, cuando se conectaron (login time), etc. La sintaxis es:

USERLIST server/usuario/A.

La opcin server se especifica si se est conectado a ms de uno; usuario si se desea informacin de un usuario en especial (si no se especifica, salen todos y marcado con * el que ejecut el comando) y la A (de All) es para que aparezcan al listar las informaciones de red y nodo (identificando as las estaciones en las que los usuarios estn conectados). Solamente el supervisor puede ejecutar el comando SECURITY para verificar el estado de seguridad de la red. Esto abarca varias facetas: usuarios que no poseen password. passwords iguales a los login names. passwords de menos de cinco caracteres. usuarios cuyas claves no cambian cada 60 das como mximo. usuarios con nivel de seguridad equivalente al supervisor. usuarios con derechos en el directorio raz. usuarios sin secuencia de conexin (login script) definida. usuarios con derechos excesivos. Sobre el directorio SYSTEM slo debe tener derechos el supervisor. Sobre PUBLIC y LOGIN slo se necesitan R, F; y sobre MAIL C y W. Derechos de los usuarios: La siguiente es la lista de derechos que le pueden llegar a corresponder a un usuario en un directorio determinado: F = File scan (rastreo de archivos); es necesario para poder listar los archivos. M = Modify (modificacin); es necesario para que el usuario pueda modificar el nombre y los atributos de los archivos o el nombre de un subdirectorio. R = Read (lectura); es necesario para leer datos o ejecutar programas. W = Write (escritura); es necesario para escribir o modificar un archivo de datos. C = Create (creacin); es necesario para crear nuevos archivos o subdirectorios. E = Erase (borrado); es necesario para eliminar archivos y subdirectorios. A = Access control (control de acceso); es necesario para cambiar la mscara de derechos mximos de un subdirectorio, y para cambiar los derechos de acceso, y puede ser filtrado dentro de ese rbol. S = Supervisor (supervisin) otorga todos los derechos antes mencionados mediante uno solo, sobre el directorio y los subdirectorios asociados; modifica la mscara de derechos mximos de un subdirectorio y no puede ser filtrado dentro de ese rbol. Bajo otras versiones de NetWare, los derechos son ligeramente distintos. Segn la actividad que se desarrolle, ser el tipo de derechos requeridos: Algunas actividades requieren slo un derecho, para borrar basta E, para cambiar derechos de acceso basta A, para listar el directorio basta F, para leer archivos se necesita R; para cambiar el nombre o los atributos de un archivo, M, pero a veces se requieren combinaciones: para crear o copiar un archivo, C y W, para escribir W,C y E, para cambiar el nombre o los atributos de un archivo, M y F, etc. Si a un usuario se le da el derecho A sobre el directorio raz, es como drselo sobre todo el disco. Se recomienda no hacerlo nunca, porque compromete la seguridad del sistema. Este derecho solamente puede limitarse a travs del filtro de derechos mximos. Si a un usuario se le da el derecho S sobre el directorio raz, es como otorgarle todos los derechos sobre la

3 de 6

19/12/2011 10:17

Instalacin y Supervisin de Redes - Cap.3

http://www.pablin.com.ar/computer/cursos/novell1/red3.htm

totalidad del disco. Se recomienda no hacerlo nunca, porque compromete la seguridad del sistema. Su finalidad se asemeja a la del derecho "A" con la diferencia que este derecho no puede ser limitado mediante el "filtro de derechos mximos que se explica ms abajo. Filtro de derechos mximos, derechos efectivos: As como un usuario tiene derechos, los directorios tambin los tienen y se llaman filtro de derechos mximos. Esto limita los derechos de los usuarios a la interseccin entre sus derechos y los derechos mximos del directorio. De esta forma se definen los derechos efectivos (effective rights). El supervisor puede asignarle a un usuario todos los derechos en un directorio y mediante los filtros de derechos mximos le impide que modifique archivos de directorios de uso compartido e incluso que liste el directorio de los que tienen informacin confidencial. Comandos asociados: GRANT (otorgar) sirve para otorgar a un usuario o grupo derechos sobre un directorio. La sintaxis es: GRANT opciones FOR path TO nombre del usuario o grupo ej: GRANT FR FOR SYS:PUBLIC\PROGRAMAS TO ALE , le agrega al usuario ALE derechos de apertura, bsqueda y lectura sobre el directorio SYS:PUBLIC\PROGRAMAS

REVOKE (revocar) es el comando opuesto a GRANT. REMOVE es para eliminar a un usuario la autorizacin a entrar a un directorio. La diferencia con REVOKE es que REVOKE se usa para sacarle algunos derechos mientras que REMOVE los quita todos y saca al usuario de la Trustee List. ej: REMOVE ALE FROM J: RIGHTS (derechos) se emplea para conocer los derechos efectivos que tiene un usuario sobre un directorio. ej: RIGHTS SYS:PUBLIC

WHOAMI (quien soy yo) sirve para dar al usuario una rpida idea de "dnde est parado". La sintaxis es: ej: WHOAMI server opciones siendo las opciones: /G indica la pertenencia a grupos, /S si tiene equivalencias de seguridad, /R (de Rights) los derechos y /A (de All) que es lo mismo que haber seleccionado las tres anteriores. En todos los casos menciona: nombre del usuario (Login_Name), nombre del server/s conectado/s, nmero de estacin conectada y la fecha y hora de conexin. TLIST (de Trustee LIST, lista de autorizados), indica la nmina de usuarios y grupos con derechos sobre un directorio. ej: TLIST K: Menes asociados: Varios menes tienen relacin con la jerarqua, seguridad y derechos: USERDEF, MAKEUSER, SYSCON y FILER. Se explican en captulo aparte. Seguridad por atributos:

4 de 6

19/12/2011 10:17

Instalacin y Supervisin de Redes - Cap.3

http://www.pablin.com.ar/computer/cursos/novell1/red3.htm

Este esquema impone restricciones adicionales al manejo de archivo. Cada archivo tiene definidos atributos y stos tienen precedencia sobre los derechos efectivos del usuario. Atributos de los directorios y archivos: Al margen de los derechos que posea el usuario, los directorios y archivos tambin tienen atributos. Para los directorios pueden ser: Normal, significa que no hay otros atributos activos. Hidden (oculto), significa que no aparece al listarse. Purge (purgable), mediante este atributo se eliminan de la red los archivos borrados en forma definitiva, en captulos siguientes se ver que es posible "desborrar" archivos eliminados en forma accidental mediante un utilitario de red, siempre y cuando el directorio en que se hayan borrado archivos no posea este atributo. Se suele utilizar purge en directorios que contengan archivos temporarios. System (del sistema), no aparece en la bsqueda de directorios con el DIR del DOS. Delete Inhibit (borrado inhabilitado) como su nombre lo indica, impide el borrado del directorio con su contenido, a pesar de .tener el derecho "E" Rename Inhibit (renombrado inhabilitado) restringe a los usuarios la posibilidad de renombrar el directorio a pesar de poseer el derecho "M" Tener en cuenta que esto no es absoluto, sino mas bien genrico, ya que usuarios con derechos o conocimientos ms profundos de Netware podrn conocer la existencia y nombre de directorios privados o Hidden, y segn sus derechos, leer, escribir y modificar el contenido de dichos directorios. Estos atributos se modifican mediante el comando FLAGDIR. La sintaxis es: FLAGDIR path opcin ej: FLAGDIR J: PH. Si no se especifican opciones, como en FLAGDIR J:, se nos indica cules son las que estn seleccionadas; si se ingresa un * al final del path, como en FLAGDIR J:*, la informacin que aparece abarca tambin los subdirectorios de J:. Para los archivos tenemos: CI = Copy inhibit (copia inhabilitada) limita el derecho de copia de usuarios conectados desde terminales de red Macintosh a pesar que el usuario posea derecho "R" y "F". Este atributo se puede cancelar mediante el derecho "M". DI = Delete inhibit (borrado inhabilitado) limita el derecho de borrado de archivos por usuarios a pesar que tengan el derecho "E" en el directorio. Si los usuarios poseen el derecho "M" pueden cancelar su efecto y borrar el archivo. RI = Rename inhibit (renombrado inhabilitado) impide el cambio de nombre en archivos por usuarios. Si se posee el derecho "M" se puede cancelar su efecto y renombrar el archivo. N = Normal , implica que no se seleccionaron atributos (corresponde al "Public folder" en los entornos Macintosh). P = Purge, evita la posibilidad de "desborrar" archivos. S = Shareable (compartible), puede ser accedido por ms de un usuario simultneamente; se usa casi siempre combinado con RO. RW/RO = Read-Write (lectura-escritura) / RO = Read Only (slo lectura) indica si un archivo puede ser escrito (RW) o si slo est permitida su lectura (RO). X = Execute Only (slo ejecucin), suele usarse para proteger programas de virus o de cambios de versin no autorizados; tambin impide su copia o backup. Este atributo slo puede asignarlo el supervisor, pero ni siquiera l puede desasignarlo, por lo que debe emplearse con extrema precaucin. A = Archive needed (necesita archivarse), equivale al bit de archivo bajo DOS, se usa en conexin con programas de backup. T = Transactional (transaccional), protegido por el TTS del NetWare SFT. H = Hidden (oculto), similar al bit homnimo bajo DOS. Sy = System (sistema), dem anterior. H y Sy ocultan el archivo ante un comando DIR pero no ante un NDIR. Ra = Read Audit (auditora de lectura) y Wa = Write Audit (auditora de escritura) son dos atributos que se encuentran asociados al sistema de facturacin de Netware y suelen utilizarse para accesos a bases de datos. Estos atributos sirven para saber qu usuario accede y graba informacin en una base de datos. Suelen utilizarse juntos, el atributo Wa permite efectuar una copia de seguridad

5 de 6

19/12/2011 10:17

Instalacin y Supervisin de Redes - Cap.3

http://www.pablin.com.ar/computer/cursos/novell1/red3.htm

contnua. El comando FLAG maneja los bits anteriormente mencionados. La sintaxis es: FLAG archivo opciones All (todos los archivos) SUB (para incluir subdirectorios) N (para eliminar los atributos que posean los archivos) ej: FLAG G:*.EXE SRO marca a todos los archivos con del directorio G: con extensin EXE con atributos S (shared) y RO (read only). Si se omiten las opciones, FLAG muestra los atributos actuales. Otra forma de ver los atributos actuales es con NDIR, descripto en el captulo siguiente. El men FILER provee de otra forma de hacer lo mismo.

CAPITULO ANTERIOR DEL CURSO PROXIMO CAPITULO DEL CURSO

6 de 6

19/12/2011 10:17

Instalacin y Supervisin de Redes - Cap.4

http://www.pablin.com.ar/computer/cursos/novell1/red4.htm

Captulo 4: Manejo de servers, directorios y archivos


Hay dos formas de encarar el manejo de servers, directorios y archivos: una es mediante la lnea de comandos y la otra mediante los utilitarios por menes que se tratarn en el captulo 7. Como en una red puede haber ms de un server, NetWare provee un comando denominado SLIST (Server LIST) que muestra los servers activos. Este comando est en el directorio LOGIN y puede ejecutarse sin haber entrado a la red, puesto que uno de sus propsitos es como recordatorio del nombre de algn server al que se acceda infrecuentemente. Los comandos LOGIN y ATTACH completan la conexin, tal como se ha explicado. Nombres, comando MAP, unidades de bsqueda: El nombre completo de un archivo se compone del path (camino), nombre y extensin. La diferencia principal con respecto al DOS es que los discos no equivalen a letras sino que tienen un nombre compuesto por el del server y el de volumen, por ej: SERVER1/SYS:PUBLIC\DATOS\ALMACEN.DBF indica que el archivo ALMACEN.DBF est ubicado en el subdirectorio DATOS del directorio PUBLIC perteneciente al volumen SYS del server SERVER1. Para simplificar, NetWare permite reemplazar por una letra al path completo (algo similar al comando SUBST del DOS) mediante el comando MAP, empleando la siguiente sintaxis: MAP letra:=path ej: MAP J:=SERVER1/SYS:PUBLIC\DATOS Tambin es posible asignar el directorio actual a una letra, por ej: MAP J: La orden MAP sin argumentos, permite listar todas las asignaciones de letras existentes al momento. Otra aplicacin del comando MAP es establecer unidades de bsqueda (anlogamente al comando PATH del DOS). Las unidades de bsqueda se identifican como SEARCHn donden n es un nmero entero, pero se las abrevia como Sn; por ej: SEARCH3 como S3. Para asignar una unidad de bsqueda mediante MAP se procede como en el siguiente ejemplo: MAP INS S3:=SYS:PROGRAMAS\BASEDAT INS es abreviacin de INSert, significando que se debe agregar la unidad de bsqueda S3. Coherentemente con este criterio, la palabra DEL se usa para eliminar el efecto de un MAP, tal como se muestra a continuacin: MAP DEL J: MAP DEL S3 anulan las asignaciones de los ejemplos anteriores. Cuando se emplea el comando PATH del DOS, automticamente se crea una lnea Search conteniendo el Path especificado. ej: MAP F:=SYS:PUBLIC MAP Y:=SYS:PUBLIC\DOS MAP Z:=SYS:ARCHIVOS SEARCH S1:=C:\TEXTOS SEARCH S2:=C:\PLANILLAS Donde los SEARCH S1 y S2 se producen por la existencia de un AUTOEXEC.BAT que contenga por ejemplo: PATH C:\TEXTOS;C:\PLANILLAS
1 de 5

19/12/2011 10:17

Instalacin y Supervisin de Redes - Cap.4

http://www.pablin.com.ar/computer/cursos/novell1/red4.htm

Ordenes de DOS para manejo de directorios: MD (Make Directory) se emplea para crearlo. debe complementarse con la orden GRANT para otorgarle el filtro de derechos mximos. CD (Change Directory) para cambiar de un directorio a otro. RD (Remove Directory) para eliminarlo; previamente debe estar vaco. El comando NDIR: Este comando, Network DIRectory, es una versin mucho ms potente de su equivalente bajo DOS (DIR tambin funciona en un disco de red). En su forma ms elemental, su sintaxis es equivalente a la de DIR, es decir: NDIR NDIR J: NDIR SERVER1/SYS:PUBLIC\DATOS pero proporciona informacin adicional: filtro de derechos mximos, derechos efectivos y dueo cada vez que se trate de subdirectorios; y de atributos, cuando se trata de archivos. En oposicin a DIR, por defecto el listado es paginado, y se tiene que especificar la opcin C si se desea contnuo. NDIR ofrece un gran sistema de filtros para ver directorios: DO (Directory Only), muestra slo los nombres de los subdirectorios. SUB (SUBdirectory), muestra tanto los archivos del directorio actual, como los archivos contenidos en sus subdirectorios. OW (OWner), dueo CR (CReated), para ver y clasificar directorios segn fecha de creacin. NOT, se usa como negacin, acompaando a las opciones OW y CR. BEF (BEFore), antes de, complementa a CR AFT (AFTer), despus de, complementa a CR ejemplos: NDIR \ /SUB NDIR /OW NOT= USUARIO1 NDIR J: /CR BEF 5-30-92 (notar que la fecha sigue la convencin inglesa) NDIR J: /CR AFT 5-30-92 OW NOT = SUPERVISOR DO Cuando se desea hacer un listado de archivos el filtrado es ms completo an: AC (ACCess) fecha del ltimo acceso. AR (Archive) CR(CReated), fecha de creacin. OW (OWner), dueo. SI (SIze), tamao. U (Update), fecha de la ltima copia de seguridad. EO (Execute Only), slo ejecutable. RO (Read Only), slo lectura.-- H (Hidden), oculto. I (Indexed), indexado. (solamente hasta versin 2.20) Ra (Read audit), con auditora de lectura. S (Shareable), compartible. SY (SYstem), sistema T (Transactional), protegido por el TTS. UN (UNsorted), sin clasificar. Wa (Write audit), con auditora de escritura. Todos los atributos pueden modificarse con NOT, las fechas pueden modificarse tambin con AFT y BEF y el tamao con GR (GReater, mayor que) y LE (Less or Equal, menor o igual que). Por ej: NDIR J: /FN *.DAT
2 de 5

19/12/2011 10:17

Instalacin y Supervisin de Redes - Cap.4

http://www.pablin.com.ar/computer/cursos/novell1/red4.htm

NDIR J: /FN *.DAT SI GR 150000 CR AFT 5-30-92 NOT M Adems de filtrar la informacin, puede cambiarse el orden en el que sale por pantalla (SOrting), para lo cual se proveen varias opciones: /SORT AC (por fecha de acceso). /SORT CR (por fecha de creacin). /SORT OW (por nombre del dueo). /SORT SI (por tamao). /SORT U (por fecha de la ltima copia de respaldo). La clasificacin por orden alfabtico creciente del nombre es la opcin por omisin. La clasificacin es de menor a mayor salvo que se especifique orden inverso (REVerse SOrting), por ej: NDIR J: *.DAT /REV SO OW Sorprendentemente, entre todas las opciones no figura la de clasificar alfabticamente por extensin. A las opciones de presentacin DO y SUB hay que agregarles: FO (Files Only), slo archivos) MAC (Macintosh), para archivos guardados desde estaciones Macintosh. NDIR maneja los comodines de forma diferente a DOS, por ej NDIR *$* permite encontrar al archivo NET$DOS. La salida de NDIR se puede redirigir a un archivo o impresora, ej: NDIR F: > LISTADO NDIR F: > LPT1 SMODE Modo de bsqueda (Search Mode): En una mquina operando bajo DOS, cuando se invoca el nombre de un archivo la accin que ocurre depende del tipo de archivo del cual se trata: los .COM y .EXE son buscados en el directorio corriente y en todos aquellos especificados en el comando PATH; los dems archivos son buscados slo en el directorio corriente. Bajo NetWare la situacin cambia pues segn el modo de bsqueda asignado al ejecutable, NetWare rastrea al archivo en todos los directorios "mapeados" como de "bsqueda" (search drives). Adems la accin puede depender del propsito de la bsqueda: lectura, modificacin o ejecucin. Search MODE es un complemento de la estructura definida con MAP Sn, pero que se aplica a los archivos de datos (MAP Sn y PATH, su equivalente DOS, sirven para ejecutar un programa que no est en el directorio actual, pero no hacen nada con archivos no ejecutables). La sintaxis es: SMODE programa opcin. Las opciones son nmeros del 0 al 7. 0 indica al programa hacer lo que especifique el SHELL.CFG. 1 inicia una bsqueda utilizando su propia va de acceso, y si no se especific un camino efectuar la bsqueda en el directorio actual y luego en las asignaciones de bsqueda existentes. 2 nunca busca en otro directorio. 3 realiza la bsqueda igual que en el modo 1 pero siempre y cuando los archivos vayan a ser ledos nicamente. 4 reservado. 5 busca en el directorio actual y en las unidades de bsqueda. 6 reservado. 7 el programa ejecutable utiliza archivos de datos "read only", busca en el directorio actual y en las unidades de bsqueda. Conviene especificar un modo en general en el SHELL.CFG y modificarlo para algunos ejecutables

3 de 5

19/12/2011 10:17

Instalacin y Supervisin de Redes - Cap.4

http://www.pablin.com.ar/computer/cursos/novell1/red4.htm

que lo necesiten mediante el comando SMODE. Ej: SMODE SERVER1/SYS:PUBLIC\PROGRAMA.EXE 1. Copia de archivos. Si bien es posible usar el comando XCOPY de DOS, NetWare provee de un comando alternativo: NCOPY (Network COPY). Este comando provee una extensin del COPY ya que permite incluir nombre de server y volumen en la orden y maneja ligeramente distinto los comodines. La sintaxis es la siguiente (TO es opcional): NCOPY archivo_fuente TO archivo_destino /Verify ej: NCOPY F:* TO H: (notar que no hace falta *.*, basta con *) NCOPY SERVER1/SYS:PUBLIC\*.EXE SERVER2/SYS:PUBLIC NCOPY ARCH1 to ARCH2 /V La opcin verify comprueba que el archivo copiado coincida con el original, pero es ms lento debido a la lectura y verificacin adicional. Mediante el switch /S permite copiar subdirectorios: NCOPY SERVER1/SYS:VENTAS SERVER2/SYS/VENTAS /S adems del directorio VENTAS, se copiarn sus subdirectorios (por ej: PRECIOS y STOCK). Retencin de archivos. En caso de necesitar impedir a otros usuarios acceder a un archivo, puede emplearse la orden HOLDON (retencin). Para cancelar la retencin se emplea HOLDOFF (liberacin). Sin embargo, hay que usar estos comandos con precaucin ya que a partir de su ejecucin, HOLDON retiene todos los archivos que se abran; a su vez, HOLDOFF los liberar simultneamente. Destruccin de archivos. En un ambiente DOS, para borrar archivos se usan los comandos DEL (DELete) y su sinnimo (aunque poco usado) ERASE. Bajo NetWare, operan ligeramente distinto ya que es posible recuperar los archivos borrados mediante el comando SALVAGE (recuperar), siempre que se cumplan las siguientes condiciones:

En Netware 2.x no hacer un LOGOUT no hacer un PURGE ejecutar SALV AGE desde la estacin desde la cual se borr

En Netware 3.x puede haberse hecho un LOGOUT no hacer un purge Ejecutar SALV AGE desde cualquier puesto

Para ambas versiones: tener al menos derecho C en el directorio en que se borraron los archivos no haber borrado el directorio que contena a los archivos El comando PURGE, recientemente mencionado, sirve para hacer irrecuperable un archivo borrado con DEL. A diferencia de las versiones anteriores de Netware, se pueden seleccionar un archivo solamente o varios marcndolos mediante la tecla "F5" y si existen archivos con el mismo nombre se pueden recuperar cambindoles la extensin. Si se ejecuta PURGE en un directorio no se podr recuperar la informacin borrada hasta ese momento; y si efectuamos un PURGE /ALL situados en el directorio raz, se lograr el "purgado"

4 de 5

19/12/2011 10:17

Instalacin y Supervisin de Redes - Cap.4

http://www.pablin.com.ar/computer/cursos/novell1/red4.htm

de todos los archivos borrrados en todos los directorios.

CAPITULO ANTERIOR DEL CURSO PROXIMO CAPITULO DEL CURSO

5 de 5

19/12/2011 10:17

Instalacin y Supervisin de Redes - Cap.5

http://www.pablin.com.ar/computer/cursos/novell1/red5.htm

Captulo 5: Secuencias de conexin


Las secuencias de conexin son conjuntos de comandos que se ejecutan automticamente al comenzar a trabajar. Son anlogos al AUTOEXEC.BAT del DOS. Bajo NetWare hay tres clases de secuencias de conexin: secuencia de conexin por omisin (Default Login Script) La secuencia de conexin por omisin, es parte del cdigo del programa LOGIN.EXE situado en el directorio SYS\LOGIN y no puede ser editada. Esta es la secuencia creada por NetWare y que se ejecuta cada vez que se arranca el server, hasta que se define un System Login Script. secuencia de conexin del sistema (System Login Script) Esta secuencia es la usada por el sistema y sus acciones son comunes a todos los usuarios. La debe crear el supervisor mediante SYSCON, y se la archiva en SYS:PUBLIC con el nombre NET$LOG.DAT. Si LOGIN.EXE encuentra un archivo NET$LOG.DAT en SYS:PUBLIC, en lugar de ejecutar la secuencia de conexin por omisin, ejecuta la de sistema. secuencia de conexin de cada usuario (User Login Script) Cada usuario puede tener su secuencia de conexin propia, que complementa la del sistema. Estas secuencias son creadas por el supervisor usando SYSCON y se guarda con el nombre LOGIN en el directorio SYS:MAIL\NombUsuario. Los usuarios que tengan el derecho a cambiar su propia clave de ingreso pueden tambin modificar su secuencia de conexin. Se ejecuta automticamente luego de haber ejecutado ya sea la secuencia de conexin del sistema o la secuencia de conexin por omisin. La idea es crear un System Login Script muy completo y general, y dejar en los User Login Script nicamente comandos que sean especficos para los usuarios que los requieran. De esta forma se facilita mucho el soporte del sistema. Sin embargo, en caso de tratarse de una red con muchos usuarios, (50 ms) puede suceder que el System Login Script se vuelva demasiado extenso, en ese caso habr que utilizar tambin los User Login Scripts. Para modificar las secuencias de conexin, se recurre al utilitario por menes SYSCON. El System Login Script puede ser alterado nicamente por el supervisor, por eso figura en el submen Supervisor Options. Cada usuario puede modificar su Login Script entrando en el submen User Information (si est habilitado para hacerlo). Las secuencias de conexin son archivos ASCII puro con las siguientes restricciones: cada rengln debe comenzar con una instruccin. slo puede haber una instruccin por rengln. una instruccin del DOS es vlida pero debe precederse del smbolo numeral (#). los comandos externos del NetWare tambin deben ser precedidos por el #. un rengln no debe tener ms de 150 caracteres. Adems de los comandos de NetWare y DOS, para potenciar las secuencias de conexin se definen varios comandos y variables. Uno de los principales usos de las variables es el de servir junto con el comando IF.. THEN para la ejecucin condicional de parte de la secuencia. Comandos para las secuencias de conexin: ATTACH (pegarse),, se usa para conectarse a otro server. Puede ser ejecutada directamente desde la lnea de comandos. Sintaxis: ATTACH server/login_name;password Las opciones que no estn especificadas, ATTACH las preguntan; es usual omitir la clave (password), para que no figure por escrito y comprometa la seguridad. BREAK (romper), permite (ON) o no (OFF) romper una secuencia de conexin con CTRL-C O CTRL-BREAK. Si bien es parecida, no debe confundirse con la orden BREAK del DOS que en

1 de 7

19/12/2011 10:18

Instalacin y Supervisin de Redes - Cap.5

http://www.pablin.com.ar/computer/cursos/novell1/red5.htm

NetWare se denomina DOS BREAK). Sintaxis: BREAK ON BREAK OFF COMSPEC (COMmand processor SPECted), indica dnde debe buscarse al intrprete de comandos (casi siempre el COMMAND.COM). El problema se plantea cuando: no est en el directorio desde el cual se arranc, hay que indicar dnde est el COMMAND.COM si hay mquinas en la red corriendo distintas versiones del DOS, las que requerirn distintas versiones del COMMAND.COM guardadas en distintos directorios. hay mquinas con MS-DOS y otras con DR-DOS, mismo problema que en el punto anterior. hay mquinas con el Norton DOS (NDOS) como intrprete de comandos, ac es ms importante an pues el intrprete de comandos tiene otro nombre. El concepto es similar al SET COMSPEC del DOS. Sintaxis: COMSPEC = path (o search o drive):nombre_del_intrprete

DISPLAY (mostrar) y FDISPLAY (Filtered DISPLAY, mostrar filtrando), sirven para mostrar el contenido de un archivo de texto. La diferencia entre DISPLAY y FDISPLAY es que DISPLAY muestra los archivos tal cual estn y FDISPLAY filtra los caracteres de control. DISPLAY equivale a un TYPE bajo DOS. Sintaxis: DISPLAY nombre_del_archivo DOS BREAK (romper del DOS), permite cortar la ejecucin de un comando DOS con CTRL-C CTRL-BREAK. Equivale a BREAK (a secas) del DOS (pero no a BREAK del NetWare). Sintaxis: DOS BREAK ON DOS BREAK OFF DOS SET (preparar del DOS) sirve para inicializar variables del DOS, tanto del ambiente de trabajo (environment) como de uso en archivos.BAT. En ambos casos, el rea de memoria donde se almacenan las variables es el "environment", el cual puede ampliarse mediante la instruccin SHELL (del DOS). Ej: DOS SET PROMPT $P$G define la forma del "prompt" , que es una variable propia del DOS. DOS VERIFY (Verifique del DOS) Se usa para que cada vez que se copie un archivo con COPY, se verifique (ON) que quede bien copiado. NCOPY lo hace siempre. DOS VERIFY ON DOS VERIFY OFF DRIVE: Sirve para cambiar de unidad. La sintaxis es: DRIVE x: DRIVE *n: ejemplos: DRIVE H: DRIVE *5: Este ltimo ejemplo cambia la unidad a la quinta, que haya sido asignada previamente por el comando MAP. Notese que el comando H: funciona bien desde la lnea de comandos pero debe ser precedido por la palabra clave DRIVE dentro de una secuencia de conexin. EXIT (salida) Se usa para terminar la ejecucin de una secuencia de conexin. Se asocia generalmente con IF...THEN. Acepta dos sintaxis: EXIT EXIT "nombre_programa"

2 de 7

19/12/2011 10:18

Instalacin y Supervisin de Redes - Cap.5

http://www.pablin.com.ar/computer/cursos/novell1/red5.htm

Mediante la primera forma, se sale a la lnea de comandos, la segunda sintaxis transfiere el control a otro programa, o archivo batch. FIRE PHASERS (disparar "phasers") Produce un sonido similar al del disparo de una "pistola de rayos". Se usa en reemplazo del BEEP del DOS. SIntaxis: FIRE PHASERS cantidad_de_veces TIMES. IF..THEN (si..estonces) Esta instruccin permite la ejecucin condicional de una parte de la secuencia de conexin. Acepta dos variantes: el IF...THEN de una lnea y el multilnea. Sintaxis del de una lnea: IF condicin THEN comando Slo si la condicin es cierta (se cumple), entonces se ejecuta el comando; sta lgica se denomina "do if true". ej: IF LOGIN_NAME=ALE THEN EXIT En este caso, si el nombre del usuario es ALE se sale de la secuencia de conexin. Sintaxis del multilnea: IF condicin THEN BEGIN comando1 comando2 .. END En este otro, el cumplimiento de la condicin lleva a la ejecucin de los comandos escritos entre BEGIN (principio) y END (fin). Ej: IF LOGIN_NAME = JUAN THEN BEGIN FIRE PHASERS 3 TIMES MAP H:=SYS:\PUBLIC\DATOS END La condicin evaluada es los ejemplos anteriores es la igualdad, pero hay otras posibles: <=,>=, <,> y # (distinto), las que a su vez pueden vincularse mediante los operadores AND (y) y OR (o). Otra condicin posible es la pertenencia a grupos mediante las construcciones "MEMBER OF" (miembro de) y "NOT MEMBER OF". ej: IF MEMBER OF "GRUPO1" OR MEMBER OF "GRUPO2" THEN BEGIN ACCIONES A EJECUTAR CONDICIONALMENTE END Por ltimo, existe tambin la posibilidad de ejecucin condicional basada en la variable ERRORLEVEL (nivel de error). Varios comandos suministran distintos valores de ERRORLEVEL segn la clase de error que se produjo al ejecutarlos. En todos los casos, ERRORLEVEL = 0 implica ausencia de error. Sintaxis: IF ERROR_LEVEL = "0" THEN comando INCLUDE (incluir) Esta instruccin se usa para reemplazar su nombre por el contenido de un archivo. De esta forma, un grupo de instrucciones muy empleado puede ser guardado en un archivo y usado en distintas secuencias de conexin llamndolo mediante el INCLUDE. Su sintaxis es: INCLUDE nombre_del_archivo MACHINE NAME (nombre de mquina) Esta orden se usa para definir el nombre de mquina de la estacin de trabajo. Sintaxis: MACHINE NAME = nombre_de_mquina MAP (mapa) La instruccin MAP puede aceptar, aparte de las variantes vistas en captulos anteriores, dos opciones frecuentemente empleadas en secuencias de conexin: MAP DISPLAY OFF sirve para anular el eco en pantalla de las asignaciones que se estn efectuando en la secuencia de conexin. Se la anula con MAP DISPLAY ON.

3 de 7

19/12/2011 10:18

Instalacin y Supervisin de Redes - Cap.5

http://www.pablin.com.ar/computer/cursos/novell1/red5.htm

MAP ERRORS OFF suprime mensajes de error; cosa conveniente si se los trata con un IF "%ERROR_LEVEL" THEN. Para cancelar sus efectos, se usa MAP ERRORS ON. PAUSE (pausa) Como su nombre lo indica, la secuencia de conexin se detiene en esta instruccin. Normalmente se emplea para que el usuario lea algn mensaje en la pantalla. Se reanuda presionando cualquier tecla. Equivale en efectos a la tecla "Pause". PCCOMPATIBLE Se usa con algunas mquinas para indicarle al NetWare que la mquina es compatible con la IBM PC. Casi siempre se escribe justo antes de EXIT. Los clones del IBM PC no nnecesitan esta instruccin. REMARK (comentario) REMARK permite incluir un comentario en la secuencia de conexin. En principio, estos comentarios son para que el autor de la secuencia de conexin documente su trabajo. REMARK es una instruccin no ejecutable. Sintaxis: REMARK texto REM texto * texto ; texto WRITE (escribir) Se emplea para poner en pantalla un mensaje de una lnea; para mensajes de varias lneas es ms prctico usar DISPLAY o FDISPLAY que varios WRITE seguidos. Sintaxis: WRITE "texto";identificador WRITE "texto %IDENTIFICADOR" El texto debe ir encomillado . Se aceptan algunos caracteres especiales : \n (de New line), es un salto de rengln. \r (de carriage Return), para ir a la primera columna . \" para incluir comillas como parte del texto. \7 para emitir un pitido (el caracter ASCII nro. 7 es el BEEP) El identificador, es alguna de las variables que se describen ms adelante. Ejemplo: WRITE "Este es un mensaje simple" WRITE "\n Este mensaje empieza en el rengln de abajo" WRITE "Bienvenido Sr. ";LOGIN_NAME WRITE "Bienvenido Sr. %LOGIN_NAME al sistema" Ntese que el identificador lleva un signo % cuando est entre las comillas del texto, adems debe estar escrito obligatoriamente en maysculas. Variables de identificacin Las variables de identificacin, tambin llamadas identificadores, se usan, tal cual se vi en las instrucciones IF..ELSE y WRITE de las secuencias de conexin, y con algunos comandos vistos en captulos previos (por ej: MAP). Si una variable de identificacin se incluye dentro de un string (frase encerrada entre comillas), se la debe escribir en maysculas y precederla de un signo %; si est usada fuera de un string, el % no va y las maysculas son opcionales. Las variables pueden agruparse como siguen: Relacionadas con la hora: AM_PM: complementa a HOUR. GREETIN_TIME: segn la hora define si es "morning" (maana), "afternoon", (si es tarde) o "evening" (bien tarde o noche). Suele usarse con WRITE para mensajes de bienvenida (greeting). HOUR: hora, en formato 1-12. HOUR24: hora, en formato 00-23 MINUTE: minutos.

4 de 7

19/12/2011 10:18

Instalacin y Supervisin de Redes - Cap.5

http://www.pablin.com.ar/computer/cursos/novell1/red5.htm

SECOND: segundos. Relacionadas con la fecha: DAY: da del mes, 1-31. NDAY_OF_WEEK: nmero de da de la semana, 1(domingo)-7. DAY_OF_WEEK: nombre del da de la semana. MONTH: nmero de mes, 1-12. MONTH_NAME: nombre de mes. SHORT_YEAR: ao, con dos cifras. YEAR: ao, con cuatro cifras. Identificacin propiamente dicha: FULL_NAME: nombre completo del usuario. LOGIN_NAME: nombre de conexin del usuario (el que se tipea como respuesta al LOGIN) MACHINE: nombre de mquina completo (LONG MACHINE NAME) de la estacin. Surge del SHELL.CFG. SMACHINE: nombre de mquina abreviado (SHORT MACHINE NAME) de la estacin. Tambin surge del SHELL.CFG. STATION: nmero de conexin de la estacin, es un nmero de 8 dgitos asignado a la estacin por el instalador. P_STATION: nmero de nodo (tambin llamado fsico) de la estacin. En realidad es el nmero de placa de red y consta de 12 dgitos hexadecimales (48 bits). En las placas Ethernet y Token Ring, est grabado en una ROM por el fabricante de la placa de red, en las ARCnet se pone con DIP switches. OS: nombre del sistema operativo (Operating System) de la estacin, ej: MS DOS. OS_VERSION: versin del sistema operativo de la estacin, ej: v5.0. Miscelneos: ERROR_LEVEL: nivel de error, 0 significa "sin error". NEW_MAIL: "YES" indica que hay mensaje en el directorio MAIL. Debe tenerse en cuenta al armar mensajes que empleen GREETIN_TIME, DAY_OF_WEEK y MONTH_NAME el idioma en el que salen. Armado de menes Todos los menes se ejecutan con el comando MENU (hasta la versin 3.11 inclusive) , la sintaxis es: MENU nombre_menu. El nombre_menu es el archivo que contiene la informacin sobre la estructura del men en forma de texto ASCII puro, su extensin debe ser .MNU. Para poder ejecutar MENU, es necesario contar, adems de con el programa MENU.EXE, con los archivos MENUPARZ.HLP, MENUPARZ.EXE , todos ellos en el directorio SYS:PUBLIC. Para poder ejecutar un men, deben poseerse los derechos R (Read), F (File scan) y W (Write) en el directorio donde estn los archivos antes mencionados (por omisin, el Public). El derecho Write es necesario pues MENU crea dos archivos: GO.nnn y RESTART.nnn (nnn es un nmero de 3 dfitos a partir de 001). Para crear un men personalizado, hay que contar con un editor de texto ASCII y crear un archivo de texto que siga las siguientes reglas: El nombre de un men debe precederse de un signo % Las opciones se deben ubicar alineadas con el signo %. Men las lista en orden alfabtico al imprimirlas en pantalla, por eso se las precede con un nmero cuando se las desea presentar en otro orden. Los comandos o programas o nombres de submenes deben estar indentados con respecto a los nombres de las opciones. La indentacin puede ser un espacio o una tabulacin. Despus de la ltima opcin del men principal se comenzar a describir el primer submen, siguiendo todas las reglas del principal.

5 de 7

19/12/2011 10:18

Instalacin y Supervisin de Redes - Cap.5

http://www.pablin.com.ar/computer/cursos/novell1/red5.htm

ej: %Men Principal 1ra opcin accin1 2da opcin accin2 3ra opcin %variantes 4ta opcin accin4 %variantes Variante 1 accin1 Variante 2 accin2 Variante 3 accin3

La primera fila puede tener un formato ms eleborado, como por ejemplo: %Menu Principal, Fila, Columna, Paleta. Fila y Columna son dos nmeros que expresan las coordenadas del extremo superior izquierdo del men. Si se omite, el men sale centrado. El parmetro Paleta es un nmero que identifica un conjunto de colores con los que dibuja el men y se muestra la opcin seleccionada. NetWare provee las paletas 0 al 4, el usuario puede modificarlas o crear otras con el utilitario por menes COLORPAL, visto anteriormente. La paleta 0 se usa para listas, menes y texto normal. La paleta 1 para cabeceras principales y fondos de pantallas. La paleta 2 es usada en las pantallas de ayuda. La paleta 3 aparece en los mensajes de error. La paleta 4 se emplea para los menes de salida y de advertencia. Se debe tener precaucin al alterar las paletas, para que las combinaciones de colores elegidas sean visibles en todas las pantallas. Esta precaucin corre especialmente para redes que incluyen mquinas con monitores monocromticos (tanto Hercules, como CGA o VGA mono) y displays de cristal lquido (LCD). El problema consiste en que hay combinaciones de colores que se distinguen claramente en un monitor color pero no en los otros, y hay otras que son muy buenas monitores monocromticos pero dan lugar a combinaciones insoportables en monitores a color. El inconveniente que presentaba en versiones anteriores de NetWare el programa de men era que ocupaba una cantidad considerable de memoria ram base (aproximadamente 90 Kb.) Este inconveniente se solucion en parte con la aparicin de un "upgrade" de dicho programa que necesita solamente 33 Kb. de memoria ram base. Igualmente este sistema ha sido reemplazado a partir de la versin3.12 de NetWare y se lo llam NMENU. Para mantener compatibilidad con los menes desarrollados anteriormente, se provee una forma de migrar menes antiguos al sistema de menes nuevo. De cualquier forma, generalmente los supervisores de redes suelen manejarse con sistemas de menes provistos por otras empresas que adems de consumir menor memoria, proveen mayor cantidad de opciones y bloquean para los usuarios la posibilidad de salir del men sin salir de la red, cosa muy buscada por supervisores que tienen como usuarios de red a personas no especializadas en la materia. De esta forma se evitan posibles problemas e inclusive que usuarios hagan pedidos al service o al departamento de soporte tcnico por no saber cmo ingresar nuevamente en el men. Entre los productos de terceros podemos mencionar al

6 de 7

19/12/2011 10:18

Instalacin y Supervisin de Redes - Cap.5

http://www.pablin.com.ar/computer/cursos/novell1/red5.htm

Saber's Lan Men (una porcin de este producto es la que se provee a tal fin a partir de NetWare 3.12, otros varios sistemas de menes son desarrollados a medida por los departamentos de sistemas y existen inclusive algunos "shareware" de muy buen funcionamiento por precios realmente nfimos.

CAPITULO ANTERIOR DEL CURSO PROXIMO CAPITULO DEL CURSO

7 de 7

19/12/2011 10:18

Instalacin y Supervisin de Redes - Cap.6

http://www.pablin.com.ar/computer/cursos/novell1/red6.htm

Captulo 6: Impresin bajo Netware


En los sistemas multiusuario, hay dos formas de imprimir. Una de ellas es usando una impresora local, es decir, conectada directamente a la terminal o estacin de trabajo. La otra es usando una impresora remota, o sea, conectada en otra mquina. En los sistemas con recursos centralizados, el mainframe, la minicomputadora o el server manejan la impresora remota. En los sistemas entre pares, cualquier estacin que se ofrezca como host de impresora, maneja la impresora remota. En una impresin local, el vnculo entre la estacin y la impresora no involucra a la red. Si la impresora es lenta, mantendr bloqueada a la mquina durante cierto tiempo. Para agilizar ese tiempo, se agrega una memoria denominada "buffer de impresora" donde se van guardando los bytes destinados a ser impresos y se imprime como tarea de fondo. Por supuesto, cuando el buffer se llena, se produce el bloqueo antes mencionado. Cuando una mquina maneja impresoras accesibles desde distintos puestos de trabajo, trabaja de distinta forma que si la impresin fuese local. Las razones son que un bloqueo afecta a todas las estaciones y que el buffer de impresin debe ser multiusuario. En los sistemas multiusuarios, el gestor de impresin es un programa denominado "spooler". El spooler puede recibir trabajos desde varias estaciones al mismo tiempo. A tal fin va almacenndolos en memoria y, si rebalsa, le inventa un nombre a cada trabajo y los va volcando en disco. Paralelamente, se ocupa de mandarle datos a las impresoras. Un spooler til debe ser capaz de manejar varias impresoras (sera impensable una red de 100 usuarios con 1 impresora). El conjunto de trabajos destinados a una impresora y que an no fueron impresos, forma la cola de impresin (print queue) de la impresora. Se dice entonces que el spooler maneja varias colas de impresin a la vez. El spooler tambin ofrece la posibilidad de anular o cambiar el orden de trabajos pendientes. Otro servicio posible es de imprimir "por la primera impresora que se desocupe", en este caso hay varias impresoras para atender la misma cola. Con respecto a la salida impresa, es usual que el spooler enve a la impresora la orden para imprimir al principio de la pgina siguiente (un Form Feed) con lo que se evita comenzar un trabajo por la mitad de una hoja. Tambin es frecuente que entre trabajos se inserte una hoja con la identificacin del trabajo y la estacin que lo envi (se la llama banner). NetWare instala un spooler en cada server de impresoras (print server) y provee 4 comandos y 3 utilitarios por menes para manejarlo. Comando CAPTURE (captura) Cuando una estacin va a imprimir, la accin por omisin es hacerlo por la impresora local. El comando CAPTURE desva la impresin hacia el server. Para que CAPTURE funcione, es necesario que el programa de aplicacin no escriba directamente en los registros de la puerta paralelo, sino que use los servicios de impresin provistos por el BIOS o el DOS.Si bien puede ser usado slo, significando as la redireccin de los trabajos destinados a LPT1 a la impresora por omisin del server, CAPTURE es un comando muy rico en opciones. Opciones de redireccin: JOB = trabajo (de JOB, trabajo), indica el formato del trabajo a usar; se lo define previamente con PRINTCON (Printer Configuration Job) L = n con n= 1, 2 o 3 (de Local printer, impresora local, permite especificar la puerta paralelo a redireccionar (LPT1, 2 o 3). El default es L=1 (1)* Q = nombre_cola (de Queue, cola), si se desea mandar los trabajos a determinada cola de impresin. S = servidor, para indicar a qu servidor (si hay ms de uno) se refiere. El default es el file server default del usuario. (2)* CR = nomb_arch (de CReate, crear), permite redirigir una impresin a un archivo en el server. Puede servir, por ejemplo, para capturar pantallas para luego editarlas o para probar la salida de impresin de un programa bajo desarrollo sin usar la impresora.

1 de 6

19/12/2011 10:18

Instalacin y Supervisin de Redes - Cap.6

http://www.pablin.com.ar/computer/cursos/novell1/red6.htm

Notas: (1)* No puden direccionarse puertas paralelo inexistenetes en el server. (2)* La opcin default es vlida, pero no puede cumplirse si el usuario en cuestin pertenece a un grupo de trabajo que vuelca sus trabajos en un server de impresin como veremos ms adelante. Opciones de listado: B = encabezamiento (de Banner, bandern), indica que debe incluirse una hoja de identificacin al comenzar un trabajo. Por omisin se incluye un banner que muestra el nmero de conexin del usuario. Este comando es para cancelar el efecto de un NB previo o para cambiar la leyenda en el banner. C = n (de Copies, copias), indica la cantidad de veces que debe repetirse la impresin; por omisin es 1; valor mximo = 255. F = formulario, o F = n (de Form, formulario), el formulario se puede especificar por nombre o nmero y se define con PRINTDEF. FF (de Form Feed, avance de pgina), para incluir un FF automticamente al finalizar un trabajo de impresin. Es especialmente necesario con impresoras laser, pues stas escriben slo si la pgina est completa o si reciben un FF. Por omisin se genera un FF. NAM (de NAMe, nombre), para que el nombre del usuario aparezca en el banner; se especifica si es distinto al nombre de cuenta. NB (No Banner) evita que se impriman "banners" entre trabajos. NT (No Tabs), indica que se deben ignorar los caracteres de tabulacin. NFF (No Form Feed), cancela el efecto de un CAPTURE con opcin FF anterior. T = n (de Tab, tabulacin), indica a cuntas columnas equivale el caracter de tabulacin. Opciones de funcionamiento: A (de Autoendcap, automatic end of capture, finalizacin automtica de la captura), al comenzar la aplicacin, acumula los datos a imprimir, cuando termina la aplicacin, automticamente los enva todos juntos al server. K (de Keep, guardar), el server captura los datos hasta que la estacin se apaga, recin entonces, los imprime. NA (No Autoendcap), anula los efectos de un CAPTURE con opcin A anterior. SH (de SHow, mostrar), genera un informe sobre el estado de las impresoras y opciones de impresin. Es una opcin excluyente. TI = n con n de 1 a 1000 (de Time Out, tiempo hasta la finalizacin), si una estacin est transmitiendo datos a imprimir y la transmisin se suspende durante n segundos, se da por finalizada la transmisin del archivo y se lo coloca en la cola. Si la transmisin se reestablece, se supone que se trata de un nuevo archivo, es decir que entre ambos puede haber un FF, un banner,e incluso trabajos de otras estaciones. Este mtodo se adopta debido a que salvo con texto ASCII puro, no existe una convencin general sobre el fin de archivo. NOTI ( de NOTIfy, notificar), avisa que el trabajo enviado ha sido impreso. CA (CAncel, cancelar), permite cancelar los trabajos enviados. Ejemplos: CAPTURE (captura LPT1 y usa los valores por omisin en el server) CAPTURE L=3 (dem para LPT3) CAPTURE L=3 P=2 (captura LPT3 y usa la impresora 2 del server) CAPTURE L=3 P=2 J=6 (dem anterior, pero usa la definicin de trabajo 6) CAPTURE C=3 (saca copias por triplicado) CAPTURE SH (reporta de estado) CAPTURE CR=F:SALIDA.PAN (redirecciona la impresin al archivo F:SALIDA.PAN) CAPTURE NB FF TI=15 (captura LPT1, imprime usando los valores por omisin de P y J, evita que salga el banner, fuerza un FF entre trabajos y tiene un "timeout" de 15 segundos)

2 de 6

19/12/2011 10:18

Instalacin y Supervisin de Redes - Cap.6

http://www.pablin.com.ar/computer/cursos/novell1/red6.htm

Comando ENDCAP (de END CAPture) Cancela los efectos de CAPTURE. Acepta varias opciones, usando la sintaxis siguiente: ENDCAP opcin ALL , para cancelar simultneamente todas las capturas. L = n , para cancelar selectivamente la captura de la impresora n. Por omisin, ENDCAP deja de capturar datos, pero los que estn en la cola de impresin se imprimen. Si se desea evitar sto desde una estacin, pueden usarse las opciones C (Cancel), CALL (Cancell ALL) y CL = n , similares a las recin vistas. Comando NPRINT (Network PRINT): Se usa principalmente para mandar archivos a imprimir. No es residente como el PRINT del DOS, y, tal como se ve a continuacin, acepta muchas opciones (cosa imposible con el PRINT del DOS). Salvo la opcin D, las dems opciones listadas a continuacin son equivalentes a las explicadas al tratar el comando CAPTURE. S = server (Servidor) J = trabajo (Configuracin de trabajo) P = n (Servidor de impresin) Q = cola (Cola de impresin) F = formulario o F= n (Nombre o nmero de formulario) C = nmero_de_copias (entre 1 y 999 copias) T = n (tabulaciones, entre 1 y 18) NT (sin tabulaciones tambin llamado bytestream o "torrente de bytes") NA = nombre B = encabezamiento NB (sin encabezamiento) FF (con avance de una hoja de papel) NFF (sin avance de una hoja de papel) NOTI= Notify (avisar cuando se haya impreso el trabajo enviado) Ejemplos : NPRINT TEXTO.DAT NPRINT TEXTO.DAT P=1 J=3 S=SERVER2 NB NFF C=5 Men PRINTDEF (PRINTer DEFinition) Este men permite inicializar una impresora para que arranque predefinida en algn modo, sin necesidad de que el programa de aplicacin se tenga que encargar. A tal fin NetWare incluye un conjunto de archivos con extensin PDF (Print Definition File) con manejadores (drivers) para las impresoras ms usuales. Mediante el men Print Devices de PRINTDEF se selecciona el modelo de impresora y hecho esto, el modo de trabajo deseado. Por ejemplo, se puede cambiar el tipo de letra y, en las laser, la resolucin y la orientacin. En funcin de las opciones elegidas, al inicializar la impresora el server le mandar la secuencia de escape adecuada. Otro uso de este utilitario es para seleccionar formularios o formatos de impresin. Mediante la opcin Forms, se indica el ancho (en columnas) y largo (en renglones) de una pgina, de modo que el spooler pagine automticamente. A cada formato se le asigna un nmero, y adems se le puede dar un nombre. Si se usa CAPTURE o NPRINT con opcin NAME y el trabajo requerido requiere un formato distinto, en vez de imprimir, el spooler enva al usuario un mensaje de error. Men PRINTCON (PRINT job CONfiguration) PRINTCON permite definir la forma en la que trabajar el spooler.

3 de 6

19/12/2011 10:18

Instalacin y Supervisin de Redes - Cap.6

http://www.pablin.com.ar/computer/cursos/novell1/red6.htm

Permite definir los mismos parmetros que CAPTURE y NPRINT, es decir: FF, nmero de copias, encabezado (banner), tabulacin, timeout, autoendcap, cola de impresin, modelo de impresora y modo de trabajo, etc. Al conjunto de parmetros seleccionados se le puede asignar un nombre y guardarlo como un archivo. El modelo de impresora y su modo de trabajo son, en principio, los editados con PRINTDEF. Un detalle importantsimo es el tem "File contents" (contenido del archivo); si se seleccciona texto, el spooler procede a darle formato, si se especifica "byte stream" (torrente de bytes), los datos llegan sin modificaciones a la impresora. Este modo es el adecuado cuando se pone la impresora en modo grfico ya sea para reproducir un dibujo o fotografa como para escribir texto con un tipo de letra que no es propio de la impresora (por ej: una impresora de matriz de puntos por impacto escribiendo texto con espaciado proporcional). Men PCONSOLE (Print CONSOLE) Este es el utilitario apropiado para crear y renombrar colas de impresin. La opcin Print Queue Information (informacin sobre las colas de impresin) muestra y permite cambiar las colas existentes, los trabajos en marcha, los operadores y usuarios de esas colas, etc. Cuando se selecciona un trabajo de la cola, es posible editar muchos de los parmetros de impresin. Algunos son los ya conocidos: FF, NB, Tabulacin, Copias, etc pero otros aparecen ac: Service Sequence (posicin en la cola), Defer Printing (postergar la impresin), Target Date y Target Time (fecha y hora respectivamente a las que comenzar una impresin postergada). Aparece una ventana denominada "Current Queue Status" (estado actual de la cola), en la que es posible impedir que la cola siga recibiendo trabajos, impedir que la cola mande datos a las impresoras e impedir que nuevos servers usan esa cola. La opcin Print Server Information (informacin sobre el server de impresora) permite cambiarle al print server la password , el "full name", configurarle impresoras y colas de impresin, definir sus operadores, usuarios y grupos y ver su estado. Tambin se pueden definir los Operadores de las colas de impresin (Queue Operators), los usuarios de la cola de impresin (por defecto son todos los usuarios, pero el supervisor puede restringir su uso para algunos solamente); los operadores del servidor de impresin (Print Server Operators) y los usuarios del servidor de impresin (Print server users, por defecto son todos, pero el supervisor puede restringir su uso para algunos solamente) Otro uso frecuente de este men es el de permitir al operador de consola redireccionar, cancelar o postergar trabajos de impresin cuando lo crea necesario. Podr direccionar trabajos a otra impresora cuando sta contenga demasiados trabajos pendientes, un trabajo enviado requiera un formato distinto al que se est utilizando o sea demasiado extenso y haya otros ms cortos e importantes que se deseen imprimir. El operador del server de impresin es el encargado de verificar que las impresoras estn listas para operar, tengan el tipo y cantidad de papel adecuados y podr sacarlas de lnea cuando necesite cambiarlo o efectuar algn tipo de ajuste. Comando PSC: (Print Server Control) Permite ver y cambiar desde una terminal el modo de funcionamiento del servidor de impresin y hasta es posible darlo de baja en caso de un mal funcionamiento del mismo. Tambin sirve para conocer el estado de las impresoras remotas, se pueden agregar opciones como las que se describen a continuacin: STAT (STATus, estado) permite saber el estado de una o todas las impresoras conectadas al server de impresin especificado. Si se especifica adems el nmero de impresora, se podr saber el estado de esa en particular solamente. Si no se incluye dicho nmero (P=n) se ver el estado de todas las presentes en el server especificado (S=nombre del server) a menos que se hubiera definido una impresora "default" mediante el comando DOS SET, con lo que para poder obtener el estado de todas habr que poner (P=all). Puede obtenerse diferentes informaciones acerca de las impresoras como veremos: Not connected (no conectada) significa que existe una impresora remota pero que en ese momento no se halla disponoble para el server de impresin, ya sea porque el equipo al que se encuentra conectado est apagado o bien porque en esa terminal no ha sido cargado el programa RPRINTER.EXE que sirve para que el server de impresin cuente con esa impresora; dicho programa se explica ms adelante.

4 de 6

19/12/2011 10:18

Instalacin y Supervisin de Redes - Cap.6

http://www.pablin.com.ar/computer/cursos/novell1/red6.htm

In private mode (en modo privado) significa que dicha impresora no est disponible para la red debido a que est siendo utilizada en modo local por la terminal a la que se halla conectada. Off line (fuera de lnea), Out of paper (sin papel) son mensajes que pueden ser entregados por "printing job" (imprimiendo trabajo) o por "Mark/Form feed" (salto de hoja). PAUse (pausa) detiene la impresin en forma temporal. ABort (aborta) detiene la impresin del trabajo en curso, borrando la misma de la cola de impresin, y contina con la tarea siguiente. STOp (Keep), con la segunda opcin, se mantiene la impresin que se efectuaba en la cola de impresin, de lo contrario, la tarea que se estaba efectuando ser borrada de la cola de impresin; para reiniciar la impresin detenida con PAUse o STOp, se utiliza el comando STARt. Mark (character, marca de caracter) sirve para separar las tareas de impresin. La impresora imprime una linea o caracter, el "default es un asterisco antes de comenzar a imprimir un trabajo; no puede ser cambiado durante una impresin en curso. FormFeed (avance de hoja) obliga a la impresora a pasar a la hoja siguiente. La misma deber estar en pausa PAUse o detenida STOp para poder hacer un FormFeed. MOunt Form=n (formulario colocado), es utilizado para informar al server de impresin sobre el cambio de formulario, donde "n" es el nmero de formulario definido mediante PRINTDEF, como se ver posteriormente. PRIvate (privado) se utiliza para evitar el uso de la impresora especificada por otros usuarios de la red; elimina de la lista de impresoras disponibles a la que se designe "privada", cambindola de remota a local. SHared (compartible) es la instruccin que contraresta a la anterior, volviendo a disponible a una impresora privada. CancelDown sirve para contrarestar la opcin "Going down after current jobs" (bajar el server de impresin luego de efectuar los trabjos pendientes), opcion del men PCONSOLE visto posteriormente. Men RPRINTER (Remote PRINTER) Se utiliza cuando se ha instalado el PSERVER, como muchos de los anteriores puede utilizarse como men o como programa con "switches" tales como nombre del "print server" y nmero de impresora, que puede tambin ser definido en el shell.cfg o net.cfg como local printers 1 spx conections=75 Entre los switches que actan sobre RPRINTER podemos mencionar: -R (Remove, sirve para desconectar la impresora remota) -P (Polled mode, permite evitar problemas a causa de conflictos con la interrupcin utilizada por la puerta paralelo del equipo en que se carg RPRINTER) Ejemplo: Rprinter Lasers 0 -p en donde Lasers es el nombre del servidor de impresin al que se conect la impresora 0. Consola: Adems de los comandos y menes, parte de las rdenes de consola se refieren al manejo de la cola de impresin. Por esta causa, en los servers de impresin puede haber un "operador de consola" con el objeto de seguir el funcionamiento de las colas de impresin, las impresoras, adems de colocar los diferentes tipos de papel y mantener clasificados los trabajos que van saliendo.

CAPITULO ANTERIOR DEL CURSO


5 de 6

19/12/2011 10:18

Instalacin y Supervisin de Redes - Cap.6

http://www.pablin.com.ar/computer/cursos/novell1/red6.htm

PROXIMO CAPITULO DEL CURSO

6 de 6

19/12/2011 10:18

Instalacin y Supervisin de Redes - Cap.7

http://www.pablin.com.ar/computer/cursos/novell1/red7.htm

Captulo 7: Administracin y manejo del servidor


Comandos de consola: Los comandos de consola tienen la peculiaridad de que slo pueden ejecutarse desde el server, cuando ste se encuentra en modo consola. El ingreso a este modo es para los "operadores de consola" y el supervisor. Existe otra forma de ejecutar comandos de consola sin necesidad de estar trabajando en el servidor; esto es posible gracias al programa RCONSOLE includo en NetWare a partir de la versin 3.11 y que veremos ms adelante. Las rdenes de consola se pueden agrupar segn la clase de tareas que realizan. A partir de NetWare 3.X pueden estar cargados en el servidor varios mdulos, pudiendo algunos de ellos abrir ventanas para su monitoreo o ejecucin; por lo que se decidi agregar combinaciones de teclas que permitan ejecutar los siguientes procedimientos: CTRL + ESC: permite seleccionar una ventana que se desee ver en particular ALT + ESC: permite ir de una ventana a otra en forma similar al Windows LOAD se utiliza para cargar mdulos NLM (reemplazan a los VAP's a partir de NetWare 3.11) UNLOAD se utiliza para descargarlos. Presionando la flecha hacia arriba se puede repetir el ltimo comando ejecutado en forma similar a F3 en el DOS. Desconexin del server: * DOWN (abajo). Obviamente, se debe ejecutar una vez que no hay usuarios trabajando en la red. Es la forma de asegurar que toda informacin que est en la memoria del server sea bajada a disco antes de interrumpir el suministro de energa. Slo la puede emitir el supervisor. A partir de NetWare 3.11 se debe agregar EXIT para salir al DOS luego de haber hecho DOWN. Envo de mensajes: BROADCAST Se emplea para transmitir un mensaje de hasta 60 caracteres a todos los usuarios. Uno de sus usos ms frecuentes es el anuncio de la inminente desconexin del server. Sintaxis: BROADCAST mensaje SEND (enviar) Es para enviar mensajes de hasta 40 caracteres a ciertas estaciones. Las estaciones se identifican por su nmero. Sintaxis: SEND "mensaje" TO #estacin, #estacin, ... Conviene notar que el mensaje bajo BROADCAST no necesita comillas, pero s cuando se usa SEND; las longitudes mximas son tambin distintas. CLEAR MESSAGE (borrar mensaje) (hasta la versin 2.20) Borra de la pantalla los mensajes recibidos en la consola. Estado del server: CONFIG (de CONFIGuration) Muestra la configuracin de cada placa de red soportada por el server. No se lee de la placa en s, sino de los archivos creados al instalar el server. NAME (nombre) Muestra el nombre del server. Este comando no es necesario (pero sigue existiendo) a partir de NetWare 3.12 ya que por defecto el nombre del servidor forma parte del prompt. SET TIME (poner en hora)

1 de 4

19/12/2011 10:22

Instalacin y Supervisin de Redes - Cap.7

http://www.pablin.com.ar/computer/cursos/novell1/red7.htm

En realidad, no slo sirve para la hora sino tambin para la fecha. Sintaxis: SET TIME mes/da/ao hora:minutos:segundos AM (o PM) TIME (hora) Muestra la hora del server. SET (para ajustar parmetros de funcionamiento o de arranque del sistema) Debido a que los equipos y los programas que se utilizan pueden ser muy diversos, suelen configurarse algunos campos luego de la instalacin para optimizar el sistema o para incluir soporte para algo que se haya agregado. Como son muchos parmetros los que se pueden ajustar y adems su sintaxis es bastante especfica, se incluye un men que comprende los parmetros que se pueden configurar, valores mnimos, mximos y por defecto, una breve explicacin acerca del efecto que producen y la sintaxis correcta. El men tiene 9 opciones a saber: Communications (comunicaciones) Memory (memoria) File caching (caching de archivos) Directory caching (caching de directorios) File system (Sistema de archivos) Locks (trabas) Transaction tracking (seguimiento de transacciones) Disk (discos) Miscellaneous (varios) Leer minuciosamente en los manuales o aunque sea la ayuda que incluyen antes de modificar parmetros. Observar tambin si son cargados en el arranque o deben invocarse desde la consola una sola vez; en el primer caso fijarse bien la sintaxis y en que archivo hay que inclurlos ya que algunos hay que colocarlos en AUTOEXEC.NCF y otros en el STARTUP.NCF. CLS (Clear Screen) Se utiliza borrar el contenido de la pantalla Manejo de los discos: DISMOUNT (desmontar) y MOUNT (montar) Se usa slo si en el server hay discos rgidos removibles, o varios volmenes. DISMOUNT se emite antes de "bajar" un volumen y MOUNT al introducirlo. Si no hay discos removibles y existe el volumen SYS solamente, el sistema operativo lo "monta" automticamente. Si se desea trabajar con varios volmenes y que se "monten" en forma automtica al arrancar el sistema, puede incluirse la orden MOUNT ALL en el AUTOEXEC.NCF. REMIRROR (volver a espejar) y UNMIRROR (dejar de espejar) Se emplean slo en las versiones SFT. Cuando se trabaja con discos espejados y uno de ellos falla, se lo saca de sistema con UNMIRROR. Al reemplazarlo, se lo instala con REMIRROR. REMIRROR se encarga slo de dejar al disco agregado como espejo del existente. Sintaxis: UNMIRROR xx REMIRROR xx Manejo de estaciones de trabajo: MONITOR: permite saber qu archivos tiene en uso cada estacin. Sintaxis: LOAD MONITOR DISABLE LOGIN (inhabilitar entrada) Tiene por propsito evitar el ingreso de nuevos usuarios al sistema. Un uso habitual es emitirla como parte del procedimiento de desconexin como el siguiente: DISABLE LOGIN BROADCAST El server se apagar en 5 minutos DOWN ENABLE LOGIN (habilitar entrada) Anula el efecto de un DISABLE LOGIN previamente ejecutado.

2 de 4

19/12/2011 10:22

Instalacin y Supervisin de Redes - Cap.7

http://www.pablin.com.ar/computer/cursos/novell1/red7.htm

Monitoreo de la UPS: Netware provee un comando para monitorear la UPS del server, siempre que se trate de un modelo reconocido por Novell o que haga uso de la placa detectora de estado de UPS de Novell. UPS Monitoreo de la red: Consiste en mostrar informacin sobre los paquetes de datos que viajan por la red. IN se refiere a los recibidos por el server y OUT a los emitidos por l. TRACK ON activa el seguimiento. TRACK OFF lo desactiva. Trabajo del TTS: A veces, un programador desea eliminar temporariamente el sistema de transacciones para efectuar alguna prueba. A tal fin, se proveen los comandos: DISABLE TTS para inhabilitar el TTS. ENABLE TTS para habilitar el TTS. Manejo remoto del servidor: Para aquellos casos en que se necesita modificar algn parmetro, cargar algn mdulo nuevo o simplemente consultar o monitorear el funcionamiento del servidor y ste se encuentra alejado de donde estamos, se puede acceder en forma remota mediante el comando RCONSOLE provisto a partir de NetWare 3.11. Para poder acceder mediante este utilitario se deben cargar previamente 2 mdulos en el servidor. Dichos mdulos son REMOTE.NLM (pide una clave de acceso a utilizar cuando se invoque RCONSOLE) y RSPX. Dichos mdulos deben cargarse en ese orden, de lo contrario no se podr acceder con el utilitario deseado. Al cargar RCONSOLE en la terminal, aparece en pantalla con el/los servidor/es habilitados para acceso remoto; selccionando alguno accedemos a la ventana en la que se encuentre en ese momento. Presionando - + pueden recorrerse las ventanas igual que en el servidor con ALT + ESC. Para ejecutar algunas acciones y finalizar la operacin remota del servidor, puede presionarse la tecla *. Esta tecla presenta un men con las siguientes opciones: Select A Screen To View (Selecciona una pantalla a visualizar igual que CTRL + ESC en el servidor) Directory Scan (Permite examinar el contenido de directorios) Transfer Files To Server (Permite cargar algn software en el servidor desde la terminal) Copy System And Public Files (Permite bajar esos diskettes en caso de falta de alguno)* Shell To Operating System (Permite salir para efectuar alguna prueba y volver nuevamente)** End Remote Session With Server (Shift + Esc) Resume Remote Session With Server (Esc) * Esta opcin puede llegar a utilizarse si se da algn archivo instalado por NetWare durante la instalacin, o por ejemplo en caso de haberse daado el programa LOGIN, debe ser usado con cuidado. ** Para volver a RCONSOLE, teclear EXIT. Se debe tener en cuenta que los cambios entre pantallas mediante ALT + ESC que se efecten en el servidor afectan tambin a la terminal en que se est corriendo RCONSOLE, para evitarlo, presionar el *. Los cambios de pantalla efectuados en la terminal remota no afectan al servidor; sin enbargo, los cambios efectuados dentro de una misma pantalla afectarn al servidor; incluso se puede salir de la pantalla afectando este cambio al servidor tambin. Como conclusin evidente surge que el acceso a RCONSOLE debera restringirse a supervisores y File Server Console Operators nicamente. Carga rpida de comandos o mdulos utilizados frecuentemente: Consiste en agrupar comandos o mdulos NLM en archivos ASCII con extensin NCF y guardarlos en el directorio SYSTEM. El comportamiento es similar al de los muy usados "BATs" del DOS. A continuacin se muestra un archivo llamado RC.NCF que sirve para cargar los mdulos necesarios para correr RCONSOLE:

3 de 4

19/12/2011 10:22

Instalacin y Supervisin de Redes - Cap.7

http://www.pablin.com.ar/computer/cursos/novell1/red7.htm

Contenido de RC.NCF Load remote Load rspx La ventaja de esta forma de trabajo es que se pueden crear archivos con los comandos o mdulos necesarios para tareas complejas y para que se efecten ni siquiera hay que cargar el archivo con la orden LOAD.

CAPITULO ANTERIOR DEL CURSO PROXIMO CAPITULO DEL CURSO

4 de 4

19/12/2011 10:22

Instalacin y Supervisin de Redes - Cap.8

http://www.pablin.com.ar/computer/cursos/novell1/red8.htm

Captulo 8: Backup de servidores y estaciones de trabajo


Siempre que se trabaja con informmacin valiosa, es necesario contar con copias de seguridad. Las redes, lejos de ser una excepcin, potencian esta necesidad pues guardan la informacin de todos los usuarios en un slo lugar. Para evitar la prdida de informacin se deben efectuar las copias de seguridad, tambin llamadas de respaldo y conocidas comunmente como backup. Como el backup de un disco es una operacin larga, suelen tomarse distintos criterios para ahorrar trabajo. Por lo pronto, lo ms importante para proteger es la informacin que entran los usuarios, puesto que la generan ellos. En cambio, un programa puede ser reinstalado a partir de sus discos originales. Para resguardar la informacin generada por los usuarios, es conveniente hacer un backup al menos diario de la misma. Segn el tamao de los archivos a copiar, el grado de privacidad que se requiera, el nivel de conocimientos que tenga el usuario y la presencia o no de diskettera en su estacin, el backup lo puede hacer el mismo usuario usando la diskettera de su estacin o lo hace el supervisor en el server. Por otra parte, la estructura de directorios, las configuraciones personalizadas de los programas en uso y las informaciones de bindery, implican un gran trabajo para reestablecerse si se pierden, pero no cambian tan seguido. A tal fin se suele hacer un backup de todo el disco, llamado tambin vuelco, una vez por semana. Cualquiera sea el mtodo de backup elegido, se deben tener los derechos efectivos apropiados. A tal fin conviene recordar que los archivos que contienen el bindery (NET$BIND.SYS y NET$BVAL.SYS) y el de contabilidad (NET$ACCT.DAT se encuentran en el directorio SYS:SYSTEM en el que (en principio) slo tiene derechos el supervisor. Otra observacin a tener en cuenta es que los archivos con atributo X (execute only) no pueden ser copiados y que nadie puede sacarle la X una vez asignada. A continuacin se analizan distintos medios de almacenamiento para backups. Cuando se habla de costos en medios magnticos de diferentes capacidades, es comn referirse al costo por byte almacenado. Soportes fsicos para realizar un backup: Diskettes: Los diskettes vienen en capacidades de 360KBy, 720 KBy, 1.2 MBy, 1.44 MBy y 2.88 MBy. Tienen la ventaja de no requerir equipamiento especial para manejarlos, por lo que son muy porttiles. Su costo por byte almacenado es moderado. Cuando se efectan backups diarios manteniendo en los diskettes la identidad de los archivos, ofrecen la ventaja adicional de que la restauracin de un archivo en especial es muy simple y rpida. Su principal desventaja es su relativamente baja capacidad de almacenamiento, por ejemplo, para hacer un vuelco de un disco de 240 MBy, hacen falta alrededor de 200 diskettes de 1.2 MBy. Su principal uso se da en los backups diarios. Otra desventaja es la facilidad con la que se daa la superficie, especialmente en los formatos de 5.25", por lo que no es un medio muy confiable. An habiendo elegido este medio, quedan varias opciones con respecto al software a emplear. Un factor a tener en cuenta al optar por alguno de estos mtodos es la forma en la que los archivos quedan en el diskette. Por ej: con un comando del tipo del COPY del DOS, los archivos retienen su individualidad en el disco. Con comandos del tipo del BACKUP del DOS, los archivos se combinan en uno mayor que puede abarcar varios diskettes. No hay ninguna opcin perfecta, en el primer caso, un archivo de 5MBy (por ej de una base de datos), no es copiable; en el segundo, si en un backup que requiere varios diskettes se daa uno, se puede perder gran parte de la informacin. Cintas: Existen varios formatos de cintas de backup, aunque las ms econmicas son las DC2000 y las DC600. Las DC2000 emplean una cinta de 1/4" de ancho, de ah que el grupo de empresas que desarroll el estndar se denomine Quarter Inch Comitee (QIC). El mecanismo que las maneja se conecta como si fuera la diskettera B, y tiene el tamao de un drive de 3.5". En el caso de los DC600, el mecanismo emplea un controlados SCSI y tiene el tamao de un drive de 5.25". Si se opta por un DC600, se obtiene mayor capacidad de almacenamiento y mayor velocidad de transferencia, pero es ms caro que un DC2000. Entre las ventajas de las cintas pueden citarse su menor costo por byte almacenado y que su gran capacidad permite contener toda la informacin de un disco rgido en un slo medio fsico. Otra ventaja es

1 de 3

19/12/2011 10:22

Instalacin y Supervisin de Redes - Cap.8

http://www.pablin.com.ar/computer/cursos/novell1/red8.htm

la elevada densidad de almacenamiento, o sea que a igualdad de capacidad almacenada, una cinta emplea menos volumen que otros medios fsicos. Generalmente las cintas son medios ms confiables que los diskettes para backups, ya que su superficie no est tan expuesta a daos. Estas caractersticas las hacen especialmente apropiadas para vuelcos de servers o para transportar grandes cantidades de informacin entre mquinas. Inclusive, en algunos modelos se han efectuado modificaciones en el soft asociado para permitir "levantar" derechos y privilegios cuando se efecta un backup de un server de Netware. La desventaja principal es la excesiva lentitud para funcionar y la necesidad de ser instalada en una estacin de trabajo, debiendo viajar los datos a travs del cableado de la red (desde el servidor hasta la terminal). Otro problema es el de transportabilidad ya que no es comn que una computadora personal tenga una unidad de cinta. Con respecto a confiabilidad, no son perfectas, las cintas pueden enredarse o estirarse y tienen problemas con los cambios de temperatura. Actualmente, este tipo de dispositivo est siendo reemplazado por cintas DAT (Digital Audio Tape). El principio de funcionamiento es similar al de sus predecesoras, con mejoras tales como mayor velocidad, mayor confiabilidad, mayor capacidad de almacenamiento, grabacin de datos en forma digital (mejor relacin seal - ruido) pero su principal desventaja suele ser su elevado costo. Discos: En esta categora podemos agrupar a una serie de opciones como, por ej: otro server, un disco removible o un disco ptico escribible (ej: un WORM, Write Once Read Mostly). En todos los casos, las ventajas y desventajas son cualitativamente iguales. Entre las primeras, se puede citar que la informacin est siempre accesible y que son por lo menos un orden de magnitud ms rpidos que cintas o diskettes. Entre las desventajas estn el alto costo, la fragilidad y problemas de transporte. An habiendo elegido este medio, quedan varias opciones con respecto al software a emplear. Un factor a tener en cuenta al optar por alguno de estos mtodos es la forma en la que los archivos quedan en el diskette. Por ej: con un comando del tipo del COPY del DOS, los archivos retienen su individualidad en el disco. Con comandos del tipo del BACKUP del DOS, los archivos se combinan en uno mayor que puede abarcar varios diskettes. No hay ninguna opcin perfecta, en el primer caso, un archivo de 5MBy (por ej de una base de datos), no es copiable; en el segundo, si en un backup que requiere varios diskettes se daa uno, se puede perder gran parte de la informacin. A continuacin se mencionan distintos comandos usables con diskettes. COPY, XCOPY y REPLACE del DOS, permiten realizar un backup archivo a archivo. Su principal aplicacin es el backup diario del disco local de una estacin. BACKUP y RESTORE del DOS, son adecuados para hacer un vuelco del disco local de una estacin. Programas compresores tales como PKZIP, PKARC, etc, usan un algoritmo de compresin de la informacin para disminuir el espacio en diskette necesario para almacenar un archivo. Tienen la posibilidad de combinar varios archivos en uno. Se puede usar para backup diario. Otros utilitarios de terceros tales como el PCTOOLS de Central Point Software y el Norton Backup de Symantec, facilitan la compresin de archivos bajo DOS.Se suele usar para backup diario. Nota: si los archivos a resguardar con los utilitarios para ambiente DOS tienen el atributo SH "shareable" visto anteriormente, debe ejecutarse el comando FLAG y declararlos "normal", de lo contrario, pueden producirse problemas al intentar el recupero de dichos archivos. SBACKUP, provisto por Novell, equivale a los comandos BACKUP y RESTORE del DOS, pero para servers, pensado para trabajar con cintas de backup y cintas DAT. Software de backup para manejo de cintas, DAT's, discos pticos, etc. entre los que se destaca ntidamente el Cheyenne Arcserve. De todo lo anteriormente dicho, podemos sacar las siguientes conclusiones: En la actualidad es prcticamente imposible efectuar en muchos casos un backup completo de los datos hacindolo en diskettes, sobre todo con las tendencias del software (lase fatware, dcese del

2 de 3

19/12/2011 10:22

Instalacin y Supervisin de Redes - Cap.8

http://www.pablin.com.ar/computer/cursos/novell1/red8.htm

software que tiende a ser cada vez ms grande y lento, por eso requiere cada vez hardware ms potente para poderlos utilizar) En redes pequeas puede ser todava una alternativa vlida la cinta de backup con cartuchos del tipo DC-XXX En redes de mayor tamao es prcticamente indispensable contar con dispositivos de alta capacidad de almacenamiento como cintas DAT o discos pticos regrabables, y un software de control lo suficientemente evolucionado como para poder configurar de antemano los archivos a copiar y el horario de inicio del resguardo. Deben tener en cuenta que puede que demore algunas horas efectuarlo, que los usuarios no deberan estar trabajando en el sistema durante ese lapso para que no haya archivos en uso, ya que stos no seran levantados por no poder ser abiertos y que la / las personas encargadas de esta tarea desean tener horarios de trabajo razonables como el resto de los empleados. Por ltimo algo que puede parecer obvio pero que no lo es tanto en ms casos de los que uno cree: SIEMPRE SE DEBE HACER EL BACKUP DE LOS DATOS!!!, una de las famosas Leyes de Murphy dice: el momento de haber efectuado el backup fue una hora antes de que se pierdan los datos. Peter Norton (el de los famosos Norton Utilities) tambin tiene un dicho al respecto que es: "Backup often, backup always" que significa resguarde seguido, resguarde siempre. Siempre deben tener presente que lo ms valioso de una red son los datos que se guardan en ella.

FIN DE CURSO
CAPITULO ANTERIOR DEL CURSO

3 de 3

19/12/2011 10:22

Вам также может понравиться