Открыть Электронные книги
Категории
Открыть Аудиокниги
Категории
Открыть Журналы
Категории
Открыть Документы
Категории
КОМПЬЮТЕРНЫЕ СЕТИ
СЕТИ
Программное обеспечение
и конфигурация ЛВС
Приложение Приложение
Сетевая ОС Сетевая ОС
Редиректор Редиректор
Приложение Приложение
Сетевая ОС Сетевая ОС
Редиректор Специализированная ОС,
ориентированная на
Локальная Клиентская многопользовательский
О С (IOS) часть режим
Драйвер Драйвер Драйвер Драйвер
устройства сетевой карты сетевой карты устройства
Одноранговые
Одноранговые
Все клиенты и серверы
сети
сети
Сервер
Сети
Сети на
на основе
основе
сервера
сервера
клиенты
Комбинированные
Комбинированные
сети
сети
ОДНОРАНГОВЫЕ
ОДНОРАНГОВЫЕ СЕТИ СЕТИ
(peer
(peer –– to
to –– peer)
peer)
Проблемы :
управление доступом,
защита,
восстановление
СЕТИ
СЕТИ НА
НА ОСНОВЕ
ОСНОВЕ СЕРВЕРОВ
СЕРВЕРОВ
(server
(server based)
based)
Доверительные отн.
Домен А Домен В
Учетные записи Ресурсы
Иванов, Петров… ключ от квартиры кому-то сидоров\телевизор
Доверительные отн.
Доверительные отн.
Домен А Домен В
УчетныеДомен
записиАПА, ПБ, ПВ, ПГ Домен
Ресурс
В Р
Задача:
пользователям ПА и ПВ предоставить доступ к ресурсу Р
Контроллер Контроллер
домена FRF домена MMF
Active
Active directory
directory Windows
Windows 2012
2012
Преимущества:
1. Открытый стандарт к базе пользователей – расширенные
возможности управления и написание собственных программ
2. Единая база пользователей для всех служб (Exchange)
3. Распределенное администрирование в домене (права
администраторов на организационные единицы)
4. Для пользователя и администраторов все прозрачно без
доверительных отношений, различных имен для доменов, так как
ПК регистрируется сразу в единственном домене
Как работает:
При входе в сеть система защиты на базе Active directory создает
лексему доступа (SID пользователя и SID всех групп, в которые он
входит) и передается на ПК
При доступе к ресурсу лексема доступа сравнивается с дескриптором
защиты на ресурсе ( SIDы групп и пользователей, которым
разрешен доступ)
IP адресация
С данного ПК
доступны адреса с
10.0.0.1 по
10.127.255.254
Пакеты для адресов,
недоступных с данного
ПК, отправлять в шлюз
Настройка
Настройка параметров
параметров сети
сети
(понятие
(понятие шлюза)
шлюза)
Маршрутизатор
шлюз
Internet
IP 10.8.2.2
шлюз
Сеть 10.8.х.х