现代操作系统专题7.pdf
《现代操作系统专题7.pdf》由会员分享,可在线阅读,更多相关《现代操作系统专题7.pdf(18页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1现代操作系统专题之七现代操作系统专题之七网络管理网络管理电子科技大学计算机学院罗 蕾电子科技大学计算机学院罗 蕾概述概述?现代操作系统一般具备强大的网络管理功能现代操作系统一般具备强大的网络管理功能?支持许多不同的网络通讯协议支持许多不同的网络通讯协议TCP/IP IPV4/IPV6TCP/IP IPV4/IPV6IPX/SPX 通讯协议IPX/SPX 通讯协议AppleTalk 通讯协议AppleTalk 通讯协议PPP,SLIP等串口通讯协议PPP,SLIP等串口通讯协议广域网络(WAN)通讯协议:X.25,Frame-relay,.广域网络(WAN)通讯协议:X.25,Frame-re
2、lay,.概述概述?支持Internet/Intranet 所提供的服务支持Internet/Intranet 所提供的服务电子邮件服务电子邮件服务网页(Web)服务器网页(Web)服务器网页(Web)浏览程序网页(Web)浏览程序FTP 服务器与用户端程序FTP 服务器与用户端程序网络新闻(News)服务网络新闻(News)服务名字解析服务:DNS等名字解析服务:DNS等DHCP,bootp 等DHCP,bootp 等概述概述?对网络互连的支持对网络互连的支持路由选择功能路由选择功能以太网络桥接器(ethernet bridge)支持以太网络桥接器(ethernet bridge)支持网络流
3、量控制(Traffic Shaping)功能网络流量控制(Traffic Shaping)功能防火墙(Firewall)功能防火墙(Firewall)功能代理服务器(Proxy Server)代理服务器(Proxy Server)?对网络管理的支持:目录服务、SNMP等对网络管理的支持:目录服务、SNMP等W2K目录服务目录服务?现代的网络操作系统大都利用一个称为现代的网络操作系统大都利用一个称为Directory(目录)的数据库,保存用户、组、资源的属性(安全设置等)。(目录)的数据库,保存用户、组、资源的属性(安全设置等)。?目录和目录服务是指公用和专用网络中的目录目录和目录服务是指公用和
4、专用网络中的目录?目录是可以用多种不同方式引用的网络对象数据库,它存储与网络资源有关的信息以有利于定位和管理这些资源。目录是可以用多种不同方式引用的网络对象数据库,它存储与网络资源有关的信息以有利于定位和管理这些资源。?目录服务与目录不同是因为前者既是目录信息源又是使用户可以利用信息的服务目录服务与目录不同是因为前者既是目录信息源又是使用户可以利用信息的服务W2K目录服务目录服务?目录服务提供方法以组织和简化对网络计算机系统资源的访问,这使得根据对象的一个或多个属性来查找对象成为可能。目录服务提供方法以组织和简化对网络计算机系统资源的访问,这使得根据对象的一个或多个属性来查找对象成为可能。?例
5、如,例如,?可能不知道对象的确切名称,但是他们碰巧知道该对象的一个或多个属性。可能不知道对象的确切名称,但是他们碰巧知道该对象的一个或多个属性。?使用目录服务,就可以查询目录以得到与所知属性相匹配的对象的列表。使用目录服务,就可以查询目录以得到与所知属性相匹配的对象的列表。2W2K目录服务目录服务?使用目录服务可以执行很多功能:使用目录服务可以执行很多功能:?提高安全性以保护其数据库内的对象不受外部入侵者的侵犯或不受没有访问权限的内部用户的侵犯。提高安全性以保护其数据库内的对象不受外部入侵者的侵犯或不受没有访问权限的内部用户的侵犯。?将目录复制到网络内的其他计算机以使更多用户可以利用它并使它免
6、于发生故障。将目录复制到网络内的其他计算机以使更多用户可以利用它并使它免于发生故障。?将目录划分成多个存储区,而这些存储区位于网络上不同的计算机内。这使总体上目录有更多可用空间并允许存储大量对象。将目录划分成多个存储区,而这些存储区位于网络上不同的计算机内。这使总体上目录有更多可用空间并允许存储大量对象。?目录服务既是管理工具也是最终用户工具目录服务既是管理工具也是最终用户工具。网络越大,要管理的资源就越多。随着网络中资源对象的数目不断增长,目录服务变得更加必要。网络越大,要管理的资源就越多。随着网络中资源对象的数目不断增长,目录服务变得更加必要。W2K目录服务目录服务?微软在微软在NT4.0
7、中就已贯彻了目录服务的思想,建立了中就已贯彻了目录服务的思想,建立了NTDS环境。环境。?NT的的“域(域(Domain)”的概念是目录服务的基本单元。的概念是目录服务的基本单元。?域是其安全性与集中管理的最基本单位。一个域中包含一个或多个域是其安全性与集中管理的最基本单位。一个域中包含一个或多个NT服务器,一个服务器,一个NT的网络可以由多个域组成。的网络可以由多个域组成。一个一个WindowsNT的网络中可包含多个域的网络中可包含多个域W2K目录服务目录服务?NTDS具备以下的特点:NTDS具备以下的特点:?(1)目录数据库Directory Database,NTDS是建立在一个安全的目
8、录数据库下,此数据库中保存着用户ID、密码、访问权限等数据。目录数据库Directory Database,NTDS是建立在一个安全的目录数据库下,此数据库中保存着用户ID、密码、访问权限等数据。?(2)分散式的结构你可以设置自动地将NTDS的目录数据库备份至其他的计算机中,此举既可平衡系统的负载,也可降低网络的负荷。分散式的结构你可以设置自动地将NTDS的目录数据库备份至其他的计算机中,此举既可平衡系统的负载,也可降低网络的负荷。W2K目录服务目录服务?(3)单一登录不论网上有多少台服务器,用户只能登录一次,就可以访问网上所有被赋予访问权限的资源,即使用户是由远程拨号请求登录,或通过Inte
9、rnet登录也是如此。单一登录不论网上有多少台服务器,用户只能登录一次,就可以访问网上所有被赋予访问权限的资源,即使用户是由远程拨号请求登录,或通过Internet登录也是如此。?(4)可在网络上任何一个地方管理网络网络系统管理员可在网络上的任何一个地方,利用NIDS的功能管理网络,例如新增用户帐号、设置使用权限等。(4)可在网络上任何一个地方管理网络网络系统管理员可在网络上的任何一个地方,利用NIDS的功能管理网络,例如新增用户帐号、设置使用权限等。W2K目录服务目录服务?(5)与异质网络的通信通 过 DSMN,NTDS 也 可 以 管 理 在NetWare2.x与3x 服务器上的帐号。(5
10、)与异质网络的通信通 过 DSMN,NTDS 也 可 以 管 理 在NetWare2.x与3x 服务器上的帐号。?按域为方式组织的按域为方式组织的NT网络,其所有用户、组帐号以及安全设置等数据都集中保存在一台称为网络,其所有用户、组帐号以及安全设置等数据都集中保存在一台称为“主域控制器主域控制器”(PDC)的计算机目录数据库中,并且不论域上有多少台服务器,用户只需要一个帐号与密码即可。)的计算机目录数据库中,并且不论域上有多少台服务器,用户只需要一个帐号与密码即可。?同时网络系统管理员可在任何一个地方管理整个网络。同时网络系统管理员可在任何一个地方管理整个网络。3W2K目录服务目录服务?W2K
11、在在NTDS的基础上,进一步发展,提出活动目录服务(的基础上,进一步发展,提出活动目录服务(Active Directory Service)?ADS把把NTDS发展成完全可伸缩、可扩展的目录服务。发展成完全可伸缩、可扩展的目录服务。?ADS与与DNS有机的结合起来,既能满足商业有机的结合起来,既能满足商业ISP的需要,又能满足企业内互联网得需要。的需要,又能满足企业内互联网得需要。W2K工作组和域工作组和域?为有利于访问网络资源,为有利于访问网络资源,W2K支持支持2种类型的网络:工作组和域种类型的网络:工作组和域?工作组:工作组:是共享资源(如文件和打印机)的网络计算机的逻辑分组。是共享资
12、源(如文件和打印机)的网络计算机的逻辑分组。?域:域:是共享中央目录数据库的网络计算机的逻辑分组,而中央目录数据库包含该域的用户帐户和安全信息。是共享中央目录数据库的网络计算机的逻辑分组,而中央目录数据库包含该域的用户帐户和安全信息。?工作组有时是指对等网络,在工作组内的所有计算机无需专用的服务器即可以平等地共享资源工作组有时是指对等网络,在工作组内的所有计算机无需专用的服务器即可以平等地共享资源W2K工作组和域工作组和域?工作组中的每台工作组中的每台W2K Server计算机和计算机和W2K Professional计算机都维护包含该计算机用户帐户和资源安全性信息列表的本地安全数据库,用户帐
13、户和资源安全性的管理被分散了。计算机都维护包含该计算机用户帐户和资源安全性信息列表的本地安全数据库,用户帐户和资源安全性的管理被分散了。?用户必须在每台需要访问的计算机上都有用户帐户。用户必须在每台需要访问的计算机上都有用户帐户。?对用户帐户的变更比较麻烦,需要在不同的机器上完成。对用户帐户的变更比较麻烦,需要在不同的机器上完成。?在工作组中,运行的在工作组中,运行的W2K Server的计算机称为独立服务器(的计算机称为独立服务器(Standard Alone Server)W2K工作组和域工作组和域?工作组有以下的优点:工作组有以下的优点:?工作组不要求运行工作组不要求运行W2K Serv
14、er的计算机保存集中的安全信息的计算机保存集中的安全信息?易于设计和实现,它不要求域所要求的大量计划和管理工作易于设计和实现,它不要求域所要求的大量计划和管理工作?虽然对于位置靠近且数量有限的计算机使用工作组很方便,但在超过虽然对于位置靠近且数量有限的计算机使用工作组很方便,但在超过10台计算机的环境中工作组不切实际。台计算机的环境中工作组不切实际。?工作组适用于不要求集中管理的小型技术用户组。工作组适用于不要求集中管理的小型技术用户组。W2K工作组和域工作组和域?在在W2K域中,目录驻留在配置为域控制器的计算机上。域中,目录驻留在配置为域控制器的计算机上。?域控制器是管理所有与安全有关的用户
15、域控制器是管理所有与安全有关的用户/域交互操作并集中管理的服务器。域交互操作并集中管理的服务器。?W2K每个域都包括一个或对个域控制器,域中只有一种域控制器,所有的域控制器都对等。每个域都包括一个或对个域控制器,域中只有一种域控制器,所有的域控制器都对等。?对域中任何域控制器的更改,都会复制到域内所有其他域控制器上。对域中任何域控制器的更改,都会复制到域内所有其他域控制器上。W2K工作组和域工作组和域?W2K域的优点:域的优点:?提供集中管理,所有用户信息都是集中存储提供集中管理,所有用户信息都是集中存储?为用户提供单个登录进程以获得对他们具有访问权限的网络资源的访问。只要用户对资源有适当的权
16、限,就可以登录到一台计算机上并访问网络中另一台计算机上的资源。为用户提供单个登录进程以获得对他们具有访问权限的网络资源的访问。只要用户对资源有适当的权限,就可以登录到一台计算机上并访问网络中另一台计算机上的资源。?提供可扩展性以便创建非常大的网络提供可扩展性以便创建非常大的网络4W2K活动目录服务活动目录服务?活动目录服务提供单点网络管理,可轻松地添加、删除和重新定位用户和资源。活动目录服务提供单点网络管理,可轻松地添加、删除和重新定位用户和资源。?活动目录服务包括目录(存储有关网络资源地信息)和使信息可用和有用地服务。活动目录服务包括目录(存储有关网络资源地信息)和使信息可用和有用地服务。?
17、存储在目录内的资源,如用户数据、打印机、服务器、数据库、组、计算机和安全策略,都称为对象。存储在目录内的资源,如用户数据、打印机、服务器、数据库、组、计算机和安全策略,都称为对象。?活动目录服务在域内有层次地组织资源。活动目录服务在域内有层次地组织资源。W2K活动目录服务活动目录服务?活动目录功能活动目录功能?可伸缩性可伸缩性?在活动目录服务中,目录使用分区来存储信息。在活动目录服务中,目录使用分区来存储信息。?分区是将目录组织为节并允许存储大量对象的逻辑分配器。目录可安装几百个到几百万个对象。分区是将目录组织为节并允许存储大量对象的逻辑分配器。目录可安装几百个到几百万个对象。W2K活动目录服
18、务活动目录服务?开放标准支持开放标准支持?活动目录服务结合了活动目录服务结合了Internet的的DNS概念和概念和NTDS,以统一并管理存在于企业网络的各类软件和硬件环境中的多个名字空间。,以统一并管理存在于企业网络的各类软件和硬件环境中的多个名字空间。?使用使用DNS作为它的命名系统作为它的命名系统?支持支持LDAP(轻量级目录访问协议)(轻量级目录访问协议)2和和3。?LDAP是用于访问目录服务的是用于访问目录服务的Internet标准(标准(RFC1777),它是作为),它是作为X.500目录访问协议(目录访问协议(DAP)更简单的替代品而开发的。)更简单的替代品而开发的。W2K活动目
19、录服务活动目录服务?活 动 目 录 所 支 持 的 标 准 协 议活 动 目 录 所 支 持 的 标 准 协 议协 议协 议用 途用 途DHCP网 络 地 址 管 理网 络 地 址 管 理动 态动 态DNS 更 新更 新机 器 名 字 管 理机 器 名 字 管 理SNTP分 布 式 网 络 时 间 管 理分 布 式 网 络 时 间 管 理LDAP目 录 访 问目 录 访 问LDIF目 录 同 步目 录 同 步Kerberos身 份 鉴 定身 份 鉴 定X.509身 份 鉴 定身 份 鉴 定TCP/IP网 络 传 输网 络 传 输W2K活动目录服务活动目录服务?域名系统(域名系统(DNS)?活动
20、目录服务使用活动目录服务使用DNS作为它的域命名和位置服务,作为它的域命名和位置服务,W2K域名也是域名也是DNS名。名。?W2K Server使用动态使用动态DNS(RFC2136、RFC2137),它使有动态指派地址的客户计算机可以用),它使有动态指派地址的客户计算机可以用DNS服务器直接注册并动态地更新服务器直接注册并动态地更新DNS表。表。W2K活动目录服务活动目录服务?DNS域和活动目录域的区别域和活动目录域的区别?DNS域和活动目录域对不同的名字空间使用同一样的域名。域和活动目录域对不同的名字空间使用同一样的域名。?它们各自存储不同的数据,管理不同的对象。它们各自存储不同的数据,管
21、理不同的对象。?DNS存储它的区域和资源记录;活动目录存储域和域中的对象。存储它的区域和资源记录;活动目录存储域和域中的对象。5W2K活动目录服务活动目录服务?DNS和活动目录使用各自不同的数据库解析名字:和活动目录使用各自不同的数据库解析名字:?DNS是一种名字解析服务:是一种名字解析服务:DNS是通过是通过DNS服务器接受请求,查询服务器接受请求,查询DNS数据库来把域或计算机解析为数据库来把域或计算机解析为IP地址的。地址的。?DNS客户发送客户发送DNS名字查询到它们设定的名字查询到它们设定的DNS服务器,服务器,DNS服务器接受请求后或通过本地服务器接受请求后或通过本地DNS数据库解
22、析名字,或查询因特网上别的数据库解析名字,或查询因特网上别的DNS数据库。数据库。DNS不需要活动目录就可以起作用。不需要活动目录就可以起作用。W2K活动目录服务活动目录服务?活动目录是一种目录服务:活动目录通过域控制器接受请求查询活动,目录数据库把域对象名字解析为对象记录。活动目录是一种目录服务:活动目录通过域控制器接受请求查询活动,目录数据库把域对象名字解析为对象记录。?活动目录用户通过活动目录用户通过LDAP协议向活动目录服务器发送请求,为了定位活动目录数据库,需要借助于协议向活动目录服务器发送请求,为了定位活动目录数据库,需要借助于DNS,也就是说,活动目录把,也就是说,活动目录把DN
23、S作为定位服务,把活动目录服务器解析为作为定位服务,把活动目录服务器解析为IP地址。活动目录要发挥作用,离不开地址。活动目录要发挥作用,离不开DNS。?DNS可以独立于活动目录,但是活动目录必须有可以独立于活动目录,但是活动目录必须有DNS的帮助才能工作。的帮助才能工作。W2K活动目录服务活动目录服务?活动目录只能够容纳一个活动目录只能够容纳一个DNS根名字。根名字。W2K活动目录服务活动目录服务?支持标准名称格式支持标准名称格式?活动目录服务支持几个常见名称格式。活动目录服务支持几个常见名称格式。?用户和应用程序可以通过使用他们最熟悉的格式访问活动目录服务。用户和应用程序可以通过使用他们最熟
24、悉的格式访问活动目录服务。?活动目录服务支持的一些标准名称格式:活动目录服务支持的一些标准名称格式:?RFC822:是:是usernamedomainname格式,是格式,是Email地址格式地址格式W2K活动目录服务活动目录服务?活动目录服务支持的一些标准名称格式:活动目录服务支持的一些标准名称格式:?LDAP URL和和x.500:LDAP名称使用名称使用X.500的属性命名。的属性命名。LDAP URL指定特有活动目录服务和对象属性名的服务器。指定特有活动目录服务和对象属性名的服务器。?通用命名规则(通用命名规则(UNC):支持在基于):支持在基于W2K的网络中使用的的网络中使用的UNC
25、,以表示共享卷、打印机和文件,如:,以表示共享卷、打印机和文件,如:xlbudget.xlsW2K活动目录服务活动目录服务?活动目录结构活动目录结构?活动目录服务将网络分成两种结构:逻辑结构和物理结构。活动目录服务将网络分成两种结构:逻辑结构和物理结构。?逻辑结构:逻辑结构:?在活动目录服务中,以逻辑结构组织资源。在活动目录服务中,以逻辑结构组织资源。?这样就可通过资源的名称而不是物理位置找到资源。这样就可通过资源的名称而不是物理位置找到资源。6W2K活动目录服务活动目录服务?对象:对象:?有时也称为目录对象。对象是活动目录中的信息实体,它也是一组属性的集合,往往代表了有形的实体,比如用户账户
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 现代 操作系统 专题
限制150内