Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 400203.doc
Скачиваний:
4
Добавлен:
30.04.2022
Размер:
3.57 Mб
Скачать

Контрольные вопросы

1. Для каких целей служат программы сервера?

2. Каковы возможности Telnet?

3. Каковы функции электронной почты?

5. Сетевые имена и безопасность

5.1. Схемы сетевого наименования

Компьютеры идентифицируют себя для других компьютеров, используя различные схемы наименования. Каждому компьютеру в сетевой среде должно быть присвоено имя, чтобы он мог взаимодействовать с другими компьютерами в сети. Кроме того, имена нуж­ны пользователям сети для работы с разделенными ресурсами. Эти сетевые имена могут быть разделены на следующие категории:

  1. Учетные записи

  2. Компьютеры

  3. Ресурсы

Учетные записи

Учетная запись представляет собой объединение всей информации, которая отно­сится к конкретному пользователю или группе в сети, — обычно состоящая из имени пользователя, пароля, прав и разрешений, а также сведений об участия в группах. Учет­ные записи создаются администратором и требуются в большинстве защищенных сис­тем. В интересах собственной сетевой безопасности пользователь не должен предостав­лять другим пользователям свой пароль и никакую другую информацию учетной записи, которая может быть использована для нанесения вреда критическим данным или опера­циям.

Имена компьютеров

Один человек может иметь одновременно много званий: мужчину можно назвать отцом, шефом, соседом или сыном в зависимости от того, кто к нему обращается. Во многом таким же образом каждый компьютер в сети может иметь много имен в зависи­мости от того, какой процесс, протокол или устройство взаимодействует с ним в данный момент. Поскольку не все части сети используют или понимают одни и те же схемы на­именования, система должна позволять преобразование (разрешение) одних типов име­нования/ адресации в другие.

Например, пакет данных, полученный на канальном уровне компьютера, содержит информацию, указывающую, что пакет послан на адрес сетевой карты компьютера (NIC ad­dress или MAC address). Адрес MAC состоит из шестнадцатеричного кода, хранимого в мик­росхеме ПЗУ на сетевой карте компьютера. На канальном уровне этот компьютер известен под этим кодом. Числовые системы, подобные этой, легко понимаются компьютерами, но очень сложны для использования и запоминания людьми. Однако дружественное к пользова­телю имя «Print Server 2» человеку будет использовать легко.

Примерно так удаленные системы, использующие различное оборудование или про­токолы, могут испытывать трудности при расшифровке схем адресации и наименования. Для разрешения этой проблемы были созданы различные стандарты разрешения имен, помогаю­щие прозрачно разрешать различные имена друг в друга, позволяя происходить межсетевым коммуникациям.

Компьютерные имена NetBios

Каждый компьютер Microsoft использует компьютерное имя, известное также как компьютерное имя NetBIOS, длиной до 15 символов. Эти имена являются частью интерфей­са прикладного уровня OSI к стеку сетевых протоколов на всех объединенных в сеть ком­пьютерах Microsoft. Сети, использующие протокол TCP/IP, должны разрешить (или преобра­зовать) имя компьютера в адрес IP, прежде чем сможет произойти сетевое взаимодействие. Windows Internet Name Service (WINS) и/или Domain Name Service (DNS) могут быть исполь­зованы для разрешения компьютерных имен в соответствующие адреса IP.

Windows Internet Name Service

WINS представляет собой службу, которая разрешает компьютерные имена NetBIOS в адреса IP. Эта служба запускается на сервере Windows NT в сети и динамически разрешает компьютерные имена NetBIOS в адреса IP так, чтобы компьютеры могли взаимодействовать друг с другом. WINS представляет собой службу типа клиент-сервер, причем клиент регист­рирует свое компьютерное имя на сервере WINS в процессе загрузки. Когда клиенту WINS нужно обнаружить компьютер в сети, он может запросить сервер WINS добиться отражения (преобразования) компьютерного имени в адрес IP для компьютера, с которым он собирается взаимодействовать.

Domain Name Service

Служба DNS сходна с WINS в том, что она разрешает компьютерные имена в адреса IP. Однако в DNS эти имена называются именами хостов (host names) или Fully qualified do­main names (Полное имя узла) — FQDN. В целом, компьютерные имена NetBIOS состоят из одной части. В противоположность им компоненты TCP/IP опираются на соглашение по на­именованию, известное как Domain Name System (Служба формирования имен узлов) — DNS. FQDN представляет собой иерархическое соглашение по наименованию, использу­ющее формат hostname.domainname, например, microsoft.com, spca.org или utexas.edu, где имя домена служит указанием типа организации. Windows NT сочетает компьютерное имя NetBIOS с именем домена DNS для формирования FQDN.

DNS также отличается от WINS тем, что DNS представляет собой статическую служ­бу, то есть кто-то должен вручную ввести имена и адреса IP, прежде чем сервер DNS сможет разрешить их. Сервер DNS может также запрашивать другие серверы DNS, чтобы получить частичное разрешение для имени компьютера.