logo
Компьютерные коммуникации и сети

Основные понятия сети

Компьютерные сети являются ярким примером развития технологий доступа к общим ресурсам совместного использования, уходящего корнями в историю человечества, например, водопроводы Древнего Рима. В электрических сетях можно легко найти все компоненты любой территориальной сети: источники ресурсов - электростанции, магистрали - высоковольтные линии электропередач, сеть доступа - трансформаторные подстанции, клиентское оборудование - осветительные и бытовые электроприборы.

Компьютерная сеть - это совокупность компьютеров, соединенных линиями связи, обеспечивающая пользователям сети потенциальную возможность совместного использования ресурсов всех компьютеров.

Локальная вычислительная сеть (ЛВС) -Local Area Networks (LAN) - это группа (коммуникационная система) относительно небольшого количества компьютеров, объединенных совместно используемой средой передачи данных, расположенных на ограниченной по размерам небольшой площади в пределах одного или нескольких близко находящихся зданий (обычно в радиусе не более 1-2 км) с целью совместного использования ресурсов всех компьютеров.

Самые первые типы локальных сетей не могли соответствовать потребностям крупных предприятий, офисы которых обычно расположены в различных местах. Но как только преимущества компьютерных сетей стали неоспоримы и сетевые программные продукты начали заполнять рынок, перед корпорациями - для сохранения конкурентоспособности - встала задача расширения сетей. Так на основе локальных сетей возникли более крупные системы.

Сегодня, когда географические рамки сетей раздвигаются, чтобы соединить пользователей из разных городов и государств, ЛВС превращаются в глобальную вычислительную сеть [ГВС (WAN)], а количество компьютеров в сети уже может варьироваться от десятка до нескольких тысяч.

Глобальная вычислительная сеть (ГВС или WAN - World Area NetWork) - сеть, соединяющая компьютеры, удалённые географически на большие расстояния друг от друга. Отличается от локальной сети более протяженными коммуникациями (спутниковыми, кабельными и др.).

Назначение компьютерных сетей - совместное использование ресурсов и осуществление интерактивной связи как внутри одной фирмы, так и за ее пределами. Ресурсы (resources) - это непосредственно сами вычислительные средства (ЭВМ), данные, приложения и периферийные устройства, такие, как внешний дисковод, принтер, мышь, модем или джойстик.

Компьютеры, входящие в сеть выполняют следующие функции:

1.организацию доступа к сети

2.управление передачей информации

3.предоставление вычислительных ресурсов и услуг пользователям сети

Локальные сети делятся на два вида: одноранговые и сети с централизованным управлением.

В одноранговой сети (peer-to-peer network) все компьютеры равноправны – каждый из компьютеров может быть и сервером, и клиентом. Пользователь каждого из компьютеров сам решает, какие ресурсы будут предоставлены в общее пользование и кому.

Компьютеры в одноранговых сетях организуются в рабочие группы (workgroups). Одноранговые сети, как правило, небольшие – от 2 до 10 компьютеров. В такой сети обычно нет лица, ответственного за настройку и поддержку политики безопасности сети – администратора (network administrator). Политика безопасности (security policy) – это совокупность настроек, определяющая права пользователей сети на доступ к общим ресурсам. В одноранговой сети каждый пользователь ведет свою собственную политику безопасности, определяя, каким образом другие пользователи могут использовать его общие ресурсы. По мере добавления новых компьютеров в рабочую группу, она становится трудно управляемой, так как управление политикой безопасности децентрализовано. Например, в сети из 7 компьютеров необходимо вести 7 отдельных политик безопасности, чтобы поддерживать работу 7 пользователей

В сетях с централизованным управлением политика безопасности общая для всех пользователей сети. В операционной системе Microsoft Windows 2000 сетевая структура, состоящая из серверов и пользовательских компьютеров, совместно использующих общую политику безопасности, называется доменом (domain). Помимо политики безопасности, домен хранит базу данных пользовательских бюджетов. Пользовательский бюджет (user account) содержит информацию, которая определяет пользователя в сети. Эта информация включает в себя имя и пароль пользователя, требуемые для регистрации пользователя в сети, права (user rights) и полномочия (permissions), предоставляемые пользователю для работы с системой и доступа к ресурсам. Когда пользователь регистрируется в сети, происходит процесс аутентификации (authentication) – проверки регистрационной информации пользователя. Сервер, который управляет вопросами взаимодействия между пользователем и доменом, а также проводит аутентификацию пользователей, называется контроллером домена или домен-контроллером (domain controller, DC). На рис. ниже схематично показана сеть с контроллером домена, который содержит информацию о пользовательских бюджетах и управляет политикой безопасности