İçindekiler:
- Eşler arası ağlar
- Sunucu tabanlı (istemci-sunucu) ağları
- Sunucu rolleri
- Internet aletleri ve eski sistemler
Video: Ehliyet / Sürücü Belgesi Alacaklar Dikkat! Ehliyet Nasıl Alınır? 2024
A + Sertifika Sınavlarının kapsadığı ağ alanlarından biri ağ teorisi / ağ donanımıdır. Ağ türlerini tanımlamak önemlidir. şebekesi, veri veya cihazları paylaşmak için bağlı olan bir grup sistemdir. İki büyük ağ türü, eşler arası ve sunucu tabanlı (istemci-sunucu) ağlardır.
Eşler arası ağlar
eşler arası (P2P) ağında, ağa bağlı tüm sistemler istemci veya sunucu gibi hareket edebilir. istemci, ağda bir kaynak veya hizmet talep eden bir sistemdir; Bir sunucu, kaynak veya hizmeti sağlayan sistemdir. Bu tür bir ağ ortamında, tüm sistemler eşit sayılır çünkü bunlar hem ağda hem istemci hem de sunucu olarak ya da hem istemci hem de sunucu olarak aynı rolleri oynayabilir.
P2P ağı içinde önerilen sistem sayısı genellikle merkezi yönetim eksikliği nedeniyle on veya daha az sistemi içerir. Bir P2P ortamında çalışan bir ağ yöneticisi olarak, idari görevleri yerine getirmek için sürekli olarak makine ile makineye geçeceksiniz. Tipik olarak bir P2P ağı, ağ işlevselliğini sağlamak için Windows 8. 1 gibi bir masaüstü işletim sistemi çalıştıran her sistemi içerir.
İstemci A'nın bir istemci A gibi bir ağ kaynağı sağladığına dikkat edin. Bu, istemci A'nın bir P2P ağının amacı olan hem bir sunucu hem de bir istemci gibi hareket ettiğini gösterir.
Merkezi bir makine dosyaları P2P ağında depolamaz, çünkü ağ ortamınız merkezi yönetim yaklaşımına dayanmaz. merkezi yönetim ile siz (ağ yöneticisi olarak) tüm ağ için tek bir yerden ağ yönetim görevlerini gerçekleştirebilir. Rakamlara baktığımızda, dört bilgisayarın da eş sunucular (hepsinin birbirine sunucular görevi gördüğü anlamına gelir) gibi davranması nedeniyle, dört bilgisayarın hepsinde yönetim yapmanız gerekir - önemli bir dezavantaj P2P ağı.
Her bir sistemde gerçekleştirmeniz gereken bazı yönetim örnekleri, her bilgisayarda kullanıcı hesabı oluşturup her bir sistemdeki dosya ve klasör paylaşımını yönetmektir. Örneğin, Bob'un istemcideki A'ya oturum açmasını isterseniz, Bob hesabını istemci A'da oluşturursunuz. Aynı zamanda, Sue'nun istemci B'ye oturum açmasını istiyorsanız, istemcide Sue hesabını oluşturursunuz B. Bob hesabı B istemcisinde yok olduğundan, istemci B istemcideki dosyalara A istemcisinden erişebilir olsa bile, Bob bu bilgisayarda oturum açamıyor.Bu, dağıtımlı yönetim modeline yol açar çünkü eseriniz birden çok makineye yayılmıştır.
P2P ağının en büyük avantajı, donanım ve yazılımda binlerce dolara mal olan merkezi bir sunucu satın almamanız sayesinde tasarruf etmenizdir. Ayrıca, P2P ağıyla ayrı bir ağ işletim sistemi (BİOS) satın almak zorunda değilsiniz. Ağ tabanlı hizmetlerde (Dinamik Ana Bilgisayar Yapılandırma Protokolü [DHCP], web, dosya ve yazdırma hizmetleri gibi) sunucu tabanlı bir ağda (bir sonraki bölümde açıklanacak) gerekli olan bir NOS, sunucunun dosyalarını paylaşmasına olanak tanır ve ağdaki istemcilerle yazıcılar. NOS'un maliyeti ve müşterilerin sunucuya bağlanma lisansları, bir takım büyük şirketlerin BT bütçelerinin çoğunu harcadığı yerdir. Lisanslama pahalıdır!
Sunucu tabanlı (istemci-sunucu) ağları
Sunucu tabanlı ağ, istemci-sunucu ağları olarak da bilinir, çoğu şirketin genellikle on veya daha fazla sayıda seçtiği ağ modeli bir ağdaki iş istasyonları. P2P ağının aksine, sunucu tabanlı ağ, iş istasyonlarına ağ hizmetleri sunan merkezi bir makineyi (sunucu) kullanır. Bir kez daha, bu ağ hizmetleri, dosya ve yazıcı paylaşımı, kullanıcı hesabı kimlik doğrulaması veya web hizmetleri gibi hizmetler olabilir.
Bir istemci-sunucu yapılandırmasının faydası, bir sunucudaki çalışmalarınızın çoğunu gerçekleştirerek merkezileştirilmiş yönetimden yararlanabilmenizdir. Örneğin, on kullanıcıdan her biri için kullanıcı hesapları oluşturmanız gerekiyorsa, tek bir sunucuda on hesap oluşturursunuz. Her bir sistemde bir hesap oluşturulduğu bir P2P ağıyla karşılaştırın. Bu ağın yöneticisi olarak, sunucudaki tüm paylaşılan dizinleri sunucuda kullanıcı hesaplarıyla birlikte oluşturursunuz; böylece sunucu, ağda oturum açmaya çalışan bir istemcinin kimlik bilgilerini doğrulayabilir. Ağdaki tüm kullanıcılar dosyaları kaydetmek ve almak için bu sunucuya bağlanırlar.
Daha sıkı güvenlik, bir sunucu tabanlı ağ modeli kullanmanın bir diğer yararıdır. Kaynaklarınız ve kullanıcı hesaplarınız birden çok makineye yayılmadığından, sunucu tabanlı bir ağla daha güvenli bir ortam oluşturmak daha kolaydır. Dosyaları, klasörleri ve kullanıcı hesaplarını içerdiğinden sunucuya odaklanabilirsiniz. Bir kullanıcı ağda oturum açtığında, kullanıcı adı ve parolanın geçerli olduğunu doğrulayan sunucuya oturum açma isteği gönderilir. Bir kullanıcı oturum açtıktan sonra, sunucu, kullanıcının dosyanın ve yazıcıların, kullanıcının izni olan kaynaklarına erişmesine izin verir. bu şekil bir sunucu tabanlı ağ ortamını göstermektedir.
Sunucu tabanlı ağ ortamı.İstemci sistemlerinin yazıcıya erişmek için sunucuyla bağlantı kurduğuna dikkat edin. Bu ortamda, tüm sistemlerin tanımlanmış bir rolü vardır: Bunlar ya bir istemci ya da bir sunucudur - fakat ikisi de değil.
Sunucu tabanlı bir ortam kullanmanın dezavantajı, sunucu donanımını ve NOS'u satın alma maliyetidir. Ağ oluşturma modelinizi tasarlarken, yazılım lisansı bilen biriyle çalıştığınızdan emin olun, böylece paranızın karşılığını en iyi seviyeye çıkarırsınız!
Sunucu rolleri
Bir ağ oluştururken, ağa çeşitli işlevsellik türleri sağlayan sunucuları yükleyebilirsiniz. Aşağıda, ağlardaki şu an kullanılan sunucu rollerinin ortak bir listesi bulunmaktadır:
- Web sunucusu: Bir web sunucusu, HTTP veya HTTPS protokolünü kullanarak istemcilere web sayfaları gönderir. Web sunucuları, bir şirkette kullanılan genel web sitelerini veya intranet sitelerini barındırır.
- Dosya sunucusu: Bir dosya sunucusu, Microsoft Word, Excel ve PowerPoint dosyaları gibi veri belgelerini depolar. Dosya sunucusu, genellikle, hangi dosyalara erişebileceklerini denetleyebilmeniz için izin olanakları sunar.
- Baskı sunucusu: Baskı sunucusu, yazıcıları ağ istemcileri ile paylaşmak ve yazdırılmayı beklerken yazdırma işleri kuyruklamak için kullanılır.
- DHCP sunucusu: Bir DHCP sunucusu, IP adreslerini ağdaki istemcilere dağıtmaktan sorumludur, böylece her bir istemciyi dolaşıp bir IP adresini manuel olarak yapılandırmanız gerekmez.
- DNS sunucusu: Bir DNS sunucusu, www gibi tam nitelikli alan adlarını çevirmekle sorumludur. gleneclarke. com adresini IP adresine girin.
- Proxy sunucusu: Bir proxy sunucusu, kullanıcı adına İnternet'e istek gönderilmesinden sorumludur. Bir proxy sunucusu, kullanıcının doğrudan İnternet'e istek gönderilmemesi nedeniyle bir güvenlik katmanı ekler. Bir proxy sunucusu, genellikle hangi web sitelerine kullanıcıların erişmesine izin verdiğini denetlemek için NAT özelliklerine ve ilke özelliklerine sahiptir.
- Posta sunucusu: Bir posta sunucusu, şirket içindeki kullanıcılar için e-posta gönderip almakla yükümlüdür.
- Kimlik doğrulama sunucusu: Kimlik doğrulama sunucusu, ağdaki tüm kullanıcı adlarını ve parolalarını bir veritabanında saklar ve kullanıcıların ağa giriş yaptıklarında kullanıcı adlarını ve parolalarını doğrulamasından sorumludur. Bir dosya sunucusundaki dosyalara erişmeden veya e-postayı okumadan önce, kullanıcılar genellikle önce kimlik doğrulama sunucusunda kimlik doğrulaması yapmalıdır.
Internet aletleri ve eski sistemler
Sunucular, ağlarda bulunan tek cihaz türü değildir. Ağlar ayrıca, ağa farklı işlevler sağlayan bir dizi cihaz cihazı da içerebilir. Ağa bağlı yaygın cihazların veya cihazların listesi aşağıdadır:
- UTM: A Unified Threat Management cihazı, çoklu güvenlik özelliklerini tek bir cihaza entegre eden bir cihazdır. UTM genellikle bir güvenlik duvarı, saldırı tespit ve önleme sistemi ve gelen tüm verileri virüslere karşı kontrol eden bir antivirüs sistemi içerir.
- IDS: Saldırı Tespit Sistemi (IDS), ağ etkinliğini izleyen ve şüpheli ağ etkinliği algılandığında bildirim gönderen bir cihazdır. Bildirim, yöneticinin mobil cihazına bir e-posta mesajı veya kısa mesaj olarak gönderilebilir.
- IPS: Bir Saldırı Önleme Sistemi (IPS) bir IDS'ye benzer; Ancak, şüpheli etkinlik tespit ettiğinde, faaliyetin devam etmesini önlemeye yardımcı olmak için düzeltici önlem alabilir.Düzeltici eyleme bir örnek, sistemin ağa erişimini engellemektir.
- Eski / gömülü sistemler: Ağlar ayrıca, şirket tarafından halen gerekli olabilecek eski uygulamaları çalıştırmak için ağda mevcut eski veya eski sistemleri içerebilir.