К. Закер - Компьютерные сети. Модернизация и поиск неисправностей (953092), страница 161
Текст из файла (страница 161)
20.21. Один нз пакетов, передаааемых основным сервером а процессе зоннсй передВчн Поэтому, перед отправкой сообщения-запроса на зонную передачу, пцдчиненный сервер инициирует установление ТСР-соединения с основным сервером с использованием стандартного трехстороннего квитирования' установления связи. Как только соединение установлено, подчиненный сервер передает АХРК-запрос в пакете ТСР, используя для эпло паут 53 (рис. 20.20). В ответ на запрос основной сервер передает все записи о ресурсах требуемой зоны в качестве записей в разделе Апзвег, как показано на рис.
20.21. После того, как переданы все данные, две системы разрывают соединение ТСР в обычном порядке, и процесс зонной первдачи на этом заверияются. Организация службы Ой8 Корпоративная сеть, соединенная с сетью Интернет, вполне может иополь зовать 1)ХБ-серверы поставщика услуг Интернета„а также иметь собственные серверы ОХЗ. Если владельцы сети не имеют своего домена, то ей требуются только клиентские возможности для разрешения ОХБ-нмен в 1Р- адреса. Организация же, владеющая доменом, должна иметь собовенные ОХБ-серверы, которые будут функционировать в качестве авторитетных серверов для этого домена. Сетевые информационные службы (Х1Б, Хегиогк 1пГоппагюп Бетт(сж) и другие службы регистрации доменов нуждаются в наличии, по крайней мере, двух ОХБ-серверов из соображений отказоустойчивости.
С другой стороны, даже если сеть полдорживавг собственный домен, она по-прежнему может использовать 0ХЗ-серверы своего поставщика Интернет-услуг. Однако размещение базы данных домена на ВХБ-сервере провайдера, как правило, требует дополнительной'.оплаты, в то время как стоимость клиентского доступа к серверам практически всеога заранее вюцочается в плату за предоставление доступа в сеть Интернет. йвиеш е исючиики услуг ОР18 К преимушествам использования ОХБ-серверов провайдвров услуг Интернет относятся удобство, доступность и отказоустойчивость.
Естественно, администраторам домена намного проще оставить всю работу но поддержинию записей о ресурсах, касающихся данного домена, на откуп поставщику услуг Интернета, чем заниматься этим самосплпельно. Кроме того, надежный провайдер всегда имеет высокоскоростной ввнвл доступа в-сеть Интернет с большим запасом функционального резерва, который сможет обеспечить постоянную досгупность домена для польэователей сети Интернет. Хороший провайдер Интернет также использует различные механизмы обессерверов, например, резервные источники питания и избыточньге дисковые массивы.
Среди недостатков применения внешних источников для осущеспления ругинной деятельности по поддержке домена можно назвать более высокую стоимость, а также возможное возникновение задержек в обслуживании. Чтобы произвести какие-либо изменения ПХБ-конфигурации сети, ее администраторы обязательно должны связаться с поставщиком.
услуг Интернета, который, в свою очередь, может внести требуемые изменения в базу данных своего ВХБ-сервера своевременно, а может и не сделать згого в предписанные сроки. Кроме того, некоторые Интернет-провайдеры взимают определенную плату за каждое изменение, вносимое в записи о ресурсах ОХБ, в дополнение к обычной ежемесячной оплате обслуживания домена. Зто означает, что каждый новый хост или новый адрес зле«тронном почты, который владельцы сети захотят добавить к своему домену, будет стоить нМ определенную сумму. Другой ва»киый момент, на который следует обратить внимание, связан с присутствием на рынке Интернет-услуг провайдеров, предлагающих полные пакеты по обслуживанию домена.
Смысл таких полнь»х пакетов заключается в том, что провайдеры сами заполняют все необходимые документы по регистрации имени домена и отправляют их службе регистрации доменов, причем все за одну цену, включающую и стоимость собственно регистрации имени. Эго может быть очень удобно, но некоторые провайдерц в так»»х случаях обозначают самиХ себя в качестве'всех- трех контактов, требуемых службой регистрации имен. Только у трех человек, обозначенных в качестве лиц для финансового, административного и технического контактов, имеются полномочия для изменения записи о регистрации домена При смене по какой-либо причине поставщика услуг Интернета, регистрационная запись домена должна быть изменена, чтобы обозначить другие ОХБ-серверы.
Однако "с»прый" Интернет-провайдер вполне может отказаться выполнить это после того, как от его услуг отказались в пользу конкурента; Это может привести к тому, что владелец домена угратит контроль над именем„за которое уже заплатил. Чтобы избежать возникновения подобных неприятностей, владельцу домена всегда следует регистриро»игь его имя самостоятельно. ХЯ предоставляет регистрационные формы на своем сайте в режиме оп-!ше, что делает процесс регистрации предельно простым, при этом оплату за регистрацию можно производить по кредитной карточке. В список имен для контакта имеет смысл вносить только те лица, которые будут связаны е данной организацией еще достаточно длительное вреьщ.
Создание собственных серверов 0МЗ Практическая выгода от наля'а»я ВХБ-серверов в конкретной сети зависит от нескольких факторов, включающих реализацию 0ХБ-сервера, которую планируется использовать, размеры сети, а также обьем необходимых меро- ггв приятий па обслуживанию. Например, в сети на основе операционных систем БИ$Х кяЗГЛдл рабочая станция должна быть зарегистрирована в базе данных сервера ИИЗ, в та время как сети %1пдочч нли Ие1%аге вполне могут обойтись всего несколькими зарегистрированными хостами.
В настоящее время большинство ОИБ-серверав сети Интернет используют различные варипнты операционных систем $Л,'ПХ, %шдоиз ИТ или %юдолях 2000. Фирма Иотей также выпускает версию РИЗ-сервера для сервера Иег%юе. Все эти серверы соответствуют основным стандартам ВИБ и обеспечивают в основном одни и те же функции примерно одинаковым образом, но.с йримвнением различных интерфейсов, ззИЗ-'серверы для %шдоиз ИТ или т1Чпдгитз 2000 наиболее просты в установке„конфигурации и обслуживании, так как обеспечивают графический интерфейс файлам базы ер ера. П~ грамм ВИЗ М з %Ы ИТЗ жби стив для М1спей Мапайетепг Сопзо1е в ЪЧпдаьтз ЭХ10 Бегтег позвожпот просматривать ипформацию базы данных ОИЗ и содсржимое 'кэша ОИБ 1рис.
20.22). Создание и изменение записей о ресурсах сводится'к простым манипуляциям са стандартными диалапюыми окнамн и средспими управления %шдоиз.' уме яо.Ж. Гпиюый вереи игялраимы Омам маяапег в йаесоче НТ Как обычно, жрсии ВИЗ-серверов, включенные в различные варианты операционных .смогем $ЛЧ1Х„атличюотся от аналогичных продуктов для опсрационныя сйсзем %1пдоиз большей мощностью, большей гибкостью, е также менее дружественным интерфейсом. Наиболее популярная из них носит название В1ИО (ВегЫеу!пгегпег Иапю Вошвш). Первоначально она была предназначена для использования с операционной системой ВЗО ЦЕХ, но с тех пор была портираванв на многие другие операционные системы, включая и %1пдоиз ИТ.
Квк и все 1ХИ)Х«программы, В)ИП не имеет дружественного интерфейса. Для конфигурировапия сервера и добавления или изменения записей о ресурсах требуется напрямую редак- Глава 20. Система дамеиимх имен гировать файлы базы данных сервера, а используемый при этом синтаксис может оказаться достаточно сложным. Почти любой может создавать новые записи о ресурсах с помощью такой программы, как ВХБ Маааяег из %1адавв ХТ, в то время как работа с В1ХВ намного сложнее, и последствия ошибок мокнут быль более катастрофическими. С другой стороны, несмозрн на свою простоту в применении, ВХБ-серверы для %шов ХТ/2000 сохраняют совместимость с реализациями этих серверов лля операционных систем 1)Х1Х, так как хранят большинство своих данных в точно таких же файлах базы данных, что использует программа В)ХВ.
Фактически основная функция унииты Миговой ВХБ Мапаяег и оснастки лля %шйятв 2000 сводится к обгюпечению графического интерфейса релактора для этих файлов. Удобство ВХБ-сервера для Хатей Хег%аге нююдится примерна посередине между двумя рассмотренными противоположностями, то есп ВХБ-серверами лля %шй~чв ХТ и (ЛЯХ Конфигурация программы и создание записей о ресурсах провалятся с помощью утилиты под названием 1)Х(СОХ, исполняемой себвером Хег%аге. Эта утилита имеет текстовый интерфейс и управляется цосредспюм системы меню. За одним важным исключением, в конкретной сети можно применять любые реализации РХБ-серверов или даже какие угодно нх комбинации.
Пока ВХБ-сервер сохраняет совместимость со стандартами документов КРС 1034 н КгС 1035, он будет способен взаимодействовать с любым ВХБ-сервером, совместимым с теми же стандаршмн. Поэтому, вполне допустима ситуация, когда основной сервер ВХБ использует %глйяез ХТ„в то время как подчиненный сервер "предпочитает" ПХ(Х, нли же любое другое сочетание операционных систем, применяемых лля работы ВХБ-серверов.
Исключение же относится к сети на базе %йкЬез 2000, использующей АсМе В(гесготу. АсМе Внесгагу в значительной степени опирается на ВХБ, и ВХБ-сервер, входящий в %шалаве 2000 Бегтег, совместим со стандартами КгС 2052 (опнсывает тип БУК записей о ресурсах) и КРС 2136 (вводит сообщение 1)розге).
Для работы Асме Впесгогу необходимы именно эти новые возможности, чтобы осуществлять регистрацию контроллеров доменов в базе данных ВХБ и вносить текущие изменения в эту информацию. Поэтому в данном случае следует строго придерживаться использования ВХБ- серверов лля %шдотгз 2000, если только применяется АсМе ВЫесшгу. Глава 21 Служба каталогов йочеП Как изначально задумывалось, Мотей Жег%ага является операционной системой, разработанной для предоставления многочисденным пользователям доступа к файлам и принтерам общего сервера. Для управления доступом к серверу ХеГ%ам включает одноролный файн базы данных, называющийся Ьввйгу, который состоит из учетных записей пользователей, паролей и других основных элементов. Администраторы предоставляют доступ к анределенным ресурсам на сервере, выбирая пользователей из этой базы регистрационных ланных.
С ростом популярности Хег%аге для организаций стало обычным делам иметь несколько серверов, каждый из которых обладает азбствепной регистрационной базой. Чтобы добавить нового пользователя админнстрппзрам ращапе приходилось создавать учетную запись для него в базе регистрационных данных кюкдога сервера, к которому пользователь маг иметь доступ Если в сети было лишь небольшое количество серверов, эта рутинная рабата вызывала разлражение, но все-таки была выполнима. Если же большая сеть достигала размеров, когда в ней были уже десятки и сотни серверов Жег%ага, поддержка отденьных регистрационных баз лля каждой машины становилась фактически неосуществимой.