TCP/IP хаттамаларының жұмыс жасау негіздері

Windows Server операциялық жүйелер тобының желілік компоненттер жүйесі TCP/IP хаттамалары арқасында базаланады, ал Active Directory каталогтар қызметінің жұмысы түгелдей DNS қызметіне тәуелді. Сондықтан – да, қалған қызметтер мен компоненттердің алдын ала, TCP/IP хаттамасы мен DNS қызметінің сипатталуы жеке бөлімде шыққан. Бірінші баяндамада TCP/IP ағымын құрайтын хаттамалар мен қосымшалар қысқаша ғана берілген, сол себепті IP желі түйіндерін адресациялау ережелері мен түйіндердің өзара әрекеттесу алгоритмі толық қарастырылады, сондай – ақ DNS домендық аттары жұмысы да қарастырылады.

4.1 TCP/IP хаттамаларының жұмыс жасау негіздері(IP – адрестер, кіші желі маскасы, негізгі шлюз, кіші желі маскасының көмегімен кіші желілерге бөліну; IP – маршрутизацияға кіріспе).

IP – желідегі түйіндерді бағыттау.

TCP/IP –желілерінде желілік түйіндердің үш деңгейін қарастырады

• Физикалық (немесе локальдік) түйіндер адресі (Желілік адаптердің МАС – адресі немесе маршрутизатордар порттары); Бұл адрестерді желілік құрылғыларды жасаушылар бекітеді;
• Түйіннің IP адресі (мысалы, 192.168.0.1), бұл адрестерді желіге әкімшілік етушілер немесе интернет - провайдерлер бекітеді;
• Символьдық атау (мысалы, www.microsoft.com) ; бұл атауларды да компанияның желіге әкімшілік етушілері немесе Интернет – провайдерлер бекітеді.

IP-адрестеуді толығырақ қарастырайық.

Бірнеше физикалық желіге қосылған компьютерлер немесе басқа күрделі желілік құрылғылар бірнеше IP – адрестерге ие , яғни әрбір желілік интерфейске бір – бірден. Адресация сызбанұсқасы жалғыздық, кең хабарлаушы және топтық адресациялауды жүргізуге мүмкіндік береді. Сондықтан - да IP –адрестеудің 3 түрі бар.

1. Unicast-адресі (нақты түйінге – жалғыздық адрестеуі) – «бірге - бір» коммуникацияларында қолданады.
2. Broadcast-адресі (кіші желінің барлық адрестеріне қатысты кең хабарлаушы адрес) – «бірі - барлығына» коммуникацияларында қолданады.Бұл адрестердегі құрылғының теңестіру алаңы бір сандарымен толтырылған. IP – адрестеу кең хабарлаушы таратуды жүргізеді, бірақ оған кепілдік бере алмайды, бұл мүмкіндік нақты физикалық желіге байланысты. Мысалы, Ethernet желісінде кең хабарлау таратуы, кәдімгі ақпарат таратылыуымен бірдей нәтижелілікпен жүреді, бірақ ақпарат таратудың мұндай түрлерін тіпті де қолдамайтын немесе қолдаса да, шектелген түрде ғана қоданатын желі түрлері болады.
3. Multicast-адресі (пакеттерді көп адрестерге жіберуге арналған топтық адрес) – «Біреуі – көбіне» коммуникацияларында қолданады. Топтық адрестеуді қолдау көптеген қосымшаларда қолданылады, мысалы, интерактивтік конференциялар қосымшасында. Жұмысшы станциялар мен маршрутизаторлар топтық жіберу үшін, белгілі топтарға керекті құрылғылар туралы ақпарат беретін ,IGMP – хаттамасын қолданады.
        
        Windows Server операциялық жүйелер тобының желілік компоненттер жүйесі TCP/IP хаттамалары арқасында базаланады, ал Active Directory каталогтар қызметінің жұмысы түгелдей DNS ... ... ...  -  да, ... ... мен ... ... ала,  TCP/IP хаттамасы мен DNS қызметінің сипатталуы жеке бөлімде шыққан. Бірінші ... TCP/IP ... ...  ... мен ... ... ғана берілген, сол себепті  IP желі түйіндерін адресациялау ережелері мен түйіндердің өзара ... ... ... ... ...  -  ақ DNS домендық аттары жұмысы да қарастырылады. 
4.1 TCP/IP ... ... ... негіздері(IP - адрестер, кіші желі маскасы, ... ... кіші желі ... ... кіші ... бөліну; IP - маршрутизацияға кіріспе).
IP - желідегі ... ... - ... ... түйіндердің үш деңгейін қарастырады
* Физикалық (немесе локальдік) түйіндер адресі (Желілік адаптердің МАС - ... ... ... ... Бұл ... желілік құрылғыларды жасаушылар бекітеді;
* Түйіннің IP адресі (мысалы, 192.168.0.1), бұл адрестерді желіге әкімшілік етушілер немесе интернет - ... ... ... атау ... ... ; бұл ... да ... желіге әкімшілік етушілері немесе Интернет - провайдерлер ... ... ... ... ... қосылған компьютерлер немесе басқа күрделі желілік құрылғылар ... IP - ... ие , яғни ... ... ... бір - ... ... сызбанұсқасы жалғыздық, кең хабарлаушы және топтық адресациялауды жүргізуге мүмкіндік береді. Сондықтан - да IP - адрестеудің 3 түрі бар.
* ... ... ... - ... адрестеуі) - коммуникацияларында қолданады.
* Broadcast-адресі (кіші желінің барлық адрестеріне қатысты кең хабарлаушы адрес) - ... ... ... ... теңестіру алаңы бір сандарымен толтырылған. IP - адрестеу кең хабарлаушы ... ... ... оған ... бере ... бұл мүмкіндік нақты физикалық желіге байланысты. Мысалы, Ethernet желісінде кең хабарлау таратуы, кәдімгі ақпарат таратылыуымен бірдей ... ... ... ... ... мұндай түрлерін тіпті де қолдамайтын немесе қолдаса да, шектелген түрде ғана қоданатын желі ... ...
* ... ... көп ... ... арналған топтық адрес) - коммуникацияларында қолданады. Топтық ... ... ... ... ... ... интерактивтік конференциялар қосымшасында. Жұмысшы станциялар мен маршрутизаторлар топтық жіберу үшін, белгілі топтарға керекті құрылғылар ... ... ... ,IGMP - ... ... ... интерфейстің желінің әрбір түйінінде бірегей unicast-адресі болуы қажет. Ол IP-адресте 4 ... ... 32 ... ) ... ... ... оңай болу үшін 32 ... сандарды 8 - битттік октеттерге бөледі, әрбір океттеті ондық санау жүйесіне ауыстырады және жазған ... ... ... ... Мысалы, 11000000101010000000000000000001 IP-адресі 192.168.0.1. сияқты жазылады.
IP адрестер екі бөлімнен тұрады - желі ... ... ... Network ID) және түйін теңестірушісі ... ... Host ID) ... ... екі деңгейлі адрестік иеархияға әкеледі. IP - адрес құрылымы 4.1 суретінде көрсетілген.
4.1 ... - ... ... бір ... ... ... сегментте жатқан, барлық түйіндерді желіні теңестіруші теңестіреді. Бір сегментте жатқан барлық түйіндер бірдей теңестірушілі болуы ... ... ... нақты желілік түйінді теңестіреді (жұмысшы станцияның желілік адаптердің немесе сервердің, маршрутизатор портын). Бір теңестірушісі бар, IP - желі ... ... ... үшін желіні теңестіруші бірегей болуы міндет.
Барлық TCP/IP желісінің әрбір желілік интерфейсінің IP адресі ... ... ... ... ... ... мен ... теңестіруші арасындағы қатынасты кіші желі маскасы (Network mask) арқылы анықтайды, сондай-ақ оның да ұзындығы 4 байт, және ... ... 4 ... ... санау жүйесінде жазылады. Желі теңестіруге қатысты IP - адрестерді, 1 санынан ... кіші ... ... ... биттері анықтайды. Түйінді теңестіруге қатысты IP - адрестерді, 0 санынан тұратын, масканың кіші ... ... - ... және кіші желі ... - - - - TCP/IP хаттамаларын желілік түйінде конфигруациялауға арналған ең аз параметрлер жиыны. ... ... ... ... иілгіштікті қамтамасыз ету үшін, хаттаманы жасап шығарушылар мынаны анықтады, IP адрестік кеңістігі үш ... ... ... ... - - - - А, В және С.
Осы үш класқа толықтыру ... тағы да екі екі ... ... D - ... топмен тарату үшін арналған. Е - тәжіибелер жүргізу үшін сақталған.
А ... IP - ... ... ... IP адресіндегі үлкен бит А класындағы желіде әрқашан 0 - ге тең. Желіні теңестіруші 8 ... ал ... ... - 24 ... ... ... А класындағы түйіндері үшін кіші желі маскасы -- ... А ... IP ... ... 4.2 суретінде көрсетілген.
4.2. сурет
В класындағы IP - адрестер.
В класындағы желідегі кез - келген IP - ... үшін екі ... бит ... 10 - ға тең. Желіні теңестіруші 16 битттен, түйін теңестірушісі де - 16 ... ... ... В класындағы түйіндері үшін кіші желі маскасы -- 255.0.0.0. В ... IP ... ... 4.3 ... ... ... ... IP - адрестер.
С класындағы желідегі кез - ... IP - ... үшін үш ... бит ... 110 - ға тең. Желіні теңестіруші 24 битттен, ал түйін теңестірушісі - 8 ... ... ... С класындағы түйіндері үшін кіші желі маскасы -- ... С ... IP ... құрылымы 4.4 суретінде көрсетілген.
4.4 сурет
D - класы.
D - класындағы IP - адрестерді топтық ... үшін ... D - ... ... кез - ... IP - ... үшін төрт үлкен бит әрқашан 1110 - ға тең. Қалған 28 бит ... ... ... үшін қолданады.
Е класы.
Е класының желідегі кез - келген IP - ... бес ... ... 11110 - ге тең. Бұл ... адрестері келешекте қолдану үшін сақталған (Windows Server жүйесінде қолданылмайды).
Желі теңестірілулерін тағайындау ережесі.
* Желі ... ... ... 127 ге тең ... ... емес(127.x.y.z түріндегі адрестер түйін арқылы пакеттерді өз өзіне жіберуге арналған және әдетте желілі қосымшалардың жөндеуіне қолданылады, осындай адрестер ... деп ... ... кері ... ... ... ).
* ... бүкіл теңестіруші дәрежесі тек қана 1 ден құрылуы мүмкін емес (барлық биттері 1 -ге ... IP - ... ... кеңтаратушы таратуда қолданады );
* Желінің бүкіл теңестіруші дәрежесі тек қана 0 ден ... ... ... ... 0 ге ... IP - ... не осы ... сәйкес, не осы желіге сәйкес болады.
Желінің мүмкін теңейтушілері келесі 4.1 кестесінде көрсетілген:
4.1. Кесте
Желі ... ең кіші ... ең ... ... саны
A ... ...
126
B ...
191.0.0.0
16384
C класы
192.0.0.0
223.255.255.0
2097152
Түйін теңестірушілерін тағайындау ережесі (Host ... ... ... ... дәрежелер тек қана 1- ден тұруы мүмкін емес(тек қана 1-ден тұратын түйін теңестірушісі кеңтаралушы адрестерде қолданылады, немесе broadcast-адрестер үшін);
* ... ... ... ... тек қана 0- ден тұруы мүмкін емес ... ... ... ... 0-ге тең ... онда ол адрес бүкіл желіні білдіреді, мысалы, 255.255.255.0 кіші желоі маскасы бар ... ... ... желі теңестірушісі бар барлық кіші желіні білдіреді);
* Бір желінің ішіндегі түйін теңестірушісі бірегей болу қажет.
Желінің мүмкін теңейтушілері келесі 4.2 ... ... ... кластары
Түйіннің
ең кіші теңестірушісі
Түйіннің
ең үлкен теңестірушісі
Түйін саны
A класы
w.0.0.1
w.255.255.254
16777214
B ... ... ...
C ... ...
254 ... белгілеудің басқа бір оңай жолы , өте ыңғайлы әрі қысқа, ол ... ... ... белгілеу. Ондай белгілеу мынадай түрде болады . Мысалы, 255.255.255.0 кіші желі ... ... кіші ... ... ... жазуға болады 192.168.1.0/24, мында 24 саны кіші желінің бит ... ... ... және ... ... ... - ... бүкіл кеңістігі екіге бөлінген: Интернет - провайдерлер мен халықаралық ұйымдар ... Internet Assigned Numbers ... ... IANA) ... ... ... ... және ресми емес адрестер, олар IANA-мен бақыланбайды да желіге әкімшілік етушінің қарауы бойынша ... ... ... ... ... ... компания IP - адресті жалпы желіден алса, онда оның желілік түйіндері Интернет желісінің желілік ... ... жол ... және ... оған ... оңай болады. Егерде корпоратив ішіндегі түйіндер адрестері ресми емес болса, онда олар Интернетке кіруді желілік адрестердің трансляция хаттамасы көмегімен іске ... (NAT, Network Address ... ... ... сервер көмегімен. Ал жай жағдайларда NAT көмегімен тек бір ғана тіркелген IP- адресті қолдану ... ... ... ... ... болады.
NAT адрестер трансляциялау механизмі жеке IP адрестік кеңістіктен(ол адрестерді басқаша немесе деп те ... ... ашық IP ... ... ... ... ... бұл (NAT) іске асыратындар не маршрутизаторлар, не желіаралық экран - бұл құрылғылар өздері арқылы өтетін IP- пакеттердің ... ... ... сыртқы ресурстарын сақтау үшін, web сайттары мен пошталық серверлерін, әдетте компаниялар Интернет-провайдерлерден жалпы ... ... ... ... ... Ал ... ішіндегі түйіндер үшін ресми емес IP- желілерді ... ... емес IP - ... ... үш блоктан тұрады:
* 10.0.0.0/8 ( A класындағы бір желі);
* 172.16.0.0/12 (В класының 16 желісінен ... ... ... -- ... 172.31.0.0/16 - ге дейін);
* 192.168.0.0/16(С класының 256 ... ... ... диапазоны -- от 192.168.0.0/24-ден 192.168.255.0/16-ге дейін).
Осы үш блокиан басқа ... ... бар, ол ... ... ... Automatic Private IP Addressing) қолданылады. Автоматты түрде IP-адресациялау келесі жағдайда қолданылады, егерде желілік интерфейс IP- конфигурациялауды автоматты түрде ... ... ... осы ... ... DHCP ... жоқ ... APIPA үшін адрестер диапазоны - В класты желі 169.254.0.0/16.
IP-адрестердің ... ... ... ... ... өзінің бірегей физикалық адресі болады(немесе МАС - адрестер). Адаптерлердің IP - ... ... ... ... ARP (Address ... ... хаттамасы жауап береді. Желідегі құрылғылардың IP - адрестері олардың физикалық адрестеріне қарамастан тағайындалатындықтан, осы ... ARP ... ... болды. Сондықтан да, желі арқылы хабар жеткізу үшін, оның IP-адресі мен құрылғының физикалық ... ... ... ... ... - бұл ... рұхсаттау деп аталады. Көп жағдайларда қолоданбалы бағдарламалар IP - адрестерді қолданады. Құрылғылардың физикалық адресациясының сызбанұсқасы көбінесе ... ... ... , ... ... ... ... рұхсаттайтын ARP-хаттамасы солай жасалған, яғни оның көмегімен түрлі желідердегі адресттерді рұхсаттай алады. ARP-ды нақты түрде ... ... ... мен ... хаттамаларда қолдануға болады. ARP хаттамасы, әрбір құрылғы өз IP - ... ... ... , ... ... де солай біледі деп санайды. ARP оларды динамикалық ... ... және ... ... ... ... онда жұптары сақталады(әдетте әрбір жазба 10 минуттай ғана өмір сүреді). Бұл кесте компьютер жадысында сақталады және ARP ... - кэш ... деп ... ... ... ... түйіндер арасында хабар алмасуда жатады:
* ARP Request (ARP ... ) - TCP/IP ... ... ... ... кеңтаратушы сауал,Нақты IP- адресі бар түйіннің МАС- адресін анықтау үшін;
* ARP Reply ( ARP ... - IP- ... ARP ... ... ... ARP сауал жіберген түйінге өзінің МАС - адресі туралы ақпарат береді;
* RARP Request, ... Reverse ARP Request ... ... - белгілі МАС- адрес арқылы IP - ... ... ... ;
* RARP Reply, ... Reverse ARP Reply ... ... - кері ARP-сауалға түйіннің жауабы.
Кіші желі маскасының ... ... кіші ... ... желі ... көмегімен IP - адрестер кеңістігін одан да ... ... үшін ... одан да ұсақ кіші ... ... (subnetting) немесе одан ірі желілерге бірігуі мүмкін(supernetting).
192.168.1.0/24 (С ... ... ... одан да ұсақ ... ... қарастырайық. Бастапқы желіде IP - адресте 24 бит желіні теңестірушіге және 8 бит - ... ... ... 27 ... ... кіші желі ... ... немесе, ондық белгілеуші түрінде 255.255.255.224, екілік белгіліеуінде -- 11111111 11111111 11111111 11100000. Одан ... кіші ... ... аламыз :
4.3. Кестесі
Подсеть
Диапазон IP-адресов
Широковещательный адрес в подсети
192.168.1.0/27
192.168.1.1 - 192.168.1.30
192.168.1.31
192.168.1.32/27
192.168.1.33 - 192.168.1.62
192.168.1.63
192.168.1.64/27
192.168.1.65 - ... ... ... ... - ...
192.168.1.127
192.168.1.128/27
192.168.1.129 - 192.168.1.158
192.168.1.159
192.168.1.160/27
192.168.1.161 - 192.168.1.190
192.168.1.191
192.168.1.192/27
192.168.1.193 - ... ... ...
192.168.1.225 - 192.168.1.254
192.168.1.255
Осы жолмен біз әрқайсысы 30 түйіннен тұратын, 8 кіші желі ... Еске сала ... ылғи 0 - ден ... ... ... ... кіші желіні білдіреді, ал ылғи 1-ден тұратын түйін теңестірушісі кеңтаратушы адресті білдіреді(яғни осы ... ... ... ... ... тарайды).
Осы кіші желіде IP - адрестер құрылысы мынадай болады:
Өте ... ... атап ... Осы ... маскасын қолданып, мысалы мынадай IP - адрестерімен, яғни әр кіші желілерде жатқан 192.168.1.48 и ... және осы ... ... ... үшін ... кіші ... ... және 192.168.1.64/27 арасында ары - бері жіберетін маршрутизаторлар қажет.
Ескерту. TCP/IP хаттамаларының стандарттары бойынша дәл осы ... үшін ... и ... кіші желісі болмауы керек (яғни бірінші және соңғы кіші желілер). Ал өмірде көптеген операциялық жүйелер (оның ... ... Windows ... және ... ... кіші желілермен жұмыс істей береді.
Осы сияқты кіші желі маскасы көмегімен ұсақ желілерді одан ірі желілерге біріктіруге болады.
Мысалы, желідегі ... IP - ... ... ... ... ... IP - ... диапазоны: 192.168.0.1 - 192.168.7.254 (барлығы -- 2046 түйін),кеңтаралушы кіші желі ... - ... желі ... кіші ... артықшылығы:
* Ірі IP - желілерді кіші желілерге (subnetting) бөлу кеңтаратушы трафмктің көлемін азайтуға мүмкіндік береді(маршрутизаторлар ірі ... ... , ... қалады);
* Ұсақ желіліерді ірі желілерге (supernetting) біріктіру төменгі кластар желісінің көмегімен адрестік кеңістікті үлкейтуге ... ... Жеке ... ... ... ... ... маршрутизаторлар кестесіне әсер етпейді (тек қана бірдей нөмірі бар маршрутты сақтайды);
* Интернет ... ... ... ... ... ... ... әкімшілік етуші желіден жаңа номерлер алуды қажет етпей-ақ жаңадан кіші желідерді жасауына болады.
Үлкен битті IP - ... ... ... анықтау үшін, жұмысшы станциялар мен маршрутизаторлар қолданады. Клас анықталып болғаннан кейін, желіні тіркеу үшін қолданатын ... және ... ... ... ... арасындағы шекараны құрылғы еркін анықтап береді. Бірақта кіші желіні нөмірлейтін, биттер шекарасын анықтау үшін желіні кіші желілерге бөлу ... ... ... осындай сызбанұсқа тарымайды. Осы жағдай үшін 32-битті кіші желі ... ... ол ... шекараны біржақты анықтап береді. Еске сала кетейік, желіліердің стандартты кластары үшін маскалар келесі түрде болады:
* ... - А ... желі үшін ...
* ... - В ... желі үшін ...
* ... - С класындағы желі үшін маскасы.
Желіге әкімшілік етушіге келесі сұрақтарға жауап бере білуі өте маңызды:
* ... ... неше кіші желі ... ... ... ... кіші желі ... болуы мүмкін?
* Ең үлкен кіші желіде бүгінде қанша құрылғысы бар ?
* ... еңт ... ... ... ... ... ... мүмкін?
IP - желінің тек қана стандартты кластарын қолданудан бас тарту (А,В және С) классыз ... ... ... ... Routing, CIDR) деп аталады.
IP- маршрутизацияға кіріспе
Алдын ала кейбір ... ... ... ... ... (node) - TCP/IP ... бар кез - ... желілік құрылғы ;
* Хост (host) - пакеттерді маршрутизациялау мүмкіндігі жоқ желілік түйін;
* маршрутизатор (router) - ... ... ... бар ... ... - бұл IP ... бос топологиялы қабылдаушы - түйінге, жіберуші түйіннен unicast-трафикті жіберу ... - ... бір ... ... ... пакетті жіберу кезінде, IP - ... ... ... ... IP - ... мен ... - түйіннің IP - адресі көрсетіледі. Пакетті жіберу мынадай жолмен іске асады:
* Жіберуші - ... ... - ... дәл осы ... - ... ... IP - желіде тұр ма(локальді желіде), немесе басқа IP - ... ме ... ... соны ... Ол үшін ... ... IP - ... дәрежелі түрде кіші желі маскасына көбейтеді, сосын қабылдаушы-түйіннің IP - адресін дәрежелі ... ... кіші желі ... ... Егер ... ... ... онда олар бір желіде жатыр деген сөз. Егер нәтижелері сәйкес келмесе, онда олардың әр-түрлі желіде жатқаны.
* Егер екі ... ... де бір IP - ... ... онда ... ... ... ARP-кэште қабылдаушы-түйіннің ARP-кестесінің МАС-адерсі бар ма, соны анықтайды. ... ... ... ... бар ... ... деңгейде қабылдаушы-түйінге тікелей пакеттерді жіберу өтеді. Ал егер ARP-кестесінде қажетті жазба жоқ ... ... IP - ... ... ... ... ... ARP-кестеге кіргізеді және осыдан кейін барып пакетті жіберу канальді деңгейде өтеді(компьютерлердің желілік адаптерлері арасында).
* Егер ... ... ... IP - ... болса, онда жіберуші түйін осы пакетті, жіберушінің конфигурациясында (default gateway)деп белгіленген, желілік түйінге жібереді. ... шлюз ... ... ... ... ... тұрады, сондықтан да өзара байланыс канальді деңгейде өтеді (ARP-сауал орындалғаннан кейін). Негізгі шлюз - ол ... ... кіші ... ... ... беретін маршрутизатор (Не тікелей, не басқа маршрутизаторлар арқылы).
4.5. суретінде бейнеленген мысалды қарастырайық.
4.5 сурет
Бұл мысалда екі кіші желі тұр: ... және ... Кіші ... ... ... бір желіге біріккен. Маршрутизатор интерфейсі бірінші кіші желіде 192.168.0.1 IP-адресті, ал екінші кіші желіде - 192.168.1.1. Бірінші кіші желіде екі ... бар: А ... ... және В ... (192.168.0.7). Екінші кіші желіде 192.168.1.10 IP-адресті С түйіні бар.
Егер А түйіні В түйінінне пакет жіберетін болса, онда ол ... В ... А ... ... кіші ... ... ... кіші желіде ме), соны есептейді, одан соң А түйіні 192.168.0.7 IP-адресіне ARP-сауал жібереді. Осыдан кейін ... ... ... ... ... ақпарат А түйінінің желілік адаптерімен В түйінінің желілік ... ... Бұл ... ... жеткізу мысалы (немесе тікелей маршрутизация, indirect delivery).
Егер А түйіні С түйініне пакет жіберетін болса, онда ол алдымен С ... ... ... ме, соны ... ... желіде ме). Сосын А түйіні осы пакетті, өз конфигурациясында (default gateway)деп белгіленген, желілік ... ... ... бұл 192.168.0.1 IP - адресі бар маршрутизатор интерфейсі). Одан соң 192.168.1.1 интерфейсінен маршрутизатор ... С ... ... ... Бұл А ... С ... ... тікелей емес жеткізу мысалы (немесе жанама маршрутизация, indirect delivery). Осы оқиғада жанама маршрутизация процесі екі тікелей маршрутизациядан ... ... ... ... IP-маршрутизация процесі тікелей немесе пакеттерді жанама маршрутизациялау операциялар сериясынан тұрады.
Осы түйіннің оперативті жадысында сақталған маршрутизация ... ... алып ... ... ... ... ... шешеді. Маршрутизация кестелері тек қана бірнеше интерфейсі бар маршрутизаторлдарда ғана емес, сонымен ... ... ... ... арқылы жалғанатын жұмысшы станциялар да да болады. Windows жүйесінде маршрутизация кестесін route print командасын орындау арқылы көруге болады. ... ... ... ... ... ... ... әр - түрлі әдістермен жасалуы мүмкін:
* Автоматты жүйемен, желілік ... ... TCP/IP ... ... ... ... ... route add командасымен жасалған статистикалық жазбалар немесе қызмет консолы ... Routing and Remote Access ... ... ... ... жасалған динамикалық жазбалар (RIP немесе OSPF).
Екі мысал қарастырайық: компанияның локальді желісінде ... ... ... ... ... ... және ... желілік интерфейсі бар, сервердің маршрутизация кестесін.
Жұмысшы станция.
Бұл мысалда бір желілік адаптерлі, Windows XP жүйелі жұмысшы станция бар дейік, мынадай TCP/IP ... ... ... -- 192.168.1.10, кіші желі маскасы -- 255.255.255.0, негізгі шлюзі -- ... ... ... жолына route print командасын енгізейік, команданың нәтижесі келесі экран болады(4.6 суреті, жақша ішіндегі мәтін жүйенің ағылшынша нұсқасына ... ... ... - ол ... ... желілік адаптерлер тізімі. MS TCP Loopback interface интерфейсі әрқашан болады және ... ... ... ... Realtek RTL8139 Family PCI Fast Ethernet NIC ... - ол ... карта.
Әрі қарай маршруттар кестесі өзі кетеді. Кестенің әрбір жолы - ол ... IP - ... ... Оның ... ... адрес - осы берліген маршруттар арқылы жете алатын, IP - адрестер диапазоны.
Желі маскасы - осы ... ... оған ... ... кіші желі
маскасы.
Шлюз адресі - осы маршрутқа сәйкес, пакеттер қайта жіберілетін түйіннің IP- адресі.
Интерфейс - ... ... ... ... ... ... ... интерфейсін белгілеу.
Метрика - - маршруттың шартты түрдегі құны . Егер бірдер - бір желі үшін ... ... бар ... онда ең аз құны бар маршрут алынады. Керекті желіге кіру үшін, пакет өту қажетті маршрутизаторлар саны - ол ... ... сөз. ... ... жолдарына анализ жасайық.
Кестенің бірінші жолы осы станцияның TCP/IP ... ... ... ... ... ... "0.0.0.0" адресті желі мынаны білдереді .
Екінші жол - түйіннің өз-өзіне пакеттерді жіберу ... ... жол ( ... ... 255.255.255.0 маскасымен) - локальді IP- желдегі пакеттерді жіберу маршруты ... осы ... ... ... ... жол - - ... ... барлық түйіндеріне арналған кеңтаратушы адрес.
4.6 суретіндегі соңғы жол - ол жұмысшы станцияның тұрақты маршруттарының ... ... route print ... ... ... маршруттар. Берліген мысалда осындай статистикалық маршруттардың біреуі де жоқ.
Сервер.
Енді үш ... ... бар, Windows 2003 Server ... ... ... ... 1 - ... ішкі желісінде орналасқан (IP-адресі -- 192.168.1.10, кіші желі маскасы -- 255.255.255.0);
* ... 2 - ISP-1 ... ... желісінде орналасқан (IP-адресі -- 213.10.11.2, кіші желі маскасы -- ... ... ... ... ... ... -- 213.10.11.1);
* Адаптер 3 - ISP-2 ... ... ... ... ... -- ... кіші желі ... -- 255.255.255.248, провайдер желісіндегі жақын жатқан интерфейс -- ... IP - ... - ... IP - ... тек қана көркемдеу үшін алынған (дегенмен қайсыбір бұрыннан бар желімен кездейсоқ сәйкес келуі әбден мүмкін).
Сонымен қатар, серверде Маршрутизация Қызметі мен IP - ... ... ... ... басқару үшін алысталған қызметі орнатылған және модемді пул арқылы ... кіру ... ... route print командасы 4.7 суретінде бейнеленген маршруттау кестесін ... ... ... ... ... модельді үш желілік адаптер көрсетілген, кері байланыс адаптері (MS TCP Loopback ... және WAN ... ... - ... пул ... желіге кіру интерфейсі.
Бірнеше желілік интерфейстері бар, сервердің маршруттар ... ... атап ... ... жол ... ... кестесіндегі бірінші жолға ұқсайды. Ол және де берілген станцияның TCP/IP конфигурациясының негізгі шлюзінің мәніне сәйкес ... ... ... тек бір ... ... ... болады. Бұл жағдайда параметр сыртқы интерфейстердің ... ... мән ... ... жолында көрінеді).
Әрбір интерфейске , жұмысшы ... ... ... үшін ... бар, сондай-ақ кеңтаралушы (broadcast) үшінде әрбір кіші желіге бар.
Екінші жолда статистикалық маршрут бар, Маршрутизация және ... ... ... ... конфигурацияланған , 196.15.20.16/24 желісіне пакеттерді жіберу үшін.
Маршрутизация пакеттерін қолдау.
Маршрутизатор ... ... ... қолдаудың екі тәсілі бар: қолдық және автоматты түрде.
Қолдық тәсілді ... ... ... Бұл ... маршруттау кестесіне статистикалық жазбалар қолмен енгізіледі. Жазбалар не route add ... не ... және ... рұхсат қызметі консолымен енгізіледі.
Өте үлкен желілерде қолдық тәсіл көп еңбекті талап етеді және қателері де мол ... ... құру және ... ... өзгерту арқылы іске асады. Динамикалық маршрутизаторлар желідегі топологияның өзгерістерін байқайды, кесте ... ... ... ... және берілген ақпаратты, осы маршрутизация хаттамалармен істейтін, басқа маршрутизаторлармен ауысады. Windows Server-де Маршрутизация және алысталған рұхсат ... ... ... іске ... Осы ... ең көп ... ... хаттамалары іске асады - RIP хаттамасы 1 және 2 нұсқасы, және OSPF хаттамасы .
4.2 DNS қызметі ... ... түзу ... кері ... ... ... ... және итеративті сауалдар).
--------------------------------------------------------------------------------
Тарихи мәлімет: Домендық атаулар жүйесін 1983 жылы Пол Мокапетрис жасады. Сол ... ... ... Internet желісінің базалық компоненттерінің бірі болып кеткен , DNS-ты алғашқы табысты ... де ... DNS - ... сайттардың иерархиялық атаулары мен сандық IP-адрестер арасында сәйкестік орнататын , масштабты ... ... іске ... ... болды.
--------------------------------------------------------------------------------
--------------------------------------------------------------------------------
1983 жылы Пол Мокапетрис информатика институтының(Information Sciences Institute, ISI) ... ... ... ... ... олар ... Калифорния университетінің(USC) инженерлік мектебінің құрамына кіретін. Оның жетекшісі Джон Постел Полға жаңа механизм ойлап табуды ұсынды,сол кезде ... ... SRI ... қолданатын орталықтанған хост-адрестер мен компьютер аттары каталогтарының орнына, яғни ... ... мен ... ... ... байланыс жасайтын механизм.
--------------------------------------------------------------------------------
--------------------------------------------------------------------------------
Мокапетрис сол кезді былай деп еске алады: .
--------------------------------------------------------------------------------
--------------------------------------------------------------------------------
Мокапетрис ұсынған шешім - DNS - ... ... ... ... домен ала алтындай, таратылған ақпараттар базасы еді.
--------------------------------------------------------------------------------
--------------------------------------------------------------------------------
- деген Мокапетрис. Компания домендері .com деген ... ал ... - .edu ... суффикске ие болды , және тағысын тағылар.
--------------------------------------------------------------------------------
--------------------------------------------------------------------------------
Бастапқыда DNS 50 миллиондай жазбаларды қолдауға арналған еді және ... жүз ... ... ... кеңейтілуге де шыдайтын. Мокапетристің есептеуі бойынша, қазіргі кезде 1 млрд DNS , сонымен қатар 20 миллион жалпыға ... ... ... ... ... экрандар артында жатқан жүйелерге жатады.Олардың аттар кәдімгі қолданушыларға беймәлім. ... жүйе ... екі- үш жыл ... ... Бұл ... ... ... оның мүмкіндіктеріне тәжірибе жасаған, ал Мокапетрис болса ISI қызмет етумен, және, Digital Equipment компаниясының мэйнфрэймдерімен жасалған, жұмысын тұрақтылығын ... ... ... айтқанда 1986 жылға дейін , хост кестелер ... ... ... әрбір компьютерде сақталды. Одан кейін жалпылай DNS-ке көшу басталды.
Желілік түйін атауларының IP - адрестерде көрінуі қажеттілігі
Компьютердер мен ... ... ... бір - ... ... жіберу кезінде IP-адрестерді қолданады. Бірақта қолданушы адам үшін, кейбір желілік түйіндердің атын есте сақтап қалу, ... бір мәңі жоқ 4 ... есте ... көп оңай және ... Алайда, егер адам өзі желілік ресурстармен жұмыстағанда олардың IP-адрестерін емес, түйіндер атын пайдаланса, онда түйіндер атына их ... ... ... болы керек қой.
Ондай механизмнің екі түрі бар - әрбір компьютерге локальді hosts файлы және DNS ... ... ... ...
Локальді hosts файлы мен DNS атауларының домендық жүйесін желілік түйіндердің аттарын шешу үшін қолдану.
Желінің жаңадан өсіп-өне бастаған бастапқы ... ... ... ... саны көп емес ... кезде,осы желінің желілік түйіндерінің тізімі сақталған, жай ғана мәтінді файлды ... ... ... және ... ... ... тұру оңай болды. Тізім өте оңай жасалған - ... ... ... ... жұптары жатты. Windows тобының ... бұл файл %system ... ... %system root% ... жүйе ... буманы білдіреді) бумасында жатты. Windows жүйесі орнатылып ... соң, іле - шала ... ... деген бір жазбасы бар hosts файлы жасалынады.
Желі өсе келе, hosts файлының ақпараттарының дәлдігі мен ... ... тұру ... ... қиындай түсті. Бұл үшін желідегі барлық түйіндердің осы файлдың ішіндегісін әрқашан жаңалап ... ... ... Сонысмен қатар, осындай қарапайым технологияның, қайсібір құрылымға кеңістік аттарын ұйымдастыруға күші жетпеді. Сондықтан да орталықтанған атаулардың ақпаратты базасы қажет ... ол ... ... ... компьютерде сақталуын қажет етпей-ақ атауларды IP- адрестерге өңдей алатын болуы керек еді. ... база DNS (Domain Name System) ... - ... бұқаралық жұмысын 1987 жылы бастаған, домендерге атау беру жүйесі.
DNS ... ... ... host ... ... өзектілігі жойылып кетпегенін ескертейік, кейбір жағдайларда бұл файлды қолдану да өте өнімді болды.
DNS ... : ... ... , ... - бұл, ... ... ... мен олардың IP-адрес түйіндерінің желілік қызметтерін салыстыратын иерархиялық ақпарттар базасы. Бір ... бұл ... ... DNS ... ... көптігімен бөлінген, ал басқа жағынан ол орталықтанған ... ... DNS ... базасының иерархиялық құрылымының негізінде атаулардың домендық кеңістігі(domain namespace) жатыр, оның негізгі ... ... ... түйіндерді(хостылар) және кіші домендерді біріктіретін домен болып саналады. DNS қызметінің ақпараттар базасынан кейьір желілік түйінді іздеу және оған ... атын ... ... деп ...
DNS қызметі үш негізгі компоненттерден тұрады:
* DNS атаулары кеңістігі және ... ... ... (RR, resource record) - бұл өзі ... DNS ... ... DNS атауларының сервері - DNS ақпараттар базасын сақтайтын және DNS - ... ... ... ... ... DNS-клиенттер (DNS-clients, DNS-resolvers) - ресурстық жазбалар алу үшін DNS серверлеріне сауал жіберетін ... ... ... ... - ... белгіленген және аты жоқ, түбірінен басталатын, иерархиялық ағаш сынды құрылым. DNS атауларының кеңістігінің құрылу ... ... ең ... түрі ол ... ... ... ...
4.8 сурет
1-ші деңгей домендері үшін атаулардың 3 категориясы бар:
* ARPA - DNS-ты ... шешу үшін ... ... атау (IP - ... ... толық атына аудару);
* 1 - деңгейдің жалпы(generic) аттары - 16 атау(дәл олсы уақытты) ,4.4 ... ... не үшін ... ... көрсетілген;
* Елдер үшін екі әріпті атаулар - сәйкес мемлекеттерде тіркелген, ... ... ... ru - ... ... ua - ... үшін, uk - Ұлыбритания үшін және тағы с.с.).)
4.4. Кесте
Домен
аты
Не үшін ... ... ... ... ... байланысты емес)
com
АҚШ-тағы атақты коммерциялық ұйымдар (Мысалы , microsoft.com домені Microsoft корпорациясы үшін)
coop
Кооперативтер
edu
АҚШ-тың ... беру ... ... ... мекемелері
info
Қоданушыларға кез-келген ақпаратты дайындайтын, ұйымдар домені
int
Халықаралық ұйымдар (мысалы , nato.int ... НАТО ... ... әскери мекемелері
museum
Музейлер
name
Жеке адамдарға арналған глобальді домен
net
Интернет - провайдерлер мен Интернет желісінің құрылымын басқаратын, басқа да ұйымдарға ... ...
org ... - тағы ... емес және ... емес ... ...
Әмбебаптық бірлестіктерге арналған домен (дәрігерлер, заңгерлер, бухгалтерлер және т.б.)
job
Кадрлық агенттіктер
travel
Туроператорлар
Атаулар ... ... ... тікелей көру үшін ресрустық жазбалар қызмет етеді(RR, resource record). Әрбір DNS сервері өздері жауап ... ... ... бөлігіне қажетті ресурстық жазбаларды сақтайды. 4.5 кестесі типтік ресустық жазбалардың ең көп кездесетін ... ... ... ... жазба
типі
Жазба функциясы
Қолдану аясын сипаттау
A
Host Address хостың немесе түйіннің адресі
Түйін атын ... ... ... ... ... үшін , www.microsoft.com атты түйінге IP-адресті www A 207.46.199.60 жазбасының көмегімен салыстырады.)
CNAME
Canonical Name (alias) Каноникалық атау ... ... ... ... ... Exchanger поштамен алмасу
SMTP хаттамасы үшін пошталық хабарларды маршруттайды
NS
Name Server Сервер аттары
Нақты доменге және оның бөліктеріне жауап беретін DNS ... ... ... ... ... ... ... IP - адрестерді кері суреттеу үшін қолданады
SOA
Start of Authority Аймақтың бастапқы жазбасы
Осы аймақтың үшін негізгі серверге сілтеу мен осы ... ... ... үшін ...
SRV
Service Locator Қызметке сілтеуші
Белгілі бір қызметтер жұмыс жасайтын, серверлерді іздеуге арналған (мысалы , Active ... ... ... немесе глобальді каталог серверлері )
Түйіннің толық аты (FQDN, fully qualified domain name), белгі(label) деп аталатын және нүктелермен бөлінген, ... ... ... Ең сол жақ ... ... ... ... түйіенге қатысты, қалған белгілер бірінші деңгейдегі доменнен , түйін жатқан ... ... ... ... (бұл ... ... ... қарай қаралады)
DNS атауларының сервері.
DNS атауларының сервері (немесе DNS-серверлер)- осы серверлер жауап беретін, DNS атауларының кеңістігінің ақпараттар базасының ... ... ... және ... ... ету жұмыс істейді, ол DNS-клиенттердің сауалдарын өңдейді және аттарды рұхсаттайды, сонымен қатар ... ... ... ... - бұл , ... түйіннің атын IP - адреске айналдыру үшін немесе , керісінше, IP - адрестен түйінге айналдыру үшін қарайтын ... ... ...
DNS ... ... мен аймақтар
Жоғарыда айтылған әрбір DNS-сервер DNS атауларының кеңістігінің белгілі бір бөліктеріне қызмет көрсетуге жауап береді. DNS-серверінің Ақпараттар базасында ... ... ... ... аймақтар(zones) деп аталатын ерекше бір бірліктерге ұйымдастырылады. Аймақ дегеніміз, ол - ... ... ... ... ... ... Әрбір аймақта доменге және мүмкін поддомендерге де сәйкес ресрустық жазбалардың белгілі бір саны бар.
Windows Server тобының жүйесінде келесі ... ... ... ... ... ... primary) - стандартты аймақтың негізгі ... ... ... ... ... ... ... тек қана аймақтың осындай экземплярында кейбір өзгерістер енгізуге болады;
* Стандартты қосымша (standard secondary) - ... ... ... ... ... ... бір ... жауаптанатын, серверлер арасында шамашдан тыс жүктелуді бөлетін және бас тартуға ... ... ... аймақтың жазбасындағы өзгертуді репликациялау процесі деп аталады (zone ... ... ... ... ... ... ... сақталады, файлдар "%system root%\system32\dns" бумасында жасалады, файл аты ... ... ... ... ".dns" ... ... ... жасалады, термині тек қана Windows жүйесі тобында қолданады );
* Active ... ... (Active ... - integrated) - аймақ туралы барлық ақпарат, Active Directory ақпараттар базасында бір ... ... ... ... ... ... болып саналатын, тек қана Windows серверлерінде осындай аймақ түрлері болуы мүмкін; интеграцияланған аймақтарда ... ... ... алу ... ... басқаруға болады; интеграцияланған аймақтардың әртүрлі экземплярлары арасындағы аймақтар жазбасына ... ... DNS ... арқылы аймақты жіберу техгнологиясымен емес, Active Directory ... ... ... ... );
* ... - бұқтырма (stub; т Windows 2003 те ... - осы DNS ... ... ... ... ресрурстық жазбалардың ең аз жиыынтығы бар, аймақтың ерекше түрі (Аймақтың ... ... SOA, осы ... ... ... ... ... және А түріндегі бірнеше жазбалар, осы аймақтың атаулар серверіне сілтеулер үшін).
Домен мен аймақ түсініктерін осы ... ... 4.9 ... ... ақпаратқа анализ жасайық:
Бұл мысалда DNS атауларының кеңістігі 3 поддомені бар, microsoft.com доменінен басталады: олар sales.microsoft.com, ... және ... ... ... кішкентай горизоталь сопақшалармен көрсетілген). Омен - тек қана ... ... ... таза логикалық түсінік - домендер мен поддомендердің ағаш ... ... және ... доменге өз түйіндер тізімі. Домен түсінігініңомен туралы ақпарат сақтау ... еш ... жоқ. Осы ... егер ... сақтау үшін стандартты аймақ технологиясы таңдап алынған болса, онда домендер туралы ақпаратты орналастыру ... ... ... ... және ... ... ... жазбалар, бір аймақта "microsoft.com.dns" файлында сақталады (суретте аймақ үлкен көлбеу сопақпен көрсетілген);
* ... және ... ... ... ... DNS ... делегаттыққа жіберілген, басқа серверлерде осы домендер үшін ... ... және ... ... жасалынған (осы аймақтар суретте үлкен вертикаль сопақтармен көрсетілген).
Басқаруды делегаттау - атаулар кеңістігінің бір бөлігіне жауаптылықты басқа DNS ... ... ... және кері ... ... ... қарастырылған аймақтар тура қарау аймақтары болып саналады (forward lookup zones). Осы ... ... ... IP - ... ... үшін ... етеді. ОЛ үшін көп пайдаланатын жазба түрлері , бұл - A, CNAME, SRV.
IP-адресіне қарап түйіннің атын анықтау үшін осы кері ... ... ... ... (reverse lookup zones), ... ... негізігі түрі - PTR. Осы мәселені шеші үшін in-addr.arpa атты арнайы ... ... ... ... ... ... ... поддомендер дүниеге келеді, олар кері тәртіппен жазылған, желі теңестірушіден жасалады. Осындай аймақтағы жазбалар ... ... осы ... ... FQDN-атын салыстырады. Мысалы, 192.168.0.0/24 IP-желісі үшін "0.168.192.in-addr.arpa" атты аймақты ... ... ... атты және ... IP-адресі бар түйін үшін осы аймақта "10 PTR ... ... ... ... керек.
Итеративтік және рекурсивтік DNS сауалдарының жұмыстарының алгоритмі
DNS ... ... шешу ... ... барлық сауалдар, екі түрге бөлінеді:
* итеративті сауалдар (клиент DNS-серверге сауал ... де, одан ... ... ... ең ... ... ... сұрайды).
* Рекурсивті сауалдар (клиент DNS-серверге сауал жібереді, онда ол DNS-серверге басқа DNS-серверге бұрылса да ... ... ... ... бұл ... юасқа DNS-серверлерге жіберліген сауалдар иеративті болады).
Кәдімгі DNS-клиенттер(мысал, қолданушылардың жұмысшы станциялары) , ереже бойынша, ... ... ... және ... ... ... ... DNS-серверге өзара әрекеттесуі қалай өтетінін келесі мысалдардан қарастырайық.
Қолданушы Интернет-Шолушыны қосып, оның адрестік жолына http://www.microsoft.com адресін жазды ... ... НТТР ... ... ... ... ... орнатпастан бұрын, клиенттік компьютер веб-сервердің IP-адресін анықтауы қажет. Ол үшін қолданушының жұмысшы станциясы ( resolver деп ... TCP/IP ... ... ... ... ... атын таппақшы болған әрекетінен қалған шешілген атауларын өзінің локальді кэшін қарап өтеді. Егет атау ... онда ... , ... ... осы ... IP-адресіне шешу үшін,осы компьютердің TCP/IP конфигурациясында көрсетліген DNS-серверге сауал ... (бұл ... деп ... Одан әрі ... ... ... байланысьы сауалды өңдейді.
1 Нұсқа (итеративті сауал)
Егер клиент серверге итеративті сауал жіберсе(еске сала ... ... ... ... ... ... онда сауалды өңдеу келесі сызбанұсқамен өтеді:
* Алдымен локальді DNS-сервер-өзі жауаптанатын аймақтар ішінен microsoft.com аймағын іздейді;
Егер осындай ... ... онда одан www ... үшін жазба ізделінеді; егер жазба табылса, онда іздеу нәтижесі тез ... ... ... ... ... локальді DNS-сервер www.microsoft.com сұралған атты, өзінің кэшінде алдында шешілген DNS-сауалдарынан іздейді;
Егер ізделініп отырған ат кэш ішінде болса, ... ... ... ... ... егер локальді DNS-сервер өзінің ақпараттар базасынан ізделінген жазбаны таба алмаса, клиентке ... ... ... ... ... ... түбірлік сервердің IP-адресін алады да, оған www.microsoft.com атының шешімін сұрап сауалды қайталайды;
Түбірлік сервердің ақпараттар ... ... ... жоқ, ... оған "com" ... жауап беретін DNS-серверлер белгілі және түбірлік сервер клиентке осы аймаққа жауап беретін серверлердің бірінің ... ... ... "com" ... жауар беретін сервердің IP-адресін алады да, оған www.microsoft.com атының шешілуі жайында сауал жібереді;
сom аймағына ... ... ... ... ... ... ... жоқ, бірақ оған " microsoft.com" аймақтарына жауап беретін DNS-серверлер белгілі және бұл ... ... енді ... аймағына жауап беретін серверлердің бірінің IP-адресін жібереді;
* Клиент ... ... ... ... ... ... ... да, оған www.microsoft.com атының шешілуі жайында сауал жібереді;
microsoft.com аймағына жауап беретін сервер, бұл сауалады қабылдайды, өзінің
ақпараттар базасында ... ... ... , www ... IP-
адресін табады да, нәтижені клиентке жібереді.
Клиент өзі ... ... ... ... ... ... ... сақтайды
және веб-сайттың IP-адресін Интернет Шолушы бағдарламасына береді (осыдан
кейін Шолушы ... НТТР ... ... ... ... )
2 ... (рекурсивті сауал)
Егер клиент серверге рекурсивті сауал жіберсе, онда сауалды ... ... ... ... ... ... ... жауаптанатын аймақтар ішінен microsoft.com аймағын іздейді. Егер осындай аймақ табылса, онда одан www түйіні үшін жазба ізделінеді; егер ... ... онда ... ... тез ... қайта келеді;
Ондай болмаған жағдайда, локальді DNS-сервер www.microsoft.com сұралған атты, өзінің кэшінде алдында шешілген ... ... ... отырған ат кэш ішінде болса, іздеу нәтижесі клиентке қайтып оралады.
* Егер локальді DNS-сервер өз ... ... ... ... таба ... ... DNS-сервер өзі www.microsoft.com атының шешімін табуға итеративті сауалдар сериясын ... да, ... не ... ... не қателік туралы хабар беріледі.
Windows Server жүйелері ... DNS ... іске ... Server ... тобындағы DNS қызметінінің негізгі ерекшелігі мынада қорытындыланады, яғни DNS қызметі Active Directory каталогтар ... ... үшін ... ... Бұл ... орындау үшін екі шарттың қаматамасыз етілуі қажет:
* Динамикалық тіркеуді DNS қызметінің қолдауы
* SRV түріндегі жазбаларды DNS ... ... Server ... DNS ... екі шартты да қамтамасыздандырады, Active Directory каталогтар қызметін іске асыру тек қана Windows Server жүйесінің серверлерінің арқасында қаматамасыз етіледі.
DNS ... ... ... қарапайым мысалдарын келтірейік:
* DNS қызметін орнату;
* Түзу қараудың негізгі және қросымша ... ... Кері ... ... жасау;
* Аймақта түйіндердің динамикалық тіркеуін орындау.
Әрі қарай осы оқулықта қарастырылатын барлық мысалдар келесі ... ... Желі екі ... (Windows 2003 Server) ... Операциялық жүйе - Windows 2003 Server ... Edition ... ... ... ... ... ... Intel Pentium-4 3Ггц процессорлы және оперативті жадысы 512 Мб, сервер аты - DC1, IP-адресі - 192.168.0.1/24 болатын ... ... ... сервер Microsoft VirtualPC 2004-тің (бұл бағдарлама дәл осы уақытта Microsoft коппорациясының сайтында ашық жүктеу үшін ... ... ... жүйе ... ... ... аты - DC2, ... - 192.168.0.2/24;
* DNS кеңістігіндегі домен атауы және Active ... ... ... ... ол - world.ru ... ... ... толықтай үзілген, сондықтан да авторлар домен атын таңдауда еркін болды; ал шынайы жағдайда нақтылы оқу орнында болса, оқытушыға бұл ... ... ... ... ... жайындағы осы сияқты кепілдемелер осы курсты(ұйымдастырылған топтағы жетекші көмегімен де, өз ... ... де ... ... оқулықтың соңына қарай сараптамалық жұмыстарда жаттығуларды орындау кезінде берілген.
DNS ... ... ... ... ... ... да компоненттерін орнату сияқты) Windows компоненттерін орнату мастерінің көмегімен қарапайым түрде орнатылады:
* Басқару панелін ашыңыз.
* пунктін таңдаңыз.
* ... ... ... ... ... ( тұсындағы қанатшаны алып тастауға болмайды).
* DNS қызметі дегенді белгілеңіз
4.10 сурет
* пернесі, пернесі, ... жүйе ... ... жол ... ... ... жатқан бумаға жол көрсетіңіз.
Бұл қимылды екі серверде де орындайық.
Түзу қараудың негізгі аймағын жасау.
DC1 серверінде world.ru атты ... ... ... ... DNS ... ашайық.
* бөлімін таңдайық.
* Аймақ жасау мастерін іске қосайық (аймақ түрі - , ... ... - ... ... ... - ... ... Аймақ атын енгізу - world.ru.
* Берілген аймақты кез келген DNS ... ... ... ... DNS - world.ru ... - Қаситеттері - таңдау - ... ... және ... қараудың қосымша аймағын жасау.
DC2 серверінде world.ru атты қосымша стандартты жасаймыз.
* DNS консолын ашайық.
* бөлімін таңдайық.
* Аймақ ... ... іске ... ... аймақ түрі - , master-сервер IP-адресі (одан аймақ көшіріледі) - DC1 сервер адресі, қалған параметрлер - ... ... атын ... - world.ru.
* DNS консолында аймақтың пайда ... ... ... ... орындау үшін түйінді баптау.
Осы міндетті орындау үшін біраз іс-қимылдар қатарын ... DNS ... де, ... ... ... сервері.
* Сәйкес аймақты жасау
* Динамикалық жаңартуларды рұхсаттау
Бұны біз орындап қойғамыз.
DNS клиенті.
* TCP/IP ... ... ... қажетті DNS - сервердің ,яғни бұл динамикалық жаңарту рұхсатталған сервер, адресін көрсету (біздің мысалымызда - бұл DC1 ... ... ... ... ... ... кету ... мысалымызда - бұл world.ru). Ол үшін - - - ... - ... - ... - бос ... ... ... ... атын жазайық world.ru - ... (3 ... ... ... жүйе ... компьютерді қайта жүктеуді ұсынады. Компьютер қайта жүктелгеннен кейін DNS серверінде , world.ru аймағында автоматты түрде біздің сервер үшін A ... ... ... (4.12 ... ... ... ... жасау.
* DNS консолын ашайық.
* бөлімін таңдаймыз.
* Аймақ жасау ... ... ... - ... түрі, динамикалық жаңартулар - рұхсаттау, ... ... - ... ... алаңында желіні теңестірушінің параматрлерін енгізейік - 192.168.0.
* DNS-серверге клиентті еркінен тыс тіркеу ... ... - ipconfig ... ... серверлер DNS кері аймағында тіркеледі(4.13 суреті):
4.13. сурет
4.3 TCP/IP және DNS-тың диагностикалық утилиттары.
Кез келген операциялық ... ... ... тестілеу мен коммуникациясын істеп тұруы үшін диагностикалық утилиттар жиыны болады. Windows жүйелері тобында диагностикалық ... ... ... бар (графикалық режимде қалай болса, командалық режимде де солай). ... ... мен ... және де TCP/IP ... баптауларын тексеруде ең бірінші қажет құралдар болатын, командалық жолдың утилиттарын ... Бұл ... ... сипаттау, Windows жүйесінің интерактивтік көмекшісінде келтірілген. 6 Кестеде бұл командалардың негізгі және жиі қолданылатын ... ... және ... қысқаша сипаттау бере кетейік.
4.6. Кесте
Утилиттар атауы
Параметрлер
Түсініктемелер
ipconfig
/? - Команда жайында анықтаманы шығарады
/all - ... ... ... баптаудың толық ақпаратын шығарады
/release - динамикалық IP-конфигурацияны босату
/renew - DHCP-серверден динамическую IP-конфигурацияны жаңарту
/flushdns - DNS кэш ... ... - ... тіркеуді жаңарту
/displaydns - DNS шешімдерінің кэшінде не бар, соны ... ... ... ... параметрлерін көрсетеді және DHCP мен DNS параметрлерін ... ipconfig ... ... ... IP-адресті, кіші желі маскасын және әрбір ... ... үшін ... ... ...
-a - ағымдағы ARP-жазбаларды көрсетеді
ARP-кестелерді көрсету және өзгерту
ping
Командлар форматы:
"ping параметрлері"
Параметрлер:
-t - ... (+ ... ... ... ... ... түйінге жіберу
-a - IP-адрес арқылы түйіннің атауын анықтау
-n жіберілген сауалдар саны
-l - ... ... ... - ... ... ... күту ... қуатты құрал-сайманы (ICMP хаттамасының көмегімен).
ping Командасы тексеруге мүмкіндік береді:
* IP-жалғасулардың ... ...
* ... TCP/IP ... баптауының дұрыстығы
* Маршрутизаторлардың жұмысқа қабілеттілігі;
* FQDN немесе NetBIOS атауларының ... ... ... ...
* Қайсыбір желілік ресурстың ашық болуы мен жұмсықа қабілеттілігі .
tracert
-d - IP-адрестерді ... ... ... - ... ... секірулердің ең көп саны
-w - миллисекундтардағы әрбір жауап күту таймауты
IP-дейтаграмма бекітілген орнынна жеткізілетін, ... ... үшін ... ... ... ... бағдарлама
pathping
-n - IP-адрестерді түйін атына шешпестен
-h максЧисло - ... ... ... ең көп ... - әрбір секірудегі сауалдар саны
-w - ... ... ... күту ... ... мүмкіндіктері бар және ping пен tracert бағдарламаларының функцияларын қосатын, ... тасу ... ... кез ... ... немесе каналдағы пакеттерді жоғалту дәрежесін ... , ... ... ... ... ... каналдар желі жұмысына ақау келтіріп тұр соны оңай анықтауға болады .
netstat
-a - Барлық жалғасулар мен ... ... ... ... ... - порттардың адестері мен номерлерін сандық форматта көрсету
-o - әрбір қослыу процесінің (ID) кодын ...
-r - ... ... ... ... TCP/IP-жалғасулар мен хаттамалар статистикасын көрсетуде қолданады.
nbtstat
- n - ... ... ... , NetBIOS ... ... ...
- c - NetBIOS кэш ... көрсетеді(NetBIOS-атауларын IP-адреске шешу)
- R -Кэш атауды тазалайды және оны Lmhosts файлынан қайта ... RR - ... ... NetBIOS ... босатадыі ал сосын олардың тіркеулерін жаңалайды
NetBIOS атының шешуінің диагностикалық ортасы
Командалық жолдың утилитарын ... ... ... Ipconfig командасы ( /all параметрі бар және жоқ)
4.4. сурет
2 мысал. Arp командасы.
Біздің ... тек қана екі ... ... DC1 ... кэшінде тек бір ғана жазба болады - DC2 серверінің IP-адресінің ... ... ... ... ... ... ping командасы.
Қолдану нұсқалары:
* ping ;
* ping , DC2 сервері үшін DNS ... ... ... жоқ ... ( ... іздеу кеңтаралушы сауалмен өтеді);
* ping , >, DC2 сервері үшін DNS сервері аймағында ... бар ... ... ... DNS ... арқылы доменге суффикс қойылуына көңіл аудару қажет, яғни командада қысқаша NetBIOS - ... аты ... ал ... ... ... ат ...
* ping , DC2 сервері үшін DNS сервері аймағында жазба жоқ кезінде ( DC2 түйіні желіде табылмаған сәтте );
* ping , DC2 ... үшін DNS ... ... ... бар ... ... ... табылды);
* ping - a (IP-адрестің түйін ... кері ... ... ... 4.16. ... ... ... маршрутты тасымалдау (егер сізде тек қана бір IP-желіңіз бар болса, онда осы ... ... ... мүмкін болмайды)
4.17 сурет
5 мысал. pathping командасы
Pathping командасымен орындалған, ұқсас мақсат (www.ru түйініне дейін маршрутты тасымалдау).
4.18. сурет
6 мысал. netstat ... ... ... ... мен ... ... - an - ... сандық түрде көрінуі)
4.19 сурет
7 мысал. nbtstat командасы (NetBIOS локальді аттарының - n - ... ... ... ... ... жұмыстары жаттығуларында, оқытушы түсініктемелері бар ұқсас және қосымша мысалдардың орындалуы қарастырылған.
Түйінді
Осы бөлімнің бірінші жартысы қазіргі уақытта ... ... мен ... ... ... негізгі хаттамалары болып саналатын TCP/IP хаттамаладарының базалық ... ... ... ... ... (түйіннің IP-адресі, кіші желі маскасы, желілік түйіннің IP- адресінің құрылымы, негізгі шлюз, ... ... ... ... және ресми емес IP-желілер;
* ARP хаттамасы;
* Кіші желі маскасы көмегімен кіші желілерге ... ... ... кіші ... ... және әр ... кіші ... тұрған түйіндер арасында пакеттерді тасымалдау).
Екінші жартысында DNS қызметінің жұмыстауының негіздері баяндалған:
* DNS атының иерархиялық ағаш түріндегі кеңістігі;
* DNS ақпараттар ... ... DNS ... мен DNS ...
* ... мен ... арасындағы байланыс;
* Аймақ түрлері - негізгі (primary) және қосымша (secondary), аймақтар ... ... ... Түзу және кері ... ... Рекурсивті және итеративті DNS сауалдары;
* DNS аймақтарындағы түйіндердің динамикалық тіркеуі;
* Windows Server жүйелер тобындағы DNS ... ... Windows Server ... ... DNS ... орнату және баптау.
Үшінші жарты бөлікте DNS қызметі, TCP/IP хаттамаларының баптауы мен ... және осы ... ... мысалдарына арналған командалық жолдың утилиттары қысқаша сипатталған.
TCP/IP хаттамасының инфрақұрылымын басқарудағы желіге әкімшілік етушінің міндеттері:
* Корпоративті желінің ішкі және ... ... үшін ... ... ... ... ... және компания бөлімшелерінің немесе ұйымдардың желілерін жоспарлау;
* Кіші ... ... ... кіші желілерге таралуын жоспарлау(егер қажеті болса);
* Корпоративті желінің жеке кіші ... ... ... ... ... қызметінің инфрақұрылымын басқарудағы желіге әкімшілік етушінің міндеттері:
* Ұйымның немесе компанияның домендық аттарын жоспарлау, желінің ішкі және ... ... үшін ... DNS ... орнату , баптау және жоспарлау;
* DNS серверлерінің жұмысының жоғары ... ... ... ету;
* DNS серверінің жұмыстан бас тартуға шыдамды болуын қамтамасыз ету;
* DNS серверін сыртқы және ішкі шабуылдардан қорғау.

Пән: Информатика
Жұмыс түрі: Материал
Көлемі: 33 бет
Бұл жұмыстың бағасы: 500 теңге









Ұқсас жұмыстар
Тақырыб Бет саны
Internet желісі және қауіпсіздігі28 бет
IP желілерде нақты уақыт режимінде ICQ хабарлар алмасу жүйесінде ақпараттық сервистерін іске асыру38 бет
Linux жүйесі28 бет
TCP/IP хаттамалар комплекстерімен жұмыс7 бет
Іnternet ұғымы14 бет
Іnternet әлемі22 бет
Желілік әкімшілік етудің мақсаттары мен міндеттері13 бет
Жергілікті есептеу желілерін жобалау35 бет
Жергілікті есептеу торабы42 бет
Жергілікті есептеу торабын жобалау37 бет


Исходниктер
Пәндер
Көмек / Помощь
Арайлым
Біз міндетті түрде жауап береміз!
Мы обязательно ответим!
Жіберу / Отправить


Зарабатывайте вместе с нами

Рахмет!
Хабарлама жіберілді. / Сообщение отправлено.

Сіз үшін аптасына 5 күн жұмыс істейміз.
Жұмыс уақыты 09:00 - 18:00

Мы работаем для Вас 5 дней в неделю.
Время работы 09:00 - 18:00

Email: info@stud.kz

Phone: 777 614 50 20
Жабу / Закрыть

Көмек / Помощь