500 likes | 732 Views
ÚVOD DO POČÍTAČOVÝCH SIETÍ. Ing. Jaromír Tříska. Charakteristika počítačovej siete. komplexný systém, zabezpečujúci komunikáciu, výmenu dát a bezpečnosť hardware: uzly siete, prenosové médiá software: komunikačné protokoly, sieťový operačný systém
E N D
ÚVOD DO POČÍTAČOVÝCH SIETÍ Ing. Jaromír Tříska
Charakteristika počítačovej siete • komplexný systém, zabezpečujúci komunikáciu, výmenu dát a bezpečnosť • hardware: uzly siete, prenosové médiá • software: komunikačné protokoly, sieťový operačný systém • organizačné opatrenia: systém sprístupnenia prostriedkov siete klientom a zabezpečenia siete pred votrelcami
Význam počítačových sietí • komunikácia medzi počítačmi (message) • prenos dát, výmena dát medzi stanicami • zdieľanie dát viacerými stanicami – centralizovaná správa dát • zdieľanie hardware • zdieľanie software – sieťové inštalácie, ľahšia administrácia • bezpečnosť – prístup k dátam zabezpečený systémom prístupových práv
Základné typy počítačových sietí Existuje množstvo kritérií, podľa ktorých sa siete môžu rozdeliť.My použijeme: podľa rozľahlosti podľa vzájomného postavenia počítačov v sieti
Podľa rozľahlosti siete • Lokálne siete • Local Area Network – LAN • Rozľahlé siete • Wide Area Network - WAN Dnes skôr vynímočne sa stretneme s označením • Mestské siete • Metropolitan Area Network - MAN • Globálne siete • Global Area Network - GAN
Charakteristika LAN • obmedzené územie - rádovo stovky metrov, jednotky kilometrov • využíva spravidla jediná organizácia, ktorá je aj vlastníkom a správcom siete • homogénne prostredie - býva postavená na jedinom priemyselnom štandarde, využíva iba jednu protokolovú architektúru, rovnaký operačný systém (výnimky sú bežné) • vysokorýchlostný prenos spravidla stovky Mb/s, veľké objemy dát • bezpečnosť prístupov má vysokú prioritu
Charakteristika WAN (1) • rozľahlé územie - stovky kilometrov, štáty, kontinenty, celý svet • vlastníkom a správcom je spravidla jediná organizácia, poskytujúca telekomunikačné a dátové služby • prenajíma sieť množstvu užívateľov (paušál, od objemu prenesených dát, časové obmedzenie...) • heterogénne prostredie: prepája veľmi rôznorodé systémy - rôzna HW základňa počítačov (PC, Mac, mainframe), rôzny sieťový HW aj v priebehu jediného prenosu (ethernet, ATM, optika, rádio), rôzne operačné systémy, rôzne komunikačné protokoly
Charakteristika WAN (2) • veľmi rozdielne nároky na prenosovú rýchlosť, spravidla upstream < downstream, na magistrálach potrebná veľmi vysoká prenosová rýchlosť rádu Gb/s, všeobecne je prenosová rýchlosť desiatky kb/s až desiatky Mb/s. • najznámejšia GAN súčasnosti: Internet • výrazná slabina Internetu: malá bezpečnosť prenášaných dát • privátne WAN: banky, nadnárodné korporácie, záchranné služby, armády - vysoká bezpečnosť
Rozdelenie lokálnych sietí podľa vzájomného postavenia počítačov • siete peer - to – peer • siete klient - server
siete peer - to - peer • znamená „rovný s rovným“, označenie je P2P • sieť nemá vyhradený server • každý počítač môže ponúkať prostriedky na zdieľanie (slúžiť ako server) a využívať prostriedky druhých (pracovať ako klient), a to dokonca aj v jedinom okamihu • nevýhody: • vysoké zaťaženie staníc využívaných ako servery (znemožnená práca obsluhy danej stanice po určitý čas) • minimálna bezpečnosť siete a uložených dát • dátový chaos • zálohovanie dôležitých dát je v kompetencii obsluhy každej stanice • výhoda: ušetrí sa za nákup servera a jeho správu • použiteľné pre nenáročné siete do desať počítačov
siete client - server • server znamená „slúžiť“ (servis) • sieť má vyhradený server, príp. viacero serverov, ktoré slúžia klientom • po sieti neexistuje prístup k dátam na pracovných staniciach - klientoch • zdieľané dáta sa nachádzajú výhradne na serveri, kde sú dôkladne zabezpečené presne definovaným systémom prístupových práv - vysoká bezpečnosť • server je hardwarovo dimenzovaný tak, aby zvládal požiadavky klientov • centralizovaná správa dát: dáta sú jednoznačne usporiadané - neexistuje viacero súbežne používaných tých istých súborov • zálohovanie dôležitých dát je riešené centrálne - zálohou dát na serveri, zodpovedá administrátor • nevýhodou sú náklady na nákup a správu servera
Éra sálových počítačov • od 1950 do 1960 • veľmi veľké a drahé počítače • na vtedajšiu dobu veľmi výkonné, z dnešného pohľadu ich výkon predstavuje zlomok výkonu priemerného PC • práca v režime počítač - terminály
Sálové počítače a vzdialené terminály • koniec 50-tych rokov, 60-te roky • drahý strojový čas • prístup k počítačom iba veľmi obmedzenej skupinke • potreba operatívne sprístupniť počítač vzdialeným operátorom • vzdialené terminály – prenos dát po tf. vedení: zárodky komunikačných protokolov
Éra prepájania sálových počítačov • Sálové počítače spoľahlivejšie, lacnejšie, výkonnejšie, dostupnejšie • počítačov pribúda – štátne inštitúcie, výskumné ústavy, veľké podniky, vysoké školy • využitie skúseností s pripájaním terminálov • potreba prepájania počítačov, výmeny dát: vznik WAN sietí
Zásadný obrat: osobné počítače • počiatok 80-tych rokov • prichádzajú osembitové osobné počítače • žiadne zdielanie strojového času • každý používateľ „pánom svojho stroja“ • zodpovednosť za správu systému • zodpovednosť za bezpečnosť dát
Profesionálne osobné počítače • okolo 1985 prichádzajú prvé profesionálne použiteľné PC • útlm vývoja veľkých počítačov • útlm potreby prepojovania počítačov
Nevýhody izolovaných PC • dátový chaos • komplikovaný prenos väčších objemov dát • nemožnosť zdielať HW – náklady na HW • nemožnosť zdielať SW – problematická údržba systémov • problematická bezpečnosť citlivých dát, roztrúsených po mnohých PC
Spájanie PC do sietí • koniec 80-tych, začiatok 90-tych rokov • spájanie PC do lokálnych sietí • malé siete: peer – to – peer • väčšie, premyslenejšie siete: klient – server • pročiatky pripájania LAN sietí ku WAN sietiam
Príchod Internetu • polovica 90-tych rokov • uvoľnenie armádnej siete DARPA pre verejnosť – INTERNET • pripájanie osamotených PC (domácnosti, malé firmy) ku internetu • pripájanie firemných LAN ku Internetu • riziká: Internet – nezabezpečené prostredie
Komplexné riešenia • súčasnosť • masívne pripájanie lokálnych sietí ku Internetu • prvoradá úloha: bezpečnosť • Intranet: lokálna sieť, pripojená k Internetu prostredníctvom Proxy servera a zabezpečená firewallom • Virtual Private Network: Virtuálna lokálna sieť vytvorená a zabezpečená na Internete softwarovými prostriedkami
Základné pojmy • hardwarové prostriedky • softwarové prostriedky • organizačné prostriedky
Hardwarové prostriedky • uzol siete • pracovná stanica • server • iný aktívny prvok • repeater, bridge, gateway, hub, switch, router... • prenosové médium • metalický kábel • koax, krútený pár • optický kábel • rádiové vlny („mikrovlnka“) • laser
Softwarové prostriedky • komunikačný protokol • zabezpečuje jednotné pravidlá komunikácie na danej úrovni • pre každú úroveň komunikácie existujú osobitné sady protokolov • sieťový operačný systém • realizuje komunikáciu medzi aplikáciou a komunikačnými protokolmi • zabezpečuje prístupové práva
Organizačné opatrenia • pravidlá, smernice o prístupe k sieťovým prostriedkom • kto má aké oprávnenie • pravidlá pre správu kont • kategorizácia dát • pravidlá pre prístup k dátam • pravidlá pre nakladanie so záložnými médiami
Architektúra siete je charakterizovaná • topológiou • prístupovou metódou • komunikačným protokolom, resp. sústavou komunikačnýchj protokolov
Topológia siete • udáva, ako sú fyzicky počítače káblami poprepájané • ring – kruhová topológia • bus - zbernicová • star – hviezdicová • hierarchical star – hierarchická hviezda
Kruhová Zbernicová
Prístupové metódy • zo základov elektroniky je zrejmé, že na jednom médiu sa bez multiplexu nemôže súčasne prenášať viacero rôznych signálov – superpozíciou vzniká nový, nepoužiteľný signál • musí sa vyriešiť, kedy môže ktorá stanica použiť médium
Druhy prístupových metód • metódy s odovzdávaním tokenu • token ring, token bus • deterministické metódy • demand priority • metódy náhodného prístupu • CSMA, CSMA/CD, CSMA/ AC • sú najpoúživanejšie
Princíp Demand Priority • prednosť má proces, ktorý má najvyššiu prioritu • prednosť má stanica s vyššou prioritou • (používalo sa skôr v minulosti)
Princíp CSMA • stanica „odpočúva“, či na médiu je prevádzka • ak je, nevysiela • ak je voľno, vysiela • ak sa pri začiatku vysielania „zrazí“ s vysielaním inej stanice, zastaví vysielanie a odpočíta si náhodný časový interval, kým znova začne vysielať
Komunikačný protokol • musí zjednotiť formu prenášaných dát • existuje množstvo platforiem, ktoré treba prepojiť: rôzne OS, rôzne HW, rôzne kódovania prostredia atď. • najznámejšie: TCP/IP, IPX/SPX • na úrovni HW existujú priemyselné štandardy: Ethernet, FDDI, ...
Cielom konštruktéra aj správcu každej siete je spokojený užívateľ siete