В современных условиях для правильного проектирования сети, ее разработки и обслуживания специалисты должны учитывать следующие вопросы:
Изменение организационной структуры. При реализации проекта не следует «разлучать» специалистов по программному обеспечению и сетевых специалистов. При разработке сетей и всей системы в целом нужна единая команда из специалистов разного профиля;
Использование новых программных средств. Необходимо знакомиться с новым программным обеспечением еще на ранней стадии разработки сети для того, чтобы можно было своевременно внести необходимые коррективы в планирующиеся к использованию средства;
Исследование различных решений. Необходимо оценивать различные архитектурные решения и их возможное влияние на работу будущей сети;
Проверка сетей. Необходимо проводить тестирование всей сети или ее частей на ранних стадиях разработки. Для этого можно создать прототип сети, который позволит оценить правильность принятых решений. Так можно предупредить появление разного рода «узких мест» и определить применимость и примерную производительность разных архитектур;
Выбор протоколов. Чтобы правильно выбрать конфигурацию сети, нужно оценить возможности различных протоколов. Важно определить, как сетевые операции, оптимизирующие работу одной программы или пакета программ, могут повлиять на производительность других;
Выбор физического расположения. Выбирая место установки серверов, надо, прежде всего, определить местоположение пользователей. Возможно ли их перемещение? Будут ли их компьютеры подключены к одной подсети? Будут ли пользователи иметь доступ к глобальной сети?
Высокая производительность сети требуется для нормальной работы большинства современных приложений. Сеть должна быть достаточно легко управляемой, чтобы ее можно было перенастраивать для удовлетворения постоянно меняющихся потребностей организации.
Бесперебойное функционирование сети и управление ресурсами сети обеспечивается администратором сети. Администратор сети — это системотехник, начальник цеха, регулировщик на пути информационных потоков. Обязанность администратора сети — обеспечить доступ к серверу и сетевым сервисам в локальной сети, которая должна быть всегда доступна и (что очень важно!) прозрачна для пользователей.
Что такое "всегда доступная сеть"? Это значит, что сервер и сетевые сервисы в локальной сети в любой момент должны быть готовы выполнять команды пользователей. Оборудование надо время от времени выключать для профилактики и ремонта, и программное обеспечение необходимо обновлять, но администратор сети должен выполнять эту работу в периоды минимальной загрузки сети. Техническое обслуживание должно быть планируемо.
Обеспечение прозрачности сети для пользователей — более сложная задача. Прозрачность сети означает, что пользователи, получая доступ к серверу и периферийным устройствам (принтерам, сетевым модемам и т.д.), не должны задумываться о том, каким образом предоставляются эти услуги.
Доступность и прозрачность правильно конфигурированной сети опре-деляются многими факторами.
Первый фактор — надежность сети. Она обеспечивается благодаря постоянному контролю производительности сервера, отказоустойчивости системы, применению источников бесперебойного питания, системы резервного копирования и восстановления.
Второй фактор — управление пользователями, т.е. установка и конфигурирование настольного оборудования, создание и ведение пользовательских учетных записей и групп учетных записей, анализ производительности настольных систем, подготовка пользователей, обеспечение резервного копирования, правильное планирование с учетом увеличения числа пользователей. Кроме того, управление подразумевает использование средств, позволяющих автоматизировать процесс создания учетных записей пользователей и групп пользователей посредством шаблонов.
Третий фактор — разработка методик. Создать стабильную и эффективную сетевую среду гораздо легче, если существуют методики обеспечения надежности сети и управления пользователями. Формирование и удаление пользовательских учетных записей, ежедневное резервное копирование, обслуживание принтеров - все эти возможности должны быть документированы в виде описания последовательности операций, которые необходимо выполнить.
Четвертый фактор – перспективное планирование. Правильно спланированная сеть позволяет администратору быстро подключать новых пользователей, наращивать память, обеспечивать взаимодействие пользователей в соответствии с их пожеланиями.
Пятый фактор – качественная документация. Обязательно документируйте все этапы создания своей сети - это поможет вам в дальнейшей работе, а также облегчит обслуживание сети при смене администратора.
Вопросы управления пользовательскими учетными записями и группами связаны с понятиями домен и рабочая группа. В сети Windows NT рабочая группа представляет собой совокупность компьютеров, сгруппированных для более удобной работы с сетевыми сервисами. Администратор сети назначает рабочую группу для каждой системы Windows NT, и ее имя сообщается всем остальным системам локальной сети.
Основной недостаток рабочей группы состоит в том, что каждый сервер в такой группе должен вести собственную базу данных пользовательских учетных записей, независимую от остальных серверов этой группы. Это значит, что для пользователей, которым нужен доступ к нескольким серверам, придется создавать учетные записи на каждом из них. В большой сети эта ситуация может быстро превратить работу администратора в кошмар.
В системе Windows NT Server эта проблема разрешается с помощью доменов. Как и рабочие группы, домены включаются в список просмотра и логически группируют серверы и рабочие станции. Объединение в домены, однако, удобнее, чем в рабочие группы, поскольку в каждом домене ведется только одна база данных учетных записей, действительная для всех серверов этого домена. Вся информация об учетных записях хранится в одной базе данных на главном контроллере домена. На остальных серверах, конфигурированных в сети как контроллеры домена, создается и ведется копия центральной базы данных.
У домена есть одно большое преимущество перед рабочей группой: для доступа к любой системе в сети пользователям нужна только одна учетная запись. Благодаря доверительным отношениям между доменами этот подход можно распространить на несколько доменов: пользователь, имеющий учетную запись в одном домене, сможет обращаться к серверам другого домена.
Изменение организационной структуры. При реализации проекта не следует «разлучать» специалистов по программному обеспечению и сетевых специалистов. При разработке сетей и всей системы в целом нужна единая команда из специалистов разного профиля;
Использование новых программных средств. Необходимо знакомиться с новым программным обеспечением еще на ранней стадии разработки сети для того, чтобы можно было своевременно внести необходимые коррективы в планирующиеся к использованию средства;
Исследование различных решений. Необходимо оценивать различные архитектурные решения и их возможное влияние на работу будущей сети;
Проверка сетей. Необходимо проводить тестирование всей сети или ее частей на ранних стадиях разработки. Для этого можно создать прототип сети, который позволит оценить правильность принятых решений. Так можно предупредить появление разного рода «узких мест» и определить применимость и примерную производительность разных архитектур;
Выбор протоколов. Чтобы правильно выбрать конфигурацию сети, нужно оценить возможности различных протоколов. Важно определить, как сетевые операции, оптимизирующие работу одной программы или пакета программ, могут повлиять на производительность других;
Выбор физического расположения. Выбирая место установки серверов, надо, прежде всего, определить местоположение пользователей. Возможно ли их перемещение? Будут ли их компьютеры подключены к одной подсети? Будут ли пользователи иметь доступ к глобальной сети?
Высокая производительность сети требуется для нормальной работы большинства современных приложений. Сеть должна быть достаточно легко управляемой, чтобы ее можно было перенастраивать для удовлетворения постоянно меняющихся потребностей организации.
Бесперебойное функционирование сети и управление ресурсами сети обеспечивается администратором сети. Администратор сети — это системотехник, начальник цеха, регулировщик на пути информационных потоков. Обязанность администратора сети — обеспечить доступ к серверу и сетевым сервисам в локальной сети, которая должна быть всегда доступна и (что очень важно!) прозрачна для пользователей.
Что такое "всегда доступная сеть"? Это значит, что сервер и сетевые сервисы в локальной сети в любой момент должны быть готовы выполнять команды пользователей. Оборудование надо время от времени выключать для профилактики и ремонта, и программное обеспечение необходимо обновлять, но администратор сети должен выполнять эту работу в периоды минимальной загрузки сети. Техническое обслуживание должно быть планируемо.
Обеспечение прозрачности сети для пользователей — более сложная задача. Прозрачность сети означает, что пользователи, получая доступ к серверу и периферийным устройствам (принтерам, сетевым модемам и т.д.), не должны задумываться о том, каким образом предоставляются эти услуги.
Доступность и прозрачность правильно конфигурированной сети опре-деляются многими факторами.
Первый фактор — надежность сети. Она обеспечивается благодаря постоянному контролю производительности сервера, отказоустойчивости системы, применению источников бесперебойного питания, системы резервного копирования и восстановления.
Второй фактор — управление пользователями, т.е. установка и конфигурирование настольного оборудования, создание и ведение пользовательских учетных записей и групп учетных записей, анализ производительности настольных систем, подготовка пользователей, обеспечение резервного копирования, правильное планирование с учетом увеличения числа пользователей. Кроме того, управление подразумевает использование средств, позволяющих автоматизировать процесс создания учетных записей пользователей и групп пользователей посредством шаблонов.
Третий фактор — разработка методик. Создать стабильную и эффективную сетевую среду гораздо легче, если существуют методики обеспечения надежности сети и управления пользователями. Формирование и удаление пользовательских учетных записей, ежедневное резервное копирование, обслуживание принтеров - все эти возможности должны быть документированы в виде описания последовательности операций, которые необходимо выполнить.
Четвертый фактор – перспективное планирование. Правильно спланированная сеть позволяет администратору быстро подключать новых пользователей, наращивать память, обеспечивать взаимодействие пользователей в соответствии с их пожеланиями.
Пятый фактор – качественная документация. Обязательно документируйте все этапы создания своей сети - это поможет вам в дальнейшей работе, а также облегчит обслуживание сети при смене администратора.
Вопросы управления пользовательскими учетными записями и группами связаны с понятиями домен и рабочая группа. В сети Windows NT рабочая группа представляет собой совокупность компьютеров, сгруппированных для более удобной работы с сетевыми сервисами. Администратор сети назначает рабочую группу для каждой системы Windows NT, и ее имя сообщается всем остальным системам локальной сети.
Основной недостаток рабочей группы состоит в том, что каждый сервер в такой группе должен вести собственную базу данных пользовательских учетных записей, независимую от остальных серверов этой группы. Это значит, что для пользователей, которым нужен доступ к нескольким серверам, придется создавать учетные записи на каждом из них. В большой сети эта ситуация может быстро превратить работу администратора в кошмар.
В системе Windows NT Server эта проблема разрешается с помощью доменов. Как и рабочие группы, домены включаются в список просмотра и логически группируют серверы и рабочие станции. Объединение в домены, однако, удобнее, чем в рабочие группы, поскольку в каждом домене ведется только одна база данных учетных записей, действительная для всех серверов этого домена. Вся информация об учетных записях хранится в одной базе данных на главном контроллере домена. На остальных серверах, конфигурированных в сети как контроллеры домена, создается и ведется копия центральной базы данных.
У домена есть одно большое преимущество перед рабочей группой: для доступа к любой системе в сети пользователям нужна только одна учетная запись. Благодаря доверительным отношениям между доменами этот подход можно распространить на несколько доменов: пользователь, имеющий учетную запись в одном домене, сможет обращаться к серверам другого домена.