第9章网络操作系统.ppt
《第9章网络操作系统.ppt》由会员分享,可在线阅读,更多相关《第9章网络操作系统.ppt(79页珍藏版)》请在三一办公上搜索。
1、1,第9章 网络操作系统,本章内容网络操作系统的基本服务网络操作系统的简介网络操作系统的特征网络操作系统简介UNIX/LinuxWindows NT/2000NetWare,2,9.1 概 述,操作系统(OS)是最靠近硬件的低层软件操作系统负责控制和管理计算机硬件和软件资源、合理地组织计算机工作流程并方便用户使用的程序集合,它是计算机和用户之间的接口。基本功能网络操作系统(NOS)是网络用户和计算机网络的接口,它除了提供标准OS的功能外,还管理计算机与网络相关的硬件和软件资源,诸如网卡、网络打印机、大容量外存等,为用户提供文件共享、打印共享等各种网络服务以及电子邮件、WWW等专项服务。,操作系
2、统的基本功能:文件管理设备管理进程管理存储管理作业管理用户接口,3,网络操作系统的类型,集中式通常运行在大型主机上,实现资源的一体化管理。用户通过简单的终端(有时也把PC模拟为一台终端)来访问主机。大型关键应用,如UNIX,常用于金融行业的集中式处理系统。客户/服务器(C/S)这种模式代表了现代网络的潮流,在网络中连接多台计算机,有的计算机提供文件、打印、信息等服务,被称为服务器。而另外一些计算机则向服务器请求服务,称为客户机或工作站。客户机与集中式NOS中的终端不同,客户机有自己的处理能力,仅在需要网络服务时才向服务器发出请求。中等规模的应用,如Netware,Windows Server对
3、等式(Peer to Peer)同时具有服务器和客户两种功能,提供最基本的通信和资源共享功能。适用于工作组内几台计算机之间,这种情况下无须购置专用服务器。小型应用,如Windows 98,4,网络操作系统的基本服务,在网络环境中,服务主要以C/S形式提供。网络操作系统中驻留着许多服务程序(也称服务器,server):服务器始终监视用户的请求,执行请求所需的操作,并把结果返回给用户(应答)。主要的服务包括:文件服务把文件系统从单机扩展到网络;打印服务把本地打印扩展到网络打印;目录服务把网络资源以目录形式提供给用户;通信服务用户之间的消息传输;安全管理管理用户的权限和资源的访问权限。,5,文件服务
4、,文件服务是NOS所提供的最基本的服务之一。文件服务器是一个提供文件存储和访问的计算机。文件服务的主要形式:文件共享:主要用于局域网环境。允许通过映射,使登录到文件服务器的用户可以像使用本地文件系统一样来使用文件服务器上的文件资源。UNIX、Windows和Netware均提供这种形式的文件服务。FTP:主要用于广域网环境。客户端的用户通过系统注册和登录,可以下载FTP服务器中的文件或将本地的文件资源上传到FTP服务器。,6,打印服务,为何需要打印服务?利用率:对单个用户来说利用率低,每个用户配置一台非常不经济;成本:“购买维护使用”成本很高,特别是高档的激光/喷墨/彩色打印机常常是企事业单位
5、的重要和稀少的资源;为了局域网上的用户随时可以方便的使用这种资源,最好的办法就是在网上实现共享。打印服务器软件形式:打印服务软件安装在网络服务器上或网上的任何一台计算机上;硬件形式:专用的打印服务器硬件。,7,目录服务,目录服务可以将一个网络中的所有资源,包括邮件地址、计算机设备、外部设备(如打印机)等集合在一起,以统一的界面提供给用户进行访问,其基本形式如同电信部门所提供的“黄页”服务。在理想情况下,目录服务将物理网络的拓扑结构和网络协议等细节掩盖起来,这样用户不必了解网络资源的具体位置和连接方式就可以进行访问;目录中的资源动态、实时更新;常见的目录服务包括:Novell的Netware D
6、irectory Service(NDS);Microsoft的Active Directory。,8,其他服务,网络操作系统还可以提供其他各种通信或增值服务。例如:Application Server(Middleware,中间件)groupware server(协同工作)Web serverMail serverFax serverProxy server视频/音频服务器(流媒体服务),9,网络操作系统的特征,硬件无关性:不同规模的计算机系统不同类型的网络硬件设备不同类型的网络(拓扑、技术)广域网连接:X.25,ATM,ISDN,支持不同类型的客户端:DOS、Windows、UNIX、L
7、inux、AppleTalk,网络目录服务多用户、多任务支持网络管理访问控制、性能检测、网络状态监视、故障检测、计费网络安全控制登录控制、用户权限控制、资源访问控制强大的系统容错能力高度可靠性的软、硬件,10,硬件无关性,NOS可以在不同的硬件平台上运行:UNIX类(UNIX、Linux、Solaris、AIX等)可运行在各种大、中、小、微型计算机上;Windows NT/2000/2003可以运行在Intel x86处理器和Compaq Alpha处理器的微型计算机上;Netware可以运行在Intel x86处理器或Compaq Alpha处理器的微型计算机上。,11,硬件无关性,通过加载
8、相应的驱动程序能支持各种网卡;如3Com、D-Link、Intel以及其他厂家的产品。能支持不同拓扑结构的网络;如总线型、环形、星形、混合型和点对点的连接。能支持不同类型的网络;广域网:点-点链路、X.25、FR、ISDN、ATM等;局域网:以太网、令牌环网、FDDI、ATM等。部分NOS支持硬件设备的即插即用(plug and play,PnP)功能。,12,支持不同类型的客户端,例如,Windows 2000 Server可支持:DOSOS/2Windows 3.1/9x/MEWindows for WorkgroupWindows 2000/XPUNIX(Linux)Netware可支持
9、的客户端与上类似。,13,目录服务,使用目录服务的网络具有两个组件:目录和目录服务。目录:存储了各种网络对象(用户账户、网络上的计算机、服务器、打印机、容器、组)及其属性的全局数据库。目录服务:提供一种存储、更新、定位和保护目录中信息的方法。,14,目录服务,资源访问的传统方法:要想访问网络上的共享资源,用户必须知道共享资源所在的工作站和服务器的位置,并需要依次登录到每一台提供资源的计算机上。目录服务:用户无需了解网络中共享资源的位置,只需通过一次登录就可以定位和访问所有的共享资源。这意味着不必每访问一个共享资源就要在提供资源的那台计算机上登录一次。,15,多用户、多任务支持,NOS能够同时支
10、持多个用户的访问请求,并可以提供多任务处理。NOS为用户提供的服务可以分为两大类:操作系统级服务包括用户注册与登录,文件服务,打印服务,远程访问服务等:特点:需要用户进行系统登录,登录后对共享资源的使用透明,共享资源就像本地资源一样来访问。增值服务包括万维网(WWW)、电子邮件(E-mail)、文件传输(FTP)、远程登录(Telnet)等:特点:开放给社会公众,用户很多,有极大的用户访问量。NOS要满足大容量访问的需求,系统效率对网络访问的响应时间影响极大。,16,网络管理,NOS提供的网管功能包括:用户注册管理分组管理:设定“组策略”对各种资源的访问权限好处:便于管理,减轻网络管理员的工作
11、负担系统备份备份计划设定、管理,以应付可能发生的故障调整网络主机/服务器的各种工作参数使系统工作在最佳状态监视系统工作状态网络状态:流量、冲突、错误、用户数、资源占用情况服务器状态:CPU利用率、内存/缓冲区的状态、存储系统状态专用网管软件能提供更为强大的网络管理功能,17,安全性和存取控制,NOS比一般OS提供更为安全的操作环境:更为严格的用户注册和登录:哪些用户?什么时候?在哪台工作站上?登录后可以访问哪些资源?对资源的访问具有何种访问权?使用访问控制表(ACL)对系统资源进行控制:ACL是一个访问控制矩阵,它可以使不同类型的用户对同一资源的访问具有不同的权限。对主机系统/文件服务器的安全
12、防护,18,登录安全性,用户要访问网络服务器,必须预先注册一个账户:用户账户包括:用户名、口令和访问权限;用户账户提供了最基本的安全性,用户只有通过账户认证才能进入系统。只有网络管理员(即超级用户)和工作组管理员(Windows 2000中为OU管理员)具有创建账户的权限。,19,登录安全性,用户口令是用户进入系统的钥匙:为防止被他人窃取,用户应妥善保管之;用户应定期或不定期地修改口令。NOS允许为口令的安全设置一些限制条件:口令的最小长度:默认为5个字符口令改变的时间周期:默认为40天口令过期后还能登录的次数:默认为6次连续输错口令的处理:允许连续输错的次数连续输错后,该账户被封锁的时间,2
13、0,登录安全性,NOS允许对每个用户设立入网限制:控制用户入网的时间和站点,阻止非法用户。有三种类型的限制条件:站点限制用户可以从哪台工作站上网用户可以同时登录的工作站数时间限制用户可以在什么时间上网账号限制若账户过期、无余额或口令错误,则账号自动封锁,21,资源访问权限,是指用户可访问哪些目录和文件,以及用户对于这些资源可以进行哪些具体操作。例如,在UNIX系统中,所有资源都映射为文件。对文件的访问有:三类用户:u-文件属主,g-同组用户,o-其他用户;三种访问权限:r-读,w-写,x-执行。系统管理员可以使用chown(Change owner)命令改变文件的属主;文件属主可以使用chmo
14、d(Change Mode)命令改变文件的访问权限。,22,资源访问权限,UNIX中对目录的读、写和执行权限是指:读权限:允许察看目录里有什么文件(ls);写权限:允许在目录中增加、删除(rm)和移动(mv)文件;执行权限:允许将某个目录设为当前目录(cd)、可在其中查找(find、grep)、拷贝(cp)文件。,23,资源访问权限,Netware对文件访问权限的控制更为严格:Supervisor(S):超级用户特权Read(R):读文件权Write(W):写文件权Create(C):创建权Erase(E):删除权Modify(M):修改权FileScan(F):文件搜索权AccessCont
15、rol(A):访问控制权对目录也有类似的访问权限控制(表6.2),24,主机及网络服务器的安全性,控制台:对主机/服务器进行控制的终端。在UNIX中可以设置某些命令必须通过控制台执行,例如adduser命令。还有一些UNIX系统禁止任何人从网络上用超级用户的身份登录系统。Windows NT/2000/XP/2003也支持控制台安全性(但要求磁盘必须格式化为NTFS)。使用NTFS格式时,也可以对本地登录的用户进行文件资源的访问控制。,25,主机及网络服务器的安全性,Netware操作系统运行在“专用服务器”上,用户在服务器控制台上只能进行服务器的特殊管理操作,例如管理磁盘分区和卷、加载驱动程
16、序和NLM模块、关闭服务器、安装协议栈等。为加强控制台的安全,Netware服务器的控制台上加有口令,可以防止非法用户执行一些“敏感”的操作。,即服务器不能同时作为工作站使用。与之相反,Windows和UNIX系统允许服务器也能作为工作站使用。,26,系统容错能力,NOS提供的系统容错功能表现在:存储的数据不会因服务器出现故障而丢失:采用的技术包括磁盘镜像和磁盘双工。连续服务的能力:采用的技术包括双机切换和双机热备份;更复杂的技术是多台服务器构成的“群集系统”。,27,系统容错技术,磁盘镜像(Disk Mirroring)每一个工作硬盘都配备一个镜像盘;写数据时同时写入工作盘和镜像盘,读数据时
17、只从工作盘读出;若工作盘发生故障,则立刻用镜像盘接替工作盘。优缺点:速度快,但无法避免磁盘控制器出现的故障。另外存储效率只有50。,28,系统容错技术,磁盘双工(Disk Duplex)配置两个磁盘控制器,每个磁盘控制器各控制一个或多个硬盘,读写数据时两路同时操作。,29,系统容错技术,双机备份(Disk Duplex)同时配置两台完全相同的服务器,一台作为工作机,另一台作为备份机。平常只有工作机处于Active状态,备份机则处于Standby状态。正常工作时,工作机会通过心跳线定时向备份机通告“I am alive”。若在一定时间间隔内,备份机收不到该信息,它就使自己从备用状态转为活动状态,
18、顶替成为工作机。双机备份通常需要一个磁盘阵列作为共享的外存储器,它由处于活动状态的服务器进行控制。也可以互相共享对方的硬盘。,备份服务器,“心跳”线,工作服务器,局域网,磁盘阵列,30,系统容错技术,群集(Clustering)多台服务器构成服务器群。如果一台服务器出现故障,群集系统中的另一台服务器就会自动接替它的职责(切换操作对用户完全透明)。Windows NT:支持磁盘镜像和磁盘双工;在第三方软件的支持下也可实现双机备份。UNIX、Windows 2000 AS:支持磁盘镜像、磁盘双工和群集;在第三方软件的支持下也可实现双机备份。Netware支持磁盘镜像、磁盘双工和特有的SFT技术:S
19、FT:双机备份技术的更高级形式,将磁盘和内存的内容实时地进行镜像(即两台机器的运行状态完全同步)。,31,9.2 常见网络操作系统简介,UNIX操作系统实验重点,要求理解和掌握基本应用。Windows NT理解域和工作组,活动目录。NetWare了解其作为文件服务器的优点和NFS。,32,UNIX和Linux,UNIX是唯一能在各种规模的计算机上运行的操作系统:微型机(PC)、小型机、大型机、巨型机。在计算机网络尤其是因特网的发展中发挥了极其重要的作用:在因特网中提供服务的各类主机中,90以上都使用UNIX或类UNIX操作系统。Linux是目前广泛在微机上运行的类UNIX系统:因其具有优良的稳
20、定性及开放源代码的优点,正在迅速地普及,成为Windows的有力竞争对手。其它的类UNIX包括:表6.3,33,UNIX系统的设计思想,小的系统就是好的系统;尽量减小UNIX系统的内核,使之完成最基本的功能,其他功能则由外部命令实现或由用户自己实现。使用应尽量简单;用统一的方法处理文件、设备和目录,把它们都作为文件来对待。尽量保证通用性;在设计过程中考虑了通用性,使之适合于不同类型用户的需要(如分时系统和批处理系统)。无消息就是好消息;如果程序执行有错,会显示错误的位置和出错类型;但如果无错,执行后就不会给出任何消息。开放系统就是好系统;设计时就考虑到开放性,操作系统源程序一开始就向学术界开放
21、。,34,UNIX系统的硬件环境,UNIX是一个多用户、多任务、分时操作系统。主机:主要包括CPU、内存及辅存等;终端:包括两部分:显示器和键盘。终端不进行数据处理,只是用作数据输入和显示;PC机也可以在Windows中仿真成终端:开始程序附件通讯超级终端控制台:系统管理员使用的终端,用于管理整个系统。用户在使用UNIX系统时,每个用户通过一台终端访问主机(本地连接或通过网络连接);UNIX系统也可以提供单用户使用环境。,36,UNIX系统的组成,UNIX是控制计算机的一组程序,它提供给用户:一个通用的操作环境。用户可以通过它完成各种计算任务。一个交互式环境。允许用户直接同计算机通信,并接受用
22、户的请求,对用户的请求立即响应和向用户发送消息。一个多用户环境。允许多个用户共享计算机资源。一个多任务环境。允许用户同时运行多个程序。用户可以在后台运行多个作业,并在自己的终端上监视正在运行的程序。,37,UNIX系统主要由四个部分组成:内核(Kernal):是组成操作系统的核心,它控制任务的调度运行,管理计算机存储器,维护文件系统,并在用户中分配计算机资源。内核对用户透明。外壳(Shell):Shell是一个程序(类似于DOS中的COMMAND.COM),它解释用户所提交的命令并把该命令提交给核心执行,执行结果再返回给用户。Shell也是一种程序设计语言,用户可以使用Shell命令来设计程序
23、(类似于DOS中的批作业)。文件系统:文件系统是指在系统中供用户使用的全部文件的集合,它使信息的存储和检索更为容易。(在UNIX中,设备和目录也是文件)各种外部命令(有300多种):命令就是完成某种操作的实用程序。UNIX系统提供的命令包括:文本编辑、文件管理、软件开发工具、系统配置、通信等。,38,UNIX系统提供的网络服务,UNIX网络功能包括:文件传输把文件从一个系统拷贝到另一个系统。如UUCP命令。远程登录从远地登录到UNIX系统,就好像在本地运行一样。如Telnet命令。远程文件链接将远程文件系统链接到本地文件系统中,就像这些文件是在自己的系统上一样。标准网络服务如E-mail、FT
24、P、DNS等。,39,UNIX中三个主要的网络包,TCP/IP包括TCP、UDP、IP、DNS等标准协议。基本网络实用程序提供UUCP、远程登录、远程执行、发送邮件、连接远地终端、串行通信等功能。网络文件系统NFS(Network File System)实现不同系统间文件和目录的透明访问,这种文件共享方式独立于计算机、操作系统和网络体系。,40,UNIX系统的基本概念和操作,UNIX账户UNIX登录 更改口令 UNIX文件系统 创建和命名文件 创建和命名目录 路径和目录列出文件和目录 查看文件 重命名或移动文件 删除文件和目录 文件的访问权限 UNIX联机帮助,41,UNIX账户,使用UNI
25、X前,需要申请一个用户名和口令。需要让系统管理员预先在系统中创建账户。当创建用户账户时,系统将同时为新用户建立一个用户主目录和一个电子邮箱。UNIX中的用户主目录,实际就是磁盘上的一个目录。每个用户都有自己的主目录,用户可以在自己的主目录中进行各种文件操作,也可以建立新的子目录。但未经许可用户无权进入其他用户的主目录。,42,UNIX登录,用户可以通过拨号访问或从局域网上的计算机登录到另一个UNIX账户。例如,本课程的实验环境是使用Windows系统中的Telnet将PC仿真为终端后登录到网上的Linux主机,用户登录时需要有用户名和口令。登录到Linux主机的几个实际例子:1。登录到IP地址
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 操作系统

链接地址:https://www.31ppt.com/p-5283535.html