13.Настройка ОС і мережеві інтерфейси.
При настройці ОС Windows NT систему можна зконфігурувати для роботи з мережами ТСР/ІР, як при установці ОС, так і потім в міру необхідності, але відкладена конфігурація приводить до пере завантаження системи. Мережа настроюється з меню Network в меню Control Panel. Там також визначається тип інтерфейса і копіюється із дистрибутива драйвер для даного інтерфейса.
Потім для інтерфейса визначається сімейство протоколів, де серед протоколів Microsoft можна знайти ТСР/ІР. Далі інтерфейсу призначається ІР адреса, визначається шлюз, сервер доменних імен та інш.
Всі модулі програмного забезпечення, необхідні для підтримки протоколів ТСР/ІР, повинні бути вказані у файлах config.sys i autoexec.bat. при роботі через мережевий адаптер всі інтерфейси встановлюються тільки в config.sys, а в autoexec.bat тільки відправляється змінна PATH. Таким чином після зборки нового ядра Windows NT в системі з’являються мережеві інтерфейси, стек протоколів ТСР/ІР і можливість сумісної настройки інтерфейсів і стека протоколів.
Настройка мережевих інтерфейсів.
Це визначення параметрів обміну даними через мережевий інтерфейс і присвоєння йому ІР адрес.
Настройка Ethernet інтерфейса.
В цьому випадку ніяких параметрів настроювати не треба, тільки призначити ІР адресу командою ifconfig.
/usr/paul>ifconfig ed0 inet 144 206 130 138 net mark 255.255.224.0.
В цьому випадку інтерфейсу ed0 призначається адреса 144.206.130.138, при чому на мережі встановлюється маска 255.255.224.0. В загальному випадку команда ifconfig має формат:
ifconfig_interface address_family[address[dest_address]][parameters]
address_family – ім’я мережевого інтерфейса
тип адреси – family, в нашому випадку це inet, тобто адреса Internet. Це значення задається по замовчуванню.
Address – ІР адреса джерела. Звичайно в цьому полі вказують ІР адресу яку призначено мереженому інтерфейсу. Якщо це інтерфейс Ethernet, то цієї адреси достатньо для його настройки.
dest_address – ІР адреса отримувача. Вказується для інтерфейсів типу Point-to-point SLIP (sl0) i PPP (ppp0) . В таких з’єднаннях до кінців лінії зв’язку підключені тільки 2 інтерфейси і треба задати адреси обох. В попередньому полі адрес задають адресу свого інтерфейсу, а в цьому полі задають адресу інтерфейсу, встановленого на іншому кінці лінії. В якості параметрів можна вказати маску мережі. Цей параметр обов’язковий. Існують і інші параметри, але їх використовують не часто і їх значення присвоюють по замовчуванню. І це є обмеження локальної мережі без виходу за межі шлюзу.
Команда ifconfig може бути використана для отримання інформації про інтерфейс. Для цього в ній треба вказати тільки ім’я.
Настройка SLIP
З послідовним портом працюють через псевдо – пристрій sl 0 який і є інтерфейсом послідовного порта. Для зчеплення sl 0 з пристроєм використовується команда slattach.
/usr/paul/slattach/dev/cuaa0 144.206.160.100 144.206.160.101
Формат цієї команди міняється для кожної системи. Інформацію спочатку видає команда slattach яка приєднує інтерфейс до порта, а потім на нього видається команда ifconfig для інтерфейса sl.
Звичайно доступ до протоколу SLIP організовують для віддалених користувачів, які через даний шлюз хочуть працювати з Internet, але на одному порту можуть обслуговуватись як термінальні користувачі, так і користувачі Internet. Тоді краще використовувати команду sliplogin, суть якої в тому, що користувач , який додзвонився і працює в режимі віддаленого термінала має можливість самостійно запустити з цього режиму приєднання sl інтерфейса і його настройку на ІР адреси і параметри сесії. Робиться це так:
робимо дозвон до віддаленої машини
вводимо ідентифікатор і пароль
після входу в режим командного рядка запускається команда sliplogin
після цього треба перейти в режим роботи за інтерфейсом SLIP. З цього режиму самостійно не виходять – або обривається зв’язок, або відбувається інша надзвичайна подія, тому систему настроюють таким чином , щоб вона сама завершила задачу.
Настройка РРР.
Програма РРР використовується для запуску з командного рядка. Особливістю цієї програми є те, що її можна запускати в інтерактивному режимі і в процесі роботи міняти тип інформації який підлягає відладці. При використанні РРР команду ifconfig на інтерфейсі видавати не треба, оскільки команди РРР самі виконують настройки.
Маршрутизація. Протоколи динамічної маршрутизації. Засоби керування маршрутами.
Програми керування маршрутами складні, а функції, які вони виконують є критичними для всієї системи в цілому. Ґрунтується система маршрутизації на таблиці маршрутів, яка визначає куди треба відправити пакет за даною ІР адресою. Таблицю можна отримати за допомогою команди netstat.
Скорочений приклад таблиці:
В колонці Destination вказані коди можливих ІР адрес, які система приймає з мережі. В колонці Gateway – адреса шлюзу для даних адрес. В колонці Flags – прапорці маршрутизації. Use – ступінь використання даного маршруту. Iface – інтерфейс, на якому даний маршрут обслуговується. Але ця таблиця не дає відповіді про ступінь зміни даної таблиці. Для цього треба розглянути протоколи маршрутизації.
Статична маршрутизація.
В принципі, можлива робота без застосування протоколів маршрутизації. Це статична маршрутизація. В цьому випадку таблиця маршрутів будується з допомогою команди ifconfig, яка вписує рядки, які відповідають за розсилку повідомлень в локальній мережі і команди route, яка використовується для внесення змін вручну. Існує так звана мінімальна маршрутизація, яка виникає тоді, коли локальна мережа не має виходу в Internet і не складається з підмереж. В цьому випадку достатньо виконати команду ifconfig для інтерфейса lo і інтерфейса Ethernet, і цього буде досить.
…/usr/paul>ifconfig lo inet 127.0.0.1
…/usr/paul>ifconfig ed1 inet 144.226.43.1 netmark 255.255.255.0
В таблиці маршрутів з’являться тільки ці 2 рядки, але оскільки мережа обмежена і пакети не треба відправляти в інші мережі, то модуль ARP буде справлятись з доставкою пакетів по мережі. Якщо мережа підключена до Internet, то в таблицю маршрутів треба ввести ще 1 рядок – адресу шлюзу. Робиться це командою:
route<команда><мережа або хост><шлюз><метрика>
В полі <команда> вказана команда роботи з таблицею маршрутів. Це такі команди:
add – добавити маршрут, delete – вилучити маршрут, gem – отримати інформацію про маршрут
В полі <мережа або хост> вказана адреса відправки пакета.
В полі <шлюз> вказана ІР адреса, через яку треба відправляти пакети, які призначені хосту або мережі з попереднього поля.
Поле <метрика> визначає відстань кількості шлюзів, які пройде даний пакет якщо його відправити за даним маршрутом.
Наприклад застосування команди route для призначення шлюзу по замовчуванню:
…/usr/paul> route add default 144 206 160 32
Всі пакети , адресати яких не були знайдені в локальній мережі, відправляються на мережевий інтерфейс з адресою 144.206.160.32, по замовчуванню метрика приймається = 1, і таким чином вказується, що це адреса шлюзу.
В полі таблиці Flags можуть зустрітись такі прапорці:
U – маршрут активний і може використовуватись для маршрутизації пакетів
H – маршрут використовується для відправки пакетів в визначені маршруті хосту
G – пакет направляється на шлюз, який веде до адресата.
D – цей маршрут був добавлений в таблицю з тої причини, що з одного із шлюзів прийшов ІСМР пакет, який показує на адресу правильного шлюзу, який був відсутній таблиці. Рядок, який описує не вказаний в командах маршрут в таблиці маршрутів виглядає таким чином:
U – маршрут активний
G – пакет направлений на шлюз
D – маршрут отриманий за повідомленням ІСМР про перенаправлення пактів і звідси витікає, що спочатку такого маршруту в таблиці маршрутів не було.
В версії Windows NT4.0 штатно існувала тільки статична маршрутизація. Для локальних мереж з надійними лініями зв’язку цього достатньо. Адміністратору треба тільки:
Вказати ІР адреси на кожному з мережевих інтерфейсів.
Вказати адресу шлюзу по замовчуванню
Встановити прапорець пересилки пакетів з одного інтерфейсу на інший.
Якщо локальна мережа підключена до провайдера, то все зводиться до отримання адреси з мережі провайдера для зовнішнього інтерфейса, тобто інтерфейса який буде зв’язувати локальну мережу з адресою шлюзу провайдера та адресою своєї мережі або підмережі, і якщо провайдер не буде міняти структури своєї мережі, то все працює роками без змін. Але якщо є поділ на мережі і підмережі, та ще і не за ієрархічним принципом, то задача значно ускладнюється. Тому в Windows NT4.0 з’явилась підтримка динамічної маршрутизації у вигляді протоколу RIP.
Динамічна маршрутизація.
Динамічна маршрутизація – це автоматичне керування таблицею маршрутів на основі інформації, отриманої з мережі. Розглянемо дворівневу модель, в рамках якої розглядається вся множина машин Internet. Весь Internet розглядається як множина автономних систем – Autonomous System (AS). Автономна система – це множина комп’ютерів, які утворюють тісне співтовариство, де існує багато маршрутів між двома комп’ютерами, які належать до цього співтовариства. В рамках цього співтовариства можна говорити про оптимізацію маршрутів з метою досягнення максимальної швидкості передачу інформації. В протилежність цьому самі автономні системи зв’язані між собою не так тісно, як комп’ютери всередині AS. Вибір маршруту між автономними системами може ґрунтуватись не швидкості обміну інформацією, а на надійності, безвідказності, і т.д. звідси витікає існування двох типів протоколів динамічної маршрутизації:
Зовнішні протоколи – служать для обміну інформацією про маршрути між автономними системами.
Внутрішні протоколи - – служать для обміну інформацією про маршрути всередині автономної системи.
В реальній практиці при побудові локальних та корпоративних мереж та їх підключення до провайдерів треба знати головним чином тільки внутрішні протоколи динамічної маршрутизації. Зовнішні протоколи необхідні тільки тоді, коли треба побудувати закриту велику систему, яка буде з’єднана із зовнішнім світом тільки невеликою кількістю захищених каналів зв’язку.
Зовнішні протоколи.
До зовнішніх протоколів відносяться:
EGP (Exterior Gateway Protocol) – використовується для оголошення про мережі, які доступні для AS за межами даної автономної системи. За цим протоколом шлюз одної AS передає шлюзу іншої AS інформацію про мережі, з яких складається його AS. Цей протокол не використовується для оптимізації маршрутів. Вважається, що це повинні робити протоколи внутрішньої маршрутизації.
BGP – більш новий протокол. В своїх повідомленнях він дозволяє вказувати різні ваги для маршрутів, а це сприяє вибору найкращого маршруту. Але ці ваги визначаються не незалежними факторами (час доступу до ресурсів, кількість шлюзів, і інш.) , вони призначаються адміністратором. Таку маршрутизацію називають політичною, оскільки вона відповідає технічній політиці адміністрації даної AS при доступі з інших AS до її інформаційних ресурсів.
Протокол BGP використовують всі великі вузли мережі Relcom.
Внутрішні протоколи.
До внутрішніх протоколів відносяться: