Universidad de La Coruña Escuela Universitaria Politécnica Control de Procesos por Computador Diego Cabaleiro 24 de Noviembre 2009.

1 Universidad de La Coruña Escuela Universitaria Politécn...
Author: Adán Rebolledo
0 downloads 0 Views

1 Universidad de La Coruña Escuela Universitaria Politécnica Control de Procesos por Computador Diego Cabaleiro [email protected] 24 de Noviembre 2009 Concepto y Diseño de Redes

2  Sistemas Operativos de Red  Novell NetWare  Unix  Windows (Grupos de Trabajo y Dominios)  Servicios de Red  DHCP, DNS, Servidor Proxy  Terminal Server  Redes Privadas Virtuales (VPN)  Servidores http, ftp

3 Un sistema operativo de red es un software instalado en un ordenador que tiene como objetivo coordinar y manejar las actividades y recursos en una red de equipos. Windows Server Unix/LinuxNetWare

4  Fue uno de los primeros sistemas operativos de red diseñado para el uso de redes de área local LAN.  Tiene mucha fuerza sobretodo en servicios de directorio.  Los clientes NetWare usan normalmente sistemas Windows o DOS.  Existe un paquete de cliente para realizar dicha conectividad entre sistemas.

5  Los clientes NetWare no tienen capacidad de conectarse entre si, se comunican solo con servidores.  Por lo tanto NetWare solo comparte archivos y directorios en los servidores, no en los clientes.

6  NetWare usa un sistema de archivos propietario, pero puede coexistir con una unidad con otros tipos de formato como FAT/NTFS.  NetWare en sus comienzos utilizaba un protocolo de red propio propietario, el IPX pero ya en la versión 5 fue capaz también de usar el TCP-IP.

7  Se denomina NDS  Es esencialmente una base de datos que se compone de una serie de objetos dispuestos en un árbol jerárquico.  Cada objeto consta de un conjunto de propiedades del mismo.

8  NDS es más completo que Active Directory.  Los administradores tienen a su disposición herramientas para la creación de objetos.

9 -Objetos de NDS  Grupo  Usuario  Servidor NetWare  Unidad Organizativa  Impresora  Estación de Trabajo  …

10 -Particiones y Replicas  Para el caso de redes grandes, se puede particionar la base de datos en segmentos, para optimizar el trafico de la red entre sedes conectadas por vínculos WAN.

11  Es un sistema operativo entre iguales, cada equipo puede compartir sus archivos y acceder a archivos compartidos por otros equipos.  TCP/IP está implementado en UNIX.

12  Posibilidad de abrir sesión en otra maquina y ejecutar comandos en su shell.  Posibilidad de acceder a archivos de otra maquina usando un sistema como NFS.

13  Grupos de Trabajo  Dominios

14  Es un grupo de ordenadores en red que comparten archivos, impresoras, Internet…  En este modelo no existe un servidor central.  En las versiones de Windows basadas en DOS, la autentificación se realiza a nivel de recursos.

15  En las versiones de Windows basadas en NT, la autentificación se basa en usuarios, grupos de usuarios y permisos.  Los equipos son independientes, cada equipo tiene sus usuarios, grupos de usuarios, directivas de grupo, permisos…etc

16  Es una agrupación de ordenadores en torno a un servidor centralizado que almacena usuarios, grupos, directivas de grupo, permisos…  Modelo orientado a redes con equipos clientes que tengan Windows basado en NT.

17  Los dominios tienen un controlador de dominio, en el que se centraliza la administración de dicho dominio.  Dicho controlador será un equipo con uno de los siguientes SO instalados:  Windows NT Server  Windows 2000 Server  Windows Server 2003  Windows Server 2008 /2008 R2

18  Proporciona la estructura y las funciones para organizar, administrar y controlar el acceso a los recursos de la red.

19  La principal unidad de información es el Dominio.  Dichos dominios se pueden agrupar en arboles, grupo de árboles en un bosque y realizar relaciones de confianza entre ellos.

20  A.D. proporciona funcionalidad de servicio de directorio, como medio para organizar y controlar centralmente el acceso a los recursos de red. -Funcionalidad

21 -Tipos de Objetos Cuenta de Usuario - Permite que un usuario inicie sesión en los equipos unidos al dominio. - Permite autorizar o denegar el acceso a los recursos del Dominio.

22 -Tipos de Objetos Cuenta de Equipo

23 -Tipos de Objetos Grupos - Simplifica la administración, asignando permisos a un grupo y no a usuarios individuales

24 -Tipos de Objetos Impresora Compartida Carpeta Compartida Contacto

25 -Tipos de Objetos Carpeta Organizativa - Son contenedores de AD donde se pueden colocar todo tipo de objetos. - Se pueden aplicar directivas de grupo. - Delegar la administración. - Permiten reducir el número de dominios de una red.

26 -Tipos de Objetos Dominio

27 -Diseño del Active Directory  Estructura Lógica  Estructura Física

28 - Estructura Lógica del Directorio Activo  Objetos  Unidad Organizativa  Dominios  Arboles  Bosques Tiene como objetivo principal organizar los recursos de la red

29 - Estructura Física del Directorio Activo  Controladores de Dominio  Sitios  Particiones  Dominio  Configuración  Esquema  Aplicación Tiene como objetivo principal optimizar al máximo el tráfico de la red.

30 -Estructura Física del Directorio Activo  Controladores de Dominio Es el equipo en el que está instalado Windows Server y contiene el Active Directory. Es donde se produce la autentificación de usuarios y equipos y donde se realiza la administración principal del AD.

31 -Estructura Física del Directorio Activo  Sitios Se denomina sitio a un grupo de equipos bien conectados

32 -Estructura Física del Directorio Activo  Particiones - Partición de Dominio: Tiene una replica de todos los objetos en ese dominio. - Partición de Configuración: Tiene la topología del bosque. - Partición de Esquema: Tiene las reglas para crear y editar objetos y atributos. - Partición de Aplicación: Tiene los objetos relacionados con la seguridad.

33 - Usuarios y Equipos de AD

34 - Perfiles de Usuario  Los perfiles de usuario definen entornos de escritorio personalizados, en los que se incluye la configuración individual de la pantalla, conexiones de red e impresoras….  Se pueden crear perfiles de usuario y establecerlos a usuarios de Active Directory.

35 - Políticas de Grupo  Las políticas de grupo permiten establecer de forma centralizada múltiples aspectos de la configuración que reciben los usuarios cuando se conectan a una máquina del dominio.

36 - Uso de Políticas de Grupo para:  Personalización por usuario del escritorio y entorno de Windows.  Establecer políticas de seguridad  Instalación automática de software  Ejecución de scripts  Redirección de carpetas locales a recursos de red

37  DHCP  DNS  Servidor Proxy  Terminal Server  Redes Privadas Virtuales (VPN)  Servidores http  Servidores ftp

38 IP?? IPOK IP??

39  Es un protocolo de red que permite a los equipos de una red TCP-IP obtener sus parámetros de configuración automáticamente.  Los parámetros principales son:  IP Local del Equipo  Mascara de Subred  Puerta de Enlace

40  Asignación manual o estática: DHCP asigna siempre una dirección IP a una máquina determinada.  Asignación automática: Asigna una dirección IP de forma permanente a una máquina cliente la primera vez que hace la solicitud al servidor DHCP dentro de un ámbito.  Asignación dinámica: DHCP asigna direcciones IP de un conjunto usando una concesión limitada, que si no se renuevan pueden asignarse a otro cliente. - Métodos de Asignación de IP por DHCP

41 Servidor DHCP DHCP Base de datos Cliente DHCP 2: Cliente no DHCP: Configuración IP estática Cliente DHCP 1:

42  El sistema de nombre de dominio (Domain Name System, DNS) es un sistema de nomenclatura jerárquica para computadoras, servicios o cualquier recurso conectado al internet o a una red privada.

43  Un proxy permite a otros equipos conectarse a una red de forma indirecta a través de él.  Cuándo un equipo se quiere conectar a un recurso, quien se conecta es el proxy y este devuelve la información al equipo.

44  Terminal Server es un componente de los sistemas operativos Windows que nos permite acceder e interactuar en el escritorio de otro ordenador conectado a la red.  Hay dos tipos de instalación y uso de Terminal Server:  Modo Administración Remota  Modo Servidor de Aplicaciones

45  La Red Privada Virtual (VPN), es una tecnología de red que permite una extensión de la red local sobre una red pública o no controlada como por ejemplo Internet. Internet Sede 1Sede 2

46  Es un programa que se ejecuta continuamente en un servidor, manteniéndose a la espera de peticiones por parte de un cliente (un navegador web) y que responde a estas peticiones adecuadamente, mediante una página web que se mostrará en el navegador.  Servidores http:  IIS (Internet Information Services)  Apache

47  Es un protocolo de red para la transferencia de archivos entre sistemas conectados a una red TCP basado en la arquitectura cliente-servidor.  Desde un equipo cliente se puede conectar a un servidor para descargar archivos desde él o para enviarle archivos, independientemente del sistema operativo utilizado en cada equipo. ftp://ftp.udc.es/