home
***
CD-ROM
|
disk
|
FTP
|
other
***
search
/
PC World Komputer 1996 February
/
PCWK0296.iso
/
pcwtekst
/
netinter
/
net07.txt
< prev
next >
Wrap
Text File
|
1996-01-02
|
14KB
|
297 lines
@END
@@Dobra konfiguracja
Opr. (bpd)
WÆa₧ciwa konfiguracja sieci oszczædza wielu zmartwieñ.
Zebrali₧my najwaºniejsze wskazówki, na które trzeba zwróciì
uwagæ przy instalacji, a które pozwolå uniknåì bÆædów.
Obojætnie czy to jest instalacja sieci peer-to-peer,
"ogromnego" LAN-a z dedykowanym serwerem czy podÆåczenie do
Internetu. Jeºeli wiesz, na co naleºy zwróciì uwagæ,
oszczædzisz sobie wielu niepotrzebnych prób podczas
konfiguracji oraz póªniejszego szukania bÆædów.
Zabezpieczenia i przydziaÆ praw dostæpu sprawiajå zwykle
najwiæcej problemów.
@@Sieì peer-to-peer
@@Czy dane så bezpieczne?
W przeciwieñstwie do scentralizowanych sieci pracujåcych na
serwerze, wersja peer-to-peer znana jest z tego, ºe daje
niewielki "odpór" nielegalnemu dostæpowi do danych. Duºå
wadå wspomnianych sieci peer-to-peer jest praca pod DOS-em.
Tego rodzaju systemy nie gwarantujå duºego bezpieczeñstwa
danych. Wystarczy fizyczne odwoÆanie siæ do zasobów serwera,
by osiågnåì nieograniczony dostæp do caÆego systemu
katalogów. Po procesach bootowania DOS-a, drzwi dla kaºdego
stojå otworem.
Z drugiej strony warto zaznaczyì, ºe sieci peer-to-peer nie
sÆuºå to tego, by gwarantowaì doskonaÆe bezpieczeñstwo
danych. Zadanie to speÆnia sieì z dedykowanym serwerem.
Wariant peer-to-peer jest doskonaÆym rozwiåzaniem, gdy
zaleºy nam na tym, by maÆym kosztem umoºliwiì wspólne
korzystanie z dysku i drukarki.
Mimo porównywalnych wymagañ co do bezpieczeñstwa danych,
jakie moºna stawiaì sieciom peer-to-peer, istniejå róºnice
pomiædzy poszczególnymi systemami znajdujåcymi siæ w
sprzedaºy. Podstawowym rozróºnieniem jest rodzaj
ograniczenia dostæpu, jakim dysponuje dany system. Czy jest
to Share Level Security, czy User Level Security. Pierwszy
wariant naleºy do najprostszych. Po prostu istniejå napædy
lub katalogi, do których moºliwy jest okre₧lony rodzaj
dostæpu (do odczytu, do zapisu), niezaleºnie od uºytkownika,
który wykonuje operacje. Najlepszym przykÆadem tego rodzaju
ograniczenia så Windows for Workgroups. Jeºeli katalog
C:\WINDOWS ustawisz jako "tylko do odczytu", kaºdy
uºytkownik bædzie mógÆ uruchamiaì programy lub kopiowaì dane
z tego katalogu, chyba, ºe bædzie musiaÆ jeszcze znaì
odpowiednie hasÆo.
User Level Security oznacza, ºe prawa dostæpu do okre₧lonych
zasobów sieci przydzielane så uºytkownikom lub grupom
uºytkowników. Moºliwo₧ì takå ma juº wiele oferowanych
produktów, na przykÆad Artisoft LANtastic czy Personal
Netware. Oferta obejmuje takºe Novell-DOS 7.
@@Novell Netware
@@Jak sprawdziì stan posiadania?
Podobnie jak we wszystkich systemach obsÆugujåcych wiækszå
liczbæ uºytkowników, takºe w Novell Netware, kaºdy plik ma
swojego wÆa₧ciciela. Jeºeli stworzysz nowy plik lub katalog,
stajesz siæ natychmiast jego wÆa₧cicielem. Dotyczy to takºe
wszelkich zmian wprowadzanych w pliku. Kaºdy zapis spowoduje
zmianæ wÆa₧ciciela.
Nie byÆoby to aº tak kÆopotliwe, gdyby nie moºliwo₧ì
wprowadzenia ograniczeñ dla ilo₧ci pamiæci dyskowej
zajmowanej przez uºytkownika np. po 20 MB. Wyobraª sobie
taki przypadek. Twój dziaÆ trzyma na sieciowym twardym dysku
bank adresów o rozmiarach 1 MB. Okazuje siæ, ºe musisz
zmieniì numer telefonu na jednej z pozycji. Po takiej
operacji ilo₧ì miejsca jakå moºesz zagospodarowaì zmniejsza
siæ o 1 MB.
íeby sprawdziì, jakie pliki naleºå do Ciebie, powiniene₧
skorzystaì z komendy NDIR. Jest to odpowiednik DOS-owego
DIR. Polecenie nie jest skomplikowane, ale warto siægnåì do
pomocy NDIR /HELP. Przypu₧ìmy, ºe Twój login-name brzmi:
kmatey i ºe chcesz obejrzeì wszystkie pliki z drzewa
katalogowego, które naleºå do Ciebie. Odpowiednie polecenie
wyglåda nastæpujåco:
ndir *:* /ow eq kmatey /sub
Jeºeli chcesz zrezygnowaì z wy₧wietlania strona po stronie,
musisz dodaì parametr /C (continuous).
@@Novell Netware
@@Skomplikowane prawa dostæpu
W przeciwieñstwie do lokalnych napædów DOS-a lub OS/2, nie
masz peÆnego dostæpu do napædów sieci, chyba ºe jeste₧
supervisor'em lub masz odpowiednie prawa. PrzydziaÆ praw do
poszczególnych katalogów moºe wyglådaì bardzo róºnie. Prawo
do zapisu w jakim₧ pliku moºna przydzielaì niezaleºnie od
prawa do kasowania lub zakÆadania zbioru. Moºesz sprawdziì
swoje prawa przy pomocy polecenia "rights".
Komenda ta jest niezbædna, jeºeli tylko chcesz usunåì
problemy bædåce wynikiem skomplikowanego systemu praw
dostæpu. Jeºeli masz prawa do zapisu (w), odczytu (r) i
szukania plików (f) w okre₧lonym katalogu, mogÆoby siæ
wydawaì, ºe z tak skonfigurowanego katalogu moºesz
uruchamiaì dowolne aplikacje. DziaÆa to tak dÆugo, jak dÆugo
pracujesz wyÆåcznie na plikach znajdujåcych siæ juº wewnåtrz
katalogu. Jeºeli jednak masz zamiar stworzyì nowy zbiór,
brakuje Ci do tego prawa "c". Sprawa siæ komplikuje, gdy
mimo posiadanych praw nie moºesz uruchomiì pewnej aplikacji.
Najprawdopodobniej program chce zaÆoºyì w aktualnym katalogu
plik tymczasowy. Jeºeli nadaje mu przy tym prawa "tylko do
odczytu" lub "schowany", brakuje Ci wtedy niezbædnego w
takim przypadku prawa "m" (modyfikowanie).
Jeºeli wyposaºyÆe₧ siæ w wymieniony wcze₧niej zestaw praw i
wszystkie aplikacje uruchamiajå siæ bez problemów, tylko
podczas koñczenia pracy wystæpujå bÆædy, musisz jeszcze
popracowaì nad konfiguracjå. Jeºeli aplikacja po zakoñczeniu
sesji chce skasowaì plik tymczasowy, potrzebuje prawa do
kasowania zbiorów (e).
@@Novell-DOS i WfW
@@Wzorowe wspóƺycie systemów
W ₧wiecie sieci peer-to-peer konkurujå ze sobå Windows for
Workgroups oraz Novell-DOS 7 (Personal Netware). Z reguÆy w
rywalizacji tej chodzi jedynie o funkcje sieciowe. Istniejå
jednak sytuacje, w których trzeba korzystaì z usÆug obu
systemów. Aby jednak dowolny komputer mógÆ siæ porozumieì
zarówno ze stacjå Personal Netware jak i Windows for
Workgroups, potrzebna jest dodatkowa konfiguracja.
Podstawowy problem polega na tym, ºe Windows for Workgroups
akceptujå wprawdzie innå sieì, ale jako "Second Net".
Program instalacyjny Novell-DOS natomiast nie rozróºnia
sieci nadrzædnej i podrzædnej. Dlatego teº uniewaºnia on
funkcje sieciowe WfW, chyba ºe ustawisz kompatybilno₧ì z
Windows. Jeºeli chcesz mieì w kieszeni oba systemy, postæpuj
wedÆug nastæpujåcych wskazówek.
Najpierw zainstaluj Windows for Workgroups, a zaraz potem
Novell- DOS w wersji odpowiadajåcej Windows. Sprawdª czy pod
DOS-em dziaÆajå wszystkie funkcje sieciowe (drukowanie,
przyporzådkowywanie napædów, przesyÆanie informacji).
Postaraj siæ nastæpnie, by katalog /NWCLIENT znajdowaÆ siæ
na ₧cieºce Windows for Workgroups. Ma to znaczenie, poniewaº
oba programy korzystajå z NET.EXE.
Jeºeli wszystko funkcjonuje bez zarzutu, uruchom Windows for
Workgroups. Z grupy "Sieì" wybierz program "Ustawienia
sieci". Nastæpnie, juº w programie, uaktywnij sieì
Microsoft, natomiast w oknie "Inne" wybierz "Novell NetWare
(wersja 4.0 i póªniejsze)". Taki wybór opÆaca siæ nawet
wtedy, gdy korzystasz z serwera Netware 3.x. Po
potwierdzeniu wprowadzonych zmian, program instalacyjny
zapyta Ciæ czy chcesz korzystaì z zainstalowanych
sterowników. Odpowiedz NIE. Wtedy w CONFIG.SYS pojawi siæ
wiersz:
device=c:\windows\ifshlp.sys
Dodatkowo, wywoÆanie programu ODIHLP.EXE powiniene₧ usunåì z
AUTOEXEC.BAT i przenie₧ì do STARTNET.BAT. Oba pliki wsadowe
powinny znajdowaì siæ w katalogu NWCLIENT. WywoÆanie
ODIHLP.EXE powinno znajdowaì siæ za wierszem zawierajåcym
IPXODI.COM.
@@Novell Requester pod OS/2
@@Dokuczliwe okno
Jeºeli zainstalowaÆe₧ Netware-Requester naleºåcy do Novell
pod OS/2, po kaºdym wÆåczeniu komputera ukazuje siæ okno
zatytuÆowane "Login". Niedoinformowani uºytkownicy mogå
uwaºaì, ºe sÆuºy ono do logowania siæ na serwerze Novella. W
rzeczywisto₧ci wykonywana jest operacja "attach". Moºna w
prosty sposób pozbyì siæ natrætnego i mylåcego okna kasujåc
w w CONFIG.SYS w sekcji "set autostart" polecenie
"connections".
@@Wej₧cie do Internetu
@@SLIP_PPP Novella
Internet jest ogromnå pajæczynå Æåczåcå sieci caÆego ₧wiata.
Moºliwo₧ì poÆåczenia siæ przez modem z komputerami z
najodleglejszych zakåtków globu sprawia, ºe podÆåczenie siæ
do tej ogromnej rodziny jest coraz bardziej næcåce.
Tymczasem wielu uºytkowników ma problemy z podjæciem
wÆa₧ciwej decyzji.
Najlepszym przykÆadem na gwaÆtowny zwrot ku Internetowi jest
IBM i jego aktualna wersja OS/2, która umoºliwia podÆåczenie
siæ do tej sieci. Uºytkownik musi jedynie zainstalowaì
Internet Access Kit i podÆåczyì siæ jako Advantis. W
przypadku uºytkowników DOS-a i Windows nie jest to jeszcze
takie proste. Przy dostæpie do Internetu skazani så oni na
zewnætrzne programy, oferowane najczæ₧ciej jako shareware
lub freeware.
Przy komunikacji z Internetem wykorzystywany jest pochodzåcy
z UNIX-a protokóÆ TCP/IP (Trasmission Control
Protocol/Internet Protocol). Dba on o to, by poÆåczone ze
sobå komputery mogÆy siæ dogadaì. Kiedy Æåczysz siæ z sieciå
przez modem, zÆåcze szeregowe obsÆugiwane jest wÆa₧ciwie
przez protokóÆ TCP/IP. Pomagajå przy tym SLIP (Serial Line
Internet Protocol) lub PPP (Point to Point Protocol), które
otwierajå i zamykajå tymczasowe poÆåczenie przez TCP/IP. Pod
Windows potrzebny jest odpowiedni program wybierajåcy
(Dialer), który buduje poÆåczenie przez SLIP lub PPP. Jego
zadaniem jest realizacja poÆåczenia w tle i udostæpnienie
wspólnego zÆåcza wbudowanym programom. W tej dziedzinie
dominuje Windows-Socket-Standard. Prawie wszyscy klienci
Internetu, przede wszystkim shareware, uºywajå tego zÆåcza.
Cóº takiego potrafiå programy, które odpowiadajå za
komunikacjæ w Internecie? Na pierwszym miejscu naleºy
wymieniì FTP (File Transfer Protocol) sÆuºåcy do transmisji
danych z lub do odlegÆych komputerów. Nastæpnie Telnet
pozwalajåcy na uruchamianie programów na innych komputerach
dziæki emulacji terminala. Na koñcu naleºy wspomnieì o WWW,
czyli World Wide Web, dziæki któremu moºliwe jest wszystko
czym dysponujå multimedia. Poczåwszy od tekstu, skoñczywszy
na programach wideo.
PrzykÆadem Dialer'a jest shareware'owy pakiet Trumpet
Winsock wersja 2.0 autorstwa Petera Tramma (Cica-CD). Inne
rozwiåzanie, to gratisowy Dialer SLIP_PPP Novell LAN
Worplace (oferent: Novell).
W przypadku Trumpet Winsock zÆåcze TCP/IP realizowane jest
na sterownikach ODI i Winpacket. Program odznacza siæ bardzo
prostå konfiguracjå. Nie da siæ tego niestety powiedzieì o
doÆåczanym do zestawu SLIP_PPP. Posiada on pliki skryptowe,
które w przypadku protokoÆu PPP i jego niezliczonych
moºliwo₧ci konfiguracji, juº na wstæpie wymagajå pewnej
wiedzy. Z tego powodu, wiækszym powodzeniem cieszy siæ
Dialer transmisji szeregowej z LAN Workplace. Konfiguracja
przy pomocy menu, którå dysponuje program, chroni dosyì
skutecznie niedo₧wiadczonego uºytkownika sieci przed
popeÆnieniem bÆædu.
Przed instalacjå Dialera powiniene₧ znaì jego wymagania.
Potrzebujesz przede wszystkim login-name, hasÆo, numer,
rodzaj protokoÆu i (w danym wypadku) adres IP serwera, na
którym zostanie zapamiætana nazwa uºytkownika. Adress IP
jest numerem, pod którym widziany jest w Internecie dany
komputer. SkÆada siæ on zawsze z czterech liczb oddzielonych
kropkami, na przykÆad 123.456.789.123. Takºe Ty podczas
Æåczenia siæ z Internetem posiadasz odpowiedni numeryczny
identyfikator. Podczas konfiguracji nie musisz go znaì,
poniewaº Dialer w zaleºno₧ci od wybranego przez Ciebie
numeru dobierze odpowiedni, tymczasowy adres IP.
Podczas instalacji Dialera Novella naleºy postæpowaì w
nastæpujåcy sposób:
- rozpakuj wszystkie pliki znajdujåce siæ w SLIP_PPP.ZIP do
katalogu C:\NET i skopiuj zbiór WINSOCK.DLL do katalogu
Windows. Jeºeli istnieje juº tam inna wersja tego pliku,
zaståp jå nowå. Przy Æadowaniu odpowiednich sterowników
skorzystaj z LOADPPP.BAT.
- sprawdª ₧cieºki. Do pakietu moºe byì doÆåczony przykÆadowy
plik AUTOEXEC.TXT. Jeºeli zmienisz mu nazwæ na PPP.BAT i
uruchomisz, bædziesz mógÆ wybieraì parametry wywoÆania.
- uruchom jeden z plików wsadowych i "odpal" Windows. W
lewym dolnym rogu ekranu powinna pojawiì siæ ikonka programu
"Mobile Monitor", który odpowiada za realizacjæ szeregowego
poÆåczenia. WywoÆaj teraz Dialer'a. Pierwsze uruchomienie
programu prowadzi automatycznie do czæ₧ci konfiguracyjnej.
- podaj teraz rodzaj centrali (wybieranie tonalne/impulsowe
- ton/pulse), port COM, nazwæ i numer telefoniczny kont i
ewentualnie adres IP macierzystego serwera. Dziæki temu przy
podawaniu adresu moºesz uºywaì skrótów literowych, zamiast
skomplikowanych kombinacji liczb, na przykÆad FTP.NOVELL.DE
jest adresem serwera FTP Novella. W przypadku problemów,
przejrzyj plik konfiguracyjny NET.CFG. Jeºeli nie uºywasz
wpisanego wcze₧niej portu COM2, poprawki trzeba wprowadziì
odræcznie. Wskazówki dotyczåce instalacji znajdujå siæ w
zbiorze CONFIG.TXT.
Wybierz teraz jakie₧ konto i zaloguj siæ. Uruchom Netscape
lub Netnews. "Surfowanie" po Internecie rozpoczæte.