วันอังคารที่ 20 กรกฎาคม พ.ศ. 2553

เข้าใจเกี่ยวกับโครงสร้างเครือข่ายพื้นฐาน

1.1 เข้าใจเกี่ยวกับโครงสร้างเครือข่ายพื้นฐาน

เครือข่ายคอมพิวเตอร์อาจจะมีส่วนประกอบหลากหลายเทคโนโลยี่ หลากหลายระบบ ซึ่งผู้บริหารระบบต้องมีความเข้าใจอย่างชำนิชำนานเพื่อที่บำรุงรักษา สนับสนุน และแก้ปัญหาในการทำงานต่างๆของเครือข่าย

การกำหนดโครงสร้างเครือข่ายเราต้องคำนึงถึงโครงสร้างสองแบบด้วยกันคือ Physical (กายภาพ) กับ Logical (ตามสมควร)โครงสร้างด้านกายภาพสิ่งที่ออกแบบเป็น Topology (โทโปโลยี่) ซึ่งจะคำนึงถึงฮาร์ดแวร์ เช่นสาย อุปกรณ์เครือข่าย เครื่องคอมพิวเตอร์ที่เป็นแม่ข่าย หรือลูกข่ายเป็นต้นโครงสร้างตามเหตุผล เป็นโครงสร้างออกแบบให้เป็นไปตามกายภาพ ซึ่งเน้นการสื่อสารระหว่างเครื่อง หรืออุปกรณ์ เช่น DNS, TCP/IP, Client Services ต่างๆ ในการติดต่ออาจจะมีเครือข่ายขนาดเล็ก กลาง ใหญ่ และมีระบบอื่นๆเข้ามาสนับสนุนเช่นการติดต่อทางโทรศัพท์ หรืออินเตอร์เน็ต

การวิเคราะห์เครือข่าย Windows Server 2003สิ่งที่ต้องพิจารณามีการเชื่อมต่อเครือข่าย หรือ Network Connectionsซึ่งจะมี Protocol (ซอฟต์แวร์) และ Network adapter (ฮาร์ดแวร์) หรือโมเด็ม โดยทั่วไปเมื่อติดตั้งแล้วก็จะมีส่วนประกอบอื่นๆติดตั้งตามมาด้วยเช่น Client software, Services และค่าที่กำหนดเป็น Normalโปรโตคอลเครือข่าย หรือ Network Protocolsเสมือนภาษาที่ใช้ให้เครื่องคอมพิวเตอร์พูดคุยติดต่อกัน โดยค่าที่กำหนดให้คือ TCP/IP (เวอร์ชั่น 4) ซึ่งจะใช้ติดต่อได้หลายระบบปฏิบัติการ แต่ถ้าต้องการติดตั้งเพิ่ฒก็จะมี IPX/SPX, NetBEUI, AppleTalk เป็นต้นบริการเครือข่ายหรือ Network Servicesเป็นบริการที่ติดตั้งเพื่อให้ Windows Server 2003 รองรับกับการเชื่อมต่อเครือข่ายตามบริการที่ต้องการลูกข่ายที่ใช้ หรือ Network Clientsเป็นการที่กำหนดโปรแกรมเพื่ออนุญาตให้ติดต่อกับเครื่องอื่นๆ่ เช่น Microsoft Network, Netware Network เป็นต้นหมายเลขที่อยู่ หรือ Addressingเป็นค่าที่ใช้กำหนดตำแหน่งของเครื่อง โดยที่เครื่องต้องมีที่อยู่ที่ไม่ซ้ำกัน ในโปรโตคอล TCP/IP จะมีการกำหนด IP Address และ Subnet mask ที่ใช้แยก NetworkID กับ HostID์การแก้ปัญหาชื่อ หรือ Name Resolutionการติดต่อด้วยชื่อจะทำให้ผู้ใช้นั้นง่ายต่อความเข้าใจ และการจำ ซึ่งบริการที่รองรับก็เช่น NetBIOS, DNS เป็นต้น กลุ่มเครื่องในเครือข่าย หรือ Network Computer กำหนดกลุ่มเพื่อใช้ในการติดต่อ แบ่งเป็น- Workgroup เป็นกลุ่มที่ช่วยให้เรียกใช้ทรัพยากร รองรับชื่อ NetBIOS และใช้โปรโตคอลต่างๆเข้าช่วยเช่น Common Internt File System (CiFS) และ Server Message Block (SMB) เพื่อแชร์ทรัพยากร และการเข้าดูชื่อเครื่อง- Domain เป็นการเก็บชื่อเครื่อง บริหารงานโดย Network Administrator ที่มีโครงสร้างรายชื่อ และการกำหนด Security policies มีประเภทของเรคคอร์ดที่แตกต่างกันตามหน้าที่Active Directory
เป็นระบบบัญชีรายชื่อแบบใหม่ โดยเป็นฐานข้อมูลที่ถูกกระจาย และเรพพลิเคตระหว่าง Domain Controller ซึ่งภายในประกอบด้วยออปเจคต่างๆเช่น User, Group, Computer, OUs และอื่นๆเป็นต้นใช้ระบบโครงสร้าง DNS เป็นโครงสร้างจัดลำดับชั้น และกำหนดการบริหารงานตาม Active Directory namespace และ DNS Namespace Remote Access
เป้นการกำหนดเชื่อมต่อเข้าสู่เครือข่าย Windows โดยไม่ใช่เครื่องที่อยู่ในท้องถิ่น มีสองวิธีคือการติดต่อหมุนโทรศัพท์โดยตรง หรือการติดต่อเครือข่ายที่มีอยู่กับ Virtual Private Networks (VPN) ซึ่งใน VPN นี้ผู้กำหนดต้องมีการรับรองการเข้าใช้ การอนุญาต และการเข้ารหัสNetwork Address Translation (NAT)
เป้นการแปลงหมายเลขที่อยู่จากเครือข่ายภายในให้ติดต่อภายนอก โดยอาศัยเครื่องตัวกลางเป็นผู้จัดการ (รู้จักกับเครือข่ายทั้งสอง) เช่น Internet Connection Sharing หรือ NAT Services เป็นต้องCertificate Infrastructure
เป็นโครงสร้างของการรับรอง Public key cryptography ซึ่งเป็นสิ่งที่ทำให้เครือข่าย Windows Server 2003 มีความปลอดภัย และเป็นกลไกที่ทำให้เกิดความปลอดภัยต่างๆเช่น SSL, IPSec, Smart Card และ EFS

ไม่มีความคิดเห็น:

แสดงความคิดเห็น