Pobieranie prezentacji. Proszę czekać

Pobieranie prezentacji. Proszę czekać

Jarosław Kurek WZIM SGGW

Podobne prezentacje


Prezentacja na temat: "Jarosław Kurek WZIM SGGW"— Zapis prezentacji:

1 Jarosław Kurek WZIM SGGW
Usługi sieciowe Wykład 2 System operacyjny SUSE Linux Enterprise Server Jarosław Kurek WZIM SGGW

2 Plan wykładu Podstawowe informacje o systemie SUSE LINUX

3 Podstawowe informacje SuSE SLES
SuSE Linux (niem. Software und System Entwicklung Linux) firma Novel wersja SLED (ang. SuSE Linux Desktop) Oraz wersja SLES (SuSE Linux Enterprise) Pochodzi z Niemiec Początkowo była tylko niemieckim tłumaczenie Slackware W 1992 roku powstała grupa konsultingowa o nazwie SuSe, która zajmowała się wydawaniem nowych wersji oprogramowania dla dystrybucji slackware oraz SLS (Softlanding Linux System) W roku SuSE Linux 1.0 z jądrem Linux 1.0 W 1998 roku wydano SuSE Linux 4.2- pierwszy raz wyposażony w narzędzie administracyjne YaST (Yet another Setup Tool) W 2004 przejęcie przez firmę Novel My instalujemy SLES 10- SuSE Linux Enterprise Server w wersji 10. W 2007 roku opublikowano SP1- pierwszy service pack dla SLES10

4 Charakterystyczne cechy systemu
Mechanizm wirtualizacji Xen 3.0 Hypervisor- zwiększyć efektywność wykorzystywanych zasobów systemu oraz poprawić jego skalowalność. Obsługuje rodzine procesorów x86 (32 bitowych oraz obecnie produkowanych z rozszerzeniami 64 bitowymi) Usługi wspierające ochronę aplikacji Novel AppArmor 2.0- zabezpiecza aplikacje działające w systemie przed różnymi zagrożeniami Snort – monitorowanie i wykrywania ataków sieciowych MIT Kerberos 5 – narzędzie udostępniające mechanizm szyfrowania i uwierzytelniania dostępu do aplikacji systemu. Zarządzanie systemem YaST2 – jest to flagowe narzędzie dystrybucji SuSE (zarówno wersji Open, jak i SuSE Linux Enterprise). Umożliwia centralne administrowanie systemem bez konieczności sięgania do wielu różnych, selektywnie działających narzędzi. IPMI (Intelligent Platform Management Interface) – jest to interfejs do narzędzia IPMtool, służącego do monitorowania stanu, a także zdalnego sterowania zasilaniem serwerów 4

5 Charakterystyczne cechy systemu
Zarządzanie systemem c.d. Iprutils – pakiet narzędzi służących do konfiguracji i zarządzania urządzeniami pamięci masowej w standardzie SCSI (Small Computer System Interface) Obsługa pamięci masowych System plików OCF2 (Oracle Cluster File System 2)- umożliwia pracę na współdzielonych instalacjach oprogramowania Oracle Heartbeat – daje możliwość budowy systemów klastrowych. Wykorzystuje interfejsy programowania Open Clustering Framework. Jest w stanie zapewnić możliwość izolowania (odgradzania) poszczególnych węzłów klastra EVMS – (Enterprise Volume Management System) – udostępnia możliwość zarządzania takimi systemami jak RAID (Redundant Array Independent Disks) czy LVM (logical Volume Manager) 5

6 Charakterystyczne cechy systemu
Wydajność i skalowalność Skalowalność obsługi procesorów – System SLES 10 oferuje możliwość obsługi platform zawierających do 512 procesorów. Obsługa hiperwątkowości- umożliwia pracę wielowątkowych aplikacji serwerowych w tym równoległe wykonywanie wątków Obiekty CPUSET – rozwiązanie pozwalające na podział komputerów wieloprocesorowych na partycje powiązane z poszczególnymi procesami Intel I/O Acceleration Technology – obsługuje technologię wprowadzoną przez firmę Intel, która pozwala na skrócenie czasu odpowiedzi aplikacji, a także odpowiedzi sieci, co procentuje zwiększoną liczbą jednocześnie obsługiwanych klientów serwera. Niezawodność i zwiększona dostępność Mechanizm Multipath I/O – umożliwia wykorzystanie wielokanałowości w trakcie dostępu do urządzeń pamięci masowej. Daje to w efekcie zwiększenie równomierności obciążenia oraz zmniejszenie poziomu awaryjności 6

7 Charakterystyczne cechy systemu
Aplikacje deweloperskie Mono –pakiet aplikacji wykorzystywanych w środowisku .NET Zestaw narzędzi dla programistów – liczna grupa narzędzi możliwych do wykorzystania przez programistów Binutils GCC 4.1.0 Usługi sieciowe Samba serwer pozwalający na współdzielenie zasobów dyskowych przez platformy Windows i Linux Postfix i Sendmail – serwery pocztowe dostępne w systemie SLES 10. Domyślnie instalowany jako Postfix MySQL 5.0 – jeden z najpopularniejszych darmowych systemów obłsugi baz danych, PostgreSQL 8.1 – altrernatywa dla MySQL. Oprogramowanie o otwartym kodzie źródłowym Apache Web Server – serwer HTTP Java 1.4, PHP 5.1, Python, Ruby Orarun – narzędzie wspomagające zarządzanie oprogramowaniem firmy ORACLE Suse-sapinit –wspomaga zarządzanie aplikacjami firmy SAP (ERP) 7

8 Wymagania systemu Minimalne wymagania na SLES 10
512 RAM 750MB wolnego miejsca na dysku twardym dla oprogramowania 750 MB wolnego miejsca na dysku dla użytkowników Zalecane wymagania systemowe 256 MB RAM na każdy procesor 4GB wolnego miejsca na dysku Karta sieciowa 8

9 Terminy związane instalacja
ACPI - Advanced Configuration and Power Interface- można zainstalować bez ACPI- brak sterowania pracą pod kątem minimalizacji poboru energii Local APIC Disabled – instalacja z wyłączoną obsługą systemów wieloprocesorowych dla urządzeń firmy Intel 9

10 Partycjonowanie Instalując SLES 10 należy pamiętać, iż systemu operacyjnego nie da się uruchomić z partycji rozszerzonej oraz Dla typowego obecnie dysku twardego, w którym struktura partycji jest przechowywana w MBR (Master Boot Record), można utworzyć maksymalnie 4 niezależne partycje. Ten wynikający z ograniczeń fizycznych fakt zmusza użytkowników chcących dysponować większą liczbą partycji do tworzenia tzw. Partycji rozszerzonych oraz do korzystania z tzw. Dysków logicznych 10

11 Partycjonowanie Ext2 (Second Extended Filesystem) – to popularny system plików Linuksa, który jest rozwinięciem systemu Ext. Ma wbudowany mechanizm rozpoznawania uszkodzeń podczas startu, co umozliwia naprawę usterek za pomocą specjalnego narzędzia naprawczego Ext3 (Third Extended FileSystem)- to młodszy brat Ext2, zbudowany na jego bazie. Ma wbudowany mechanizm dziennika zmian, który realizuje tzw. „księgowanie”. W praktyce oznacza to, że zapisywane są zmiany, jakie zachodzą podczas pracy na dysku, a w razie awarii umożliwia to szybkie przywrócenie stabilności systemu. Reiser - jest to oryginalny system plików zbudowany od podstaw. Do wyznaczenie miejsca przechowywania obiektów używa algorytmu B-Tree (B-Drzew), wykorzystywanego również w zaawansowanych systemach baz danych. – max 16TB rozmiar partycji i pliku 11

12 Partycjonowanie Ext2 (Second Extended Filesystem) – to popularny system plików Linuksa, który jest rozwinięciem systemu Ext. Ma wbudowany mechanizm rozpoznawania uszkodzeń podczas startu, co umozliwia naprawę usterek za pomocą specjalnego narzędzia naprawczego Ext3 (Third Extended FileSystem)- to młodszy brat Ext2, zbudowany na jego bazie. Ma wbudowany mechanizm dziennika zmian, który realizuje tzw. „księgowanie”. W praktyce oznacza to, że zapisywane są zmiany, jakie zachodzą podczas pracy na dysku, a w razie awarii umożliwia to szybkie przywrócenie stabilności systemu. Reiser - jest to oryginalny system plików zbudowany od podstaw. Do wyznaczenie miejsca przechowywania obiektów używa algorytmu B-Tree (B-Drzew), wykorzystywanego również w zaawansowanych systemach baz danych. – max 16TB rozmiar partycji i pliku 12

13 Partycjonowanie XFS – to 64 bitowy system plików przeznaczonych dla serwerów. Posiada wbudowaną funkcję realtime subvolume, umożliwiającą każdemu procesowi rezerwowanie dla siebie pasma do konkretnego pliku z zadaną przepustowością w bitach na sek. SWAP –to rodzaj partycji przeznaczonej na pliki wymiany. Jest ona wykorzystywana do czasowego przechowywania obrazów pamięci operacyjnej RAM. 13

14 Katalogi linuxa / - to główny katalog systemu, to w nim zawarte sa wszystkie pozostałe katalogi, nazywany jest często korzeniem (rootem) /boot – przechowuje pliki odpowiedzialne za ładowanie systemu operacyjnego, to tutaj znajdują się pliki programów ładujących (LILO – LInux LOader), GRUB Grand Unified Bootloader, pliki konfiguracyjne jądra oraz same jądro /usr – katalog zawierający szereg podkatalogów, znajdują się z nich m.in. Pliki, z których może korzystać zwykły użytkownik /var przechowuje dane systemowe ulegające ciągłej modyfikacji, pliki tymczasowe, wykorzystywane przy „ładowaniu” systemu, logi systemu. /opt – katalog w którym z zasady instaluje się dodatkowe oprogramowanie /home – katalog domowe użytkowników /srv- katalog na usługi /tmp – katalog, w którym przechowuje się pliki tymaczasowe 14

15 Tworzenie macierzy RAID
RAID- Redundant Array of Independent Disks RAID0 – to dwa lub więcej dysków współpracujących ze sobą na poziomie logicznym w taki sposób że od strony systemu widziane są jako jeden dysk pojemności będącej sumą wszystkich użytych dysków. Udostępnia funkcje paskowania (striping), który pozwala na jednoczesny odczyt (i/lub) zapis ze wszystkich dysków tworzących macierz. – Skraca czas dostępu do danych ale… wada? RAID 1 – to dwa dyski współpracujące ze sobą w taki sposób, że na jednym z nich przechowywane są dane, a na drugim lustrzane odbicie.- mirroring RAID 5 –to N (N>3) dysków twardych współpracujących ze sobą w taki sposób, że na powierzchni odpowiadającej N-1 dyskom przechowywane są dane użytkowwe, a na powierzchni odpowiadającej jednemu dyskowi- sumy kontrolne generowane na podstawie algorytmu ECC (Error Correction Code) - odporność na awarię jednego dysku, wydajności>RAID1 15

16 Hasło administratora Szyfrowanie używanych haseł 3 wersje:
DES (Data Encryption Standard)- standard szyfrowania wykorzystujący 56 bitowe „klucze” kryptograficzne. Złamanie nie zbyt skomplikowane MD5 (Message Digest Algorithm 5) – mechanizm bazujący na jendokierunkowej funkcji skrótu, która z dowolnego ciagu danych generuje 128bitowy skrót Blowfish –standard szyfrowania zaliczany do tzw. Szyfrów blokowych- operuje na 64 bitowych blokach dancyh i klucze szyfrujące o długości od 32 do 448 bitów 16

17 Ćwiczenia 1. Zainstalować SuSE Linux Enterprise Server
2. Skonfigurować sieć – dhclient, ifconfig 3. włączyć/połączyć się ze zdalną administracją za pomocą VNC na porcie 5901 4. Sprawdzić połączenie SSH 5. zainstalować wybrany pakiet RPM np. Midnight Commander 17


Pobierz ppt "Jarosław Kurek WZIM SGGW"

Podobne prezentacje


Reklamy Google