Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL) Dipartimento di Informatica Installatore LAN Progetto per le classi V del corso di Informatica Considerazioni sui server 26/02/08 Installatore LAN - Prof.Marco Marchisotti 1 Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL) Dipartimento di Informatica I server e le informazioni ● Un server deve offrire una gestione dei dati: – Sicura: deve garantire la riservatezza delle informazioni secondo regole di accesso stabilite; – Permanente: deve garantire che le informazioni sopravvivano nel tempo, anche in seguito a disastri. 26/02/08 Installatore LAN - Prof.Marco Marchisotti 2 Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL) Dipartimento di Informatica Sicurezza ● ● ● Un server deve essere dotato di un filesystem che permetta di gestire le politiche di accesso ai dati. Ad ogni file e cartella viene associata una tabellina dei diritti di accesso relativa agli utenti della rete. I diritti si possono dividere sostanzialmente in diritti di lettura e di scrittura (modifica). Il server deve essere altresì protetto dal possibile attacco di malintenzionati che in vari modi (virus e tecniche di hacking) tentano di violare la sicurezza della rete. 26/02/08 Installatore LAN - Prof.Marco Marchisotti 3 Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL) Dipartimento di Informatica Persistenza ● ● ● Un server deve garantire la permanenza nel tempo delle informazioni memorizzate. Questa gestione deve prevedere il superamento di: – danni alla dotazione hardware del server (rottura del disco), – disastri naturali (terremoti), – azioni terroristiche (11 settembre). Questo aspetto dei server viene comunemente riferito come “disaster recovery”. 26/02/08 Installatore LAN - Prof.Marco Marchisotti 4 Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL) Dipartimento di Informatica Modi di garantire la persistenza ● Le modalità si possono riassumere nelle seguenti azioni: – Ridondanza hardware (dischi RAID), – Server ridondanti (server replicati), – Backup locali (archiviati nello stesso edificio del server), – Backup distribuiti (archiviati in luoghi geograficamente distanti). 26/02/08 Installatore LAN - Prof.Marco Marchisotti 5 Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL) Dipartimento di Informatica Dischi RAID ● Tanti tipi di RAID (Redundancy Array of Indipendent Disks) Non fornisce ridondanza permette solamente di avere delle partizioni più grandi dei dischi fisici. Il cosiddetto mirror, i due dischi sono perfettamente identici. Se si guasta un disco uso l'altro! Servono almeno 3 dischi. Distribuisce sui diversi dischi codici di parità per ottenere partizioni maggiori della dimensione dei dischi fisici mantenendo la ridondanza. RAID 0 RAID 1 RAID 5 26/02/08 Installatore LAN - Prof.Marco Marchisotti 6 Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL) Dipartimento di Informatica Dischi RAID ● ● La creazione di dischi RAID può essere effettuata in due modi: – Hardware: serve scheda da inserire nel bus di sistema dell'elaboratore, ad essa vengono collegati i dischi necessari per la realizzazione del RAID progettato. – Software: il sistema operativo si fa carico di gestire un insieme di dischi per attuare la configurazione RAID progettata. A volte i dischi RAID hanno un disco di riserva montato ma non utilizzato, questo viene utilizzato dal sistema per sostituire automaticamente un'unità guasta. 26/02/08 Installatore LAN - Prof.Marco Marchisotti 7 Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL) Dipartimento di Informatica Server ridondanti ● ● Tutte le funzionalità del server devono essere replicate su altri server. Se il server principale va in crash, allora gli subentra automaticamente il server secondario. Server principale replica Server secondario rete 26/02/08 Installatore LAN - Prof.Marco Marchisotti 8 Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL) Dipartimento di Informatica Backup ● Se fallisce un disco allora RAID mi viene in aiuto. ● E se succede un incidente più grave? ● Soluzione effettuare restore dai backup ● ● ● Tutte le informazioni importanti devono essere salvate con cadenza periodica: ogni ora, giornalmente, settimanalmente, mensilmente. I backup devono essere archiviati in luoghi sicuri. E se succede incidente ancora più grave? Può non essere sufficiente archiviare i backup all'interno dell'edificio che contiene il server. 26/02/08 Installatore LAN - Prof.Marco Marchisotti 9 Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL) Dipartimento di Informatica Componenti hot-swap ● ● ● ● ● I server moderni hanno componenti sostituibili a caldo, cioè mentre il sistema continua la sua normale funzione. Per effettuare hot-swap servono hardware e configurazioni adeguati. Esempi sono i dischi, gli alimentatori e le ventole. Un sistema può avere due alimentatori: nel caso in cui uno si guasti, è possibile sostituire l'unità guasta senza dover spegnere il server. La maggior parte dei dischi RAID consentono la sostituzione dell'unità guasta senza dover spegnere il sistema. 26/02/08 Installatore LAN - Prof.Marco Marchisotti 10 Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL) Dipartimento di Informatica Il nostro server ● Utilizziamo Windows Server 2003 come server principale. ● Gli attribuiremo le funzioni di: – Directory Services (Active directory) – File server – Printer server – DNS server – DHCP server 26/02/08 Installatore LAN - Prof.Marco Marchisotti 11 Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL) Dipartimento di Informatica Partizionamento del disco ● ● ● ● La scelta più semplice è quella di una sola partizione Una scelta un po' più oculata è quella di creare una partizione tra i 4 ed i 10 GB per il sistema ed una seconda partizione per i dati. Se si installa Active Directory, Microsoft consiglia di separare il sistema operativo dai file di database e di log del servizio usando un disco o una partizione differente. Qualcuno addirittura crea una partizione separata per il solo file “page”, che rappresenta l'area del disco utilizzato per lo swap delle pagine di memoria. 26/02/08 Installatore LAN - Prof.Marco Marchisotti 12 Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL) Dipartimento di Informatica File system ● ● ● Windows server 2003 supporta i filesystem NTFS, FAT32 e FAT NTFS è il filesystem nativo dei sistemi operativi basati su Windows NT e supporta funzionalità di security, compressione automatica dei file, quota dei dischi, file encryption. FAT 32 e FAT sono filesystem superati e devono essere usati solo in installazioni in cui la compatibilità verso sistemi precedenti è cruciale. 26/02/08 Installatore LAN - Prof.Marco Marchisotti 13 Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL) Dipartimento di Informatica Il nostro hardware ● Noi abbiamo macchine virtuali, quindi: – – Creiamo 5 dischi virtuali: ● RAID1 per il disco di sistema ● RAID5 per il disco dei dati Creiamo 2 schede di rete: ● Una per l'accesso ad internet ● Una per l'accesso alla rete locale internet LAN 1 26/02/08 2 Installatore LAN - Prof.Marco Marchisotti 14