Considerazioni sui server

annuncio pubblicitario
Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL)
Dipartimento di Informatica
Installatore LAN
Progetto per le classi V del corso di Informatica
Considerazioni sui server
26/02/08
Installatore LAN - Prof.Marco Marchisotti
1
Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL)
Dipartimento di Informatica
I server e le informazioni
●
Un server deve offrire una gestione dei dati:
–
Sicura: deve garantire la riservatezza delle informazioni
secondo regole di accesso stabilite;
–
Permanente: deve garantire che le informazioni sopravvivano
nel tempo, anche in seguito a disastri.
26/02/08
Installatore LAN - Prof.Marco Marchisotti
2
Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL)
Dipartimento di Informatica
Sicurezza
●
●
●
Un server deve essere dotato di un filesystem che permetta
di gestire le politiche di accesso ai dati.
Ad ogni file e cartella viene associata una tabellina dei
diritti di accesso relativa agli utenti della rete. I diritti si
possono dividere sostanzialmente in diritti di lettura e di
scrittura (modifica).
Il server deve essere altresì protetto dal possibile attacco
di malintenzionati che in vari modi (virus e tecniche di
hacking) tentano di violare la sicurezza della rete.
26/02/08
Installatore LAN - Prof.Marco Marchisotti
3
Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL)
Dipartimento di Informatica
Persistenza
●
●
●
Un server deve garantire la permanenza nel tempo delle
informazioni memorizzate.
Questa gestione deve prevedere il superamento di:
–
danni alla dotazione hardware del server (rottura del disco),
–
disastri naturali (terremoti),
–
azioni terroristiche (11 settembre).
Questo aspetto dei server viene comunemente riferito come
“disaster recovery”.
26/02/08
Installatore LAN - Prof.Marco Marchisotti
4
Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL)
Dipartimento di Informatica
Modi di garantire la persistenza
●
Le modalità si possono riassumere nelle seguenti azioni:
–
Ridondanza hardware (dischi RAID),
–
Server ridondanti (server replicati),
–
Backup locali (archiviati nello stesso edificio del server),
–
Backup distribuiti (archiviati in luoghi geograficamente
distanti).
26/02/08
Installatore LAN - Prof.Marco Marchisotti
5
Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL)
Dipartimento di Informatica
Dischi RAID
●
Tanti tipi di RAID (Redundancy Array of Indipendent Disks)
Non fornisce
ridondanza permette
solamente di avere
delle partizioni più
grandi dei dischi fisici.
Il cosiddetto mirror, i
due dischi sono
perfettamente identici.
Se si guasta un disco
uso l'altro!
Servono almeno 3 dischi.
Distribuisce sui diversi dischi
codici di parità per ottenere
partizioni maggiori della
dimensione dei dischi fisici
mantenendo la ridondanza.
RAID 0
RAID 1
RAID 5
26/02/08
Installatore LAN - Prof.Marco Marchisotti
6
Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL)
Dipartimento di Informatica
Dischi RAID
●
●
La creazione di dischi RAID può essere effettuata in due
modi:
–
Hardware: serve scheda da inserire nel bus di sistema
dell'elaboratore, ad essa vengono collegati i dischi necessari
per la realizzazione del RAID progettato.
–
Software: il sistema operativo si fa carico di gestire un
insieme di dischi per attuare la configurazione RAID
progettata.
A volte i dischi RAID hanno un disco di riserva montato ma
non utilizzato, questo viene utilizzato dal sistema per
sostituire automaticamente un'unità guasta.
26/02/08
Installatore LAN - Prof.Marco Marchisotti
7
Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL)
Dipartimento di Informatica
Server ridondanti
●
●
Tutte le funzionalità del server devono essere replicate su
altri server.
Se il server principale va in crash, allora gli subentra
automaticamente il server secondario.
Server
principale
replica
Server
secondario
rete
26/02/08
Installatore LAN - Prof.Marco Marchisotti
8
Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL)
Dipartimento di Informatica
Backup
●
Se fallisce un disco allora RAID mi viene in aiuto.
●
E se succede un incidente più grave?
●
Soluzione effettuare restore dai backup
●
●
●
Tutte le informazioni importanti devono essere salvate con
cadenza periodica: ogni ora, giornalmente, settimanalmente,
mensilmente.
I backup devono essere archiviati in luoghi sicuri.
E se succede incidente ancora più grave? Può non essere
sufficiente archiviare i backup all'interno dell'edificio che
contiene il server.
26/02/08
Installatore LAN - Prof.Marco Marchisotti
9
Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL)
Dipartimento di Informatica
Componenti hot-swap
●
●
●
●
●
I server moderni hanno componenti sostituibili a caldo, cioè
mentre il sistema continua la sua normale funzione.
Per effettuare hot-swap servono hardware e configurazioni
adeguati.
Esempi sono i dischi, gli alimentatori e le ventole.
Un sistema può avere due alimentatori: nel caso in cui uno si
guasti, è possibile sostituire l'unità guasta senza dover
spegnere il server.
La maggior parte dei dischi RAID consentono la sostituzione
dell'unità guasta senza dover spegnere il sistema.
26/02/08
Installatore LAN - Prof.Marco Marchisotti
10
Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL)
Dipartimento di Informatica
Il nostro server
●
Utilizziamo Windows Server 2003 come server principale.
●
Gli attribuiremo le funzioni di:
–
Directory Services (Active directory)
–
File server
–
Printer server
–
DNS server
–
DHCP server
26/02/08
Installatore LAN - Prof.Marco Marchisotti
11
Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL)
Dipartimento di Informatica
Partizionamento del disco
●
●
●
●
La scelta più semplice è quella di una sola partizione
Una scelta un po' più oculata è quella di creare una
partizione tra i 4 ed i 10 GB per il sistema ed una seconda
partizione per i dati.
Se si installa Active Directory, Microsoft consiglia di
separare il sistema operativo dai file di database e di log del
servizio usando un disco o una partizione differente.
Qualcuno addirittura crea una partizione separata per il solo
file “page”, che rappresenta l'area del disco utilizzato per lo
swap delle pagine di memoria.
26/02/08
Installatore LAN - Prof.Marco Marchisotti
12
Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL)
Dipartimento di Informatica
File system
●
●
●
Windows server 2003 supporta i filesystem NTFS, FAT32 e
FAT
NTFS è il filesystem nativo dei sistemi operativi basati su
Windows NT e supporta funzionalità di security,
compressione automatica dei file, quota dei dischi, file
encryption.
FAT 32 e FAT sono filesystem superati e devono essere
usati solo in installazioni in cui la compatibilità verso sistemi
precedenti è cruciale.
26/02/08
Installatore LAN - Prof.Marco Marchisotti
13
Istituto Superiore “Ascanio Sobrero” - Casale Monferrato (AL)
Dipartimento di Informatica
Il nostro hardware
●
Noi abbiamo macchine virtuali, quindi:
–
–
Creiamo 5 dischi virtuali:
●
RAID1 per il disco di sistema
●
RAID5 per il disco dei dati
Creiamo 2 schede di rete:
●
Una per l'accesso ad internet
●
Una per l'accesso alla rete locale
internet
LAN
1
26/02/08
2
Installatore LAN - Prof.Marco Marchisotti
14
Scarica