Добавлен: 20.05.2023
Просмотров: 345
Скачиваний: 3
СОДЕРЖАНИЕ
1. Основные понятия и определения клиент-серверной архитектуры
1.3 Клиент-серверная архитектура
1.4 Сравнение клиент-серверной и одноранговой архитектуры
1.5 Преимущества и недостатки клиент-серверной архитектуры
2 Особенности применения клиент-серверной архитектуры
2.1 Виды серверов и их назначение
2.1.5 Сервер предприятия (enterprise server)
2.2 Функции сервера по аутентификации и управлению пользователями
2.2.1 Решение задач User Management в серверах Microsoft
2.2.2 Решение задач User Management на основе внешних серверов аутентификации
Однако решения используемые Microsoft для внедрения в других продуктах требуют лицензирования и оплаты, что делает их не очень выгодными, если не используются серверные платформы от Microsoft.
2.2.2 Решение задач User Management на основе внешних серверов аутентификации
Как отмечается в наиболее часто используемыми решениями для задач управления пользователями являются Remote Authentication Dial-In User Service (RADIUS) и Cisco’s Terminal Access Controller Access-Control System Plus (TACACS+).
IETF (Internet Engineering Task Force) приняла протокол RADIUS в качестве стандарта для AAA – RFC2058 и RFC2138 (1997), RFC2865 (2000), а последний из стандартов, связанных с использованием данного протокола, RFC8658 был опубликован в ноябре 2019 г. – RADIUS Attributes for Softwire Mechanisms Based on Address plus Port (A+P) . В начале 90-х годов ХХ века он применялся для серверов сетевого доступа (NAS) с модемными соединениями. Он расширял протокол точка-точка (PPP), передавая информацию об аутентификации с NAS на AAA-сервер. Сведения передаются с использованием различных портов – 1812 (для аутентификации) и 1813 (для учета). Протокол RADIUS поддерживается большинством производителей аппаратных решений и программных продуктов.
Основным недостатком на сегодня есть вопросы безопасности – он поддерживает аутентификацию типов Clear text и CHAP, шифруя только поле с паролем.
Основное отличие протокола TACACS+ состоит в том, что проводится шифрование всего содержимого пакета, оставляя только заголовок. Это защищает от прослушивания сообщений, передаваемых между устройствами. Кроме этого, TACACS+ функции AAA реализуются раздельно, позволяя решать их на отдельных серверах или использовать другие протоколы, а так же имеет интеграцию в аппаратные системы маршрутизации фирмы Cisco.
Решение на основе RADIUS является на сегодня более универсальным, если не требуется решение задачи управления сетевыми устройствами.
Структура обмена данными с использованием внешнего сервера аутентификации с протоколом RADIUS приведена на рисунке 2.3.
К преимуществам сервера RADIUS следует отнести:
- индивидуальный сеанс пользователя уникально шифруется, что не позволяет другим пользователям получать личную информацию. Это отличается от сети PSK, в которой каждый пользователь использует один и тот же ключ шифрования.
- пользователь или устройство может быть легко деавторизованы путем деактивации соответствующего уникального ключа шифрования. Эта простая деактивация гарантирует, что деавторизованный пользователь не сможет получить доступ к сети с любым другим ключом и не повлияет на ключи безопасности для других пользователей.
- политика брандмауэра, планирование и параметры QoS, могут быть назначены в конкретном профиле пользователя на основе идентификатора пользователя.
- не требуется значительных мощностей сервера и может настраиваться таким образом, чтобы соответствовать потребностям без изменения структуры текущей информационной системы.
Рисунок 2.3 – Структура обмена данными в протоколе RADIUS
В данном разделе рассмотрены виды и характеристики функциональной части клиент-серверной архитектуры – серверов. Выбор типа сервера выполняется исходя из количества задач по обработке данных и их сложности.
Рассмотрены варианты серверов с открытым кодом для малых и средних фирм. Также приведены характеристики серверов от основных фирм-производителей Oracle и Microsoft.
Одним из первоначальных и важных этапов работы всех типов серверов определен этап аутентификации пользователя, т.к. он определяет дальнейшую корректность работы и целостность данных.
ЗАКЛЮЧЕНИЕ
В курсовой работе рассмотрены теоретические аспекты клиент-серверной архитектуры. В результате обзора изучены основные понятия и определения, а также ее структура и особенности работы клиент-серверной архитектуры.
Выполненный анализ показал преимущества и недостатки клиент-серверной архитектуры по сравнению с одноранговыми сетями. Отметим, что главным преимуществом клиент-серверной архитектуры является приближенность данных к процессам вычисления. Необходимые расчеты выполняются преимущественно на сервере, что позволило увеличить быстродействие в разы. Главным недостатком остается перегруженность серверов при частых одновременных клиентских запросах.
В работе также описаны функциональные типы серверов и программное обеспечение для них. Среди компаний-разработчиков, специализирующихся на серверном программном обеспечении выделены Microsoft и Oracle. Их продукты завоевали свое место на рынке, но имеют высокую коммерческую стоимость и остаются доступными в основном для крупных компаний.
Для небольших фирм приведены примеры бесплатного серверного обеспечения – MySQL, PostgreSQL, которые также занимают часть рынка благодаря своей функциональности и открытости кода.
В работе также освещены ключевые вопросы в работе сервера, которые не зависят от его типа и фирмы-производителя – аутентификация, авторизация и учет пользователей. Благодаря данным процессам возможна стабильная и корректная работа всех типов серверов и доступ пользователей к запрашиваемым данным.
В результате можно отметить, что рынок серверных технологий предлагает большое количество решений для различных задач, а противостояние коммерческих и открытых продуктов позволит в будущем и далее развивать клиент-серверную архитектуру.
БИБЛИОГРАФИЯ
- Client-Server Model. URL: https://www.geeksforgeeks.org/client-server-model/
- Importance of Client/server Technology. URL: https://www.streetdirectory.com/travel_guide/138654/technology/importance_of_clientserver_technology.html
- Client Server Architecture. URL: https://cio-wiki.org/wiki/Client_Server_Architecture#Three-tier_Client_Server_Architecture
- Definition – What does Server mean? URL: https://www.techopedia.com/definition/2282/server
- Definition – What does Client mean? URL: https://www.techopedia.com/definition/437/client
- Орлик С. Многоуровневые модели в архитектуре клиент-сервер URL: http://ods.com.ua/win/rus/db/kbd97/22.htm
- Зеленков Ю.А. Архитектура "клиент-сервер" URL: http://www.mstu.edu.ru/education/materials/zelenkov/ch_7_1.html (дата обращения 08.01.2020)
- Ладыженский Г. Технология "клиент-сервер" и мониторы транзакций. URL: http://www.osp.ru/os/1994/03/178494/ (дата обращения 08.01.2020)
- Альперович М. Преимущества архитектуры "клиент-сервер" URL: http://old.ci.ru/inform2_97/astr1.htm
- Олифер В., Олифер Н., Компьютерные сети. Принципы, технологии, протоколы. Учебник. 5-е издание./ В. Олифер, Н. Олифер, Питер, 2017.
– 992с. ISBN 978-5-496-01967-5 - Букатов А. А., Гуда С. А., Компьютерные сети. Расширенный начальный курс. Учебник / А. А. Букатов, С. А. Гуда, Питер, 2019.– 496 с. ISBN 978-5-4461-1338-5
- Филимонов А. Построение мультисервисных сетей / А. Филимонов, БХВ-Петербург, 2017. – 592с. ISBN 978-5-9775-0007-4
- Лимончелли Т., Хоган К., Чейлап С., Системное и сетевое администрирование. Практическое руководство/ Т. Лимончелли, К.Хоган, С. Чейлап, Символ-Плюс, 2015.- 944с. ISBN 978-5-93286-130-1
- Таненбаум Э. Компьютерные сети / Э. Таненбаум, Питер, 2009. – 992с. ISBN 978-5-318-00492-6
- Колисниченко Д., Кенин А., Самоучитель системного администратора /
Д. Колисниченко, А. Кенин, БХВ-Петербург, 2016г.– 527с. ISBN 978-5-9775-3629-5 - Бигелоу Стивен Дж., Сети. Поиск неисправностей, поддержка и восстановление / Стивен Дж. Бигелоу, БХВ-Петербург, 2015г. – 1200с.
ISBN 5-94157-338-3 - Яремчук С., Матвеев А. Системное администрирование Windows 7 и Windows Server 2008 R2/ С. Яремчук, А. Матвеев, Питер, 2011. – 384с. ISBN 978-5-459-00461-8
- Станек Уильям Р., Microsoft Windows Server 2012 R2. Хранение, безопасность, сетевые компоненты. Справочник администратора / Уильям Р. Станек, БХВ-Петербург, 2015. – 416с. ISBN 978-5-9775-3558-8
- What Is User Management? URL:https://jumpcloud.com/blog/what-is-user-management/#cookie-accept
- The Increased Importance of User Management URL: https://www.itassetmanagement.net/2015/08/13/increased-importance-user-management/
- NetworkRADIUS URL: https://networkradius.com/
- Аутентификация, авторизация и учет (AAA) – RADIUS или TACACS+ URL: https://vasexperts.ru/blog/autentifikaciya-avtorizaciya-i-uchet-aaa-radius-ili-tacacs/
- Active Directory Domain Services Overview URL: https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/get-started/virtual-dc/active-directory-domain-services-overview
- Active Directory Structure and Storage Technologies URL: https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2003/cc759186(v=ws.10)?redirectedfrom=MSDN
- Security Account Manager (SAM). URL: https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server 2003/cc756748(v=ws.10)?redirectedfrom=MSDN
- Active Directory. URL: https://searchwindowsserver.techtarget.com/definition/Active-Directory
- The RADIUS help center. URL: Why use a radius server. https://networkradius.com/why-use-radius-server/