Systémová integrace Administrace, datová centra a monitoring, virtualizace Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení.

Slides:



Advertisements
Podobné prezentace
© 2000 VEMA počítače a projektování spol. s r. o..
Advertisements

Mobilně a (ne)bezpečně
Záložní zdroje napájení pro ISP (Jak zálohujeme v RPSnet)
CIT Pavel POMEZNÝ Centrum informačních technologií Ostravská univerzita v Ostravě /cit.
Virtualizace DATA-INTER Opava Vladimír Holub
Hosting informačního systému K2
Základy databázových systémů
1 Počítačové sítě Úvodní přednáška Cíl předmětu –seznámit se s principy datové komunikace –seznámit se s principy distribučních systémů –seznámit se s.
Přednáška č. 5 Proces návrhu databáze
Tomáš Baďura ARI.  Mnoho velkých společností dávno začalo prosazovat přesun výpočetního výkonu IT do velkých datových center.  Decentralizované systémy.
Integrace aplikací s využitím komunikačního serveru Vema
Systémová integrace RFID & Internet of Things Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko–geologická fakulta.
ZMVŠ. Bezpečnost Windows 8 Dynamic Access Control (DAC) Volně – Dynamický kontrolní přístup) rozšíření NTFS access control listů (ACL) o složitá pravidla.
METODOLOGIE PROJEKTOVÁNÍ NÁVRH IS PRO TECH. PROCESY Roman Danel VŠB – TU Ostrava HGF Institut ekonomiky a systémů řízení.
Přínosy virtualizace a privátního cloudu
Adresářové služby – základní pojmy
Základy informatiky Internet Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko – geologická fakulta.
Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko – geologická fakulta.
Vaše jistota na trhu IT Důvěryhodná výpočetní základna Ladislav Šolc Microsoft, s.r.o. Solution.
Adresářová služba Active directory
Návrh počítačové sítě malé firmy
Zálohování a Disaster Recovery pro školy Aleš Hok
Protokol TCP/IP a OSI model
Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko – geologická fakulta.
Aplikace VT v hospodářské praxi internetové technologie Ing. Roman Danel, Ph.D. VŠB – TU Ostrava.
CCNA 2 3. Network Upgrade. CCNA2: 3. Network upgrade 1. krok: Analýza současného stavu  počet uživatelů  vybavení  předpokládaný růst sítě  internetové.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-14.
Microsoft System Center Operations Manager
Databázové systémy. Práce s daty Ukládání dat Aktualizace dat Vyhledávání dat Třídění dat Výpočty a agregace.
Střední průmyslová škola a Vyšší odborná škola, Písek, Karla Čapka 402 Střední průmyslová škola Vyšší odborná škola Bankovní institut vysoká škola, a.s.
Celní služby 2000 Radek Sedláček TranSoft a.s Radek Sedláček TranSoft a.s
Operační systém (OS) ICT Informační a komunikační technologie.
Gymnázium, SOŠ a VOŠ Ledeč nad Sázavou I NFORMAČNÍ A KOMUNIKAČNÍ TECHNOLOGIE Ing. Jan Roubíček.
T1: Základy práce s počítačem
NeoSync on-line zálohování pro každého / pro každou firmu
BIS Firewall Roman Danel VŠB – TU Ostrava.
Copyright (C) 2000 Vema, a. s.1 V3 klient Michal Máčel Provozní integrace G2, HR/Win a internetu.
1 I NTERNETOVÁ INFRASTRUKTURA. H ISTORIE SÍTĚ I NTERNET RAND Corporation – rok 1964 Síť nebude mít žádnou centrální složku Síť bude od začátku navrhována.
Active Directory Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Orbis pictus 21. století Tato prezentace byla vytvořena v rámci projektu.
Základy informatiky část 6
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-15.
Virtualizace Monika Broukalová Pavel Kolář. Co je to virtualizace? Jako virtualizace se v prostředí PC označují postupy a techniky, které umožňují k dostupným.
Klomfar Petr.  Adresářová služba  specializovaná databáze optimalizovaná pro čtení a vyhledávání.  popisující objekt pomocí atributů. Na rozdíl od.
Petr Šetka solutions architect Mainstream Technologies, s.r.o.
1 Nástroje pro dohled a správu sítě 2 Protokolové Analyzátory (Odhalování a odstraňování závad…) Systémy založené na hardwarových sondách (Sledování.
Orbis pictus 21. století Tato prezentace byla vytvořena v rámci projektu.
Virtualizace PC.
DNS a Windows 200x Služba DNS je vyžadována pro vytvoření Active Directory Problémy 1.Dle RFC 1123 lze v DNS použít znaky: ‘A’-’Z’, ‘a’-’z’, ‘0’-’9’, and.
Doména Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Virtualizace Zpracoval Martin Dvořák, ITV 22.Října 2009.
Pavel Olšan & Ondřej Mrzena.  Co je server  Funkce  Verze Windows a instalace  Active Directory  Účty  DNS  DHCP  .
Naprogramovat operační systém je mnohonásobně složitější, než naprogramovat „obyčejný program“. Základní programové vybavení počítače Fce: ovládání počítače,
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Síťové služby Administrátor systému: Pracovní doba administrátora se sestává z výměny magnetických pásek v zálohovacích.
Historie počítačových sítí Co je to síť Důvody vzájemného sdílení zařízení Co je to rozhraní (interface) a protokol Historicky standardní rozhraní PC.
 = jedná se o vzájemné propojení lokálních počítačových sítí pomocí vysokorychlostních datových spojů  vznikl spojením mnoha menších sítí  v každé.
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně AUTOR: Bc. Petr Poledník NÁZEV: Podpora výuky v technických oborech TEMA: Počítačové systémy ČÍSLO.
Audit a řešení problémů v počítačové síti. Rozdělení údržby 1. Vzdálený dohled a monitoring celé sítě 2. Pravidelné prohlídky jedním přiděleným servisním.
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
zákon č. 181/2014 Sb. o kybernetické bezpečnosti:
Management univerzitní sítě dnes a zítra
Účinné zabezpečení IT a stálý dohled
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně
Operační systémy - úvod
Monitorování systémů.
Přednáška pro předmět Operační systémy II ÚI PEF MENDELU
Monitoring sítě.
Příklad topologie sítě Adresace v internetu MAC adresa – fyzická adresa interface (rozhraní) Je zapsána v síťové kartě. Je identifikátor uzlu.
Transkript prezentace:

Systémová integrace Administrace, datová centra a monitoring, virtualizace Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko–geologická fakulta

Obsah MS Windows: Domény a Active directory Monitoring sítí Virtualizace Datová centra

Seskupení počítačů se systémem Windows Pracovní skupina Doména

Soubor objektů zabezpečení, které sdílejí centrální souborovou databázi (Active Directory) Od Windows 2000 Řadič domény - server, který spravuje všechny bezpečnostní aspekty mezi uživatelem a doménou, centralizuje zabezpečení a správu

Active Directory Implementace adresářových služeb LDAP firmou Microsoft pro použití v prostředí systému Microsoft Windows Umožňuje administrátorům nastavovat politiku, instalovat programy na mnoho počítačů nebo aplikovat kritické aktualizace v celé organizační struktuře

LDAP Lightweight Directory Access Protocol Protokol pro ukládání a přístup k datům na adresářovém serveru, uložených ve stromové struktuře Klient-server Autentizace klienta Záznam, atribut, schéma

Active Directory vyžaduje instalaci služby DNS je založena na standardních internetových protokolech jednoznačně definuje strukturu sítě organizuje skupiny počítačů a domén

Hierarchie AD Doména Strom - hierarchické spojení domén vytvořené vztahem rodič-potomek Les (Forest) - spojená skupina doménových stromů

Správa AD Uživatele a počítače Sítě Domény a vztahy důvěry Vztahy zásad

Microsoft CAL Client Access License Licence za přístup klientů do serverového systému (operační systém, databáze…)

Monitoring sítí

Oblasti monitoringu servery a jejich služby aktivní síťové prvky síťová komunikace/provoz bezpečnost

Co nás zajímá? dostupnost serverů dostupnost služeb/aplikací (spolu s latencí – reakční dobou) události na serverech vytížení zdrojů (procesor, paměť, disk) vytížení linek – měření přenosu dat statistiky síťového provozu analýzy nestandardního chování v síti informace o portech switchů monitoring speciálních oblastí jako je WiFi či IP telefonie bezpečnostní incidenty

Monitorování S agentem Bez agenta – využití protkolů SNMP, WMI, IPMI…

Technologie pro monitoring dostupnost serveru pomocí ping testu dostupnost služby pomocí navázání TCP spojení nebo na aplikační úrovni události ze serverů - Syslog získávání údajů pomocí klienta získávání údajů pomocí monitorovacích protokolů WMI, SNMP, IPMI sledování síťových toků - NetFlow analýza síťových protokolů - network protocol analyzer bezpečnost v síti - IDS/IPS

Monitoring sítě Bottlenecks – úzké hrdlo Problémy – Pomalé načítání stránek – Pomalá odezva aplikace – Porouchaný přenos souborů – Podezřelá aktivita uživatelů

NMS – Network Monitoring Systems IDS – Intrusion Detection Systems IPS – Intrusion Prevention Systems

Co zjišťujeme při monitoringu sítě Údaje o šířce přenosového pásma Latence a doba odezvy switchů, routerů a serverů Zatížení CPU serverů Identifikace IP s největším trafficem Neautorizované využívání P2P sítí Sdílení velkých souborů

Monitoring sítí - metriky Packet round-trip time Packet loss Packet delay Největší zátěž: – VoIP – Voice Over Internet – IPTV – Internet Protocol TV – VOD – Video on Demand

Monitoring sítí - nástroje Ping – ICMP – Internet Control Message Protocol SNMP agenti Dohledové systémy – Nagios, … HW monitorovací zařízení – Zrcadlené porty přepínačů – Fail-safe operace během výpadku

Přehled zkratek ICMP Internet Control Message Protocol SNMP Simple Network Management Protocol OID Object Identifier WMI Windows Management Instrumentation IPMI Intelligent Platform Management Interface IPS Intrusion Prevention System IDS Intrusion Detection System IP Internet Protocol TCP Transmission Control Protocol MAC Media Access Control

Virtualizace

Virtualizace - postupy a techniky, které umožňují k dostupným zdrojům přistupovat jiným způsobem, než jakým fyzicky existují Software, který vytváří virtuální prostředí mezi počítačem a operačním systémem, ve kterém uživatel může pracovat na abstraktním stroji

Virtualizace desktopových OS Virtualizace na úrovni OS – Využití jediného jádra operačního hostitelského systému několika izolovanými virtuálními stroji – Hostitelský i hostované systémy musí být stejné (dokonce ve stejné verzi) – pád jednoho stroje způsobí pád všech ostatních.

Virtualizace desktopových OS Plná virtualizace – Hostovaný stroj je emulován pomocí virtualizačního hardware. – VirtualBox, VMware, MS Virtual PC – Nevýhoda – pomalé I/O

Virtualizace serverů Fyzický server každému virtuálnímu serveru emuluje virtuální hardware (procesor, paměť, disk, síťová karta, mechaniky, periferní zařízení a další). Více virtuálních serverů sdílí fyzické prostředky - úspora

Virtualizační nástroje Oracle VM VirtualBox Vmware Workstation Microsoft Virtual PC CITRIX

Windows 8 Oracle Virtual Box (4.1.16) Vmware Workstation Hyper-V

Náhrada Virtual PC Vyžaduje procesory s podporou druhé úrovně SLAT technologie (Intel i3 min) hypervizorově stavěný serverový systém – vlastní OS umožňující spustit další OS 2008

Další příklady virtualizace RAID Virtuální paměť Emulace HW – např. Sinlcair Emulace API – př. Cygwin – POSIX aplikace v nativním API Windows Emulace OS – např. WINE – spuštění Windows v Linuxu

Datová centra

Integrace HW do jednoho místa Zázemí pro další infrastrukturu Při návrhu je vhodné popsat současný stav a zároveň odhadnout požadavky na kapacitu za cca 5 let Nastavení vysokých parametrů „pro jistotu“ -> velké náklady

Datová centra - klasifikace TIA-EIA 942 – Tier 1 až Tier 4 (nejlepší) – Dle hodnocení vnějších vlivů a jednotlivých systémů v DC Uptime Institute – doporučení, normy,

Tier Level – down-time per year Tier 1 (99.671%) status would allow minutes Tier 2 (99.741%) status would allow minutes Tier 3 (99.982%) status would allow minutes Tier 4 (99.995%) status would allow minutes Poznámka: 1 rok = minut

Datová centra – výběr lokality Příkon elektrické energie Dostupnost síťové infrastruktury (způsob napojení DC na páteřní síť) Vhodná poloha Budova Technologické celky – Elektřina, zálohování napájení, klimatizace

Přínosy DC oproti distribuovanému řešení UPS, záložní zdroje, dieselagregáty na jednom místě – menší počet, jednodušší servis Konektivita se řeší z jednoho místa Jednodušší servis, redukce servisních nákladů Jednodušší řešení klimatizace Snížení nákladů na elektřinu