Høgskolen i Molde Institutt for Informatikk Prøveeksamen 3 in115: Nettverksdrift 2002-03 Svarskisse:



Like dokumenter
Høgskolen i Molde Institutt for Informatikk Prøveeksamen 1 in115: Nettverksdrift Svarskisse:

1. Systemsikkerhet Innledning. Innhold

Høgskolen i Molde Institutt for Informatikk Ekstraordinær eksamen in310: Drift av Datasystemer Høsten 2002 Skisse til svar:

DDS-CAD 7 INSTALLASJON AV NETTVERKSLÅS. DATA DESIGN SYSTEM ASA Øksnevad Næringspark, 4353 Klepp st., fax , tel.: , e-post: dds@dds.

UNIVERSITETET I OSLO

6105 Windows Server og datanett

Høgskolen i Molde Institutt for Informatikk Prøveeksamen 2 in115: Nettverksdrift Svarskisse:

Installasjonsveiledning DDS-CAD 7.3

Filer i Linux og Bourne-again shell

6105 Windows Server og datanett

6105 Windows Server og datanett

HØGSKOLEN I SØR-TRØNDELAG

EKSAMEN. Operativsystemer. 1. Læreboken "A Practical Guide to Red Hat Linux" av Mark Sobell 2. Maks. tre A-4 ark med selvskrevne notater.

Høgskolen i Telemark EKSAMEN Operativsystem og nettverk inkludert denne forsiden og vedlegg. Merknader:

Installasjonsveiledning

HØGSKOLEN I SØR-TRØNDELAG

EKSAMEN. Dato: 7. desember 2016 Eksamenstid: 09:00 13:00

Høgskolen i Telemark Fakultet for allmennvitenskapelige fag

Mappeinformasjon Programfiler... 2 Delte Programdata... 2 Delte dokumenter... 2 Brukerens egne data... 2 Brukerens egne dokumenter...

En filserver på Internett tilgjengelig når som helst, hvor som helst. Enkelt, trygt og rimelig

PowerOffice Server Service

Høgskolen i Telemark EKSAMEN Operativsystem og nettverk inkludert denne forsiden og vedlegg. Merknader:

Løsningsforslag Eksamen i TDT4190 Distribuerte systemer

Høgskolen i Molde Institutt for Informatikk Prøveeksamen 1 in270: Datakommunikasjon Våren 2003 Skisse til svar:

6107 Operativsystemer og nettverk

Kap 3: Anvendelser av Internett

Hva, Hvorfor og litt om Hvordan

EKSAMENSFORSIDE Skriftlig eksamen med tilsyn

EKSAMENSFORSIDE Skriftlig eksamen med tilsyn

DDS-CAD 7 INSTALLERE PÅ TERMINALSERVER. DATA DESIGN SYSTEM ASA Øksnevad Næringspark, 4353 Klepp st., fax , tel.: , e-post: dds@dds.

Velkommen som ny bruker av Uni Økonomi!

Eksamensoppgave i TDT4120 Algoritmer og datastrukturer

En liten oppskrift på hvordan jeg installert og fikk Xastir til å virke sånn at jeg ble synlig i APRS verden.

Huldt & Lillevik Lønn 5.0. Oppdatere til ny versjon

Det matematisk-naturvitenskapelige fakultet

Installasjonsveiledning

Sikkerhetskopiering og gjenoppretting

Høgskolen i Telemark EKSAMEN Operativsystem og nettverk inkludert denne forsiden og vedlegg. Merknader:

Huldt & Lillevik Lønn 5.0. Installere systemet

NorthIce videobriller

GK96 Installasjonsveiledning for oppdatering til 2.0

Problemfri IT for bedrifter som ikke får ligge nede.

Frikart til Garmin. Manual for Frikart til Garmin GPS

Felleskatalogens Nedlastbare CD-rom/web. Installasjonsveiledning Server (Flerbruker) for Windows

Generelt om operativsystemer

Gjennomgang av kap Kommunikasjonsformer Typer av nettverk Adressering og routing Ytelse Protokoller

Installasjonsveiledning

Huldt & Lillevik Lønn og Personal - System 4. Installasjon. - første gang. Med MS SQL Server eller eksisterende MS Express.

6107 Operativsystemer og nettverk

Nettverkslaget. Fragmentering/framsending Internetworking IP

Kapittel 5 Nettverkslaget

DIPS Communicator 6.x. Installasjonsveiledning

Planlegging og iverksetting av sikkerhetsavhengige tjenester i forskjellige systemer

Kjenn din PC (Windows7)

oppgavesett 4 INF1060 H15 Øystein Dale Hans Petter Taugbøl Kragset September 22, 2015 Institutt for informatikk, UiO

Installasjonsveiledning. DDS-CAD ByggMester

Huldt & Lillevik Lønn og Personal - System 4. Oppdatering. Aditro HRM AS

DDS-CAD 7 INSTALLASJON AV NETTVERKSLÅS. DATA DESIGN SYSTEM ASA Øksnevad Næringspark, 4353 Klepp st., fax , tel.: , e-post: dds@dds.

Import av klientfiler er kun mulig fra Akelius Årsavslutning, Akelius Skatt og Akelius Revisjon.

Mappeinformasjon Programfiler... 2 Delte Programdata... 2 Delte dokumenter... 2 Brukerens egne data... 2 Brukerens egne dokumenter...

DDS-CAD 7 INSTALLERE PÅ TERMINALSERVER. DATA DESIGN SYSTEM ASA Øksnevad Næringspark, 4353 Klepp st., fax , tel.: , e-post: dds@dds.

Steg for steg. Sånn tar du backup av Macen din

Manual for AL500AC og AL100AC

6105 Windows Server og datanett

faks: Avdeling for Ingeniørutdanning. Cart Aælersgate Oslo - tlf 05. iu@hio.no

Introduksjon til nettverksteknologi

6105 Windows Server og datanett

6105 Windows Server og datanett Jon Kvisli, HSN Skriveradministrasjon - 1. Utskrift i nettverk

Filer i Linux og Bourne-again shell

HØGSKOLEN I SØR-TRØNDELAG

P L A N I A 8 S Y S T E M K R A V PLANIA 8 SYSTEM KRAV. Plania 8 Systemkrav.docx av 8

6105 Windows Server og datanett

Installasjonsveiledning

N o r T r i m. Hurtighjelp / Hvordan gjør jeg... Heftet er revidert: 12. August 2004

Install av VPN klient

EKSAMEN. Operativsystemer og nettverk

Kjenn din PC (Windows 7)

Installasjonsmanual. Updater Fullversjon (med mulighet for å styre lås) LAN / WAN

Min digitale infrastruktur

DVD-Kopiering v. 1.1

Demoversjon. Installasjon Uni Økonomi V3. - økonomisystemer fra start til børs

EKSAMENSFORSIDE Skriftlig eksamen med tilsyn

6105 Windows Server og datanett

Avsluttende eksamen i TDT4120 Algoritmer og datastrukturer

! Ytelsen til I/O- systemer avhenger av flere faktorer: ! De to viktigste parametrene for ytelse til I/O er:

Brukerveiledning for programmet HHR Animalia

UNIVERSITETET I OSLO

6105 Operativsystem og nettverk

Installasjonsveiledning Oppgradering av tidligere versjon

FRC-Feeder-E. Et sikkert og raskt verktøy for overføring av data til File Record Converter Versjon 1.9

Lagene spiller sammen

Steg for steg. Sånn tar du backup av Macen din

Installere tilpasset PostScript- eller PCL-skriverdriver for Windows

Brukerdokumentasjon Promed Online Booking

Emnekode: SO135A Dato: onsdag 25. feb. I Antall oppgaver: 4

HØGSKOLEN I SØR-TRØNDELAG

Netctrl har våren 2017 fått noen endringer som omhandler funksjonalitet.

Læringsmål og pensum. Oversikt. Systemprogramvare Operativsystemer Drivere og hjelpeprogrammer. To hovedtyper programvare

UNIVERSITETET I OSLO

Kjenn din PC (Windows7)

Transkript:

1 1

Høgskolen i Molde Institutt for Informatikk Prøveeksamen 3 in115: Nettverksdrift 2002-03 Svarskisse: bokmål 1 Dato: 19. Mai 2003 Tidsrom: kl. 0900 1300 Hjelpemidler: Ingen Oppgavesettet består av fire (4) sider inkludert forsiden

Les dette før du begynner: Oppgavene skal løses på eget ark. Faglærer vil komme rundt et par ganger og besvare eventuelle spørsmål. Vær presis, forklar din tolkning av hver oppgave, hvordan du resonnerer. Unngå blanke svar, de gir selvsagt dårligste mulige delkarakter, forsøk å gi et svar på alle spørsmål. Skriv pent og forståelig! Lykke til! 1. Hva menes med hierarkisk lagring av data? Hvorfor er dette mindre viktig i dag enn for 10-15 år siden? Svarskisse: Med hierarkisk menes at en deler lagertypene inn i tre kategorier: Primært (lavest aksesstid, dyrest; harddisk), sekundært (medium aksesstid, medium kost; CD/ROM) og tertiær (treg, rimelig; tape). En flytter filer dit det er mest kostnads-effektivt å lagre de. Tidligere var lagerkostnaden dominerende og en måtte spare spesielt på primærlagerplass. I dag er primærlager såpass rimelig i forhold til sekundær og tertiær, at en ofte bruker kun ett nivå, nemlig primærtypen. 2. Si kort hva som menes med DAS, NAS og SAN og nevn fordeler og ulemper i forhold til begrepene replikering, backup og responstid. Svarskisse: DAS er direct attached storage og betyr at disk er tilkoblet samme bus som CPU og minne hos brukeren. Felles data må replikeres til hver maskin der brukerne befinner seg. Backup (sikkerhetskopiering av filer etc) skjer fra hver maskin og må gjøres slik at felles filer ikke kommer i versjonskonflikt. NAS er network attached storage og betyr at disk ligger på en filserver, altså tilkoblet en annen bus enn den maskinen bruker sitter ved. Bruker får tilgang til disse diskene via en filtjener. Slipper replikering men responstiden kan bli et problem med større avstander bruker-filserver. Versjonskonflikter mindre sannsynlig. Backup er enklere med sentralert backup-sted. SAN er storage area network og betyr at disker ligger i et felles reservoir, og det er et distribusjonssystem som bestemmer hvor filene faktisk ligger. Mye lik NAS, men utvidelse av lagerplass enda enklere. 3. Hva er DOS og DDOS i forbindelse med sikkerhet? Svarskisse: Med DOS menes Denial Of Service, og betyr at et system blir angrepet slik at det ikke kan utføre vanlig produksjon. Angriper setter i gang såpass mye arbeid og tar i bruk så mye minne, at det ikke er tilstrekkelig igjen til produksjon. Legitime forespørsler (produksjons-relaterte) blir ikke behandlet. DDOS er Distribuert DOS og betyr at DOS-angrepet skjer fra flere angripere mer og mindre samtidig. Dette for å vanskeliggjøre motangrep. 4. Hva er forskjell på Fragmentation Module og Routing Module i nettverkslaget? Hvilken modul brukes først, når en pakke skal behandles? Hvor aktiveres Reassembly Module? Svarskisse: Fragmenteringsmodul deler opp pakker slik at de passer i nettet de skal over. Dette skjer etter at Routing Module har bestemt hvilket nett som 1

skal brukes for videresending. Hvert nett kan ha ulik max pakkestr. Det er kun hos mottaker at fragmentene settes sammen til originalen; dette skjer hos Reassembly Module. 5. En sentral linje bryter sammen. Flere oppkoblinger var i gang med overføring av data mellom klienter og tjenere (web, post etc.). Likevel avbrytes ikke arbeidet, men blir ferdig uten at det blir feil og hva er det som har skjedd: Nevn tre (3) viktige funksjoner som trer inn her. Svarskisse: En har planlagt alternativ rute (funksjon 1: Planarbeid). Denne aktiveres ved brudd (funksjon 2: IP kan endre rutene dynamisk, og driftsgruppen har satt ruterne til å bruke dynamisk ruting). Pakker som var underveis og ble droppet ved bruddstedet blir sendt om igjen (funksjon 3: TCP sender pakker om igjen hvis Ack uteblir lenge nok. En har i planarbeidet valgt TCP som transportlag der valg var mulig). 6. Forklar sammenheng mellom RAM-størrelse og responstid. Hva blir proaktivt arbeide i denne sammenheng? Svarskisse: Responstiden er tiden det tar fra en bruker ber om å få utført arbeid, til denne mottar svar fra datasystemet. Ofte vil RAM (minnet) bare inneholde deler av programmene (og tilhørende data) som skal gjøre arbeidet. Dette kommer av at det er mange andre program og data som skal ligge der samtidig. Det er operativsystemet som administrerer hva som skal ligge i RAM, og som laster deler inn og ut mellom RAM og disk. Blir det mye slik administrasjon vil det fortone seg som lengre responstid for brukeren. I ekstreme tilfeller vil operativsystemet dominere fullstendig og en sier at systemet thrasher ; intet produktivt skjer. Proaktivt arbeide i RAM-sammenheng er å alltid ha nok minne slik at responstiden iallefall ikke ruineres av RAM, at RAM ikke blir flaskehalsen. 7. Diskuter fasen report i forbindelse med filservere som ikke vil starte. Design en 2-parameters SNMP-basert alarm til dette. Svarskisse: Med report menes feilrapportering i system som ikke vil starte. Hensikten er å informere noen om at systemet ikke vil starte. En kan få presise meldinger ved å (a) la serveren selv informere, eller (b) overvåke og oppdage at serveren ikke er i gang. Uansett, vil en til slutt få rapporter fra brukere som ikke får gjort arbeidet sitt (veldig upresise meldinger). I (a) må serveren rapportere via kanaler som er tilgjengelig: lamper og høyttalere på servermaskinens frontpanel. Hvis nettet er tilgjengelig (nettkortet aktivert), kan serveren sende alarmer derigjennom, f.eks. via SMTP hvis TCP/IP er igang. Hvis TCP/IP ikke er igang kan alarmer vanskelig sendes til andre maskiner. I (b) må en kontrollere, jevnlig, at serveren besvarer anrop. Med ping vet en om IP svarer, men ikke om filtjenesten er oppe. Filtjenesten kan anropes ved portscan til korrekt port. 2

En 2-parameters alarm er en som er ARMERT eller UARMERT. I ARMERT tilstand er alarmen på, noe som merkes ved f.eks. at bjeller ringer eller tekstmelding ankommer. UARMERT er stillhet ( alarm av ). En 2-parameters alarm vil sette tilstand til ARMERT etter N spørsmål uten respons. Deretter, hvis overvåkeren får svar på M spørsmål på rad, settes tilstanden til UARMERT. Med SNMP vil spørsmålet være en GetRequest, mens svaret er en GetResponse. Manglende svar er timeout på GetRequest. SNMP erstatterda Ping og portscan. 8. Diskuter fysisk sikring generelt; fokusér på eksistens-minimumet for volatile data. Si litt om prioritering i forbindelse med nedtaking. Svarskisse: Med fysisk sikring menes eksterne forhold som produksjonen avhenger av: Strøm, klima, sikring mot uvedkommende. Klimakontroll og brannvern er viktig for alle data, volatilt eller ikke (med volatilt menes at data forsvinner hvis strøm uteblir). Papir, disker, kretser og kabler forringes raskt under mer ekstreme klimatiske forhold. Uten sikring mot uvedkommende kan samme objekt raskt forringes, kopieres eller fjernes. Uforstyrret strømforsyning er viktig for igangsatte jobber som ligger i volatile RAM. Automatisk failover til andre strømkilder er viktig, spesielt i sentrale tjenester (filservere, rutere, overvåere, døråpnere, alarmer). Alternativer er batterier, dieselaggregat, flisfyrere og knottgenerator. Når strøm forsvinner vil alternativene gjelde for de viktigste; nødplanen (beredskapsplanen) vil vanligvis definere rekkefølgen i avkuttingen. 9. Hva er fordeler og ulemper med to ulike former for programlokalisering. Svarskisse: Med programlokalisering menes det å finne filen som inneholder programmet. I absolutt sti vil stien legges ved programnavnet; dette er presist, men vanskeligere å vedlikeholde. Hvis stien endres må en legge igjen lenker slik at alle eksisterende absolutte stier fremdeles gjelder. Men, brukeren (eller GUI) angir ofte bare programnavnet (eller et alias) uten å legge ved stien som leder til filen. Dette betyr at det må søkes etter filen. Fordelen er at en ikke trenger legge igjen lenker ved flytting. Ulempen er at søking tar tid. Søket kan gjøres mindre tregt ved å ha forhånds-beregnede index er (ofte i RAM). Uten disse vil en måtte søke gjennom alle kataloger i søkestien (PATH), gjerne mot disk. Dette tar lengst tid. 10. Forklar begrepet skifterett i UNIX filsystem. Kan en lese innholdet i en mappe uten skifterett? Svarskisse: En prosess som vil aksessere filer i en mappe/katalog må gjøre denne mappen til sin gjeldende og må da skifte til denne. Det krever at prosessen har skifterett. I UNIX må brukeren ha eksekveringsrett (x-bit) til katalogen. Mappen er en fil i seg selv, og for å lese innholdet i mappen (navn på filene i mappen) trengs bare leserett til mappen (r-bit). 3

11. Diskuter fordeler og ulemper med bruk av sentralt lager for lagring av dynamiske bibliotek. Hva er viktig i forhold til versjonskonflikt i dynamiske bibliotek. Svarskisse: Dynamiske bibliotek inneholder objekt (kode, data) som brukes i ulike program. Når prosessene etterspør objekt som ikke er i RAM må de hentes fra biblioteket og kopieres til RAM. Hvis dette skjer ofte og/eller det er langt til biblioteket (som ligger sentralt, hos en filservere) vil kjøretiden gå opp. Brukeren kan bli misfornøyd og rapportere om at data n er treg. Med versjonskonflikt menes at ulike prosesser trenger ulike versjoner av samme dynamiske komponent. Hvis biblioteket ikke deler ut korrekt versjon kan prosessene feile. Ved installering av nye versjoner av komponenter er det viktig at en ikke fjerne de eldre versjoner av samme komponent. 4