Ж у р н а л   о   к о м п ь ю т е р н ы х   с е т я х   и   т е л е к о м м у н и к а ц и о н н ы х   т е х н о л о г и я х
СЕТИ И СИСТЕМЫ СВЯЗИ on-line
  ПОИСК: ПОДПИСКА НА НОВОСТИ: НОМЕР:
    ДОМОЙ • Архив: Новостей | Конференций | НомеровПодписка
 
   
 
   
    
РЕДАКЦИЯ
 
Все о журнале
Подписка
Как проехать
Где купить
Отдел рекламы
График выхода журнала
Адреса в Интернет

РУБРИКАТОР
   
• Инфраструктура
• Информационные
   системы

• Сети связи
• Защита данных
• Кабельные системы
• Бизнес
• Колонка редактора
• Электронная
   коммерция

• Только на сервере
• Системы
   учрежденческой
   связи

• Новые продукты


Rambler's Top100

  

Сетевые ОС: кому принадлежит будущее?

Джей Милн

Со времени нашего последнего обзора состояния сетевых ОС прошел год, и, откровенно говоря, на нас не произвели сильного впечатления изменения, происшедшие за этот период. Серверы не стали работать устойчивее, эксплуатационные затраты практически не снизились, а обеспечение безопасности по-прежнему остается главным предметом беспокойства. На наш взгляд, решающее значение в соперничестве сетевых ОС будут иметь следующие 12-18 месяцев. Предстоящие "баталии" могут стать решающими в противостоянии производителей операционных систем: у большинства предприятий нет возможности устанавливать более двух сетевых операционных систем. Стоимость поддержки и эксплуатации третьей ОС слишком высока и, как правило, вызывает слишком много хлопот с совместимостью.

Борьба между производителями сетевых ОС ведется одновременно на нескольких фронтах. С технической точки зрения ОС NetWare фирмы Novell (ныне известная как IntranetWare) предоставляет многие средства, на которые рассчитывает опытный сетевой администратор. Это гибкая система сжатия файлов, разделение пользовательского дискового пространства, возможность динамической загрузки и выгрузки протоколов, подключения и отключения сетевых адаптеров или дисков без перезагрузки системы. Кроме того, NetWare всегда имела утилиту управления удаленной консолью RCONSOLE - простое текстовое средство доступа к консоли сервера NetWare для выполнения любых административных задач. NetWare также тесно интегрирована со службой справочника NDS (Novell Directory Services) и менее требовательна к аппаратным средствам по сравнению, например, с Windows NT. Все это характеризует NetWare как мощную ОС, если речь идет о совместном использовании файлов и принтеров.

ОС Windows NT производства Microsoft тоже имеет ряд технологических достижений, включая архитектуру на основе микроядра с поддержкой вытесняющей многозадачности, многопоточности, встроенных средств SMP (Symmetric MultiProcessing) и виртуальной памяти. Эти возможности сделали Windows NT особенно популярной для применения на уровне рабочих групп, при создании интрасетей и использовании Интернет. Количество приложений для интрасетей и Интернет, работающих под управлением NT, значительно превосходит число приложений для NetWare, что сильно укрепляет позиции Windows NT.

Как вы увидите из обзора, в своих очередных версиях операционных систем - Windows NT 5.0 и NetWare 5 (Novell в дальнейшем решила отказаться от названия IntranetWare) - каждый из поставщиков пытается исправить имеющиеся недостатки своей ОС. Во многих отношениях эти версии выравнивают шансы соперников на успех. Оба поставщика теперь будут поддерживать одни и те же технологии, такие, как интерфейсы Intelligent I/O (I2O) и Fibre Channel.

Чтобы улучшить возможности ОС NetWare по обслуживанию приложений, в NetWare 5 добавлены вытесняющее многозадачное ядро с поддержкой SMP (что раньше было доступно лишь факультативная) и функция организации виртуальной памяти. Кроме того, NetWare 5 теперь располагает более мощной файловой системой NSS (Novell Storage Services), которая позволяет увеличить число и размер поддерживаемых файлов, значительно уменьшает время монтирования томов и обеспечивает боўльшую отказоустойчивость. Технология Java является ключевым компонентом стратегии Novell в области обслуживания приложений. В NetWare 5 войдет виртуальная Java-машина (Java Virtual Machine - JVM), которая обеспечит доступ работающим на сервере Java-приложениям к таким средствам NetWare, как SMP, NDS, а также доступ к сети. NetWare 5 не единственный новый продукт фирмы Novell. Несмотря на то что в самой службе справочника NDS не появилось существенных изменений, она доступна теперь и на других платформах, например OpentServer фирмы Santa Cruz Operation, а в 1998 г. появятся версии для HP-UX, Solaris и Windows NT.

В Windows NT 5.0 будут преодолены хоть и не все, но многие недостатки предыдущей версии. Новые возможности Windows NT версии 5.0 включают в себя службу справочника ADS (Active Directory Service), квотирование дискового пространства, усовершенствованные средства удаленного управления и новую консоль управления MMC (Microsoft Management Console). Windows NT становится также более динамичной за счет отказа от перезагрузки после внесения изменений в конфигурацию. Лежащее в основе этой ОС микроядро не претерпит изменений в версии 5.0, но в нее будут включены некоторые приложения, прежде поставляемые как отдельные продукты, например Transaction Server, Message Queuing Server и Index Server.

На наш взгляд, существуют два фактора, которые определят победителя в соперничестве этих двух ОС. Первый - это насколько качественно и быстро Novell и Microsoft смогут предоставить пользователю новые возможности. Мы помним время выхода первой версии NDS фирмы Novell, когда ее служба справочника представляла собой сложную технологию, требующую времени и многочисленных редакций для обретения необходимой стабильности. Службу справочника ADS фирмы Microsoft ожидает та же участь. С другой стороны, у Novell теперь новое ядро. Как оно будет работать с уже имеющимися приложениями?

Вторым фактором является поддержка операционных систем со стороны третьих фирм. В отношении программных средств для Интернет и интрасетей Windows NT в настоящее время берет верх над NetWare. Вопрос лишь в том, сможет ли Novell вернуть утерянную поддержку независимых поставщиков ПО.

В этом году мы еще больше убеждаемся, что позиции ОС Windows NT только укрепляются. Это связано скорее с ее поддержкой со стороны третьих фирм и устоявшимися стереотипами мышления, чем с техническим превосходством над NetWare. Windows NT выглядит очень привлекательно как платформа для приложений, и доминирующее положение Microsoft на рынке настольных систем будет только усиливать позиции новой версии ее ОС. Кроме того, Microsoft предлагает целый ряд дополнительных продуктов, таких, как SQL Server и Exchange, повышая привлекательность NT, тогда как Novell делает ставку на Java. Хотя последняя и является многообещающей технологией, принимая во внимание ее кроссплатформенность и мощную поддержку со стороны компьютерной отрасли, только время покажет, насколько приложения, реализованные на Java, годятся для выполнения реальных задач.

И наконец, Novell, кажется, немного опоздала: безусловно, NetWare 5 обеспечивает очень нужные возможности, но ее превосходства в области совместного использования файлов и принтеров может оказаться недостаточно, чтобы выстоять в конкурентной борьбе, так как многие средства для работы с файлами и принтерами будут вполне адекватно обеспечиваться в Windows NT.

Чем сильна Unix?

Около года назад на одном из семинаров, проводимых фирмой Sun Microsystems, много говорилось о том, насколько SunSoft Solaris и серверы SPARC лучше платформы Wintel. В то время Sun уже "засекла на своем радаре" опасно приблизившуюся Windows NT; сегодня же две ОС столкнулись лицом к лицу. Конечно, Windows NT не вытеснит Unix в классе систем корпоративного уровня, но отхватит значительную долю рынка систем среднего масштаба.

Интересно отметить, что некоторые компании занимают выжидательную позицию в отношении выбора между Windows NT и Unix. Hewlett-Packard, например, предлагает аппаратные платформы как для Unix, так и для Windows NT. Это верный признак того, что в будущем Windows NT будет активно использоваться в сочетании с Unix-системами как единое решение. Такой подход позволит заказчикам оценить преимущества обеих платформ.

В области компьютерной обработки в масштабах предприятия Unix как среда для работы с приложениями все еще доминирует. Unix-системы уже довольно давно являются платформой для специализированных приложений и лучше приспособлены к потребностям предприятий. Только версия 4.0 ОС Windows NT в этом отношении позволила Microsoft вплотную приблизиться к Unix, а вот NetWare еще не готова соперничать здесь на равных.

Одна из причин, почему Unix больше подходит для приложений масштаба предприятия, - это уже имеющиеся на рынке ее 64-разрядные версии. Так, HP-UX 11.0 является полноценной 64-разрядной операционной системой. Почему это так важно? Современные хранилища данных на предприятиях занимают в среднем 3 Гбайт, а объемы самых больших из них исчисляются терабайтами, поэтому многие корпоративные приложения требуют доступа более чем к 3 Гбайт адресуемой памяти.

Еще один блестящий показатель Unix - степень отказоустойчивости. Фирмы Sun и Hewlett-Packard предлагают кластеры, обеспечивающие как масштабируемость, так и высокую отказоустойчивость. Самую лучшую производительность в последней версии теста TCP-C (Transaction Processing Council) показала кластерная система Sun с 32 процессорами, которая достигла скорости свыше 51 000 транзакций в минуту. Но это, естественно, и стоит дорого. В свою очередь, Hewlett-Packard предлагает кластер из 16 серверов, в то время как Windows NT поддерживает только два. Для обеих систем - как NT, так и NetWare - существуют проекты улучшения масштабируемости, но они пока так и не реализованы.

И наконец, существует еще проблема производительности. Несмотря на то что Windows NT может вполне обоснованно заявлять о наилучшем соотношении цена/производительность, если вам нужна большая вычислительная мощь, единственным вашим выбором остается Unix.

Как производились испытания

Чтобы оценить масштаб разворачивающейся баталии сетевых ОС и понять, какие последствия для сети вашего предприятия могут повлечь за собой изменения в этих продуктах, мы установили Windows NT Server 5.0 Beta 1 фирмы Microsoft и NetWare 5 Beta 1 фирмы Novell в нескольких наших территориально распределенных лабораториях. Для получения более полной картины мы приводим некоторые результаты тестирования ОС Solaris 2.6 with Internet Server Extension 1.0 фирмы SunSoft и анализ последней версии Unix фирмы Hewlett-Packard - HP-UX 11.0. Конечно, это далеко не полный список всех доступных в настоящее время сетевых ОС, но, как нам кажется, здесь представлены все основные производители.

Чтобы полностью оценить такой сложный продукт, каким является сетевая операционная система, его тестирование нельзя ограничивать единственной сетью, так как подобные продукты не используются в изолированных сетях. Поэтому мы организовали сети Windows NT 5.0 и NetWare 5 в нескольких местах. Наш первичный сервер DNS (Domain Name Server) был установлен в той же сети, где были сконфигурированы два домена Windows NT. Еще одна сеть, также построенная на NT 5.0, содержала домен, реплицированный на сервер в первичном домене. Это позволило нам не только оценить доверительные отношения между доменами Windows NT, работающими через распределенную сеть, но и определить эффективность использования реплицированных доменов в распределенной сети. Конфигурация тестовой сети NetWare 5 была сходна с вышеописанной. Две сети NetWare 5, расположенные в разных городах, были объединены в единое дерево NDS, причем обмен данными в распределенной сети происходил по протоколу IP.

Тестирование ОС Solaris мы проводили отдельно. Фирма же Hewlett-Packard не смогла предоставить нам свою ОС к моменту проведения испытаний, поэтому представленные ниже характеристики получены из описания продукта, а не на основе лабораторных испытаний.

В целом на нас произвели хорошее впечатление обе системы - и Windows NT 5.0 и NetWare 5, несмотря на то что мы имели дело с бета-версиями. Поддержка этими продуктами стандартных протоколов облегчит жизнь сетевым администраторам, но им обоим еще предстоит долгий путь совершенствования, прежде чем они будут готовы к выполнению критически важных приложений. Система Unix с ее выдающейся производительностью и подтвержденной временем надежностью будет продолжать доминировать в качестве среды для выполнения приложений корпоративного уровня, требующих значительных вычислительных ресурсов.

Microsoft Windows NT 5.0 Beta 1

Microsoft Windows NT 5.0 - это флагманский продукт Microsoft и основная платформа для остальных решений этой фирмы. В ней улучшены ранее реализованные возможности и появилось много новых. Наиболее значительной из них является служба справочника ADS. Это ответ Microsoft на критику ее нынешней технологии доменов.

Во время тестирования у нас не осталось сомнений, что мы имеем дело с первой бета-версией. На нашу долю выпало решение массы проблем, пока мы пытались заставить работать Windows NT 5.0 как следует. Несколько раз система полностью выходила из строя. Но в конце концов нам удалось установить NT 5.0 на всех наших аппаратных платформах.

Стабильность в работе - это ключевой момент для любой сетевой ОС, и нам хотелось убедиться, насколько отвечает этому требованию NT 5.0 Beta 1. Для этого мы искусственно нагрузили передачей файлов наш сервер Windows NT 5.0 с процессором Pentium 90, используя тестовую утилиту FileMetric 1.0. Сервер NT 5.0 хоть и "гнулся" под тяжестью этой нагрузки, но не "ломался". Однако нам так и не удалось заставить работать на нем MS SQL Server 6.5: он прекратил работу при умеренной нагрузке. Мы не смогли сделать даже резервные копии или хоть как-то подключиться к базе данных. Microsoft объяснила это тем, что мы тестировали всего лишь первую бета-версию продукта.

Мы также были поражены исключительной медлительностью этой ОС. Контроллером нашего домена служила 200-МГц система Compaq Pentium Pro с диском Ultra SCSI и ОЗУ объемом 128 Мбайт, но NT 5.0 даже ее "поставила на колени". Когда мы запустили утилиту NT Performance Monitor, оказалось, что во время работы с ADS из консоли MMC центральный процессор часто был занят на все 100%.

Active Directory Service

Наиболее широко обсуждаемой функцией Windows NT 5.0 стала служба справочника ADS, представляющая собой шаг вперед по сравнению с доменами NT/LAN Manager. Это попытка обеспечить масштабируемую, реплицируемую и отказоустойчивую службу для сетей Microsoft. Благодаря ADS отпадает необходимость в применении WINS-серверов (Windows Internet Name Ser-vice), и вместо этого для адресации используется система имен DNS, что является одновременно и достоинством и недостатком.

Мы знаем, что служба имен DNS масштабируема и является общепринятой технологией, но в приложении к ADS она может быть полезна только в том случае, когда система доменных имен является динамической. Microsoft предлагает сервер Dynamic DNS в составе Windows NT 5.0; если же вы собираетесь использовать продукты третьих фирм, то сначала убедитесь, что они поддерживают стандарт Bind версии 8.1.1 или выше. Однако это только часть проблемы - надо помнить, что администраторам потребуется обновить уже существующие DNS-серверы, а эта работа не сулит им ничего, кроме неприятностей.

Кроме того, именование объектов прямо связано с DNS-именем домена ADS. Оптимальная структура имен DNS не всегда является лучшей для ADS, и Microsoft указывает, что предпочтительнее построить сначала структуру ADS, а затем DNS. Однако мы не уверены, что компании, чтобы упростить структуру ADS, решат отказаться от своей старой и испытанной конфигурации DNS.

В ходе тестирования мы обнаружили в службе ADS наследие технологии доменов Windows NT 4.0. Например, внутри домена ADS, который по утверждению Microsoft, описывает структуру административного подразделения, вы можете создать иерархию. Как и в случае с доменами NT/LAN Manager, объект должен быть уникален везде внутри домена. Таким образом, для пользователей и групп структура ADS предоставляет плоское пространство имен в пределах домена, но сохраняет преимущества иерархической структуры, когда речь идет о дереве ADS. Такой подход позволяет получить доступ к справочнику, используя формат имени: <имя_пользователя>@<имя_домена> (например, jmilne@sm.nt5.nwc.com), но при этом ограничивает возможности справочника. Первым требованием к доменам и деревьям ADS является то, что они должны формировать непрерывное пространство имен, используя соглашения DNS. Если требуется создать отдельные пространства имен, то вам придется "вырастить" целый лес из деревьев ADS. Кроме того, вы не можете объединять разные домены и деревья, хотя Microsoft заверяет, что эта функция появится в одной из ближайших бета-версий NT 5.0.

Недостатком доменов в Windows NT 4.0 была необходимость задавать доверительные отношения между доменами напрямую. Если у вас много доменов, то число обоюдных доверительных отношений будет огромным. Кроме того, доверительные отношения в Windows NT имеют "привычку" разрываться без какого-либо сообщения - вы не узнаете об этом, пока вам не позвонит возмущенный пользователь, у которого неожиданно пропал доступ к сетевым ресурсам. Чтобы хоть в какой-то степени решить эту проблему, ADS использует протокол Kerberos версии 5 для автоматической установки транзитивных доверительных отношений между доменами. Это позволяет выполнять однократную регистрацию (single sign-on) пользователей в системе. Мы попытались протестировать эту возможность, но так и не смогли зарегистрироваться в другом домене со своего сервера NT. К сожалению, нам не удалось зарегистрировать пользователя administrator@sm.nt5.nwc.com из соответствующего поля в окне процедуры входа в систему: мы получили сообщение об ошибке с указанием на то, что учетной записи для этого пользователя не существует. Согласно уверениям Microsoft, единая система регистрации появится в версии Beta 2.

В то же время с помощью анализатора NetXRay фирмы Network Associates мы обнаружили, что наш контроллер доменов ADS все еще использует широковещательные сообщения NetBIOS наряду с запросами имен DNS. Казалось бы, в таких сообщениях нет необходимости, потому что все необходимые запросы выполняются в рамках службы DNS. Хотя число пакетов NetBIOS было незначительным, мы забеспокоились. Microsoft сообщила, что не знает, почему появились эти широковещательные пакеты.

Мы нашли также, что ADS не обеспечивает единого средства управления для всех служб, связанных с Windows NT. Например, при создании объекта типа Print Queue (Очередь печати) нам пришлось вручную вводить имя принтера в формате UNC (Universal Naming Convention) - в первой бета-версии пока отсутствуют какие-либо возможности выбора объекта. Однако, даже задав объект Print Queue, мы не имели возможности определить параметры защиты с помощью ADS. Вместо этого мы были вынуждены обратиться на сервер, где размещается буфер принтера, и уже оттуда устанавливать допуск к нему. Было бы предпочтительнее для управления принтером использовать консоль ADS MMC, а не приложение из окна Control Panel.

Неудачей закончилась и попытка заставить работать ADS в распределенной сети. Хотя нам удалось добавить дочерний домен к нашему дереву, мы так и не смогли (даже с помощью специалистов Microsoft) добраться до другого дочернего домена. Несмотря на то что контроллер домена откликался на запрос утилиты ping, мы так и не увидели этот домен из нашего приложения Domain Tree MMC. Работая над разрешением этих проблем вместе с инженерами Microsoft, мы пытались удалить и создать заново дерево ADS, но без положительного результата. Это еще раз иллюстрирует, что ADS все еще находится в разработке в отличие от уже достаточно отработанной службы NDS, вполне отлаженной за несколько лет разработки и практического использования.

И наконец, критическое значение, по мнению большинства менеджеров отделов информатизации, имеет поддержка различных типов клиентов. Многие все еще не поменяли все свои рабочие станции на новые, с последними версиями клиентских ОС от Microsoft. При тестировании NT 5.0 Beta 1 нам удалось зарегистрироваться и получить доступ к ресурсам нашей службы ADS с машин под управлением Windows NT Workstation 4.0, NT Workstation 5.0 и NT Server 4.0 и 5.0. ADS поддерживает также клиент для Windows 95, но пока нет никакой гарантии, что DOS, Windows 3.1 и Windows for Workgroups также будут поддерживаться ADS. Это ключевой вопрос, особенно для миллионов пользователей, работающих со старыми 16-разрядными клиентами. Безусловно, Microsoft заинтересована в том, чтобы пользователи обновили системы, установив Windows 98 или Windows NT 5.0, но это совершенно невыгодно большинству фирм.

На уровне архитектуры в ADS некоторые вещи действительно выполнены удачно. Мы же были озабочены надежностью доверительных отношений между доменами даже в случае, если они устанавливаются автоматически и являются транзитивными. Мы не увидели никакого механизма, который уведомил бы нас о нарушении доверительных отношений между доменами, т. е. проблема, характерная для Windows NT 4.0, так и осталась нерешенной.

Microsoft Management Console

Каждый, кто устанавливал Windows NT на своем предприятии, знает, что, когда дело дойдет до управления, выясняется, что не все здесь обстоит гладко. Особенно это касается управления учетными записями пользователей. Чтобы полностью отразить в информационной системе административную структуру, корпорациям придется обратиться к продуктам третьих фирм, таким, как Trusted Enterprise Manager от фирмы Master Design Development. ADS делает пока лишь первые шаги в решении этого вопроса, предоставляя возможность сетевым администраторам разрешать доступ к определенным атрибутам.

Однако, чтобы сетевая операционная система могла поддерживать все предприятие, она должна иметь эффективные средства управления. Существенным недостатком NT 4.0 было отсутствие средств удаленного управления сервером NT и единого набора средств управления. Для новой версии своей ОС Microsoft создала консоль MMC - среду, в рамках которой поставщики могут разрабатывать свои приложения. Мы "собрали" центральную консоль управления из поставляемых Microsoft интегрируемых модулей, предназначенных для выполнения различных задач, но для управления нашей сетью нам пришлось задействовать слишком много таких модулей. Чтобы сконфигурировать DNS необходимо было запустить один модуль, для управления деревом ADS - другой, а чтобы управлять реальными объектами внутри ADS, - еще один. Мы были разочарованы также тем, что не имели возможности просмотреть на экране все объекты внутри дерева ADS; для управления каждым из наших трех доменов ADS нам пришлось запускать отдельное окно на консоли.

Но мы были разочарованы не только качеством интерфейса MMC. На бумаге Microsoft существенно усовершенствовала свою ОС в области удаленного управления сервером, но мы обнаружили, что в первой бета-версии эти улучшения отсутствуют. Мы не имели возможности управлять дистанционно большинством машин в нашей сети, а некоторые функции, например управление принтерами, все еще должны выполняться на самом сервере. Согласно утверждениям Microsoft, многие из этих функций удаленного управления будут реализованы в следующих бета-версиях Windows NT 5.0. Надеемся, что так оно и будет.

Novell предоставляет аналогичную управляющую консоль с графическим пользовательским интерфейсом - NetWare Administrator (NWAdmin), которая работает с ее службой справочника. Эта консоль также предполагает подключение программы для выполнения дополнительных функций. Одним из примеров является программа-менеджер DHCP для NWAdmin, которая позволяет сетевым администраторам наблюдать за любым DHCP-сервером Novell в сети.

Полная стоимость владения

Самой новой тенденцией в компьютеризации предприятий стал учет полной стоимости владения. И, хотя этот показатель всегда был важен для менеджеров отделов информатизации, только недавно поставщики сетевых ОС начали уделять ему внимание. Фактически с развитием многих продуктов общие затраты на их эксплуатацию лишь увеличиваются. Для уменьшения издержек на сопровождение информационной системы Microsoft предлагает свою технологию ZAW (Zero Administration Windows).

Одним из элементов ZAW в Windows NT 5.0 является средство инсталлирования приложений через сеть на 32-разрядные клиенты Windows NT 5.0 и Windows 98 с помощью NT Server 5.0 и ADS, однако не стоит ждать в ближайшем будущем того же для других типов клиентов. Данная технология называется Application Installation Service (Служба установки приложений). В нашей лаборатории мы пришли к выводу, что добавлять приложения, способные работать с ZAW, и управлять ими очень легко. Приложения доставляются через ADS клиентам, имеющим соответствующий допуск. Мы даже проинсталлировали приложение на рабочей станции Windows NT 5.0, подключенной к нашему ADS-домену NT 5.0 через Интернет.

Со своей стороны Novell предлагает аналогичную стратегию уменьшения общих затрат на эксплуатацию, которая включает такой же механизм распространения приложений, реализованный в продукте NAL (Novell Application Launcher). Он тесно интегрирован со службой справочника NDS для управления приложениями, а также использует ее для разрешения пользователям доступа к приложениям. Они не требуют никакой модификации для совместной работы с NAL, и компания предлагает NAL-клиенты для Windows 3.x, 95 и NT.

Novell NetWare 5

Последние два года были очень неспокойными для Novell. Спикировали вниз цены на ее акции, сменилось несколько исполнительных директоров, на наших глазах произошла «эрозия» ее рыночной доли.

Упадок Novell связан не с плохим качеством ее продуктов, а скорее с неспособностью вовремя усовершенствовать продукты и поощрять своих партнеров из числа независимых поставщиков программных средств. Несмотря на то что IntranetWare обеспечивала многие необходимые заказчику функции, она позволяла делать далеко не все. NetWare 5 - это большой шаг компании в правильном направлении. К сожалению, из-за позднего выхода первой бета-версии нам не удалось проверить работу всех новых функций NetWare 5. Кроме того, первая бета-версия NetWare 5, как и первая бета-версия Windows NT 5.0, не является полной - в последующие версии этих ОС будут добавлены новые функции.

В основе NetWare всегда лежал протокол IPX/SPX. И, хотя ОС NetWare обеспечивает многие службы, основанные исключительно на IP (BOOTP, DHCP, DNS и Тelnet), она так же в значительной степени опирается и на IPX и SAP (Service Advertising Protocol). SAP - это механизм, с помощью которого серверы и службы дают знать о себе в сети. В сетях масштаба рабочей группы это не вызывает проблем, но когда сети соединены между собой, интенсивный трафик SAP перегружает маршрутизаторы и потребляет слишком большую полосу пропускания глобальной сети. Для уменьшения числа широковещательных передач SAP был выпущен специальный продукт под названием NetWare/IP.

Многие предприятия хотели бы сократить число применяемых в их сетях протоколов. Идя навстречу их пожеланиям, Novell сделала TCP/IP основным протоколом NetWare. Теперь пользователи могут войти в сеть и получить доступ к файлам и принтерам, используя на своих клиентах только TCP/IP. И наконец, Novell теперь обеспечивает работу протокола NCP (NetWare Core Protocol) через IP. Так как SAP больше не применяется, его заменил SLP (Service Location Protocol - рекомендация RFC 2165). Когда к сети подключается, например, файловый сервер или сервер для резервирования, они регистрируются в базе данных SLP.

Производительность всегда являлась важной характеристикой для любой сетевой ОС. Одним из ключевых свойств NetWare 5, увеличивающих производительность, является поддержка технологии I2O. Освобождение главной системы от обработки операций ввода-вывода за счет использования I2O чрезвычайно уменьшает число обработки прерываний в ЦП. Как показало тестирование, только уменьшение прерываний ЦП увеличивает производительность ввода-вывода на 20%. Поддержка I2O со стороны операционных систем станет ключом к успеху стандарта I2O, а многие независимые производители аппаратных средств смогут присоединиться к победному шествию I2O. Технологию I2O поддерживают и NetWare 5 и Windows NT 5.0.

Поддержка технологии I2O, добавление механизма виртуальной памяти и усовершенствованное ядро должны позволить NetWare успешно конкурировать с Windows NT в отношении работы с приложениями. Виртуальная память позволяет операционной системе перемещать неиспользуемые данные и приложения на диск, чтобы на освободившемся месте разместить вновь запрошенные. IntranetWare не обладала такой возможностью, поэтому, когда наш сервер исчерпывал память, ОС начинала работать неустойчиво. Однако добавление новых возможностей может породить и новые проблемы. Например, чтобы приложения использовали преимущества виртуальной памяти, в них необходимо добавить соответствующий код.

Важным преимуществом NetWare является ее служба справочника. Основываясь на первых исследованиях службы ADS, мы пришли к выводу, что NDS технически превосходит ее. Она обеспечивает действительно гибкое, иерархическое пространство имен, с чем, правда, были связаны и определенные проблемы. Так, из-за повышенной сложности NDS выход ее коммерческой версии сильно тормозился. Понадобилось несколько версий, чтобы снять большинство вопросов. Microsoft в своих разработках использовала громадный опыт, накопленный Novell, но понадобится еще не одна версия ADS, чтобы она была полностью готова к использованию.

Наши лабораторные тесты показали, что первая бета-версия NetWare 5 почти такая же сырая, как и первая бета-версия Windows NT 5.0. Но, к чести Novell, мы смогли запустить NetWare и NDS в распределенной сети, используя только IP. Мы столкнулись с некоторыми проблемами, касающимися устойчивости работы и установления связи с удаленными серверами. Кроме того, у нас случались «крушения» NetWare 5 при загрузке некоторых модулей NLM, таких, как XCONSOLE.

Так же как и в случае с NT 5.0, мы запускали FileMetric, чтобы посмотреть, не приведет ли это к аварийному завершению работы сервера NetWare 5. Несмотря на то что средняя загрузка центрального процессора Pentium 90 составляла 80% (часто достигая даже отметки 90%), и такая же высокая нагрузка приходилась на жесткий диск, NetWare 5 работала прекрасно.

Novell Storage Services

Не столь радужными оказались результаты тестирования файловой системы NSS. Предполагалось, что NSS ускорит монтирование и восстановление томов благодаря имеющейся в ней системе регистрации. Изменения, вносимые в файловую систему, должны сначала протоколироваться, а уже затем выполняться. Это необходимо для обеспечения возможности отменить внесенные изменения. Кроме того, NSS сможет хранить значительное число файлов большего размера, что делает ее более привлекательной для использования с большими базами данных и в качестве хранилища файлов. Однако NSS еще не готова к промышленному применению.

После создания и монтирования тома NSS наши клиенты (Windows NT Workstation 4.0 и Windows 95 с новым клиентом NetWare на основе IP, поставленным Novell) постоянно отключались от сервера. Однако в другой лаборатории, где тоже был смонтирован том NSS, таких проблем не возникло. Фирма Novell оказалась не в состоянии определить источник нашей проблемы.

NDS для Windows NT

Как часть своей корпоративной стратегии, направленной на то, чтобы обеспечить работу своих продуктов в любой среде (похвальное намерение!), фирма Novell реализовала версию NDS для Windows NT. Этот продукт не является истинной NT-программой, реализующей службы NDS (Novell сообщает, что такая возможность появится в первой половине текущего года), но позволяет серверам и рабочим станциям Windows NT использовать службу справочника NDS. Это достигается переадресацией вызовов к базе SAM (Security Account Manager), чтобы «обмануть» систему Windows NT, заставив ее «думать», будто она общается с контроллером домена NT. NDS для NT заменяет DLL-модуль SAMSRV, который отвечает за связь с базой данных SAM, расположенной на основном или резервном контроллере доменов. Заменяя DLL-модуль SAMSRV и перенаправляя все обращения к базе данных SAM, NDS для NT бесшовно интегрируется в существующую сеть NT. В наших предварительных тестах NDS для NT работала, по-видимому, так, как и было обещано производителем.

NDS для Windows NT отнюдь не единственный продукт Novell, который улучшает функциональность гетерогенной сети. Novell BorderManager поддерживает удаленный доступ, межсетевые экраны и серверы-посредники. Как тому и следует быть, BorderManager использует службу справочника NDS для конфигурирования и администрирования. Еще одно полезное средство, использующее все преимущества NDS, - это NRS (Novell Replication Services). NRS эффективно выполняет тиражирование между томами, принадлежащими одному и тому же дереву NDS, такой информации, как документы пользователей или даже файлы приложений.

NetWare 5 поставляется вместе с большим набором приложений, так же как Windows NT и Unix. Серверами DNS и DHCP, включенными в NetWare 5, можно управлять только из дерева NDS. Если Novell сможет обеспечить обещанные в NetWare 5 функции, такие, как виртуальная память, усовершенствованное ядро и полная интеграция TCP/IP в службы NDS, файлов и печати, то она сможет позиционировать себя как сильного игрока на корпоративном рынке.

Unix

Unix - это скорее спецификация, чем конкретный программный продукт. Существует много разновидностей Unix, и некоторые из них, такие, как Solaris или HP-UX, продаются вместе с аппаратными средствами и подразумевают обязательное обеспечение технической поддержки. Выбор конкретной версии Unix обусловливается двумя основными факторами: какую из них использует ваш поставщик приложений и какая уже используется на вашем предприятии.

Одна из основных проблем Unix - это большое число ее реализаций. Поставщики приложений должны сразу выбрать, для какой из них они собираются писать свой код, поскольку усилия по переносу приложений на другие версии Unix часто равносильны переносу приложений в среду Windows NT. Как следствие, многие пользователи Unix сталкиваются с отсутствием поддержки ключевых приложений масштаба предприятия. Помимо указанных выше, существуют и множество других, вполне жизнеспособных версий Unix. Каждая из них - будь то AIX фирмы IBM, Unix от Digital или же одна из разновидностей Unix для платформы Intel, например Linux, Caldera Unix или SCO Unix, - имеет своих стойких приверженцев.

Solaris фирмы SunSoft

Компания SunSoft предлагает комплект ОС Solaris 2.6 с набором служб Intranet Server Exten-sions 1.0. Он по своим возможностям конкурирует с Windows NT и NetWare. В этот продукт включены сервер IMAP4 и HTTP. Тем не менее компаниям, использующим Windows NT или NetWare (а их, как показывает практика, подавляющее большинство в корпоративном мире), не следует рассматривать Intra-net Server Extensions как полноценную альтернативу уже установленным продуктам.

Кроме протокола IP, Intranet Server Extensions 1.0 поддерживает протоколы SMB (Server Message Block), NCP и Apple-Share via Sun Link, позволяя различным клиентам обращаться к файлам и принтерам в системе Solaris. Файловая система NFS (Network File System) поддерживается как стандартная. Объединение всех этих служб является ответом фирмы на запросы пользователей, сетовавших на недостаток средств интеграции Solaris с другими сетевыми ОС. Уместно отметить, что ни Windows NT, ни NetWare не предлагают сервер NFS как часть ядра ОС.

Другой недостаток, за который уже давно критикуют ОС Solaris и другие разновидности Unix, заключался в сложности ее установки и настройки. Если вы не являетесь специалистом по Unix, то процесс инсталляции будет идти очень медленно. Фирма Sun Microsystems откликнулась и на эти замечания, разработав продукт Solaris Web Start - приложение, построенное на службе Web, которое облегчает пользователю процесс установки и настройки системы. Единственный его недостаток - вы не можете использовать тот же Web-интерфейс для последующего администрирования локальных или удаленных систем. Фирма SunSoft сообщила, что в этом году она собирается добавить в Web Start возможность настройки системы и после завершения ее инсталляции.

Сервер довольно прост в установке. Мы могли подключаться к нему при помощи различных NT- и NetWare-клиентов, а также без проблем совместно использовать файлы. Даже в условиях достаточно большой нагрузки службы DHCP, DNS, HTTP и IMAP4 работали прекрасно. Комплект служб IP, подобных только что перечисленным, имеется не только у Intranet Server Extensions. Novell и Microsoft также предлагают почти все их со своими ОС, но те не справляются с такой нагрузкой.

Производительность часто считают синонимом Sun и серверов UltraSPARC. Полная линия систем UltraSPARC простирается от однопроцессорных машин до модели Enterprise 10 000, которая может поддерживать до 64 процессоров. Интересно, что самой производительной системой компании Sun по тесту TPC-C оказалась не модель с 64 процессорами, а кластер, имеющий 22 250-МГц процессора Ultra-SPARC. Sun также предлагает более дешевые системы, такие, как E450, сравнимые по соотношению цена/производительность с платформой Wintel. Кроме того, ОС Solaris x86 работает на любых системах с процессорами Intel. Чтобы гарантировать, что Solaris останется лучшей корпоративной Unix-платформой, Sun также предлагает систему Sun Cluster 2.0, которая обеспечивает более высокую масштабируемость.

HP-UX компании Hewlett-Packard

Solaris - это не единственная Unix-система уровня предприятия. HP-UX 11.0 компании Hewlett-Packard, выпущенная в последнем квартале 1997 г., обеспечивает более высокую производительность и имеет больше возможностей по сравнению с HP-UX 10.2. Кроме того, Hewlett-Packard выпустила свой самый мощный сервер HP V Class, являющийся одним из самых производительных серверов по тесту TPC-C для некластерных систем. Для предприятий HP также предлагает законченное решение, которое поддерживает критически важные приложения. Хотя корпорациям придется раскошелиться на дополнительную поддержку, многие из них смогут легко оправдать расходы, особенно если учесть, что фирма Hewlett-Packard гарантирует работоспособность своих продуктов в течение 99,9% рабочего времени.

Среди предлагаемых ОС HP-UX 11.0 преимуществ - полноценная 64-разрядность, реализация потоков в ядре, поддержка больших дисковых массивов и возможность оптимизации размера страниц памяти. Все эти возможности делают версию 11.0 привлекательной платформой для выполнения приложений. Кроме того, две самые высокопроизводительные по тесту TPCC системы компании HP основаны на HP-UX 11.0.

Компания HP не первая предлагает на рынке 64-разрядную версию Unix. Digital выпускает свою 64-разрядную ОС начиная с 1994 г. Поскольку HP стремится обеспечить обратную совместимость своих операционных систем, то в среде HP-UX 11.0 могут работать как 32-, так и 64-разрядные приложения; взаимодействие между ними обеспечивается через интерфейс RPC (Remote Procedure Call). Помимо большего объема адресуемой оперативной памяти и возможности работать с дисками большого объема, 64-разрядная система обеспечивает более высокую точность вычислений, что необходимо для сложных научных и математических приложений. И, хотя Sun также объявила свою ОС 64-разрядной, она не является в полной мере таковой. 64-разрядная здесь только файловая система, а ядро Solaris остается 32-разрядным. В настоящее время системы фирмы HP могут адресовать 16 Гбайт физической памяти, Solaris - 30, а Windows NT - лишь 4 Гбайт.

Стоит ли вам переходить на HP-UX 11.0? Многие независимые поставщики ПО не будут перекомпилировать свои 32-разрядные приложения на 64-разрядные, за исключением поставщиков баз данных промышленного уровня. Таким образом, если в ваших приложениях не используются преимущества 64-разрядных вычислений, то вам лучше пока оставаться с версией 10.2. С другой стороны, если работа ваших приложений может быть существенно улучшена благодаря таким дополнительным новым возможностям версии 11.0, как поддержка протоколов IPSec, IPv6 или POPS (Performance Optimization Page Size), то, может быть, вам захочется совершить этот «прыжок».

Некоторые из технологий, используемых в ОС HP-UX, позаимствованы компанией Hewlett-Packard у других производителей. Так, сетевая информационная служба NIS (Network Information Service) и файловая система NFS лицензированы ею у Sun Microsystems. Версия NFS 3, используемая в HP-UX 11.0, может работать только поверх протокола UDP (User Datagram Protocol). Согласно утверждениям сотрудников HP, версия NFS 3, которая будет работать поверх TCP, появится во второй половине этого года. Кроме того, среди прочих файловых систем HP-UX поддерживает 64-разрядную систему JFS (Journaled File System) компании Veritas, обеспечивающую предельно высокую производительность и повышенную надежность.





  
4 '1998
СОДЕРЖАНИЕ

колонка редактора

• На выходные - в XXI век с "Телеком Финланд"

локальные сети

• Не вините во всем сеть

• Сетевые ОС: кому принадлежит будущее?

• Конвертеры среды передачи

• Эффективность экранирования кабельных коробов

• Тестируем DLT-библиотеки среднего уровня

• Взаимодействие Windows NT с другими ОС

корпоративные сети

• Повелители маршрутов

• Российский АТМ. Заметки на марше

• Управление трафиком АТМ

• ADSL поможет АТМ "дойти" до пользователя

• DTP-мониторы для масштабируемых Web-служб

• Оценка эффективности применения ERP-систем

услуги сетей связи

• О качестве телефонной сети общего пользования

• Система WLL на основе технологии FH-CDMA

системы учрежденческой связи

• Отечественные системы локального биллинга

интернет и интрасети

• Интернет в России или Россия в Интернет?

• Будущее Java

• Удаленное управление с помощью Web-браузера

защита данных

• Маршрутизаторы ISDN с функциями межсетевых экранов

• Стабилизаторы напряжения электросети и фильтры

бизнес

• Интервью с вице-президентом компании АМР г-ном Д-Арси Роуч

новые продукты

• Система автоматизации документооборота ЭСКАДО

только на сервере

• ...а CDMA идет!

• Управление трафиком в корпоративных сетях



 Copyright © 1997-2007 ООО "Сети и Системы Связи". Тел. (495) 234-53-21. Факс (495) 974-7110. вверх