Soluții - PC Magazine Romania, Iulie 2003
Bună dimineața,
domnule Administrator!
Răzvan Sandu
Motto:
"Congresul nu va vota o lege care să limiteze dreptul cetățenilor de a deține
și purta arme." [Din Amendamentul al II-lea al Constituției Statelor Unite]
Deschid binișor ușa și pătrund în cameră. Din spatele mesei, un tip uscățiv,
negricios și foarte înalt îmi face un semn scurt să șed, aproape fără să ridice
ochii din hârtiile pe care le are în față. Biroul e foarte dezordonat, dar aranjat
cu mobilă scumpă, iar omul continuă să studieze CV-ul pe care l-am trimis pentru
angajare. "Așadar, pentru postul de administrator...", spune, într-un târziu,
pe un ton nehotărât. "Da", zic, calm, "sunt inginer și mă ocup de administrare
de rețele, servere Linux și Windows, switching, routing, întreținere hardware
și software...". Fac o pauză, așteptând să fiu întrebat. "În sistemul Word te
descurci ?". "Word? Da, desigur, fără să fiu un expert în tehnoredactare.".
"Văd că în CV insiști mult pe experiența în Linux. La noi se lucrează mult cu
sistemele Word și Norton Commander - avem calculatoare bune, noi, am mai cumpărat
luna trecută câteva Pentium 4...". "Și folosiți Norton Commander pe ele ?",
întreb, ca din curiozitate. "Da, că e ușor, dar ne trebuie cineva care să se
ocupe de ele, să le mai deviruseze...". "Vin viruși din Internet ?", zâmbesc.
"Nu, că doar al meu și al secretarei au modem - ce, le fac angajaților Internet-café
la serviciu?". "Aha !", răsuflu, dumirit, "și eu ce ar urma să fac ?". "Păi,
întâi, să vezi de ce merge rețeaua asta așa de greu - băiatul care ne-a tras
cablul a plecat în Canada. Și mai sunt și fire vechi, care trec pe sub uși ..."
. "Lucrați prin rețea, pe vreun server ?" "Ăsta, al meu, e serverul, că așa
l-au instalat cei de la firma cu programul de contabilitate. Dar mai "crapă"
98-ul...". "Nu, vreun sistem de operare particular, vreau să zic, Windows 2000
Server sau chiar Linux...". "Nuuuuu, era prea scump în oferta de la furnizor,
așa că ne-am hotărât să folosim tot sistemul de operare Norton Commander, cu
care lucram și înainte. Am uitat să-ți spun, sarcina ta ar fi să cauți metode
de reducere drastică a costurilor rețelei și să mi le propui.". "Păi, spuneați
că ați făcut investiții masive în calculatoare Pentium 4 ?!". "Da, păi nu trebuie
să aibă oamenii calculatoare ca lumea? Mai găsesc pe la colaboratori de-ai noștri
ecrane d-alea mici, prăfuite și bombate, de-am văzut Titanic-ul cadru cu cadru
!". "Și care sunt planurile de dezvoltare pe viitor ?". "Păi, aș vrea să ne
legăm cu sediul nostru de la Cluj, ca să ajungă e-mail-ul direct acolo. Că acum
nu ajunge.". "Nu merge e-mail-ul?? Voi călători, deci, și la Cluj ?". "Da, e
un calculator și acolo. Cu deplasări plătite de firmă. Dar te duci numai când
sunt de luat acte și bani de la filială, că n-o să te trimit doar pentru calculatoare...
Lucrezi singur, îți faci slujba de administrator...".
După vreun minut, eram jos, în stradă.
Astăzi, domnilor, vom vorbi despre o meserie prea puțin cunoscută în România:
cea de administrator de rețea !
Lumea a fost creată în cinci zile
Cine n-a încercat niciodată comenzile rm -f / sau fdisk nu știe ce legătură
are postul de administrator de rețea cu Divinitatea. Imediat însă ce, prin forța
împrejurărilor, un angajat ajunge să răspundă direct de datele de pe toate calculatoarele
firmei, priviți-i fața: pe chipul său chinuit de preocuparea studiului veți
citi sclipiri mistice! J Poate fi responsabil și numai de o singură mașină -
serverul cu definițiile a câteva mii de utilizatori dial-up al unui ISP...
Cu o covârșitoare majoritate, dezvoltarea rețelelor de calculatoare din spațiul
mioritic se face după o schemă arhicunoscută. Mai întâi, se cumpără un calculator
ultraperformant și o imprimantă. Ele funcționează sub Windows 98, fiindcă 1.
un sistem de operare comercial mai ieftin și mai ușor de folosit nu există,
iar dacă ar exista, nu e cunoscut de manageri 2. vechile programe de contabilitate
scrise în FoxPro de DOS nu rulează bine pe nici un alt sistem de operare și
3. filmele piratate pe CD și jocurile cu karate și roboți sunt gândite pentru
a fi utilizate optim pe acest sistem de operare.
În faza a doua, computerul achiziționat este "umplut" literalmente cu date
- toate critice pentru funcționarea firmei - de către o persoană calificată
strict pentru munca de operator. Mașina astfel "îndopată" se lasă la învechit
(hardware) timp de câțiva ani, fără nici un fel de upgrade, într-un mediu călduț
(neventilat), cu mult praf și aflat în calea năvălirilor de viruși, pe dischete
sau din internet. Între timp, se achiziționează și alte calculatoare - firma
crește ca volum de operații, număr de angajați și importanță a datelor - care
sunt supuse aceluiași proces. Mereu presat de timp, managerul apelează la serviciile
unor firme de TI, care organizează rețeaua locală în funcție de situația concretă
existentă, din mers. În afară de a stabili locul hub-ului/switch-ului sub biroul
secretarei, de a întinde cablurile UTP prin locurile mai greu accesibile și
de a instala diverse Windows-uri (totdeauna cu opțiunile implicite), tehnicienii
acestor firme mai îndeplinesc și funcția de a pierde iremediabil manualele și
CD-urile originale cu drivere ale diverselor computere din rețea, inclusiv foaia
pe care au notat adresele IP alocate.
Faza a treia a dezvoltării rețelei este angajarea unui personaj mai tânăr care,
fără a avea o calificare suficientă, se mai ocupă, din când în când și mai mult
din plăcere, de întreținerea hardware și software. Sarcinile sale în această
direcție cresc exponențial atunci când șeful observă că firma, practic, este
constrânsă să-și țină contabilitatea "cu pixul" din cauza proastei funcționări
a rețelei. În această fază, bunul mers al lucrurilor depinde mult de lecturile
tânărului, de disponibilitatea lui de a experimenta lucruri noi cu și fără aprobarea
șefilor și de gradul său de inteligență și de pasiune. Presupunând că este un
tip studios și muncitor, angajatul nostru are șansa să devină un bun administrator
- ați fi surprinși să știți câți administratori de rețea în funcție nu sunt
absolvenți de Automatică sau Cibernetică, ci ai altor facultăți !
Faza a patra, care intervine doar uneori, este dezvoltarea rețelei LAN într-o
rețea WAN, pe măsură ce firma crește și deschide sedii în locații diferite.
În virtutea legilor lui Murphy, soluțiile tehnice pentru această conectare -
benefică, de altfel, dar și foarte costisitoare - se aleg întotdeauna, pe criterii
financiare, de către terți (ISP-ul, directorul general sau vreun consultant
oarecare) și niciodată de către tânărul viitor administrator, pe umerii căruia
cade zilnic responsabilitatea întreținerii.
Intrarea în faza a cincea coincide, aproape întotdeauna, cu un dezastru major.
Este nevoie de vreo catastrofă (arderea unei componente hardware prețioase sau
pierderea completă a datelor contabile în pragul unui control financiar) pentru
ca managerul general să admită ideea de a plăti un salariu corespunzător - administratorii
buni nu sunt și nu trebuie să fie ieftini ! - unui om calificat. În această
situație, fie vechiul administrator-aspirant - care s-a dovedit între timp suficient
de bun - este descărcat de alte responsabilități, fie își face apariția un nou
angajat, administratorul de rețea. Sau Administratorul, cu A mare.
Omul nostru din Havana
Noul salariat găsește deci, o rețea cu următorii parametri:
- cablaj existent, de obicei cu un grad oarecare de uzură, alcătuit fără
o proiectare detaliată;
- arhitectură peer-to-peer pe platforme Microsoft, pe care însuși producătorul
o recomandă doar pentru home-networking;
- calculatoare "pline" cu date, de obicei importante pentru firmă;
- schemă de securitate practic nulă, având în vedere faptul că sistemele
de operare Microsoft, instalate pe partiții FAT32, permit accesul liber al
oricărui utilizator în orice zonă a discului;
- utilizatori cu diverse grade de cunoștințe TI (și orgolii legate de ele),
de obicei neprofesioniști, dar dornici să le fie respectată "intimitatea electronică";
- unele componente critice ale rețelei sunt absente: switch-uri cu management,
care permit ținerea sub control și optimizarea traficului în rețeaua internă,
routere care "rup" domeniile de broadcasting etc.
Dacă tocmai ați fost angajat într-un post de administrator de rețea, cunoștințele
Dvs. de Linux vă vor ajuta enorm să vă descurcați în această slujbă complexă,
fiindcă documentația Linux se referă la concepte generale de networking și nu
la lucruri specifice unui anumit sistem de operare. Iată câteva puncte din care
vă sugerez să începeți:
1. De cum ați sosit, nu vă repeziți la detalii, cum ar fi mufe prost sertizate
și Windows-uri care nu funcționează corespunzător. Începeți cu bazele meseriei
Dvs.: sunteți administrator pentru a furniza organizației în care lucrați un
anumit serviciu. De aceea, este fundamental, mai întâi, să-i analizați necesitățile.
Mai precis, care sunt nevoile de stocare, de prelucrare și de schimburi de date?
Cum este structurată firma și cum comunică între ele diversele departamente?
Ce aplicații există, cui se adresează ele?
2. Nu puteți funcționa decât dacă cunoașteți cu precizie rețeaua pe care o
aveți în gestiune. Câte stații cuprinde ea, câte servere, ce software, ce alte
echipamente și de ce tip? Întocmiți un inventar scris, suficient de detaliat
ca să vă dea o privire de ansamblu asupra întregului. Nu este necesar, în acest
moment, să știți detalii tehnice despre fiecare placă video în parte, dar este
esential să aveți lista completă a elementelor care compun rețeaua și o schemă-bloc
a acesteia.
3. Cunoașterea mașinilor nu trebuie să lase pe planul doi cunoașterea oamenilor.
Încercați să stabiliți o relație cât mai bună cel puțin cu persoanele care contribuie
la funcționarea rețelei. Dacă organizația este mare, obțineți o listă cu numere
de telefon și adrese precise ale diverselor sedii, apoi luați legătura cu administratorii
de filiale, cu echipa de service a furnizorului de hardware, cu vânzătorul de
consumabile, etc. În caz de urgență, veți ști măcar cui trebuie să dați primul
telefon.
4. Procurați-vă o trusă de "prim-ajutor", care trebuie să cuprindă cel puțin
o rolă de cablu UTP de bună calitate, mufe RJ-45 și RJ-12, clește de sertizat,
tester de cablu UTP, foarfeci, șurubelnițe, clește de dezizolat și 2-3 cabluri
standard de 2,5 m, gata făcute (straight și crossover). Pentru partea software,
asigurați-vă că aveți o copie de lucru a CD-urilor cu sistemele de operare existente
în rețea, dischete de boot pentru ele, un CD cu utilitare "condensate" (unde
nu veți avea nevoie de micuțul Acrobat Reader sau de WinZip ?)
5. Sunt foarte rare cazurile în care administratorul de rețea poate face și
munca de programator. Când aplicația principală de contabilitate nu va funcționa,
brusc, nu veți avea timp să rememorați cunoștințele de C din facultate și să
începeți să experimentați. Așa că trebuie să vă asigurați că firma are încheiate
contracte de asistență software/service cu furnizorii aplicațiilor Dvs.
6. Dacă sunteți nou angajat, insistați pe lângă șeful Dvs. să vă pună la dispoziție
o stație de lucru dedicată, cu arhitectură hardware cel puțin decentă și o conexiune
internet cu performanțe acceptabile. În momentele de extremă urgență, ultimul
lucru de care aveți nevoie este să constatați că hard disk-ul nu mai are loc
pentru utilitarele pe care vreți să le descărcați prin FTP sau că mașina vă
este ocupată de colega Dvs., contabila.
7. Serverele din rețea, fie ele Windows sau Unix, merită o atenție specială.
Nu uitați că un server este o mașină care, prin definiție, furnizează servicii,
deci veți dori să știți, pentru fiecare server în parte, ce anume oferă el.
Cruciale sunt și parolele: asigurați-vă că puteți avea acces, oricând doriți,
la mașinile pe care le aveți în administrare, fără a întâlni uși încuiate, parole
pe BIOS sau fișiere criptate de vechiul administrator.
8. Nu moșteniți psihologia clasică a utilizatorilor Windows, care cred că un
calculator nu poate fi administrat decât dacă vă găsiți în fața tastaturii lui!
În realitate, în rețelele mari munca de administrare are loc foarte mult prin
telnet sau ssh (ultimul este recomandabil). Pentru aceasta, s-ar putea să aveți
nevoie de clienți ssh cum ar fi putty, de servere FTP și telnet pentru mașinile
Windows 95/98 (un program fiabil puteți găsi la www.fictional.net) și de alte
mici utilitare asemănătoare. La limită, puteți utiliza soluții VNC, cum ar fi
cele incluse în Linux sau programul pcAnywhere.
Administratore, ce-ai făcut azi la serviciu?
Pentru foarte mulți, slujba de administrator de rețea acoperă un concept prea
vag - asta deși în România sisteme mari de calcul funcționau din anii `60 -
`70. Unii se gândesc la el ca la administratorul blocului în care locuiesc -
un personaj autoritar, însărcinat, îndeosebi, cu birocrația. Alții îl confundă
cu un fel de Minitehnicus, care ar putea să-ți facă să funcționeze, numai dacă
ar vrea, ultimul joc apărut. Ce ar trebui să înțelegeți Dvs.?
Pe scurt, administratorul este acela care se ocupă cu:
- Adăugarea (eventual și achiziționarea) de calculatoare, componente și alte
dispozitive hardware (imprimante, unități de bandă, memorii, plăci video,
switch-uri, routere, etc.);
- Instalarea și configurarea (eventual și achiziționarea) de noi programe
necesare funcționării firmei, inclusiv sistemele de operare și software-ul
de bază;
- Adăugarea și eliminarea de utilizatori (conturi, parole, drepturi de acces
în rețea);
- Așezarea cablurilor de rețea, prizelor și a celorlalte elemente de infrastructură;
- Amenajarea interioarelor/birourilor destinate tehnicii de calcul;
- Supravegherea sistemului și menținerea parametrilor de securitate și confidențialitate
a datelor;
- Efectuarea de copii de siguranță (pe benzi, CD-uri, etc.) pentru datele
critice care au fost stocate de utilizatori în locuri predefinite din rețea
(în general pe servere și nu pe stațiile proprii ale fiecărui utilizator);
- Depanarea hardware și software, menținerea relației cu furnizorii de service
și consumabile și cu programatorii;
- Stabilirea și impunerea regulamentului general de funcționare a rețelei,
a planului de adrese IP și a normelor de funcționare "democratică" a acesteia
(astfel încât să se asigure accesul tuturor angajaților la rețea, în concordanță
cu scopurile firmei);
- Securitatea la scară mare a sistemului, inclusiv protecția fizică a mașinilor
și măsurile împotriva crackerilor, a virușilor și a eventualilor angajați
rău-intenționați;
- Asistența tehnică acordată utilizatorilor (direct, prin telefon sau prin
e-mail) și asigurarea de resurse de studiu pentru aceștia: cărți și broșuri
privind funcționarea diverselor programe, pagini Web etc.
- Păstrarea și arhivarea software-ului, a documentației tehnice, a CD-urilor
cu drivere etc., cu excepția cazului în care se hotărăște că această sarcină
revine fiecărui utilizator în parte, pentru calculatorul propriu;
- Gestiunea licențelor pentru software-ul deținut;
- În unele cazuri, publicarea și actualizarea datelor care apar pe situl
Web al firmei sau pe intranetul acesteia;
- Stabilirea bugetului pentru investițiile în TI sau, mai frecvent, consilierea
managerului la stabilirea acestuia.
Din cele descrise mai sus, ați înțeles, probabil, amploarea responsabilităților:
fie și numai punctul al doilea, instalarea și configurarea software-ului, poate
ocupa complet o persoană timp de luni întregi, dacă faceți parte dintr-o organizație
mai mare! Tot din cele spuse adineauri rezultă și câteva dintre limitele responsabilității
administratorului: nu vă așteptați ca acesta să fie capabil să vă restaureze
un fișier important pe care l-ați șters din greșeală, dacă fișierul, în loc
să fie stocat pe serverul central al companiei, a rămas "îngropat adânc" printre
lucrările Dvs. de pe stația proprie...
Serverele
Probabil că una dintre primele probleme cu care vă veți confrunta atunci când
porniți de la arhitectura de rețea Microsoft despre care am discutat mai sus,
va fi inexistența unor servere.
Pentru începătorii care îmi vor pune în mod direct această întrebare, voi răspunde
chiar aici: da, recomand cu căldură trecerea de la o rețea peer-to-peer la o
rețea cu unul sau mai multe servere, fiindcă existența acestora oferă o multitudine
de avantaje ! De exemplu, puteți efectua centralizat copii de siguranță ale
datelor (pe bandă), puteți defini utilizatorii în întreaga rețea (aceeași persoană
va avea același nume de utilizator și aceeași parolă pe toate stațiile) și veți
elimina tendința de a se stoca, în dezordine, duplicate ale acelorași fișiere
pe stații diferite. Într-o arhitectură client-server, serverele devin punctele
critice ale rețelei, pe care trebuie să le monitorizați și întrețineți permanent,
iar stațiile capătă rolul de puncte de acces multiple, inteligente (terminale)
către informația conținută în rețea.
De multe ori, veți constata că este mai ușor și mai economic să folosiți un
server dedicat, separat, pentru aplicațiile majore cu care lucrează firma Dvs.
Desigur, o mașină cu un hardware puternic poate găzdui fără probleme atât serverul
de e-mail cât și aplicația de contabilitate/gestiune, dar nu veți dori ca primul
virus sosit din Internet să vă afecteze bazele de date, nu-i așa? Decizia asupra
sistemului de operare pe care îl veți folosi depinde crucial de aplicațiile
pe care le găzduiți pe server: pentru serverul de internet veți prefera, fără
îndoială, un Linux rulând Apache și sendmail sau qmail, dar pentru o aplicație
majoră Microsoft s-ar putea să aveți nevoie neapărat de mediul ei nativ (Windows
NT Server, Windows 2000 Server sau recent-apărutul Windows 2003 Server).
În cele mai multe cazuri, veți decide ca unul dintre serverele principale să
fie o mașină Linux. Pe ea veți defini utilizatorii Dvs. și apoi veți "exporta"
aceste definiții către celelalte calculatoare din rețea, folosind unul sau mai
multe mecanisme (Samba pentru clienți Windows, NIS pentru clienți Unix). Pentru
cei care nu știu încă, serviciul NIS (Network Information System) este modalitatea
standard de sincronizare a numelor de utilizator, parolelor și altor informații
într-o rețea Unix, oarecum similar cu Active Directory de la Microsoft.
Iată ce ar trebui făcut pentru asta pe mașina mea Red Hat (ca root, bineînțeles):
1. creați un nou utilizator:
useradd georgel
2. stabiliți o parolă Unix pentru el, local și în toată rețeaua:
passwd georgel
yppasswd georgel
3. stabiliți o parolă Windows pentru el, probabil aceeași ca și cea Unix:
smbpasswd -a georgel
4. adăugați utilizatorul georgel, cu eventualele alias-uri Windows, în fișierul
/etc/samba/smbusers
5. reinițializati mașina Linux ca server master NIS:
/usr/lib/yp/ypinit -m
6. reporniți serviciul Samba
service smb restart
7. eventual, completați informațiile relevante despre utilizatorul Georgel,
care vor fi văzute cu comanda finger
chfn georgel
Desigur, serverele Samba și NIS trebuie să ruleze (smb, ypserv, yppasswd),
ca și serverul finger. În cele de mai sus, am presupus că serviciul Samba este
deja configurat, adică mașina Linux joacă rolul de Primary Domain Controller
(PDC) pentru grupul de calculatoare Windows din care face parte, iar celelalte
eventuale mașini Unix din rețea sunt clienți NIS (ruleaza ypbind).
Odată definită o bază de date centralizată cu utilizatorii Dvs., veți descoperi
că munca de administrare a rețelei s-a simplificat în mod magic. Pe diversele
mașini Unix din rețea, fișierele utilizatorului Georgel se găsesc întotdeauna
în directorul /home/georgel, acestuia fiindu-i interzis să creeze directoare
aleatoare prin sistem. Dacă mașinile Windows rulează Windows 2000 sau superior,
discurile fiind formatate NTFS, iar numele de utilizator consistent sincronizate
cu cele Unix - vă recomand cu căldură toate acestea ! - aceeași ordine se va
"propaga" și pe mașinile Windows, prin intermediul controller-elor de domeniu.
Ajunși aici, țin să fac o precizare. Trebuie știut că pentru stabilitatea și
ordinea create prin introducerea NTFS pe Windows 2000 sau superioare se plătește
un preț, și anume:
- un sistem Windows astfel configurat necesită un volum mai mare de muncă
de administrare în momentul instalării inițiale (definirea mediului de lucru
pentru fiecare utilizator în parte), dar generează mai puține probleme în
timp;
- utilizatorii, care sunt membrii grupului Users și nu ai grupului Administrators,
vor simți ca o îngrădire a drepturilor lor trecerea la NTFS și s-ar putea
să primiți plângeri. Este greu de admis că userii nu mai pot instala, după
bunul lor plac, jocurile preferate, că nu mai pot crea directoare comode direct
în rădăcina discului C, etc. Încercați să fiți ferm în a nu da drepturi de
root (Administrator) acestor useri - cu timpul, se vor obișnui cu ideea că
nu mai sunt în Windows 98 și vă vor mulțumi pentru faptul că sistemul nu mai
trebuie reformatat și reinstalat la fiecare 6 luni. Dacă totuși vreun utilizator
cere insistent drepturi de Administrator pe mașina proprie, stabiliți o parolă
locală, diferită față de cea folosită de root și Administrator în intreaga
rețea și puneți-i-o la dispoziție. În cel mai rău caz, va căpăta dreptul de
a distruge propria stație de lucru și fișierele care sunt pe ea.
"Bunurile" cele mai de preț și imediate, câștigate prin introducerea serverelor
în rețea, rămân ordinea și spațiul pe disc. Cu o structură de directoare atent
alcătuită, userii nu vor mai (putea) copia de 100 de ori același fișier, în
diverse versiuni, pe stațiile de lucru din rețea, ci va exista o singură versiune
(cea mai recentă), stocată pe server, pe care utilizatorul o va putea accesa
și modifica de la orice calculator. Credeți-mă, economia de spațiu pe disc poate
fi importantă, de ordinul zecilor de gigabytes ! Unii administratori merg până
într-acolo încât, pornind de la teoria "răului necesar", alcătuiesc în rețeaua
locală o bibliotecă publică centralizată, read-only, cu ultimele clipuri, filme
și mp3-uri la modă - în felul acesta, utilizatorii nu vor mai consuma inutil
lățime de bandă pentru a-și descărca din internet, fiecare pe cont propriu,
aceleași melodii...
Servicii
Orice rețea oferă utilizatorilor săi o gamă de servicii standard, care ar trebui
să funcționeze ireproșabil. În definitiv, acesta este motivul pentru care a
luat naștere conceptul de rețea ! Printre serviciile pe care veți dori să le
configurați primele, indiferent de sistemul de operare folosit, sunt accesul
(protejat de firewall) la internet, inclusiv poșta electronică către exterior
și între membrii grupului, serviciile de tipărire la o imprimantă de mare capacitate
aflată în rețea, serviciile centralizate de autentificare (despre care tocmai
am discutat) etc.
Altă gamă de servicii se referă la funcționarea rețelei în sine. Poate că
veți dori să alocați adresele IP ale stațiilor în mod dinamic, prin intermediul
unui server DHCP - este o opțiune recomandată mai ales acolo unde se lucrează
mult cu laptop-uri care se conectează și se deconectează frecvent de la rețea.
În mod sigur, veți vrea să aveți disponibil și un serviciu de nume (DNS). Dacă
aveți un domeniu Internet înregistrat, de tipul firma.ro, serverul DNS va trebui
să rezolve, fără conflicte, atât numele oficiale, externe, aflate pe internet
(gen www.debian.org), cât și numele calculatoarelor din rețeaua locală, care
au adrese private de tip192.168.x.x. (lucru foarte util pentru depanarea problemelor
apărute). În absența unui server Windows NT sau 2000, lucrul cu Samba și cu
mașini Windows 9x va impune configurarea unui server WINS - obțineți astfel
o scădere drastică a traficului de broadcast supărător din rețea, deci sporirea
vitezei.
Pentru serviciile de imprimare, folosiți, dacă se poate, o imprimantă laser
"serioasă" conectată direct la rețea, printr-o placă Ethernet. Dacă nu dispuneți
de așa ceva, preferați soluția conectării imprimantei la portul paralel sau
USB al serverului (sau al oricărei mașini care nu se oprește niciodată, nici
măcar noaptea) și partajarea ei. Job-urile de imprimare ale clienților vor fi
trimise și stocate într-o coadă de așteptare pe server, unde pot fi gestionate
foarte ușor, chiar și de la distanță, prin telnet.
Poșta electronică, internă și externă, o veți putea configura, cel mai simplu,
pe mașina Linux pe care sunt definiți toți utilizatorii rețelei. Probabil că
veți folosi MTA-ul sendmail, opțiunea implicită în Red Hat Linux, deși acesta
are reputația de a fi greu de configurat. Folosind Linux evitați costurile de
licență, de ordinul miilor de dolari, pentru un server Microsoft Exchange, având
libertatea să vă administrați căsuțele poștale așa cum doriți și câștigând în
stabilitate. Mașina care joacă rolul serverului de e-mail poate fi aceeași cu
cea conectată direct la internet (firewall) sau poate fi o alta, mai bine protejată,
situată "în spatele" firewall-ului. În oricare situație, reguli relativ recente
ale internetului impun ca ea să poată juca rol de server de e-mail numai pentru
utilizatorii din LAN-ul Dvs. - nu configurați un "open-relay", care va fi preluat
și folosit de spammeri pentru a "polua" cu e-mail nesolicitat alte situri de
pe internet ! În orice caz, pentru a configura corect, este necesar să citiți
cu mare atenție un număr de documente - vă sugerez să începeți cu fișierul README
al sendmail-ului și cu instrucțiunile de configurare date pe situl Red Hat.
În loc de încheiere
Poate că rândurile de mai sus o să vă facă ca, data viitoare când vă întâlniți
cu administratorul Dvs. de rețea, să îl salutați cu mai mult respect. Dacă chiar
Dvs. sunteți acel administrator, probabil începător, atunci sunt sigur că, profesional,
faceți eforturi să fiți demn de puterea absolută, divină, pe care root o are
asupra domeniului său. Noi, toți cei care ne aflăm pe această cale, încercăm
asta, ca să fim mândri de profesia noastră. Dacă vă pot fi de folos, vă aștept
cu plăcere, ca de obicei, la [email protected]
și la www.linuxwill.go.ro
!
|