Cours 7 Flashcards
1
Q
Quelles genre de choses accomplit un service de noms?
A
Service de consultation, recherche, decouverte, modification, effacement, enregistrement.
2
Q
Qu’est-ce que le domaine de nom?
A
Niveau dans la hierarchie pour lequel une
autorite gere les noms mais peut deleguer un sous-domaine.
3
Q
Nommer differents services de noms.
A
- Domain Name Service (DNS)
- Hesiod (Projet Athena au MIT)
- NIS (Sun Yellow Pages)
- Netinfo (NeXT)
- Banyan VINES
- NT Domains (avant Active Directory)
- X.500 (OSI)
- LDAP (simplification de X.500)
- Active Directory (Microsoft, bas´e sur LDAP)
- SLP, Jini, CORBA naming service, Portmap…
4
Q
Definir l’organisation de DNS.
A
- Serveur avec: attributs pour les noms d’un domaine, noms et adresses des serveurs en autorite pour le domaine et pour les sous-domaines dont l’autorite a ete deleguee, parametres pour la zone comme le TTL (Time To Live).
- Chaque zone doit etre servie par au moins deux serveurs en autorite qui presentent des modes de defaillance non corelles.
- Le logiciel de serveur Bind peut etre configure en serveur primaire, secondaire ou cache seulement.
- La librairie client contacte par UDP les serveurs qui s’occupent de maintenir une cache en utilisant les valeurs de TTL.
- Peut avoir plusieurs IP (avec TTL tr`es court) pour un nom, de maniere a repartir des requetes sur plusieurs ordinateurs.
5
Q
Comment fonctionne JINI?
A
- Message a tous pour trouver le serveur.
- Enregistrement des services offerts par chaque objet avec un TTL.
- Requetes pour decouvrir les services appropries.
- Appariement des requetes basee sur la hierarchie de types Java.
6
Q
Comment fonctionne SLP?
A
- Message a tous pour chercher un service (avec certains attributs).
- Les serveurs SLP qui connaissent un tel service repondent.
7
Q
Definir DIT et DIB.
A
• DIT (Directory Information Tree): hierarchie de noms repartie sur plusieurs serveurs.
• DIB (Directory Information Base): noms et ensembles
d’attributs pour chaque nom
8
Q
Definir LDAP.
A
- Utilise dans les grosses entreprises a la place de NIS
- Version allegee de X500 basee sur TCP/IP plutot que OSI.
- Utilise ASN.1 et BER.
- Connexion TCP port 389.
- Arbre de repertoires contenant des entrees, chaque entree constituee d’attributs pouvant contenir plusieurs valeurs.
- Requetes et reponses asynchrones (plusieurs requetes de suite, reponses non ordonnancees).
9
Q
Definir les operations de LDAP.
A
- Start TLS: passer en mode encrypte.
- Bind: s’authentifier et specifier la version du protocole.
- Search: effectuer une recherche dans le repertoire.
- Compare: verifier si une entree a une certaine valeur comme attribut.
- Add: ajouter une nouvelle entree.
- Delete: effacer une entree.
- Modify: modifier une entree.
- Modify Distinguished Name (DN): renommer ou deplacer une entree.
- Abandon: annuler une requete envoyee.
- Extended Operation: mecanisme pour extension.
- Unbind: fermer la connexion.
10
Q
Definir les operations de recherche de LDAP.
A
- baseObject: chemin absolu de l’entree a laquelle commencer la recherche.
- scope: entree, repertoire ou sous-arbre a chercher.
- filter: criteres de recherche, combinaisons (et ou non) sur des relations (egal, commence par…) sur les valeurs des attributs.
- derefAliases: suivre ou non les alias.
- attributes: quels attributs retourner dans les resultats.
- sizeLimit, timeLimit: temps maximum et taille maximum des resultats a retourner.
- typesOnly: seulement retourner le type des attributs et non leur valeur.