服务器:NAS(群晖)
版本:DS920+, 2220TERJSVT9M.
数据运维及服务
文章目录
前言
随着我对一个基本的NAS服务器深入研究一些功能时,才发现自己像进入“数据暗网”,发现原来之前学习的是冰山一角,越发发现自己知识的单薄,敢于直面自己的无知,我觉得是需要很多勇气的。和之前一样,自己组织一个小团队,都需要自己做很多决策,很多也是摸着石头过河,但是敢于承认自己的不足,并不断改进。数据库这块大冰山,你看到的永远只是一小块。
一、Internet服务
1. FTP/FTPS/SFTP
FTPS是在FTP协议上增加了一层SSL,那么SFTP就是给予网路协议SSH(安全外壳)的协议与前面所说的FTP完全不同。SFTP不使用单独的命令通道和数据通道,而是数据和命令都会通过单个连接以特殊格式的数据包进行传输。
1.1、FTP
FTP即文件传输协议(File Transfer Protocol)是一个用于计算机网络上在客户端和服务器之间进行文件传输的应用层协议。完整的FTP是由FTP服务器和FTP客户端组成的,客户端可以将本地的文件通过FTP协议上传到服务器,也可以将服务器的文件下载到本地。它是当今使用最古老的文件传输协议之一,是一种非常便捷的移动文件的方式。
任何未加密公共网络上的数据发送都是非常危险的,所以为了保护传输数据的安全,由FTP衍生而出的就是下面的两种协议: FTPS与SFTP。
1.2、FTPS
FTPS有FTOPS隐式和FTPS显示SSL两种模式,两者都用SSL加密。那么两者有什么区别呢?
- FTPS隐式SSL:该模式通常在990端口运行。在这个模式下全部数据的交换都需要在客户端和服务端之间建立SSL会话,并且服务器会拒绝任何不使用SSL进行的连接尝试。
- FTP显示SSL:显示SSL下服务器可以同时支持FTP和FTPS会话。开始会话前客户端需要建立与FTP服务器的未加密连接,并在发送用户凭证前先发送AUTH TLS或AUTH SSL 命令来请求服务器将命令通道切换到SSL加密通道,成功建立通道后再将用户凭证发送到FTP服务器,从而保证在会话期间的任何命令都可以通过SSL通道自动加密。
简单来说,当启用隐式,FTP默认端口改为TCP/990,服务器自动建立安全连接,强制要求客户端支持安全模式SSL连接。当启用显示,与FTP连接方式和默认端口一样,但是需要以命令AUTH SSL/TLS类型的命令进行激活安全连接后才能正常传输数据。
1.3、SFTP
SFTP即Secure File Transfer Protocol,安全文件传送协议。如果说FTPS是在FTP协议上套一个SSL的壳,那SFTP就是建立防空体系,即基于网络协议SSH(安全外壳)的协议与前面所说的FTP完全不同。SFTP不使用单独命令通道和数据通道,而是数据和命令都会通过单个连接以特殊格式的数据包进行传输。
- SFTP验证用户的ID和密码。凭据加密处理,是SFTP最主要的安全优势。
- 除了
2、rsync
rsync可以理解为remote sync(远程同步),但它不仅可以远程同步数据(类似于scp命令),还可以本地同步数据(类似cp命令)。
rsync命令是一个远程数据同步工具,可以通过LAN/WAN快速同步多台主机间的文件。rsync使用所谓的“rsync算法”来使本地和远程两个主机之间的文件达到同步,这个算法只传送两个文件的不同部分,而不是每次都整份传送,因此速度相当快。
3、SNMP
Simple Network Management Protocol,简单网络管理协议是为了收集和组织信息的网络简单协议关于管理设备IP网络和设备修改信息的更改行为。
4、NTP服务
NTP是用于同步网络中计算机时间的协议,全程网络时间协议。Network Time Protocol。在某些有跨国业务的同学,这个就很重要了。
5、不断电系统
字如其名,就是在紧急情况下,断开电仍然可以保持系统的平稳运行。类似UPS机房。
6、TFTP
Trivial File Transfer Protocol,简单文件传输协议,是 TCP/IP协议簇中的一个用来在客户端与服务器之间进行简单文件传输的协议,提供不复杂、开销不大的文件传输服务。端口69.
7、CUPS打印机后台程序
Linux最成熟打印服务,软路由搭载open vpn,即可实现任何地方打印文档。
8、DiskStation Manager
Synology对相关用户提供的DSM应用程序。
二、LAN服务
1.SMB
Server Message Block是一个网络协议名,它能被用于Web连接和客户端与服务器之间的信息沟通。
2.ATP
连接苹果的一些协议
3.NFS
Network File System是一个文件系统协议,允许用户在客户端电脑操作相关文件的操作。
4.SSH
安全外壳协议Secure Shell Protocol,是一种加密的网络传输协议,可在不安全的网络中为网络服务提供安全的传输协议。SSH通过在网络中建立安全隧道来实现SSH客户端与服务器之间的连接。SSH最常见的用途是远程登陆系统,人们通常利用SSH来传输命令行界面和远程执行命令。
5.Talnet
Talent协议是TCP/IP协议簇中的一员,是Internet远程登录服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。
6.Bonjour打印机
方便苹果电脑打印使用相关的打印机进行打印处理,方便Windows电脑在网络上查看。
7.WS-Discovery
Web Services Dynamic Discovery是一个技术性的协议来定义本地协议服务在本地网络上。
8.iSCSI
TCP/IP协议中的一种类型,在现有的IP网络上传输SCSI块命令的工业标准,它是一种现有的IP网络上无需单独安装的光纤网络即可同时传输消息和块数据的突破性技术。iSCSI基于应用非常广泛的TCP/IP协议,将SCSI命令/数据块封装为iSCSI包,再封装至TCP报文,然后封装到IP报文中。
总结
以上就是本篇主要讲解的一些关于服务器的一些专有名词的解释。