瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 【循序渐进】系统+软件+硬件:菜鸟学堂----第十四讲【原创】[06.03.19]
★蓝色羽毛★ - 2005-11-4 19:01:00
为了让菜鸟们尽快了解计算机,且同时提高他们的计算机水平,
让他们更好,更方便的使用计算机,从此不在为计算机而感到困惑。
系统版急菜鸟之所急,为此新开专题--菜鸟学堂。

另:为方便更新,请会员不要回复本帖,否则删帖处理。

如果大家对本专题有什么好的建议或意见,在内容上应该增加哪些?欢迎与我悄悄话联系,我们会根据会员的提议在专题的内容上做出修改,从而为大家提供更好,更优质的服务。谢谢。
--------------------------------------------------
好,那么我们开始上课,第一讲:计算机基础知识
1.计算机系统的组成
计算机系统包括硬件及软件两大部分。硬件是指构成计算机的所有实体部件的集合。
而软件则是各种程序和文档的总和。
1.1计算机硬件系统主要由运算器、存储器、控制器、输入设备、输出设备五大部分组成。
(1)运算器(Arithmetic Unit)
运算器是计算机进行算术运算与逻辑运算的主要部件。它受控制器的控制,
对存储器送来的数据进行指定的运算。
(2)控制器(Control Unit)
控制器是计算机的指挥中心,它逐条取出存储器中的指令并进行译码,
根据程序所确定的算法和操作步骤,发出命令指挥与控制计算机各部件工作。
控制器与运算器一起组成了计算机的核心,称为中央处理器,简称CPU(Central
Processing Unit)。
(3)存储器(Memory)
存储器是计算机的存储部件,用于存放原始数据和程序。0、1代码串(计算机是以2
进制为单位来运算的)的“位”又称为“比特”(bit)。计算机的1个存储单元最少有8位。将8位比特称为1字节(byte),
并以字节作为计算存储容量的单位。1024字节记为1KB,1024KB记为1MB,1024MB记为1GB。
给每个存储单元指定一个编号,作为存、取数据时查找的依据,称为存储单元的“地址”。
计算机存储器通常有内部存储器及外部存储器两种。
CPU与内部存储器一起称为计算机的主机。
由于输入设备和输出设备大家比较好理解,在这里就不在罗嗦了。


1.2计算机的性能指标
(1)主频
主频即计算机CPU的时钟频率。在很大程度上主频决定了计算机的运行速度。
主频的单位是兆赫兹(MHz)。例如Intel 80386的主频为16~50MHz,80586的主频为
75~100MHz,P2的主频为166~300MHz,P3的主频为400~866MHz等等。
(2)基本字长
“字”是计算机处理的基本单位。基本字长越长运算精度越高。基本字长也决定了
指令的信息位的长度,从而决定了寻址空间的大小。16位字长的物理寻址空间是64KB,
32位处理器的寻址空间是4GB。
人们常说的32位,64位电脑,也指的是这个,这个位数还可以说是CPU一次能处理的二
进制数的长度。


1.3CD-ROM光盘驱动器的“倍速”指标。
“倍速”指的是数据传输速率。最初光盘驱动器的数据
传输速率是150Kbps。后来传输速率成倍提高,于是就以150Kbps为基数,称为一倍速。
24倍速光盘驱动器的数据传输速率是24*150Kbps=3.6Mbps,即每秒3.6MB。
不过要注意的是DVD-ROM光盘驱动器的数据传输速率是1350Kbps,称为一倍速,它与
CD-ROM光盘驱动器的倍速指标没有可比性,所以为什么16倍速的DVD-ROM的速度已经很快了,
道理就在这,很多菜鸟认为DVD-ROM的速度没有CD-ROM快,其实这是错误的想法。
---------------------------------------------------
好了,第一讲到此结束,在下一讲中,我们将说说几个病毒常用的文件,以及菜鸟们
问得较多,比较模糊的几个文件。OK,下课吧!
★蓝色羽毛★ - 2005-11-12 13:35:00
在这一节课中我们将讲讲会员们问得较多,比较模糊的几个文件。好,开始上课!
---------------------------------------------------------
1.Svchost.exe文件
不少菜鸟一看见系统有进程Svchost.exe就认为自己中了病毒,更有人认为Svchost.exe文件就是病毒。其实这是错误的想法。Svchost.exe文件就是Windows系统中一个正常的进程,它是基于NT内核的Windows系统中用于管理系统服务的一个程序。如果一个程序需要Svchost.exe文件支持,那么在系统进程中就会看到一个Svchost.exe。
不过需要注意的是正常的Svchost.exe文件位于System32文件夹下,如果你看见的Svchost.exe文件不在这个文件夹下,那么就要小心了,是病毒的可能性就较大了。
2.mfm1992
很多菜鸟也在问这个文件是不是病毒。现在我要告诉你,它同样也不是病毒。它是智能ABC输入法的BUG(BUG就是软件设计中存在的错误和缺陷),这是用户自建词库所造成词库充满的问题,一般在WIN9X下出现较多,要解决此问题就是把智能ABC输入法升级到5.0以上版本即可。
3. 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 –k
还是那句话,它还不是病毒。它是Windows系统的内核检查程序。因为它看上去比较怪,所以会给人以错觉。那么为什么有些朋友的电脑里没有启动它呢,而有些又有呢?这是因为电脑出现了严重的错误,比如:蓝屏死机、系统无法完成一个绘画、错误报告等,这时系统就会自动加载它,一般它的出现都伴随一个系统从严重的错误中恢复过来的提示框。
4.internat.exe文件
在WIN9X和2000下,我们在启动项目中会看到一个internat.exe文件。这是一个正常的文件,它是用来管理输入法的。但在XP下,这个文件就不正常了,在XP系统中是没有internat.exe这个文件的,输入法由ctfmon.exe来管理。所以如果你在XP下看见有internat.exe文件,那么它是病毒的可能性也比较大。
5.Rundll32.exe和Rundll.exe
先说说什么是Rundll32.exe。Rundll32.exe是一个非常重要的系统文件,它是用来调用和执行那些不能作为程序单独运行的DLL文件而存在的。在WIN98中除了Rundll32.exe文件外,还有一个Rundll.exe文件,它们都在Windows目录中。Rundll32.exe是用来调用32位的DLL文件,Rundll.exe则是用来调用16位的DLL文件。因为Windows XP基于NT内核,是一个纯32位的操作系统,所以它是没有Rundll.exe文件的。正常的Rundll32.exe文件位于System32目录下,如果你看见Rundll32.exe文件位于其他目录,或者在XP下有Rundll.exe文件,那么请菜鸟们小心。
-----------------------------------------------------------
好了。下一讲我们将说说DOS的问题,下课!
★蓝色羽毛★ - 2005-11-18 17:41:00
好,今天我们来说说DOS。
--------------------------------------
DOS有纯DOS,保护模式DOS,实模式DOS,仿真模式DOS之分。很多菜鸟并不能弄清它们的区别,现在我们就好好说说,让大家了解清楚。
纯DOS指的是实实在在DOS操作系统,有PC-DOS和MS-DOS之分,目前,MS-DOS 7.10是功能最强大,且兼容性最好的DOS。到了Windows98时代,DOS变成了两种方式,一种是保护模式DOS,指的是通过:开始菜单---程序---MS-DOS方式或直接在“运行”对话框中输入command.com命令打开的DOS窗口。还有一种是实模式DOS,有两种方式可以进入实模式DOS,一是在开机启动Windows98的时候,按F8键,选择Command Prompt Only,二是点击:开始菜单---关闭系统---重新启动计算机到MS-DOS模式。到了Windows NT时代,Windows彻底抛弃了DOS,采用全新的NT内核,因此在Windows NT/2000/XP/2003操作系统中已经不存在DOS了。不过,操作系统提供有一个命令窗口,称为仿真DOS。在“运行”对话框中直接输入CMD命令即可进入。
--------------------------------------------
下一讲,我们将说说杀毒软件常见的两个问题。
★蓝色羽毛★ - 2005-11-25 17:45:00
今天我们来说说有关杀毒软件的两个大家常见的问题。
----------------------------------------------

1.用瑞星杀毒时提示“解压后 再处理”的问题
1.1病毒在Internet临时文件夹中
解决方法:打开IE,选择工具---Internet选项---常规---删除文件---勾上删除所有脱机内容即可。若无法删除,可到安全模式下试试。
1.2病毒在系统还原文件夹中
解决方法:遇到这个问题,就必须要关闭系统还原。在Windows Me下:控制面板---系统---性能---文件系统---疑难解答---禁用系统还原,然后进入纯DOS,删除_Restore目录下的所有文件即可。在Windows XP下:控制面板---性能和维护---系统---系统还原---在所有驱动器上关闭系统还原即可。
1.3病毒在RECYCLER中
清空回收站即可解决。


2.金山网镖不能保存规则的问题
个人认为这是金山网镖的BUG,在关机时不知为什么, 金山网镖会出现反映迟钝的现象,如果你在用一些系统优化软件,比如:兔子或优化大师,而且选择了快速关闭没有响应的程序,就会出现这种情况。解决方法:不要选择快速关闭没有响应的程序的选项,也不要在关机时,点结束任务的按钮即可。
--------------------------------------------------
★蓝色羽毛★ - 2005-12-3 16:56:00
我们今天来看看Win2000/XP下的一些重要文件夹
-------------------------------------------
1.Driver Cache:该文件夹一般还会有i386文件夹,其中存放的是会用到的驱动程序压缩文件。
2.Ime:输入法信息存放该文件夹中。
3.Prefetch:预读取文件夹。为了加快文件的访问速度,在WinXP中使用了预读取技术,它会将访问过的文件在该文件夹下生成新的信息。
4.Repair:第一次安装Win2000/XP时系统自动在这里保存autoexec.bat,config.sys等相关的系统文件。
5.Resources:存放相关桌面主题的文件夹。
6.System和System32:Win2000/XP中几乎所有的系统文件都放在System32下,而System下只存放一些16位的驱动程序及一些软件的共享运行库。
7.Temp:在Win2000/XP中这个文件夹已经基本不起作用。
8.Documents and Settings:默认情况下,此文件夹中会有Administrator、All users、Default User、LocalService、NetworkService,以及用不同用户名建立的文件夹,除了LocalService 、NetworkServiceviwl(它们是WinXP中的“服务管理”程序所创建的,提供给那些作为服务的程序用)。其他的都为用户配置文件夹,而且其中的文件夹结构也大体相同。
------------------------------------------------
以“All users”为例说明用户配置文件所包含的主要内容:
①Application Data:通用应用程序数据文件夹。此处存放着已经安装的一些应用程序的专用数据,这里面的内容是软件安装时自动生成的。
②“开始”菜单文件夹:存放开始菜单中的部分程序组和快捷方式。
③桌面文件夹:存放些该登录用户的部分桌面项目。
④Templates:模板文件夹,其中可能有Word、Excel等的模板文件,是用于在点击右键选择“新建”时的参考模板。
⑤共享文档:当然就是你允许共享的那些东东的存放之处了。下面有“共享图像”和“共享音乐”两个文件夹。
-----------------------------------------
★蓝色羽毛★ - 2005-12-10 15:21:00
今天来学学Windows的分区格式。
--------------------------------------------------
1.FAT12格式
FAT12分区格式只能管理32M的磁盘空间,所以早就被淘汰了,在这里只是提一下,让大家了解。

2. FAT16格式
FAT16分区格式的应用十分广泛,从DOS时期一直到Win95直至现在,可以说无处不见。但它最大的缺点就是2GB分区的限制和对磁盘空间的浪费。大家从前一定遇到过这样一个问题,当我们用DOS6.2分区命令FDISK对一块大容量硬盘进行分区时,发现最大只能分出2GB的分区来,这就是FAT16在作怪。一块超过2GB的大容量硬盘,在这种情况下也就只能分成许多小于2GB的分区使用。

3. FAT32格式
由于FAT16所带来的诸多不便,从Win97开始,FAT32的出现也就成为了必然。FAT32采用了32位的文件分配表,轻易地突破了FAT16对磁盘分区容量2GB的限制,达到了创纪录的128TB,从而可以使我们对这些大容量硬盘定义成一个分区或几个大分区,极大地方便了广大用户对磁盘的综合管理。

4.FAT16与FAT32的比较
从管理硬盘的能力来看,当然FAT32占有很大的优势,但由于FAT32的文件分配表较FAT16大,磁盘文件的读写速度也就较FAT16慢。由于FAT16在磁盘分区大于1GB时,文件簇的大小达32KB之多,较FAT32的4KB大得多。因为一个簇只能存储一个文件,哪怕这个文件只有1个字节,所以FAT16对磁盘空间的浪费很大。从理论计算可知,FAT16较FAT32浪费磁盘空间多6~7倍以上。

5.NTFS格式
微软之所以建议使用NTFS就是因为对于Windows NT/2000、Windows XP而言,NTFS是最有效、最安全,也是最稳定的文件系统。NTFS支持数据集成所需的数据访问控制和所有者权限。基于Windows NT、Windows 2000、Windows XP的计算机在实现目录共享时,可以对共享目录指定许可权限;而NTFS文件和目录则不管是否共享都可以分配许可权限。NTFS能够支持比FAT文件系统更大的文件和分区。在一般的硬件上,最大的文件从4GB到64GB不等,NTFS的最大分区为2TB,这是受到工业标准的限制。NTFS在格式化分区时将同时写入冗余信息,因此NTFS的系统开销较大。
---------------------------------------------
★蓝色羽毛★ - 2005-12-17 12:03:00
以后几讲我们将说说关于网络的基本问题。
今天先说TCP/IP协议问题。
-------------------------------------------
因为Internet上的计算机种类繁多,必须考虑不同计算机之间的通信。因此,人们创造了在Internet上进行通信的通信语言---TCP/IP协议。TCP/IP由TCP和IP两个协议组成。TCP(Transmission Control Protocol)意思为传输控制协议,其主要作用就是使Internet工作得比较可靠。IP(Internet Protocol)意思为网际协议。IP非常详细的规定了计算机在通信时应该遵循的规则的全部细节。连接到Internet上的所有计算机都运行IP协议,而且大多数还运行TCP协议。它们两者在一起工作得很好。

TCP/IP的工作原理非常简单。TCP/IP中较底层的是IP协议,该协议指定了所要传输的信息包的结构。它要求计算机把信息分解成一个个较短的信息包发送。而TCP协议是用来对IP包进行验错的,检查一条信息的所有IP小包是否都已收齐,顺序是否正确。若没收到则要求发送方重新发送信息小包,顺序错误则进行重排。
-------------------------------------
★蓝色羽毛★ - 2006-1-1 16:51:00
前一段时间忙,没更新,现在补上。
--------------------------------------------
为了在网络环境下实现计算机之间的通信,网络中的任何一台计算机必须用一个地址来表识,而且同一个网络中的地址不允许重复。这就要提到我们今天要说的IP地址概念。IP地址是由32位二进制数组成的主机号。IP地址统一由美国的国家数据网网络信息中心(DDNNIC)分配,是在Internet中为每一台主机分配的唯一标识符。为了便于记忆,可以将这组IP地址的32位二进制数分成4组,每组8位,用小数点将它们隔开,然后把每一组数都翻译成相应的十进制数。每组十进制数代表8位二进制数,其范围为0~255。需要说明的是,0和255这两个地址在Internet中有特殊的用途,因此,实际上每组数字中真正可以使用的范围为1~254。
目前所使用的IP协议版本是IPv4,该协议规定:IP地址的长度为32位,而新一代的Internet2采用的是IPv6协议,IP地址长度为128位。
主机的IP用二进制或十进制代码表示,使用起来都不太方便,更常用的是主机的名字。主机命名的方法简称域名系统,英文缩写为DNS(Domain Name System)主机名字需要从右到左解读。在发送信息时,必须将主机的域名转换为IP地址。这个工作是由域名服务器完成的。域名服务器英文缩写也是DNS(Domain Name Server)。
-------------------------------------------
★蓝色羽毛★ - 2006-1-14 20:04:00
今天我们来介绍Windows2000内部网的基本概念。限于篇幅,这一讲就先说前面的两点,以后逐步更新,就作为送给会员的新年礼物吧。
------------------------------------------
Windows2000支持两种网络类型:工作组和域。工作组和域都是计算机和用户的一个逻辑分组。它们的主要区别在于对网内计算机的管理模式不同。其中,工作组结构为分布式的管理模式,适用于小型网络,而域为集中式的管理模式,适用于较大型的网络。可以利用Windows2000将网络设置成工作组或者域的结构。
(1)服务器
Windows2000服务器是一台安装操作系统Windows2000 Server的PC或专用计算机设备,是一个支持多种硬件设备的客户机/服务器平台,提供文件服务、打印服务等多种服务功能。Windows2000服务器具有安全可靠的信息存取控制方式。能执行多任务、多线程操作。Windows2000服务器与现在的大多数应用程序相兼容。如:Microsoft SQL Server。
(2)工作站
工作站是一台有处理能力的终端。Windows2000工作站实际上就是一台与Windows2000服务器联网的微机。在联网之前,它可以作为个人计算机单独运行本地应用程序,也可以使用本地操作系统。在用Windows2000登录联网之后,它既可以用与点对点工作组的网络环境,也可以作为Windows2000服务器工作域环境下的一个工作站。
---------------------------------------------
★蓝色羽毛★ - 2006-1-21 18:28:00
接上一讲
-----------------------------------------------
(3)域管理模式
“域”由若干通过网络连接在一起的计算机组成,这些计算机内的资源可以与其他用户共享。用户可以利用Windows2000将网络设置成域的结构。一个网络内可以有多个域,而且能够将这些域设置域目录树。
域内所有计算机共享一个集中式的目录数据库,它包括整个域内的用户账户与安全数据。这个目录数据库被一个或多个Windows2000服务器的域控制器所管理。每一个域维护着它自己的目录数据库。一台计算机如果是一个域的一个成员,就能够共享系统资源。在Windows2000内负责提供目录服务的组件是活动目录(Active Directory),而目录数据库就是Active Directory的数据库。这个目录数据库存储在所谓的“域控制器”内。
域结构的Windows2000网络内可以存在如下计算机:
1.域控制器。只有Windows2000 Server才可以做域控制器,Windows2000 Professional没有这项功能。
2.成员服务器。域内任何一台Windows2000 Server计算机,如果不是被安装为域控制器,就是被安装为成员服务器。
3.其他的计算机。域中还可以有Windows2000 Professional或WindowsNT Workstation等计算机,用户可以利用这些计算机上网并访问网络上的资源。
(4)工作组管理模式
“工作组”由若干通过网络连接在一起的计算机组成,这些计算机内的资源可以与其他用户共享。因为网络上每一台计算机的地位都是平等的,这种网络也被称为“对等式”网络,它们的资源与管理分散在网络内的各个计算机上。作为工作组的一个成员,一台计算机有它自己的目录数据库,其系统资源和账户由每一台计算机自己管理。
工作组结构的网络有以下的特征:
1.网络上每台计算机都有自己的本地安全数据库。
2.网络上不一定需要有Windows2000 Server。其他系统也可以。
3.如果计算机数量不多,则适合采用工作组结构的网络。
---------------------------------------------
★蓝色羽毛★ - 2006-2-6 12:59:00
接上一讲
---------------------------------------------------
(5)账户
在网络上控制不同用户访问权限的方法是为用户设置账户,同时提供用户名和密码。每个用户都必须有一个账户,才能利用该账户登录到某台计算机,访问该计算机内的资源。或者利用账户登录到域,访问网络上的资源。
Windows2000所支持的用户账户分为两种类型:本地用户账户和域用户账户。
1.本地用户账户。本地用户账户建立在Windows2000成员服务器或Windows2000 Professional的本地安全数据库内。用户可以利用本地用户账户来登录此账户所在的计算机,但是只能够访问这台计算机内的资源,无法访问网络上的资源。
2.域用户账户。域用户账户建立在域控制器的Active Directory数据库内。用户可以利用域用户账户来登录域,并利用它来访问网络上的资源。
(6)登录脚本
所谓登录脚本,就是用户登录时自动运行的登录处理程序。登录脚本是一个批处理文件或可执行文件。当用户从网络上任何一台计算机登录时,就会自动运行此登录脚本。
登录脚本可以由用户自己创建,也可以由管理员分配给各个用户账户,用来配置用户的工作环境,并且可以使系统管理员对用户的工作环境进行干预,而不是进行全面的管理。
-----------------------------------------------------
★蓝色羽毛★ - 2006-2-14 15:31:00
有会员经常提出瑞星个人防火墙为什么拦截2003蠕虫王病毒,是不是自己受到了攻击,会有什么结果,现在说明。
-------------------------------------------------------------
2003蠕虫王是一个老病毒了。病毒名:Worm.netkiller2003。该病毒于2003年1月25日在国内被截获,当时造成了电信、移动、网通、吉通、联通、铁通在内的各互联网运营商的网络出现不同程度的阻塞甚至瘫痪,无法提供正常服务。病毒利用SQL Server2000系统的漏洞,采用“缓冲区溢出”技术,进行网络感染与网络攻击,从而对网络和服务器造成严重危害。服务器一旦被感染,病毒就开始迅速占用大量带宽,向外发送大量IP包感染其他机器,同时本机CPU资源占用达99%,导致系统异常缓慢,服务器拒绝提供服务。2003蠕虫王采用了与红色代码相同的传播方式,根本不通过任何磁盘、光盘等介质,直接通过网络从内存到内存传播,通过发送数据包的方式连续感染。计算机一旦感染该病毒,便成为一个新的感染源,使得该病毒可以在很短的时间内感染大批计算机。
由于该病毒传播无目的性,会导致网络严重阻塞,导致SQL Server2000服务器全面瘫痪,造成用户上网困难。病毒会发送长度为376字节的特殊格式的UDP包到SQL Server服务器的1434端口,利用SQL Server的漏洞执行病毒代码。病毒会使主干网络严重阻塞,并使SQL Server2000服务器拒绝服务,表现出来的情况是用户无法登录部分网站。
不过虽然2003蠕虫王病毒厉害,但是它对个人电脑却没有什么危害。它只攻击服务器,让大家不能上网,不针对个人用户。瑞星个人防火墙拦截它后也只是提示一下用户,所以大家不必担心。大家应该稍微留意的是对Ping命令的拦截。

还有就是大家问得较多的系统漏洞攻击的问题。对于瑞星杀毒软件的这类提示,大家也不必慌张。因为瑞星杀毒软件采用了抢先防御技术,也就是说,防火墙会抢先把攻击拦截下来,在补丁前就把攻击拦截了,所以不装补丁也不会出现60秒倒计时重新启动的问题。不过该漏洞拦截不对所有攻击起效,因此,安装系统补丁才能根本解决问题。提示只是起一个告知的作用,如果大家觉得提示很烦,也可以在漏洞监控设置那选择发现攻击时不提示用户即可。同理还有瑞星文件监控超时的提示,在设置里也可以取消。

有必要再说说注册表监控的问题,注册表监控主要是监控系统启动项和IE首页。为什么要监控它们呢?因为有很多的病毒、木马以及流氓软件喜欢在这里做文章,以达到激活和传播的目的。因此,瑞星杀毒软件集成了这一监控功能。应该来说,这一功能对用户及时的发现病毒与清除病毒有非常大的帮助作用。举个例子:如果你在浏览网页时,被中了一个瑞星目前还不能查杀的木马,该木马会在注册表里添加启动项。这时文件监控是不会报警的,更不会杀毒。但注册表监控会弹出告诉你有程序在注册表里添加启动项,这时,你可根据提示选择不同意修改,这样病毒就不会在每次开机时都被激活。同时,你可以找到想要在注册表里添加启动项的这个程序,然后打包发给瑞星公司分析,以达到最终杀毒的目的。当然不是什么程序修改注册表用户都要禁止的,有些程序禁止后可能会出问题,反而妨碍了用户的正常工作。所以大家要根据实际情况做出判断,不能一概而论。

同理还有首页的修改问题,大家可以根据提示做出选择,不必恐慌。如果认为提示的15秒太短,来不及看清楚,可以在设置处修改提示时间。有些会员认为该提示很繁,干脆关掉注册表监控,个人认为这是不可取的。毕竟用一点提示来换取计算机的安全还是很值的。
--------------------------------------------------------
★蓝色羽毛★ - 2006-3-5 18:34:00
RAID是Redundant Array of Inexpensive Disks的缩写,直译为“廉价冗余磁盘阵列”,也简称为“磁盘阵列”。 RAID其实是一种磁盘的容错方法,通过将大量磁盘在逻辑上串联起来提供高水平的可用性和冗余度。简单地说,RAID是一种把多块独立的硬盘按不同方式组合起来形成一个硬盘组,从而提供比单个硬盘更高的存储性能和提供更安全的数据冗余的技术。组成磁盘阵列的不同方式被称为RAID级别。 而数据冗余的功能是在用户数据一旦发生损坏后,利用冗余信息可以使损坏数据得以恢复,从而保障了用户数据的安全性。
-----------------------------------------------------
RAID模式:
1. 成本低,功耗小,传输速率高。在RAID中,可以让很多磁盘驱动器同时传输数据,而这些磁盘驱动器在逻辑上又是一个磁盘驱动器,所以使用RAID可以达到单个的磁盘驱动器几倍、几十倍甚至上百倍的速率。这也是RAID最初想要解决的问题。因为当时CPU的速度增长很快,而磁盘驱动器的数据传输速率无法大幅提高,所以需要有一种方案解决二者之间的矛盾。而RAID最后成功了。
    2. 可以提供容错功能,这是大多数使用RAID的第二个原因。因为,普通磁盘驱动器无法提供容错功能,如果不包括写在磁盘上的CRC(循环冗余校验)码的话。RAID和容错是建立在每个磁盘驱动器的硬件容错功能之上的,所以它可以提供更高的安全性。
    3. RAID比起传统的大直径磁盘驱动器来,在同样的容量下,价格要低许多。
从严格意义上说,RAID 0不是RAID,因为它没有数据冗余和校验。RAID 0技术只是实现了带区组。在实现过程中,RAID 0只是连续地分割数据并行地读/写于多个磁盘上。由于数据块被并行地保存在不同的磁盘上,因此RAID 0具有很高的数据传输率。另外,由于组成RAID 0的所有硬盘空间都可以用来保存数据,因此RAID 0的存储空间利用率也是最高的 。但RAID 0只适用于类似Video/Audio信号存储、临时文件的转储等对速度要求极其严格的特殊应用。由于没有任何的数据冗余,所以安全性极低,只要RAID里的任何一块磁盘损坏,都会发生所有数据丢失的毁灭性的情况。换句话说,RAID里的硬盘个数越多,安全性越低。
------------------------------------------------------------
RAID 1模式:
RAID 1通常被称为RAID镜像。RAID 1主要是通过数据镜像实现数据冗余,在两对分离的磁盘上产生互为备份的数据,因此RAID 1具有很高的安全性,它甚至可以保证在一半数量的磁盘出现问题时还能不间断地工作,但是整个系统的处理能力会受到影响。不过,RAID 1的缺点也相当突出。由于 RAID 1需要通过两次读写来实现磁盘镜像,这样虽然保证了镜像磁盘随时与原磁盘上的数据完全一致,但是磁盘控制器的负载相当大。另外,RAID 1的数据空间浪费极其严重,是RAID各种等级中成本最高的一种。它只有一半的磁盘空间利用率,只有当系统需要极高的可靠性时,人们才会选择使用RAID 1。
-------------------------------------------------------------
在下一讲里,将继续介绍。
★蓝色羽毛★ - 2006-3-19 18:10:00
RAID 0+1模式:
RAID 0+1至少需要四块硬盘才可以实现,不过它综合了RAID 0和RAID 1的特点,独立磁盘配置成RAID 0,两套完整的RAID 0互相镜像。它的读写性能出色,安全性也较高。但是,构建RAID 0+1阵列的成本投入大,数据空间利用率只有50%,还不能称之为经济高效的方案。
-------------------------------------------------
RAID 5模式:
RAID 5是目前应用最广泛的RAID技术。各块独立硬盘进行条带化分割,相同的条带区进行奇偶校验(异或运算),校验数据平均分布在每块硬盘上。以n块硬盘构建的RAID 5阵列可以有n-1块硬盘的容量,存储空间利用率也非常高。而且任何一块硬盘上的数据丢失,均可以通过校验数据推算出来。RAID 5具有数据安全、读写速度快,空间利用率高等优点,应用非常广泛。但不足之处是,如果1块硬盘出现故障以后,整个系统的性能将大大降低。
--------------------------------------------------
RAID 1、RAID 0+1、RAID 5阵列配合热插拔技术,可以实现数据的在线恢复,即当RAID阵列中的任何一块硬盘损坏时,不需要用户关机或停止应用服务,就可以更换故障硬盘,修复系统,恢复数据,对实现高可用系统具有重要的意义。
---------------------------------------------------
1
查看完整版本: 【循序渐进】系统+软件+硬件:菜鸟学堂----第十四讲【原创】[06.03.19]