Сетевое администрирование РЕД ОС
РЕДОС-102
Это второй курс в линейке подготовки администраторов РЕД ОС, ориентированный на обучение слушателей основам сетевых технологий и использования стандартных сетевых сервисов применительно к РЕД ОС.
Аудитория
Курс подойдёт сетевым администраторам сетевых сервисов на базе РЕД ОС, а также системным администраторам и системным программистам РЕД ОС.
Предварительный уровень подготовки
- подготовка в рамках курса «Системное администрирование РЕД ОС»
- знание английского языка в пределах чтения компьютерно-ориентированного материала (рекомендуется).
Результат обучения
По окончании курса Вы сможете:
- определять идентификаторы IP сетей, классы сетей, широковещательные адреса, сетевые маски;
- настраивать сетевые Ethernet интерфейсы;
- управлять сетевыми сервисами с помощью rc-скриптов и супердемона xinetd;
- настраивать удаленный доступ с помощью SSH
- настраивать FTP и TFTP сервер;
- настраивать и проводить сетевую установку РЕД ОС;
- настраивать сетевую файловую систему NFS;
- производить базовые настройки службы доменных имен (DNS);
- настраивать работу веб-сервера (Apache);
- производить базовую настройку почтовой службы (postfix);
- настраивать синхронизацию времени;
- внедрять политики сетевой безопасности, настраивать пакетный фильтр;
- настраивать взаимодействие с Microsoft Active Directory;
Программа курса
- Стек протоколов TCP/IP
- Эталонная модель OSI и стек протоколов ТСP/IP.
- Адресация в сетях TCP/IP.
- Правила именования интерфейсов в Linux.
- Настройка сетевых интерфейсов в Linux.
- Настройка сетевых интерфейсов через графический интерфейс.
- Сетевые службы и утилиты
- Управление сетевыми сервисами средстами systemd.
- Утилиты ifconfig и ip, примеры использования.
- Проверка исправности разрешения сетевых имён.
- Проверка таблицы маршрутизации.
- Утилиты ping и traceroute.
- Защита сетевых подключений
- Использование Firewall, политика зон.
- Управление сервисом Firewalld
- Примеры написания правил Firewall.
- Создание описания собственного сервиса для Firewalld.
- Службы удаленного доступа
- Служба SSH и устаревшие протоколы (telnet, r-login).
- Настройка ssh для целей повышения безопасности.
- Использование ключей для ssh.
- Особенности использование удалённого доступа к графическому интерфейсу.
- Настройка и использование протокола VNC.
- Настройка и использование программы «Мой ассистент»
- Служба времени chrony
- Принципы синхронизации времени по сети.
- Настройка NTP клиентов.
- Настройка NTP сервера.
- Настройка клиента NTP средствами графического интерфейса.
- DHCP сервер
- Для чего нужен протокол DHCP
- Особенности работы протокола
- Взаимодействие DHCP и DNS.
- Настройка DHCP сервера и проверка его работы.
- Сетевая файловая система NFS
- Настройка сервера NFS.
- Настройка экспорта каталогов.
- Настройка клиента NFS.
- Монтирование сетевых ресурсов при загрузке.
- Настройка firewall для работы с NFS.
- Установка и настройка файлового сервера
- Установка и запуск сервера SMB
- Создание ресурсов для гостевого доступа.
- Доступ к папке по логину и паролю.
- Ограничение списка доступа пользователей.
- Сетевая корзина.
- Подключение к серверу SMB из графического интерфейса.
- Служба FTP
- Как работает служба FTP.
- Настройка сервера vsftpd.
- Активный и пассивный режим работы сервера.
- Альтернативные способы обмена файлами (ssh, sftp, программа WinSCP).
- Web-сервер Apache
- Назначение web сервера
- Установка пакета Apache
- Настройка виртуальных хостов
- Сервер имён
- Эволюция DNS.
- Основные принципы работы службы.
- Структура DNS.
- Установка и базовая настройка сервера Bind.
- Проверка функционирования.
- Репозиторий предприятия в локальной сети
- Обоснование необходимости локального репозитория.
- Создание репозитория и его настройка.
- Тестирование результатов.
- Шлюз предприятия
- Общее представление о шлюзе.
- Подготовка сетевых интерфейсов
- Настройка ядра на пропуск трафика и конфигурация NAT.
- Проверка результата.
- Технология proxy и особенности её применения.
- Служба принтера CUPS
- Особенности использования принтеров в Linux
- Добавление принтера через web интерфейс.
- Настройка сервера печати.
- Настройка принтера в графической среде.
- Стек LAMP
- Установка сервера СУБД MySQL и его базовая настройка.
- Установка web сервера и подготовка его к совместной работе.
- Установка php и тестирование связки с web сервером.
- Общее тестирование системы.