ASTRA LINUX 1.8
КОД AL-1804
Сетевое администрирование ОС Astra Linux Special Edition 1.8
Дать слушателям знания и практические навыки настройки сетевых служб в ОС Astra Linux Special Edition 1.8: сети TCP/IP и их диагностика, удалённый доступ по SSH, службы DNS и DHCP, прокси-сервер Squid, синхронизация времени, управление…
- 40 ак. часов
- старт 09-13 ноября 2026 г
- Очно / дистанционно
стоимость обучения
60 000 ₽
за одного слушателя
- Документ об окончании курса
- Корпоративный формат для команд
- Консультация перед стартом
// о курсе
Цель программы
Дать слушателям знания и практические навыки настройки сетевых служб в ОС Astra Linux Special Edition 1.8: сети TCP/IP и их диагностика, удалённый доступ по SSH, службы DNS и DHCP, прокси-сервер Squid, синхронизация времени, управление конфигурациями с Ansible, домен FreeIPA, веб-сервер и электронная почта.
для кого этот курс
- Сетевые и системные администраторы Astra Linux
- Администраторы доменной инфраструктуры (FreeIPA) и сетевых сервисов
- Инженеры, отвечающие за почтовые и веб-серверы организации
// программа обучения
Что внутри курса
- Сети на основе стека TCP/IP
- IP-адреса: типы адресов, способы назначения, адрес сети и адрес
- Классы IP-адресов
- IP-адреса для частных сетей
- Подсети и бесклассовая адресация
- Основные протоколы стека TCP/IP
- ARP
- ICMP
- IP и внедрение меток безопасности
- TCP
- UDP
- Именование сетевых интерфейсов
- Настройка сетевых интерфейсов (NetworkManager и ifup/ifdown
- Агрегирование Ethernet-интерфейсов (bonding)
- Утилиты сетевой диагностики (ping, traceroute, netstat, ss, ncat, telnet
- Исследование алгоритмов Диффи — Хеллмана
- Настройка службы sshd и клиента ssh
- Использование основных команд (ssh, scp, sftp, sshfs, fusermount)
- Настройка аутентификации по ключам
- Настройка переадресации портов
- Терминология и компоненты DNS
- Домены и зоны
- Типы и режимы работы DNS-серверов
- Ресурсные записи (SOA, NS, A, AAAA, PTR, MX, SRV)
- Установка DNS-сервера
- Настройка ведущего (master) сервера
- Настройка подчиненного (slave) сервера
- Диагностика службы DNS
- Терминология DHCP
- Алгоритм работы DHCP
- Установка и настройка сервера DHCP
- Настройка клиента DHCP
- Диагностика службы DHCP
- Динамический DNS
- настройка сервера DNS
- настройка сервера DHCP
- Возможности SQUID
- Установка и минимальная настройка SQUID
- Общие параметры настройки
- Списки доступа
- Аутентификация пользователей: базовая, NCSA
- Генерация отчетов (cachemgr)
- Диагностика и поиск неисправностей
- Управление временем в systemd (timedatectl, systemd-timesyncd)
- NTP-терминология
- Установка и настройка chrony
- Настройка NTP-сервера для работы в изолированной сети
- Диагностика NTP-службы (chronyc)
- Настройка NTP-клиента
- Архитектура Ansible
- Установка и настройка Ansible
- Использование Ansible из командной строки
- Создание файлов инвентаризации и плейбуков (playbooks)
- Переменные
- Роли
- Архитектура и компоненты FreeIPA
- Обзор основных протоколов, используемых во FreeIPA (LDAP
- Установка и начальная настройка сервера FreeIPA
- Ввод клиентского хоста в домен FreeIPA
- Установка реплики FreeIPA
- Управление пользователями и группами
- Ограничение использования пользователями сервисов на указанных
- Управление централизованным хранением правил SUDO
- Интеграция FreeIPA c файловым сервером SAMBA
- Настройка сервисов для аутентификации через домен FreeIPA
- Реплицирование сервера FreeIPA
- Интеграция с Microsoft Active Directory (AD) путем установления доверительных отношений
- Основы протокола HTTP
- Установка веб-сервера и утилиты управления сервером Apache
- Конфигурационные файлы Apache
- Базовая настройка веб-сервера (ServerNаme, ServerAlias, ServerAdmin
- Настройка виртуального хостинга
- Управление модулями Apache
- Интеграция Apache2 и FreeIPA
- Поддержка мандатного доступа в Apache2
- Принципы функционирования СЭП
- Компоненты СЭП и их назначение
- Протоколы SMTP/ESMTP и IMAP
- Использование DNS для передачи почтовых сообщений
- Установка и настройка защищенного комплекса программ
- Интеграция СЭП с FreeIPA c поддержкой мандатного управления
- Состав и архитектура системы печати
- Установка и настройка службы CUPS
- Настройка клиента службы печати
- Управление очередями, принтерами и заданиями
- Маркировка документов
- Интеграция службы CUPS и FreeIPA
- Настройка HTTP-сервера репозитория ОС
- Настройка TFTP-сервера
- Настройка DHCP-сервера
- Подготовка файла с автоматическими ответами
- Настройка доступа к репозиторию
- Введение в IPv6
- Внедрение меток безопасности в IPv6
- Структура IPv6-адреса
- Типы IPv6-адресов
- Способы получения IPv6-адресов
- Утилиты сетевой диагностики (ping6, traceroute6, ip -6, netstat -6, ss)
// результат обучения
Чему вы научитесь
- знание типов и классов IP-адресов, диапазонов IP-адресов, выделенных под частные сети
- знание правил именования сетевых интерфейсов в Linux
- понимание назначения и структуры передаваемых данных основных протоколов из стека TCP/IP
- умение настраивать сетевые интерфейсы и сетевые соединения с помощью nmcli, nmtui и nm-connection-editor
- умение настраивать агрегирование Ethernet-интерфейсов с помощью механизма bonding
- знание основных утилит сетевой диагностики
- умение диагностировать сетевые неполадки с помощью диагностических утилит
- умение настраивать службу sshd и клиента ssh и использовать ssh для проксирования и туннелирования
Требования к подготовке
- знания и умения в объеме курсов «AL-1802. Администрирование ОС Astra Linux Special Edition 1.8» и «AL-1803. Расширенное администрирование OC Astra Linux Special Edition 1.8», желательно наличие опыта сопровождения сетевых служб
// запись на курс
Сетевое администрирование ОС Astra Linux Special Edition 1.8
Оставьте контакты — согласуем удобный поток, формат обучения и оформим договор.
+7 (495) 223-34-74
mail@uc-echelon.ru