Для кого этот курс: пользователям и администраторам, желающим обучиться работе в Astra Linux Special Edition в сетях предприятий, а также научиться администрировать и настраивать систему как сервер сетевых сервисов.
Цель курса: научиться настраивать ОС для работы в крупных сетях и пограничных шлюзах. Настраивать сетевые сервисы: DHCP, DNS, NTP, файловый, web, proxy, NFS, печати. Защищать работающие сервисы.
Изучается Astra Linux 1.6 и 1.7.
Продолжительность курса: 4 дня.
Ближайший курс: 09-12 декабря
Стоимость курса: 48 000 руб.
Программа курса:
Основы сетей
- Сеть в Astra Linux
- Сетевая модель OSI
- IP адресация, маска сети
- Основные сетевые протоколы стека TCP/IP: ARP, IP, TCP, UDP, ICMP и другие
- Маршрутизация
- Основы сети в Astra Linux
- Имя компьютера
- Сетевые интерфейсы, петлевой интерфейс
- Службы управления сетью
- Базовая диагностика и настройка сети. Утилиты сетевой диагностики
- Перезагрузка сети
- Тестирование сети
SSH — Secure Shell
- Аутентификация по паролю
- Аутентификация по ключу
- Примеры работы
- Безопасность SSH
Служба доменных имен DNS
- Общая информация, основные понятия DNS. Терминология
- Корневые DNS серверы.
- Ресурсные записи DNS — SOA, NS, A, AAAA, PTR, MX, SRV
- Команды DNS запросов. Онлайн-сервисы DNS запросов.
- DNS сервер — установка.
- Логирование, настройка основных параметров
DHCP
- Общая информация, принцип работы.
- Установка, основная настройка.
- Логирование. Диагностика. Полезные команды.
- DHCP и динамическое обновление DNS записей
- Проверка работы динамического обновления
NTP
- Общая информация
- Службы времени в Astra Linux
- Настройка NTP сервера
- Настройка NTP клиента
Диагностика сети
- Выявление проблем сети
- Диагностика сети по модели OSI
- Утилиты и инструменты диагностики сети и просмотра состояния
Прокси-сервер Squid
- Назначение прокси-сервера. Прокси-сервер Squid. Возможности.
- Установка и базовая настройка. Основные команды.
- Настройка клиентов.
- Базовая настройка доступа.
- Ограничение скорости.
- Фильтрация доступа по спискам и объектам.
- Настройка кэширования
- Аутентификация пользователей в Squid. Вариант Basic-аутентификации
Веб-server Apache2 в Astra Linux
- Основы протоколов HTTP/s
- Установка и основная настройка. Основные понятия
- Режим работы AstraMode
- Аутентификация PAM
- Управление сайтами, конфигурациями, модулями
- HTTP и HTTPS версии сайтов. Ключи и сертификаты
- Переадресация HTTP -> HTTPS
- Тестирование защищенного соединения.
База данных PostgreSQL
- Основы баз данных. Преимущества PostgreSQL. Компоненты.
- Настройка доступа и безопасность.
- Диагностика работы. Логирование PostgreSQL
- Создание баз данных и таблиц.
- Apache и база данных PostgreSQL.
- Средство управления БД PostgreSQL — PgAdmin III.
NFS
- Протокол NFS, основы.
- Установка сервера NFS. Основные настройки.
- Создание объектов доступа. Ограничения.
- Монтирование NFS на клиентах
iSCSI
- Отличие SAN и NAS
- Протокол iSCSI
- Терминология
- Настройка Target
- Настройка Initiator
- Форматирование и монтирование диска
- Добавление iSCSI диска в автозагрузку
- Расширение LUN
SMB
- Протокол SMB. Проект Samba.
- Файловый сервер Samba.
- Папка гостевого доступа для всех.
- Папка с доступом для группы (например, папка отдела).
- Папка со сложным доступом.
- Корзина для общего ресурса.
- Подключение клиентов Linux и Widows к файловому серверу.
Основы электронной почты
- Принципы работы электронной почты.
- Протоколы электронной почты.
- Компоненты сервисов электронной почты — Exim, Dovecot.
- Подготовка доменов и DNS записей.
- Установка и настройка почтовых сервисов. Отправка тестового письма.
Система мониторинга Zabbix
- Системы мониторинга. Виды мониторинга сервисов и оборудования.
- Zabbix. Назначение, возможности, компоненты.
- Запуск сервера мониторинга.
- Установка и настройка агентов.
- Шаблоны Astra Linux SE для Zabbix.
Создание сетевого репозитория и установка Astra по сети
- Настройка ВМ с репозиторием.
- Подключение репозиториев Astra Linux.
- Обновление и установка пакетов на клиентской машине Astra Linux из сетевого репозитория.
- Установка Astra Linux по сети.
- Настройка необходимых сервисов.
- Тестовая ВМ с загрузкой по сети.
Система управления конфигурациями Ansible.
- Структура Ansible. Основные понятия.
- Установка и начальная настройка.
- Обмен SSH ключами.
- Выполнение отдельных команд (Ansible ad-hoc).
- Ansible Playbook. Правила написания Playbook.
- Playbook для тестирования.
- Playbook установки одного пакета.
- Playbook установки нескольких пакетов. Playbook установки сервиса с нужной конфигурацией, сложными командами и перезапуском.
Условия обучения: Участникам предоставляются раздаточные материалы. По окончании обучения слушателям выдается сертификат учебного центра.