В данном курсе рассматриваются работа и конфигурация различных сетевых служб ОС Astra Linux версии 1.7. Курс начинается с обзора сетей на базе TCP/IP и выполнения соответствующей сетевой конфигурации. Далее в курсе рассматриваются сетевые службы: SSH (клиентская и серверная части, аутентификация с использованием открытых ключей), настройка сервера DHCP (isc-dhcp-server), служба доменных имен DNS (bind), прокси-сервер Squid, синхронизация времени (ntpd), службы каталога и управления идентичностью (FreeIPA), веб-сервер Apache, серверы электронной почты (Exim и Dovecot), защищенный комплекс программ для печати и маркировки документов, а также процедура установки ОС Astra Linux по сети. Каждая тема курса предполагает выполнение лабораторной работы.
Целевая аудитория
Курс будет интересен сетевым администраторам Linux систем, а также системным администраторам, осуществляющим поддержку сетевых сервисов или планирующих перенос сетевых сервисов на платформу Astra Linux.
Предварительные требования
- знания и умения в объеме курсов ALSE-1602 "Администрирование Astra Linux 1.6" и ALSE-1603 "Расширенное администрирование Astra Linux 1.6" или AL-1702 "Администрирование Astra Linux 1.7" и AL-1703 "Расширенное администрирование Astra Linux 1.7";
- желательно наличие опыта сопровождения сетевых служб.
Получаемые знания и умения
- знание типов и классов IP адресов, диапазонов IP адресов, выделенных под частные сети;
- знание правил именования сетевых интерфейсов в Linux;
- понимание назначения и структуры передаваемых данных основных протоколов из стека TCP/IP;
- умение настраивать сетевые интерфейсы и сетевые соединения с помощью nmcli, nmtui и nm-connection-editor;
- умение настраивать агрегирование Ethernet интерфейсов с помощью механизма bonding;
- знание основных утилит сетевой диагностики;
- умение диагностировать сетевые неполадки с помощью диагностических утилит;
- умение настраивать службу sshd и клиент ssh и использовать ssh для проксирования и туннелирования;
- понимание терминологии DNS, назначения DNS серверов и режимов работы DNS;
- знание форматов ресурсных записей типа SOA, NS, A, AAAA, PTR, MX, SRV;
- умение устанавливать и настраивать ведущий, подчиненный и кэширующий DNS серверы для зон прямого и обратного отображения;
- умение диагностировать работу службы DNS;
- умение устанавливать и настраивать DHCP для выдачи клиентам динамических и постоянных адресов, настраивать DHCP на клиентской стороне, проводить диагностику работоспособности службы DHCP;
- умение устанавливать прокси-сервер SQUID, производить первоначальную настройку и основные настройки SQUID;
- умение настраивать базовую аутентификацию NCSA;
- умение устанавливать и настраивать генератор отчетов для SQUID и диагностировать работу SQUID;
- знание архитектуры Ansible;
- умение использовать переменные Ansible и работать с ролями;
- понимание основных протоколов, используемых во FreeIPA;
- умение развертывать доменную службу FreeIPA;
- умение управлять учетными записями пользователей и групп с учетом наличия мандатного доступа;
- умение настраивать аутентификацию сетевых служб во FreeIPA;
- умение настраивать централизованное хранилище домашних каталогов доменных пользователей;
- понимание работы протоколов HTTP, HTTPS, SMTP и IMAP;
- умение устанавливать и настраивать веб-сервер Apache2 и виртуальный хостинг;
- знание принципов работы системы электронной почты и назначение основных компонент системы электронной почты;
- умение устанавливать защищенный комплекс программ электронной почты;
- понимание архитектуры и назначения отдельных компонент системы печати на базе CUPS;
- умение настраивать службу и клиента печати CUPS с помощью графических утилит, веб-консоли, утилит командной строки;
- умение настраивать сервера, необходимые для удаленной установке по сети: HTTP, TFTP, DHCP и выполнять удаленную установку.
