Программа и содержание

Linux. Уровень 2. Администрирование сетевых сервисов (2024) [Специалист] [Павел Монахов]

Девиз курса – «Использование Linux в мирных целях».

По окончании занятий Вы сможете решать большинство задач, связанных с работой компьютерной сети предприятия.

Вы научитесь использовать Linux в качестве интернет шлюза и пакетного фильтра, предоставите своим пользователям возможность работы с файловыми сервисами и электронной почтой.

Сможете организовать авторизованный доступ пользователей в интернет. Все это и многое другое не потребует никаких затрат на программное обеспечение, потому что в мире открытого ПО все разработано энтузиастами, влюбленными в свое дело и распространяется совершенно бесплатно.

Курс, в первую очередь, будет интересен:

1. Системным администраторам

2. Администраторам корпоративной сети

3. Специалистам по сетевым технологиям и дизайну сетей

4. Администраторам корпоративных серверов, а также всем, кто стремится освоить эти профессии.

Вы научитесь:

1. Разворачивать сетевые сервисы DHCP, DNS, NTP

2. Разворачивать файловые сервисы NFS, FTP, CIFS

3. Разворачивать WWW сервера с использованием Nginx

4. Разворачивать сервисы электронной почты, мгновенных сообщений и статуса абонента

5. Подключать сеть предприятия к Internet с использованием NAT и HTTP Proxy

6. Защищать сеть предприятия с помощью пакетных фильтров

7. Защищать системы предприятия от вирусов и спама

Программа курса:

Модуль 1 - Введение в сетевые сервисы

Обзор моделей OSI и TCP/IP

Основы маршрутизации

Обзор схемы лабораторного стенда сети предприятия

Лабораторная работа: первоначальная настройка лабораторного стенда сети предприятия

Модуль 2 - Сервис системных журналов

Принцип работы протокола SYSLOG

Служба systemd-journald

Лабораторная работа: Настройка SYSLOG-сервера (rsyslog)

Модуль 3 - Сервис DHCP

Принципы работы протокола DHCP

DHCP-клиент, DHCP-сервер, DHCP-ретранслятор (DHCP Relay)

Лабораторная работа: Установка, настройка и мониторинг DHCP-сервера (ISC DHCP Server)

Модуль 4 - Сервис DNS

Принципы работы сервиса и протокола DNS

Виды записей DNS

Зоны прямого и обратного преобразования

Лабораторная работа: Установка, настройка и мониторинг DNS-сервера (BIND 9)

Модуль 5 - Сервисы фильтрации пакетов и трансляции адресов

Обзор типов межсетевых экранов

Принципы работы пакетных фильтров

Принципы работы межсетевых экранов с сохранением состояния

Трансляция адресов и варианты NAT

Лабораторная работа: Установка, настройка и мониторинг межсетевого экрана для защиты сети (netfilter, iptables, conntrack)

Лабораторная работа: Установка, настройка и мониторинг решения для реализации различных видов технологии NAT (netfilter, iptables)

Модуль 6 - Сервис точного времени

Принцип работы сервиса и протокола NTP

Лабораторная работа: Установка, настройка и мониторинг NTP-серверов и NTP-клиентов (ntp, systemd-timesyncd)

Модуль 7 - Сервис HTTP Proxy

Обзор типов HTTP Proxy

Принципы работы HTTP Proxy

Лабораторная работа: Установка, настройка и мониторинг HTTP Proxy (squid)

Модуль 8 - Файловые сервисы

Обзор файловых сервисов

Протоколы SCP и SFTP

Протокол FTP

Сервис NFS

Протокол SMB

Лабораторная работа: Использование протоколов SCP и SFTP

Лабораторная работа: Установка, настройка и мониторинг FTP-сервера (proftpd)

Лабораторная работа: Установка, настройка и мониторинг сервиса NFS (nfs-kernel-server)

Лабораторная работа: Установка, настройка и мониторинг SMB-сервера для реализации общего доступа к файлам и каталогам (samba)

Модуль 9 - Сервис электронной почты

Обзор архитектуры электронной почты

Протокол SMTP

Протокол POP3

Протокол IMAP4

Лабораторная работа: Установка, настройка и мониторинг SMTP-сервера (postfix)

Лабораторная работа: Установка, настройка и мониторинг IMAP4-сервера (dovecot)

Лабораторная работа: Установка, настройка и мониторинг решения для доступа к почте с помощью веб-браузера (roundcube)