Выберите городМосква
Москва
Алматы
Екатеринбург
Тюмень
Санкт-Петербург
Сочи
Тбилиси
Москва
Алматы
Екатеринбург
Тюмень
Санкт-Петербург
Сочи
Тбилиси
Личный кабинет
Выберите городМосква
Москва
Екатеринбург
Тюмень
Санкт-Петербург
Сочи
Тбилиси
Москва+7 495 231-23-51
Екатеринбург
Тюмень
Санкт-Петербург
Сочи
Тбилиси
AL-1704 Новый

СЕТЕВОЕ АДМИНИСТРИРОВАНИЕ ОС ASTRA LINUX SPECIAL EDITION 1.7

Вендор
Тип курса
Авторизованный
Длительность
40 ак. часов
Ближайшая дата
28 ноя. Москва
Стоимость
43 200 RUB
43 200 RUB
Описание

Предмет изучения:  Astra Linux 1.7.

Уровень сложности курса:  средний.

Версия программы:  23.05.2022г.

Курс "СЕТЕВОЕ АДМИНИСТРИРОВАНИЕ ОС ASTRA LINUX 1.7" вы можете пройти как в очном, так и в онлайн формате. В онлайн формате вы также сможете общаться с преподавателем и другими слушателями, задавать вопросы и комментировать ответы, а записи занятий доступны в любое время суток, вне зависимости от погодных условий, что позволит вам учиться в любом удобном для вас месте.

Профиль аудитории

Курс будет интересен системным администраторам, как начинающим, так и тем, кто планирует переход на Astra Linux с других Linux-подобных систем.

Необходимая подготовка

Предварительные требования к уровню подготовки слушателей: 

Цели курса

Получаемые знания и умения:

  • знание типов и классов IP адресов, диапазонов IP адресов, выделенных под частные сети;
  • знание правил именования сетевых интерфейсов в Linux;
  • понимание назначения и структуры передаваемых данных основных протоколов из стека TCP/IP;
  • умение настраивать сетевые интерфейсы и сетевые соединения с помощью nmcli, nmtui и nm-connection-editor;
  • умение настраивать агрегирование Ethernet интерфейсов с помощью механизма bonding;
  • знание основных утилит сетевой диагностики;
  • умение диагностировать сетевые неполадки с помощью диагностических утилит;
  • умение настраивать службу sshd и клиент ssh и использовать ssh для проксирования и туннелирования;
  • понимание терминологии DNS, назначения DNS серверов и режимов работы DNS;
  • знание форматов ресурсных записей типа SOA, NS, A, AAAA, PTR, MX, SRV;
  • умение устанавливать и настраивать ведущий, подчиненный и кэширующий DNS серверы для зон прямого и обратного отображения;
  • умение диагностировать работу службы DNS;
  • умение устанавливать и настраивать DHCP для выдачи клиентам динамических и постоянных адресов, настраивать DHCP на клиентской стороне, проводить диагностику работоспособности службы DHCP;
  • умение устанавливать прокси-сервер SQUID, производить первоначальную настройку и основные настройки SQUID;
  • умение настраивать базовую аутентификацию NCSA;
  • умение устанавливать и настраивать генератор отчетов для SQUID и диагностировать работу SQUID.
  • знание архитектуры Ansible;
  • умение использовать переменные Ansible и работать с ролями;
  • понимание основных протоколов, используемых во FreeIPA;
  • умение развертывать доменную службу FreeIPA;
  • умение управлять учетными записями пользователей и групп с учетом наличия мандатного доступа;
  • умение настраивать аутентификацию сетевых служб во FreeIPA;
  • умение настраивать централизованное хранилище домашних каталогов доменных пользователей;
  • понимание работы протоколов HTTP, HTTPS, SMTP и IMAP;
  • умение устанавливать и настраивать веб-сервер Apache2 и виртуальный хостинг;
  • знание принципов работы системы электронной почты и назначение основных компонент системы электронной почты;
  • умение устанавливать защищенный комплекс программ электронной почты;
  • понимание архитектуры и назначения отдельных компонент системы печати на базе CUPS;
  • Уумение настраивать службу и клиента печати CUPS с помощью графических утилит, веб-консоли, утилит командной строки;
  • умение настраивать сервера, необходимые для удаленной установке по сети: HTTP, TFTP, DHCP и выполнять удаленную установку.

Программа курса

МОДУЛЬ 1. Основы TCP/IP сетей. Настройка и диагностика сети
Продолжительность модуля/практической работы: 90 мин/60мин

  • Сети на основе стека TCP/IP;
  • IP адреса: типы адресов, способы назначения, адрес сети и адрес хоста, сетевая маска;
  • Классы IP адресов;
  • IP адреса для частных сетей:
    • ARP;
    • ICMP;
    • IP и внедрение меток безопасности;
    • TCP;
    • UDP;
  • Подсети и бесклассовая адресация;
  • Основные протоколы стека TCP/IP;
  • Именование сетевых интерфейсов;
  • Настройка сетевых интерфейсов (NetworkManager и ifup/ifdown команды);
  • Агрегирование Ethernet интерфейсов (bonding);
  • Утилиты сетевой диагностики (ping, traceroute, netstat, ss, ncat, telnet, iftop, tcpdump, nmap).

МОДУЛЬ 2. Основы IPv6
Продолжительность модуля/практической работы: 90 мин/60мин

  • Введение в IPv6;
  • Внедрение меток безопасности в IPv6;
  • Структура IPv6-адреса;
  • Типы IPv6 адресов;
  • Способы получения IPv6-адресов;
  • Утилиты сетевой диагностики (ping6, traceroute6, ip -6, netstat -6, ss).

МОДУЛЬ 3. Настройка удаленного доступа по SSH
Продолжительность модуля/практической работы: 60 мин/45мин

  • Исследование алгоритмов Диффи-Хеллмана;
  • Настройка службы sshd и клиента ssh;
  • Использование основных команд (ssh, scp, sftp, sshfs, fusermount);
  • Настройка аутентификации по ключам;
  • Настройка перенаправления портов.

МОДУЛЬ 4. Служба доменных имен DNS
Продолжительность модуля/практической работы: 90 мин/90мин

  • Терминология и компоненты DNS;
  • Домены и зоны;
  • Типы и режимы работы DNS серверов;
  • Ресурсные записи (SOA, NS, A, AAAA, PTR, MX, SRV);
  • Установка DNS сервера;
  • Настройка ведущего (master) сервера;
  • Настройка подчиненного (slave) сервера;
  • Диагностика службы DNS.

МОДУЛЬ 5. Служба DHCP
Продолжительность модуля/практической работы: 60 мин/60мин

  • Терминология DHCP;
  • Алгоритм работы DHCP;
  • Установка и настройка сервера DHCP;
  • Настройка клиента DHCP;
  • Диагностика службы DHCP;
  • Динамический DNS:
    • Настройка серверов DNS и DHCP;
    • Настройка на стороне клиента DHCP.

МОДУЛЬ 6. Прокси-сервер SQUID
Продолжительность модуля/практической работы: 60 мин/40мин

  • Возможности SQUID;
  • Установка и минимальная настройка SQUID;
  • Общие параметры настройки;
  • Списки доступа;
  • Аутентификация пользователей: базовая, NCSA;
  • Генерация отчетов (cachemgr);
  • Диагностика и поиск неисправностей.

МОДУЛЬ 7. Синхронизация времени по сети с использованием протокола NTP
Продолжительность модуля/практической работы: 45 мин/30мин

  • Управление временем в systemd (timedatectl, systemd-timesyncd);
  • NTP терминология;
  • Установка и настройка chrony;
  • Настройка NTP клиента;
  • Диагностика NTP службы (chronyc).

МОДУЛЬ 8. Управление конфигурациями хостов с помощью Ansible
Продолжительность модуля/практической работы: 60 мин/90мин

  • Архитектура Ansible;
  • Установка и настройка Ansible;
  • Использование Ansible из командной строки;
  • Создание файлов инвентаризации и плейбуков (playbooks);
  • Переменные;
  • Роли.

МОДУЛЬ 9. Система управления идентичностью (IdM) — FreeIPA
Продолжительность модуля/практической работы: 90 мин/100мин

  • Архитектура и компоненты FreeIPA;
  • Обзор основных протоколов, используемых во FreeIPA (LDAP, Kerberos, SMB);
  • Установка и начальная настройка сервера FreeIPA;
  • Ввод клиентского хоста в домен FreeIPA;
  • Установка реплики FreeIPA;
  • Управление пользователями и группами;
  • Ограничение использования пользователями сервисов на указанных хостах с помощью HBAC правил (Host Based Access Control);
  • Интеграция FreeIPA c файловым сервером SAMBA;
  • Настройка сервисов для аутентификации через домен FreeIPA;
  • Реплицирование сервера FreeIPA;
  • Интеграция с Microsoft Active Directory (AD) путем установления доверительных отношений.

МОДУЛЬ 10. Веб-сервер на основе Apache
Продолжительность модуля/практической работы: 80 мин/60мин

  • Основы протокола HTTP;
  • Установка веб-сервера и утилиты управления сервером Apache;
  • Конфигурационные файлы Apache;
  • Базовая настройка веб-сервера (ServerNаme, ServerAlias, ServerAdmin, Listen, DocumentRoot);
  • Настройка виртуального хостинга;
  • Управление модулями Apache;
  • Интеграция Apache2 и FreeIPA;
  • Поддержка мандатного доступа в Apache2.

МОДУЛЬ 11. Система электронной почты на базе Exim и Dovecot
Продолжительность модуля/практической работы: 60 мин/80мин

  • Принципы функционирования СЭП;
  • Компоненты СЭП и их назначение;
  • Протоколы SMTP/ESMTP и IMAP;
  • Использование DNS для передачи почтовых сообщений;
  • Установка и настройка защищенного комплекса программ электронной почты (Exim, Dovecot, Thunderbird);
  • Интеграция СЭП с FreeIPA c поддержкой мандатного управления доступом.

МОДУЛЬ 12. Защищенный комплекс программ для печати и маркировки документов
Продолжительность модуля/практической работы: 60 мин/60мин

  • Состав и архитектура системы печати;
  • Установка и настройка службы CUPS;
  • Настройка клиента службы печати;
  • Управление очередями, принтерами и заданиями;
  • Маркировка документов;
  • Интеграция службы CUPS и FreeIPA.

МОДУЛЬ 13. Установка ОС Astra Linux SE по сети
Продолжительность модуля/практической работы: 60 мин/60мин

  • Настройка HTTP сервера репозитория ОС;
  • Настройка TFTP сервера;
  • Настройка DHCP сервера;
  • Подготовка файла с автоматическими ответами;
  • Настройка доступа к репозиторию.

ИТОГОВОЕ ТЕСТИРОВАНИЕ
Продолжительность модуля/практической работы: 0 мин/60мин

Доступные формы обучения
Описание фомата

Смешанное обучение совмещает в себе очные и дистанционные форматы. Часть программы студенты могут пройти удаленно, а часть – в учебном центре. Некоторые темы в программе не требуют личного присутствия обучающегося, а более сложные для объяснения элементы (в основном уровня advanced) рассматриваются непосредственно в аудитории-лаборатории. Практические занятия проходят под руководством опытного инструктора на территории учебного центра, в то время как теорию обучающиеся проходят в удаленной форме под дистанционным контролем.

Длительность, формат и расписание ежедневных занятий для каждого курса индивидуальны и будут высланы каждому слушателю до начала обучения.

Смешанный формат позволяет оптимизировать процесс обучения и сократить время на ежедневную логистику «до» и «от» учебного центра в часы пик.

Расписание курса
Выберите удобную для вас дату
ноя 2022
28 ноя - 02 дек
Москва
Смешанная Смешанная
Преподаватель курса
Ожидается назначение
Стоимость
43 200 RUB
дек 2022
26 дек - 30 дек
Москва
Смешанная Смешанная
Преподаватель курса
Ожидается назначение
Стоимость
43 200 RUB
фев 2023
06 фев - 10 фев
Москва
Смешанная Смешанная
Преподаватель курса
Ожидается назначение
Стоимость
43 200 RUB
мар 2023
20 мар - 24 мар
Москва
Смешанная Смешанная
Преподаватель курса
Ожидается назначение
Стоимость
43 200 RUB
июн 2023
26 июн - 30 июн
Москва
Смешанная Смешанная
Преподаватель курса
Ожидается назначение
Стоимость
43 200 RUB
Если в расписании нет удобных для Вас дат, напишите нам - мы разработаем удобные варианты специально для Вас!
FAQ

По окончании обучения слушатели получают либо Сертификат Учебного Центра о прохождении курса, либо Удостоверение о повышении квалификации, зарегистрированное в ФРДО (Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении). Для получения Удостоверения необходимо, чтобы длительность обучения превышала 16 академических часов, а также необходимо предоставить оригинал Диплома о профессиональном или высшем образовании государственного образца.

Помимо этого, по факту прохождения авторизованных курсов вендоров Cisco, Postgres, AstraLinux, Microsoft, ICAgile выдается электронный сертификат вендора.

Возьмите паспорт и Диплом об окончании профессионального или высшего образования. Диплом понадобится для получения Удостоверения о повышении квалификации (в случае отсутствия Диплома, по окончании курса будет выдан Сертификат Учебного Центра, подтверждающий факт пройденного обучения).

За несколько дней до начала обучения (обычно за неделю) все слушатели получают приглашение по указанной электронной почте (если обучение заказывалось централизованно, ваш персональный мейл могли не передать - обратитесь к специалисту вашей организации, кто заказывал курсы, приглашение есть у него). В приглашении указан адрес и прочая полезная для слушателя информация. Если вы не получили приглашение – обратитесь к нам любым удобным для вас способом, и мы сообщим адрес и продублируем приглашение на вашу почту.

В основном корпусе в Москве по адресу Дербеневская набережная д.7 стр.5, БЦ «Оазис», парковки, к сожалению, нет. Зато есть муниципальная платная парковка на всех прилегающих улицах.

По поводу остальных филиалов и корпусов – уточняйте информацию у наших менеджеров. Мы постараемся сделать всё возможное для вашего комфортного обучения.

Да, во время занятий для слушателей всегда доступны чай, кофе, прохладительные напитки и орешки, печеньки и другие снеки на кофе-брейках. Помимо этого, в обеденный перерыв будет предложен полноценный горячий обед.

Наш центр работает с корпоративными и частными клиентами. Для каждой категории клиентов мы разработали различные варианты сотрудничества, позволяющие гибко подходить к ценообразованию и вариантам оплаты.

Обо всех специальных условиях читайте в разделе Спецпредложения.

Недостаточно информации? Напишите нам, и мы сделаем вам предложение, от которого невозможно отказаться.

Не нашли подходящиего курса?
Оставьте заявку на обучение для вашей организации
Подпишитесь и будьте в курсе
Информация о новинках, скидках и акциях. Уже более 36 000 подписчиков!