Выберите городМосква
Москва
Алматы
Екатеринбург
Тюмень
Новосибирск
Сочи
Москва
Алматы
Екатеринбург
Тюмень
Новосибирск
Сочи
Личный кабинет СДО
Выберите городМосква
Москва
Екатеринбург
Тюмень
Сочи
Москва+7 495 231-23-51
Екатеринбург
Тюмень
Сочи
AL-1704

СЕТЕВОЕ АДМИНИСТРИРОВАНИЕ ОС ASTRA LINUX SPECIAL EDITION 1.7

Вендор
Тип курса
Авторизованный
Длительность
40 ак. часов
Стоимость
60 000 RUB
Описание

Предмет изучения:  Astra Linux 1.7. (Астра Линукс)

Уровень сложности курса:  средний.

Версия программы:  от 22.06.2023 г.

Курс "СЕТЕВОЕ АДМИНИСТРИРОВАНИЕ ОС ASTRA LINUX SPECIAL EDITION 1.7" вы можете пройти как в очном, так и в онлайн формате. В онлайн формате вы также сможете общаться с преподавателем и другими слушателями, задавать вопросы и комментировать ответы, а записи занятий доступны в любое время суток, вне зависимости от погодных условий, что позволит вам учиться в любом удобном для вас месте.

Уровень сложности курса
Профессиональный
Кому полезен курс

Курс будет интересен системным администраторам, как начинающим, так и тем, кто планирует переход на Astra Linux с других Linux-подобных систем.

Необходимая подготовка

Предварительные требования к уровню подготовки слушателей: 

Учебно-методические материалы
Электронные учебные пособия на русском языке
Ваш результат обучения
Получаемые знания и умения:

• знание типов и классов IP адресов, диапазонов IP адресов, выделенных под частные сети;
• знание правил именования сетевых интерфейсов в Linux;
• понимание назначения и структуры передаваемых данных основных протоколов из стека TCP/IP;
• умение настраивать сетевые интерфейсы и сетевые соединения с помощью nmcli, nmtui и nm-connection-editor;
• умение настраивать агрегирование Ethernet интерфейсов с помощью механизма bonding;
• знание основных утилит сетевой диагностики;
• умение диагностировать сетевые неполадки с помощью диагностических утилит;
• умение настраивать службу sshd и клиент ssh и использовать ssh для проксирования и туннелирования;
• понимание терминологии DNS, назначения DNS серверов и режимов работы DNS;
• знание форматов ресурсных записей типа SOA, NS, A, AAAA, PTR, MX, SRV;
• умение устанавливать и настраивать ведущий, подчиненный и кэширующий DNS серверы для зон прямого и обратного отображения;
• умение диагностировать работу службы DNS;
• умение устанавливать и настраивать DHCP для выдачи клиентам динамических и постоянных адресов, настраивать DHCP на клиентской стороне, проводить диагностику работоспособности
службы DHCP;
• умение устанавливать прокси-сервер SQUID, производить первоначальную настройку и основные настройки SQUID;
• умение настраивать базовую аутентификацию NCSA;
• умение устанавливать и настраивать генератор отчетов для SQUID и диагностировать работу SQUID.
• знание архитектуры Ansible;
• умение использовать переменные Ansible и работать с ролями;
• понимание основных протоколов, используемых во FreeIPA;
• умение развертывать доменную службу FreeIPA;
• умение управлять учетными записями пользователей и групп с учетом наличия мандатного доступа;
• умение настраивать аутентификацию сетевых служб во FreeIPA;
• умение настраивать централизованное хранилище домашних каталогов доменных пользователей;
• понимание работы протоколов HTTP, HTTPS, SMTP и IMAP;
• умение устанавливать и настраивать веб-сервер Apache2 и виртуальный хостинг;
• умение устанавливать защищенный комплекс программ электронной почты;
• понимание архитектуры и назначения отдельных компонент системы печати на базе CUPS;
• умение настраивать службу и клиента печати CUPS с помощью графических утилит, веб-консоли, утилит командной строки;
• умение настраивать сервера, необходимые для удаленной установке по сети: HTTP, TFTP, DHCP и выполнять удаленную установку.

Программа курса

Модуль 1. Основы TCP/IP сетей. Настройка и диагностика сети

• Сети на основе стека TCP/IP.
• IP адреса: типы адресов, способы назначения, адрес сети и адрес хоста, сетевая маска.
• Классы IP адресов.
• IP адреса для частных сетей.
• Подсети и бесклассовая адресация.
• Основные протоколы стека TCP/IP:

– ARP;
– ICMP;
– IP и внедрение меток безопасности;
– TCP;
– UDP.

• Именование сетевых интерфейсов.
• Настройка сетевых интерфейсов (NetworkManager и ifup/ifdown команды).
• Агрегирование Ethernet интерфейсов (bonding).
• Утилиты сетевой диагностики (ping, traceroute, netstat, ss, ncat, telnet, iftop, tcpdump, nmap).

Модуль 2. Настройка удаленного доступа по SSH

• Исследование алгоритмов Диффи-Хеллмана.
• Настройка службы sshd и клиента ssh.
• Использование основных команд (ssh, scp, sftp, sshfs, fusermount).
• Настройка аутентификации по ключам.
• Настройка переадресации портов.

Модуль 3. Служба доменных имен DNS

• Терминология и компоненты DNS.
• Домены и зоны.
• Типы и режимы работы DNS серверов.
• Ресурсные записи (SOA, NS, A, AAAA, PTR, MX, SRV).
• Установка DNS сервера.
• Настройка ведущего (master) сервера.
• Настройка подчиненного (slave) сервера.
• Диагностика службы DNS.

Модуль 4. Служба DHCP

• Терминология DHCP.
• Алгоритм работы DHCP.
• Установка и настройка сервера DHCP.
• Настройка клиента DHCP.
• Диагностика службы DHCP.
• Динамический DNS:
• Настройка сервера DNS
• Настройка сервера DHCP.

Модуль 5. Прокси-сервер SQUID

• Возможности SQUID.
• Установка и минимальная настройка SQUID.
• Общие параметры настройки.
• Списки доступа.
• Аутентификация пользователей: базовая, NCSA.
• Генерация отчетов (cachemgr).
• Диагностика и поиск неисправностей.

Модуль 6. Синхронизация времени по сети с использованием протокола NTP

• Управление временем в systemd (timedatectl, systemd-timesyncd).
• NTP терминология.
• Установка и настройка chrony.
• Настройка NTP-сервера для работы в изолированной сети.
• Диагностика NTP службы (chronyc).
• Настройка NTP клиента

Модуль 7. Управление конфигурациями хостов с помощью Ansible

• Архитектура Ansible.
• Установка и настройка Ansible.
• Использование Ansible из командной строки.
• Создание файлов инвентаризации и плейбуков (playbooks).
• Переменные.
• Роли.

Модуль 8. Система управления идентичностью (IdM) — FreeIPA

• Архитектура и компоненты FreeIPA.
• Обзор основных протоколов, используемых во FreeIPA (LDAP, Kerberos, SMB).
• Установка и начальная настройка сервера FreeIPA.
• Ввод клиентского хоста в домен FreeIPA.
• Установка реплики FreeIPA.
• Управление пользователями и группами.
• Ограничение использования пользователями сервисов на указанных хостах с помощью HBAC правил (Host Based Access Control).
• Управление централизованным хранением правил SUDO.
• Интеграция FreeIPA c файловым сервером SAMBA.
• Настройка сервисов для аутентификации через домен FreeIPA.
• Реплицирование сервера FreeIPA.
• Интеграция с Microsoft Active Directory (AD) путем установления доверительных отношений.

Модуль 9. Веб-сервер на основе Apache

• Основы протокола HTTP.
• Установка веб-сервера и утилиты управления сервером Apache.
• Конфигурационные файлы Apache.
• Базовая настройка веб-сервера (ServerNаme, ServerAlias, ServerAdmin, Listen, DocumentRoot).
• Настройка виртуального хостинга.
• Управление модулями Apache.
• Интеграция Apache2 и FreeIPA.
• Поддержка мандатного доступа в Apache2.

Модуль 10. Система электронной почты на базе Exim и Dovecot

• Принципы функционирования СЭП.
• Компоненты СЭП и их назначение.
• Протоколы SMTP/ESMTP и IMAP.
• Использование DNS для передачи почтовых сообщений.
• Установка и настройка защищенного комплекса программ электронной почты (Exim, Dovecot, Thunderbird).
• Интеграция СЭП с FreeIPA c поддержкой мандатного управления доступом.

Модуль 11. Защищенный комплекс программ для печати и маркировки документов

• Состав и архитектура системы печати.
• Установка и настройка службы CUPS.
• Настройка клиента службы печати.
• Управление очередями, принтерами и заданиями.
• Маркировка документов.
• Интеграция службы CUPS и FreeIPA.

Модуль 12. Установка ОС Astra Linux по сети

• Настройка HTTP сервера репозитория ОС.
• Настройка TFTP сервера.
• Настройка DHCP сервера.
• Подготовка файла с автоматическими ответами.
• Настройка доступа к репозиторию.

Модуль 13. Основы IPv6 (опциональный)

• Введение в IPv6.
• Внедрение меток безопасности в IPv6.
• Структура IPv6-адреса.
• Типы IPv6 адресов.
• Способы получения IPv6-адресов.
• Утилиты сетевой диагностики (ping6, traceroute6, ip -6, netstat -6, ss).

ИТОГОВОЕ ТЕСТИРОВАНИЕ

В последний день курса слушателям становится доступен итоговый тест, который необходимо пройти. Вместо итогового тестирования, в зависимости от курса, может быть итоговая практическая работа. В этом случае преподаватель проставляет отметку о завершении курса слушателям, выполнившим проверочную работу.
Срок для итогового тестирования и проставления оценок за практические работы указывается в данных группы и обычно определяется 3-мя днями с даты завершения обучения.

Важно: 

Сертификат генерируется на портале на следующий день после сдачи итогового теста (лабы). В зависимости от результата, слушателю будет доступен один из двух типов сертификатов:

  • Завершил обучение - данный сертификат указывает на то, что слушатель УЦ не выполнил условия завершения курса, например: не набрал нужное количество баллов за итоговое тестирование или не выполнил итоговую практическую работу;
  • Успешно завершил обучение - данный сертификат указывает на то, что слушатель успешно выполнил условия завершения курса (набрал нужное кол-во баллов, либо выполнил лабу).

Материалы всех курсов на новом учебном портале ГК Астра доступны слушателям в течение 1 года

! Данный курс может быть заказан согласно 44-ФЗ, 223-ФЗ (закупка, аукцион, запрос котировок, конкурсные процедуры)

Слушатели рекомендуют нас
yandexКод PHP">
5.0
googleКод PHP">
5.0
Отзывы слушателей курса

Обучение мне понравилось, понимающий преподаватель, все идут навстречу чтобы помочь

Колесов Артур

Все хорошо.

Закаблук Игорь, Rubytech, Инженер

Хорошее место для получения знаний и первого шага в специализацию

Тимофеев Александр , ОАО РЖД

FAQ

Онлайн обучение реализуется в Системе Дистанционного Обучения УЦ Микротест — Mirapolis и проходит в реальном времени с преподавателем. За несколько дней до начала обучения вы получаете необходимые ссылки для подключения к курсу и доступ к Личному кабинету.

Более подробно вы можете ознакомиться с информацией на странице дистанционного обучения.

Если у вас остались вопросы, то обратитесь к нам любым удобным для вас способом (тел. +7(495) 231-23-51 или training@training-microtest.ru), и мы ответим на все ваши вопросы.

Очное обучение проходит на территории Учебного центра Микротест по адресу: 127083, г. Москва, ул. Мишина, дом 35

За несколько дней до начала обучения участник получает приглашение, в котором указан адрес места проведения и другая полезная информация для обучения.

Если вы не получили приглашение — обратитесь к нам любым удобным для вас способом (тел. +7(495) 231-23-51 или training@training-microtest.ru), и мы ответим на ваши вопросы и продублируем приглашение на вашу почту.

  1. Обучение проходит в реальном времени с преподавателем, вы можете задавать свои вопросы и разбирать интересные кейсы сразу в процессе обучения.
  2. Вашу учебную группу будет сопровождать координатор, которому можно задавать организационные вопросы.
  3. Если вы по каким-то причинам пропустили онлайн-занятие, то все записи будут доступны 24/7 в вашем личном кабинете в Системе Дистанционного Обучения. Также вы можете их использовать для закрепления материала.
  4. Дополнительно для вашего удобства мы создаем чат в Telegram вашей группы, где вы сможете задавать вопросы преподавателю, координатору и обмениваться опытом с коллегами по обучению.

По итогу прохождения обучения слушатели получают либо Сертификат Учебного центра о прохождении курса, либо Удостоверение о повышении квалификации, зарегистрированное в ФРДО (Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении).

Помимо этого, по факту прохождения авторизованных курсов вендоров Eltex, PostgresPro, Astra Linux, QTECH, АЭРОДИСК и др. выдается электронный сертификат вендора.

В основном корпусе в Москве по адресу ул. Мишина, дом 35. Рядом муниципальная платная парковка на всех прилегающих улицах.

По поводу остальных филиалов и корпусов — уточняйте информацию у наших менеджеров. Мы постараемся сделать всё возможное для вашего комфортного обучения.

Да, во время занятий для слушателей всегда доступны чай, кофе, печенье и другие снеки на кофе-брейках.

Наш центр работает с корпоративными и частными клиентами. Для каждой категории клиентов мы разработали различные варианты сотрудничества, позволяющие гибко подходить к ценообразованию и вариантам оплаты.

Обо всех специальных условиях читайте в разделе Спецпредложения или обратитесь к нам любым удобным для вас способом (тел. +7(495) 231-23-51 или training@training-microtest.ru)

Также подпишитесь на новости нашего учебного центра, где вы первыми узнаете про интересные предложения от нас.

Не нашли подходящиего курса?
Оставьте заявку на обучение для вашей организации
Почему выбирают обучение у нас
Техническая
экспертиза

Эксперты в обучении:

  • Сети передачи данных и связь
  • ОС Linux и платформы виртуализации
  • Центры обработки данных и СХД

Опытные преподаватели с мультивендорной экспертизой

Расширенный лабораторный полигон для практики

Подготовка ИТ-специалистов по государственным профессиональным стандартам

Образовательный девелопер

Проектирование и реализация мультивендорных образовательных решений, программ «под ключ»

Разработка и реализация технологических решений для оценки компетенций: тесты, лабораторные полигоны и стенды

Большой опыт создания технологических партнерств с ИТ-вендорами, дистрибьюторами и крупными интеграторами

Пул экспертов в управлении образовательными проектами + разработчики, методологи, педагогические дизайнеры

Подпишитесь и будьте в курсе
Информация о новинках, скидках и акциях. Уже более 36 000 подписчиков!