Курс "Сетевое администрирование в Linux"
Обучение построено на основе операционной системы Alt Linux Desktop.
В курсе рассматриваются:
Программа курса "Сетевое администрирование в Linux"
1. Задачи сетевого администрирования
В курсе рассматриваются:
- перечень задач по настройке сети и сетевых служб, которые выполняет системный администратор;
- сведения о работе сети, необходимые для выполнения этих задач;
- подробно — каждая из задач администрирования сетевых служб и конфигурирования сети.
Программа курса "Сетевое администрирование в Linux"
1. Задачи сетевого администрирования
- Создание и настройка сетевых подключений
- управление сетевыми службами
- локальные сетевые службы: кэширующий DNS для повышения производительности, совместный доступ к файлам через NFS и SAMBA, обмен мгновенными сообщениями — Jabber, кэширующий веб-прокси для повышения производительности и фильтрации содержимого.
- службы интернет: http-серверы как основа web, ftp-серверы для общего доступа к файлам, сервера электронной почты
- ssh для безопасного удаленного доступа и администрирования
- обеспечение безопасности
- Семейство протоколов TCP\IP
- Пакеты и инкапсуляция
- IP - адреса
- Маршрутизация
- ARP-протокол и преобразование адресов. Утилита arp
- Присвоение сетевых имен и IP-адресов
- Команда ifconfig: конфигурирование сетевых интерфейсов
- Команда route и настройка маршрутизации
- Настройка DNS
- распределение IP при помощи DHCP
- доступ по SSH
- Настройка файрвола
- Рассмотрение пакета dnsmasq и связанных с ним конфигурационных файлов
- Установка пакетов bind и bind-utils
- файл host.conf
- файл /etc/hosts
- файл resolf.conf
- первичные и вторичные серверы DNS
- база данных DNS и процесс разрешения адреса (имени)
- стандартные записи ресурсов
- файл прямой и обратной зоны
- создание поддомена (в т. ч. внутри сети класса С)
- запуск службы named
- файл named.boot
- настройка BIND как кэширующего сервера
- утилиты из пакета bind-utils и проверка функционирования dns-сервера
- Установка apache2 из пакета
- Первичная настройка
- Модули apache2, назначение наиболее применяемых модулей
- Настройка для работы с виртуальными хостами
- Применение псевдонимов.
- Перенаправление и подмена адреса
- Настройка параметров безопасности и ограничений
- Работа с ssl
- Настройка для работы с динамическим содержимым: CGI и PHP
- Обработка ошибок
- Взаимодействие с прокси-сервером
- Настройка производительности
- Настройка и ведение логов
- Установка пакета vsftpd
- Первичная конфигурация и запуск
- Настройка ftp-сервера для анонимного доступа
- Настройка ftp-сервера для внутреннего пользования в качестве файлообменного сервера
- Настройка ftp-сервера для загрузки файлов на www-сайт
- Работа с виртуальными хостами
- Работа с виртуальными (несистемными) пользователями
- Установка разных правил доступа для разных IP-адресов
- Установка разных правил доступа для разных пользователей
- Включение ssl
- Назначение и выполняемые squid задачи
- Установка, запуск и проверка активности squid
- Использование squid для управления доступом. Элементы механизма управления доступом
- Правила контроля доступа
- Распространенные сценарии контроля доступа
- Использование squid для ускорения загрузки файлов из Интернет
- Настройка параметров дискового кэша
- Использование squid для фильтрации и подмены нежелательного содержимого
- Настройка авторизованного доступа к squid
- Мониторинг состояния squid и набор лог-файлов
- Архитектура и составные части postfix
- Установка, запуск и проверка работоспособности
- Основные настройки, файл master.cf
- Очередь сообщений: доставленные сообщения, сообщения, задержанные из-за временных ошибок, сообщения, запрещенные к доставке
- Взаимодействие с DNS
- Организация локальной почты
- Доставка почты на внешние сервера и связь с MX-хостом
- Организация списков рассылки
- Борьба со спамом: всевозможные способы блокировки нежелательной почты: по отправителю, получателю, IP
- Фильтрация сообщений на основе исследования содержимого.
- Установка и запуск samba-сервера. Порты, которые нужно открыть на файрволле.
- Запуск SWAT
- Файл настройки samba: основные секции, правила и параметры
- Назначение учетных записей, авторизация и аутентификация
- Настройка совместного доступа к файлам
- Настройка доступа к принтерам
- Сетевые имена в samba
- Настройка контроллера домена
- windows-клиенты
- unix-клиенты
- Установка jabber-сервера из пакета
- конфигурация при помощи ключей командной строки
- Основной конфиграционный файл jabber.xml, его секции и параметры
- запуск jabberd
- Настройка основных сервисов jabber
- Настройка клиента и проверка работы сервисов
http://www.itshop.ru/Interface/Setevoe/administrirovanie/v/Linux/l4t3i71828