AL - 1804 Сетевое администрирование ОС Astra Linux Special Edition 1.8
О чём курс
Курс AL-1804 «Network administration of os Astra linux Special Edition 1.8» представляет собой углубленную программу обучения, сфокусированную на профессиональной настройке и администрировании сетевых служб в операционной системе Astra Linux версии 1.8. Данная программа разработана для системных и сетевых администраторов, которые уже работают с Linux-системами или планируют миграцию сетевой инфраструктуры на платформу Astra Linux. Обучение охватывает широкий спектр задач: от базовой настройки сетевых интерфейсов до развертывания сложных корпоративных сервисов, таких как системы управления идентичностью, почтовые серверы и защищенные системы печати.
В ходе обучения слушатели осваивают работу с ключевыми сетевыми протоколами стека TCP/IP, учатся диагностировать неполадки с помощью современных утилит и настраивать сетевые соединения с использованием инструментов NetworkManager (nmcli, nmtui). Особое внимание уделяется безопасности и автоматизации: участники курса изучают настройку SSH-туннелирования, использование Ansible для управления конфигурациями хостов, а также интеграцию сервисов с системой FreeIPA. Программа включает глубокое погружение в работу DNS, DHCP, прокси-серверов Squid, веб-серверов Apache и почтовых систем на базе Exim и Dovecot. Важным преимуществом курса является практическая направленность: каждая теоретическая тема подкрепляется лабораторной работой, что позволяет закрепить навыки в реальных сценариях, включая настройку мандатного доступа и интеграцию с Microsoft Active Directory.
На выходе выпускники курса получают комплексные знания об архитектуре сетевых служб в Astra Linux, принципах работы протоколов HTTP, HTTPS, SMTP, IMAP, а также навыки автоматизированной установки ОС по сети с использованием HTTP, TFTP и DHCP. Курс дает понимание того, как правильно выстраивать защищенную сетевую инфраструктуру, управлять учетными записями пользователей в доменной среде и обеспечивать бесперебойную работу критически важных сервисов. Программа идеально подходит для специалистов, стремящихся повысить свою квалификацию в администрировании защищенных ОС и научиться эффективно использовать инструменты Astra Linux для решения задач масштабируемой и безопасной сетевой инфраструктуры.
Программа обучения
Модуль 1. Основы TCP/IP сетей. Настройка и диагностика сети (4 ак. ч.) Сети на основе стека TCP/IP. IP адреса: типы адресов, способы назначения, адрес сети и адрес хоста, сетевая маска. Классы IP адресов. IP адреса для частных сетей. Подсети и бесклассовая адресация. Основные протоколы стека TCP/IP: ARP; ICMP; IP и внедрение меток безопасности; TCP; UDP. Именование сетевых интерфейсов. Настройка сетевых интерфейсов (NetworkManager и ifup/ifdown команды). Агрегирование Ethernet интерфейсов (bonding). Утилиты сетевой диагностики (ping, traceroute, netstat, ss, ncat, telnet, iftop, tcpdump, nmap). Модуль 2. Настройка удаленного доступа по SSH (2 ак. ч.) Исследование алгоритмов Диффи-Хеллмана. Настройка службы sshd и клиента ssh. Использование основных команд (ssh, scp, sftp, sshfs, fusermount). Настройка аутентификации по ключам. Настройка перенаправления портов. Модуль 3. Служба доменных имен DNS (4 ак. ч.) Терминология и компоненты DNS. Домены и зоны. Типы и режимы работы DNS серверов. Ресурсные записи (SOA, NS, A, AAAA, PTR, MX, SRV). Установка DNS сервера. Настройка ведущего (master) сервера. Настройка подчиненного (slave) сервера. Диагностика службы DNS. Модуль 4. Служба DHCP (3 ак. ч.) Терминология DHCP. Алгоритм работы DHCP. Установка и настройка сервера DHCP. Настройка клиента DHCP. Диагностика службы DHCP. Динамический DNS: настройка серверов DNS и DHCP; настройка на стороне клиента DHCP. Модуль 5. Прокси-сервер SQUID (2 ак. ч.) Возможности SQUID. Установка и минимальная настройка SQUID. Общие параметры настройки. Списки доступа. Аутентификация пользователей: базовая, NCSA. Генерация отчетов (cachemgr). Диагностика и поиск неисправностей. Модуль 6. Синхронизация времени по сети с использованием протокола NTP (3 ак. ч.) Управление временем в systemd (timedatectl, systemd-timesyncd). NTP-терминология. Установка и настройка chrony. Настройка NTP-сервера для работы в изолированной сети. Диагностика NTP-службы (chronyc). Настройка NTP-клиента. Модуль 7. Управление конфигурациями хостов с помощью Ansible (3 ак. ч.) Архитектура Ansible. Установка и настройка Ansible. Использование Ansible из командной строки. Создание файлов инвентаризации и плейбуков (playbooks). Переменные. Роли. Модуль 8. Система управления идентичностью (IdM) — FreeIPA (4 ак. ч.) Архитектура и компоненты FreeIPA. Обзор основных протоколов, используемых во FreeIPA (LDAP, Kerberos, SMB). Установка и начальная настройка сервера FreeIPA. Ввод клиентского хоста в домен FreeIPA. Установка реплики FreeIPA. Управление пользователями и группами. Ограничение использования пользователями сервисов на указанных хостах с помощью HBAC-правил (Host Based Access Control). Управление централизованным хранением правил SUDO. Интеграция FreeIPA c файловым сервером SAMBA. Настройка сервисов для аутентификации через домен FreeIPA. Реплицирование сервера FreeIPA. Интеграция с Microsoft Active Directory (AD) путем установления доверительных отношений. Модуль 9. Веб-сервер на основе Apache (3 ак. ч.) Основы протокола HTTP. Установка веб-сервера и утилиты управления сервером Apache. Конфигурационные файлы Apache. Базовая настройка веб-сервера (ServerNаme, ServerAlias, ServerAdmin, Listen, DocumentRoot). Настройка виртуального хостинга. Управление модулями Apache. Интеграция Apache2 и FreeIPA. Поддержка мандатного доступа в Apache2. Модуль 10. Система электронной почты на базе Exim и Dovecot (3 ак. ч.) Принципы функционирования СЭП. Компоненты СЭП и их назначение. Протоколы SMTP/ESMTP и IMAP. Использование DNS для передачи почтовых сообщений. Установка и настройка защищенного комплекса программ электронной почты (Exim, Dovecot, Thunderbird). Интеграция СЭП с FreeIPA c поддержкой мандатного управления доступом. Модуль 11. Защищенный комплекс программ для печати и маркировки документов (2 ак. ч.) Состав и архитектура системы печати. Установка и настройка службы CUPS. Настройка клиента службы печати. Управление очередями, принтерами и заданиями. Маркировка документов. Интеграция службы CUPS и FreeIPA. Модуль 12. Установка ОС Astra Linux SE по сети (3 ак. ч.) Настройка HTTP-сервера репозитория ОС. Настройка TFTP-сервера. Настройка DHCP-сервера. Подготовка файла с автоматическими ответами. Настройка доступа к репозиторию. Модуль 13. Основы IPv6 (опциональный) (3 ак. ч.) Введение в IPv6. Внедрение меток безопасности в IPv6. Структура IPv6-адреса. Типы IPv6 адресов. Способы получения IPv6-адресов. Утилиты сетевой диагностики (ping6, traceroute6, ip -6, netstat -6, ss). Модуль 14. Итоговое тестирование (1 ак. ч.)
Теги курса
Другие материалы автора 12
ДЧ Дмитрий Чернов Все материалыОтзывов пока нет. Будьте первым!
Это не розничная цена — это ваш взнос в складчину. Мы собираем группу участников и делим между ними стоимость официального доступа: каждый платит только свою долю, а получает весь материал. Чем больше участников, тем меньше взнос. После того как сумма собрана, мы оформляем официальный доступ и раздаём материалы всем, кто участвовал.
Нажмите кнопку «Получить доступ» на этой странице и следуйте инструкциям. Вас переведёт на форму оплаты — доступны все современные способы (карта, СБП, электронные кошельки). После оплаты на почту придёт письмо с доступом: материалы выдаются в разделе «Мои складчины» на нашем основном сайте skladchik.org. Учтите: в России skladchik.org открывается только через ускоритель интернета (VPN) — настроить его можно за пару минут по инструкции на skladchik-kak-voiti.online.
Да, конечно. Все материалы — видео, PDF, дополнительные файлы — можно скачать к себе на компьютер и пользоваться ими сколько угодно, без ограничений по времени. Ссылки остаются активными в вашей библиотеке «Мои складчины».