администрирование_сервисов_и_сетей_unix

This is an old revision of the document!


Администрирование сервисов и сетей UNIX

Часть 1. Подключение локальной сети к интернет

Модуль 1. Сервис маршрутизации

Теория

Лабораторные работы

1.1 Развертывание сети предприятия

1.2 Управление маршрутизацией

Примечание: продемонстрировать после модуля DHCP

Модуль 2. Сервис DHCP

Теория

Лабораторные работы

2.1 Настройка сервиса DHCP

2.2 Добавление клиентских систем Windows

  • Тестирование

Модуль 3. Сервис HTTP proxy

Теория

Лабораторные работы

3.1 Использование прокси для подключение пользователей к WWW

3.2 Автоматизация настроек прокси на пользовательских системах

Примечание: демонстрировать после тем DNS и HTTP

3.3 Проверка HTTP трафика на наличие вирусов

3.4 Управление и мониторинг доступа к ресурсам на основе ip адреса пользователя

Примечания:

  • Демонстрировать после PPPoE
  • Настраивать proxy для интерфейса PPPoE и использовать внешний интерфейс gate в качестве адреса proxy

Модуль 4. Сервис DNS

Теория

Лабораторные работы

4.1 Принципы работы и тестирование DNS

4.2 Настройка системы Server

4.3 Настройка рекурсивного, кэширующего DNS сервера

4.4 Настройка авторитетного DNS сервера

4.5 Ограничение доступа к DNS серверу

4.6 DNS view

Модуль 5. Сервис точного времени

Теория

Лабораторные работы

Модуль 6. Файловые сервисы

Теория

Лабораторные работы

6.1 Сетевая файловая система UNIX

6.2 Файловый сервис Microsoft Windows

6.3 Идентификация доступа к файловому серверу

Модуль 7. Сервис HTTP

Теория

Лабораторные работы

Модуль 8. Сервис электронной почты

Теория

Лабораторные работы

Сценарий: защищаем корпоративный почтовый сервер (MS Exchange, Lotus Domino …) пограничным почтовым сервером с организацией проверки корреспонденции на наем на вирусы и спам.

Сценарий: Провайдер закрыл 25-й порт наружу и предлагает пересылать исходящую корреспонденцию через свой пограничный почтовый сервер.

Модуль 9. Сервисы присутствия и мгновенных сообщений

Теория

Лабораторные работы

Модуль 10. Сервисы фильтрации пакетов и трансляции адресов

Теория

Лабораторные работы

Сценарий: сеть LAN 192.168.X/24 является “серой”.

ТЗ: Необходимо реализовать доступ пользователей сети LAN в WAN через один “реальный” ip адрес, выданный ISP

ТЗ: Необходимо предоставить доступ “внешним” пользователям доступ к сервисам размещенным в LAN

Модуль 11. Управление доступом пользователей в интернет

Теория

Лабораторные работы

администрирование_сервисов_и_сетей_unix.1469458006.txt.gz · Last modified: 2016/07/25 17:46 by val