User Tools

Site Tools


подготовка_к_занятиям

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
Next revision Both sides next revision
подготовка_к_занятиям [2022/06/21 15:25]
val [Письмо слушателям вебинаров по Астериск 1 и 3]
подготовка_к_занятиям [2023/05/17 08:07]
val [ЛИН3 (ЮНБЕЗ)]
Line 5: Line 5:
   * [[Stilobat-ingineers@specialist.ru]]   * [[Stilobat-ingineers@specialist.ru]]
   * [[radio-ingineers@specialist.ru]]   * [[radio-ingineers@specialist.ru]]
-  * Сергеев Евгений Павлович <esergeev@specialist.ru>​+  * Коркин Михаил ​Сергеевич <mkorkin@specialist.ru>​
   * Менеджеры по развитию <​evolution@specialist.ru>​   * Менеджеры по развитию <​evolution@specialist.ru>​
 ===== Письмо инженерам ===== ===== Письмо инженерам =====
Line 15: Line 15:
 1. подтвердить,​ что письмо дошло. 1. подтвердить,​ что письмо дошло.
  
-n. выделить в аудитории систему и предоставить к ней удаленный доступ,​ начиная с завтрашнего дня и до окончания занятий,​ для развертывания на ней инфраструктуры,​ необходимой для проведения занятий+n. выделить в аудитории систему ​(!!! не преподавательскую) ​и предоставить к ней удаленный доступ,​ начиная с завтрашнего дня и до окончания занятий,​ для развертывания на ней инфраструктуры,​ необходимой для проведения занятий
  
 n. сообщить,​ сколько слушателей ожидается в дополнение к списку?​ n. сообщить,​ сколько слушателей ожидается в дополнение к списку?​
  
-n. сообщить, ​есть ли слушатели с оплаченным питанием?​+n. сообщить,​ сколько слушателей с оплаченным питанием?​
  
-n. сообщить,​ в какой аудитории занятия.+n. сообщить,​ в каких аудиториях занятия?
  
 n. Все системы слушателей должны быть в одной локальной сети n. Все системы слушателей должны быть в одной локальной сети
  
-n. Убедиться,​ что на ВСЕХ системах установлено не менее 16Gb памяти (ЛИН4(AD),​ ЛИН6(Ceph),​ ЛИН7(ELK),​ КОММ(AD))+n. Убедиться,​ что на ВСЕХ системах установлено не менее 16Gb памяти (ЛИН4(AD),​ ЛИН6(Ceph),​ ЛИН7(ELK),​ КОММ(AD), ЛИН8)
  
-n. сообщить расписание РА7будут ли вечерние занятия в аудитории ​и в выходные?+n. будут ли вечерние занятия в аудиториях аудитории РА7
 + 
 +n. будут ли занятия в выходные в аудиториях аудитории РА7? 
 + 
 +n. не проводить ​вечерние занятия в аудитории ​РА7 (будет завалена ценным оборудованием)
  
 n. снять вторые мониторы и освободить розетки из под них n. снять вторые мониторы и освободить розетки из под них
Line 37: Line 41:
 n. Выделить планшет для рисования схем n. Выделить планшет для рисования схем
  
-n. Подключить и проверить гарнитуры с микрофонами ​на компьютерах слушателей ​(курсы АСТ1, АСТ3КОММ)+n. Подключить и проверить гарнитуры с МИКРОФОНАМИ ​на компьютерах слушателей курсов АСТЕРИСК, АСТЕРИСКи КОММ ​в ОО
  
 n. "​Разлить"​ на 12-ти системах 1,​2,​4,​5,​6,​7,​9,​10,​11,​12,​16,​17 (4-ре ряда по 2 системы у стены и 2 ряда у окна) n. "​Разлить"​ на 12-ти системах 1,​2,​4,​5,​6,​7,​9,​10,​11,​12,​16,​17 (4-ре ряда по 2 системы у стены и 2 ряда у окна)
-   ​мой образ+   и на преподавательской, ​мой образ 
 +    
 +n. Убедиться,​ что на диске каждой системы достаточно места (не забыть расширить раздел)
        
 n. убедиться что имеются и, импортируются!!! образы в каталоге ​ n. убедиться что имеются и, импортируются!!! образы в каталоге ​
Line 46: Line 52:
    ​C:​\distrs    ​C:​\distrs
  
-!!! проверьте версию !!! debian_10.11_64_01.ova (https://​val.bmstu.ru/​unix/​img/​My%20Documents/​debian_10.11_64_01.ova) +ubuntu_20.04_03.ova ​   (https://​val.bmstu.ru/​unix/​img/​My%20Documents/​ubuntu_20.04_03.ova)
-!!! проверьте версию !!! ubuntu_20.04_03.ova ​   (https://​val.bmstu.ru/​unix/​img/​My%20Documents/​ubuntu_20.04_03.ova)+
 debian_11.1_64_01.ova ​           (https://​val.bmstu.ru/​unix/​img/​My%20Documents/​debian_11.1_64_01.ova) debian_11.1_64_01.ova ​           (https://​val.bmstu.ru/​unix/​img/​My%20Documents/​debian_11.1_64_01.ova)
 WinClient10LTSB2016.ova ​         (https://​val.bmstu.ru/​unix/​img/​My%20Documents/​WinClient10LTSB2016.ova) WinClient10LTSB2016.ova ​         (https://​val.bmstu.ru/​unix/​img/​My%20Documents/​WinClient10LTSB2016.ova)
-FreePBX 1910-2.ova               ​(https://​val.bmstu.ru/​unix/​img/​My%20Documents/​FreePBX%201910-2.ova)+SNG7-PBX-64bit-2104-1.ova        (https://​val.bmstu.ru/​unix/​img/​My%20Documents/​SNG7-PBX-64bit-2104-1.ova)
 winxp.qcow2.zip ​                 (https://​val.bmstu.ru/​unix/​img/​winxp.qcow2.zip) winxp.qcow2.zip ​                 (https://​val.bmstu.ru/​unix/​img/​winxp.qcow2.zip)
  
-n. !!! Дополнительно скопировать на компьютеры в каталог C:\distrs образ+n. !!! Для курса ДЕВОПС1 дополнительно скопировать на компьютеры в каталог C:\distrs образ
  
-\\10.5.12.17\distrs\msserver2016_22.10.2021.ova+ubuntu_20.04.box ​                ​(https://​val.bmstu.ru/​unix/​HashiCorp/​ubuntu_20.04.box) 
 + 
 +n. !!! Для курсов КОММ, ЛИН4 дополнительно скопировать на компьютеры в каталог C:\distrs образ 
 + 
 +\\10.5.12.17\distrs\msserver2016_040223.ova
  
 n. подготовить две запасные системы на случай выхода из строя, или добавления слушателей рано утром n. подготовить две запасные системы на случай выхода из строя, или добавления слушателей рано утром
 +
 +n. Сообщить пароль на системы,​ в том числе, на преподавательскую
 +
 +n. Сделать английский язык по умолчанию
  
 n. активировать Windows и MS Office на преподавательском компьютере (нужен для вывода списка группы на проектор и для записи OO в PP !!! n. активировать Windows и MS Office на преподавательском компьютере (нужен для вывода списка группы на проектор и для записи OO в PP !!!
Line 64: Line 77:
  
 n. предоставить возможность подключиться в понедельник в 6 утра к преподавательскому компьютеру для тестов n. предоставить возможность подключиться в понедельник в 6 утра к преподавательскому компьютеру для тестов
- 
-n. Убедиться в наличии программы C:​\cmder\Cmder.exe (полной,​ с GIT) и что ее можно запустить с правами администратора 
  
 n. Убедиться,​ что на ВСЕХ системах включена поддержка 64-х битной виртуализации n. Убедиться,​ что на ВСЕХ системах включена поддержка 64-х битной виртуализации
 +
 +n. !!! Залогиниться на всех системах (и преподавательской)
 +
 +n. Убедиться,​ что имеется значок громкости звукового адаптера и работают !!! гарнитуры
  
 n. Убедиться,​ что ВСЕ системы не "​засыпают"​ в течении 2-х часов n. Убедиться,​ что ВСЕ системы не "​засыпают"​ в течении 2-х часов
  
-n. Убедиться,​ сервис RDP на рабочих станциях работает стабильно длительное время, и позволяет многократно переподключаться (удалить программу Veyon)+n. Убедиться,​ сервис RDP на рабочих станциях работает стабильно длительное время, и позволяет многократно пере подключаться (удалить программу Veyon)
  
-n. Прислать таблицу соответствия ip и номеров столов рабочих станций+n. Прислать таблицу соответствия ip и номеров столов рабочих станций ​(и преподавательской)
  
-n. Пробросить RDP порты на ВСЕ стенды (и очных и удаленных) слушателей (!!! Номера портов должны ​последовательно увеличиваться согласно ​IP адресам в классе)+n. Пробросить RDP порты на ВСЕ стенды (и очных и удаленных) слушателей (!!! Номера портов должны ​согласоваться с IP адресами в классе)
  
-n. Не позднее вечера,​ перед занятиями,​ прислать таблицу соответствий ip_внешний:​порт:​ip_внутренний:​номер_стола:​ФИО слушателя,​ код курса(OO)+n. Не позднее вечера,​ перед занятиями,​ прислать таблицу соответствий ip_внешний:​порт:​ip_внутренний:​номер_стола:​ФИО слушателя,​ код курса(OO), ДАТА НАЧАЛА ЗАНЯТИЙ (ОО) (!!! С учетом запасных систем и тех, кто стартует на второй день(ОО) и преподавательской)
  
 n. Схему аудитории с номерами рабочих мест, ФИО и кодом курса "​стол препода внизу"​ в бумажном виде положить на стол, понадобится рано утром! n. Схему аудитории с номерами рабочих мест, ФИО и кодом курса "​стол препода внизу"​ в бумажном виде положить на стол, понадобится рано утром!
  
-n. Прошу назначить вебинаристам компьютеры,​ столы которых я указал в журнале !!! НЕ НОМЕР СТЕНДА+n. Прошу назначить вебинаристам компьютеры,​ столы которых я указал в журнале !!! НЕ НОМЕР СТЕНДА ​(астериск1,​3 очно)
  
-n. Cообщить ​пароль на системы +n. Прошу предоставить ​влажные салфетки и амбушюры для наушников (старые снять) (АСТ, КОММ, ОО)
- +
-n. Сделать английский язык по умолчанию+
  
 n. Если используется не "​свежий"​ разлитый образ, удалить старые виртуальные машины из VirtualBox n. Если используется не "​свежий"​ разлитый образ, удалить старые виртуальные машины из VirtualBox
  
-n. Если используется ​не "​свежий" разлитый образ, удалить ВСЕ ​адаптеры ​Vboxзатем через "​Менеджер сетей хоста" создать новый без DHCP+n. Отключить ВСЕ дополнительные физические адаптеры,​ если ​есть (адаптер Virtualbox ​оставить!!!)
  
-n. Отключить ВСЕ дополнительные ​физические ​адаптеры, если есть.+n. Отключить ВСЕ дополнительные ​Virtualbox ​адаптеры ​(АСТ2)
  
 n. Убедиться в наличии второго сетевого адаптера в системах 2, 4, 7, 9, 12, 17 n. Убедиться в наличии второго сетевого адаптера в системах 2, 4, 7, 9, 12, 17
- 
-n. Отключить dhcp сервер в классе (или настроить опции 66 и 150?) 
  
 n. сообщить,​ кто на охране,​ и предупредить,​ что постараюсь быть рано, в 7-мь утра n. сообщить,​ кто на охране,​ и предупредить,​ что постараюсь быть рано, в 7-мь утра
Line 107: Line 118:
  
   * Тема: OpenVPN для занятия АСТЕРИСК NN.NN.NNNN   * Тема: OpenVPN для занятия АСТЕРИСК NN.NN.NNNN
 +  * https://​val.bmstu.ru/​unix/​cko-asterisk.ovpn
  
 <​code>​ <​code>​
Line 154: Line 166:
 Тема: Занятие по Астериск Тема: Занятие по Астериск
  
-Всем ​добрый вечер!+Всем ​привет!
  
-Если интересно,​ прошу Вас позвонить на номеркоторый ​Вам предоставила компания Сипнет.+Если интересно,​ прошу Вас позвонить на номер ​+7-499-263-63-63 (который ​вчера отобразился при звонке на Ваш мобильный из астериска)
  
-Надиктуйте сообщение,​ длиной не более 30-ти секунд,​ Ваше сообщение должно придти Вам в почту в виде распознанного текста :)+Надиктуйте сообщение,​ длиной не более 30-ти секунд,​ Ваше сообщение должно прийти Вам в почту в виде распознанного текста :)
 </​code>​ </​code>​
  
Line 165: Line 177:
 ==== Все курсы ==== ==== Все курсы ====
  
 +  * На рабочей станции преподавателя УМЕНЬШИТЬ (1600x900) разрешение
   * Скопировать номера стендов в excel или word файл, который присылают инженеры и вывести его на экран   * Скопировать номера стендов в excel или word файл, который присылают инженеры и вывести его на экран
   * Перезагружать рабочую станцию преподавателя каждое утро перед занятиями!!!   * Перезагружать рабочую станцию преподавателя каждое утро перед занятиями!!!
-  * При планировании вести занятия удаленно,​ развернуть преподавательский стенд на отдельном компьютере+  * При планировании вести занятия удаленно,​ развернуть преподавательский стенд на запасном компьютере 
 +  * При планировании вести занятия удаленно, скопировать ссылку на вебинар в wiki и написать об этом на доске 
 +  * При планировании вести занятия удаленно,​ узнать ip адрес и пароль компьютера преподавателя 
 +  * Поправить номер класса в репозитории и протестировать развертывание стенда на запасном компьютере
   * Залогиниться на всех станциях (особенно вебинаристов для отметки подключения к занятию)   * Залогиниться на всех станциях (особенно вебинаристов для отметки подключения к занятию)
-  ​* На рабочей станции преподавателя УМЕНЬШИТЬ (1440x900) разрешение +  * Установить и запустить программу для фиксации окна с сообщением на экране [[https://​efotinis.neocities.org/​deskpins/​]] ​(на системе в РА12) 
-  ​* Установить и запустить программу для фиксации окна с сообщением на экране [[https://​efotinis.neocities.org/​deskpins/​]] +  * Запустить "​рисовалку"​ ZoomIt ​(на запасном компьютере)
-  * Запустить "​рисовалку"​ ZoomIt+
   * Подключить планшет,​ [[http://​val.bmstu.ru/​unix/​Wacom/​PenTablet_5.3.5-3.exe|установить драйвер]] (иногда начинает есть память,​ помогает уничтожение процесса и перевтыкание планшета)   * Подключить планшет,​ [[http://​val.bmstu.ru/​unix/​Wacom/​PenTablet_5.3.5-3.exe|установить драйвер]] (иногда начинает есть память,​ помогает уничтожение процесса и перевтыкание планшета)
   * Отключить в настройках пера и сенсорного ввода нажатие и удерживание и жесты   * Отключить в настройках пера и сенсорного ввода нажатие и удерживание и жесты
   * Подготовить систему gate.isp.un [[Настройка шлюза в классе]] ​   * Подготовить систему gate.isp.un [[Настройка шлюза в классе]] ​
-  * Запустить вебинар,​ указать свое ФИО, попросить сделать это слушателей+  * Запустить вебинар ​(на системе в РА12, преподскую подключить простым участником), указать свое ФИО, попросить сделать это слушателей
   * Записать ip адреса станций слушателей и отключить неиспользуемые сетевые адаптеры   * Записать ip адреса станций слушателей и отключить неиспользуемые сетевые адаптеры
   * Удалить программу Veyon   * Удалить программу Veyon
Line 187: Line 202:
   * Бейджик   * Бейджик
   * В первый перерыв первого занятия отметить отсутствующих   * В первый перерыв первого занятия отметить отсутствующих
 +
 +  * Вечером,​ перед ведением занятий удаленно настроить камеру класса,​ так что бы был виден класс (можно без доски и места преподавателя (там будет включена вебкамера компьютера))
 +  * Вечером,​ перед ведением занятий удаленно,​ проинструктировать слушателей - садитесь за компьютер преподавателя,​ увеличиваете громкость динамиков,​ общаетесь,​ смотрите что он делает на экране,​ уменьшаете громкость
 +  * Утром, перед ведением занятий удаленно,​ попросить инженера подключиться к вебинару,​ включить камеру (видеть слушателя),​ микрофон,​ приглушить громкость в колонках
  
   * Можно посмотреть,​ кто подключился по RDP   * Можно посмотреть,​ кто подключился по RDP
Line 238: Line 257:
 route -p add 192.168.0.0 mask 255.255.0.0 10.M.N.252 route -p add 192.168.0.0 mask 255.255.0.0 10.M.N.252
 </​code>​ </​code>​
-  * Развернуть готовый образ [[Сервис OpenVAS]] (admin/​admin,​ web интерфейс пускает через 5-7 минут)+  * Развернуть готовый образ [[Сервис OpenVAS]] (admin/​admin,​ web интерфейс пускает через 5-7 минут, нужен только для демонстрации преподавателем)
   * Настроить DNS для имен lan, gate, server, www   * Настроить DNS для имен lan, gate, server, www
   * ?? Настроить почтовый сервер для домена corpX.un   * ?? Настроить почтовый сервер для домена corpX.un
Line 249: Line 268:
   * Настроить на шлюзе маршрутизацию в сети 192.168.X/​24   * Настроить на шлюзе маршрутизацию в сети 192.168.X/​24
  
-  * Инсталлировать windows server ​winserver2016_дата ​(годен 180 дней)+  * Инсталлировать windows server ​msserver2016_040223 ​(годен 180 дней)
  
-  - 2CPU 4GB+  - CPU: 2, RAM: 4GB
   - все по умолчанию   - все по умолчанию
   - поправить временную зону   - поправить временную зону
Line 260: Line 279:
   - [[Материалы по Windows#​Установка русского Language pack в Windows Server 2016]]   - [[Материалы по Windows#​Установка русского Language pack в Windows Server 2016]]
  
-2019-й год 
  
-  * 1-й день: 1-4.модуль  +  * 1-й день: 1-4.модуль  
-  * 2-й день: 4.5-7.модуль (но AD обязательно параллельно с динамическим адресом)+  * 2-й день: 4.4-7.модуль (но AD обязательно параллельно с динамическим адресом, по окончании ЗАЛОГИНИТЬСЯ!!!)
 ==== ЛИН5 (Zabbix) ==== ==== ЛИН5 (Zabbix) ====
  
Line 279: Line 297:
  
   * 1-й день - 1-4 модуль (PBR в режиме демонстрации,​ желающим предложить воспроизвести утром перед занятием следующего дня)   * 1-й день - 1-4 модуль (PBR в режиме демонстрации,​ желающим предложить воспроизвести утром перед занятием следующего дня)
-  * 2-й день - 5-6.модуль ​ +  * 2-й день - 5-6.модуль  
- +  * 3-й день ​7-й модуль до обеда
-  * 1-й день - 1-4.3.4 ​модуль +
-  * 2-й день - 4.3.4-6.1 модуль+
 ==== ЛИН7 (ЮН4 cisco) ==== ==== ЛИН7 (ЮН4 cisco) ====
  
Line 294: Line 310:
   * 2-й день - 4.2-7.2 модуль   * 2-й день - 4.2-7.2 модуль
  
 +==== ЛИН8 ====
 +
 +!!! Времени не хватает !!!
  
 +Январь 2023
 +  * 1-й день - до 1-го перерыва запустили установку GitLab, до обеда прошли лаб 2.2, как закончили посмотреть в записи
 +  * 2-й день - закончили на docker commit test/webd
 +  * 3-й день - закончили 5.3 в 18:20
  
 +Сентябрь 2022
 +  * Vagrant уже был установлен
 +  * 1-й день - 1-3.1 модуль (до обеда запустили установку GitLab)
 +  * 2-й день - 3.1-4.1 (сделали image)
 ==== Communigate ==== ==== Communigate ====
  
Line 319: Line 346:
  
   * Настроить DNS (server.corpX.un A 172.16.1.X)   * Настроить DNS (server.corpX.un A 172.16.1.X)
-  * Для настроек ip параметров использовать [[Сервис Ansible]] с openvpn+  * Для настроек ip параметров использовать [[Сервис Ansible]] с openvpn.isp.un
  
   * Вернуть настройки vopi1 в исходное состояние (мою отрегистрировать,​ пользовательские в user, сипнетовские зарегистрировать)   * Вернуть настройки vopi1 в исходное состояние (мою отрегистрировать,​ пользовательские в user, сипнетовские зарегистрировать)
Line 348: Line 375:
  
   * !!! Импорт виртуалок до первого перерыва   * !!! Импорт виртуалок до первого перерыва
 +  * !!! Звонки из города на 2-й день (что бы успеть настроить в Бауманке)
   * 1-й день 1 - 3.1 модуль   * 1-й день 1 - 3.1 модуль
   * 2-й день 3.2 - 4.10 модуль   * 2-й день 3.2 - 4.10 модуль
  
 ==== Asterisk2 ==== ==== Asterisk2 ====
 +
 +Заранее
 +
 +  * Проверить доступ к коммутатору комплекса
  
 1-й день 1-й день
  
-  * Развернуть ad.corp.un (для LDAP) (slmgr /rearm)+  * Развернуть ​[[http://​gate.isp.un/​unix/​VBox/​ad.corp.un_25.95.2021.ova|ad.corp.un]] (для LDAP) (slmgr /rearm)
   * Гарнитуры не нужны (можно оставить на стендах у стены для прослушивания перехваченной записи разговора),​ panasonic подкл. к 401   * Гарнитуры не нужны (можно оставить на стендах у стены для прослушивания перехваченной записи разговора),​ panasonic подкл. к 401
   * На преподской машине статический адрес 172.16.1.150 и адрес .5 из MGMT сети 192.168.1/​24   * На преподской машине статический адрес 172.16.1.150 и адрес .5 из MGMT сети 192.168.1/​24
-  * Нумерация стендов X начинается со 2-го+  * !!! Нумерация стендов X начинается со 2-го ​и слева направо !!!
   * Настроить на шлюзе маршрутизацию в сети 192.168.X/​24   * Настроить на шлюзе маршрутизацию в сети 192.168.X/​24
   * Настроить на шлюзе алиас 192.168.1.1/​24 для преподского астериска 192.168.1.10   * Настроить на шлюзе алиас 192.168.1.1/​24 для преподского астериска 192.168.1.10
Line 382: Line 414:
 График:​ График:​
  
-  * 1-й день 1 о обеда) - 2.3/2.5 модуль +  * 1-й день 1 - половина 2.5 модуля 
-  * 2-й день 2.4/2.6 - 3.4/3.3 модуля+  * 2-й день 2.- 3.4/3.3 модуля
   * 3-й день 3.5/3.4 - до конца   * 3-й день 3.5/3.4 - до конца
  
Line 389: Line 421:
 ==== Asterisk3 ==== ==== Asterisk3 ====
  
-  * Развернуть ad.corp.un (для LDAP) (slmgr /rearm)+  * Развернуть ad.corp.un (для LDAP) (см. Астериск2)
   * Для настроек ip параметров,​ установки asterisk и mail спользовать [[Сервис Ansible]] с openvpn   * Для настроек ip параметров,​ установки asterisk и mail спользовать [[Сервис Ansible]] с openvpn
   * Можно использовать ip телефоны панасоник для лабы с голосовой почтой   * Можно использовать ip телефоны панасоник для лабы с голосовой почтой
Line 416: Line 448:
   * [[https://​otus.ru/​lessons/​linux/​]]   * [[https://​otus.ru/​lessons/​linux/​]]
   * [[https://​github.com/​kdlucas/​byte-unixbench]]   * [[https://​github.com/​kdlucas/​byte-unixbench]]
-  * [[https://www.ibm.com/developerworks/ru/library/au-unix-perfmonsar/index.html|Простой мониторинг системы с помощью SAR]]+  * [[https://itsecforu.ru/2021/01/07/%F0%9F%94%8D-%D0%BC%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3-%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%BD%D1%8B%D1%85-%D1%80%D0%B5%D1%81%D1%83%D1%80%D1%81%D0%BE%D0%B2-linux-%D1%81-%D0%BF/|Мониторинг системных ресурсов Linux с помощью SAR (System Activity Report)]]
   * Отработать тему анализа производительности сетевой подсистемы   * Отработать тему анализа производительности сетевой подсистемы
   * Проверить пример скрипта SysV в новом Debian   * Проверить пример скрипта SysV в новом Debian
Line 430: Line 462:
 ==== ЛИН3 (ЮНБЕЗ) ==== ==== ЛИН3 (ЮНБЕЗ) ====
  
 +  * https://​smallstep.com/​docs/​step-ca/#​x509-certificate-authority
   * Добавить вопросы в план лабораторных работ   * Добавить вопросы в план лабораторных работ
   * OTPW   * OTPW
Line 449: Line 482:
 ==== ЛИН4 (ЮН3) (unix+windows) ==== ==== ЛИН4 (ЮН3) (unix+windows) ====
  
-  * !!! Перед ​новой записью ​восстановить ​новую версию методички+  * NIS на client1 ​в демонстрационном режиме, в 4-м модуле pam_script
   * [[https://​www.altlinux.org/​%D0%93%D1%80%D1%83%D0%BF%D0%BF%D0%BE%D0%B2%D1%8B%D0%B5_%D0%BF%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B8|altlinux Групповые политики]]   * [[https://​www.altlinux.org/​%D0%93%D1%80%D1%83%D0%BF%D0%BF%D0%BE%D0%B2%D1%8B%D0%B5_%D0%BF%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B8|altlinux Групповые политики]]
-  * Убрать NIS compat, а может и весь NIS+  * [[https://​ubuntu.com/​server/​docs/​service-kerberos-with-openldap-backend|Service - Kerberos with OpenLDAP backend]] 
   * roundcube gssapi   * roundcube gssapi
-  * Выложить все программы на gate.isp.un, обновить putty+  ​* roundcube oauth2 
 +  ​* Выложить все программы на gate.isp.un
   * [[https://​sourceforge.net/​projects/​ldapadmin/​]]   * [[https://​sourceforge.net/​projects/​ldapadmin/​]]
   * [[https://​www.altlinux.org/​SSSD/​AD|SSSD/​AD]]   * [[https://​www.altlinux.org/​SSSD/​AD|SSSD/​AD]]
Line 463: Line 498:
 ==== ЛИН5 (zabbix) ==== ==== ЛИН5 (zabbix) ====
  
-  * Перевести на 6-ю версию+  * Анализ логов и оповещения (вместо того, что у нас делает f2b) 
 +  * Добавить упоминание методик [[https://​habr.com/​ru/​post/​514180/​|Павел Труханов. Мониторинг Postgres по USE и RED.]] 
 +  * https://​www.zabbix.com/​documentation/​6.0/​ru/​manual/​config/​triggers/​expression Гистерезис
   * Интеграция с telegram   * Интеграция с telegram
   * zabbix-sender несколько значений   * zabbix-sender несколько значений
Line 481: Line 518:
 ==== ЛИН6 (ЮН5 HA clusters) ==== ==== ЛИН6 (ЮН5 HA clusters) ====
  
-  * sudo virsh edit sles15+  * DHCP https://​www.isc.org/​kea/​ 
 +  * DHCP HA назначить ip->​mac 
 +  * Разобраться со split-brain в Pacamaker/​DRBD 
 +  * https://​github.com/​ansible/​awx
   * Почитать [[https://​www.kost.su/​установка-и-настройка-pacemaker-на-centos7/​]]   * Почитать [[https://​www.kost.su/​установка-и-настройка-pacemaker-на-centos7/​]]
   * Лаба с расширением iscsi раздела диска ceph   * Лаба с расширением iscsi раздела диска ceph
Line 488: Line 528:
   * Выкинуть rsync и ftp ???   * Выкинуть rsync и ftp ???
   * [[https://​wiki.merionet.ru/​servernye-resheniya/​24/​lxc-lxd-i-lxcfs-v-chem-raznica/​|LXC,​ LXD И LXCFS – В ЧЕМ РАЗНИЦА?​]]   * [[https://​wiki.merionet.ru/​servernye-resheniya/​24/​lxc-lxd-i-lxcfs-v-chem-raznica/​|LXC,​ LXD И LXCFS – В ЧЕМ РАЗНИЦА?​]]
-  * [[https://​habr.com/​ru/​post/​524688/​|Отказоустойчивый кластер с балансировкой нагрузки с помощью keepalived]] 
-  * [[https://​habr.com/​ru/​post/​319550/​|Балансировка нагрузки с Pacemaker и IPaddr (Active/​Active cluster)]] 
   * [[https://​www.opennet.ru/​docs/​RUS/​openMozix_howto/​ch07s02.html|DSH – распределённый шелл (Distributed SHell)]]   * [[https://​www.opennet.ru/​docs/​RUS/​openMozix_howto/​ch07s02.html|DSH – распределённый шелл (Distributed SHell)]]
   * Добавить контроль целостности DRBD со стороны Pacemaker   * Добавить контроль целостности DRBD со стороны Pacemaker
Line 497: Line 535:
 ==== ЛИН7 (ЮН4 unix+cisco) ==== ==== ЛИН7 (ЮН4 unix+cisco) ====
  
 +  * [[https://​k.psu.ru/​centre/​internet-802dot1x-precise|Настройка 802.1X в Ubuntu 12.04 LTS]] 
 +  * vtysh [[https://​ixnfo.com/​ustanovka-quagga-v-ubuntu-server-18.html|Установка Quagga в Ubuntu Server 18]]
   * Opensearch вместо ELK   * Opensearch вместо ELK
 +  * https://​ru.wikipedia.org/​wiki/​FRR вместо quagga
   * https://​github.com/​GlobalNOC/​globalnoc-networkmap-panel   * https://​github.com/​GlobalNOC/​globalnoc-networkmap-panel
   * https://​ocsinventory-ng.org/?​lang=en   * https://​ocsinventory-ng.org/?​lang=en
Line 504: Line 544:
   * L2IOU   * L2IOU
   * [[https://​habr.com/​ru/​post/​249623/​|Observium — больше,​ чем система мониторинга]]   * [[https://​habr.com/​ru/​post/​249623/​|Observium — больше,​ чем система мониторинга]]
-  * Попробовать вместо GNS [[http://​www.unetlab.com/​]] [[https://​habrahabr.ru/​post/​262027/​|Эмулятор UNetLab — революционный прыжок]]+  * Попробовать вместо GNS [[http://​www.unetlab.com/​]] [[https://​habrahabr.ru/​post/​262027/​|Эмулятор UNetLab — революционный прыжок]] ​или EVE-NG
   * [[http://​www.brianlinkletter.com/​using-virtualbox-linked-clones-in-the-gns3-network-simulator/​|Using VirtualBox linked clones in the GNS3 network simulator]]   * [[http://​www.brianlinkletter.com/​using-virtualbox-linked-clones-in-the-gns3-network-simulator/​|Using VirtualBox linked clones in the GNS3 network simulator]]
  
 +==== ЛИН8 ====
 +
 +  * gitlab runner executor docker
 +  * [[https://​github.com/​smenateam/​assignments/​blob/​master/​devops/​docs/​assignment.md|Тестовое задание DevOps разработчик]]
 ==== Communigate ==== ==== Communigate ====
  
   * Добавить кластерную конфигурацию   * Добавить кластерную конфигурацию
 +  * Добавить пример https://​mail.bmstu.ru/​filebrowser.wcgp?​subDir=~логин_сотрудника
  
  
Line 530: Line 575:
  
  
 +  * Ansible role для FreePBX (настроить сеть, отключить f2b)
   * [[https://​www.oreilly.com/​library/​view/​asterisk-the-future/​9780596510480/​re17.html|ChannelRedirect() — Redirects a channel to a new location in the dialplan]]   * [[https://​www.oreilly.com/​library/​view/​asterisk-the-future/​9780596510480/​re17.html|ChannelRedirect() — Redirects a channel to a new location in the dialplan]]
   * [[https://​www.microsip.org/​]]   * [[https://​www.microsip.org/​]]
Line 578: Line 624:
   * Распознавание голоса (http://​vxml.ru/,​ http://​nag.ru/​articles/​article/​17515/​integratsiya-asterisk-s-sistemoy-sinteza-raspoznavaniya-rechi-tsrt.html,​ https://​habrahabr.ru/​post/​167479/,​ http://​www.voip-info.org/​wiki/​view/​Sphinx)   * Распознавание голоса (http://​vxml.ru/,​ http://​nag.ru/​articles/​article/​17515/​integratsiya-asterisk-s-sistemoy-sinteza-raspoznavaniya-rechi-tsrt.html,​ https://​habrahabr.ru/​post/​167479/,​ http://​www.voip-info.org/​wiki/​view/​Sphinx)
   * [[http://​www.pvsm.ru/​perl/​29274|Голосовое дерево для Asterisk с помощью Perl AGI]]   * [[http://​www.pvsm.ru/​perl/​29274|Голосовое дерево для Asterisk с помощью Perl AGI]]
 +===== Пожелания слушателей =====
 +<​code>​
 +Файловые системы:​ Ext4, - ЛИН1
 +ZFS - Нет
 +Raid программный mdadm, zfs - Нет
 +Разновидности raid и работа с ними. Создание,​ бэкапы,​ восстановление,​ замена дисков,​ перенос пулов - Нет
 +Установка ОС с использование raid (c загрузчиком не на одном диске) - Нет
 +fstab монтирование в том числе и удаленной файловой системы. - ЛИН1
 +Grub загрузчик. Восстановление записей загрузки,​ переустановка загрузчика и работа с ним. - Не много, в ЛИН1
 +Агрегирование каналов. - ЛИН7
 +NFtables. - ЛИН2
 +Сеть без доступа в интернет. Изолированная сеть. Виртуальные сети, разбивание сетей на сегменты и тп - ЛИН7
 +(DHCP) - ЛИН2
 +VPN. Установка сервера vpn, настройка. Управление сертификатами. Перенаправление определенного трафика через vpn. Соединение в единую сеть, насколько сетей в географически разных местах. Туннелирование. - ЛИН3
 +Настройка и работа с Mikrotik. - НЕТ
 +Проксирование. Роутинг. - ЛИН2
 +Переключение между интернет каналами по событию (разные аплинки). ​ - ЛИН6
 +Аутентификация и авторизация посредством LDAP - ЛИН4
 +SSL создание сертификатов,​ обновление и управление. - ЛИН3
 +KVM
 +
 +qemu, virt-manager,​ libvirt, virsh, virtinst
 +
 +Настройка сети в KVM
 +
 +Немного в ЛИН3
 +
 +Proxmox и работа в ней - Нет
 +Grid системы - Нет
 +VncServer - Нет
 +
 +Certbot(letsencrypt) - Нет
 +Docker Containers - ЛИН3
 +</​code>​
 +
 ===== Устаревшие курсы ===== ===== Устаревшие курсы =====
  
подготовка_к_занятиям.txt · Last modified: 2024/04/08 14:54 by val