Реализация сетевой инфраструктуры на основе Linux-систем
Аннотация
Курс посвящён изучению вопросов администрирования сети, построенной на базе FreeBSD-систем или использующей FreeBSD-системы для решения отдельных задач. Отдельное внимание уделено настройке FreeBSD-системы на работу в качестве шлюза в Интернет: настройке фильтра пакетов, прокси-сервера, почтового сервера и ряда других.
Курс содержит большое количество практических примеров и рекомендаций.
Цель данного курса - дать слушателям необходимые знания и навыки, необходимые для построения и администрирования сетей на базе FreeBSD.
После изучения курса Вы сможете:
- Использовать знания принципов организации ЛВС, модели OSI, стека протоколов TCP/IP при построении компьютерных сетей
- Использовать FrееBSD в качестве клиента: получить доступ к web и ftp-серверам, работать с почтовыми программами, использовать возможность удаленного управления, проверять работоспособность сетевых систем
- Создавать и настраивать сетевые интерфейсы
- Настраивать статическую маршрутизацию
- Создавать и настраивать брандмауэр на основе FreeBSD
- Использовать программы анализа работы сети
- Создавать и настраивать полнофункциональный шлюз Internet (модемный канал связи с провайдером, брандмауэр, Proxy Server, маршрутизатор)
- Инсталлировать и настраивать службу доменных имен (DNS)
- Настраивать почтовую систему: маршрутизацию и управление почтой пользователей (SMTP, POP3)
Аудитория
Системные администраторы, выполняющие сопровождение компьютерных сетей, построенных с использованием операционной системы FreeBSD.
Необходимая подготовка:
- Обучение на курсе IT-BSDAdm «Администрирование FreeBSD», или знания, адекватные материалу курса
Содержание курса:
- Сетевые интерфейсы. Настройка сетевых интерфейсов. Режимы работы интерфейсов и конфигурационные параметры.
- Маршрутизация. Настройка статической маршрутизации.
- Супердемон. Настройка супердемона xinetd для работы в различных режимах, в частности в режиме ограничения нагрузки.
- Фильтр пакетов ipfw. Фильтрация и ограничение трафика с помощью ipfw. Трансляция адресов пакетов (NAT) с помощью natd.
- SSH. Использование SSH-сервера и SSH-клиента. Организация аутентификации с помощью открытых ключей. Агент SSH.
- DNS. Настройка DNS-сервера BIND для работы в режиме главного (master) и резервного (slave) сервера. Использование программы dig для получения информации из DNS.
- Почта. Настройка почтового сервера Sendmail для получения и отправки почты.
- Squid. Инсталляция и конфигурирование прокси-сервера Squid для организации совместного доступа к Web. Настройка прокси-сервера для разграничения доступа по различным критериям, ограничения скорости закачки, работы в прозрачном режиме и других.
- PPPD. Настройка pppd-демона для организации передачи IP-пакетов поверх коммутируемых телефонных соединений и других соединений точка-точка.
- PPTP. Инсталляция и конфигурирование PPTP-сервера. Построение PPTP-туннелей.