-
Вы приобретете знания:
• о типах и классах IP адресов, диапазонов IP адресов, выделенных под частные сети
• о правилах именования сетевых интерфейсов в Linux
• о назначении и структуре передаваемых данных основных протоколов из стека TCP/IP
• об основных утилитах сетевой диагностики
• о терминологии DNS, назначении DNS серверов и режимах работы DNS
• о форматах ресурсных записей типа SOA, NS, A, AAAA, PTR, MX, SRV
• об архитектуре Ansible
• об основных протоколах, используемых во FreeIPA
• о работе протоколов HTTP, HTTPS, SMTP и IMAP
• об архитектуре и назначении отдельных компонент системы печати на базе CUPS
Вы сможете:
• настраивать сетевые интерфейсы и сетевые соединения с помощью nmcli, nmtui и nm-connection-editor
• настраивать агрегирование Ethernet интерфейсов с помощью механизма bonding
• диагностировать сетевые неполадки с помощью диагностических утилит
• настраивать службу sshd и клиент ssh и использовать ssh для проксирования и туннелирования
• устанавливать и настраивать ведущий, подчиненный и кэширующий DNS серверы для зон прямого и обратного отображения
• диагностировать работу службы DNS
• устанавливать и настраивать DHCP для выдачи клиентам динамических и постоянных адресов, настраивать DHCP на клиентской стороне, проводить диагностику работоспособности службы DHCP
• устанавливать прокси-сервер SQUID, производить первоначальную настройку и основные настройки SQUID
• настраивать базовую аутентификацию NCSA
• устанавливать и настраивать генератор отчетов для SQUID и диагностировать работу SQUID
• использовать переменные Ansible и работать с ролями
• развертывать доменную службу FreeIPA
• управлять учетными записями пользователей и групп с учетом наличия мандатного доступа
• настраивать аутентификацию сетевых служб во FreeIPA
• настраивать централизованное хранилище домашних каталогов доменных пользователей
• устанавливать и настраивать веб-сервер Apache2 и виртуальный хостинг
• устанавливать защищенный комплекс программ электронной почты
• настраивать службу и клиента печати CUPS с помощью графических утилит, веб-консоли, утилит командной строки
• настраивать сервера, необходимые для удаленной установки по сети: HTTP, TFTP, DHCP и выполнять удаленную установку
Сетевое администрирование ОС Astra Linux Special Edition 1.7
-
Ближайшая дата
21.09.2026 - 25.09.2026
-
Форма обучения
Очная
-
Код курса
AL-1704
-
Срок обучения
40 ак. ч. (5 дней)
-
Стоимость
48 000 ₽
По итогам обучения
Подтверждение ваших навыков
После успешной сдачи зачета выпускники получают:
- Свидетельство компании Astra Linux
- Свидетельство Учебного центра «Информзащита»
Выпускники Учебного центра могут получать бесплатные консультации специалистов центра в рамках пройденного курса.
Посмотреть образцы выдаваемых документовПрограмма курса
40 ак. ч. (5 дней)
-
Раздел 1. Основы TCP/IP сетей. Настройка и диагностика сети
- Сети на основе стека IP
- IP адреса: типы адресов, способы назначения, адрес сети и адрес хоста, сетевая маска
- Классы IP адресов
- IP адреса для частных сетей
- ARP
- ICMP
- IP и внедрение меток безопасности
- TCP
- UDP
- Подсети и бесклассовая адресация
- Основные протоколы стека TCP/IP
- Именование сетевых интерфейсов
- Настройка сетевых интерфейсов (NetworkManager и ifup/ifdown команды)
- Агрегирование Ethernet интерфейсов (bonding)
- Утилиты сетевой диагностики (ping, traceroute, netstat, ss, ncat, telnet, iftop, tcpdump, nmap)
-
Раздел 2. Основы IPv6
- Введение в IPv6
- Внедрение меток безопасности в IPv6
- Структура IPv6-адреса
- Типы IPv6 адресов
- Способы получения IPv6-адресов
- Утилиты сетевой диагностики (ping6, traceroute6, ip -6, netstat -6, ss)
-
Раздел 3. Настройка удаленного доступа по SSH
- Исследование алгоритмов Диффи-Хеллмана
- Исследование алгоритмов Диффи-Хеллмана
- Настройка службы sshd и клиента ssh
- Использование основных команд (ssh, scp, sftp, sshfs, fusermount)
- Настройка аутентификации по ключам
- Настройка перенаправления портов
-
Раздел 4. Служба доменных имен DNS
- Терминология и компоненты DNS
- Домены и зоны
- Типы и режимы работы DNS серверов
- Ресурсные записи (SOA, NS, A, AAAA, PTR, MX, SRV)
- Установка DNS сервера
- Настройка ведущего (master) сервера
- Настройка подчиненного (slave) сервера
- Диагностика службы DNS
-
Раздел 5. Служба DHCP
- Терминология DHCP
- Алгоритм работы DHCP
- Установка и настройка сервера DHCP
- Настройка клиента DHCP
- Диагностика службы DHCP
- Динамический DNS:
- Настройка серверов DNS и DHCP
- Настройка на стороне клиента DHCP
-
Раздел 6. Прокси-сервер SQUID
- Возможности SQUID
- Установка и минимальная настройка SQUID
- Общие параметры настройки
- Списки доступа
- Аутентификация пользователей: базовая, NCSA
- Генерация отчетов (cachemgr)
- Диагностика и поиск неисправностей
-
Раздел 7. Синхронизация времени по сети с использованием протокола NTP
- Управление временем в systemd (timedatectl, systemd-timesyncd)
- NTP терминология
- Установка и настройка chrony
- Настройка NTP клиента
- Диагностика NTP службы (chronyc)
-
Раздел 8. Управление конфигурациями хостов с помощью Ansible
- Архитектура Ansible
- Установка и настройка Ansible
- Использование Ansible из командной строки
- Создание файлов инвентаризации и плейбуков (playbooks)
- Переменные
- Роли
-
Раздел 9. Система управления идентичностью (IdM) – FreeIPA
- Архитектура и компоненты FreeIPA
- Обзор основных протоколов, используемых во FreeIPA (LDAP, Kerberos, SMB)
- Установка и начальная настройка сервера FreeIPA
- Ввод клиентского хоста в домен FreeIPA
- Установка реплики FreeIPA
- Управление пользователями и группами
- Ограничение использования пользователями сервисов на указанных хостах с помощью HBAC правил (Host Based Access Control)
- Интеграция FreeIPA c файловым сервером SAMBA
- Настройка сервисов для аутентификации через домен FreeIPA
- Реплицирование сервера FreeIPA
- Интеграция с Microsoft Active Directory (AD) путем установления доверительных отношений
-
Раздел 10. Веб-сервер на основе Apache
- Основы протокола HTTP
- Установка веб-сервера и утилиты управления сервером Apache
- Конфигурационные файлы Apache
- Базовая настройка веб-сервера (ServerNаme, ServerAlias, ServerAdmin, Listen, DocumentRoot)
- Настройка виртуального хостинга
- Управление модулями Apache
- Интеграция Apache2 и FreeIPA
- Поддержка мандатного доступа в Apache2
-
Раздел 11. Система электронной почты на базе Exim и Dovecot
- Принципы функционирования СЭП
- Компоненты СЭП и их назначение
- Протоколы SMTP/ESMTP и IMAP
- Использование DNS для передачи почтовых сообщений
- Установка и настройка защищенного комплекса программ электронной почты (Exim, Dovecot, Thunderbird)
- Интеграция СЭП с FreeIPA c поддержкой мандатного управления доступом
-
Раздел 12. Защищенный комплекс программ для печати и маркировки документов
- Состав и архитектура системы печати
- Установка и настройка службы CUPS
- Настройка клиента службы печати
- Управление очередями, принтерами и заданиями
- Маркировка документов
- Интеграция службы CUPS и FreeIPA
-
Раздел 13. Установка ОС Astra Linux SE по сети
- Настройка HTTP сервера репозитория ОС
- Настройка TFTP сервера
- Настройка DHCP сервера
- Подготовка файла с автоматическими ответами
- Настройка доступа к репозиторию
-
Итоговый зачет
Свидетельство компании Astra Linux выдается строго в установленные сроки и только при успешном прохождении аттестации: сдаче теста минимум на 80 баллов или получении «Зачета» за практическую работу.
Завершение курса без сдачи итоговых испытаний не дает права на получение документа.
Записаться на курс
Сетевое администрирование ОС Astra Linux Special Edition 1.7 (AL-1704)
-
Форма обучения
Очная; Онлайн-трансляция
-
Стоимость
48 000 ₽