Модуль 1. Работа с сетевым оборудованием
Компьютерные сети
> Понятия компьютерной сети и сетевой топологии
> Эталонная модель OSI
> Стэк протоколов TCP/IP
> IP-адресация в сетях
> Службы DNS, DHCP
Основы маршрутизации и коммутации
> Понятия маршрутизации и коммутации
> Виды маршрутизаторов и коммутаторов
> Особенности настройки различных вендоров: Cisco, Juniper, D-Link
> Изучение сетевых устройств Cisco
> Знакомство с системами эмуляции сетей. Работа с Cisco packet tracer
Коммутаторы Cisco
> Стандарт 802.1Q
> Стандарт 802.1P
> Настройка коммутаторов Cisco. Настройка IP, VLAN, конфигурации портов, списков доступа (ACL), QoS.
Маршрутизаторы Cisco
> Настройка маршрутизаторов Cisco.
> Подключение к провайдеру, создание локальных сетей. Dhcp сервер.
> Создание списков доступа (ACL).
> Доступ в Интернет - настройка NAT
Протоколы динамической маршрутизации
> P2P GRE туннели.
> Проттоколы динамической мршрутизации. RIP, EIGRP, OSPF, BGP
Задание модуля для самостоятельной работы
> Подготовка сети предприятия, настройка VLAN для подразделений, эмуляция ее работы.
Модуль 2. Работа с сервером ОС Windows
Знакомство с Windows server
> Знакомство с Windows server 2019
> Службы AD, домен Windows
> Серверные службы и роли
> Дополнительные средства управления и мониторинга домена
Возможности домена AD
> DNS, DHCP
> Групповые политики, удаленная установка программ
> Безопасность домена
Серверное применение Windows
> Серверное применение Windows
> Файловый сервер
> Web-сервер: IIS
> Сервер баз данных: Ms sql server
> Почтовый сервер: MS Exchange server
> Терминальный сервер и службы удаленных рабочих столов
> Инструменты для работы с Windows-серверами
Задание модуля для самостоятельной работы
> Настройка контроллера домена AD, файлового сервера, групповых политик, подключение к нему рабочей станции Windows
Модуль 3. Работа с сервером ОС Linux
Знакомство с Linux. Debian 12
> Основные сведения об аппаратном устройстве серверов
> Удаленное управление серверами, IPMI
> Устройство серверных, серверные стойки
> Обзор архитектуры Дата-центров
> Подключение к виртуальной машине, настройка VPN
> Знакомство с ОС Linux. Виды Linux. Установка на ВМ
> Ядро Linux, загрузчик GRUB
> Файловая система Linux
Работа в ОС Linux, основные команды и действия
> Установка виртуальной машины в режиме минимальной конфигурации
> Подключение по SSH, XRDP, X11.
> Обзор текстовых редакторов (vim, nano, mcedit). Mc
> Настройка сети, обновление, основные команды для работы
> Аутентификация пользователей, гостевой доступ к ресурсам
> Инструкции, права доступа chmod, архиватор tar, поиск find
> Создание файлов, папок, сокетов. Навигация по файловой системе. Команда rsync
Инициализация сервисов и мониторинг ОС
> Системы инициализации и особенности использования в разных дистрибутивах
> Службы: управление, запуск, конфигурирование. Команда Kill
> Основные сведения о мониторинге. Команды Ps, Top, Htop
> Pipes.Переадресация и потоки ввода-вывода
> Linux Bash и сценарии командной оболочки
> Python для системного администратора
Скрипты, файлы логов, работа с файловыми редакторами
> Планировщик задач CronTab и At
> Основы написания скриптов и скрипты резервного копирования
> Примеры скриптов автоматизации рутинных действий
> Полезные инструменты для работы с Linux-серверами
> Работа с логами. Утилиты Tail, Multitail
> Редакторы sed и awk
Файловые сервера. Настройка и управление
> Файловый сервер Samba
> Гостевой и приватный доступ
> Интеграция с Active Directory
> Почтовый сервер: Postfix. Iredmail
Веб-сервер. Настройка и управление
> Web-сервер : LAMP, Apache, Nginx. Php-fpm
> Мониторинг логов Web-сервера. GoAccess. Awstats
> Apache Tomcat. Настройка и администрирование
> Установка и обзор Webmin
Прокси и vpn сервер. Настройка и управление
> Установка и настройка прокси-сервера Squid.
> Фильтрация web-трафика
> Распределение нагрузки и пропускной способности
> Настройка VPN сервера
Базы данных
> Сервер баз данных
> Базы данных. Знакомство
> Язык SQL. Введение
> Конструкция языка. Написание SQL запросов
> Инструмент визуального проектирования баз данных Workbench
Задание модуля для самостоятельной работы
> Настройка прокси и файловых серверов Linux для организации
Модуль 4. Углубленный Linux для системного администратора
Информационная безопасность
> Безопасность компьютерных сетей
> Антивирусная защита серверов и рабочих станций
> Файерволы, IDS, IPS. Nat. Проброс портов
> DDOS-атака, ARP-шторм. Методы защиты
Отказоустойчивость, работа с дисками и данными
> Работа с файловой системой, добавление жестких дисков,
> Монтирование жестких дисков
> Работа с менеджером логических томов LVM
> Восстановление и гарантированное удаление данных
> Создание программного Raid массива
> Создание локального зеркала репозиториев
Работа с кластерами
> Подготовка сетевой файловой системы
> Настройка сетевой кластерной системы
> Настройка репликации сервера базы данных
Основы контейнеризации и виртуализации
> Основы контейнеризации. Docker. LXC
> Установка приложений в контейнерах на примере nginx, dnsmasq, apache
> Виртуализация. Обзор популярных решений
> Vmware esxi, Vsphere, Citrix Xenserver. Xcp-NG, MS Hyper-v, Linux KVM
> Установка и настройка сервера виртуализации KVM
> Работа с виртуальными машинами KVM
> Применение инструмента для управления виртуальными средами разработки Vagrant
Централизованное управление инфраструктурой (DevOps практики)
> Работа с инструментом Puppet для периодически подключаемых агентов
> Работа с инструментом Ansible для настройки конфигурации серверной инфраструктуры.
Служба каталогов Free API
> Подготовка сервера сервера службы каталогов FreeIPA
> Настройка сервера сервера службы каталогов FreeIPA
> Подключение рабочей станции к FreeIPA
> Подключение рабочих станции Linux к службе каталогов Windows
Управление конфигурациями и мониторинг
> Установка и настройка Zabbix.
> Установка и развертывание агентов
> Мониторинг серверной и сетевой инфраструктуры
Итоговое занятие. Работа над проектами
> Работа над курсовыми проектами
> Сдача проектов. Подведение итогов
> Обсуждение вопросов на собеседованиях
Задание модуля для самостоятельной работы
> Подготовка безопасной и централизованно управляемой Linux инфраструктуры с возможностью мониторинга