+7 (812) 703-02-02 info@hse.spbstu.ru

SEC-INFR. Инфраструктурные службы в ОС Linux

Длительность дисциплины: 40 ак.ч.


Аннотация

Курс посвящен настройке и использованию инфраструктурных сетевых служб ОС Linux

Слушатели получат надёжные теоретические знания и практические навыки по администрированию  службы динамического конфигурирования узлов (DHCP), службы разрешения имен узлов (DNS), службы каталога (LDAP), службы аутентификации  Kerberos, служба доступа к файлам (Samba), служба резервного сохранения и восстановления (Bacula).

Инфраструктурные службы организации доменного окружения рассматриваются в ключе создания доменов средствами ОС Альт в вариантах: ALT-домен (Active Directory) и домен FreeIPA.

Знания, полученные в рамках курса могут быть использованы для настройки соответствующих служб при использовании любого другого дистрибутива Linux.


Содержание дисциплины

Модуль 1. Служба динамического конфигурирования узлов (DHCP)

  • DHCP - Dynamic Host Configuration Protocol
  • Сервер ISC DHCP
  • Клиентская часть DHCP в ОС Альт

Модуль 2. Служба разрешения имен узлов (DNS)

  • DNS - Domain Name System
  • Записи DNS
  • Сервер ISC BIND
  • Настройки DNS-резолвера и утилиты диагностики
  • Работа с зонами DNS
  • Dynamic DNS

Модуль 3. Служба каталога (LDAP)

  • Службы каталога, протокол LDAP
  • Применение служб LDAP
  • Служба OpenLDAP — развертывание, настройка
  • Служба OpenLDAP в ALT-домене
  • Работа с доменными пользователями и группами
  • Обеспечение отказоустойчивости

Модуль 4. Служба Аутентификации (Kerberos)

  • Протокол сетевой аутентификации Kerberos
  • Kerberos-сервер в ALT-домене
  • Настройка узлов на использование централизованной службы аутентификации
  • Обеспечение отказоустойчивости

Модуль 5. Домен FreeIPA

  • Развертывание домена FreeIPA
  • Работа с узлами, пользователями, группами
  • Обеспечение отказоустойчивости

Модуль 6. Служба доступа к файлам (Samba)

  • Общая информация (SMB/CIFS)
  • Сервисы Samba 
  • Клиентская часть протокола CIFS
  • Предоставление доступа к ресурсам средствами службы Samba

Модуль 7. Домен Active Directory в ОС Альт

  • Возможности samba в роли контроллера домена
  • Развертывание домена Active Directory
  • Работа с узлами, пользователями, группами
  • Централизованная аутентификация при доступе к ресурсам домена

Модуль 8. Служба резервного сохранения и восстановления (Bacula)

  • Общая информация о Bacula 
  • Bacula Director Daemon (DIR) 
  • Bacula Storage Daemon (SD)
  • Bacula File Daemon (FD)
  • Управление Bacula
  • Пулы, тома и метки Bacula