+7 (4852) 79-77-26
Образовательный центр ИТ-Парк ЯрГУ им. П.Г. Демидоваа

RH254

RED HAT ENGINEER LINUX PATH

Системное администрирование III

RED HAT SYSTEM ADMINISTRATION III (RH254)


Курс разработан для студентов, закончивших курсы "Системное администрирование I и II" и желающих улучшить свои навыки в области сетевого администрирования и настройки безопасности системы. 

В программе курса изучаются особенности  решения типовых практических задач в области безопасного развертывания, конфигурирования и последующего сопровождения таких сетевых сервисов,  как DNS, Apache, SMTP, сервисы общего доступа к сетевым файлам и директориям. В  курсе рассматриваются способы настройки безопасности системы, включая мониторинг системы, фильтрация сетевого трафика, настройка прав доступа и SELinux.

Посредством лекций и практических работ слушатели, имеющие сертификацию RHCSA, познакомятся со всеми требованиями, которые предъявляются к соискателю на статус Red Hat Certified Engineer (RHCE) на соответствующем экзамене EX300.

 Предварительная подготовка:

Прохождение курсов RH124 и RH134 (Red Hat System Administration I & II) / наличие сертификации Red Hat Certified System Administration (RHCSA)/ эквивалентный уровень знаний.

Сертификация:

Слушатели, изучившие курс "Системное администрирование III", будут подготовлены для прохождения сертификационного экзамена на звание Red Hat Certified Engineer (RHCE)/ EX300.

Выпускники смогут:

  • Настраивать сложные сетевые конфигурации
  • Настраивать защиту сетевых сервисов
  • Управлять сервером DNS
  • Настраивать сервис электронной почты
  • Управлять iSCSI подключениями
  • Настраивать NFS и SMB серверы
  • Конфигурировать базу данных MariaDB
  • Настраивать веб-сервер
  • Создавать сценарии для автоматизации административных работ

 

СОДЕРЖАНИЕ КУРСА

Модуль 1. Контроль сервисов и демонов.

Обзор управления сервисами и процессом загрузки с помощью systemctl.

  • Практика. Использование systemctl для управления сервисами.
  • Практика. Выбор цели загрузки.
  • Лабораторная работа. Управление сервисами и демонами.

Модуль 2. Управление сетями IPv6.

Конфигурирование базовых настроек IPv6 и устранение сетевых проблем в Red Hat Enterprise Linux.

  • Практика. Конфигурирование IPv4.
  • Практика. Понимание адресации IPv6.
  • Практика. Конфигурирование IPv6.
  • Лабораторная работа. Управление сетями IPv6.

Модуль 3. Конфигурирование объединения каналов и сетевые мосты.

Настройка и устранение проблем в сложных конфигурациях объединение и группирование сетевых адаптеров, сетевые программные мосты.

  • Практика. Конфигурирование групп сетевых адаптеров.
  • Практика. Управление группами сетевых адаптеров.
  • Практика. Конфигурирование сетевого программного моста.
  • Лабораторная работа. Конфигурирование объединения каналов и сетевые мосты.

Модуль 4. Защита сетевых портов.

Разрешение или запрещение доступа к сетевым сервисам с помощью расширенных настроек SELinux и firewalld.

  • Практика. Конфигурирование брандмауэра.
  • Практика. Создание собственных правил.
  • Практика. Перенаправление портов.
  • Практика. Управление метками портов в SELinux.
  • Лабораторная работа. Защита сетевых портов.

Модуль 5. Управление DNS-серверами.

Настройка и проверка правильности DNS-записей для систем и конфигурирование безопасного DNS-кэширования.

  • Практика. Записи ресурсов DNS.
  • Практика. Конфигурирование unbound как кэширующего DNS-сервера.
  • Практика. Устранение проблем с DNS.
  • Лабораторная работа. Управление DNS-серверами.

Модуль 6. Конфигурирование передачи электронной почты.

Пересылка всей электронной почты SMTP-шлюзу для централизованной доставки.

  • Практика. Конфигурирование почтового сервиса только на отправку.
  • Лабораторная работа. Конфигурирование передачи электронной почты.

Модуль 7. Предоставление удаленного доступа к блочным устройствам хранения.

Предоставление и использование сетевых iSCSI-устройств как удаленных жестких дисков.

  • Практика. Концепции iSCSI.
  • Практика. Предоставление iSCSI-целей.
  • Практика. Доступ к iSCSI-дискам.
  • Лабораторная работа. Предоставление удаленного доступа к блочным устройствам хранения.

Модуль 8. Предоставление файлового доступа.

Предоставление экспортов NFS и общих папок SMB определенным системам и пользователям.

  • Практика. Экспорт файловой системы NFS.
  • Практика. Защита экспортов NFS.
  • Практика. Предоставление общих папок SMB.
  • Практика. Выполнение многопользовательского подключения к SMB-ресурсам.
  • Лабораторная работа. Предоставление файлового доступа.

Модуль 9. Конфигурирование базы данных MariaDB.

Предоставление SQL-базы данных MariaDB для использования программами и администраторами баз данных.

  • Практика. Установка MariaDB.
  • Практика. Команды MariaDB.
  • Практика. Управление пользователями.
  • Практика. Восстановление базы данных MariaDB из резервной копии.
  • Лабораторная работа. Конфигурирование базы данных MariaDB.

Модуль 10. Предоставление веб-сервисов с помощью Apache HTTPD.

Конфигурирование Apache HTTPD для предоставления защищенных по Transport Layer Security (TLS) веб-сайтов и виртуальных хостов.

  • Практика. Конфигурирование веб-сервера.
  • Практика. Конфигурирование виртуального хоста.
  • Практика. Конфигурирование TLS-защищенного виртуального хоста.
  • Практика. Конфигурирование веб-приложения.
  • Лабораторная работа. Предоставление веб-сервисов Apache HTTPD.

Модуль 11. Создание Bash-сценариев.

Написание простых сценариев с использованием оболочки Bash.

  • Практика. Создание Bash-сценариев.
  • Лабораторная работа. Создание Bash-сценариев.

Модуль 12. Условия и управляющие структуры в Bash.

Использование условий и управляющих структур для создания более сложных команд и сценариев.

  • Практика. Расширение сценариев оболочки Bash с помощью условий и управляющих структур.
  • Лабораторная работа. Условия и управляющие структуры в Bash.

Модуль 13. Конфигурирование среды оболочки.

Настройка загрузки Bash и переменных среды, псевдонимы и функции в Bash.

  • Практика. Работа с оболочками регистрации (login) и вторичной (non-login).
  • Лабораторная работа. Конфигурирование среды оболочки.
Модуль 14. Повторение пройденного материала курса System Administration III.

Практика и демонстрация знаний и навыков, полученных в ходе обучения.

  • Лабораторная работа. Полное повторение пройденного материала курса System Administration III.
Учебные центры

Сетевая академия CISCO

IT Academy Microsoft

Академическая программа EMC

ИПАП

Учебный центр D-Link