Категория слушателей: практикующие администраторы SUN Solaris 10 с опытом работы с UNIX системами более 2-х лет.
Предварительная подготовка: в объеме учебного курса «Администрирование SUN Solaris10″, базовый опыт работы с сетями TCP/IP.
Получаемые знания: слушатели получат углубленные знания технологии TCP/IP, необходимые для успешного администрирования и отладки сетей IPv4 и IPv6; слушатели получат практические навыки в работе с DHCP, IPsec, изучат IPQoS в деталях; также большое внимание будет уделено построению пакетных фильтров на базе IP Filter; слушатели получат опыт настройки Apache, FTP и Sendmail, а также изучат PPP.
Содержание курса:
- День.
- Основы TCP/IP.
- Стек TCP/IP.
- Уровни стека TCP/IP и их отношение к семиуровневой модели TCP/IP.
- Архитектура TCP/IP.
- Инкапсуляция в TCP/IP.
- Стек TCP/IP.
- Администрирование TCP/IP.
- Планирование сети.
- Выбор сетевого аппаратного обеспечения.
- Выбор формата IP адресации.
- IPv4 адреса.
- Классы IPv4 адресов.
- IPv4 адреса в формате CIDR.
- Получение адресов с помощью DHCP.
- IPv6 адреса.
- Приватные адреса.
- Получение IP адреса.
- Выбор схемы IP адресации.
- Разработка схемы адресации.
- Подсети IPv4.
- Блоки адресов IPv4 CIDR.
- Использование приватных IPv4 адресов.
- Назначение IP адреса сетевому интерфейсу.
- Именование объектов в сети.
- Имена узлов сети.
- Имена сетей.
- Выбор службы имен и службы каталогов.
- Добавление маршрутизаторов.
- Обзор сетевых топологий.
- Обработка IP пакетов маршрутизаторами.
- Введение в IPv6.
- Основные возможности IPv6.
- Расширенное адресное пространство.
- Автоматическая конфигурация и поиск соседей.
- Простой формат заголовка IPv6 пакетов.
- Поддержка приложениями протокола IPv6.
- Обзор IPv6.
- Адресация в IPv6.
- Части адресов IPv6.
- Сокращенная форма записи адресов IPv6.
- Префиксы в IPv6.
- Адресация «один к одному» (Unicast).
- Групповая адресация (Multicast).
- Адресация «один к любому» (Anycast).
- Автоматический поиск соседей.
- Автоконфигурация.
- Туннели IPv6.
- Основные возможности IPv6.
- Развертывание IPv4 сети.
- Определение режима конфигурации.
- Создание подсети в IPv4 сети.
- Процедуры конфигурации IPv4.
- Настройка системы с помощью локальных файлов.
- Установка и настройка сервера сетевой конфигурации.
- Настройка системы в режиме сетевого клиента.
- Настройка статической маршрутизации для сетевого клиента.
- Настройка динамической маршрутизации для сетевого клиента.
- Мониторинг и управление службами транспортного уровня.
- Журналирование TCP соединений.
- Добавление служб, базирующихся на протоколе SCTP.
- Ограничение доступа к TCP службам.
- Администрирование физических сетевых интерфейсов.
- Добавление сетевого адаптера после установки системы.
- Удаление сетевого адаптера.
- Настройка VLAN.
- Настройка IPv4 маршрутизатора.
- Создание многоинтерфейсного узла (Multihomed host).
- Развертывание сети IPv6.
- Предварительные требования для развертывания сети IPv6.
- Настройка маршрутизатора IPv6.
- Настройка туннеля IPv6.
- Туннель IPv6 через IPv4.
- Туннель IPv6 через IPv6.
- Туннель IPv4 через IPv6.
- Конфигурирование службы имен для IPv6.
- DNS.
- NIS.
- Включение автоконфигурации IPv6.
- Администрирование TCP/IP.
- Мониторинг состояния сетевых интерфейсов с помощью ifconfig.
- Мониторинг состояния сети с помощью netstat.
- Получение статистики по протоколу.
- Отображение статуса транспортного протокола.
- Получение статистики по работе сетевого интерфейса.
- Получение статуса сокетов.
- Изучение передачи пакетов с определенного адреса.
- Вывод таблицы маршрутизации.
- Проверка связи с удаленным хостом с помощью ping.
- Определение запущен ли удаленный хост.
- Определение отклоняет ли удаленный хост пакеты ping.
- Изменение режима отображения команд netstat и ifconfig.
- Журналирование работы демона маршрутизации.
- Трассировка активности демона обнаружения соседей IPv6.
- Команда traceroute.
- Мониторинг пакетов с помощью snoop.
- Проверка пакетов, следующих через все интерфейсы.
- Вывод информации от snoop в файл.
- Проверка пакетов, следующих между сервером и клиентом.
- Мониторинг трафика IPv6.
- Настройка выбора адресов по умолчанию.
- Администрирование политики выборы IPv6 адресов.
- Изменение таблицы выбора IPv6 адресов для локальной сессии.
- Основы TCP/IP.
- День.
- Устранение проблем с сетью.
- Основные моменты, важные при отладке сети.
- Простая проверка сетевого программного обеспечения.
- Распространенные проблемы при развертывании IPv6.
- IPv4 маршрутизатор не может работать с IPv6.
- Возможные проблемы, возникающие после перехода на IPv6.
- Провайдер не поддерживает IPv6.
- Вопросы безопасности.
- Основные моменты, важные при отладке сети.
- Подробности о IPv4.
- Конфигурационные файлы TCP/IP.
- /etc/hostname.int
- /etc/nodename
- /etc/defaultdomain
- /etc/defaultrouter
- hosts
- netmasks
- Супердемон inetd.
- Базы данных сетевых настроек и файл nsswitch.conf.
- Службы имен и их влияние на базы данных сетевых настроек.
- Файл nsswitch.conf.
- БД bootparams.
- БД ethers.
- БД protocols.
- БД services.
- Другие БД.
- Динамическая маршрутизация в Solaris10.
- RIP.
- ICMP RDISC.
- Другие демоны маршрутизации.
- Конфигурационные файлы TCP/IP.
- Подробности о IPv6.
- Форматы IPv6 адресов.
- Адреса IPv6 через IPv4.
- Широковещание в IPv6.
- Формат заголовка в IPv6.
- Использование дуального стека протоколов.
- Реализация IPv6 в Solaris10.
- Конфигурационные файлы IPv6.
- Команды, связанные с IPv6.
- Демоны, имеющие отношение к IPv6.
- Работа протокола поиска соседей (Neighbour Discovery Protocol).
- IPv6 маршрутизация.
- IPv6 туннели.
- Настройка.
- Автоматическое туннелирование.
- Расширения службы имен для IPv6.
- Форматы IPv6 адресов.
- Использование DHCP.
- Преимущества DHCP.
- Как работает DHCP.
- Реализация DHCP сервера в Solaris10.
- Управление DHCP сервером.
- Хранилище данных DHCP.
- Менеджер DHCP.
- Утилиты командной строки для управления DHCP.
- RBAC и DHCP.
- Конфигурационные файлы DHCP.
- Выделение IP адресов.
- Конфигурационная информация сети.
- Опции.
- Макросы.
- Клиент DHCP.
- Планирование развертывания DHCP.
- Необходимая подготовка сети.
- Выбор конфигурации сервера DHCP.
- Выбор хоста.
- Выбор хранилища данных.
- Установка политики аренды адресов.
- Выбор маршрутизаторов.
- Выбор конфигурации IP.
- Диапазоны IP адресов.
- Генерирование имен хостов.
- Макрос настроек по умолчанию.
- Динамическая и постоянная аренда.
- Особенности использования одновременно нескольких серверов DHCP.
- Планирование конфигурации DHCP для использования в удаленных сетях.
- Выбор утилит для конфигурирования DHCP.
- Настройка сервера DHCP.
- Конфигурирование и деконфигурирование сервера DHCP с использованием DHCP Manager.
- Конфигурирование и деконфигурирование сервера DHCP с использованием dhcpconfig.
- Настройка сервера DHCP.
- Настройка BOOTP Relay Agent.
- Администрирование DHCP сервера.
- Запуск и останов сервера.
- Назначение прав доступа пользователям для управления сервером.
- Настройка опций сервера DHCP.
- Журналирование.
- Настройка динамических обновлений DNS.
- Опции производительности.
- Удаление, модифицирование и добавление сетей.
- Мониторинг интерфейсов для DHCP.
- Поддержка BOOTP клиентов.
- Работа с IP адресами.
- Добавление единственного IP адреса.
- Дублирование.
- Добавление блока IP адресов.
- Модифицирование IP адресов.
- Блокировка IP адресов.
- Удаление IP адресов.
- Просмотр макросов.
- Настройка макросов.
- Настройка хранилища данных.
- Поддержка бездисковых клиентов.
- Настройка DHCP клиентов только на получение информации.
- Создание нового хранилища данных.
- Перемещение данных на новый DHCP сервер.
- Настройка DHCP клиента.
- Использование DHCP клиента при загрузке.
- Включение и выключение DHCP клиента.
- Администрирование DHCP клиента.
- Опции ifconfig.
- Параметры конфигурации клиента.
- Имена хостов DHCP клиентов.
- Скрипты событий DHCP клиента.
- Отладка DHCP.
- Проблемы при использовании DHCP.
- Невозможность выделения IP адресов.
- Отладка сервера.
- Отладка клиента.
- Проблемы при использовании DHCP.
- Устранение проблем с сетью.
- День.
- IPsec.
- Архитектура IPsec.
- Обработка пакетов IPsec.
- Ассоциации безопасности.
- Протоколы IPsec.
- Политики IPsec.
- Транспортный и туннельный режимы IPsec.
- Создание VPN.
- IPsec и переброска NAT.
- IPsec и протокол SCTP.
- IPsec и Solaris Zones.
- Настройка IPsec.
- Конфигурирование IPsec.
- Защита трафика между двумя системами.
- Защита WEB сервера.
- Отображение политик.
- Настройка VPN с IPv4.
- Настройка VPN с IPv6.
- Генерация случайных чисел.
- Создание ассоциаций безопасности.
- Проверка защищены ли пакеты с помощью IPsec.
- Создание роли для настроек IPsec.
- Конфигурирование IPsec.
- Команды и конфигурационные файлы IPsec.
- Команда ipsecconf
- Файл ipsecinit.conf.
- Команда ipsecalgs
- БД ассоциаций безопасности.
- Команда ipseckey
- Расширения IPsec для утилит конфигурации TCP/IP.
- Расширения ifconfig
- Команда snoop и ipsec.
- Протокол IKE.
- Обмен ключами с помощью IKE.
- Доставка ключей.
- Выбор конфигурации IKE.
- IKE и аппаратное ускорение.
- IKE и устройства накопления.
- Утилиты IKE.
- Настройка IKE.
- Настройка IKE с заранее распределенными ключами.
- Настройка IKE с публичными сертификатами.
- Настройка IKE для мобильных пользователей.
- Транспортные параметры IKE.
- Утилиты для настройки и конфигурационные файлы IKE.
- Демон IKE.
- Политики IKE.
- Команды администрирования.
- Файлы ключей.
- Статус и сообщения об ошибках IKE.
- IPsec.
- День.
- Пакетный фильтр IP Filter.
- Введение в IP Filter.
- Руководящие соображения для настройки IP Filter.
- Конфигурационный файл IP Filter.
- Активация IP Filter.
- Пакетный фильтр IP Filter.
- День.
- Конфигурирование IP Filter.
- Включение и выключение фильтра.
- Работа с наборами правил.
- Управление наборами правил.
- Трансляция адресов NAT.
- Управление пулами адресов.
- Отображение статистики для IP Filter.
- Просмотр состояния таблиц IP Filter.
- Получение статистики фильтрации.
- Получение статистики NAT.
- Работа с файлами журналов IP Filter.
- Конфигурационные файлы IP Filter.
- Мобильный IP.
- Введение в мобильный IP.
- Терминология мобильного IP.
- Работа мобильного IP.
- Определение агента (Agent Discovery).
- Адреса ответственности (Care-of Addresses).
- Обратное туннелирование.
- Регистрация.
- Идентификатор сетевого доступа (Network Access ID).
- Аутентификация сообщений мобильного IP.
- Запрос на регистрацию.
- Ответ на регистрационный запрос.
- Различные виды агентов.
- Доставка дейтаграмм к мобильным устройствам и от них.
- Методы инкапсуляции.
- Доставка unicast дейтаграмм.
- Широковещательные дейтаграммы.
- Дейтаграммы группового вещания.
- Безопасность мобильного IP.
- Администрирование мобильного IP.
- Создание конфигурационного файла мобильного IP.
- Планирование использования мобильного IP.
- Пример файла конфигурации.
- Структура конфигурационного файла.
- Секция General.
- Секция Advertisments.
- Секция GlobalSecurityParameters.
- Секция Pool.
- Секция SPI.
- Секция Address.
- Удаление и добавление конфигурационных параметров.
- Отображение статуса мобильного устройства.
- Отображение маршрутов мобильного IP на внешнем агенте.
- Создание конфигурационного файла мобильного IP.
- Технология IPMP (Multipathing).
- Использование IPMP.
- Компоненты IPMP.
- Терминология IPMP.
- Базовые требования к IPMP.
- Адреса, назначаемые интерфейсам при использовании IPMP.
- Интерфейсы данных.
- Тестовые адреса.
- Запрещение приложениям использовать тестовые адреса.
- Конфигурация интерфейсов IPMP.
- Функции обнаружения отказов и восстановления в IPMP.
- Проверка состояния на базе наличия несущей (link).
- Проверка состояния пробами.
- Групповой отказ.
- Обнаружение восстановления.
- Процедура восстановления.
- IPMP и динамическая реконфигурация.
- Использование IPMP.
- Администрирование IPMP.
- Настройка IPMP.
- Конфигурирование групп интерфейсов.
- Настройка интерфейсов с поддержкой динамической реконфигурации.
- Управление группами IPMP.
- Замена неисправного сетевого интерфейса с поддержкой динамической реконфигурации.
- Модифицирование конфигурационного файла IPMP.
- Настройка IPMP.
- Качество обслуживания IPQoS.
- Основны IPQoS.
- Обеспечение IPQoS.
- Введение соглашений уровня обслуживания (Service-Level Agreements – SLA).
- Применение качества обслуживания для организации.
- Введение в политику QoS.
- Увеличение сетевой эффективности с помощью QoS.
- Модель разделенных сервисов.
- Классификатор ipgpc.
- Измеритель tokenmt и tswtclmt.
- Маркер dscpmk и dlcosmk.
- Подсчет потока flowacct.
- Как трафик следует через модули IPQoS.
- Форвардинг трафика в IPQoS сети.
- Планирование IPQoS.
- Общее планирование IPQoS.
- Утилиты для создания политики.
- Создание политики IPQoS для WEB серверов.
- Создание конфигурационного файла и определение классов трафика.
- Определение фильтров.
- Настройка форвардинга трафика.
- Включение подсчета для класса.
- Создание политики IPQoS для серверов приложений.
- Обеспечение IPQoS на маршрутизаторе.
- Запуск и обслуживание IPQoS.
- Настройка модулей ядра для IPQoS.
- Обеспечение автоматического включения IPQoS после загрузки.
- Журналирование.
- Отладка IPQoS.
- Включение подсчета.
- Запись информации о трафике.
- Сбор статистики.
- IPQoS в деталях.
- Архитектура IPQoS.
- Конфигурационный файл IPQoS.
- Утилита ipqosconf.
- Конфигурирование IP Filter.
- День.
- Обзор служб имен в Solaris10.
- Что такое служба имен?
- Службы имен в Solaris10.
- Файлы в /etc.
- Описание DNS.
- Описание NIS.
- Описание NIS+.
- Описание LDAP.
- Установка и администрирование DNS.
- Миграция с BIND8 на BIND9.
- DNS и SMF.
- Утилита rndc.
- Конфигурационный файл /etc/rndc.conf.
- Различия в каналах управления.
- Команды rndc.
- Конфигурация BIND9.
- Файл конфигурации /etc/named.conf.
- Отличия файла named.conf в BIND8 и BIND9.
- Файлы описания зон.
- Структура записей RR.
- Иные конфигурационные директивы.
- Настройка BIND9.
- Настройка только кэширующего сервера.
- Запуск первичного сервера.
- Запуск подчиненного сервера.
- Распространенные опции.
- Динамические обновления.
- Настройка журналования.
- Команды BIND9.
- host.
- dig.
- nslookup.
- Другие команды.
- Сравнение команд BIND8 и BIND9.
- Безопасность BIND9.
- Запуск BIND9 в песочнице.
- DNSSEC.
- TSIG.
- DNS и пакетные фильтры.
- Обзор служб имен в Solaris10.
- День.
- Служба каталогов LDAP.
- Введение в LDAP.
- Основы LDAP.
- Преимущества LDAP.
- Ограничения LDAP.
- Компоненты и концепции LDAP.
- Формат LDIF.
- Использование FQDN с LDAP.
- Структура дерева информации по умолчанию (DIT).
- Схема LDAP по умолчанию.
- Дескрипторы поиска служб SSD и отображение схемы.
- Профили клиентов LDAP.
- Демон cachemgr.
- Безопасность LDAP.
- TLS.
- Уровни мандатного доступа.
- Выбор метода аутентификации.
- Подключаемые методы аутентификации.
- Управление учетными записями.
- Планирование LDAP.
- Обзор планирования LDAP.
- Выбор модели сети.
- Планирование структуры дерева информации (DIT).
- Реплики.
- Планирование безопасности.
- Планирование профилей.
- Планирование наполнения дерева.
- Установка SUN Java System Directory Server (бывший SUN One).
- Настройка с помощью утилиты idsconfig.
- Модифицирование уровня доступа к сервисам.
- Наполнение дерева с помощью ldapaddent.
- Управление информацией о принтерах.
- Добавление профилей.
- Настройка сервер службы каталогов для управления пользователями.
- Перенос сервера.
- Установка клиента LDAP.
- Предварительные требования.
- LDAP и SMF.
- Инициализация клиента LDAP.
- Извлечение информации из дерева LDAP.
- Настройка клиента.
- Отладка LDAP.
- Мониторинг статуса клиента LDAP.
- Проблемы при конфигурации LDAP и возможные решения.
- Введение в LDAP.
- Служба каталогов LDAP.
- День.
- Использование WEB сервера Apache.
- Конфигурационный файл httpd.conf.
- Секции.
- Директивы.
- Контейнеры.
- Запуск и управление Apache.
- Настройка Apache.
- Разрешение использования личных WEB-страниц.
- Ограничение доступа к ресурсу.
- Аутентификация.
- Виртуальные хосты.
- Использование HTTPS.
- Архитектура HTTPS.
- Создание сертификатов и обмен ими.
- Настройки Apache для HTTPS.
- Конфигурационный файл httpd.conf.
- Кэширующий прокси сервер Squid.
- Возможности Squid.
- Особенности компилирования Squid.
- Запуск Squid.
- Настройка Squid.
- Применение ACL.
- Настройка кэширования.
- Иерархия серверов Squid.
- Ограничение трафика.
- Пулы задержки.
- Аутентификация.
- Использование WEB сервера Apache.
- День.
- Протокол SLP.
- Архитектура SLP.
- Настройка объявлений и поиска.
- Работа в различных видах сетей.
- SLP и multihoming.
- Настройка SLP.
- Почта.
- Работа сервера электронной почты.
- Планирование работы электронной почты.
- Локальная обработка.
- Разрешение удаленных соединений.
- Установка почтовой службы.
- Почтовый сервер.
- Клиент.
- Почтовый хост.
- Почтовый шлюз.
- Виртуальный хост.
- Конфигурационный файл sendmail.cf.
- Почтовые псевдонимы.
- Администрирование почтовой очереди.
- Форвардирование почты.
- Отладка почты.
- FTP.
- Администрирование FTP сервера.
- Управление доступом к FTP серверу.
- Определение классов пользователей.
- Ограничение количества сеансов.
- Ограничение количества неудачных попыток входа в сеанс.
- Запрет доступа для заданного пользователя.
- Регистрация FTP пользователей.
- Настройка файлов сообщений.
- Ограничение доступа к файлам на FTP сервере.
- Ограничение возможности загрузки и выгрузки файлов.
- Виртуальные хосты.
- Запуск FTP.
- Отладка FTP.
- Протокол SLP.
- День.
- PPP.
- Основы PPP.
- Конфигурирование и терминология PPP.
- Аутентификация.
- Аутентификаторы и аутентифицируемые.
- Протоколы аутентификации.
- Для чего использовать аутентификацию.
- Поддержка DSL посредством PPPoE.
- Обзор PPPoE.
- Конфигурация PPPoE.
- Безопасность туннеля PPPoE.
- Планирование PPP.
- Использование dial-up.
- Использование выделенной линии.
- Планирование аутентификации.
- Планирование использования DSL.
- Установка dial-up.
- Конфигурирование dial-out машины.
- Настройка сервера dial-up.
- Процедура дозвона.
- Установка выделенной линии.
- Настройка синхронных устройств для выделенной линии.
- Настройка машины для выделенной линии.
- Настройка аутентификации.
- PAP.
- CHAP.
- Настройка PPPoE туннеля.
- Настройка клиента.
- Настройка сервера доступа.
- Отладка.
- Особенности PPP в Solaris10.
- PPP.

