Pirmasis visos Rusijos profesinių įgūdžių konkursas
„2013 m. „WorldSkills Russia“ nacionalinis čempionatas
Kompetencija: IT tinklų ir sistemų administravimas
Bandomoji užduotis
Praktinė dalis
1 skyrius.
1 Gerbiamas dalyviu, sveikiname jus paskyrus WSR-Russia vyriausiojo IT infrastruktūros specialisto pareigas. Tikimės, kad mūsų bendradarbiavimas bus produktyvus ir naudingas abiem pusėms. Visų pirma, norėtume, kad atliktumėte vieną mums svarbią užduotį. Faktas yra tai, kad neseniai atidarėme naują filialą Toljatyje ir norėtume jus ten nusiųsti, kad sukurtumėte reikiamą IT infrastruktūrą naujame įmonės biure. Toljatyje įmonės biurai yra dviejuose pastatuose. Jūs būsite aprūpinti visa reikalinga įranga ir medžiagomis, kad atliktumėte šią sunkią misiją. Visų pirma, biure reikia pastatyti SCS ir sumontuoti įrangą laidų spintoje.
a Sumontuokite įrangą į laidų spintą tokia tvarka:
■ WSR_R1;
■ WSR_R2;
■ Patch skydelis;
■ Kabelių tvarkyklė;
■ WSR_SW1;
c Ištraukite kabelį (suktą porą) į RJ-45 duomenų lizdus ir pataisų skydelį, atitinkamai į 1, 2 ir 3 prievadus. Laidai turi būti klojami gofruotame vamzdyje. Naudokite norėdami prisijungti prie įrangos konsolės prievado.
d Norėdami prijungti darbo vietas, atskirame gofruotame vamzdyje nutieskite reikiamą skaičių kabelių.
e Pritvirtinkite gofruotą vamzdį prie gipso kartono bloko spaustukais.
f Prijunkite laidus RJ-45 jungtimis, kad įranga būtų prijungta pagal standartą TIA/EIA 568. Prijungimui turi būti naudojami tinkami kabelių tipai (tiesioji arba kryžminė).
g Perjunkite tinklo įrangą ir darbo vietas pagal nurodytą topologiją.
2 Sukonfigūruokite visą tinklo įrangą.
a Nustatykite cisco slaptažodį, kad įeitumėte į privilegijuotąjį visos tinklo įrangos režimą.
b Nustatykite tinklo įrangos pavadinimą pagal topologiją.
c Kad būtų lengviau valdyti tinklo įrangą, sukonfigūruokite galimybę prisijungti nuotoliniu būdu:
■ Sukurti WSR vartotoją su slaptažodžiu 2013 ir aukščiausio lygio privilegijos;
■ Vietinį autentifikavimą nustatyti kaip numatytąjį;
■ WSR vartotojas turi būti automatiškai perkeltas į privilegijuotąjį režimą.
d Ant jungiklio:
■ Išjungti dinaminį magistralinį derinimą visuose komutatoriaus prievaduose;
■ Sukonfigūruoti WSR VTP domeną režimu, kuris neplatina informacijos iš VLAN duomenų bazės, naudojant slaptažodį wsr_2013;
■ Kurti virtualius vietinius tinklus (VLAN) pagal 1.2 priedą;
■ Sukonfigūruokite 3 sluoksnio virtualią sąsają, skirtą nuotoliniam valdymo potinklio jungiklio valdymui.
■ Konfigūruoti magistralinius (magistralinius) prievadus pagal topologiją; Magistraliniuose prievaduose leiskite tik VLAN, reikalingus šiai topologijai.
■ Kartais, prisijungus prie tinklo, kompiuteriai ilgą laiką negali gauti IP adreso naudodami DHCP protokolą (pagal vartotojų teiginius). Pateikite šios problemos sprendimą prievaduose f0/1 ir f0/2.
e maršrutizatoriai:
■ Nustatyti įrenginio domeno pavadinimą *****;
■ Sukonfigūruokite kiekvieno maršrutizatoriaus „FastEthernet0/0“ sąsają naudodami antrines sąsajas kiekvienam VLAN. Konfigūruokite IPv4 adresus maršrutizatoriaus sąsajose pagal topologijos diagramą;
■ Konfigūruoti logines sąsajas;
■ Virtualių terminalų linijų nustatymas:
● Nustatykite sinchroninį įvykių išvestį į terminalą;
● Nustatykite vykdymo proceso skirtąjį laiką iki 3 minučių.*
■ Sukonfigūruokite SSH protokolą:
● Protokolo versija - 2;
● Autentifikacijos bandymų skaičius - 5;
● Nurodykite minimalų rakto ilgį, reikalingą, kad SSHv2 protokolas veiktų.
■ Nustatykite prisijungimo bloką 2 minutėms, jei 3 nesėkmingi bandymai per 20 sekundžių. Blokavimo išimtis turėtų būti valdymo VLAN adresai.
■ Nustatykite įvesties delsą į 5 sekundes.
■ Sukurkite root naudotoją naudodami slaptažodžio įrankį. Ši paskyra turėtų būti automatiškai ištrinta po pirmojo sėkmingo prisijungimo.
3 Kaip žinote, mūsų saugumo politika reikalauja sukurti skirtą valdymo tinklą visai tinklo įrangai. Turite sukurti ir apsaugoti valdymo tinklą. Visas vartotojų srautas valdymo tinkle draudžiamas. Maršrutizatoriaus sąsajose, prijungtose prie valdymo tinklo:
a Išeinantis srautas leidžiamas tik adresais iš valdymo tinklo, į prievadus penkios
b Įeinantis srautas leidžiamas tik iš adresų iš valdymo tinklo į maršrutizatoriaus adresą iš to paties tinklo, į prievadus penkios pagrindiniai nuotolinio tinklo įrangos valdymo protokolai.
4 Siekdami užtikrinti ryšį tarp dviejų biurų, įsigijome dvi tam skirtas ryšio linijas ir stengėmės jas kiek įmanoma apsaugoti nuo neteisėtos prieigos. Siekdami užtikrinti saugumą, teikėjų paprašėme apriboti galimus siuntėjų IP adresus tik atitinkamų maršrutizatorių sąsajų IP adresais (žr. diagramą) Turite sukonfigūruoti dinaminį maršruto parinkimo protokolą RIPv2 tarp dviejų maršrutizatorių. Norėdami keistis maršruto informacija, turite naudoti tik segmentus 172.16.1.0 ir 172.16.2.0. RIP paketai neturėtų būti platinami per sąsajas, prijungtas prie kitų tinklų.
a Skirtosios linijos funkcionalumui patikrinti ateityje planuojama naudoti IP SLA technologiją. Kad IP SLA veiktų, turite užtikrinti galimybę sėkmingai siųsti ICMP užklausas ir gauti ICMP atsakymus tarp kiekvienos prie to paties segmento prijungtų maršrutizatorių sąsajų poros (neatsižvelgiant į valdymo VLAN).
5 Kiekvienas biuras turi savo IPv6 potinklį, tačiau teikėjas nepalaiko IPv6. Maršrutizatoriaus sąsajos, prijungtos prie 172.16.1.0 ir 172.16.2.0 segmentų, neturėtų turėti IPv6 adresų.
6 Norėdami keistis maršruto informacija apie IPv6 tinklus, turite sukonfigūruoti OSPFv3 dinaminį maršruto parinkimo protokolą. Teisingas užduoties vykdymas leis darbo stotims keistis IPv6 srautu. Turite užtikrinti IPv6 jungčių tarp dviejų biurų gedimų toleranciją naudojant IPv4 maršruto parinkimo protokolą.
Maršrutizatoriaus sąsaja WSR_R1, prijungta prie WSR_HOST1, turėtų būti dedama į 1 OSPFv3 zoną.
b Įdėkite WSR_R2 maršrutizatoriaus sąsają, prijungtą prie WSR_HOST2, 2 OSPFv3 zonoje.
c Įdėkite virtualią sąsają tarp maršrutizatorių WSR_R1 ir WSR_R2 į OSPFv3 pagrindą.
7 biure Nr. 1 įsikurs vienintelio mūsų darbuotojo darbo vieta. Kaip OS jis teikia pirmenybę „Windows 7“.
■ Diegimo metu standžiajame diske turite sukurti du skaidinius
● Operacinės sistemos skaidinys (30% vietos diske);
● Vartotojo duomenų skaidinys (70 % vietos diske).
■ Sukurti sąskaitą wsr_user ir pridėkite jį prie vietinių administratorių grupės*;
■ Įdiegti papildomų komponentų operacinė sistema: Telnet paslaugų klientas;
■ Sukonfigūruokite IPv6 adresą kompiuterio tinklo sąsajoje pagal adresavimo schemą.
8 Mūsų FreeBSD serveris bus antrame biure. Diegiant FreeBSD:
a Padalinkite standųjį diską taip:
■ / - 10 GB;
■ /var - 10GB;
■ /usr - 20 GB;
■ keitimas - 4GB.
b Sukonfigūruokite IPv6 adresą tinklo sąsajoje pagal sukurtą adresavimo schemą.
c Norėdami laikytis įmonės saugumo politikos, išjunkite Telnet prieigą ir sukonfigūruokite SSH prieigą tik per prievadą 65022;
d Be to, turite sukonfigūruoti slaptažodžio politiką:
■ Slaptažodis turi būti sudarytas iš simbolių, priklausančių ne mažiau kaip 3 klasėms (pavyzdžiui, didžiosios ir mažosios raidės, skaičiai);
■ Slaptažodžio ilgis neturi būti trumpesnis nei 8 simboliai ir didesnis nei 15 simbolių;
■ Paprastas vartotojas negali sukurti slaptažodžio, kuris prieštarauja nurodytoms taisyklėms, administratorius gali, bet turi gauti įspėjimą;
■ Vartotojai neturėtų prisijungti prie sistemos konsolės kaip administratoriai, bet turėtų turėti galimybę pereiti prie root naudodami su;
■ Kuriant vartotoją, numatytieji nustatymai turėtų sugeneruoti atsitiktinį slaptažodį, atitinkantį šios politikos kriterijus;
■ Sukūrus vartotoją, vartotojui pirmą kartą prisijungus (vietiniu arba per SSH), sistema turėtų paraginti pakeisti slaptažodį. Naujasis slaptažodis taip pat turi atitikti šios politikos kriterijus.
e Sukonfigūruokite IPv6 DNS serverį (naudojant BIND) wsr zonai. vietinis:
■ Sukurti dvi zonas: pirmyn ir atgal, kur registruoti visus įrenginius (taip pat ir tinklo);
■ Naudodami ping ir nslookup paslaugų programas, patikrinkite serverio veikimą ir prieinamumą.
f IPF nustatymas:
■ Leisti pasiekti DNS užklausas;
■ Leisti prieigą per SSH per prievadą 65022;
■ Leisti ICMP ECHO;
■ Atmesti visus kitus prašymus;
■ IPF turėtų įsijungti automatiškai, kai sistema paleidžiama.
9 Tinklo infrastruktūros funkcionalumo patikrinimas:
a Maršrutizatoriaus lentelėje turi būti tik tiesiogiai prijungti tinklai ir informacija iš dinaminių maršruto parinkimo protokolų;
b Visi įrenginiai gali siųsti ICMP ECHO užklausas vieni kitiems pagal pavadinimą ir gauti ICMP ECHO atsakymus.
10 Atnaujinkite WSR_R1 maršrutizatoriaus operacinę sistemą atsisiųsdami ją iš TFTP serverio.
1 skyriaus priedai.
Priedas 1.1 IPv6 adresavimo schema
Segmentas | Grynasis | Mazgas | Adresas |
WSR_R1<->WSR_HOST_1 | FEC0:1:C1C0::0/124 | FEC0:1:C1C0::1/124 |
|
WSR_R1<->WSR_HOST_1 | FEC0:1:C1C0::0/124 | FEC0:1:C1C0::C/124 |
|
WSR_R2<->WSR_HOST_2 | FEC0:2:C1C0::0/124 | FEC0:2:C1C0::1/124 |
|
WSR_R2<->WSR_HOST_2 | FEC0:2:C1C0::0/124 | FEC0:2:C1C0::C/124 |
|
WSR_R1<->WSR_R2 | FEC0:12:C1C0::0/124 | FEC0:12:C1C0::A/124 |
|
WSR_R1<->WSR_R2 | FEC0:12:C1C0::0/124 | FEC0:12:C1C0::B/124 |
Priedas 1.2 VLAN sukūrimas 3 sluoksnio jungiklyje
Priedas 1.3 Valdymo potinklio adresas
Įrenginys | Adresas |
172.16.252.1 /24 |
|
172.16.252.2 /24 |
|
172.16.252.3 /24 |
2 skyrius
LAIŠKAS
Vyriausiajam administratoriui
LLC „Geriausios technologijos“
iš generalinio direktoriaus
Mielas drauge, jūs susiduriate su svarbia užduotimi sukurti informacinę infrastruktūrą naujajame centriniame mūsų įmonės biure. Turėsite prieigą prie geriausios įrangos ir programinės įrangos iš pirmaujančių pasaulio gamintojų. Tikiuosi, kad pateisinsite mano pasitikėjimą ir racionaliai valdysite turimus išteklius. Atkreipkite dėmesį į būtinybę užtikrinti aukštą informacijos saugumo lygį kuriamoje informacinėje infrastruktūroje. Kad galėtumėte kuo greičiau pradėti vykdyti savo pareigas, aš jums sudariau nedidelį veiksmų planą:
1 Kadangi tinklo infrastruktūra yra visos informacinės infrastruktūros pagrindas, svarbu jį teisingai pakloti. Siekiant užtikrinti tinkamą lygį informacijos saugumas tinkle, visoje tinklo įrangoje:
a Konfigūruokite nuotolinį sistemos registravimą „Fedora Linux“ serveryje:
■ Konfigūruoti sėkmingų ir nesėkmingų prisijungimo bandymų registravimą;
■ Užregistruokite visus klaidų pranešimus.
b Apsaugokite nuo tinklo įrangos gedimų ištrindami Cisco IOS operacinės sistemos failą ir paleisdami iš naujo.
2 Sukurkite VLAN visuose komutatoriuose pagal 2.1.2 priedą;
3 Visuose jungiklio prievaduose darbo grupė, išskyrus „Switch-to-Switch“ ir „Switch-to-Router“ prievadus
a Konfigūruoti prievado apsaugą:
■ Saugumo pažeidimą sukeliantys rėmeliai turi būti išmesti, pranešimas apie pažeidimą neturėtų būti generuojamas, o prievadas turi likti aktyvus;
■ Naudokite automatinį saugių MAC adresų įtraukimą į konfigūracijos failą.
4 VLAN 300 bus naudojami mūsų verslui svarbiems duomenims perduoti. Labai svarbu teisingai sukonfigūruoti jungiklius, kad sumažintumėte delsą keičiant L2 topologiją:
■ Naudokite STP protokolą ant jungiklių, kuris, viena vertus, pateikia kiekvieno VLAN aprėpties medžio apskaičiavimą atskirai, o kita vertus, leidžia komutatoriams tiesiogiai keistis BPDU tarpusavyje;
■ Jungiklis WSR_SW3 turi būti VLAN 300 apimančio medžio šaknis;
■ Jei jungiklis WSR_SW3 sugenda, jungiklis WSR_SW2 turėtų tapti nauja besitęsiančia medžio šaknimi VLAN 300;
■ Jei jungiklis WSR_SW2 sugenda, jungiklis WSR_SW1 turėtų tapti nauja besitęsiančia medžio šaknimi VLAN 300;
■ Gedimų tolerancijos požiūriu visi jungikliai yra sujungti dvigubu žiedu. Duomenims perduoti VLAN 300 naudokite vidinį žiedą (t. y. WSR_SW1 ir WSR_SW3 jungikliams prievadas 0/11 turi būti užblokuotas, o prievadas 0/12 turi perduoti duomenis ir pan.). Vykdant užduotį draudžiama keisti apimančio medžio protokolo kelio kainos parametrą.
5 Deja, 3 sluoksnio jungikliai vis dar yra kelyje, tikiuosi, kad galėsite organizuoti maršrutą tarp VLAN naudodami tik vieną maršrutizatoriaus sąsają. Naudokite paskutinį galimą IP adresą iš VLAN potinklio kaip atitinkamų sąsajų IP adresą.
6 Mūsų organizacija turi tik vieną fizinį serverį, o kadangi verslo problemoms spręsti mums reikės kelių serverių su skirtingomis operacinėmis sistemomis, pvz., Windows Server ir Fedora Linux, mums reikės kai kurių virtualizacijos galimybių. Įdiekite VMware ESXi 5.0 Update 2 hipervizorių mūsų fiziniame serveryje:
a Priskirkite root slaptažodį – P@ssw0rd;
b Valdymo sąsajoje nustatykite statinį IP adresą;
c Norime būti tikri, kad mūsų hipervizorius mūsų nenuvils pačiu svarbiausiu momentu, todėl nustatykite hipervizoriaus paslaugų konsolės išteklių rezervavimo parametrus:
■ Procesoriaus laikas: 600 Mhz;
■ RAM: 768 Mb.
d Sukurti prievadų grupę virtualiame komutatoriuje pagal 2.2 priedą;
e Mūsų pagrindinis administratorius nori valdyti hipervizorių iš komandinės eilutės naudodamas putty klientą, todėl sukonfigūruokite ssh prieigą;
f Sauga turi būti saugi! Sukonfigūruokite hipervizoriaus ugniasienę pagal 2.3 priedą;
g Mūsų organizacijai laikas yra labai vertingas ir negalime sau leisti sugaišti nė minutės. Sukonfigūruokite paslaugų konsolės NTP klientą.
7 Sukurkite virtualią mašiną ir įdiekite Fedora Linux OS
8 Sukurkite virtualią mašiną (VM) DC 01. Įdiekite Windows Server 2008 R2 VM pagal 2.6 priedą.
a Atlikite tinklo konfigūraciją, nustatykite serverio pavadinimą į DC01;
b Kadangi mūsų įmonė dinamiškai vystosi, tikimasi, kad didelis skaičius vartotojų ir atitinkamai mašinų parko, bus reikalingas centralizuotas jų valdymas ir kontrolė, todėl buvo nuspręsta pasinaudoti MS AD Active Directory galimybėmis. Įdiekite Active Directory domeną (*****) dc01 serveryje, įdiekite ir sukonfigūruokite DNS serverio vaidmenį procese;
c Jums patikėta rūpintis dviem naujais mūsų padaliniais – IT skyriumi ir Pardavimų skyriumi. Sukurti OU „IT skyrius“ ir „Pardavimų skyrius“;
d Sukurti saugos grupes „IT“ ir „Pardavimas“ atitinkamai;
e Sukurkite paskyrą. vartotojo įrašai domene ***** acc. su paraiška 2.7.
9 Įdiekite ir sukonfigūruokite DHCP serverį; Išduokite IP adresus darbuotojų darbo vietoms iš VLAN 300 ir tinklo 10.10.0.0/18.
10 Konfigūruokite nešiojamąjį kompiuterį 1, pavadinkite įrenginį WS-IT01, tinklo parametrus - automatiškai. Įveskite kompiuterį į ***** domeną.
11 Sukonfigūruokite nešiojamąjį kompiuterį 2, pavadinkite mašiną WS-Sales01, tinklo parametrus - automatiškai. Įveskite kompiuterį į ***** domeną.
12 Norėdami patikimai ir patogiai saugoti visus naudotojo duomenis organizacijoje, nusprendėme jums patikėti failų serverio diegimą.
a Sukurkite virtualų diską pagal 2.6 priedą ir prijunkite jį prie VM DC 01;
b Suformatuokite naują diską kaip NTFS tomą ir priskirkite loginio disko raidę E:
c Įdiekite failų serverio vaidmenį, sukurkite tinklo aplankus pagal 2.8 priedą;
d Kadangi mūsų organizacijos skaičiavimo ištekliai yra riboti, jums buvo pavesta kontroliuoti failų serverio vietos diske naudojimą. Nustatykite tinklo aplankų kvotas ir filtravimą pagal 2.9 priedą.
13 Norėdami dirbti su sudėtingomis programomis, mūsų įmonė naudos terminalo prieigos režimą. Norėdami tai padaryti, sukurkite VM - T erm01 pagal 2.6 priedą.
a Konfigūruokite OS tinklo nustatymus;
b Pridėkite serverį prie ***** domeno.
14 Serveryje ***** Įdiekite ir sukonfigūruokite terminalo serverio vaidmenį
■ Diegti terminalo serverį su licencijavimu kiekvienam kompiuteriui (naudokite laikiną licenciją);
■ Sukonfigūruoti „RemoteApp“ žiniatinklio prieigą prie serverio terminalo paslaugų;
■ RemoteApp interneto portale paskelbti programą „Wordpad“, skirtą visiems IT skyriaus darbuotojams;
■ Paskelbkite programą „Calc“ „RemoteApp“ žiniatinklio portale, skirtoje User1;
■ Sukurkite MSI RemoteApp paketus W ordpad ir Notepad programoms, jų prireiks vėliau.
15 Turėdami tokį galingą įrankį kaip AD, tiesiog privalome jį naudoti, kad padidintume automatizavimo ir savo organizacijos IP kontrolės lygį. Konfigūruokite ir taikykite grupės strategijas domeno vartotojams ir klientų darbo stotims:
■ Siekdami visiems mūsų organizacijos naudotojams įskiepyti norą apsaugoti įmonės duomenis, sugriežtinsime kai kurias saugumo taisykles. Sukurti paskyros politiką visiems domeno vartotojams pagal 2.10 priedą (WSR_Policy);
■ Mūsų organizacijoje nuolat galvojama, kaip pagerinti vidinių paslaugų patogumą įmonės darbuotojams, taip pat kaip padidinti efektyvumą ir saugumo lygį, todėl būtų malonu suteikti galimybę kiekvienam vartotojui, atsižvelgiant į jo užduotis, paleisti tik jam reikalingą programinės įrangos rinkinį terminalo serveryje tiesiai iš savo kompiuterio meniu Pradėti. diegti, naudojant domeno grupės politiką, nuotolinių RemoteApp programų MSI paketus vartotojų kompiuteriuose (Wordpad IT skyriaus vartotojams (Deploy_RA_IT) ir notepad Pardavimo skyriaus vartotojams (Deploy_RA_Sales));
■ Mūsų organizacijos sistemų administratoriai yra tiesiogiai suinteresuoti, kad galėtų visiškai valdyti visus domeno vartotojų kompiuterius. Naudodami domenų grupės politiką, įtraukite IT skyriaus vartotojus į vietinių administratorių grupę visuose domeno kompiuteriuose (nešiojamuose kompiuteriuose) (IT_Rest_Group);
■ Kad mūsų darbuotojai pagaliau pradėtų naudotis mūsų failų serveriu, būtina jiems prijungti tinklo diskus. Naudodami domenų grupių strategijas, tinklo aplankus prijunkite iš failų serverio kaip diskus (Net_Share_Sales, Net_Share_IT);
■ Norėdami padidinti IS stabilumą ir saugumą terminalo serveryje *****, uždrausti naudoti bet kokias vartotojo strategijas (Term_Loopback);
■ Turime labai draugišką ir glaudų kolektyvą, todėl visi darbuotojai turėtų žinoti paskutines mūsų įmonės naujienas. Naudodami domenų grupės politiką, sukonfigūruokite pradinį puslapį IE naršyklėje visiems darbuotojams įmonės svetainėje wsr.ru (IE_StartPage);
■ Mūsų palaikymo komanda nemėgsta daug judėti po pastatą ir vis dažniau vartotojų problemas sprendžia telefonu. Naudodami domenų grupės politiką, įjunkite nuotolinį darbalaukį visuose domeno vartotojų kompiuteriuose (RDP_ON);
■ Vartotojų mobilumas ir jų duomenų saugumas yra vienas iš mūsų organizacijos prioritetų, todėl, naudodami domenų grupių politiką, įgalinkite aplankų nukreipimą vartotojams user1 ir user2 į failų serverį (Desktop, My Documents) (Folder_Redirect);
■ Mūsų įmonėje visame kame turi būti išlaikytas firminis stilius. Naudodami domenų grupės politiką, uždrauskite „šiukšlinę“ darbalaukyje, uždrauskite keisti darbalaukio temą ir paveikslėlį bei išjunkite ekrano užsklandą visiems domeno vartotojams, išskyrus „Sales_Desk_Theme“.
16 Deja, mūsų organizacija kol kas neskyrė lėšų patikimai nepertraukiamo maitinimo sistemai, o naktimis dažnai nutrūksta elektra, turėtume pasirūpinti, kad ryte veiktų visos paslaugos, įskaitant virtualias mašinas. Hipervizoriuje sukonfigūruokite VM automatinį paleidimą reikiama tvarka;
17 Informacinių paslaugų ir vartotojų duomenų saugumas yra labai svarbus mūsų verslui, todėl tiesiog turime būti saugūs ir turėti sistemą Rezervinė kopija. Serveryje ***** nustatykite atsarginį „Fedora Linux“ serverio tvarkaraštį per SMB ir sukonfigūruokite atsarginių kopijų kūrimo tvarkaraštį:
■ Atsarginėje kopijoje turi būti failų serverio katalogų failai, taip pat sistemos būsena, įskaitant katalogų paslaugas. Atsarginis laikotarpis yra kartą per valandą*;
■ patikrinti kliento pusės atsarginės kopijos veikimą*;
■ patikrinkite, ar serverio atsarginė kopija veikia ir ar atsarginės kopijos yra atsarginės kopijos* kataloge.
2 skyriaus priedai.
Priedas 2.1.1 Valdymo potinklio adresas
Įrenginys | Adresas |
2.1.2 priedas VLAN jungiklių lentelė
Nr. VLAN | Grynasis |
|
192.168.100.0/24 |
||
192.168.101.0/24 |
||
192.168.102.0/24 |
||
192.168.103.0/24 |
||
192.168.252.0/24 |
||
192.168.255.0/24 |
2.2 priedas
Virt. Perjungti | Uosto grupė, Vlan. | Paskirtis/tipas | NicTeam politika |
|
Konsolės valdymas | Aktyvūs adapteriai: vmnic0; Budėjimo režimu Perjungti pranešimą – įjungtas; Formuoklis išjungtas. |
|||
Aktyvūs adapteriai: vmnic1; Budėjimo režimu Balansavimas pagal vPortID. Perjungti pranešimą – įjungtas; Pertraukų aptikimas pagal nuorodos būseną. Formuoklis išjungtas. |
||||
Prievadų grupė 101 Vlan VM Tipas: virtuali mašina |
Balansavimas pagal vPortID. Perjungti pranešimą – įjungtas; Pertraukų aptikimas pagal nuorodos būseną. Formuoklis išjungtas |
|||
102 Vlan VM prievadų grupė Tipas: virtuali mašina | Aktyvūs adapteriai: vmnic0, vmnic1; Balansavimas pagal vPortID. Perjungti pranešimą – įjungtas; Pertraukų aptikimas pagal nuorodos būseną. Formuoklis išjungtas |
2.3 priedas
Taisyklės pavadinimas | Prievadas (protokolas) |
Įeinantys ryšiai | |
CIM saugus serveris | |
vSphere Web Access | 80, 443 (UDP, TCP) |
Išeinantys ryšiai | |
VMware vCenter agentas | |
2.5 priedas
Duomenų saugyklos pavadinimas | Dydis | Bloko dydis | Failų sistema | Tikslas |
ISO vaizdai |
2.6 priedas
VM | VM parametrai | OS | Tinklo konfigūracija |
fedora01 | 1 vCPU 1 GB RAM 60GB HDD 1 vNIC PortGroup – 101 | Fedora Linux | 192.168.101.1 255.255.255.0 192.168.101.254 192.168.102.1 |
dc01 | 2 vCPU 2 GB RAM 100 GB HDD 500 GB HDD 1 vNIC PortGroup – 102 | Windows Server 2008 R2 64 bitų RU | 192.168.102.1 255.255.255.0 192.168.102.254 192.168.102.1 |
terminas01 | 4 vCPU 3 GB RAM 100 GB HDD 1 vNIC PortGroup – 102 | Windows Server 2008 R2 64 bitų RU | 192.168.102.2 255.255.255.0 192.168.102.254 192.168.102.1 |
2.7 priedas
Uch. įrašymas | Ribotas vienetų | Pilnas vardas | Tel. | Grupių narys |
Vartotojas1 | Pardavimų skyrius | Irina Petrova | Domeno vartotojai Pardavimai |
|
Vartotojas2 | informacinių technologijų departamentas | Ilja Lapšinas | Domeno vartotojai |
2.8 priedas
Kelias į aplanką | Tinklo kelias |
E:\Aplankai\Staliniai kompiuteriai | \\dc01\Staliniai kompiuteriai$ |
E:\Aplankai\Dokumentai | \\dc01\Dokumentai$ |
E:\Aplankai\Pardavimai | \\dc01\Pardavimai |
E:\Aplankai\IT | \\dc01\IT |
2.9 priedas
Aplankas | Blokuotinų failų grupės | Kvotos |
E:\Aplankai\Pardavimai | Vykdomieji failai; Sistemos failai; Garso ir vaizdo failai; | Sunki kvota Slenkstis: 150 MB su 50 MB plėtiniu |
E:\Aplankai\IT | Nr | Nr |
Priedas 2.10
Atributas | Reikšmė |
Laikykite slaptažodžių žurnalą | |
Maksimalus slaptažodžio galiojimo laikas | |
Slaptažodis turi atitikti sudėtingumo reikalavimus | įskaitant |
Minimalus slaptažodžio ilgis spynų skaitiklis |
3 skyrius
1 Gerbiamas dalyviu, sveikiname jus paskyrus WSR-Russia vyriausiojo IT infrastruktūros specialisto pareigas. Tikimės, kad mūsų bendradarbiavimas bus produktyvus ir naudingas abiem pusėms. Visų pirma, norėtume, kad atliktumėte vieną mums svarbią užduotį. Faktas yra tai, kad neseniai atidarėme papildomą filialą Toljatyje ir norėtume jus ten nusiųsti, kad sukurtumėte seifą bevielis tinklas WiFi standartą, taip pat supaprastinti spausdinimo procesą mūsų filiale. Visų pirma, CO reikia įdiegti domeno valdiklį. Pridėkite darbo vietą prie domeno. Domeno vardas *****
2 Jums suteikiamas tinklas 10.0.0.0 /24, jums reikia sukurti adresavimo schemą pagal pateiktą topologiją. Maršrutizatoriaus adresas yra paskutinis galimas adresas potinklyje, nešiojamojo kompiuterio ir telefono adresai turi būti gauti per DHCP, serverio adresas yra pirmasis galimas adresas potinklyje, prieigos taško adresas yra priešpaskutinis galimas adresas potinklyje. Norėdami adresuoti tarp maršrutizatorių, naudokite nelyginius adresus WSR_R1 ir lyginius adresus WSR_R2.
3 Konfigūruokite tinklo įrangoje:
a Įrenginių pavadinimai (pagal topologiją);
b Šifruotas slaptažodis cisco, kad įeitų į privilegijuotąjį režimą;
c Sukurti WSR vartotoją su slaptažodžiu 2013 ir aukščiausiu privilegijų lygiu;
d WSR vartotojas turi būti automatiškai įjungtas į privilegijuotą režimą.
4 Norėdami užtikrinti ryšį tarp centrinio biuro ir filialo, sukonfigūruokite IPsec VPN tunelį taip, kad būtų užtikrinta galimybė valdyti bet kokius dinaminius maršruto parinkimo protokolus (RIPv2, OSPF, EIGRP):
a Naudokite bendrinamo rakto autorizavimo schemą (wsr_key);
b Naudokite 3DES ir SHA-1 srautui užšifruoti ir keistis rakto informacija;
c Diffie-Hellman grupė 16.
5 Užtikrinti dinamišką keitimąsi maršruto informacija tarp centrinio centro ir filialo, naudojant EIGRP maršruto parinkimo protokolą su autonominės sistemos numeriu 1.
a Bet kuriame filiale turi būti prieinamas kito filialo tinklas;
b EIGRP turėtų aptikti gretimo maršrutizatoriaus gedimą 2 kartus greičiau, kai veikia per IPsec VPN tunelį, palyginti su standartiniais parametrais;
c Skaičiuojant metriką, EIGRP protokolas turi atsižvelgti į sąsajų apkrovą ir patikimumą;
d Pagal numatytuosius nustatymus maršrutizatorius neturėtų siųsti naujinimų į kitas sąsajas, išskyrus tunelinę;
e Konfigūruodami EIGRP, nurodykite tikslius tinklo adresus naudodami atvirkštinę kaukę.
6 Norėdami autentifikuoti mobiliuosius vartotojus, sukonfigūruokite RADIUS serverio vaidmenį DC domeno valdiklyje.
7 Atšakos LAN tinkle sukonfigūruokite belaidį maršruto parinktuvą tilto režimu su WPA2 PSK autentifikavimu, AES CCMP šifravimu. Belaidžio tinklo DHCP serveris turi būti domeno valdiklis. Pagal įmonės saugumo politiką belaidžiai klientai turi turėti prieigą prie įmonės tinklo ir interneto. Tačiau prieiga prie įmonės išteklių galima tik įdiegus PPTP tunelį su autentifikavimu per RADIUS serverį. Jei RADIUS serveris nepasiekiamas, turite naudoti vietinį mobiliųjų naudotojų autentifikavimą.
a WSR_R1 maršrutizatoriuje sukonfigūruokite PPTP serverį;
b Kliento įrenginiai turi gauti IP adresą iš diapazono 10.0.0.X /25;
c Nustatyti MPPE kaip šifravimo protokolą, rakto ilgis turėtų būti pasirinktas automatiškai;
d Nustatyti autorizacijos protokolų CHAP, MS-CHAP, MS-CHAPv2 seką;
e Norėdami susisiekti tarp mobiliojo ryšio vartotojų ir centrinio biuro, pridėkite komandą perskirstyti prijungtą prie EIGRP maršruto parinkimo protokolo.
8 Teikti telefono ryšį tarp biurų naudojant Cisco Call Manager Express:
a Maršrutizatoriuje WSR_R1:
■ Suteikti galimybę prijungti Cisco IP Communicator programinį telefoną su numeriu 202 iš nešiojamojo kompiuterio per PPTP VPN;
■ Sukonfigūruokite skambučio maršrutą 2xx numeriams į WSR_R2 maršruto parinktuvą.
b Maršrutizatoriuje WSR_R2:
■ Suteikti galimybę prijungti Cisco techninės įrangos telefoną numeriu 101;
■ Maršrutizatoriuje sukurkite atitinkamą DHCP telkinį;
■ Sukonfigūruokite skambučio maršrutą 1xx numeriams į WSR_R1 maršruto parinktuvą.
9 Įdiekite „Cisco IP Comminicator“ programinę įrangą:
a Norėdami įdiegti nešiojamajame kompiuteryje, naudokite diegimą iš vykdomojo „exe“ failo.
10 filialo darbuotojų turi galimybę skambinti į centrinį biurą numeriu 202 iki 101 ir atvirkščiai.
1. Įvadas
1.1 Profesinės veiklos rūšies pavadinimas ir aprašymas
1.1.1Tipo profesionalo pavadinimas profesinę veiklą
Sistemos tinklo administravimas
1.1.2 Aprašymas
Sistemos administravimas apima platų žinių ir įgūdžių spektrą. Tai sparčiai auganti kompiuterinių technologijų šaka, iš specialistų reikalaujanti nuolatinio profesinio tobulėjimo. Į įgūdžius specialistai apima :
-komplekso įrengimas, sistemos nustatymas, tinklo sprendimų paieška, vartotojų konsultavimas;
-įvairių operacinių sistemų ir programų naudojimas;
-verslo tinklų diegimas serveriuose, darbo vietų ir tinklo įrenginių derinimas;
-ryšių, interneto prieigos ir kitų verslo tinklo įrenginių ir įrangos derinimas;
-belaidžio tinklo įrenginių, jungiklių, maršruto parinktuvų, informacijos saugos įrenginių įrengimas ir derinimas;
-užtikrinant informacijos saugumą ir suteikiant prieigą prie jos tinkamas grupes vartotojai;
-Sistemos dokumentacijos ir planavimo teikimas;
-balso per IP sistemų diegimas, priežiūra ir trikčių šalinimas - protokolas;
-sistemų montavimas ir derinimas IPv 4 ir IPv6, tuneliavimas;
-virtualios aplinkos diegimas ir derinimas.
1.2 Dokumentacija
1.2.1 Visi ekspertai ir varžovai turi žinoti techninį aprašymą.
1.3 Papildoma informacija
1.3.1 Techninis aprašas susijęs tik su profesiniais klausimais. Jis turi būti studijuojamas kartu su šiais dokumentais:
- WSI – konkurso taisyklės;
- WSI - šiame dokumente nurodytus internetinius išteklius;
- priimti darbuotojų saugos ir sveikatos nuostatai Rusijos Federacija.
2. Profesiniai įgūdžiai ir darbo apimtis
Konkursas – tai profesinių įgūdžių demonstravimas. Testus sudaro tik praktinės užduotys.
2.1 Profesinio lygio nustatymas:
Dalyvis turi žinoti ir mokėti:
-operacinės sistemos įdiegimas kompiuteryje pagal vartotojo ir gamintojo reikalavimus;
-sistemos reikalavimų nustatymas operacinei sistemai įdiegti;
-operacinės sistemos konfigūravimas vartotojo pageidavimu;
-Programų ir tvarkyklių diegimas;
-programų diegimas;
-kompiuterių programų atnaujinimas vartotojo pageidavimu;
-standžiojo disko skaidymas ir formatavimas;
-atnaujintos programinės įrangos įdiegimas, siekiant pagerinti sistemos veikimą;
-svarbios informacijos atsarginių kopijų kūrimas;
-virtualios programinės įrangos diegimas serveriuose.
Operacinė sistema:
-įvairių operacinių sistemų naudojimas standartinėms veiklos užduotims atlikti;
-Failų sistemų pavadinimų, vietų, užduočių ir turinio atpažinimas;
-Galimybės naudoti komandų funkcijas ir paslaugų programas operacinėms sistemoms valdyti, įskaitant perjungimo parinktis ir sintaksę, demonstravimas;
-atpažinti pagrindines diskų, katalogų ir failų kūrimo, peržiūros ir tvarkymo sąvokas ir procedūras;
-Įvairių operacinių sistemų valdymas įdiegiant, konfigūruojant ir atnaujinant, kad būtų patenkinti klientų funkciniai poreikiai;
-procedūrų, reikalingų operacinei sistemai įdiegti ir jų įgyvendinimui, nustatymas;
-įkrovos sekų ir metodų nustatymas, įskaitant nuoseklų avarinio įkrovos disko sukūrimą;
-Nustatyti būtinas procedūras, įskaitant tvarkyklių ir reikalingų programų atsisiuntimą, pridėjimą ir konfigūravimą;
-veiksmų, būtinų operacinėms sistemoms ir posistemiams optimizuoti, nustatymas;
-operacinių sistemų diegimas, konfigūravimas ir atnaujinimas;
-atpažinti ir identifikuoti įprastas klaidas ir įkrovos pranešimus iš įkrovos sistemos;
-Nustatykite veiksmus, reikalingus įkrovos problemoms ištaisyti;
-tinkamas įprastų krovimo įrankių ir prietaisų naudojimas;
-bendrų diagnostikos priemonių ir priemonių poreikio nustatymas;
-bendrų veiklos ir vartotojų problemų nustatymas ir jų sprendimas;
-konfigūracija IP -adresai, potinklio kaukės ir numatytieji maršrutai.
Cisco Interneto darbo įrenginiai :
-maršrutizatoriaus prijungimas naudojant konsolės laidą ir nuotolinę prieigą;
-vartotojo režimo konfigūravimas, nuotolinės prieigos privilegijų ir slaptažodžių nustatymas;
-Ethernet sąsajų konfigūravimas su IP adresu, potinklio kauke ir sąsajos aprašymu;
-tinklo klientų (host'ų) konfigūravimas tinklui sukurti;
-vartotojų kompiuterių prijungimas prie tinklo naudojant kabelius;
-ryšio testavimas naudojant ping, traceroute ir telnet;
-maršrutizatorių konfigūravimas naudojant paslaugas ir maršruto parinkimo protokolus;
-Cisco IOS failų sistemos valdymas;
-atsarginių programinės įrangos kopijų kūrimas, skirtas iOS;
-atsarginių konfigūracijų kopijų kūrimas TFTP serveryje;
-Cisco maršrutizatoriaus prieigos sąrašų (ACL) valdymas, siekiant užtikrinti tinklo saugumą;
-tinklo funkcionalumo tikrinimas;
-tinklo problemų aptikimas naudojant ping, traceroute ir telnet priemones;
-pagrindinių belaidžių tinklų konfigūravimo parametrų nustatymas;
-belaidžio tinklo komponentų konfigūravimas;
-STP protokolų konfigūravimas Cisco komutatoriuose;
-VTP protokolų konfigūravimas Cisco komutatoriuose;
-perjungimo režimų konfigūravimas siekiant užtikrinti didelės spartos kompiuterių tinklo veikimą;
-sukonfigūruoti Cisco sistemas didelės spartos;
-VLAN konfigūravimas ir tikrinimas Cisco komutatoriuose;
-tarp VLAN maršruto konfigūravimas Cisco maršrutizatoriuje;
-Tinklo adresų vertimo (NAT) konfigūravimas Cisco maršrutizatoriuje;
-duomenų perdavimo antrinių sąsajų konfigūravimas;
-DHCP protokolo konfigūracija;
Serverių operacinės sistemos
-failų sistemų leidimų kūrimas;
-interneto serverių kūrimas ir valdymas;
-atsarginių kopijų kūrimo tvarkos valdymas;
-tvarkyti ištrintus failus;
-konfigūracijų išsaugojimas;
-įdiegti operacinės sistemos vaizdą;
-sukurti tinklo protokolo serverį.
Tinklo sauga
-uždaro belaidžio tinklo sukūrimas;
-prieigos sąrašų kūrimas adreso autentifikavimui;
-komutuojamo tinklo saugumo konfigūracija;
-transliacijos apsaugos nuo audros konfigūracija.
2.2 Teorija
2.2.1 Teorinės žinios yra būtinos, tačiau jos nėra tikrinamos atskirai.
2.2.2 Taisyklių ir reglamentų išmanymas nėra tikrinamas.
2.3 Praktikatechninis darbas:
-virtualių paslaugų diegimas, valdymas ir konfigūravimas;
-Balso duomenų perdavimo sistemų įrengimas ir konfigūravimas vidutinio dydžio tinkluose;
-techninės ir programinės įrangos problemų atpažinimas ir sprendimas;
-standartinių procedūrų atlikimas: atsarginių archyvų planavimas ir kūrimas, antivirusinių sistemų diegimas ir konfigūravimas;
-saugos ir duomenų saugojimo sistemų kūrimas ir konfigūravimas;
-operacinių sistemų diegimas ir konfigūravimas vartotojų pageidavimu;
-kompiuterių programinės įrangos paketų diegimas;
-nuotolinio paleidimo programų diegimas;
-belaidžių tinklų, įskaitant vietinius tinklus, įrengimas ir konfigūravimas;
-tinklo sąsajos įdiegimas ir konfigūravimas;
-LAN laidinio ryšio nustatymas ;
-tinklo valdymo sistemų įrengimas ir konfigūravimas;
-Tinklo valdymo sistemų protokolų ir klientų diegimas ir konfigūravimas;
-specialių tinklo įrenginių ir paslaugų, el. pašto, antivirusinių ir anti-spam sistemų diegimas ir konfigūravimas;
-kontrolė LAN / WAN (įskaitant parinktis pažengusiems vartotojams, programinę įrangą, tinklo saugumą ir aparatinės įrangos aplinką);
-tinklo problemų sprendimas, įskaitant tinklo veikimo stebėjimą;
-kokybiško tinklo kūrimas ir priežiūra;
-Diagnostikos prietaisų naudojimas programinei įrangai;
-kurti ir atnaujinti dokumentaciją bei tvarkaraščius pagal vartotojo poreikius;
-tinklo aplinkos kūrimas ir atnaujinimas;
-įdiegti ir konfigūruoti programinę įrangą, skirtą bendradarbiauti su įrenginiu Windows , Linux ir Cisco ;
-valdyti maršrutizatoriaus ir ugniasienės bendradarbiavimo režimus su IEEE ;
-tinklo apsaugos sistemų, įskaitant slaptažodžių sistemą, nustatymas;
-serverių ir paslaugų diegimas tinkle.
Modeliavimas ir scenarijai
Varžybų scenarijus gali apimti įvairius darbo su įranga ir tinklo aplinka elementus.
3. Konkurso projektas
3.1 Projekto formatas
1 užduotis 1 konkurso dienai, kaip parodyta lentelėje:
Laikotarpis |
Scena |
Pratimas |
Linux |
Diegimas, konfigūravimas, atnaujinimas |
|
Windows |
||
Grynasis |
||
3.2 Projektavimo reikalavimai
Konkurso užduotys turi apimti:
-konkurentų profesinio lygio atitikimas;
-gebėjimas laikytis terminų;
-darbo su tinklo įranga įgūdžiai pagal CCNA sertifikavimo lygio kompetenciją;
-Linux administravimas;
-bylos su schemomis, detalus techninis aprašymas;
-konkurse naudotos operacinės sistemos gali būti pateikiamos anglų kalba;
-naujas programas ir paslaugas turi patvirtinti forumas, kad jas būtų galima naudoti ruošiant bandomuosius elementus.
3,3 Rplėtrakonkurso projektas
-konkursinis projektas turi būti baigtas pagal visus reikalavimus
-Tekstiniai dokumentai turi būti tokio formato Žodis , grafika DWG .
3.3.1 Darbų kūrėjai
Visi ekspertai
3.3.2 Kur ir kaip kuriamos užduotys
Bandomojo projekto užduotis turėtų parengti atskiri ekspertai arba ekspertų grupės.
Kiekvienas ekspertas gali pateikti 30% priešvaržybinių pakeitimų jau parengtoms užduotims.
Forume bus 4 uždaros skiltys, kuriose bus aptariamos kiekvienos varžybų dienos užduotys.
Kiekvienas į komandą paskirtas asmuo šioje komandoje toliau kuria konkursinę programą iki pasirengimo laikotarpio pabaigos. Ekspertai turės galimybę pasirinkti savo komandas. Tačiau esant nesubalansuotoms komandoms, vyresnysis ekspertas gali rekomenduoti kūrėjui pereiti į kitą komandą
3.3.3. Vystymosi komandų vadovai
Kūrimo komandų vadovai, turintys patirties vertinant ir rengiant konkurso elementus, turėtų būti supažindinti su vyresniuoju ekspertu ir konkurso žiuri pirmininku.
Komandos vadovas yra atsakingas už užduočių rengimą, techninių aprašų rašymą, patikrinimą, ar užduotis atitinka aprašą, bei vertinimo kriterijų parengimą.
Komandų vadovų parengtos užduotys turi būti unikalios ir neatkartoti kitų komandų užduočių bei ankstesnių varžybų užduočių.
Visi konkurso darbai turi atitikti iš anksto sutartą vertinimo schemą.
Dabartinis komisijos pirmininkas turi neribotas galimybes dalyvauti visose konkurso užduočių rengime ir jų aptarime.
3.4 Plėtros schema konkurso užduotis
Kartu su užduotimis turi būti pateikta vertinimo schema, pagrįsta 5 skirsnyje nurodytais kriterijais.
3.4.1 Vertinimo schemą parengia ekspertai.
3.4.2 Vertinimo schema turi būti viešai paskelbta prieš varžybas.
3.5 Darbo patikrinimas
Užduotis turi būti įgyvendinama naudojant varžybose pateiktas priemones, medžiagas ir įrangą, atsižvelgiant į dalyvių žinias ir jos atlikimo laiką. Atlikę darbą, turite padaryti ekrano kopiją, kurioje būtų nurodytas užduoties atlikimo laikas.
3.6 Užduoties keitimas varžybose
Kūrimo grupės prieš konkursą atlieka 30% užduoties pakeitimą/papildymą (žr. 3.5 punktą).
Priimtinos pokyčių sritys:
topologija,
Operacija,
OS,
Programinė ir techninė įranga.
Pirmąją konkurso dieną ekspertams ir vertėjams pristatomi modifikuoti ir papildyti projektai. Bandomuosius projektus aptaria ekspertai ir konkurentai. Taip pat pateikiami bendrieji vertinimo kriterijai ekspertams aptarti su konkurentais.
3.7 Medžiagų savybės ir gamybos detalės
Nr
4. KOMUNIKACIJA IR PRANEŠIMAS
4.1 Forumas
Visos prieškonkursinės diskusijos vyksta specialiame forume. Pakeitimai priimami tik po išankstinės diskusijos forume. Vyresnysis ekspertas yra forumo moderatorius. Informacijos sąveikos terminai ir konkurso rengimo reikalavimai pateikiami Konkurso taisyklėse.
4.2 Informacija konkurentams
Informaciją konkurentams rasite adresu
Informacija apima:
Varžybų taisyklės,
Techninis aprašymas,
Papildoma informacija.
5. VERTINIMAS
Šioje dalyje aprašomi ekspertų atliekamo konkurso punktų vertinimo principai, įskaitant tai, ar procesas ir rezultatas atitinka būtinus reikalavimus.
5.1 Vertinimo kriterijai
Šioje pastraipoje apibrėžiami konkurso dalyvio vertinimo kriterijai ir balų (subjektyvių ir objektyvių) skaičius. Iš viso taškų - 100.
Pastraipa |
Kriterijus |
Įvertinimas |
||
Subjektyvus |
Tikslas |
Generolas |
||
Linux |
||||
langai |
||||
tinklai |
||||
Integracija ir tinklo saugumas |
||||
Iš viso |
5.2 Subjektyvus vertinimas
Nr
5.3 Profesinių įgūdžių lygio įvertinimas
Profesinių įgūdžių įgūdžiai vertinami keliose kategorijose.
Užduočių rengimo grupės kiekvienai varžybų dienai parengia ir varžovų darbo vertinimo kriterijus.
Žemiau pateikiamas apytikslis įvertintų aspektų sąrašas:
-Linux diegimas ir konfigūracija
-IP adresų priskyrimas
-vardų suteikimas
-vartotojų kūrimas
-atsarginės kopijos atnaujinamos pagal grafiką;
-atsarginės kopijos atnaujinamos kiekvieną dieną vidurdienį;
-įrengimas Linux baigtas;
-Kompiuterio surinkimas pagal nurodytus parametrus
-Windows diegimas ir konfigūravimas
-IP adresų priskyrimas
-vardų suteikimas
-Vartotojų kūrimas
-pakeisti sistemos nustatymus pagal poreikį
-iš anksto įdiegtų operacinių sistemų nustatymas pagal reikalavimus
-FTP paslaugos įdiegimas ir konfigūravimas
-failų sistemų kvotų kūrimas
-pakeisti sistemos nustatymus pagal poreikį
-kabelinio tinklo projektavimas ir sukūrimas
-tinklo adresų kūrimas
-vielos užspaudimas
-įrenginių prijungimas pagal projekto reikalavimus
-belaidžio tinklo kūrimas
-SSID konfigūracija
-privalomas klientų masiniais adresais
-šifravimo nustatymas belaidžiame tinkle
-belaidžio tinklo autentifikavimo nustatymas
-maršrutizatoriaus konfigūracija
-IP adresų priskyrimas sąsajoms
-RIPv2 maršruto parinkimo protokolo konfigūracija
-prieigos sąrašų kūrimas pagal nurodytus parametrus
-jungiklio konfigūracija
-VLAN konfigūracija
-VTP konfigūracija
-STP konfigūracija
-bagažinės konfigūracija
-prievado apsaugos konfigūracija
-transliuoti apsaugą nuo audros
5.4. Darbo vertinimas
Kiekviena užduotis yra salos imitacija (manoma, kad darbas būtų komandinis). Jei vienas iš „salą“ ruošusių ekspertų grupės yra varžovo tautietis, tai šioje „saloje“ varžovas įveikia pirmąjį varžybų etapą. Kitu atveju tvarka nustatoma balsuojant. Konkurso darbai po užduočių atlikimo nekeičiami, išskyrus atvejus, kai pakeitimai numatyti vertinimo schemoje. Visi ekspertai turi naudoti tik iš anksto sutartą balų sistemą.
Kiekvienas bandomasis projektas įvertinamas jį užbaigus. Pilna versija Balų skaičiavimo schemą gali matyti tik ekspertai, nes ji gali netyčia suteikti užuominų konkurentams. Taškai už kiekvieną užduotį neturi viršyti 2,5, nes tai sudaro 10% visų taškų.
Vertinimo procedūra
Kurdami subjektyvaus vertinimo, objektyvaus vertinimo kriterijus ir išduodami vertinimo žiniaraščius, ekspertai turi kartu nustatyti vertinimo sistemą ir priimtinų leidimų lygį.
6. Specialūs saugos reikalavimai
Atitinkama pagal Rusijos Federacijos teisės aktus sveikatos ir darbo saugos srityje.
Laikykitės šių saugos taisyklių:
Dalyviams atlikus užduotį, kompiuterius galima išjungti.
Kompiuteriai turi turėti saugiklius.
7. MEDŽIAGOS IR ĮRANGA
7.1 Įrangos sąrašas
Infrastruktūros elementus, įrangą ir medžiagas parūpina varžybų organizatorius. Infrastruktūros sąrašą rasite adresu paspaudę atitinkamą punktą techniniame aprašyme.
Infrastruktūros sąraše yra viskas, ko reikia konkurso užduotims atlikti. Varžybų organizatorius sąrašą papildo tiksliu reikalingų medžiagų kiekiu, jų savybėmis, modeliais ir prekių ženklais. Organizatoriaus teikiama infrastruktūra įtraukta į atskirą sąrašą.
Prieš kiekvienas varžybas ekspertai privalo patikrinti ir pakoreguoti sąrašą bei suderinti su techniniu direktoriumi.
Kiekvienose varžybose techninis prižiūrėtojas turi inventorizuoti infrastruktūros elementus. Sąraše neturėtų būti dalykų, kuriuos prašo įtraukti ekspertai ar konkurentai, arba draudžiamų dalykų.
7.2 Medžiagos ir įranga varžovams (vieno komplekto aprašymas):
- Nešiojamasis kompiuteris – be operacinės sistemos (įdiegti)
- Kompiuterio surinkimas + papildomi priedai. Tinklo plokštė, skirta Linux pagrindu veikiančiam serveriui įdiegti
- Išardytas kompiuteris (surinkti ir įdiegti programinę įrangą) + monitorius, klaviatūra, pelė
- Rėmas
- energijos vienetas
- HDD
- DVD-rom
- Pagrindinė plokštė
- CPU
- CPU aušintuvas
- atmintis
- Kabeliniai kanalai SCS kūrimui
- Lipni juosta tvirtinimui
- Vytos poros kabelio ritė
- Kabelių etiketės
- RJ-45 -100 vnt
- Kabelio užspaudimo rinkinys
- Atsuktuvų komplektas
- Konferencinis bloknotas
- spausdinimo lentelės popieriaus rinkinys
- žymekliai
- Termo pasta
PAGALBA:
- Windows XP
- Linux Ubuntu Server 12.04 LTS
- Cisco Packet Tracer
7.3 Medžiagos ir įranga ekspertams
Draudžiama.
Mobilieji telefonai, medijos leistuvai, įrašymo įrenginiai.
8. LANKYTOJAI IR SPAUDA
8.1 Įdarbinimas maksimalus kiekis lankytojai ir spauda
Norėdami pritraukti kuo daugiau lankytojų ir spaudos, turite turėti:
-vaizdo aprašymas;
-IT Žiniatinklis kameros, skirtos demonstruoti dideliame aktų salės ekrane, stebėti varžovų darbą;
-darbo mugė;
-kasdieninės ataskaitos apie konkurso eigą.
1.2 Ekologija ir ergonomika
Darbo vietos suskirstytos į 4 salas, atsižvelgiant į varžybų dienas. Konkurentai yra suskirstyti į 4 grupes, siekiant sumažinti reikalingų tinklo įrenginių skaičių
1.3 Perdirbimas
-perdirbimas;
-aplinkai nekenksmingų medžiagų naudojimas;
-kūrinių panaudojimas po konkurso.
Regioninis valstybės biudžetas
Profesionali mokymo įstaiga
„Smolensko akademija profesinis išsilavinimas»
ATTVIRTAU
OGBPOU SmolAPO direktorius
I.P. Tatarinova
"" 2016 m
PROGRAMA
jaunųjų darbuotojų ir regioninių komandų ruošimas dalyvavimui čempionatuose
WorldSkillsRussia
pagal kompetenciją
"Tinklo ir sistemos administravimas"
Smolenskas 2016 m
Mokymų programa buvo parengta remiantis WorldSkillsRussia projekto chartija, WorldSkillsRussia čempionato reglamentu ir technine kompetencijų dokumentacija.
Organizacija kūrėjas: OGBPOU SmolAPO
Kūrėjai (kompiliatoriai):
Kudryavtseva T.V. - „Tinklo ir sistemų administravimo“ kompetencijos ekspertas, mokytojas.
Aiškinamasis raštas
WSR čempionatų tikslas yra profesionalus 12–22 metų Rusijos piliečių orientavimas, taip pat geriausių tarptautinių pasiekimų įvedimas į vidaus profesinio mokymo sistemą šiose srityse:
- profesiniai standartai;
- ekspertų mokymas;
- gamybos įrangos atnaujinimas;
- švietimo kokybės vertinimo sistema;
- WSI kvalifikacinės charakteristikos;
- edukacinių programų koregavimas;
- geriausių profesijų (kompetencijų) atstovų nuo 18 iki 22 metų išaiškinimas, siekiant suformuoti regioninę WSR komandą dalyvauti tarpregioniniuose ir nacionaliniuose Rusijos čempionatuose.
WSR čempionatų pagalba sprendžiamas darbinių profesijų populiarinimo uždavinys, pritraukti jaunų iniciatyvių žmonių į darbines profesijas ir specialybes, didinti jų prestižą visuomenėje, pritraukti tikslinę auditoriją (moksleivius, tėvus, verslo bendruomenės atstovus, atstovus). regioninės švietimo valdžios institucijos) kaip žiūrovai.
Pagrindinės Worldskills International vertybės yra vientisumas, tai yra, konkurencinė dalis už visas kompetencijas yra vienu metu ir geografiškai vienoje vietoje, informacijos atvirumas, sąžiningumas, partnerystė ir inovacijos.
Jaunųjų darbuotojų ir regioninių komandų rengimas dalyvauti WorldSkillsRussia čempionatuose vyksta profesinėse švietimo organizacijose, specializuotuose kvalifikacijos centruose ir Smolensko srities švietimo organizacijose. Praktinių užsiėmimų organizavimas aukštesniu (olimpiados) lygiu vykdomas OGBPOU SmolAPO pagrindu vadovaujant švietimo organizacijos mokytojams, taip pat pakankamai profesinės kompetencijos (žinių ir patirties kompetencijos „Tinklas“) treneriams-dėstytojams. ir sistemos administravimas“). profesinis mokymas dalyvių.
Rengiantis čempionatui yra išstudijuojamos WorldSkillsRussia čempionato terminai ir apibrėžimai, WSR čempionato nuostatai, varžybų užduotys ir vertinimo kriterijai.
Svarstomi organizavimo momentai paruošiamasis etapas dalyvių darbas, darbo vietos organizavimo reikalavimai, darbo vietos paruošimas. Išstudijuojama įranga, taisyklės ir saugos taisyklės.
Pasiruošimo procese praktinis mokymas organizuojamas darbo vietose pagal kompetenciją Tinklo ir sistemos administravimas:
Kompiuterių aparatinė įranga;
Windows operacinės sistemos
Cisco tinklo įrenginiai;
Serverio OS Windows;
Tinklo apsauga;
Linux operacinės sistemos.
Tikėtini Rezultatai:
- Parengiamojo komandos narių darbo etapo vykdymas.
- Čempionato taisyklių ir etikos kodekso laikymasis.
- Rusijos Federacijoje priimtų darbuotojų saugos ir sveikatos taisyklių ir standartų (OHS) laikymasis.
- Profesinės kompetencijos, atitinkančios „Tinklo ir sistemų administravimo“ kompetencijos požymius ir techninius aprašus.
Programos tikslas:
- naujų praktinių įgūdžių formavimas Tinklo ir sistemų administravimo kompetencijos ribose.
Užduotys:
- susipažinimas su šiuolaikinės gamybos organizavimu ir gamybos technologijomis pagal tam tikrą kompetenciją;
- suteikiant galimybę praktiškai dalyvauti gamybos procesaišiuolaikinėse įmonėse.
- susipažinimas su WSR reikalavimais, taisyklėmis, sąlygomis ir pagrindinėmis sąvokomis.
Užsiėmimų vieta:
- profesinės švietimo organizacijos,
- specializuoto kvalifikacijos centro „Tinklų ir sistemų administravimas“ mokymo bazė.
Ugdymo proceso organizavimo formos, grupės ir individualios:
- paskaitos;
- laboratorinis seminaras – praktinė pamoka naudojant technologijas, įrangą, priemones ir kt.;
- grupinės ar individualios konsultacijos.
Klausytojų kategorija: aukštų rezultatų pasiekę vidurinio profesinio mokymo organizacijų studentai ir jaunieji dirbantys specialistai darbo veikla nuo 16 iki 22 metų amžiaus.
Mokymų laikotarpis: mokyklos metu 330 val
Mokymosi dieninė forma
Pamokos režimas : 6 akademinės valandos per dieną.
PROGRAMAS
jaunų darbuotojų ir regioninių komandų rengimas dalyvauti WorldSkillsRussia čempionatuose
Nr. | Ugdymo modulių pavadinimas | Iš viso | paskaitos | praktika | Darbo modeliavimas |
Darbo vietos organizavimas ir darbo eiga | |||||
1 modulis: kompiuterio aparatinė įranga | 2 kartus |
||||
2 modulis: „Windows“ operacinės sistemos | 2 kartus |
||||
3 modulis: „Cisco“ tinklo įrenginiai | 5 kartus |
||||
4 modulis. Windows Server OS | 2 kartus |
||||
5 modulis: tinklo sauga | 2 kartus |
||||
6 modulis: „Linux“ operacinės sistemos | 2 kartus |
||||
Iš viso: |
Nr. | Veiklos rūšis | Valandų skaičius |
|||
Darbo erdvės organizavimas ir darbo procesas -18 val |
|||||
Susipažinimas su WSR judėjimo norminiais dokumentais. Išstudijuokite WSR reikalavimus, taisykles, sąlygas ir pagrindines sąvokas | paskaita | ||||
Supažindinimas su konkursinių užduočių vertinimo sistema: subjektyvus ir objektyvus vertinimas. | paskaita | ||||
Darbo su Cisco įranga ypatybės | paskaita | ||||
Mokymosi programinė įranga darbui su Cisco įranga | praktika | ||||
Susipažinimas su Cisco įrangos operacinės sistemos sąsaja | praktika | ||||
Darbo vietos paruošimas ir kiekvienos užduoties atlikimas per nurodytą laiką. Esamos saugos taisyklės ir sanitariniai standartai. Dirbti pagal saugos taisykles. Galimi pavojai, susiję su įvairių įrankių ir elektros įrangos naudojimu. Teisinių, moralinių ir etinių standartų, profesinės etikos reikalavimų laikymasis. | praktika | ||||
Iš viso: | Lek/Prak | 8/10 |
|||
PC aparatinė įranga |
|||||
Operacinių sistemų diegimas ir konfigūravimas pagal gamintojo instrukcijas ir vartotojo reikalavimus | paskaita | ||||
Tvarkyklių, taikomųjų programų diegimas, programinės įrangos atnaujinimas pagal vartotojo poreikius | praktika | ||||
Kietųjų diskų skaidymas ir formatavimas | paskaita praktika | ||||
Duomenų atsarginė kopija | paskaita praktika | ||||
Virtualizavimo įrankių diegimas serveriuose | paskaita praktika | ||||
Iš viso kompiuterio aparatūros skyriuje | Lek/Prak | 10/14 |
|||
Windows operacinės sistemos |
|||||
Paprasčiausios užduotys naudojant įvairias operacines sistemas, komandų eilutės funkcijas ir operacinės sistemos, sintaksės ir klavišų valdymo priemones | paskaita | ||||
Įkrovos procesas ir įkrovos metodai, įkrovos disko kūrimo algoritmas | paskaita praktika | ||||
Prietaisų pridėjimo/pašalinimo procedūros. Klaidų kodai ir sistemos pranešimai, išleisti įkrovos proceso metu. Algoritmas, skirtas išspręsti problemas OS įkrovos proceso metu | paskaita praktika | ||||
OS ir pagrindinių jos posistemių veikimo optimizavimo būdai Naudojant pagrindines diagnostikos priemones | praktika | ||||
IP adreso, potinklio kaukės ir numatytojo šliuzo nustatymas kompiuteryje | praktika | ||||
Iš viso „Windows“ operacinės sistemos skyriuje | Lek/Prak | 8/16 |
|||
„Cisco“ tinklo įrenginiai |
|||||
Prieiga prie maršrutizatoriaus per konsolę ir per telnet Vartotojo režimo, privilegijuoto režimo ir telnet prisijungimo slaptažodžių konfigūravimas | paskaita praktika | ||||
IP adreso, potinklio kaukės ir jų paskirties aprašymo (sąsajos aprašymo) nustatymas Ethernet ir plačiojo tinklo (WAN) sąsajose. Patikrinkite, ar maršrutizatorius tinkamai sukonfigūruotas, naudojant rodomas ir derinimo komandas | paskaita praktika | ||||
Tinklo ryšio nustatymas tinklo klientų įrenginiuose Klientų kompiuterių prijungimas prie tinklo naudojant atitinkamus kabelius. Funkcionalumo tikrinimas naudojant ping, traceroute ir telnet komandas | paskaita praktika | ||||
Darbas su Cisco IOS failų sistema: IOS įkrovos kelio nurodymas, atsarginės kopijos kūrimas ir IOS atnaujinimas, konfigūracijos failo atsarginės kopijos kūrimas TFTP serveryje | paskaita praktika | ||||
Ryšio saugumas naudojant prieigos kontrolės sąrašus (ACL, prieigos sąrašas) Cisco maršrutizatoriuose Standartiniai ACL duomenims, perduodamiems per IP, filtruoti | paskaita praktika | ||||
Išplėstinių ACL naudojimas duomenims, perduodamiems per IP, filtruoti ACL funkcionalumo stebėjimas maršrutizatoriuje | paskaita praktika | ||||
Patikrinkite tinklo funkcionalumą Konfigūruokite kintamo potinklio kaukės (VLSM) adresą | paskaita praktika | ||||
Stebėkite duomenų perdavimą tinkle naudodami sniffers (paketų analizės priemones) | praktika | ||||
Stebėkite tinklo įrenginius naudodami SNMP. Tinklo problemų aptikimas naudojant ping, traceroute ir telnet | paskaita praktika | ||||
Nurodykite pagrindinius parametrus, reikalingus belaidžiam tinklui nustatyti | paskaita praktika | ||||
STP konfigūravimas „Cisco“ jungikliuose | paskaita praktika | ||||
VTP konfigūravimas „Cisco“ jungikliuose | praktika | ||||
Didelio pralaidumo užtikrinimas naudojant Cisco komutatorius vietiniuose tinkluose Užtikrinkite maksimalų Cisco jungiklių veikimą | paskaita praktika | ||||
VLAN funkcionalumo konfigūravimas ir testavimas Cisco komutatoriuose | paskaita praktika | ||||
„Cisco“ maršrutizatorių tarpinio VLAN maršruto konfigūravimas NAT ir PAT konfigūravimas Cisco maršrutizatoriuose | paskaita praktika | ||||
PPP, HDLC ir FrameRelay kanalų protokolų konfigūravimas Cisco maršrutizatoriuose | paskaita praktika | ||||
„FrameRelay“ nustatymas įjungtas įvairių tipų antrinės sąsajos | praktika | ||||
IPv4 ir IPv6 protokolų maršruto konfigūravimas įvairiais ryšio kanalais | paskaita praktika | ||||
VoIP posistemio konfigūravimas registruojant SIP ir SCCP telefonus maršrutizatoriuje Skambinimo plano ir skambučių nukreipimo sistemos nustatymas | paskaita praktika | ||||
Telefono vartotojo sąsajos nustatymų konfigūravimas Kodeko konfigūravimas ir balso srautų perkodavimo parametrai | paskaita praktika | ||||
Pagrindiniai CiscoASA ugniasienės nustatymai. Užkardos strategijos konfigūravimas CiscoASA. IPSecVPN tunelių konfigūravimas CiscoASA | paskaita praktika | ||||
Pagrindinių autonominių belaidžių prieigos taškų nustatymų konfigūravimas Ryšio nustatymas 2,4 GHz ir 5 GHz belaidžio ryšio juostose naudojant IEEE 802.11a/b/g/n technologijas | paskaita praktika | ||||
Belaidės aplinkos prieigos strategijos konfigūravimas, kai vienu metu veikia keli SSID su skirtingomis prieigos strategijomis | paskaita praktika | ||||
Siųstuvų-imtuvų įrenginių ir antenų galios parametrų kontrolė | paskaita praktika | ||||
Iš viso už Cisco tinklo įrenginius | Lek/Prak | 44/100 |
|||
Serverio Windows OS |
|||||
Vietinių, tarptinklinio ryšio ir privalomų vartotojų profilių nustatymas Vartotojo, kompiuterio ir grupės abonementų kūrimas ActiveDirectory Prieigos prie bendrinamų aplankų (bendrai naudojamų aplankų) nustatymas Failų ir aplankų atributų bei prieigos prie jų nustatymas | paskaita praktika | ||||
Įdiekite terminalo paslaugas ir sukonfigūruokite ją nuotoliniam administravimui. Terminalo paslaugų diegimas ir leidimas ploniesiems klientams per jį pasiekti programas | praktika | ||||
Sukurkite politiką, skirtą valdyti vartotojo darbalaukio nustatymus ir užtikrinti saugumą. Politikos vykdymo valdymas. Programinės įrangos diegimas naudojant politiką | praktika | ||||
Interneto serverio sąranka ir palaikymas. Prieigos prie svetainės autentifikavimo nustatymas. Pašto paslaugų diegimas ir konfigūravimas | paskaita praktika | ||||
Atsarginės kopijos nustatymas. Serverio atkūrimas po aparatinės įrangos gedimo. Sistemos atkūrimas serveryje | paskaita praktika | ||||
DNS serverio nustatymas. RAID nustatymas. Nuotolinis tinklo saugyklos valdymas (networkattachedstorage) | paskaita praktika | ||||
Virtualizavimo programinės įrangos diegimas, sistemos, veikiančios virtualioje aplinkoje, atkūrimas | paskaita praktika | ||||
Audito nustatymas ir darbas su žurnalais (auditlog). Politikos serverio nustatymas | paskaita praktika | ||||
DHCP nustatymas. IP adresų susiejimo su MAC adresais tikrinimas priskiriant adresą per DHCP | paskaita praktika | ||||
Operacinės sistemos vaizdų diegimas | praktika | ||||
Iš viso už skyrių | Lek/Prak | 14/28 |
|||
Tinklo apsauga |
|||||
Srauto šifravimo parametrų konfigūravimas IPSec ir L2TP protokoluose | paskaita praktika | ||||
VMWare virtualios sąsajos ryšio konfigūravimas | praktika | ||||
Radius arba TACACS+ serverių nustatymas | paskaita praktika | ||||
AAA autentifikavimo nustatymas. PEAP autentifikavimo nustatymas | praktika | ||||
Saugių belaidžių tinklų nustatymas. Apsaugos konfigūravimas tinklo duomenų ryšio lygiu, įskaitant. apsauga nuo neteisėtų prisijungimų ir bandymų pakeisti STP topologiją | paskaita praktika | ||||
Iš viso „Windows Server“ OS skyriuje | Lek/Prak | 6/12 |
|||
Linux operacinės sistemos |
|||||
Įprastų Linux paskirstymų diegimas pagal reikalavimus. Įdiegti ir konfigūruoti Apache, MySQL paslaugas ir kt. | praktika | ||||
Žymėjimas pagal planą. Failų sistemų nustatymas. Darbas su paketais po sistemos įdiegimo. | praktika | ||||
Įvairių failų sistemų montavimas ir išmontavimas | paskaita praktika | ||||
Tinkamų tinklo protokolų pasirinkimas ir ryšio nustatymas | paskaita | ||||
Išorinių įrenginių nustatymas. Saugios vartotojų prieigos prie laikmenų organizavimas | paskaita | ||||
Failų ir katalogų kūrimas ir keitimas. Paieška pagal katalogą ir turinį (komandos rasti, whereis). Nuorodų į failus kūrimas. Keičiami failų ir katalogų atributai bei prieigos prie jų teisės, keičiama informacija apie failų ir katalogų savininką | praktika | ||||
„Linux“ paslaugų ir procesų išteklių naudojimo optimizavimas. Naudojant sistemos darbo režimus (run-level), inicijavimo procesas | paskaita praktika | ||||
Darbas su spausdinimo eile | praktika | ||||
Valdykite sistemą nuotoliniu būdu. Dirbkite su paprastais komandinės eilutės scenarijais – kurkite, redaguokite ir pritaikykite. Paketų ir scenarijų atkūrimas | paskaita praktika | ||||
Darbas su vartotojų ir grupių abonementais – kūrimas, keitimas ir trynimas | praktika | ||||
Suplanuoto užduočių vykdymo priskyrimas naudojant sistemos demonus. Darbas su procesais – apibrėžti, pradėti, nutraukti (nužudyti). | paskaita praktika | ||||
Tinklo ir tinklo paslaugų konfigūravimas kliento įrenginiuose. Elementaraus maršruto parinkimo, potinklio nustatymas. | paskaita | ||||
Sistemos sąranka, taikomosios programinės įrangos ir tvarkyklių surinkimo instrukcijų (makefile) redagavimas | praktika | ||||
Darbas su failais, kurie nustato, kaip montuojami diskai ir skaidiniai | praktika | ||||
DNS diegimas. Tinklo adapterių nustatymas, spausdinimas naudojant Linux, prieiga prie spausdintuvo | praktika | ||||
Registravimo (žurnalo failo) nustatymas | praktika | ||||
X WindowSystem nustatymas. Darbas su aplinkos kintamaisiais | paskaita | ||||
Operacinės sistemos ir duomenų, esančių serveriuose ir darbo vietose, apsaugos ir vientisumo užtikrinimas. Darbas su aplinkos failais, apibrėžiančiais saugos parametrus | paskaita praktika | ||||
Šifravimo nustatymas pagal saugumo reikalavimus | praktika | ||||
Dirbdami su sistema naudokite atitinkamą privilegijų lygį. Darbas su proceso atributais, leidimais ir specialiais atributais | praktika | ||||
Ugniasienės (IP lentelės/grandinės) konfigūravimas pagal apsaugos reikalavimus | praktika | ||||
OS apsaugos nustatymas vartotojo lygiu | paskaita | ||||
Nuimamų laikmenų nustatymas. RAID nustatymas | praktika | ||||
Pašto paslaugų diegimas ir konfigūravimas. Darbas su pašto eilėmis (pašto eilė) | praktika | ||||
Iš viso už skyrių „Linux“ operacinės sistemos | Lek/Prak | 20/40 |
|||
IŠ VISO | 110/220 |
Galutinė kontrolės forma:
Dalyvavimas regioniniuose atrankos čempionatuose.
- WorldSkills Russia. Projekto chartija
- WorldSkills Russia čempionato nuostatai
- Terminai ir apibrėžimai WorldSkills Russia
- Techninė dokumentacija (Bandomieji elementai, Techniniai aprašymai, Infrastruktūros lapai, Vertinimo kriterijai, Darbo vietos schemos, Saugos priemonės)
- http://worldskills.ru/
Mokomoji ir metodinė pagalba:
Pagal techninį kompetencijos aprašą ir infrastruktūros lapą.