Infrastruktūras lapu tīklu un sistēmu administrēšana. Apmācību programma čempionāta dalībniekiem "jaunie profesionāļi" kompetences "tīklu un sistēmu administrēšanas" materiālā par tēmu. no ģenerāldirektora

Pirmais visas Krievijas profesionālo prasmju konkurss

"Nacionālais čempionāts WorldSkills Russia 2013"

Kompetence: IT tīklu un sistēmu administrēšana

Pārbaudes uzdevums

Praktiskā daļa

1. sadaļa.

1 Cienījamais dalībniek, apsveicam ar iecelšanu par galveno IT infrastruktūras speciālistu WSR-Russia. Mēs ceram, ka mūsu sadarbība būs produktīva un abpusēji izdevīga. Pirmkārt, mēs vēlētos, lai jūs izpildītu vienu svarīgu uzdevumu mūsu labā. Fakts ir tāds, ka mēs nesen atvērām jaunu filiāli Toljati, un mēs vēlamies jūs nosūtīt uz turieni, lai izveidotu nepieciešamo IT infrastruktūru uzņēmuma jaunajā birojā. Toljati uzņēmuma biroji atrodas divās ēkās. Jums tiks nodrošināts viss nepieciešamais aprīkojums un materiāli, lai izpildītu šo grūto misiju. Pirmkārt, ir nepieciešams izveidot SCS birojā un uzstādīt aprīkojumu elektroinstalācijas skapī.

a Uzstādiet aprīkojumu elektroinstalācijas skapī šādā secībā:

■ WSR_R1;

■ WSR_R2;

■ Patch panelis;

■ Kabeļu organizētājs;

■ WSR_SW1;

c Izvelciet kabeli (vītā pāra) RJ-45 datu ligzdās un ielāpu panelī attiecīgi 1., 2. un 3. portā. Vadi jānovieto gofrētā caurulē. Izmantojiet, lai izveidotu savienojumu ar iekārtas konsoles portu.

d Lai savienotu darbstacijas, atsevišķā gofrētā caurulē ielieciet nepieciešamo kabeļu skaitu.


e Nostipriniet gofrēto cauruli ar skavām pie ģipškartona bloka.

f Pieslēdziet vadus ar RJ-45 savienotājiem aprīkojuma pievienošanai saskaņā ar standartu TIA/EIA 568. Savienojumam ir jāizmanto pareizie kabeļu veidi (tiešais vai krustojums).

g Pārslēdziet tīkla iekārtas un darbstacijas saskaņā ar norādīto topoloģiju.

2 Konfigurējiet visu tīkla aprīkojumu.

a Iestatiet cisco paroli, lai pārietu visu tīkla iekārtu priviliģētajā režīmā.

b Iestatiet tīkla aprīkojuma nosaukumu atbilstoši topoloģijai.

c Lai atvieglotu tīkla aprīkojuma pārvaldību, konfigurējiet iespēju izveidot savienojumu attālināti:

■ Izveidot WSR lietotāju ar paroli 2013 un augstākais līmenis privilēģijas;

■ Iestatīt vietējo autentifikāciju kā noklusējumu;

■ WSR lietotājam automātiski jāieslēdzas priviliģētajā režīmā.

d Uz slēdža:

■ Atspējot dinamisko maģistrālo sarunu visos slēdža portos;

■ Konfigurēt WSR VTP domēnu režīmā, kas neizplata informāciju no VLAN datu bāzes, ar paroli wsr_2013;

■ Izveidot virtuālos lokālos tīklus (VLAN) saskaņā ar 1.2. pielikumu;

■ Konfigurējiet 3. slāņa virtuālo interfeisu pārvaldības apakštīkla slēdža attālai pārvaldībai.

■ Konfigurēt maģistrāles (stumbra) portus atbilstoši topoloģijai; Maģistrālo portos atļaujiet tikai šai topoloģijai nepieciešamos VLAN.

■ Dažreiz, kad datori ir savienoti ar tīklu, ilgstoši nevar iegūt IP adresi, izmantojot DHCP protokolu (saskaņā ar lietotāju paziņojumiem). Lūdzu, sniedziet šīs problēmas risinājumu portos f0/1 un f0/2.

e maršrutētāji:

■ Iestatiet ierīces domēna nosaukumu *****;

■ Konfigurējiet katra maršrutētāja FastEthernet0/0 saskarni, izmantojot apakšinterfeisus katram VLAN. Konfigurējiet IPv4 adreses maršrutētāja saskarnēs saskaņā ar topoloģijas diagrammu;

■ Konfigurēt loģiskās saskarnes;

■ Virtuālo termināļa līniju iestatīšana:

● Iestatiet sinhronu notikumu izvadi uz termināli;

● Iestatiet izpildes procesa taimautu uz 3 minūtēm.*

■ Konfigurējiet SSH protokolu:

● Protokola versija - 2;

● Autentifikācijas mēģinājumu skaits - 5;

● Norādiet minimālo atslēgas garumu, kas nepieciešams, lai SSHv2 protokols darbotos.

■ Iestatiet pieteikšanās bloku uz 2 minūtēm, ja 20 sekunžu laikā tiek veikti 3 neveiksmīgi mēģinājumi. Bloķēšanas izņēmumam vajadzētu būt pārvaldības VLAN adresēm.

■ Iestatiet ievades aizkavi uz 5 sekundēm.

■ Izveidojiet root lietotāju, izmantojot paroles rīku. Šis konts ir automātiski jāizdzēš pēc pirmās veiksmīgas pieteikšanās.

3 Kā jūs zināt, mūsu drošības politika pieprasa izveidot īpašu pārvaldības tīklu visām tīkla iekārtām. Jums ir jāizveido un jānodrošina vadības tīkls. Visa lietotāju trafika ir aizliegta vadības tīklā. Maršrutētāja saskarnēs, kas savienotas ar pārvaldības tīklu:

a Izejošā trafika ir atļauta tikai uz adresēm no pārvaldības tīkla uz portiem pieci

b Ienākošā trafika ir atļauta tikai no adresēm no pārvaldības tīkla uz maršrutētāja adresi no tā paša tīkla uz portiem pieci pamata protokoli tīkla iekārtu attālinātai pārvaldībai.


4 Lai nodrošinātu saziņu starp abiem birojiem, mēs iegādājāmies divas speciālas sakaru līnijas un centāmies tās pēc iespējas aizsargāt pret nesankcionētu piekļuvi. Lai nodrošinātu drošību, mēs lūdzām pakalpojumu sniedzējus ierobežot iespējamās sūtītāju IP adreses tikai ar atbilstošo maršrutētāju saskarņu IP adresēm (skatiet diagrammu) Ir jākonfigurē dinamiskais maršrutēšanas protokols RIPv2 starp diviem maršrutētājiem. Lai apmainītos ar informāciju par maršrutēšanu, jāizmanto tikai segmenti 172.16.1.0 un 172.16.2.0. RIP paketes nedrīkst izplatīt, izmantojot saskarnes, kas savienotas ar citiem tīkliem.

a Lai pārbaudītu nomātās līnijas funkcionalitāti, turpmāk plānots izmantot IP SLA tehnoloģiju. Lai IP SLA darbotos, jums ir jānodrošina iespēja veiksmīgi nosūtīt ICMP pieprasījumus un saņemt ICMP atbildes starp katru maršrutētāja saskarņu pāri, kas savienots ar to pašu segmentu (neņemot vērā pārvaldības VLAN).

5 Katram birojam ir savs IPv6 apakštīkls, taču pakalpojumu sniedzējs neatbalsta IPv6. Maršrutētāja saskarnēm, kas savienotas ar segmentiem 172.16.1.0 un 172.16.2.0, nedrīkst būt IPv6 adreses.

6 Lai apmainītos ar maršrutēšanas informāciju par IPv6 tīkliem, jākonfigurē OSPFv3 dinamiskais maršrutēšanas protokols. Pareiza uzdevuma izpilde ļaus darbstacijām apmainīties ar IPv6 trafiku. IPv6 savienojumiem starp diviem birojiem ir jānodrošina kļūdu tolerance, izmantojot IPv4 maršrutēšanas protokolu.

maršrutētāja interfeiss WSR_R1, kas savienots ar WSR_HOST1, ir jāievieto OSPFv3 1. zonā.

b Novietojiet WSR_R2 maršrutētāja saskarni, kas savienota ar WSR_HOST2, OSPFv3 2. zonā.

c Novietojiet virtuālo interfeisu starp maršrutētājiem WSR_R1 un WSR_R2 OSPFv3 mugurkaulā.

7 1. birojā atradīsies mūsu vienīgā darbinieka darbstacija. Kā OS viņš dod priekšroku Windows 7.

■ Instalēšanas laikā cietajā diskā ir jāizveido divi nodalījumi

● Sadalījums operētājsistēmai (30% diska vietas);

● Sadalījums lietotāja datiem (70% diska vietas).

■ Izveidot konts wsr_user un pievienojiet to vietējo administratoru grupai*;

■ Instalējiet papildu sastāvdaļas operētājsistēma: Telnet servisa klients;

■ Konfigurējiet IPv6 adresi datora tīkla interfeisā saskaņā ar adresācijas shēmu.

8 Mūsu FreeBSD serveris atradīsies otrajā birojā. Instalējot FreeBSD:

a Sadaliet cieto disku šādi:

■ / - 10 GB;

■ /var - 10 GB;

■ /usr — 20 GB;

■ maiņa - 4GB.

b Konfigurējiet IPv6 adresi tīkla saskarnē atbilstoši izstrādātajai adresācijas shēmai.

c Lai ievērotu uzņēmuma drošības politiku, atspējojiet Telnet piekļuvi un konfigurējiet SSH piekļuvi tikai caur portu 65022;

d Tāpat ir jākonfigurē paroles politika:

■ Parolei jāsastāv no rakstzīmēm, kas pieder vismaz 3 klasēm (piemēram, lielie un mazie burti, cipari);

■ Paroles garums nedrīkst būt mazāks par 8 rakstzīmēm un lielāks par 15 rakstzīmēm;


■ Parastais lietotājs nevar izveidot paroli, kas ir pretrunā norādītajiem noteikumiem, administrators var, bet viņam jāsaņem brīdinājums;

■ Lietotājiem nav jāpiesakās sistēmas konsolē kā administratoriem, bet jāspēj pārslēgties uz root, izmantojot su;

■ Veidojot lietotāju, noklusējuma iestatījumiem ir jāģenerē nejauša parole, kas atbilst šīs politikas kritērijiem;

■ Pēc lietotāja izveides, kad lietotājs pirmo reizi piesakās (lokāli vai izmantojot SSH), sistēmai vajadzētu lūgt nomainīt paroli. Jaunajai parolei arī jāatbilst šīs politikas kritērijiem.

e Konfigurējiet IPv6 DNS serveri (izmantojot BIND) wsr zonai. vietējais:

■ Izveidot divas zonas: uz priekšu un atpakaļ, kur reģistrēt visas ierīces (arī tīkla);

■ Izmantojot ping un nslookup utilītas, pārbaudiet servera darbību un pieejamību.

f IPF iestatījums:

■ Atļaut piekļuvi DNS vaicājumiem;

■ Atļaut piekļuvi, izmantojot SSH, izmantojot portu 65022;

■ Atļaut ICMP ECHO;

■ noraidīt visus citus pieprasījumus;

■ IPF jāsākas automātiski, kad sistēma tiek startēta.

9 Tīkla infrastruktūras funkcionalitātes pārbaude:

a Maršrutētāja tabulā jāietver tikai tieši saistīti tīkli un informācija no dinamiskajiem maršrutēšanas protokoliem;

b Visas ierīces var nosūtīt ICMP ECHO pieprasījumus viena otrai pēc nosaukuma un saņemt ICMP ECHO atbildes.

10. Atjauniniet WSR_R1 maršrutētāja operētājsistēmu, lejupielādējot to no TFTP servera.

1. sadaļas pielikumi.

Pielikums 1.1 IPv6 adresācijas shēma

Segments

Tīkls

Mezgls

Adrese

WSR_R1<->WSR_HOST_1

FEC0:1:C1C0::0/124

FEC0:1:C1C0::1/124

WSR_R1<->WSR_HOST_1

FEC0:1:C1C0::0/124

FEC0:1:C1C0::C/124

WSR_R2<->WSR_HOST_2

FEC0:2:C1C0::0/124

FEC0:2:C1C0::1/124

WSR_R2<->WSR_HOST_2

FEC0:2:C1C0::0/124

FEC0:2:C1C0::C/124

WSR_R1<->WSR_R2

FEC0:12:C1C0::0/124

FEC0:12:C1C0::A/124

WSR_R1<->WSR_R2

FEC0:12:C1C0::0/124

FEC0:12:C1C0::B/124

Pielikums 1.2 VLAN izveide uz 3. slāņa slēdža

Pielikums 1.3 Vadības apakštīkla adresēšana

Ierīce

Adrese

172.16.252.1 /24

172.16.252.2 /24

172.16.252.3 /24

2. sadaļa

VĒSTULE

Galvenajam administratoram

SIA “Labākās tehnoloģijas”

no ģenerāldirektora

Dārgais draugs, jūs saskaraties ar svarīgu uzdevumu izveidot informācijas infrastruktūru mūsu uzņēmuma jaunajā centrālajā birojā. Jums būs pieejams pasaules vadošo ražotāju labākais aprīkojums un programmatūra. Ceru, ka attaisnosiet manu uzticību un racionāli pārvaldīsiet jums pieejamos resursus. Lūdzam pievērst uzmanību nepieciešamībai nodrošināt augstu informācijas drošības līmeni Jūsu izveidotajā informācijas infrastruktūrā. Lai jūs pēc iespējas ātrāk sāktu pildīt savus pienākumus, esmu jums sastādījis nelielu rīcības plānu:

1 Tā kā tīkla infrastruktūra ir visas informācijas infrastruktūras pamats, ir svarīgi pareizi ielikt šo pamatu. Lai nodrošinātu atbilstošu līmeni informācijas drošība tīklā, visās tīkla iekārtās:

a Konfigurējiet attālo sistēmas reģistrēšanu Fedora Linux serverī:

■ konfigurēt veiksmīgu un neveiksmīgu pieteikšanās mēģinājumu reģistrēšanu;

■ Reģistrējiet visus kļūdu ziņojumus.

b Nodrošiniet aizsardzību pret tīkla aprīkojuma kļūmēm, dzēšot Cisco IOS operētājsistēmas failu un pēc tam restartējot.

2 Izveidot VLAN uz visiem slēdžiem saskaņā ar 2.1.2. pielikumu;

3 Visos slēdžu portos darba grupa, izņemot portus Switch-to-Switch un Switch-to-Router

a Konfigurējiet porta drošību:

■ Rāmji, kas izraisa drošības pārkāpumu, ir jāizmet, nav jāģenerē paziņojums par pārkāpumu un portam jāpaliek aktīvam;

■ Izmantojiet automātisku drošu MAC adrešu pievienošanu konfigurācijas failam.

4 VLAN 300 tiks izmantots, lai pārsūtītu mūsu biznesam svarīgus datus. Ir ļoti svarīgi pareizi konfigurēt slēdžus, lai samazinātu latentumu, mainot L2 topoloģiju:

■ Izmantojiet STP protokolu uz slēdžiem, kas, no vienas puses, nodrošina aptverošā koka aprēķinu katram VLAN atsevišķi, un, no otras puses, ļauj slēdžiem tieši apmainīties ar BPDU vienam ar otru;

■ Slēdžam WSR_SW3 jābūt VLAN 300 aptverošā koka saknei;

■ Ja slēdzis WSR_SW3 neizdodas, slēdzim WSR_SW2 jākļūst par jauno aptverošā koka sakni VLAN 300;

■ Ja slēdzis WSR_SW2 neizdodas, slēdzim WSR_SW1 jākļūst par jauno aptverošā koka sakni VLAN 300;

■ No kļūdu pielaides viedokļa visi slēdži ir savienoti dubultgredzenā. Lūdzu, izmantojiet iekšējo gredzenu datu pārraidei VLAN 300 (t.i., slēdžiem WSR_SW1 un WSR_SW3 portam 0/11 jābūt bloķētam, bet portam 0/12 jāpārsūta dati utt.). Darba darbības laikā ir aizliegts mainīt aptverošā koka protokola ceļa izmaksu parametru.

5 Diemžēl 3. slāņa slēdži joprojām ir ceļā, ceru, ka maršrutēšanu starp VLAN varēsit organizēt, izmantojot tikai vienu maršrutētāja interfeisu. Izmantojiet pēdējo pieejamo IP adresi no VLAN apakštīkla kā IP adresi attiecīgajām saskarnēm.

6 Mūsu organizācijai ir tikai viens fiziskais serveris, un, tā kā biznesa problēmu risināšanai mums būs nepieciešami vairāki serveri ar dažādām operētājsistēmām, piemēram, Windows Server un Fedora Linux, mums būs nepieciešamas dažas virtualizācijas iespējas. Instalējiet VMware ESXi 5.0 Update 2 hipervizoru mūsu fiziskajā serverī:

a Piešķiriet root paroli – P@ssw0rd;

b Pārvaldības saskarnē iestatiet statisku IP adresi;

c Mēs vēlamies būt pārliecināti, ka mūsu hipervizors mūs nepievils vissvarīgākajā brīdī, tāpēc iestatiet resursu rezervēšanas parametrus hipervizora pakalpojumu konsolei:

■ Procesora laiks: 600 Mhz;

■ RAM: 768 Mb.

d Izveidot portu grupu uz virtuālā slēdža saskaņā ar 2.2. pielikumu;

e Mūsu galvenais administrators dod priekšroku hipervizora pārvaldīšanai no komandrindas, izmantojot putty klientu, tāpēc konfigurējiet ssh piekļuvi;

f Drošībai jābūt drošai! Konfigurēt hipervizora ugunsmūri saskaņā ar 2.3. pielikumu;

g Mūsu organizācijai laiks ir ļoti vērtīgs, un mēs nevaram atļauties tērēt nevienu minūti. Konfigurējiet pakalpojumu konsoles NTP klientu.

7. Izveidojiet virtuālo mašīnu un instalējiet Fedora Linux OS

8 Izveidojiet virtuālo mašīnu (VM) DC 01. Instalējiet Windows Server 2008 R2 virtuālajā mašīnā saskaņā ar 2.6. pielikumu.

a Veiciet tīkla konfigurāciju, iestatiet servera nosaukumu uz DC01;

b Tā kā mūsu uzņēmums attīstās dinamiski, tas ir sagaidāms liels skaits lietotājiem un mašīnu parks, attiecīgi būs nepieciešama centralizēta vadība un kontrole pār tiem, tāpēc tika nolemts izmantot MS AD Active Directory iespējas. Izvietojiet Active Directory domēnu (*****) uz dc01 servera, instalējiet un konfigurējiet DNS servera lomu šajā procesā;

c Jums ir uzticēts rūpēties par divām mūsu jaunajām nodaļām - IT departamentu un pārdošanas nodaļu. Izveidot OU “IT nodaļa” un “Pārdošanas nodaļa”;

d Izveidot attiecīgi drošības grupas “IT” un “Pārdošana”;

e Izveidojiet kontu. lietotāju ieraksti domēnā ***** acc. ar pieteikumu 2.7.

9 Instalējiet un konfigurējiet DHCP serveri; Izsniedziet IP adreses darbinieku darbstacijām no VLAN 300 un tīkla 10.10.0.0/18.

10 Konfigurējiet klēpjdatoru 1, nosauciet iekārtu WS-IT01, tīkla parametrus - automātiski. Ievadiet datoru domēnā *****.

11 Konfigurējiet klēpjdatoru 2, nosauciet mašīnu WS-Sales01, tīkla parametrus - automātiski. Ievadiet datoru domēnā *****.

12 Lai nodrošinātu uzticamu un ērtu visu lietotāja datu glabāšanu organizācijā, mēs nolēmām jums uzticēt failu servera izvietošanu.

a Izveidojiet virtuālo disku saskaņā ar 2.6. pielikumu un pievienojiet to VM DC 01;

b Formatējiet jauno disku kā NTFS sējumu un piešķiriet loģiskā diska burtu E:

c Instalējiet failu servera lomu, izveidojiet tīkla mapes saskaņā ar 2.8.pielikumu;

d Tā kā mūsu organizācijas skaitļošanas resursi ir ierobežoti, jums ir uzdots kontrolēt failu servera diska vietas izmantošanu. Iestatiet tīkla mapju kvotas un filtrēšanu saskaņā ar 2.9. pielikumu.

13 Lai strādātu ar smagām lietojumprogrammām, mūsu uzņēmums izmantos termināļa piekļuves režīmu. Lai to izdarītu, izveidojiet VM - T erm01 saskaņā ar 2.6. pielikumu.

a Konfigurējiet OS tīkla iestatījumus;

b Pievienojiet serveri ***** domēnam.

14 Serverī ***** Instalējiet un konfigurējiet termināļa servera lomu

■ Izvietot termināļa serveri ar licencēšanu katram datoram (izmantojiet pagaidu licenci);

■ konfigurēt RemoteApp tīmekļa piekļuvi servera termināļa pakalpojumiem;

■ Publicēt RemoteApp tīmekļa portālā programmu “Wordpad” visiem IT nodaļas darbiniekiem;

■ Publicēt programmu “Calc” RemoteApp tīmekļa portālā lietotājam1;

■ Izveidojiet MSI RemoteApp pakotnes W ordpad un Notepad lietojumprogrammām, tās būs nepieciešamas vēlāk.

15 Tā kā mūsu rīcībā ir tik spēcīgs rīks kā AD, mums tas vienkārši ir jāizmanto, lai paaugstinātu automatizācijas līmeni un kontroli pār mūsu organizācijas IP. Konfigurējiet un lietojiet grupas politikas domēna lietotājiem un klientu darbstacijām:

■ Lai visiem mūsu organizācijas lietotājiem iedvestu vēlmi aizsargāt uzņēmuma datus, mēs pastiprināsim dažas drošības politikas. Izveidot konta politiku visiem domēna lietotājiem saskaņā ar Pielikumu 2.10 (WSR_Policy);

■ Mūsu organizācija nepārtraukti domā, kā uzlabot uzņēmuma darbinieku iekšējo pakalpojumu lietojamību, kā arī paaugstināt efektivitāti un drošības līmeni, tāpēc būtu jauki nodrošināt iespēju katram lietotājam, atkarībā no viņa uzdevumiem, lai palaistu tikai viņam nepieciešamo programmatūras komplektu termināļa serverī tieši no datora izvēlnes Sākt. Izvietot, izmantojot domēna grupas politiku, attālo RemoteApp lietojumprogrammu MSI pakotnes lietotāju datoros (wordpad IT nodaļas lietotājiem (Deploy_RA_IT) un notepad pārdošanas nodaļas lietotājiem (Deploy_RA_Sales));

■ Mūsu organizācijas sistēmas administratori ir tieši ieinteresēti, lai viņi varētu pilnībā pārvaldīt visus domēna lietotāju datorus. Izmantojot domēna grupu politikas, pievienojiet IT nodaļas lietotājus lokālajai administratoru grupai visiem datoriem (klēpjdatoriem) domēnā (IT_Atpūtas_grupa);

■ Lai mūsu darbinieki beidzot sāktu lietot mūsu failu serveri, viņiem ir nepieciešams pieslēgt tīkla diskus. Izmantojot domēnu grupas politikas, savienojiet tīkla mapes no failu servera kā diskus (Net_Share_Sales, Net_Share_IT);

■ Lai palielinātu IS stabilitāti un drošību termināļa serverī *****, aizliegt izmantot jebkādas lietotāja politikas (Term_Loopback);

■ Mums ir ļoti draudzīgs un saliedēts kolektīvs, tāpēc visiem darbiniekiem ir jābūt informētiem par jaunākajām ziņām no mūsu uzņēmuma. Izmantojot domēnu grupas politikas, konfigurējiet sākuma lapu IE pārlūkprogrammā visiem darbiniekiem uzņēmuma vietnē wsr.ru (IE_StartPage);

■ Mūsu atbalsta komandai nepatīk daudz pārvietoties pa ēku un arvien biežāk lietotāju problēmas risina pa tālruni. Izmantojot domēnu grupas politikas, iespējojiet attālo darbvirsmu visos domēna lietotāju datoros (RDP_ON);

■ Lietotāju mobilitāte un viņu datu drošība ir viena no mūsu organizācijas prioritātēm, tādēļ, izmantojot domēnu grupu politikas, iespējot mapju pāradresāciju lietotājiem user1 un user2 uz failu serveri (Desktop, My Documents) (Folder_Redirect);

■ Korporatīvais stils mūsu uzņēmumā ir jāsaglabā it visā. Izmantojot domēnu grupu politikas, aizliedziet darbvirsmā “Atkritni”, aizliedziet mainīt darbvirsmas motīvu un attēlu un atspējojiet ekrānsaudzētāju visiem domēna lietotājiem, izņemot Sales_Desk_Theme.

16 Diemžēl mūsu organizācija vēl nav piešķīrusi līdzekļus uzticamai nepārtrauktās elektroapgādes sistēmai, un naktīs bieži notiek elektrības padeves pārtraukumi, mums vajadzētu pārliecināties, ka visi mūsu pakalpojumi, tostarp virtuālās mašīnas, darbojas no rīta. Hipervizorā konfigurējiet VM automātisko palaišanu vajadzīgajā secībā;

17 Informācijas pakalpojumu un lietotāju datu drošība ir ļoti svarīga mūsu biznesam, tāpēc mums vienkārši ir jārīkojas droši un ir jābūt sistēmai. Rezerves kopija. Serverī ***** iestatiet dublēšanas grafiku Fedora Linux serverī, izmantojot SMB, un konfigurējiet dublēšanas grafiku:

■ Dublējumkopijā jāiekļauj failu servera direktoriju faili, kā arī sistēmas stāvoklis, tostarp direktoriju pakalpojumi. Dublēšanas periods ir reizi stundā*;

■ pārbaudīt klienta puses dublējuma* darbību;

■ pārbaudiet, vai servera puses dublēšana darbojas un vai dublējumkopijas ir pieejamas direktorijā Backup*.

2. sadaļas pielikumi.

Pielikums 2.1.1 Vadības apakštīkla adresēšana

Ierīce

Adrese

Pielikums 2.1.2 VLAN slēdžu tabula

Nē VLAN

Tīkls

192.168.100.0/24

192.168.101.0/24

192.168.102.0/24

192.168.103.0/24

192.168.252.0/24

192.168.255.0/24

Pielikums 2.2

Virt. Slēdzis

Ostas grupa, Vlan.

Mērķis/tips

NicTeam politika

Konsoles pārvaldība

Aktīvie adapteri: vmnic0;

Gaidīšanas režīmā

Pārslēgšanās paziņojums – iespējots;

Veidotājs ir atspējots.

Aktīvie adapteri: vmnic1;

Gaidīšanas režīmā

Balansēšana, pamatojoties uz vPortID.

Pārslēgšanās paziņojums – iespējots;

Pārrāvumu noteikšana, pamatojoties uz saites stāvokli.

Veidotājs ir atspējots.

Portu grupa VM no 101 Vlans

Tips: Virtuālā mašīna

Balansēšana, pamatojoties uz vPortID.

Pārslēgšanās paziņojums – iespējots;

Pārrāvumu noteikšana, pamatojoties uz saites stāvokli.

Veidotājs ir atspējots

Portu grupa VM 102 Vlan

Tips: Virtuālā mašīna

Aktīvie adapteri: vmnic0, vmnic1;

Balansēšana, pamatojoties uz vPortID.

Pārslēgšanās paziņojums – iespējots;

Pārrāvumu noteikšana, pamatojoties uz saites stāvokli.

Veidotājs ir atspējots

Pielikums 2.3

Noteikuma nosaukums

Ports (protokols)

Ienākošie savienojumi

CIM Secure Server

vSphere Web Access

80, 443 (UDP, TCP)

Izejošie savienojumi

VMware vCenter aģents

Pielikums 2.5

Datu krātuves nosaukums

Izmērs

Bloka izmērs

Failu sistēma

Mērķis

ISO attēli

Pielikums 2.6

VM

VM parametri

OS

Tīkla konfigurācija

fedora01

1 vCPU

1 GB RAM

60GB HDD

1 vNIC

Portu grupa — 101

Fedora Linux

192.168.101.1

255.255.255.0

192.168.101.254

192.168.102.1

dc01

2 vCPU

2 GB RAM

100 GB HDD

500 GB HDD

1 vNIC

Portu grupa — 102

Windows Server 2008 R2 64 bitu RU

192.168.102.1

255.255.255.0

192.168.102.254

192.168.102.1

termiņš01

4 vCPU

3 GB RAM

100 GB HDD

1 vNIC

Portu grupa — 102

Windows Server 2008 R2 64 bitu RU

192.168.102.2

255.255.255.0

192.168.102.254

192.168.102.1

Pielikums 2.7

Uch. ieraksts

Ierobežots vienības

Pilnais vārds

Tālr.

Grupu dalībnieks

Lietotājs1

Pārdošanas nodaļa

Irina Petrova

Domēna lietotāji

Pārdošana

Lietotājs2

IT nodaļa

Iļja Lapšins

Domēna lietotāji

Pielikums 2.8

Ceļš uz mapi

Tīkla ceļš

E:\Mapes\Darbdatori

\\dc01\Desktops$

E:\Mapes\Dokumenti

\\dc01\Documents$

E:\Mapes\Pārdošana

\\dc01\Pārdošana

E:\Mapes\IT

\\dc01\IT

Pielikums 2.9

Mape

Bloķējamo failu grupas

Kvotas

E:\Mapes\Pārdošana

Izpildāmie faili;

Sistēmas faili;

Audio un video faili;

Stingra kvota

Slieksnis: 150 MB ar 50 MB paplašinājumu

E:\Mapes\IT

Pielikums 2.10

Atribūts

Nozīme

Saglabājiet paroles žurnālu

Maksimālais paroles derīgums

Parolei jāatbilst sarežģītības prasībām

iekļauts

Minimālais paroles garums slēdzenes skaitītājs

3. sadaļa

1 Cienījamais dalībniek, apsveicam ar iecelšanu par galveno IT infrastruktūras speciālistu WSR-Russia. Mēs ceram, ka mūsu sadarbība būs produktīva un abpusēji izdevīga. Pirmkārt, mēs vēlētos, lai jūs izpildītu vienu svarīgu uzdevumu mūsu labā. Fakts ir tāds, ka mēs nesen atvērām papildu filiāli Toljati, un mēs vēlamies jūs nosūtīt uz turieni, lai izveidotu seifu. bezvadu tīkls WiFi standartu, kā arī lai vienkāršotu drukas procesu mūsu filiālē. Pirmkārt, CO ir jāizvieto domēna kontrolleris. Pievienojiet domēnam darbstaciju. Domēna vārds *****

2 Jums ir dots tīkls 10.0.0.0 /24, jums ir jāizstrādā adresācijas shēma atbilstoši dotajai topoloģijai. Maršrutētāja adrese ir pēdējā pieejamā adrese apakštīklā, klēpjdatora un tālruņa adreses jāiegūst, izmantojot DHCP, servera adrese ir pirmā pieejamā adrese apakštīklā, piekļuves punkta adrese ir priekšpēdējā pieejamā adrese apakštīklā. Lai adresētu starp maršrutētājiem, izmantojiet nepāra adreses WSR_R1 un pāra adreses WSR_R2.

3 Konfigurējiet tīkla aprīkojumā:

a Ierīču nosaukumi (atbilstoši topoloģijai);

b Šifrēta parole cisco, lai pārietu priviliģētajā režīmā;

c Izveidot WSR lietotāju ar paroli 2013 un augstāko privilēģiju līmeni;

d WSR lietotājam automātiski jāpārslēdzas priviliģētajā režīmā.

4 Lai nodrošinātu savienojumu starp centrālo biroju un filiāli, konfigurējiet IPsec VPN tuneli tā, lai nodrošinātu iespēju darbināt jebkurus dinamiskos maršrutēšanas protokolus (RIPv2, OSPF, EIGRP):

a Izmantojiet koplietojamo atslēgu autorizācijas shēmu (wsr_key);

b Izmantojiet 3DES un SHA-1, lai šifrētu trafiku un apmainītos ar galveno informāciju;

c Difī-Helmena grupa 16.

5 Nodrošiniet dinamisku maršrutēšanas informācijas apmaiņu starp centrālo centru un filiāli, izmantojot EIGRP maršrutēšanas protokolu ar autonomās sistēmas numuru 1.

a Jebkurā filiālē jābūt pieejamam citas filiāles tīklam;

b EIGRP, salīdzinot ar standarta parametriem, blakus maršrutētāja kļūme konstatē 2 reizes ātrāk, ja tā darbojas caur IPsec VPN tuneli;

c Aprēķinot metriku, EIGRP protokolam jāņem vērā saskarņu noslodze un uzticamība;

d Pēc noklusējuma maršrutētājs nedrīkst sūtīt atjauninājumus uz citām saskarnēm, izņemot tuneļa saskarni;

e Konfigurējot EIGRP, norādiet precīzas tīkla adreses, izmantojot reverso masku.

6 Lai autentificētu mobilos lietotājus, konfigurējiet RADIUS servera lomu līdzstrāvas domēna kontrollerī.

7 Atzarā LAN konfigurējiet bezvadu maršrutētāju tilta režīmā ar WPA2 PSK autentifikāciju, AES CCMP šifrēšanu. Bezvadu tīkla DHCP serverim ir jābūt domēna kontrollerim. Saskaņā ar uzņēmuma drošības politiku bezvadu klientiem ir jābūt piekļuvei korporatīvajam tīklam un internetam. Tomēr piekļuve korporatīvajiem resursiem ir iespējama tikai pēc PPTP tuneļa instalēšanas ar autentifikāciju caur RADIUS serveri. Ja RADIUS serveris nav pieejams, jums ir jāizmanto mobilo ierīču lietotāju lokālā autentifikācija.

a Maršrutērī WSR_R1 konfigurējiet PPTP serveri;

b Klientu iekārtām jāsaņem IP adrese no diapazona 10.0.0.X /25;

c Iestatiet MPPE kā šifrēšanas protokolu, atslēgas garums ir jāizvēlas automātiski;

d Iestatiet autorizācijas protokolu CHAP, MS-CHAP, MS-CHAPv2 secību;

e Lai sazinātos starp mobilo sakaru lietotājiem un centrālo biroju, EIGRP maršrutēšanas protokolam pievienojiet komandu pārdalīt savienojumu.

8 Nodrošiniet tālruņa saziņu starp birojiem, izmantojot Cisco Call Manager Express:

a Maršrutērī WSR_R1:

■ Nodrošina iespēju pieslēgt Cisco IP Communicator softphone ar numuru 202 no klēpjdatora, izmantojot PPTP VPN;

■ Konfigurējiet zvana maršrutu 2xx numuriem uz WSR_R2 maršrutētāju.

b Maršrutērī WSR_R2:

■ Nodrošina iespēju pieslēgt Cisco aparatūras tālruni ar numuru 101;

■ Izveidojiet atbilstošu DHCP pūlu maršrutētājā;

■ Konfigurējiet zvana maršrutu 1xx numuriem uz WSR_R1 maršrutētāju.

9 Instalējiet programmatūru Cisco IP Comminicator:

a Lai instalētu klēpjdatorā, izmantojiet instalāciju no izpildāmā “exe” faila.

10 Filiāles darbiniekiem ir iespēja zvanīt uz centrālo biroju no numura 202 līdz 101 un otrādi.

1. Ievads

1.1 Profesionālās darbības veida nosaukums un apraksts

1.1.1Tipa profesionālis profesionālā darbība

Sistēmas tīkla administrēšana

1.1.2 Apraksts

Sistēmas administrēšana ietver plašu zināšanu un prasmju klāstu. Šī ir strauji augoša datortehnoloģiju nozare, kas no speciālistiem prasa pastāvīgu profesionālo izaugsmi. Uz prasmēm speciālistu vidū :

-kompleksa uzstādīšana, sistēmas uzstādīšana, tīkla risinājumu meklēšana, lietotāju konsultēšana;

-dažādu operētājsistēmu un programmu izmantošana;

-biznesa tīklu ieviešana uz serveriem, darbstaciju un tīkla ierīču atkļūdošana;

-sakaru, interneta piekļuves un citu biznesa tīkla ierīču un aprīkojuma atkļūdošana;

-bezvadu tīkla ierīču, slēdžu, maršrutētāju, informācijas drošības ierīču uzstādīšana un atkļūdošana;

-informācijas drošības nodrošināšana un piekļuves nodrošināšana tai pareizās grupas lietotājiem;

-Sistēmas dokumentācijas un plānošanas nodrošināšana;

-Voice over IP sistēmu uzstādīšana, uzturēšana un traucējummeklēšana - protokols;

-sistēmu uzstādīšana un atkļūdošana IPv 4 un IPv6, tunelēšana;

-virtuālās vides instalēšana un atkļūdošana.

1.2. Dokumentācija

1.2.1 Visiem ekspertiem un sacensību dalībniekiem jāzina tehniskais apraksts.

1.3 Papildu informācija

1.3.1 Tehniskais apraksts attiecas tikai uz profesionāliem jautājumiem. Tas jāizpēta kopā ar šādiem dokumentiem:

    • WSI – sacensību noteikumi;
    • WSI - šajā dokumentā norādītie tiešsaistes resursi;
  • gadā pieņemtie noteikumi par darba drošību un veselības aizsardzību Krievijas Federācija.

2. Profesionālās prasmes un darba apjoms

Konkurss ir profesionālo prasmju demonstrācija. Pārbaudījumi sastāv tikai no praktiskiem uzdevumiem.

2.1. Profesionālā līmeņa noteikšana:

Dalībniekam jāzina un jāspēj:

-operētājsistēmas uzstādīšana datorā atbilstoši lietotāja un ražotāja prasībām;

-sistēmas prasību noteikšana operētājsistēmas instalēšanai;

-operētājsistēmas konfigurēšana pēc lietotāja pieprasījuma;

-programmu un draiveru instalēšana;

-lietojumprogrammu uzstādīšana;

-datorprogrammu jaunināšana pēc lietotāja pieprasījuma;

-cietā diska sadalīšana un formatēšana;

-atjauninātas programmatūras uzstādīšana, lai uzlabotu sistēmas veiktspēju;

-svarīgas informācijas rezerves kopiju izveide;

-virtuālās programmatūras instalēšana serveros.

Operētājsistēma:

-dažādu operētājsistēmu izmantošana standarta darbības uzdevumu veikšanai;

-failu sistēmu nosaukumu, atrašanās vietu, uzdevumu un satura atpazīšana;

-Demonstrēšana par spēju izmantot komandu funkcijas un utilītas, lai pārvaldītu operētājsistēmas, tostarp pārslēgšanas opcijas un sintaksi;

-atpazīt pamatjēdzienus un procedūras disku, direktoriju un failu izveidei, skatīšanai un pārvaldībai;

-dažādu operētājsistēmu pārvaldība, izmantojot instalēšanu, konfigurēšanu un jaunināšanu, lai apmierinātu klientu funkcionālās vajadzības;

-operētājsistēmas instalēšanai nepieciešamo procedūru noteikšana un to ieviešana;

-sāknēšanas secību un metožu noteikšana, tai skaitā soli pa solim avārijas sāknēšanas diska izveide;

-Noteikt nepieciešamās procedūras, ieskaitot draiveru un nepieciešamo programmu lejupielādi, pievienošanu un konfigurēšanu;

-operētājsistēmu un apakšsistēmu optimizēšanai nepieciešamo darbību noteikšana;

-operētājsistēmu uzstādīšana, konfigurēšana un jaunināšana;

-bieži sastopamu kļūdu un sāknēšanas ziņojumu atpazīšana un identificēšana no sāknēšanas sistēmas;

-Nosakiet darbības, kas nepieciešamas sāknēšanas problēmu novēršanai;

-adekvāta parasto iekraušanas instrumentu un ierīču izmantošana;

-kopīgu diagnostikas utilītu un rīku nepieciešamības noteikšana;

-kopīgu darbības un lietotāju problēmu identificēšana un risināšana;

-konfigurācija IP -adreses, apakštīkla maskas un noklusējuma maršruti.

Cisco Interneta darba ierīces :

-maršrutētāja pievienošana, izmantojot konsoles kabeli un attālo piekļuvi;

-lietotāja režīma konfigurēšana, attālās piekļuves privilēģiju un paroļu iestatīšana;

-Ethernet saskarņu konfigurācija ar IP adresi, apakštīkla masku un interfeisa aprakstu;

-tīkla klientu (saimnieku) konfigurēšana tīkla izveidei;

-lietotāju datoru savienošana ar tīklu, izmantojot kabeļus;

-savienojuma pārbaude, izmantojot ping, traceroute un telnet;

-maršrutētāju konfigurēšana, izmantojot pakalpojumus un maršrutēšanas protokolus;

-Cisco IOS failu sistēmas pārvaldība;

-iOS programmatūras rezerves kopiju izveide;

-konfigurāciju rezerves kopiju izveide TFTP serverī;

-piekļuves sarakstu (ACL) pārvaldība Cisco maršrutētājam, lai nodrošinātu tīkla drošību;

-tīkla funkcionalitātes pārbaude;

-tīkla problēmu noteikšana, izmantojot ping, traceroute un telnet utilītas;

-bezvadu tīklu konfigurēšanas pamatparametru noteikšana;

-bezvadu tīkla komponentu konfigurēšana;

-STP protokolu konfigurēšana Cisco slēdžos;

-VTP protokolu konfigurēšana Cisco slēdžos;

-komutācijas režīmu konfigurēšana, lai nodrošinātu ātrdarbīga datortīkla darbību;

-konfigurēt Cisco sistēmas liela ātruma nodrošināšanai;

-VLAN konfigurēšana un pārbaude Cisco slēdžos;

-starp-VLAN maršrutēšanas konfigurēšana Cisco maršrutētājā;

-Tīkla adrešu tulkošanas (NAT) konfigurēšana Cisco maršrutētājā;

-datu pārraides apakšinterfeisu konfigurēšana;

-DHCP protokola konfigurācija;

Serveru operētājsistēmas

-failu sistēmu atļauju izveide;

-tīmekļa serveru izveide un pārvaldība;

-rezerves kopiju veidošanas procedūras vadīšana;

-pārvaldīt izdzēstos failus;

-konfigurāciju saglabāšana;

-operētājsistēmas attēla instalēšana;

-tīkla protokola servera izveide.

Tīkla drošība

-slēgta bezvadu tīkla izveide;

-piekļuves sarakstu izveide adreses autentifikācijai;

-komutācijas tīkla drošības konfigurācija;

-apraides vētras aizsardzības konfigurācija.

2.2. Teorija

2.2.1. Teorētiskās zināšanas ir nepieciešamas, taču tās nav pakļautas atsevišķai pārbaudei.

2.2.2. Noteikumu un noteikumu zināšanas netiek pārbaudītas.

2.3. Praksetehniskais darbs:

-virtuālo pakalpojumu uzstādīšana, vadība un konfigurēšana;

-balss datu pārraides sistēmu uzstādīšana un konfigurēšana vidēja izmēra tīklos;

-aparatūras un programmatūras problēmu atpazīšana un risināšana;

-standarta procedūru veikšana: rezerves arhīvu plānošana un izveide, pretvīrusu sistēmu uzstādīšana un konfigurēšana;

-drošības un datu uzglabāšanas sistēmu izstrāde un konfigurēšana;

-operētājsistēmu uzstādīšana un konfigurēšana pēc lietotāju pieprasījuma;

-datoru programmatūras pakotņu uzstādīšana;

-attālās palaišanas programmu uzstādīšana;

-bezvadu tīklu, tostarp vietējo tīklu, uzstādīšana un konfigurēšana;

-tīkla interfeisa uzstādīšana un konfigurēšana;

-vadu sakaru iestatīšana LAN ;

-tīkla vadības sistēmu uzstādīšana un konfigurēšana;

-Tīkla vadības sistēmu protokolu un klientu uzstādīšana un konfigurēšana;

-īpašu tīkla ierīču un pakalpojumu, e-pasta, pretvīrusu sistēmu un pretsurogātpasta sistēmu uzstādīšana un konfigurēšana;

-kontrole LAN / WAN (tostarp iespējas pieredzējušiem lietotājiem, programmatūra, tīkla drošība un aparatūras vide);

-tīkla problēmu risināšana, ieskaitot tīkla darbības uzraudzību;

-augstas kvalitātes tīkla izveide un uzturēšana;

-programmatūras diagnostikas ierīču izmantošana;

-dokumentācijas un grafiku veidošana un atjaunināšana pēc lietotāja pieprasījuma;

-tīkla vides izveide un atjaunināšana;

-programmatūras instalēšana un konfigurēšana ierīču sadarbībai Windows , Linux un Cisco ;

-maršrutētāja un ugunsmūra sadarbības režīmu pārvaldīšana ar IEEE ;

-tīkla drošības sistēmu, tostarp paroļu sistēmas, uzstādīšana;

-serveru un pakalpojumu ieviešana tīklā.

Simulācijas un scenāriji

Sacensību scenāriji var ietvert dažādu elementu atlasi darbam ar aprīkojumu un tīkla vidi.

3. Konkursa projekts

3.1 Projekta formāts

1 uzdevums uz 1 sacensību dienu, kā parādīts tabulā:

Periods

Skatuves

Vingrinājums

Linux

Uzstādīšana, konfigurēšana, jaunināšana

Windows

Tīkls

3.2. Projektēšanas prasības

Konkursa uzdevumos jāiekļauj:

-atbilstība konkurentu profesionālajam līmenim;

-spēja ievērot termiņus;

-prasmes darbā ar tīkla iekārtām CCNA sertifikācijas līmeņa kompetences ietvaros;

-Linux administrēšana;

-faili ar diagrammām, detalizēts tehniskais apraksts;

-Konkursā izmantotās operētājsistēmas var tikt piegādātas angļu valodā;

-jaunas programmas un pakalpojumi ir jāapstiprina forumam, pirms tos drīkst izmantot testa vienumu sagatavošanā.

3,3 Rattīstībukonkursa projekts

-konkursa projekts ir jāpabeidz atbilstoši visām prasībām

-Teksta dokumentiem jābūt šādā formātā Vārds , grafika DWG .

3.3.1. Darba izstrādātāji

Visi eksperti

3.3.2. Kur un kā tiek izstrādāti uzdevumi

Testa projekta uzdevumi jāizstrādā atsevišķiem ekspertiem vai ekspertu grupām.

Katrs eksperts var nodrošināt 30% pirmskonkursa izmaiņas jau izstrādātiem uzdevumiem.

Forumā būs 4 slēgtas sadaļas, lai apspriestu uzdevumus katrai sacensību dienai.

Katrs komandā norīkotais šajā komandā turpina izstrādāt konkurētspējīgu programmu līdz sagatavošanās perioda beigām. Ekspertiem būs iespēja izvēlēties savas komandas. Tomēr nelīdzsvarotu komandu gadījumos vecākais eksperts var ieteikt izstrādātājam pāriet uz citu komandu

3.3.3. Attīstības komandu vadītāji

Attīstības komandu vadītāji ar pieredzi konkursa priekšmetu vērtēšanā un izstrādē jāiepazīstina ar vecāko ekspertu un konkursa žūrijas priekšsēdētāju.

Komandas vadītājs ir atbildīgs par uzdevumu izstrādi, tehnisko aprakstu rakstīšanu, pārbaudi, vai uzdevums atbilst aprakstam, un vērtēšanas kritēriju izstrādi.

Komandu vadītāju izstrādātajiem uzdevumiem jābūt unikāliem un tie nedrīkst atkārtot citu komandu un iepriekšējo sacensību uzdevumus.

Visiem konkursa darbiem ir jāievēro iepriekš saskaņota vērtēšanas shēma.

Pašreizējam žūrijas priekšsēdētājam ir neierobežotas iespējas piedalīties visos konkursa uzdevumu izstrādē un to apspriešanā.

3.4. Attīstības shēma sacensību uzdevums

Uzdevumiem jāpievieno vērtēšanas shēma, kuras pamatā ir 5. sadaļā norādītie kritēriji.

3.4.1. Vērtēšanas shēmu izstrādā eksperti.

3.4.2. Pirms sacensībām ir jāpublisko vērtēšanas shēma.

3.5. Darba pārbaude

Uzdevumam jābūt izpildāmam, izmantojot sacensībās paredzētos instrumentus, materiālus un aprīkojumu, ņemot vērā dalībnieku zināšanas un laiku tā izpildei. Pēc darba pabeigšanas ir jāuzņem ekrānuzņēmums, kurā norādīts uzdevuma izpildes laiks.

3.6. Uzdevuma maiņa sacensībās

Attīstības grupas pirms sacensībām veic 30% izmaiņu/papildinājumu uzdevumā (skat. 3.5. punktu).

Pieņemamās izmaiņu jomas:

topoloģija,

operācija,

OS,

Programmatūra un aparatūra.

Pirmajā konkursa dienā ekspertiem un tulkotājiem tiek prezentēti pārveidoti un papildināti projekti. Testa projektus apspriež eksperti un konkurenti. Arī vispārīgie vērtēšanas kritēriji tiek sniegti ekspertiem apspriešanai ar konkurentiem.

3.7. Materiālu īpašības un informācija par ražošanu

4. KOMUNIKĀCIJA UN PAZIŅOŠANA

4.1 Forums

Visas pirmssacensību diskusijas notiek īpašā forumā. Izmaiņas tiek pieņemtas tikai pēc iepriekšējas apspriešanas forumā. Vecākais eksperts ir foruma moderators. Informācijas mijiedarbības termiņi un prasības konkursa izstrādei ir pieejami Konkursa nolikumā.

4.2 Informācija konkurentiem

Informācija konkurentiem pieejama plkst

Informācija ietver:

Sacensību noteikumi,

Tehniskais apraksts,

Papildus informācija.

5. NOVĒRTĒJUMS

Šajā punktā ir aprakstīti principi, pēc kuriem eksperti novērtē konkursa priekšmetus, tostarp, vai process un rezultāts atbilst nepieciešamajām prasībām.

5.1. Vērtēšanas kritēriji

Šis punkts nosaka vērtēšanas kritērijus un punktu skaitu (subjektīvo un objektīvo), kas tiek piešķirts dalībniekam. Kopā punkti - 100.

Paragrāfs

Kritērijs

Novērtējums

Subjektīvs

Mērķis

Ģenerālis

Linux

logi

tīkliem

Integrācija un tīkla drošība

Kopā

5.2. Subjektīvs vērtējums

5.3. Profesionālās prasmes līmeņa novērtēšana

Profesionālās prasmes tiek vērtētas vairākās kategorijās.

Uzdevumu izstrādes grupas katrai sacensību dienai izstrādā arī konkursantu darba vērtēšanas kritērijus.

Tālāk ir sniegts aptuvens novērtēto aspektu saraksts:

-Linux instalēšana un konfigurēšana

-IP adrešu piešķiršana

-vārdu piešķiršana

-lietotāju izveide

-dublējumkopijas tiek atjauninātas pēc grafika;

-dublējumkopijas tiek atjauninātas katru dienu pusdienlaikā;

-uzstādīšana Linux ir pabeigts;

-Datoru montāža pēc norādītajiem parametriem

-Windows instalēšana un konfigurēšana

-IP adrešu piešķiršana

-vārdu piešķiršana

-Lietotāju izveide

-mainīt sistēmas iestatījumus pēc pieprasījuma

-iepriekš instalētu operētājsistēmu iestatīšana atbilstoši prasībām

-FTP pakalpojuma instalēšana un konfigurēšana

-izveidojot kvotas failu sistēmās

-mainīt sistēmas iestatījumus pēc pieprasījuma

-kabeļu tīkla projektēšana un izveide

-tīkla adrešu izveide

-stiepļu gofrēšana

-ierīču pieslēgšana atbilstoši projekta prasībām

-izveidojot bezvadu tīklu

-SSID konfigurācija

-saistošs klientu masu adresēm

-šifrēšanas iestatīšana bezvadu tīklā

-bezvadu tīkla autentifikācijas iestatīšana

-maršrutētāja konfigurācija

-IP adrešu piešķiršana saskarnēm

-RIPv2 maršrutēšanas protokola konfigurācija

-piekļuves sarakstu izveide atbilstoši norādītajiem parametriem

-slēdža konfigurācija

-VLAN konfigurācija

-VTP konfigurācija

-STP konfigurācija

-bagāžnieka konfigurācija

-porta drošības konfigurācija

-apraides aizsardzība pret vētru

5.4. Darba novērtējums

Katrs uzdevums ir salas imitācija (tiek pieņemts komandas darbs). Ja kāds no ekspertu grupas, kas sagatavoja “salu”, ir konkurenta tautietis, tad šajā “salā” dalībnieks iztur pirmo sacensību posmu. Pretējā gadījumā secība tiek noteikta balsojot. Konkursa pieteikumi pēc uzdevumu izpildes netiek mainīti, izņemot gadījumus, kad izmaiņas ir paredzētas atzīmju shēmā. Visiem ekspertiem ir jāizmanto tikai iepriekš saskaņotā vērtēšanas sistēma.

Katrs testa projekts tiek novērtēts pēc pabeigšanas. Pilna versija Vērtēšanas shēmu var redzēt tikai eksperti, jo tā var netīšām sniegt norādes konkurentiem. Punkti par katru uzdevumu nedrīkst pārsniegt 2,5, jo tas ir 10% no kopējā punktu skaita.

Novērtēšanas procedūra

Izstrādājot subjektīvās vērtēšanas, objektīvās vērtēšanas kritērijus un izsniedzot vērtēšanas lapas, ekspertiem kopīgi jānosaka vērtēšanas sistēma un pieļaujamo pielaidumu līmenis.

6. Īpašas drošības prasības

Ievērots saskaņā ar Krievijas Federācijas tiesību aktiem veselības un darba drošības jomā.

Ievērojiet šādus drošības noteikumus:

Kad konkursa dalībnieki pabeidz uzdevumu, datorus var izslēgt.

Datoriem jābūt drošinātājiem.

7. MATERIĀLI UN IEKĀRTAS

7.1. Iekārtu saraksts

Infrastruktūras elementus, aprīkojumu un materiālus nodrošina sacensību organizators. Infrastruktūras saraksts ir pieejams adresē, tehniskajā aprakstā uzklikšķinot uz atbilstošās pozīcijas.

Infrastruktūras sarakstā ir viss, kas nepieciešams konkursa uzdevumu izpildei. Sacensību organizators sarakstu papildina ar precīzu nepieciešamo materiālu daudzumu, to īpašībām, modeļiem un zīmoliem. Organizatora nodrošinātā infrastruktūra ir iekļauta atsevišķā sarakstā.

Pirms katrām sacensībām ekspertiem saraksts ir jāpārbauda un jāpielāgo, kā arī jāsaskaņo ar tehnisko direktoru.

Katrās sacensībās tehniskajam uzraugam jāveic infrastruktūras elementu inventarizācija. Sarakstā nedrīkst iekļaut priekšmetus, kurus ir lūguši iekļaut eksperti vai konkurenti, vai aizliegtus priekšmetus.

7.2 Materiāli un aprīkojums sacensību dalībniekiem (viena komplekta apraksts):

  1. Klēpjdators - bez operētājsistēmas (instalējams)
  2. Datora montāža + papildus piederumi. Tīkla karte uz Linux balstīta servera instalēšanai
  3. Izjaukts dators (programmatūras salikšanai un uzstādīšanai) + monitors, klaviatūra, pele
  • Rāmis
  • spēka agregāts
  • HDD
  • DVD-rom
  • Mātesplate
  • Procesors
  • CPU dzesētājs
  • atmiņa
  1. Kabeļu kanāli SCS izveidei
  2. Līmlente stiprināšanai
  3. Vītā pāra kabeļa spole
  4. Kabeļu birkas
  5. RJ-45 -100 gab
  6. Kabeļa presēšanas komplekts
  7. Skrūvgriežu komplekts
  8. tāfele
  9. tāfeles papīra komplekts
  10. marķieri
  11. Termiskā pasta

PĒC:

  • Windows XP
  • Linux Ubuntu Server 12.04 LTS
  • Cisco pakešu izsekotājs

7.3. Materiāli un aprīkojums ekspertiem

Aizliegts.

Mobilie telefoni, multivides atskaņotāji, ierakstīšanas ierīces.

8. APMEKLĒTĀJI UN PRESE

8.1. Darbā pieņemšana maksimālais daudzums apmeklētāji un prese

Lai piesaistītu maksimāli iespējamo apmeklētāju un preses skaitu, jums ir jābūt:

-video apraksts;

-IT Web kameras demonstrēšanai uz aktu zāles lielā ekrāna, lai uzraudzītu dalībnieku darbu;

-darba gadatirgus;

-ikdienas atskaites par sacensību gaitu.

1.2 Ekoloģija un ergonomika

Darbstacijas ir sadalītas 4 salās atbilstoši sacensību dienām. Konkurenti tiek sadalīti 4 grupās, lai samazinātu nepieciešamo tīkla ierīču skaitu

1.3 Pārstrāde

-otrreizēja pārstrāde;

-videi draudzīgu materiālu izmantošana;

-darbu izmantošana pēc konkursa.

Reģionālais valsts budžets

Profesionālās izglītības iestāde

"Smoļenskas akadēmija profesionālā izglītība»

ES APSTIPRINĀJU

OGBPOU SmolAPO direktors

I.P. Tatarinova

"" 2016. gads

PROGRAMMA

jauno strādnieku un reģionālo komandu sagatavošana dalībai čempionātos

WorldSkillsKrievija

atbilstoši kompetencei

"Tīkla un sistēmas administrēšana"

Smoļenska 2016

Apmācību programma tika izstrādāta, pamatojoties uz WorldSkillsRussia projekta hartu, WorldSkillsRussia čempionāta nolikumu un kompetenču tehnisko dokumentāciju.

Organizācijas izstrādātājs: OGBPOU SmolAPO

Izstrādātāji (kompilatori):

Kudrjavceva T.V. - eksperts kompetencē “Tīklu un sistēmu administrēšana”, skolotājs.

Paskaidrojuma piezīme

WSR čempionātu mērķis ir Krievijas pilsoņu vecumā no 12 līdz 22 gadiem profesionāla vadīšana, kā arī labāko starptautisko sasniegumu ieviešana vietējās profesionālās izglītības sistēmā šādās jomās:

  • profesionālie standarti;
  • ekspertu apmācība;
  • ražošanas iekārtu atjaunināšana;
  • izglītības kvalitātes novērtēšanas sistēma;
  • WSI kvalifikācijas raksturojums;
  • izglītības programmu pielāgošana;
  • labāko profesiju (kompetenču) pārstāvju noskaidrošana vecumā no 18 līdz 22 gadiem, lai izveidotu reģionālo WSR komandu dalībai Krievijas starpreģionālajos un nacionālajos čempionātos.

Ar WSR čempionātu palīdzību tiek risināts darba profesiju popularizēšanas uzdevums, piesaistīt jaunus, uzņēmīgus cilvēkus darba profesijās un specialitātēs, celt viņu prestižu sabiedrībā un piesaistīt mērķauditoriju (skolēnus, vecākus, biznesa aprindu pārstāvjus, pārstāvjus). izglītības iestādēm) kā skatītājiem.

Worldskills International galvenās vērtības ir integritāte, tas ir, konkurences daļa par visām kompetencēm tiek turēta vienlaikus un ģeogrāfiski vienuviet, informācijas atklātība, godīgums, partnerība un inovācijas.

Jauno strādnieku un reģionālo komandu sagatavošana dalībai WorldSkillsRussia čempionātos notiek profesionālajās izglītības organizācijās, specializētajos kvalifikācijas centros un izglītības organizācijās Smoļenskas apgabalā. Praktisko nodarbību organizēšana paaugstinātā (olimpiādes) līmenī tiek veikta uz OGBPOU SmolAPO bāzes izglītības organizācijas skolotāju, kā arī treneru-skolotāju vadībā ar pietiekamu profesionālo kompetenci (zināšanām un pieredzi kompetencē “Tīkls). un sistēmas administrēšana”) profesionālā apmācība dalībniekiem.

Gatavojoties čempionātam, tiek pētīti WorldSkillsRussia čempionāta termini un definīcijas, WSR čempionāta nolikums, sacensību uzdevumi un vērtēšanas kritēriji.

Tiek apsvērti organizēšanas momenti sagatavošanās posms dalībnieku darbs, prasības darba vietas organizēšanai, darba vietas sagatavošana. Tiek pētīts aprīkojums, noteikumi un drošības noteikumi.

Sagatavošanas procesā tiek organizētas praktiskās apmācības darba vietās atbilstoši kompetencei Tīklu un sistēmu administrēšana:

datoru aparatūra;

Windows operētājsistēmas

Cisco tīkla ierīces;

Servera OS Windows;

Tīkla aizsardzība;

Linux operētājsistēmas.

Paredzamie rezultāti:

  1. Veicot komandas locekļu darba sagatavošanās posmu.
  2. Atbilstība čempionāta noteikumiem un Ētikas kodeksam.
  3. Atbilstība Krievijas Federācijā pieņemtajiem Darba veselības un drošības (OHS) noteikumiem un standartiem.
  4. Profesionālās kompetences, kas atbilst „Tīkla un sistēmu administrēšanas” kompetences un tehniskajiem aprakstiem.

Programmas mērķis:

  • jaunu praktisko iemaņu veidošana Tīkla un sistēmu administrēšanas kompetencē.

Uzdevumi:

  • iepazīšanās ar modernās ražošanas organizāciju un ražošanas tehnoloģijām noteiktas kompetences ietvaros;
  • sniedzot iespēju praktiski piedalīties ražošanas procesiem mūsdienu uzņēmumos.
  • iepazīšanās ar WSR prasībām, noteikumiem, nosacījumiem un pamatjēdzieniem.

Nodarbību norises vieta:

  • profesionālās izglītības organizācijas,
  • specializētā kvalifikācijas centra “Tīklu un sistēmu administrēšana” mācību bāze.

Izglītības procesa organizēšanas formas, grupā un individuāli:

  • lekcijas;
  • laboratorijas darbnīca – praktiskā nodarbība, izmantojot tehnoloģijas, iekārtas, instrumentus u.c.;
  • grupu vai individuālās konsultācijas.

Klausītāju kategorija: vidējās profesionālās izglītības organizāciju audzēkņi un jaunie strādājošie profesionāļi, kas sasnieguši augstus rezultātus darba aktivitāte vecumā no 16 līdz 22 gadiem.

Apmācības periods: skolas laikā 330 stundu apjomā

Pilna laika izglītības forma

Nodarbības režīms : 6 akadēmiskās stundas dienā.

MĀCĪBU PROGRAMMA

jauno strādnieku un reģionālo komandu sagatavošana dalībai WorldSkillsRussia čempionātos

Nē.

Izglītības moduļu nosaukums

Kopā

lekcijas

prakse

Darba simulācija

Darbvietas organizācija un darbplūsma

1. modulis: datora aparatūra

2 reizes

2. modulis: Windows operētājsistēmas

2 reizes

3. modulis: Cisco tīkla ierīces

5 reizes

4. modulis. Windows Server OS

2 reizes

5. modulis: tīkla drošība

2 reizes

6. modulis: Linux operētājsistēmas

2 reizes

Kopā:

Nē.

Darbības veids

Stundu skaits

Darba telpas organizācija un darba process -18 st

Iepazans ar WSR kustbas reglamentjoajiem dokumentiem. Izpētiet WSR prasības, noteikumus, nosacījumus un pamatjēdzienus

lekcija

Ievads konkursa darbu vērtēšanas sistēmā: subjektīvais un objektīvais vērtējums.

lekcija

Iezīmes darbam ar Cisco aprīkojumu

lekcija

Mācību programmatūra darbam ar Cisco aprīkojumu

prakse

Iepazīšanās ar Cisco iekārtu operētājsistēmas saskarni

prakse

Darba vietas sagatavošana un katra uzdevuma izpilde noteiktajā laikā. Esošie drošības noteikumi un sanitārie standarti. Strādāt saskaņā ar drošības noteikumiem. Iespējamie riski, kas saistīti ar dažādu instrumentu un elektroiekārtu lietošanu. Atbilstība juridiskajiem, morāles un ētikas standartiem, profesionālās ētikas prasībām.

prakse

Kopā:

Lek/Prak

8/10

PC aparatūra

Operētājsistēmu uzstādīšana un konfigurēšana saskaņā ar ražotāja norādījumiem un lietotāja prasībām

lekcija

Draiveru instalēšana, lietojumprogrammatūra, programmatūras atjaunināšana atbilstoši lietotāja vajadzībām

prakse

Cieto disku sadalīšana un formatēšana

lekcija

prakse

Datu dublēšana

lekcija

prakse

Virtualizācijas rīku instalēšana serveros

lekcija

prakse

Kopā datora aparatūras sadaļai

Lek/Prak

10/14

Windows operētājsistēmas

Vienkāršākie uzdevumi, izmantojot dažādas operētājsistēmas, komandrindas funkcijas un utilītas operētājsistēmas darbināšanai, sintaksi un atslēgas

lekcija

Sāknēšanas process un sāknēšanas metodes, sāknēšanas diska izveides algoritms

lekcija

prakse

Ierīču pievienošanas/izņemšanas procedūras. Kļūdu kodi un sistēmas ziņojumi, kas izdoti sāknēšanas procesa laikā. Algoritms problēmu novēršanai OS sāknēšanas procesa laikā

lekcija

prakse

Veidi, kā optimizēt OS un tās galveno apakšsistēmu darbību

Izmantojot pamata diagnostikas utilītas

prakse

IP adreses, apakštīkla maskas un noklusējuma vārtejas iestatīšana datorā

prakse

Kopā sadaļai Windows operētājsistēmas

Lek/Prak

8/16

Cisco tīkla ierīces

Piekļuve maršrutētājam, izmantojot konsoli un Telnet

Usermode, privilegedmode un Telnet pieteikšanās paroļu konfigurēšana

lekcija

prakse

IP adreses, apakštīkla maskas un to mērķa apraksta iestatīšana (saskarnes apraksts) Ethernet un teritoriālā tīkla (WAN) saskarnēs. Pārbaude, vai maršrutētājs ir pareizi konfigurēts, izmantojot komandas parādīt un atkļūdot

lekcija

prakse

Tīkla savienojuma iestatīšana tīkla klientu ierīcēs

Klientu datoru savienošana ar tīklu, izmantojot atbilstošus kabeļus. Funkcionalitātes pārbaude, izmantojot ping, traceroute un telnet komandas

lekcija

prakse

Darbs ar Cisco IOS failu sistēmu: IOS sāknēšanas ceļa norādīšana, IOS dublēšana un atjaunināšana, konfigurācijas faila dublēšana TFTP serverī

lekcija

prakse

Sakaru drošība, izmantojot piekļuves kontroles sarakstus (ACL, piekļuves saraksts) Cisco maršrutētājos

Standarta ACL datu filtrēšanai, kas tiek pārsūtīti pa IP

lekcija

prakse

Paplašināto ACL izmantošana, lai filtrētu datus, kas pārsūtīti pa IP

ACL funkcionalitātes uzraudzība maršrutētājā

lekcija

prakse

Pārbaudiet tīkla funkcionalitāti

Konfigurējiet mainīgā apakštīkla maskas (VLSM) adresāciju

lekcija

prakse

Pārraugiet datu pārraidi tīklā, izmantojot sniffers (pakešu analīzes utilītas)

prakse

Pārraugiet tīkla ierīces, izmantojot SNMP. Tīkla problēmu noteikšana, izmantojot ping, traceroute un telnet

lekcija

prakse

Norādiet pamatparametrus, kas nepieciešami bezvadu tīkla iestatīšanai

lekcija

prakse

STP konfigurēšana Cisco slēdžos

lekcija

prakse

VTP konfigurēšana Cisco slēdžos

prakse

Augstas caurlaidspējas nodrošināšana, izmantojot Cisco slēdžus lokālajos tīklos

Nodrošiniet maksimālu Cisco slēdžu veiktspēju

lekcija

prakse

VLAN funkcionalitātes konfigurēšana un pārbaude Cisco slēdžos

lekcija

prakse

Inter-VLAN maršrutēšanas konfigurēšana Cisco maršrutētājos

NAT un PAT konfigurēšana Cisco maršrutētājos

lekcija

prakse

PPP, HDLC un FrameRelay kanālu protokolu konfigurēšana Cisco maršrutētājos

lekcija

prakse

FrameRelay iestatīšana ieslēgta dažādi veidi apakšsaskarnes

prakse

IPv4 un IPv6 protokolu maršrutēšanas konfigurēšana dažādos sakaru kanālos

lekcija

prakse

VoIP apakšsistēmas konfigurēšana ar SIP un SCCP tālruņu reģistrāciju maršrutētājā

Zvanu plāna un zvanu maršrutēšanas sistēmas iestatīšana

lekcija

prakse

Tālruņa lietotāja interfeisa iestatījumu konfigurēšana

Kodeku konfigurēšana un pārkodēšanas parametri balss straumēm

lekcija

prakse

CiscoASA ugunsmūru pamatiestatījumi. Ugunsmūra politikas konfigurēšana vietnē CiscoASA. IPSecVPN tuneļu konfigurēšana vietnē CiscoASA

lekcija

prakse

Pamatiestatījumu konfigurēšana atsevišķiem bezvadu piekļuves punktiem

Sakaru iestatīšana 2,4 GHz un 5 GHz bezvadu joslās, izmantojot IEEE 802.11a/b/g/n tehnoloģijas

lekcija

prakse

Piekļuves politikas konfigurēšana bezvadu videi ar vienlaicīgu vairāku SSID darbību ar dažādām piekļuves politikām

lekcija

prakse

Raiduztvērēju ierīču un antenu jaudas parametru kontrole

lekcija

prakse

Kopā sadaļā Cisco tīkla ierīces

Lek/Prak

44/100

Serveris Windows OS

Vietējo, viesabonēšanas un obligāto lietotāju profilu iestatīšana

Lietotāju, datoru un grupu kontu izveide programmā ActiveDirectory

Piekļuves iestatīšana koplietotajām mapēm (koplietojamām mapēm)

Failu un mapju atribūtu un piekļuves tiesību iestatīšana tiem

lekcija

prakse

Instalējiet termināļa pakalpojumus un konfigurējiet to attālai administrēšanai. Termināļa pakalpojumu instalēšana un plānošanas klientu atļaušana caur to piekļūt lietojumprogrammām

prakse

Izveidojiet politiku, lai kontrolētu lietotāja darbvirsmas iestatījumus un nodrošinātu drošību. Politikas izpildes vadība. Programmatūras izvietošana, izmantojot politikas

prakse

Web servera iestatīšana un atbalsts. Vietnes piekļuves autentifikācijas iestatīšana. Pasta pakalpojumu izvietošana un konfigurēšana

lekcija

prakse

Dublējuma iestatīšana. Servera atkopšana pēc aparatūras kļūmes. Sistēmas atjaunošana serverī

lekcija

prakse

DNS servera iestatīšana. RAID iestatīšana. Tīkla krātuves attālā pārvaldība (tīklam pievienotā krātuve)

lekcija

prakse

Virtualizācijas programmatūras izvietošana, virtuālajā vidē strādājošas sistēmas atkopšana

lekcija

prakse

Audita iestatīšana un darbs ar žurnāliem (auditlog). Politikas servera iestatīšana

lekcija

prakse

DHCP iestatīšana. IP adrešu saistīšanas ar MAC adresēm pārbaude, piešķirot adresi, izmantojot DHCP

lekcija

prakse

Operētājsistēmas attēlu instalēšana

prakse

Kopā par sadaļu

Lek/Prak

14/28

Tīkla aizsardzība

Trafika šifrēšanas parametru konfigurēšana IPSec un L2TP protokolos

lekcija

prakse

VMWare virtuālā interfeisa komunikācijas konfigurēšana

prakse

Radius vai TACACS+ serveru iestatīšana

lekcija

prakse

AAA autentifikācijas iestatīšana. PEAP autentifikācijas iestatīšana

prakse

Drošu bezvadu tīklu iestatīšana. Aizsardzības konfigurēšana tīkla datu saites līmenī, t.sk. aizsardzība pret nesankcionētiem savienojumiem un mēģinājumiem mainīt STP topoloģiju

lekcija

prakse

Kopā Windows Server OS sadaļai

Lek/Prak

6/12

Linux operētājsistēmas

Izplatītu Linux distribūciju uzstādīšana atbilstoši prasībām. Apache, MySQL pakalpojumu u.c. instalēšana un konfigurēšana.

prakse

Marķēšana saskaņā ar plānu. Failu sistēmu iestatīšana. Darbs ar pakotnēm pēc sistēmas instalēšanas.

prakse

Dažādu failu sistēmu montāža un atvienošana

lekcija

prakse

Piemērotu tīkla protokolu izvēle un savienojuma iestatīšana

lekcija

Perifērijas ierīču iestatīšana. Drošas lietotāju piekļuves datu nesējiem organizēšana

lekcija

Failu un direktoriju izveide un modificēšana. Meklēt pēc direktorija un satura (komandas atrast, kur). Saišu izveide uz failiem. Mainīt failu un direktoriju atribūtus un piekļuves tiesības tiem, mainīt informāciju par failu un direktoriju īpašnieku

prakse

Linux pakalpojumu un procesu resursu izmantošanas optimizēšana. Izmantojot sistēmas darbības režīmus (run-level), inicializācijas process

lekcija

prakse

Darbs ar drukas rindu

prakse

Kontrolējiet sistēmu attālināti. Strādājiet ar vienkāršiem komandrindas skriptiem - izveidojiet, rediģējiet un lietojiet. Pakešu un skriptu atjaunošana

lekcija

prakse

Darbs ar lietotāju un grupu kontiem – izveidošana, mainīšana un dzēšana

prakse

Plānotas uzdevumu izpildes piešķiršana, izmantojot sistēmas dēmonus. Darbs ar procesiem - definēt, sākt, pārtraukt (nogalināt).

lekcija

prakse

Tīkla un tīkla pakalpojumu konfigurēšana klienta ierīcēs. Elementāra maršrutēšanas, apakštīkla iestatīšana.

lekcija

Sistēmas iestatīšana, lietojumprogrammatūras un draiveru montāžas instrukciju (makefile) rediģēšana

prakse

Darbs ar failiem, kas nosaka, kā tiek uzstādīti diski un nodalījumi

prakse

DNS izvietošana. Tīkla adapteru iestatīšana, drukāšana, izmantojot Linux, piekļuve printerim

prakse

Reģistrācijas (žurnāla faila) iestatīšana

prakse

X WindowSystem iestatīšana. Darbs ar vides mainīgajiem

lekcija

Operētājsistēmas un datu aizsardzības un integritātes nodrošināšana serveros un darbstacijās. Darbs ar vides failiem, kas nosaka drošības iestatījumus

lekcija

prakse

Šifrēšanas iestatīšana atbilstoši drošības prasībām

prakse

Strādājot ar sistēmu, izmantojiet atbilstošu privilēģiju līmeni. Darbs ar procesa atribūtiem, atļaujām un īpašajiem atribūtiem

prakse

Ugunsmūra (IP tabulas/ķēdes) konfigurēšana atbilstoši aizsardzības prasībām

prakse

OS aizsardzības iestatīšana lietotāja līmenī

lekcija

Noņemamā datu nesēja iestatīšana. RAID iestatīšana

prakse

Pasta pakalpojumu izvietošana un konfigurēšana. Darbs ar pasta rindām (pasta rinda)

prakse

Kopā sadaļai Linux operētājsistēmas

Lek/Prak

20/40

KOPĀ

110/220

Galīgā kontroles forma:

Dalība reģionālajos kvalifikācijas čempionātos.

  1. WorldSkills Russia. Projekta harta
  2. WorldSkills Russia čempionāta nolikums
  3. Termini un definīcijas WorldSkills Russia
  4. Tehniskā dokumentācija (Pārbaudes priekšmeti, Tehniskie apraksti, Infrastruktūras lapas, Vērtēšanas kritēriji, Darba vietu diagrammas, Drošības pasākumi)
  5. http://worldskills.ru/

Izglītības un metodiskais atbalsts:

Saskaņā ar kompetences tehnisko aprakstu un infrastruktūras lapu.


Notiek ielāde...Notiek ielāde...