|
|||||||
|
|
Автор: А.И. Бражук
Информация о курсе
Рассматриваются вопросы настройки сетевых интерфейсов, маршрутизации, фильтрации трафика базовыми средствами Linux, технологии трансляции сетевых адресов (NAT), а также диагностики сетевых подключении приложениями протокола ICMP и средствами анализа сетевого трафика. В рамках курса рассматриваются вопросы использования программы VirtualBox для изучения сетевых возможностей Linux, настройки сетевых интерфейсов и маршрутизации сетевого трафика с помощью пакетов iproute2, команд ifconfig, arp, route, конфигурационных файлов сетевой подсистемы, особенности транспортного и прикладного уровней, диагностики сетевых подключений с помощью соответствующих утилит (ping, traceroute, netstat) и анализа сетевого трафика средствами tcpdump, организации на основе Linux маршрутизатора, межсетевого экрана и системы доступа в Интернет на сетевом уровне, использования технологий виртуальных частных сетей. Изложение материала сопровождается примерами, типичных для условий небольшой сети. Приведенные примеры можно легко воспроизвести в среде VirtualBox.
Цель
Изучение средств и подходов, используемых при создании сетевых конфигурации и решении сетевых проблем на основе операционной системы Linux. Записаться на обучение
1.
Приведены элементарные сведения о Linux, работе со средой виртуализации VirtualBox и сетевых возможностях VirtualBox. В качестве упражнения предложено создать виртуальный Linux-компьютер.
2.
Кратко описан многоуровневый иерархический подход к обеспечению сетевых взаимодействий. Перечислены базовые средства настройки и диагностики сетевой подсистемы Linux.
3.
Описаны базовые аспекты взаимодействия компьютеров в сети Ethernet. Приведены примеры команд настройки параметров сетевого адаптера в Linux на уровне сетевых интерфейсов.
4.
Приведены базовые сведения об IP-адресации, механизме сетевых масок, протоколе ARP и маршрутизации.
Рассмотрены примеры использования команд ip, ifconfig, arp, route для управления IP-адресами и ARP -таблицей, а также добавления шлюза по умолчанию и альтернативных шлюзов.
5.
Даны общие сведения о пакете ifupdown, используемом в Debian/GNU Linux для
автоматизации настройки сетевых параметров. Приведены примеры настройки интерфейсов, дополнительного маршрута,
нескольких IP-адресов и виртуальных локальных сетей ( VLAN ) с помощью конфигурационного файла
/etc/network/interfaces.
6.
Даны общие сведения о протоколе ICMP. Приведены примеры использования приложений ICMP —
утилиты ping и traceroute и пример использования утилиты netstat для
получения статистики сетевых подключений.
7.
Даны краткие сведения о взаимодействии систем на транспортном и прикладном уровнях модели сетевого
взаимодействия. Приведены примеры использования команд ss и netstat для получения
информации об активных сетевых соединениях, утилиты IPTraf для мониторинга сетевых подключений, утилиты iperf для тестирования производительности канала передачи между двумя системами. Приведен также пример
использования утилиты telnet для диагностики работы протоколов прикладного уровня.
8.
Приведены простые примеры настройки серверов ssh, apache и squid.
9.
Даны краткие сведения об анализе сетевого трафика и консольной утилите tcpdump. Приведены
примеры анализа трафика протоколов ARP, IP, TCP и UDP
10.
Даны краткие сведения об использовании компьютера с Linux в качестве маршрутизатора и расширенных возможностях маршрутизации, в
частности маршрутизация по IP-адресу источника; описаны особенности выбора локального исходящего IP-адреса. Приведены примеры маршрутизации
виртуальных локальных сетей, объединения локальных сетей на основе маршрутизаторов, задания локального исходящего IP-адреса и добавление
альтернативного маршрута для узла-источника на шлюзе
11.
Даны краткие сведения о подсистеме netfilter/iptables. Приведены примеры составления правил и взаимодействия правил и цепочек iptables в
задачах фильтрации трафика
12.
Даны краткие сведения о распространенных технологиях подключения к сети Интернет. Приведены примеры настройки PPPoE-сервера и клиента;
настройки 3G-модема; использования технологий NAT для организации доступа к сети Интернет и публикации ресурса локальной сети в Интернет, также
настройки PPTP-клиента и DNS-прокси
|
![]() |
|
|||||||||||||||||||||||||||||||||||||||||
|
|||
|
|||
|
Курсы |
Учебные программы |
Учебники |
Вопросы и Ответы |
Форум |
Новости |
Помощь
Телефон: +7 (499) 253-9312, 253-9313, факс: +7 (499) 253-9310, email: info@intuit.ru © INTUIT.ru::Интернет-Университет Информационных Технологий - дистанционное образование, 2003-2011 |
|
Проект Издательства "Открытые Системы". Партнеры: РМ Телеком, KRAFTWAY COMPUTERS. |
|