Les programmes et les certifications fixent souvent leurs objectifs sur les protocoles et leur mise en oeuvre sur les logiciels.
Labs
Lab 11 : Service de passerelle tout intégré.
Lab 12 : Service de passerelle construit (NAT, Pare-feu, DMZ, RA)
Lab 21 : Service DNS
Lab 22 : Service DHCP
Lab 23 : Service DHCP et DNS dynamique
Lab 13 : Service Proxy Utilisateur
Lab 31 : Service NFS
Lab 32 : Service CIFS/SMB
Lab 41 : Service d’annuaire LDAP Linux
Lab 42 : Service d’annuaire SAMBA
Lab 51 : Gestion de base données
Lab 61 : Station de surveillance
Objectifs de certification et programmes
Objectifs RHCE EX300
Configuration et gestion de systèmes
1.1. Utiliser le teaming ou le bonding de liens pour configurer des liens réseau agrégés entre deux systèmes Red Hat Enterprise Linux
1.2. Configurer des adresses IPv6 et résoudre des problèmes de base liés au protocole IPv6
1.3. Effectuer le routage du trafic d’IP et créer des routes statiques
1.4. Utiliser firewalld ainsi que d’autres mécanismes associés, tels que les règles structurées (rich rules), les zones et les règles personnalisées, pour mettre en œuvre le filtrage des paquets et configurer le NAT (Network Address Translation)
1.5. Configurer un système pour l’authentification avec Kerberos
1.6. Configurer un système soit en tant que cible iSCSI, soit en tant qu’initiateur qui monte automatiquement une cible iSCSI
1.7. Générer et livrer des rapports sur l’utilisation du système (processeur, mémoire, disque et réseau)
1.8. Utiliser des scripts shell pour automatiser les tâches de maintenance
Network Services
2.1. Installer les paquets nécessaires pour fournir le service
2.2. Configurer SELinux pour la prise en charge du service
2.3. Utiliser l’étiquetage des ports SELinux pour autoriser les services à utiliser des ports non standard
2.4. Configurer le service pour qu’il se lance au démarrage du système
2.5. Configurer le service pour une utilisation de base
2.6. Configurer la sécurité basée sur l’hôte et sur l’utilisateur pour le service
HTTP/HTTPS * -
3.1. Configurer un hôte virtuel
3.2. Configurer des restrictions d’accès sur les répertoires
3.3. Déployer une application CGI de base
3.4. Configurer du contenu géré par un groupe
3.5. Configurer le protocole de sécurité TLS
DNS
4.1. Configuration d’un serveur de noms qui sert uniquement de cache
4.2. Résoudre les problèmes de client DNS
NFS
5.1. Fournir des partages réseau à des clients spécifiques
5.2. Fournir des partages réseau pour la collaboration en groupe
5.3. Utiliser Kerberos pour contrôler les accès aux partages réseau NFS
SMB
6.1. Fournir des partages réseau à des clients spécifiques
6.2. Fournir des partages réseau pour la collaboration en groupe
SMTP
7.1. Configurer un système pour le transfert d’e-mail vers un serveur de messagerie central
SSH
8.1. Configurer l’authentification basée sur des clés
8.2. Configurer d’autres options décrites dans la documentation
NTP
9.1. Synchroniser l’heure à l’aide d’autres pairs NTP
Services de base de données
10.1. Installer et configurer MariaDB
10.2. Sauvegarder et restaurer une base de données
10.3. Créer un schéma de base de données simple
10.4. Effectuer des requêtes SQL simples dans une base de données
Objectifs LPIC 202
Sujet 207 : Serveur de nom de domaine
207.1 Configuration de base d’un serveur DNS (valeur : 3)
207.2 Création et mise à jour des zones DNS (valeur : 3)
Configure network services to start automatically at boot
Implement packet filtering
Monitor network performance
Produce and deliver reports on system use, outages and user requests
Route IP traffic statically and dynamically
Troubleshoot network issues
Network filesystems and file services
Configure systems to mount standard, encrypted and network file systems on demand
Create, mount and unmount standard Linux file systems
Provide/configure network shares via NFS
Transfer files securely via the network
Update packages from the network, a repository or the local file system
Network security
Configure Apache log files
Configure the firewall with iptables
Install and configure SSL with Apache
Configuring SSH-based remote access using public/private key pairs
Remote access
Configure the firewall with iptables
HTTP services
Configure an http client to automatically use a proxy server
Install and configure an Apache web server
Install and configure the Squid proxy server
Restrict access to a web page with Apache
Restrict access to the Squid proxy server
Setting up name-based virtual web hosts
Email services
Configure email aliases
Install and configure an IMAP and IMAPS service
Install and configure an smtp service
Restrict access to an smtp server
Programme Linux Réseau LX002
Durée
5 jours
Public cible
Technicien, administrateur réseau. Cette formation est en français
Prérequis
Utiliser un réseau TCP/IP, avoir configuré des ordinateurs pour un accès réseau, quel que soit le système d’exploitation. Anglais technique. Avoir des bases en Linux.
Objectifs
Vous connaissez les bases de l’administration sous Linux mais souhaitez enrichir vos connaissances et comprendre comment connecter votre machine Linux à un réseau d’entreprise. Vous souhaitez créer un serveur WEB, un serveur DNS ou DHCP, ou un autre service de base sous Linux ?
Ce cours vous montrera comment administrer les services réseaux d’un serveur Linux d’entreprise d’une manière sécurisée et stable. Vous apprendrez à mettre en œuvre les services de base comme le DNS et le DHCP, à implémenter un réseau sécurisé dans son entièreté. Vous découvrirez également comment partager des ressources et comment gérer les accès externes aux différents serveurs.
Programme
Configuration de base TCP/IP
Administration et analyse de base
Explications et création d’un serveur DNS
Explications et création d’un serveur DHCP
Configuration de base des règles de firewall
Configuration des accès SSH
Configuration d’un proxy avec SQUID et DANSGUARDIAN
Configuration de base d’un serveur de monitoring réseau avec NAGIOS
Configuration d’une messagerie de base avec POSTFIX