Linux je v síťovém prostředí jako doma, může zastat prakticky všechny potřebné role od směrovače (router), přes DHCP, DNS až po souborový server Samba pro Microsoft Windows.
Pochopíte principy správy počítačových sítí, naučíte se konfigurovat směrování, firewall, DHCP, DNS a diagnostikovat problémy v síti.
Školení je určeno pro správce, kteří chtějí nasadit Linux ve svém síťovém prostředí.
Účastník by měl mít základní znalosti Linuxu, měl by být schopen používat příkazovou řádku a editovat konfigurační soubory.
Nejprve si vysvětlíme základní principy počítačových sítí, popíšeme si vrstvový model a návaznost jednotlivých vrstev a možnosti jejich správy. Probereme jednotlivé protokoly jako ARP, ICMP, IP, TCP a UDP a jejich specifika.
Vysvětlíme si princip DHCP a vyzkoušíme si konfiguraci klienta a statickou konfiguraci síťových rozhraní pomocí utility ip
. Představíme si možnosti směrování a princip funkce směrovací tabulky.
Poté si ukážeme, jak může Linux fungovat v režimu směrovače a předávat provoz mezi dvěma různými sítěmi. Vyzkoušíme si také použití směrovacích protokolů (OSPF, BGP), které usnadňují správu rozsáhlé sítě.
Představíme si možnosti filtrování ve firewallech IPtables a Nftables, představíme si rozdíly mezi oběma řešeními a vytvoříme ukázkovou konfiguraci. Vyzkoušíme si také překlad adres (NAT) s pomocí Linuxu.
Pro úspěšný provoz sítě je dnes potřeba zprovoznit také servery DHCP a DNS, vysvětlíme si principy jejich činnosti a jejich úlohu při správě sítě. Popíšeme si dynamickou konfiguraci klientů a roli DNS rekurzoru v místní síti.
Do sítí postupně proniká také IPv6, popíšeme si odlišnosti od původního IPv4, ukážeme si základy konfigurace a možnosti, které nám nový protokol dává.
Současná firemní počítačová síť se neobejde bez možnosti přístupu pomocí VPN. Vysvětlíme si, jak fungují nejběžnější tunelovací protokoly, jak se používají a jak můžeme s jejich pomocí propojit různé sítě. Ukážeme si také příklad konfigurace pomocí technologie WireGuard.
Postupně si během školení vystavíme hotové řešení, které může v produkční síti působit jako brána s přístupem k internetu včetně vlastního DNS, DHCP, NAT a firewallu.
Předvedeme si také konkrétní instalaci některých služeb jako je webový server nebo možnosti sdílení souborů po síti pomocí nástroje Samba. Vyzkoušíme si instalaci a konfiguraci služeb pro přenos webových stránek a sdílení souborů.
Nakonec se dostaneme také k diagnostice síťového provozu, představíme si nástroje pro monitoring sítě, odposlech komunikace a jeho analýzu. Vysvětlíme si, jak funguje ping
, traceroute
, tcpdump
a grafický analyzátor Wireshark.
Celé školení probíhá jako praktický workshop, takže si účastníci vše vyzkouší na skutečných linuxových serverech.
Mít vlastní notebook a nainstalovaného SSH klienta.
Školení bude probíhat v hybridním režimu, je možné se zúčastnit prezenčně či vzdáleně na platformě Zoom, účastníci obdrží ID konference, do které se připojí.
Pro prezenční studenty
Pro online studenty
V případě zhoršené virové situace bude školení probíhat pouze v online formě!
Petr Krčmář působí jako šéfredaktor serveru Root.cz. Vystudoval elektroniku se zaměřením na počítačové systémy. GNU/Linuxem a Unixem obecně se zabývá téměř dvacet let a věnuje se především jeho nasazení v počítačových sítích a bezpečnostní politice. Propaguje nasazení otevřeného software a svobodný přístup k informacím. Je aktivním členem sdružení vpsFree.cz, ve kterém členové spravují vlastní VPS infrastrukturu.
Nejsem ranní ptáče, ale vstát brzy z postele kvůli tomuto školení stálo za to. Bylo to super. Radim P.
Vše bylo řečeno, zábavné a jednoduché podání. Lektor je skvělý. Miroslav M.
Školení i lektora doporučuji, velký přínos. Daniel P.
Školení předčilo má očekávání, odcházím pln nových poznatků. Mirek V.
Doporučuji, něco jsem si zopakoval, dozvěděl se plno nového a odcházím spokojený. Aleš M.