Задание:
Необходимо разработать и настроить инфраструктуру информационно-коммуникационной системы согласно предложенной топологии.
Для модуля 2 используется отдельный стенд. Инструкция по настройке стенда для технических администраторов площадки в отдельном файле.
В стенде преднастроены:
- IP-адреса, маски подсетей и шлюзы по умолчанию
- Сетевая трансляция адресов
- IP туннель
- Динамическая маршрутизация
- Созданы пользователи sshuser на серверах и net_admin на маршрутизаторах, им предоставлены административные привилегии
- Порты ssh на серверах
- DHCP-сервер
- DNS-сервер
- Сервер HQ-SRV имеет три дополнительных накопителя размером 1ГБ
Задание Модуля 2 содержит развёртывание доменной инфраструктуры, внедрение и настройку ansible как инфраструктуры на основе открытых ключей, установку и настройку отказоустойчивого дискового массива, установку и настройку файловых служб, службы сетевого времени, настройки веб серверов, установку приложения.
В ходе проектирования и настройки сетевой инфраструктуры следует заносить записи в отчет о своих действиях, когда это требуется в задании. Отчет по окончании работы следует сохранить на диске рабочего места и задать имя файла без учёта расширения - ФамилияУчастникаМодуль2
| Машина | RAM, ГБ | CPU | HDD/SDD, ГБ | ОС |
| ISP | 1 | 1 | 10 | Альт JeOS (p11) |
| HQ-RTR | 4 | 2 | 6 | EcoRouterOS (Jasmine) |
| BR-RTR | 4 | 2 | 6 | EcoRouterOS(Jasmine) |
| HQ-SRV | 2 | 2 | 20 | Альт Сервер 11 |
| BR-SRV | 2 | 2 | 20 | Альт Сервер 11 |
| HQ-CLI | 2 | 2 | 20 | Альт Рабочая Станция 11 |
| HQ-SW | - | Виртуальный коммутатор | ||
| Итого | 15 | 11 | 82 | - |
Задания модуля
- 1. Настройте контроллер домена Samba DC на сервере BR-SRV
- 2. Сконфигурируйте файловое хранилище на сервере HQ-SRV
- 3. Настройте сервер сетевой файловой системы (nfs) на HQ-SRV
- 4. Настройте службу сетевого времени на базе сервиса chrony на маршрутизаторе ISP
- 5. Сконфигурируйте ansible на сервере BR-SRV
- 6. Разверните веб-приложение testapp с использованием средств контейнеризации на сервере BR-SRV
- 7. Разверните веб приложение на сервере HQ-SRV
- 8. На маршрутизаторах сконфигурируйте статическую трансляцию портов
- 9. Настройте веб-сервер nginx как обратный прокси-сервер на ISP
- 10. На маршрутизаторе ISP настройте web-based аутентификацию
- 11. Удобным способом установите приложение Яндекс Браузер на HQ-CLI
- 12. Скрипты по всем пунктам
- 13. B1
- 14. В3