Linux

Linux, services réseaux

Objectifs de la formation

  • Savoir construire et paramétrer un réseau TCP/IP
  • Savoir gérer des comptes LDAP
  • Appréhender le fonctionnement de Samba
  • Mettre en place Postfix
  • Gérer les accès externe et la sécurité


Programme de la formation

Configuration de base de TCP/IP

  • Le protocole IP (v4/v6).
  • Analyse du fonctionnement et du trafic.
  • Notions de root-server, TLD, zone, enregistrement.
  • Configuration de DHCP, interaction avec Bind.
  • Réservation d'adresses (@mac).

Travaux pratiques

Construction d'un réseau IP. Installation et configuration des serveurs DNS et des clients. Paramétrage d'un serveur DHCP. Test depuis les clients.

Administration et analyse de base

  • Webmin : outil intégré d'administration distante.
  • SSH et Telnet, deux services d'administration distante.
  • Les super-serveurs : daemons inetd et xinetd.
  • Sécurisation des services par les tcp-wrappers.

Travaux pratiques

Installation d'un programme serveur géré par xinetd. Démonstration de Webmin et paramétrage de sshd. Synchronisation horaire.

Centraliser les comptes avec LDAP

  • Le principe d'annuaire.
  • Les différences avec une gestion classique.
  • Stratégie d'identification sous Linux (pam, nss...).
  • Un serveur d'authentification LDAP.
  • L'exemple de Squid (proxy).

Samba

  • Architecture de Samba. Le partage de fichiers.
  • Rôle des différents démons (smbd, nmbd).
  • Les logs de Samba. L'outil d'administration SWAT.
  • Montage sous Linux et Windows (mount).
  • Installation et paramétrage du serveur cups.

La messagerie

  • Protocoles SMTP, POP3, IMAP4.
  • Serveur SMTP Postfix : installation, configuration.
  • L'accès à l'annuaire depuis les clients de mail.

Travaux pratiques

Installation et configuration de Postfix. Mise en place de serveurs POP3 et IMAP4.

Les accès externes

  • Mise en œuvre du routage IP (route).
  • IP Forwarding. NAT.
  • Configuration, gestion des ACL, dimensionnement.
  • Les différents serveurs FTP : wu-ftpd vs ProFTPD.
  • Le service rsync. Réplication, sauvegarde.

Travaux pratiques

Mise en place des différents types de routage, tests, serveur proftpd et proxy.

La sécurité

  • Le filtrage @IP/service.
  • NetFilter : le filtrage de paquets IP : iptables.
  • Règles standard avec iptables.

Travaux pratiques

Paramétrage de TCPD, interdiction d'accès à certains services. Mise en place de règles de firewall filtrant (iptables).

Please login to get access to the quiz
Linux , analyse de performance (Prev Lesson)
Back to Linux
Public

Administrateurs, ingénieurs système.

Pré-requis

Bonnes connaissances de l'administration Linux/Unix. Expérience souhaitable.