diff --git a/README.md b/README.md index ad102a5..2c04bd7 100644 --- a/README.md +++ b/README.md @@ -164,38 +164,68 @@ Произведем те же манипуляции -![]() +

+ +

-![]() +

+ +

-![]() +

+ +

-![]() +

+ +

-![]() +

+ +

-![]() +

+ +

-![]() +

+ +

-![]() +

+ +

-![]() +

+ +

> **РЕКОМЕНДАЦИЯ:** > ПОКА FRR СКАЧИВАЕТСЯ ДОДЕЛЫВАЕМ FRR НА HQ-RTR -![]() +

+ +

-![]() +

+ +

-![]() +

+ +

-![]() +

+ +

-![]() +

+ +

-![]() +

+ +

Ура сетевая связность у между hq и br настроена @@ -212,75 +242,100 @@ > **ВНИМАНИЕ:** > Нужно обновить изображение -![]() +

+ +

Прокинем инет: -![]() +

+ +

Перезапускаем сервис: ***Systemctl restart networking*** Проверяем: -![]() +

+ +

*BR-SRV* -![]() +

+ +

-![]() +

+ +

Перезапускаем сервис: ***Systemctl restart networking*** Проверяем: -![]() +

+ +

> **РЕКОМЕНДАЦИЯ:** > сразу скачиваем на HQ-SRV: apt update && apt install -y dnsmasq - ### Создание локальных учетных записей +###

Создание локальных учетных записей

- -- Создайте пользователя sshuser на серверах +

Создайте пользователя sshuser на серверах

*HQ-SRV и BR-SRV* -![]() +

+ +

Пользователь sshuser должен иметь возможность запускать sudo без дополнительной аутентификации. В дебиане нету судо поэтому скачаем: -![]() +

+ +

-![]() +

+ +

НА BR-SRV СДЕЛАЙТЕ ТОЖЕ САМОЕ -- Создайте пользователя net_admin на маршрутизаторах +

Создайте пользователя net_admin на маршрутизаторах

*HQ-RTR и BR-RTR* -![]() +

+ +

-![]() +

+ +

В дебиане нет sudo поэтому скачаем -![]() +

+ +

-![]() +

+ +

СДЕЛАЙТЕ ТОЖЕ САМОЕ НА BR-RTR - ### Настройка безопасного удаленного доступа на серверах HQ-SRV и BR-SRV: +###

Настройка безопасного удаленного доступа на серверах HQ-SRV и BR-SRV:

- Для подключения используйте порт 2024 - Разрешите подключения только пользователю sshuser ● Ограничьте количество попыток входа до двух @@ -288,22 +343,32 @@ *HQ-SRV и BR-SRV* -![]() +

+ +

Редактируем файл /etc/ssh/sshd_config: -![]() +

+ +

-![]() +

+ +

-![]() +

+ +

-![]() +

+ +

ДУБЛИРУЕМ ТОЖЕ САМОЕ НА BR-SRV - ### Установим и настроим DHCP-сервер +###

Установим и настроим DHCP-сервер

и зарезервируем адрес для HQ-SRV, чтобы потом на всех остальных оконечных устройствах задавая адреса сразу создавать пользователей @@ -313,9 +378,13 @@ Первым делом нам необходимо указать, что наш DHCP сервер должен принимать запросы только с ens20 интерфейса. -![]() +

+ +

-![]() +

+ +

Настройка протокола динамической конфигурации хостов. @@ -328,17 +397,23 @@ - DNS-суффикс для офисов HQ – au-team.irpo - Сведения о настройке протокола занесите в отчёт -![]() +

+ +

-![]() +

+ +

-![]() +

+ +

> **Примечание:** > Сведения о настройке протокола занесите в отчёт - ### Настройка DNS для офисов HQ и BR. +###

Настройка DNS для офисов HQ и BR.

- Основной DNS-сервер реализован на HQ-SRV. - Сервер должен обеспечивать разрешение имён в сетевые адреса устройств и обратно в соответствии с таблицей 2 @@ -348,23 +423,35 @@ *HQ-SRV* -![]() +

+ +

-![]() +

+ +

-![]() +

+ +

Теперь открываем скрипт-инициализации сервиса dnsmasq -![]() +

+ +

ищем строчку DNSMASQ_OPTS -![]() +

+ +

Убираем оттуда –local-service -![]() +

+ +

Перезагружаем службу dnsmasq: ***systemctl restart dnsmasq*** @@ -372,33 +459,37 @@ После настройки dns-сервера прописываем всем машинам в /etc/resolv.conf: ***ameserver 192.168.100.2*** -![]() +

+ +

- ### Настройте часовой пояс на всех устройствах, согласно месту проведения экзамена. +###

Настройте часовой пояс на всех устройствах, согласно месту проведения экзамена.

*HQ-SRV, HQ-CLI, BR-SRV* Проверяем какой часовой пояс установлен: ***timedatectl status*** -![]() +

+ +

Если отличается, то устанавливаем: ***timedatectl set-timezone Asia/Yekaterinburg*** -## МОДУЛЬ 2 +##

МОДУЛЬ 2

-Чтобы зайти на стенд для 1 модуля. +

Чтобы зайти на стенд для 1 модуля.

-User name: m2 -Password: modul2 +

User name: m2

+

Password: modul2

- **(СДЕЛАТЬ SNAPSHOT BR-SRV)** + **(СДЕЛАТЬ SNAPSHOT BR-SRV)** -Настройте доменный контроллер Samba на машине BR-SRV. +

Настройте доменный контроллер Samba на машине BR-SRV.

- Создайте 5 пользователей для офиса HQ: имена пользователей формата user№.hq. Создайте группу hq, введите в эту группу созданных пользователей - Введите в домен машину HQ-CLI