Найти в Дзене
8 подписчиков

чек 2

Задание два. Основные параметры сервера
На скриншоте представлена информация о созданном RAID * массиве на сервере *.
- ("mdadm --detail /dev/md0")
На скриншоте видно, что папка /raid0/nfs экспортируется с правами чтения и записи, что подтверждает корректную настройку NFS-сервера.
- ("exportfs -v")
/raid0/nfs, размещёный на сервере *, успешно смонтирован на клиенте в каталог /mnt/nfs.
- ("mount | grep nfs")
Задание девять. Установку браузера отметьте в отчёте
Установка производилась из официального репозитория ALT, так как для данной ОС предусмотрена прямая поддержка и доступность «Яндекс браузера для организаций» через стандартные репозитории.
Команда установки:
apt-get install -y yandex-browser-stable
(+ скрин на рабочем столе)
чек 3
IPSec стоит использовать для шифрования туннеля, потому что он обеспечивает высокий уровень безопасности на сетевом уровне, включая шифрование трафика, проверку целостности данных и аутентификацию участников соединения. Он стандартизован, поддерживается большинством оборудования и операционных систем, работает как в режиме «транспорт», так и «туннель», что делает его универсальным для построения защищённых VPN-соединений между сетями. IPSec особенно актуален в корпоративных сетях, где важно обеспечить совместимость, масштабируемость и соответствие требованиям по информационной безопасности.
на двух роутерах
nano /etc/strongswan/ipsec.conf (скрин)
nano /etc/strongswan/ipsec.secrets (скрин)
если посчитаете нужным ipsec status должно вывести enstablish
Zabbix стоит использовать для системы мониторинга, потому что это мощное и гибкое решение с открытым исходным кодом, которое поддерживает сбор данных с различных источников — серверов, сетевого оборудования, приложений и сервисов. Он обеспечивает визуализацию, алерты, историю метрик и автоматическое обнаружение устройств, что упрощает контроль за состоянием ИТ-инфраструктуры. Благодаря масштабируемости и поддержке интеграций Zabbix подходит как для небольших сетей, так и для крупных распределённых систем, обеспечивая надёжный и централизованный мониторинг.
скриним образ забикса
nano /root/zabbix.yml
для клиентов
nano /etc/zabb... (табами)
думаю отдельно стоит скринить сервер hq там в конфиге меняется строка server=... на server=0.0.0.0/0
zabbix работает на порте 8080 и открывается в браузере по http://mon.au-team.irpo:8080
1 минута