ym104432846
Вставьте ссылку на видео из Youtube, Rutube, VK видео
Задайте вопрос по видео
Что вас интересует?
00:00:03
Запуск и настройка сети:
  • Последовательный запуск компьютеров и координаторов
  • Настройка сетевых интерфейсов и IP-адресов
  • Подключение образов с операционной системой и ПО
00:04:17
Установка программного обеспечения:
  • Мониторинг состояния сети и проверка наличия псевдоадресов
  • Установки и настройки компонентов и серверов
  • Размещение ярлыков на рабочем столе
00:16:26
Создание структуры безопасности:
  • Добавление ролей пользователям и создание связей
  • Задание паролей и формирование справочников
  • Инициализация удостоверяющих центров
00:26:01
Проблемы инициализации и решение:
  • Неудача инициализации с использованием USB-флеш-накопителя
  • Переподключение и форматирование флешки
  • Использование старых типов флеш-накопителей небольшого объема
00:41:47
Окончательная настройка сети:
  • Дополнительная настройка сетевых параметров и серверов
  • Проверка доступности узлов и корректности соединений
  • Отправка тестового сообщения и подтверждение работоспособности сети
00:51:13
Тестирование дополнительных компонентов:
  • Установка и настройка Plus Manager
  • Создание политики блокировки доступа к ресурсам
  • Фиксирование результатов выполнения заданий и отчетность
0: Так, ну все, начинаем, спускаем, последовательно запускаем машины.
1: Координаторах кв избавляемся от лишних сетевых адаптеров.
2: Каждый сетевой интерфейс вмещаем в свою сеть 1 сетевой адаптер будет смотреть во внутреннюю сеть, 2 сетевой адаптер будет связывать координаторы между собой.
3: А?
4: И каждый сетевой интерфейс помещаем в свою сеть. 1 сетевой адаптер будет смотреть во внутреннюю сеть. 2 сетевой адаптер будет связывать координаторы между собой.
5: Подмонтируем образы, содержащие операционную систему, точнее, готовую выгрузку операционной системы.
6: Для всех пользовательских машин всего у нас 4 пользовательских машины по заданию это арм админ, арм, оператор арм, база данных или open узел.
7: Open и клиент филиала. Начинаем
8: 1 шагом у нас будет запуск операционной системы, инициализация машины и установка ip адреса.
9: Пароль стандартный в наших образах используем 2 x, маленьких 2 x больших 1, 2, 3, 4.
10: Меняем сетевые адреса в соответствии с полученным техническим заданием.
11: Каждый интерфейс.
12: Относится к своей подсети.
13: 1 подсеть у нас имеет длину 25 beat, соответственно, маска будет заканчиваться на 100.
14: 28.
15: 1 подсеть у нас имеет длину 25 beat, соответственно, маска будет заканчиваться на 128.
16: Запускаем 2 машину.
17: Данная машина будет содержать в себе консоль администратора и серверные компоненты.
18: Центр управления сетью.
19: Также для неё настраиваем айпи адрес соответствующей сети.
20: Запускаем 3 машину. Арм оператор.
21: Арм оператор будет содержать.
22: Клиентскую часть.
23: И консоль администратора укц, удостоверяющего ключевого центра.
24: Тоже настраиваем соответствующий апи адрес, следующий из списка.
25: Да, лгу. Проверяем связь.
26: Можно посмотреть ещё у нас, проверить, не появились ли у нас псевдо адреса. Да, они отсутствуют. Значит, все нормально. Можно продолжать дальше. Переходим к филиалу, настраиваем узел. Клиент.
27: Филиала сегмента нашей сети, защищённый
28: Она состоит из 2 узлов координатор филиала и клиент филиала.
29: На всех клиентских машинах мы используем операционную систему виндовс сервер сервер 2016.
30: Проверено, испытано уже ну, здесь выбираем ip адрес.
31: Другой.
32: Соответствующий данному техническому заданию для сети филиалов.
33: В качестве шлюза также у нас будет указан ip адрес координатора.
34: Теперь мы подмонтируем образ для наших машин, который содержит в себе файл.
35: Инет демо, имидж нет iso он содержит у нас все необходимое программное обеспечение и лицензионные ключи для сети.
36: Сейчас для удобства мы вынесем все компоненты на рабочий стол, потом удалим установки.
37: На данный узел. Это у нас свободный узел. На нём нет никакого программного обеспечения. Випнет сюда. Мы устанавливаем базу данных нашей защищённой сети и к которой будем последовательно подключать потом Сус.
38: И удостоверяющий ключевой центр.
39: Да, на остальных машинах можно пока подключить образы и чтобы не тратить время, установить клиентские компоненты.
40: Время на выполнение задания ограничено, составляет 90 минут, поэтому максимально эффективно нужно использовать время, пока установка идёт на 1 узле. Можно параллельно устанавливать на другом, но сначала
41: Удостоверьтесь, что вся сеть функционирует, работает и в ней отсутствуют у нас псевдо адреса, которые могут нам помешать.
42: Клиент установлен у нас на 3 машинах. Это арм админ, арм, оператор и клиент филиала.
43: В основном с них мы будем обмениваться защищёнными сообщениями и с помощью модуля деловой почты.
44: Это будет своего рода у нас тестирование.
45: После установки всех компонентов на виндовых машинах мы
46: Будем инициализировать.
47: Координаторы. Пока это бессмысленно. Почему? Потому что у нас ещё ключей нет.
48: Примерно нужно рассчитать, что у нас на 6 машин, составляющих основу промежуточной станции, должно быть примерно 120 тире 150 гигабайт свободного места.
49: Это учесть нужно.
50: Если при установке возникают какие-то затруднения, трудности, проще сносите машину и импортируйте заново образ, образы все у нас в рабочих папках лежат и координаторов, и клиентских машин.
51: Не теряйте времени на переустановку, доустановку, изменение каких-то компонентов быстрее сделать через импорт.
52: Да, чтобы не ждать, можно запустить свой сервер вручную.
53: Но минут до 5 уходит.
54: Доустанавливаем серверную часть.
55: И переходим на минскую машину.
56: Похожим образом на админскую машину подключаем.
57: Образ устанавливаем серверную часть, 1 часть похожа у нас с установкой базы данных.
58: Через попеч устанавливаем, не забываем.
59: Ну, это рекоменд, данную установку рекомендует именно сам сайт инфотекс.
60: До 1 перезагрузки все делаем аналогично.
61: На оператора параллельно можем начать установку удостоверяющего ключевого центра. Клиент у нас уже стоит для удобства выносим ярлык клиента на рабочий стол.
62: Опять же, для повышения эффективности и сокращения времени работы отказываемся от установки ключей, которые нам предлагают 1 раз установим чуть позже.
63: Продолжаем, работаем. На звонок внимания не обращайте.
64: Самый длительный процесс занимает установка серверных компонентов, поэтому здесь торопиться не нужно.
65: Здравствуйте.
66: Проверяем соединение с нашей базой данных.
67: Вводим вместо точки ip адрес нашей удалённой базы, распределённой, которая установлена на
68: Арм. Бд. Подключение выполнено успешно, можем продолжать 2 этап установки серверной части.
69: Готовим лицензию.
70: Лицензии у нас 2, но 1 лицензия используется для межсетевого взаимодействия. На этапе промежуточной аттестации нам необходима только 1. Все компоненты будут работать под управлением этой лицензии после установки клиентской
71: Части устанавливаем саму консоль.
72: Прошу прощения, после установки серверной части устанавливаем консоль администратора. Проводим первичный запуск, первичный пароль и первичный логин. Это администратор.
73: В данном случае не совпадает, но после этого просит смены пароля задаём новый пароль икс икс маленькие x x большие 1 2 3 4.
74: При выполнении задания будете каждый использовать свой все в зависимости от задания вводим путь к лицензии.
75: Настраиваем структуру защищённости самостоятельно.
76: Мы начинаем добавлять координатор. 1 координатор в соответствии с называется у нас
77: Корт.
78: Ну, по заданию у нас это сберегательный банк России.
79: 2 координатор называется world Фил, координатор филиала сберегательного банка, создаём межсерверный канал между обоими координаторами.
80: Нужно накинуть им роль.
81: Для этого мы заходим и выбираем соответствующую роль, координатор.
82: Создаём клиентов.
83: 1 клиент у нас будет армадин.
84: Он будет работать под управлением координатора сб. Это центральный координатор сберегательного банка. Сразу задаём ему необходимые Роли бизнес мейл айс менеджер, випиен клиент.
85: Wauies менеджер мы позже добавим узлы, точнее пользователи, которым он будет подчиняться. Имя 2 это у нас арм оператор.
86: Он тоже у нас под управлением данного координатора работает.
87: И 3 у нас это клиент, клиент филиала, соответственно, он под управлением координатора филиал и содержать будет Роли.
88: Барный оператор забыли роль задать сейчас дозада.
89: Так, отлично. Клиент филиала тоже задаём соответствующие Роли.
90: Да.
91: Вас менеджер, мы указали, какие клиенты будут, на какие клиенты будет распространяться данная роль.
92: Выбираем сетевые узлы, которые будут сообщать данная роль, распространяться. Ну и теперь создаём связи для пользователей. Мы будем создавать все со всеми. Поэтому, соответственно, каждому пользователю будет установлена связ.
93: Всеми остальными пользователями.
94: Ну, в рамках задания у каждого будет своя схема по установке связи, там будет таблица со звёздочками, звёздочка будет означать связь, отсутствие звёздочки будет означать отсутствие связи.
95: Все формируем первичные справочники.
96: По умолчанию мы зададим для всех пользователей пароль от 1 до 8.
97: По заданию у каждого будет свои пароли.
98: Переходим на рм оператор инициализированный, удостоверяющий ключевой центр.
99: Вращаем мышкой в разные стороны, мы используем биологический датчик случайных чисел и первичный мастер ключ, также указываем ip адрес нашей удалённой базы.
100: По умолчанию используем учётные данные. Так здесь оставим все по умолчанию.
101: Ну и, соответственно, в задании вы будете выдавать
102: В соответствии с заданием выбираем тип создаваемого пароля собственный, и от 1 до 8 у нас все пользователи будут от 1 до 8 использовать.
103: Так, видим, что у нас подсвечивается 5 пользователей, для которых требуется создать ключи. Выделяем, выдаём дистрибутив ключей, по умолчанию используем гост, который прош, и задаём оставшимся пользова.
104: Арм админ от 1 до 8.
105: Сертификат мы не используем, пока у нас нет промежуточной аттестации этого просто
106: Пользовательские ключи.
107: Для всех пользователей задаём один и тот же пароль.
108: Все, у нас сформировался дистрибутив ключей.
109: Переносим на заранее созданную флешку, можно где-то резервный каталог создать. Если есть необходимость такая, подключаем.
110: Подключаем флешку.
111: Инициализируем соответствующей машине подключение к виртуальной машине, ставим галочку и выбираем нашу машину, переносим данные ключи на флешку.
112: Угу. Она у нас пустая, подготовлена.
113: Отлично. Все, ключи у нас на флешке. Можем начать установку, координатор.
114: Можно раскидать сразу по новым узлам, начнём с координаторов.
115: Вытаскиваем ярлыки, необходимые работы. Позже мы удалим всю лишнюю информацию, содержащую лицензии и папки программного обеспечения, оставив только рабочие ярлыки.
116: Пока переносим ключи на остальные машины.
117: Тут, соответственно, убираем Марагин.
118: Переносим на клиент Фил соответствующий ключ.
119: Позже мы их установим, будут настроены координаторы.
120: Не включили.
121: Система спрашивает есть ключ? Пока не время.
122: Чуть позже человек скопируем.
123: Так возвращаемся к координатор.
124: Да, логин, пароль, user, user.
125: Включить. Вводим первичный, выбираем режим full screen.
126: Да, включить. Вводим первичный логин, пароль, user user, выбираем режим full screen.
127: Режим визуализации на командный стрипки Россия, соответственно, на урал.
128: Выбираем европа.
129: Режим визуализации на командный стрипки выбираем европа, Россия, соответственно, на урал.
130: Число сверяем и
131: Время.
132: Число сверяем и время.
133: Время необходимо сверять по соседним машинам сети, потому что он будет синхронизироваться именно с ними. Так тоже рекомендует у нас компания инфотекс.
134: Убедились, что время у нас соответствует.
135: Выбираем usb носитель, с которого будем устанавливать ключи.
136: Подключаем соответствующий диск для первичной инициализации мы можем использовать usb носитель, чистый usb носитель.
137: Так, какая-то интересная операция с ключами. Минуточку, сейчас мы будем так попробуем отключить, подключить заново.
138: Так, перенести.
139: Пробовать. Включи на другую флешку.
140: Так, пробовать включи на другую флешку перенести.
141: Да, может такое событие приключиться?
142: Сейчас я возьму другую флешку.
143: На неё.
144: Поэтому можно использовать другую флешку подключения.
145: Либо попробовать переустановить образ координатора. Сейчас попробуем на 2 координаторе данную операцию провести, убедившись, либо попробуем поместить.
146: Ключи.
147: Корень в каталоге вот корень флешки.
148: Сразу попробовать подключить.
149: То есть до того, как инициализация проведена.
150: Сейчас, если это сработает 2 координатором, значит, переустановим образ.
151: Доходим до того же, попробуем Москву.
152: Пункта выбрать.
153: Доходим до того же пункта, попробуем Москву выбрать.
154: Теряем время.
155: Последняя машина в сети.
156: 11 43.
157: Убираем, учитель, ждём, проверяем.
158: Сейчас мы попробуем на 1 флешку выложить ключи в корень, возможно, он не читает потолок.
159: Это нам нужно только на координаторы, поэтому мы возьмём только координаторские ключи. Данную флешку. Сейчас очистим папок.
160: Файлов система у нас
161: Так нет.
162: Нам надо было сюда аб 0 0 1 абн 0 0 2. Это только координаторы, только координаторы ошибочно бросили. Ничего страшного, координаторы.
163: Так, нет, нам надо было сюда аб 0 0 1, абн 0 0 2. Это только координаторы, только координаторы ошибочно бросили. Ничего страшного, координаторы.
164: Координатор.
165: Филиала и координатор сб Сбербанка.
166: Координатор филиала и координатор сб Сбербанка.
167: Все, попробуем таким образом сейчас подключить.
168: Координатору проверим.
169: Образом ещё.
170: Очень странно.
171: Образом ещё очень странно.
172: Так, попробуем отформатировать данную флешку на физической машине и заново перенести эти 2 ключа туда.
173: На физическую машину куда-нибудь копируем 2 ключа, которые уже содержат
174: Содержатся на ней.
175: Выходим на физическую машину куда-нибудь, копируем 2 ключа, которые уже содержатся на ней.
176: Давайте демо имидж сюда тоже отформатируем нашу флешку.
177: Попробуем отформатировать.
178: X. Проверим в файловой системе дело.
179: Переносим обратно.
180: Включи главное, чтобы не было никаких меток Тома нежелательно.
181: Ключи главное, чтобы не было никаких меток Тома нежелательно.
182: Включаем флешку пробуем.
183: Так как вариант можно зайти этот свойства машины, удалить данный носитель, добавить новый.
184: Добавляем ещё 1 usb контроллер.
185: Данные надо удалить.
186: Машину ставим на паузу, иначе он нам не даст проделать.
187: Данное действие, либо совсем нужно выключить.
188: Отключаем полностью машину.
189: Сейчас, если не получится, мы это видео остановим, перезагрузим компьютер, попробуем ещё раз зайти. Бывает такое. Иногда это уже излишество виртуальной среде.
190: Угу. 2, 0, 2, 0.
191: Попробуем добавить новый usb конфондер.
192: Включить сразу кошку.
193: Попробуем инициализировать.
194: Заново вообще координаторы кв, что аппаратные, что программные поддерживает только старые типы флеш небольшого объёма. Причина может в этом крыться. Сейчас будем искать причину.
195: Сейчас мы попробуем ещё с накопителем малого объёма.
196: Если не получится, остановим видео и продолжим после устранения.
197: Так, останавливаем этот координатор, возвращаемся к 1 координатору и будем использовать накопитель более правого типа маленького объёма.
198: Тем, включи сначала на него.
199: Там надо было произвести, либо отмену переносим.
200: Удаляем чужие ключи.
201: Копируем ключи наших координаторов.
202: Пробуем подключить Корина оо координаторы работает со старым usb контроллером.
203: 1 версии ещё что мы зря выбирали. Наверное, версию 2 более версию 3 выбираем 1 координатор, тот координатор. Придётся тогда удалить и импортировать быстрее, заново.
204: Удаляем, импортируем другую машину, тем интересней попадётся. Может, подобная ошибка?
205: Поэтому использовать лучше старые флешки небольшого объёма вам лучше, конечно, на 4 или максимум 8 гигабайт.
206: Так удалить интерес лишнее.
207: Координатора филл 4, 3 сетевой адаптор.
208: Используем только 2 и подключаем соответствующую сеть. Это у нас 2 координатор, координатор филиала.
209: Выбираем статический адрес и меняем на соответствующий наш
210: Маска spa 28.
211: 2 интерфейс задействуем в 10, 20, 34 маска, соответственно, нол.
212: Основным шлюзом будет 10 20 31.
213: Http сервер. Устанавливаем соседнюю машину.
214: Записываем имя координатора вотсап.
215: Не настраиваем.
216: Пул адресов. Перезапускаем координатор.
217: Тем временем выстраиваем 2 координатор.
218: Подсоединяем к нему нашу флешку.
219: Мы немножко времени потеряли минут 5, 10, но тем не менее.
220: Знаем, что лучше использовать старые флэш.
221: Сейчас настроим, отдадим.
222: Можно пока посмотреть 2 сеть, установить ключи на клиентов.
223: Указываем путь к ключевому каталогу, берём соответствующий ключ.
224: Вводим пароль.
225: Ну че?
226: Экономим время.
227: Ждём, когда поднимется сеть, пока настраиваем координатор.
228: Аналогичные шаги проделываем. Использовать будем 2 ключ. 0 0 2.
229: И интерфейс выбираем.
230: Пашка подключена, убеждаемся первичную настройку зона европы, страна Россия, московское время.
231: Меняем на 11 57, время может сбиваться, поэтому мы делаем синхронизацию. Впоследствии в качестве сервера выставляем адрес машины, которая находится с ним в 1 подсети.
232: Выбираем 2 действие.
233: Вводим имя парой, вводим пароль.
234: И настраиваем интерфейсы по подобию. 2 подсеть у нас будет.
235: 2 68, 10 точка 192. Адрес также будет единичка.
236: И точно также. 10, 20, 30 точка 3.
237: 10, 20, 30, точка 1. Это будет у нас основной шлюз.
238: Так, сервером у нас будет выступать 2.
239: И имя координатора, соответствующее кори.
240: Перезапускаем координатор.
241: Устанавливаем корневой сертификат.
242: И вводим этот раз уже от 1 до 8.
243: Так, смотрим потихонечку у нас поднимается наша сеть.
244: Проверяем, зашли везде, смотрим все узлы.
245: Проверяем пинг между координаторами. Все отлично. Пинг есть, значит сеть поднимется.
246: Можно попробовать перезапустить каждую, подсеть отдельно вместе с координатором.
247: Перезагружаем полностью все элементы. 1, 2 подсеть.
248: Для того, чтобы они произвели синхронизацию.
249: Друг друга перезагружаемся.
250: Перезагружаемся все узлы полностью и
251: Координаторы тоже можно перезагрузить, но если не работает, то можно и не трогать.
252: После того, как все заработает, проводим.
253: Оформляем отчёт и тестовое сообщение между админом и клиентом филиала, то есть между разными сегментами.
254: Заходим на каждый узел, запускаем клиента поочерёдно и смотрим результат.
255: Оператора.
256: Проверяем арм базу данных, что была запущена, так как у нас на ней расположены компоненты ц, не забываем потом почистить все папки.
257: И ключи убрать с рабочих столей наших столов, защищённых машин. Убираем лицензии арм админ и инсталляционные файлы. То есть оставляем только
258: Администратора и клиент ждём поднятия оставшейся сети.
259: Запускаем компании сеть филиала.
260: Arma админ видится, арм оператора тоже увидится. 1 подсети.
261: Да, фиксируем деловой почтой взаимодействие наших узлов. Мы выбираем клиент Фил.
262: Да, отправляем ему, не знаю, любое, любое сообщение. Можно прикрепить, что-нибудь попробовать.
263: Да любой файлик библиотечку отправим.
264: Отправить. Затем переходим на клиент Фил.
265: Клиент Фил. Запускаем модуль деловой почты, проверяем, пришло ли нам что-то.
266: Немножко можно подождать, можно отправить пока простые эти сообщения, простые. Угу. Совершенно верно. То есть, используя внутренний менеджер, шифрованный,
267: Отправляем, переходим на админа. Смотрим. Пришло все отлично. Сеть работает. Отправляем в ответку. Тест пройдён.
268: Проверяем. Да, все отлично. Сообщения работают. Деловая почта сейчас тоже придёт вопрос времени.
269: Transport можно попробовать запустить.
270: Да, проверим. Армадин есть. Выбираем всю сеть, проверяем. Арм оператора доступен, но значок не горит. Это, видимо, там какой-то баг. Он доступен. Видим, что он на него, в принципе.
271: Все поднялся, все отлично. Время у нас ещё позволяет. У нас 51 минута. Мы можем установить ещё дополнительный компонент полайс менеджер. Не забываем только оформить отчётом, то есть скриншотами наш отчёт.
272: По компонентам.
273: Мы сейчас установим ещё дополнительные баллы, помогут нам.
274: С менеджером сделаем какую-нибудь политику по запрету каких-либо ресурсов и раскинем их на наши узлы. Также используем базу, нашу базу, адрес нашей базы.
275: Вытаскиваем консоль plus менеджера, вводим супервайзер супервайзер, это у нас имя пользователя и паролем одновременно является.
276: Разрешаем работу компонента.
277: Видим, что у нас 5 узлов. Меняем сразу стандартный пароль. Супервизор на иксы наши икс маленькие, x, большие, 1, 2, 3, 4. Ну, в соответствии с заданием вы, соответственно, ставите так.
278: У вас указано в техзадании создаём новую политику, выбираем узлы, на которые она должна распространиться.
279: Создаём новый фильтр.
280: YouTube. Соответственно, он будет, да, название давайте осмысленное, чтоб понимали, че выполняет эта политика или с чем хотя бы она связана. Мы данной политикой будем блокировать использование YouTube на данных узлах.
281: Все, отправляем данную политику по узлам.
282: События. Смотрим, добавились ли данные у нас события и отправку применения тоже зафиксировать можно. Обновившись, отправка. Смотрим, отправлено.
283: Уже где-то доставлено, даже в общем, статусом должно быть доставлено везде, ну, подтвердить это можно, зайдя клиента и в фильтрах посмотреть.
284: На 1. Ну, соответственно, админ это локальный узел, поэтому на него быстрее всех дошло. И, ну, через кордианты пройдёт не сразу доставлу, но они дойдут
285: Они дойдут, ну, в принципе, все основные моменты, которые нужно оформить, будет это текстовой.
286: Давай создадим папочку папку создаём, называем её отчёт, отчёт демо, пишем фамилию Иванов, например, там внутри создаём 3 файлика.
287: Текстовой документ называется vpn, и он будет содержать в себе адреса всех узлов и пароли администратора, следующий будет у нас вордовский документ содержать.
288: Основные скриншоты, скриншоты выполнения основных моментов нашего задания. И 3, это будет структурированный файлик, который мы должны выгрузить, перенести из арм админ. Заходим на арм админ.
289: Скажем, слух.
290: Тут можно не закрывать в процессе.
291: 1, 2, 3, 4. И выгружаем моя сеть. Сохранить отчёт о структуре сети. Файл не меняем ничего, только выбираем. Расширение не сохранить.
292: С помощью флешки переносим его.
293: Это у нас админ.
294: Закидываем сюда наш файлик и, соответственно, переносим его в ту же папочку, да, сюда.
295: Закидываем сюда наш файлик и, соответственно, переносим его в ту же папочку да, копируем его сюда и
296: Работа считается выполненной если у нас выгружена структура, создан vpn текстовой файл и отчёт, содержащий в себе скриншоты основных моментов выполнения демо экзамена, ну, в основном.
297: Работа закончена, но фиксировать не будем, потому что видно, что и так все работает. Тут все узлы у нас доступны.
298: Да все доступно, просто, видимо, не обновилось.
299: На всех узлах все друг друга видят, координаторы работают, да? Ну, в принципе, вот основная часть.
300: Выполненной работы посмотреть ещё можно. У нас фильтры открытой сети. Вот он, YouTube наш применился. То есть police менеджер у нас отработал, даже до филиала достучался, работа считается закончена.
301: Всего доброго. Спасибо за ними.