Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Системное и сетевое администрирование. Учебное пособие

.pdf
Скачиваний:
2
Добавлен:
07.09.2026
Размер:
1 Мб
Скачать
☆
Министерство науки и высшего образования Российской Федерации
Федеральное государственное бюджетное образовательное учреждение высшего образования
НОВОСИБИРСКИЙ ГОСУДАРСТВЕННЫЙ ТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ
Е. Е. ИСТРАТОВА, И. Н. ТОМИЛОВ,
И. Л. РЕВА
СИСТЕМНОЕ И СЕТЕВОЕ
АДМИНИСТРИРОВАНИЕ
Редакционно-издательским советом университета
в качестве учебного пособия
НОВОСИБИРСК
2025
УДК 004.383.2:004.738.52(075.8)
И913
Рецензенты:
д-р техн. наук, профессор кафедры АСУ НГТУ М. Г. Гриф
канд. техн. наук, доцент кафедры «Проектирование и сертификация
авиационной техники» ФГБОУ ВО «МАИ» Д. Н. Левин
Работа подготовлена на кафедре автоматизированных
систем управления и кафедре автоматики
Истратова Е. Е.
И913 Системное и сетевое администрирование : учебное пособие /
Е. Е. Истратова, И. Н. Томилов, И. Л. Рева. – Новосибирск : Изд-во НГТУ, 2025. – 68 с.
ISBN 978-5-7782-5500-5
Учебное пособие посвящено описанию современных практик и технологий системного и сетевого администрирования. В работе изложены основные сведения об операционной системе Linux, ее архи­тектуре, принципах работы с файловой системой, процессами и внеш­ними устройствами. Рассмотрены методы и наборы инструментов системного администратора, вопросы контроля версий, тестирования, документирования и представления информации. Описаны этапы за грузки системы, принципы резервного копирования, управления ИТ­инфраструктурой, диагностики, мониторинга и обеспечения безопасно­сти системы.
Учебное пособие рекомендовано для использования студентами, обучающимися по направлению 09.03.01 «Информатика и вычисли­тельная техника», профиль «Разработка доверенного системного и при­кладного программного обеспечения», при изучении дисциплины «Системное администрирование».
УДК 004.383.2:004.738.52(075.8)
ISBN 978-5-7782-5500-5 © Истратова Е. Е., Томилов И. Н.,
Рева И. Л., 2025 © Новосибирский государственный технический университет, 2025
-
ВВЕДЕНИЕ
Современное системное администрирование является активно раз­вивающимся направлением информационных технологий, что обу­словлено постоянным ростом количества применяемых технологий и сторонних служб, которые необходимы для создания, развертывания и эксплуатации систем, охватывающих множество пользователей. Ра­бота по системному администрированию часто происходит на стыке различных дисциплин, что требует не только постоянного обучения и повышения командами и специалистами. В настоящем учебном пособии рассмот­рены основные понятия системного и сетевого администрирования, функции администратора информационной системы и требования к специалистам служб администрирования, приводятся сведения о принципах работы и локального системного администрирования се­тевой операционной системы Linux, об обслуживании систем и сетей и
практические аспекты. Поэтому рассматриваемые в учебном пособии вопросы позволят студентам получить комплексное представление о принципах и практиках, которые помогают в работе, связанной с лю­быми видами современного информационно-технологического обслу­живания.
Основное содержание учебного пособия изложено в трех главах и охватывает такие темы, как понятие, цель и задачи системного и се тевого администрирования, принципы работы с операционной систе­мой Linux, межпроцессорное взаимодействие, управление пользовате­лями, резервное копирование данных, мониторинг работы систем и сетей, а также управление ИТ-инфраструктурой организации. Более подробное описание принципов системного и сетевого администриро­вания и примеры их использования можно найти в рекомендуемой ли­тературе.
квалификации, но и сотрудничества между отдельными
-
1. ВВЕДЕНИЕ В СИСТЕМНОЕ АДМИНИСТРИРОВАНИЕ
1.1. СТРУКТУРА И ФУНКЦИИ СИСТЕМНЫХ АДМИНИСТРАТОРОВ В ОРГАНИЗАЦИИ
Системное и сетевое администрирование предназначено для обес­печения стабильной и безопасной работы компьютерных систем, сетей, программного обеспечения в организации и для разграничения доступа к ним. Эта задача решается путем реализации процессов установки, настройки, мониторинга и обслуживания ИТ-инфраструктуры, а также за счет выполнения информационной безопасности в организации.
Именно поэтому в обязанности системного администратора входит решение большого количества разнообразных задач – от сборки и настройки рабочего места конкретного сотрудника до создания пол­ноценной корпоративной сети с соответствующей инфраструктурой.
Ключевыми задачами системного администрирования в организа­ции являются следующие:
1) управление учетными записями
2) подключение и удаление аппаратных средств;
3) резервное копирование данных;
4) инсталляция и обновление программ;
5) мониторинг работы системы;
6) поиск и устранение неисправностей;
7) ведение локальной документации;
8) мониторинг безопасности системы.
Классификация системных администраторов приведена в таблице и основана на различных функциях, выполняемых специалистами. Та­ким образом формируется между системными администраторами в организации.
комплекса работ, направленных на обеспечение
пользователей;
структура и определяется взаимодействие
4
Структура и функции системных администраторов в организации
я
у
Категори
системных
администраторов
Техник
Специалист по закупкам
Системный адми­нистратор
Сетевой админи­стратор
Администратор почтового сервера
Администратор системы хранения данных (СХД)
DevOps-инженер (Development Ope­rations)
Администратор веб-серверов
Функции системных администраторов
Базовый уровень
Занимается обслуживанием, наладкой, ремонтом и экс­плуатацией оборудования компьютерных систем и сетей, производит его аудит и инвентаризацию
Разбирается в технике и брендах закупаемого оборудова­ния и программного обеспечения; знает, что и для каких целей покупается в организации, как это все будет взаи­модействовать
Разбирается в работе клиентских и серверных систем на базе ОС Linux и OC MS Windows, умеет устанавливать и настраивать операционные системы, искать и устранять неисправности, устанавливать прикладное программное обеспечение, работать с логами
Специализированный уровень
Отвечает за настройку, обслуживание и обеспечение без­опасности компьютерных сетей организации, занимается управлением групповыми политиками и телефонией
Отвечает за установку и настройку почтовых серверов, управление учетными записями пользователей, группами рассылки, обеспечение бесперебойной работы сервиса и защит
от спама и вирусов
Занимается управлением и обслуживанием систем хране­ния данных, отвечает за обеспечение доступности, надежности и производительности хранения информации в организации (EMC Dell, HP, IBM, Lenovo, NetApp)
Занимается интеграцией, деплойментом, мониторингом и автоматизацией работы ИТ-инфраструктуры
Отвечает за установку, настройку, поддержку, проксиро­вание, балансировку, хостинг и безопасность веб-сер­веров, занимается мониторингом производительности, устранением неполадок, управлением доступом пользова­телей и обеспечением бесперебойной работы веб-сайтов и приложений
5
Категория
р
системных
администраторов
Администратор баз данных
Специалист по информацион­ной безопасности
Системный инженер
Системный архитектор
ИТ-директор
Окончание таблицы
Функции системных администраторов
Отвечает за управление, настройку, обслуживание, репли­кацию, зеркалирование и обеспечение безопасности баз данных; занимается разработкой, реализацией и внедре­нием баз данных, а также контролем доступа и защитой от несанкционированного использования
Обеспечивает конфиденциальность данных, предотвра­щает утечку или несанкционированный доступ к инфор­мации; принимает участие в создании системы защиты информации, ее аудите и мониторинге; анализирует рабо­ту СКУД и систем видеонаблюдения
Уровень управления
Занимается внедрением и управлением сложными систе­мами, обеспечивая их эффективное взаимодействие, соот­ветствие требованиям и оптимальную работу на всех эта­пах жизненного цикла
Занимается проектированием и разработкой высокоуров­невой структуры системы, определяет ее компоненты и взаимодействие между ними
Осуществляет управление ИТ-инфраструктурой органи­зации и ИТ-рисками с учетом потребностей бизнеса, пла­нирование стратегии развития, руководство, контроль и расчет экономической эффективности работы ИТ-под-
азделения
1.2. АРХИТЕКТУРА КОМПЬЮТЕРНЫХ СИСТЕМ
Системное и сетевое администрирование напрямую связано с архи­тектурой обслуживаемой компьютерной системы, которая включает в себя аппаратную и программную составляющие. К аппаратным ре­сурсам относятся следующие виды оборудования: вычислительное обо­рудование, коммутационное оборудование, каналы связи и вспомогатель­ное инженерно-техническое оборудование. Программная составляющая включает в себя системное
и прикладное программное обеспечение. При-
кладное программное обеспечение представляет собой специальные
6
программы, которые используются при решении определенных прак­тических задач. В настоящее время программистами разработано мно­жество прикладных программ, применяемых в бухгалтерии, математи­ке и других областях науки [1, 2].
Системное, или общее, программное обеспечение выступает в ка­честве «организатора» всех компонент компьютера, а также подклю­ченных к нему внешних устройств. Таким образом, системное программное обеспечение – это комплекс программ, без которых ком­пьютер не может работать вообще или теряет некоторые важные свой­ства. Системное программное обеспечение необходимо для беспере­бойной работы компьютера, профилактики аппаратуры персонального компьютера, осуществления копирования, восстановления файлов, ар­хивирования документов, а также для организации надежной работы других программ.
Примерный состав модулей
системного программного обеспе­чения: операционные системы, системы управления файлами, интерфейсные оболочки для взаимодействия пользователя с операци­онными системами, программные среды, утилиты, системы програм­мирования.
Утилиты представляют собой вспомогательные программы техни-
ческого обслуживания, к ним относятся следующие виды программ:
1) программы для диагностики компьютера – проверяют конфигу-
рацию компьютера и работоспособность его устройств
;
2) программы для оптимизации дисков – обеспечивают более быст-
рый доступ к информации, хранящейся на жестком диске, за счет оп­тимизации размещения данных на нем. Процесс оптимизации данных на жестком диске более известен как процесс дефрагментации диска;
3) программы для очистки диска – находят и удаляют ненужную
информацию (например, временные файлы, временные
интернет-
файлы, файлы, расположенные в корзине, и др.);
4) программы-кеши для диска – ускоряют доступ к данным на дис- ке путем организации в оперативной памяти компьютера кеш-буфера, содержащего наиболее часто используемые участки диска;
5) программы динамического сжатия дисков – увеличивают объем информации, хранимой на жестких дисках, путем ее динамического сжатия. Действия
таких программ для пользователя незаметны, они проявляются только через увеличение емкости дисков и изменение скорости доступа к информации;
7
6) программы-упаковщики (или архиваторы) – упаковывают данные
на жестких дисках за счет применения специальных методов сжатия информации. Такие программы позволяют освободить значительное место на диске за счет сжатия информации;
7) антивирусные программы – предотвращают заражение компью-
терными вирусами и ликвидируют его последствия.
Операционная система компьютера – это совокупность программ-
ных средств, предназначенная для
непосредственного управления ра­ботой компьютера и всеми его аппаратными ресурсами. В качестве основных функций операционных систем можно выделить следующие: управление памятью, управление вводом-выводом, управление файло­вой системой, управление взаимодействием процессов, диспетчериза­ция процессов, защита, учет использования ресурсов, обработка командного языка. Наиболее распространенными являются операци­онные системы семейств MS Windows и Linux.
1.3. ХАРАКТЕРИСТИКА
ОБЪЕКТОВ СИСТЕМНОГО
И СЕТЕВОГО АДМИНИСТРИРОВАНИЯ
В качестве объектов администрирования выступают следующие элементы компьютерных систем: рабочие станции, серверы, сервисы, вычислительные центры и сети [3].
Рабочая станция (workstation) – это мощный специализированный комплекс программных и аппаратных средств, предназначенный для выполнения ресурсоемких задач, требующих высокой производитель­ности и надежности. Рабочие станции отличаются от обычных персо­нальных
компьютеров более высокой производительностью, большим объемом оперативной памяти, мощной графической картой и способ­ностью стабильно работать с ресурсоемкими приложениями. К адми­нистрированию рабочих станций относятся следующие мероприятия.
1. Устранение неполадок компьютеров (диагностика причин сбоя,
восстановление работоспособности, координация ремонта оборудования).
2. Плановые профилактические работы (проверка оборудования,
установленных версий программного обеспечения и
работы приложе-
ний, их обновление).
3. Консультирование пользователей (любой пользователь может получить консультации по всем вопросам, связанным с его рабочим местом).
8
4. Поддержка удаленных рабочих мест (обеспечение работоспособ- ности пользователей, находящихся за пределами офиса).
5. Администрирование программного обеспечения (настройка и обес­печение обновлений операционной системы и офисных приложений).
6. Обеспечение доступа рабочих мест к сети Интернет или локаль­ной сети предприятия.
7. Развертывание и перемещение рабочих мест (подключение но- вых пользователей, модернизация
рабочих мест и их перемещение
в пределах организации).
8. Управление лицензиями (контроль корректного лицензирования
программного обеспечения, используемого организацией).
Серверы – это аппаратно-программные комплексы, которые испол­няют функции управления распределением сетевых ресурсов общего доступа. Выделяют следующие основные типы серверов.
1. Файл-серверы служат для хранения больших объемов данных
и предоставления к
ним доступа пользователей. Например, при работе с текстовым документом пользователь на своей рабочей станции запус­кает текстовый процессор, а затем открывает нужный документ, храня­щийся на файл-сервере. При этом по сети в память рабочей станции за­гружается копия файла документа, с которой и работает пользователь.
2. Серверы печати (принт-серверы
) предназначены для обеспечения
доступа к одному или нескольким сетевым принтерам. Принимают от клиентов сети задания на печать и управляют очередями этих заданий.
3. Серверы приложений включают в себя серверы баз данных и веб-серверы, на их основе выполняются прикладные части клиент­серверных приложений (программ). Эти серверы принципиально отли­чаются от
файл-серверов тем, что при работе с файл-сервером нужный файл или данные целиком копируются на запрашивающую рабочую станцию, а при работе с сервером приложений на рабочую станцию пересылаются только результаты запроса.
4. Почтовые серверы управляют передачей электронных сообще-
ний между пользователями сети, обслуживают их почтовые ящики.
5. Факс-серверы – управляют
потоком входящих и исходящих фак-
симильных сообщений через один или несколько факс-модемов.
6. Коммуникационные серверы (серверы удаленного доступа, сер-
веры VPN) управляют потоком данных и почтовых сообщений между сетью организации и другими сетями или удаленными пользователями по модему или через сеть Интернет.
9
7. Серверы служб каталогов предназначены для поиска, хранения
и защиты информации в сети, они поддерживают базу данных всех за­регистрированных в домене пользователей, компьютеров, групп и ре­сурсов, а также позволяют объединить отдельные рабочие станции в логические группы (домены), система защиты которых наделяет поль­зователей различными правами доступа к любому сетевому
ресурсу.
8. Серверы сетевой инфраструктуры обеспечивают работу в сети,
построенной на базе стека протоколов TCP/IP. К этой группе серверов обычно относят следующие.
8.1. DHCP-серверы (Dynamic Host Configuration Protocol – протокол динамической конфигурации узла) предназначены для выдачи DHCP­клиенту по его запросу таких параметров, как уникальный IP-адрес, маска подсети, адрес основного шлюза, адреса DNS- и WINS-серверов, название домена и др
. DHCP-клиентом называют компьютер, в наст­ройках протокола TCP/IP которого включен режим автоматического получения IP-адреса.
8.2. DNS-серверы (Domain Name System – система доменных имен)
преобразуют имена узлов (host name) в соответствующие им IP-адреса.
8.3. WINS-серверы (Windows Internet Name Service – служба межсе­тевых имен Windows) регистрируют в сети NetBIOS-имена компьюте­ров и их IP-адреса, а затем по запросу WINS-клиентов преобразуют эти имена в IP-адреса. NetBIOS-имена –
это «собственные» имена компью-
теров, содержащие не более 15 любых символов, кроме точек.
8.4. Брандмауэры (межсетевые экраны) используются для защиты внутренней сети от проникновения или атак из сети Интернет на сер­веры сети.
8.5. Прокси-серверы (серверы-посредники) выполняют функции контроля доступа пользователей в сети Интернет и кеширования часто запрашиваемых веб-страниц.
администрированию серверов относятся следующие мероприятия:
К  установка, оптимизация и регулярное обновление программного
обеспечения;
подключение и настройка серверного программного обеспечения
(Apache, Nginx);
диагностика и управление базами данных (MySQL, Oracle, MSSQL); мониторинг подключенных сервисов и других элементов ИТ­инфраструктуры;
регулярное резервное копирование данных;
10
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]