2010 - Office ITC Team



Hasonló dokumentumok
Foglalkozási napló. Informatikai rendszergazda 14. évfolyam

Office ITC Team

Többrétegű műszaki nyilvántartás. NETinv

Kati Fotó Fuji Labor internetes ügyfélprogram Verziószám: Felhasználói útmutató

Novell Nterprise Branch Office: a távoli iroda felügyeletének leegyszerűsítése

WorldSkills HU 2008 döntő Gyakorlati feladat

Általános rendszergazda Általános rendszergazda

Microsoft alapokon az országszerte mintegy 200 telephellyel rendelkező szervezet. hálózata

J-N-SZ MEGYEI HÁMORI ANDRÁS SZAKKÖZÉPISKOLA ÉS SZAKISKOLA

Tarantella Secure Global Desktop Enterprise Edition

Click to edit headline title style

Kiterjedt hálózatok. 8. Hálózatok fajtái, topológiájuk. Az Internet kialakulása 1

A fenti meghatározást kiegészítendõ, a könyv során az alábbiakat boncolgatjuk, amelyek mindegyike egy-egy, az SSH által biztosított megoldás:

Internet-hőmérő alapkészlet

Tartalomjegyzék ÁLTALÁNOS ISMERETEK... 1 LEVELEZÉS... 15

Nemzeti válogatóverseny, döntő Budapest, április Gyakorlati feladat Április 18. Alaphelyzet

LEVELEZÉS BEÁLLÍTÁSA

Infokommunikációs alkalmazásfejlesztő. Informatikai alkalmazásfejlesztő

Windows hálózati adminisztráció

A felkészülés ideje alatt segédeszköz nem használható!

Összegezés az ajánlatok elbírálásáról. 1. Az ajánlatkérő neve és címe: Nemzeti Adó-és Vámhivatal Központi Hivatala 1054 Budapest, Széchenyi u. 2.

Symantec Firewall/VPN Appliance

Felhasználói kézikönyv Bázis, Aktív, Portál és Portál+ csomagokhoz

A felhő, ha két lábbal a Földön állva nézzük Pávlicz György

Felhasználói kézikönyv Biztonsági útmutató adminisztrátorok számára

applikációs protokollok

Hálózatkezelés: Távoli elérés szolgáltatások - PPP kapcsolatok

MAB3 alállomási irányítástechnika

IBM i. Szerviz és támogatás 7.1

Bártfai Barnabás HÁLÓZATÉPÍTÉS OTTHONRA ÉS KISIRODÁBA

Központi proxy szolgáltatás

Szolnoki Főiskola Szolnok

HP beágyazott webszerver

Általános rendszergazda Általános rendszergazda

fájl-szerver (file server) Az a számítógép a hálózatban, amelyen a távoli felhasználók (kliensek) adatállományait tárolják.

MINISZTERELNÖKI HIVATAL. Szóbeli vizsgatevékenység

5. Hálózati címzés. CCNA Discovery 1 5. fejezet Hálózati címzés

Vállalkozói szerződés

Tájékoztató. Használható segédeszköz: -

A HBONE+ projekt kapcsán megjelent új hálózati lehetőségek

4. Az alkalmazások hatása a hálózat tervezésre

Gyors üzembe helyezés

Felhasználói Szerzıdés és Feltételek (F.Sz.F.)

SYSTEM CONSULTING RT. ÁLTALÁNOS SZERZİDÉSI FELTÉTELEK

Mérési útmutató a Secure Shell (SSH) controll és audit című méréshez

Egységes Közlekedési Hatóság

Egy országos IP hálózat telepítésének tapasztalatai Szolgáltató születik

SZOLGÁLTATÁSI SZERZİDÉS Mikrohullámon történı Internet szolgáltatás igénybevételére

Sulinet + " NIIF és sulinet fejlesztések

Elektronikus dokumentumtárolási (EDT) szolgáltatás

SuliXerver 3.5. Adminisztrátori kézikönyv

ELEKTRONIKUS KÖZIGAZGATÁSI KERETRENDSZER INCIDENSMENEDZSMENT AJÁNLÁS

InfoVista újdonságok. Sándor Tamás. fımérnök. SCI-Network Távközlési és Hálózatintegrációs zrt. T.: F.:

Csatlakozás az IBM i rendszerhez IBM i Access for Windows: Telepítés és beállítás

Szolgáltató: N-Telekom Kft. 1./1. melléklet Szolgáltatási csomagok Dusnok

A külsı minıségbiztosítás jelentısége az e-kormányzati fejlesztésekben, a magyar IIER fejlesztésben szerzett tapasztalatok alapján

INFOTEAM 95 Kft FORRÓ Fı út 95 Tel.: INTERNET SZOLGÁLTATÁS ÁLTALÁNOS SZERZİDÉSI FELTÉTELEK

Informatikai biztonság, IT infrastruktúra

Távfelügyeleti rendszer minőségi kritériumai. Grade 2 Biztonsági fokozat

Debreceni Egyetem Informatikai Kar A WINDOWS SERVER 2003 HÁLÓZATI MEGOLDÁSAI

Gmailes Ügyfelek postafiókjainak áttétele Virtualoso szolgáltatásra. Ha az ügyfél még nem rendelkezik saját domain névvel

MSP4 A lega tfogo bb ipari mobil eszko zmenedzsment megolda s

Hálózati adminisztráció Linux (Ubuntu 9.04) 8. gyakorlat

AZ INFORMATIKAI BIZTONSÁG SPECIÁLIS TÉMAKÖREI. Hungarian Cyber Security Package

Számítógép hálózatok

Információs szupersztráda Informatika. Hálózatok. Információ- és tudásipar Globalizáció

1. oldal, összesen: 29 oldal

Ü G Y F É L T Á J É K O Z T A T Ó

Andrew S.Tanenbaum. Számítógéphálózatok. Második, bővített, átdolgozott kiadás. Panem

Gyakran Feltett Kérdések. a CIB Bank Zrt. ecommerce internetes kártyaelfogadás szolgáltatásáról

Hálózati biztonság ( ) Kriptográfia ( )

A T-Online Adatpark és Dataplex hálózati megoldásai

Kft. ÁLTALÁNOS SZERZİDÉSI FELTÉTELEI INTERNET HOZZÁFÉRÉSI SZOLGÁLTATÁS IGÉNYBEVÉTELÉRE

NEM ELÉRHETŐ - Foscam FI8905W WiFi IP Kamera 12mm (silver)

Nyilvánosságra hozandó szerzıdési feltételei az Országos Földfelszíni Analóg Rádió és Televízió Mősorszórási Szolgáltatások tárgyában

FELHASZNÁLÓI KÉZIKÖNYV

URL-LEL ADOTT OBJEKTUM LETÖLTÉSE (1) URL-LEL ADOTT OBJEKTUM LETÖLTÉSE

HP beágyazott webszerver

1. AZ AUDITPRO RENDSZER ÁTTEKINTÉSE ALAPVETÕ TELEPÍTÉS AZ AUDITPRO TELEPÍTÉSE ÉS FELÜGYELETE HÁLÓZATOKON EREDMÉNYEK...

1.2. NFS kliens telepítése és beállítása

SZERVEZETI és MŐKÖDÉSI SZABÁLYZAT

G Data MasterAdmin 9 0 _ 09 _ _ # r_ e p a P ch e T 1

BorderManager Enterprise Edition

Hálózati használati útmutató

Mindent egybevetve CCNA Discovery II. szemeszter Hálózati feladatok kis- és középvállalatoknál vagy internetszolgáltatóknál Case Study

1.sz melléklet Nyári gyakorlat teljesítésének igazolása Hiányzások

Irányelv elektronikus rendszerekhez való hozzáférés biztosításához

Fábián Zoltán Hálózatok elmélet

Az üzenetkezelési szolgáltatások telefonos felhasználói

KOM - Rendszerintegráció - RF

ÁNYK űrlap benyújtás támogatási szolgáltatás

COMPLEX ONLINE RENDSZER

Hálózati útmutató. A biztonságos és megfelelõ kezelés érdekében használat elõtt olvassa el az Általános Beállítási Útmutató biztonsági információit.

Tartalom. 8.1 ISP biztonsági megfontolások 8.2 ISP felelősség 8.3 Szolgáltatói szerződés 8.4 Biztonsági mentések és katasztrófahelyzet helyreállítás

NISZ Nemzeti Infokommunikációs Szolgáltató Zártkörűen Működő Részvénytársaság Teljesítés helye: Ajánlattételi/részvételi jelentkezési határidő:

Pomáz Város Önkormányzatának 4./2006. (01.26.) számú rendelete

Kutatási fázis eredményei. Turi Péter

BBS-INFO Kiadó, 2013.

A számítástechnika gyakorlata WIN 2000 I. Szerver, ügyfél Protokoll NT domain, Peer to Peer Internet o WWW oftp opop3, SMTP. Webmail (levelező)

Informatikai füzetek

Átírás:

Skill Promotion: 2010 - Office ITC Team National Team Selection Competition, Hungary Final Round, Budapest 03/19-20. 2010 Euro ICT Care 1. sz. melléklet Technikai elvárások 2. nap

A korábban kialakított vállalati hálózatban az informatikai menedzsment és egyéb külsı okok hatására változásokat kell végrehajtani. 1. A telephelyek közötti redundáns bérelt vonalakat a vezetıség megszünteti. Helyette az ügyfélszolgálati irodában is egy gyorsabb internetkapcsolatot fizettek elı. Ennek az internetkapcsolatnak a fizikai csatlakozási pontját a verseny idején a csapatok szigetéhez kihúzott második UTP kábel biztosítja. A szolgáltató ezen a vonalon a 80.0.0.154/30 IP címet biztosítja. Ezt a kapcsolatot felhasználva és konfigurálva a két telephely közötti biztonságos távoli kapcsolat érdekében VTI tunnel létrehozásával IPSec VPN technológiát kell megvalósítani. A hitelesítéshez megosztott kulcsot kell használni, a titkosítási algoritmus szabadon választható. Biztosítsa, hogy az ügyfélszolgálati iroda munkatársai csak a központi telephelyen keresztül érhessék el az internetet. 2. A menedzsment elrendelt egy belsı biztonsági auditot, melynek eredményét kiértékelve arra jutottak, hogy a következı területeken kell a biztonságot fokozni: a. az eszközök helyes lokális naplózása érdekében be kell állítani egy NTP szervert (R1), melyhez a többi Cisco hálózati eszköz hitelesített módon szinkronizálódik, b. a belsı hálózat védelmét fokozni kell a dinamikus forgalomirányítási protokoll (EIGRP) által küldött üzenetek hitelesítésével, 2. nap 2 / 24

c. a hálózati eszközök fizikai védelme mellett fontos, hogy csak az arra jogosult személyeknek legyen az eszközökhöz hozzáférésük és nekik is kontrollált körülmények között (AAA). Ennek érdekében a hálózati eszközökön az alább megadott felhasználókat kell felvenni és biztosítani, hogy az eszközökhöz csak a helyi adatbázisban megtalálható személyek férhessenek hozzá! Felhasználó név Jogosultsági szint Jelszó esadmin 15 Lisboa2010 esuser 7 User2010 3. A központ telephely forgatókönyv kiépítése érdekében az alábbi feladatokat kell a WS2 szerveren elvégezni: a. A Terminal Services szolgáltatást a web szerverrel együtt teljesen el kell távolítani, b. A WS2 szervert ki kell léptetni a tartományból, c. A WS2 fiókot törölni kell a címtárból, d. Létre kell hozni az IT OU-ban egy BranchAdmin nevő fiókot, e. Törölni kell a Corp GPO hozzárendelését a Corp OU-ból, f. A TCP/IP konfiguráción nem kell változtatni. g. Read-Only tartományvezérlı (RODC) szerep elıkészítéséhez az alábbiakat kell elızetesen elvégezni i. Az RODC-hoz DNS szerver és globális katalógus funkciót kell hozzárendelni. ii. A BranchAdmin felhasználó jelszava replikálódjon majd le a RODC-re! iii. A BranchAdmin felhasználónak biztosítani kell helyi rendszergazdai jogosultságot a leendı RODC-n. h. A BranchAdmin felhasználó segítségével telepíteni kell WS2-n az RODC szerepkört. i. A központi iroda és a telephely közötti fájldisztribúciós megoldás érdekében a DFS-R szolgáltatást kell biztosítani. Ennek érdekében az alábbi lépéseket kell elvégezni: i. WS1 szerveren a rendszerpartición egy Distribution nevő mappát kell létrehozni, ii. A Distribution mappába be kell másolni a C:\Windows\Branding mappa tartalmát, iii. Telepíteni kell a DFS-R rész szerepkört a WS1 és a WS2 szerveren egyaránt. 2. nap 3 / 24

j. A DFS-R szolgáltatás WS1-en történı konfigurálásával kapcsolatos elvárások: i. A replikációs csoportnak WS1-WS2 legyen a neve! ii. A replikáció a WS1 Distribution mappája illetve a WS2 DATA partíciója között történjen. iii. A BranchAdmin fiókot delegálni kell a WS1-WS2 replikációs csoporthoz. Az automatikus replikációs folyamat megkezdése idıbe kerülhet, ezért szükséges lehet kézzel felgyorsítani ezt az elsı alkalommal a WS1 szerver DFS Management konzoljából. k. Az elsı sikeres replikáció után az idızítést úgy kell beállítani, hogy csak minden hétköznap 22.00-06.00 között mőködjön az adatátvitel. 4. A menedzsment szeretné, ha a hálózati erıforrások és a kiszolgálók állapota folyamatos felügyelet alatt állna. a. Az ITAdmin hálózatban lévı L1 kiszolgálóra fel kell telepíteni egy Nagios monitoring rendszert. b. A szolgáltatás legyen elérhetı a http://nagios.eic.hu/nagios3 címen. c. A telepítés során létrehozott nagiosadmin nevő felhasználó rendelkezzen hozzáféréssel a webes felülethez. d. A beállított rendszernek a következı funkciókkal kell rendelkeznie: i. Legyenek létrehozva a következı erıforrás csoportok: Routers Switches Servers ii. Legyenek felvéve a hálózatban üzemelı eszközök a nekik megfelelı csoportba! iii. Monitorozza a rendszer a hálózati eszközök elérhetıségi állapotát. iv. Figyelje a program a kiszolgálók hálózati elérhetıségét és az azokon futó HTTP, SMTP, SSH szolgáltatások állapotát, mind a Linux, mind a Windows szerverek esetében. Jó munkát kívánunk! 2. nap 4 / 24

Skill Promotion: 2010 - Office ITC Team National Team Selection Competition, Hungary Final Round, Budapest 03/19-20. 2010 Euro ICT Care 1. sz. melléklet Technikai elvárások 2. nap

A korábban kialakított vállalati hálózatban az informatikai menedzsment és egyéb külsı okok hatására változásokat kell végrehajtani. 1. A telephelyek közötti redundáns bérelt vonalakat a vezetıség megszünteti. Helyette az ügyfélszolgálati irodában is egy gyorsabb internetkapcsolatot fizettek elı. Ennek az internetkapcsolatnak a fizikai csatlakozási pontját a verseny idején a csapatok szigetéhez kihúzott második UTP kábel biztosítja. A szolgáltató ezen a vonalon a 80.0.0.158/30 IP címet biztosítja. Ezt a kapcsolatot felhasználva és konfigurálva a két telephely közötti biztonságos távoli kapcsolat érdekében VTI tunnel létrehozásával IPSec VPN technológiát kell megvalósítani. A hitelesítéshez megosztott kulcsot kell használni, a titkosítási algoritmus szabadon választható. Biztosítsa, hogy az ügyfélszolgálati iroda munkatársai csak a központi telephelyen keresztül érhessék el az internetet. 2. A menedzsment elrendelt egy belsı biztonsági auditot, melynek eredményét kiértékelve arra jutottak, hogy a következı területeken kell a biztonságot fokozni: a. az eszközök helyes lokális naplózása érdekében be kell állítani egy NTP szervert (R1), melyhez a többi Cisco hálózati eszköz hitelesített módon szinkronizálódik, b. a belsı hálózat védelmét fokozni kell a dinamikus forgalomirányítási protokoll (EIGRP) által küldött üzenetek hitelesítésével, 2. nap 2 / 24

c. a hálózati eszközök fizikai védelme mellett fontos, hogy csak az arra jogosult személyeknek legyen az eszközökhöz hozzáférésük és nekik is kontrollált körülmények között (AAA). Ennek érdekében a hálózati eszközökön az alább megadott felhasználókat kell felvenni és biztosítani, hogy az eszközökhöz csak a helyi adatbázisban megtalálható személyek férhessenek hozzá! Felhasználó név Jogosultsági szint Jelszó esadmin 15 Lisboa2010 esuser 7 User2010 3. A központ telephely forgatókönyv kiépítése érdekében az alábbi feladatokat kell a WS2 szerveren elvégezni: a. A Terminal Services szolgáltatást a web szerverrel együtt teljesen el kell távolítani, b. A WS2 szervert ki kell léptetni a tartományból, c. A WS2 fiókot törölni kell a címtárból, d. Létre kell hozni az IT OU-ban egy BranchAdmin nevő fiókot, e. Törölni kell a Corp GPO hozzárendelését a Corp OU-ból, f. A TCP/IP konfiguráción nem kell változtatni. g. Read-Only tartományvezérlı (RODC) szerep elıkészítéséhez az alábbiakat kell elızetesen elvégezni i. Az RODC-hoz DNS szerver és globális katalógus funkciót kell hozzárendelni. ii. A BranchAdmin felhasználó jelszava replikálódjon majd le a RODC-re! iii. A BranchAdmin felhasználónak biztosítani kell helyi rendszergazdai jogosultságot a leendı RODC-n. h. A BranchAdmin felhasználó segítségével telepíteni kell WS2-n az RODC szerepkört. i. A központi iroda és a telephely közötti fájldisztribúciós megoldás érdekében a DFS-R szolgáltatást kell biztosítani. Ennek érdekében az alábbi lépéseket kell elvégezni: i. WS1 szerveren a rendszerpartición egy Distribution nevő mappát kell létrehozni, ii. A Distribution mappába be kell másolni a C:\Windows\Branding mappa tartalmát, iii. Telepíteni kell a DFS-R rész szerepkört a WS1 és a WS2 szerveren egyaránt. 2. nap 3 / 24

j. A DFS-R szolgáltatás WS1-en történı konfigurálásával kapcsolatos elvárások: i. A replikációs csoportnak WS1-WS2 legyen a neve! ii. A replikáció a WS1 Distribution mappája illetve a WS2 DATA partíciója között történjen. iii. A BranchAdmin fiókot delegálni kell a WS1-WS2 replikációs csoporthoz. Az automatikus replikációs folyamat megkezdése idıbe kerülhet, ezért szükséges lehet kézzel felgyorsítani ezt az elsı alkalommal a WS1 szerver DFS Management konzoljából. k. Az elsı sikeres replikáció után az idızítést úgy kell beállítani, hogy csak minden hétköznap 22.00-06.00 között mőködjön az adatátvitel. 4. A menedzsment szeretné, ha a hálózati erıforrások és a kiszolgálók állapota folyamatos felügyelet alatt állna. a. Az ITAdmin hálózatban lévı L1 kiszolgálóra fel kell telepíteni egy Nagios monitoring rendszert. b. A szolgáltatás legyen elérhetı a http://nagios.eic.hu/nagios3 címen. c. A telepítés során létrehozott nagiosadmin nevő felhasználó rendelkezzen hozzáféréssel a webes felülethez. d. A beállított rendszernek a következı funkciókkal kell rendelkeznie: i. Legyenek létrehozva a következı erıforrás csoportok: Routers Switches Servers ii. Legyenek felvéve a hálózatban üzemelı eszközök a nekik megfelelı csoportba! iii. Monitorozza a rendszer a hálózati eszközök elérhetıségi állapotát. iv. Figyelje a program a kiszolgálók hálózati elérhetıségét és az azokon futó HTTP, SMTP, SSH szolgáltatások állapotát, mind a Linux, mind a Windows szerverek esetében. Jó munkát kívánunk! 2. nap 4 / 24

Skill Promotion: 2010 - Office ITC Team National Team Selection Competition, Hungary Final Round, Budapest 03/19-20. 2010 Euro ICT Care 1. sz. melléklet Technikai elvárások 2. nap

A korábban kialakított vállalati hálózatban az informatikai menedzsment és egyéb külsı okok hatására változásokat kell végrehajtani. 1. A telephelyek közötti redundáns bérelt vonalakat a vezetıség megszünteti. Helyette az ügyfélszolgálati irodában is egy gyorsabb internetkapcsolatot fizettek elı. Ennek az internetkapcsolatnak a fizikai csatlakozási pontját a verseny idején a csapatok szigetéhez kihúzott második UTP kábel biztosítja. A szolgáltató ezen a vonalon a 80.0.0.162/30 IP címet biztosítja. Ezt a kapcsolatot felhasználva és konfigurálva a két telephely közötti biztonságos távoli kapcsolat érdekében VTI tunnel létrehozásával IPSec VPN technológiát kell megvalósítani. A hitelesítéshez megosztott kulcsot kell használni, a titkosítási algoritmus szabadon választható. Biztosítsa, hogy az ügyfélszolgálati iroda munkatársai csak a központi telephelyen keresztül érhessék el az internetet. 2. A menedzsment elrendelt egy belsı biztonsági auditot, melynek eredményét kiértékelve arra jutottak, hogy a következı területeken kell a biztonságot fokozni: a. az eszközök helyes lokális naplózása érdekében be kell állítani egy NTP szervert (R1), melyhez a többi Cisco hálózati eszköz hitelesített módon szinkronizálódik, b. a belsı hálózat védelmét fokozni kell a dinamikus forgalomirányítási protokoll (EIGRP) által küldött üzenetek hitelesítésével, 2. nap 2 / 24

c. a hálózati eszközök fizikai védelme mellett fontos, hogy csak az arra jogosult személyeknek legyen az eszközökhöz hozzáférésük és nekik is kontrollált körülmények között (AAA). Ennek érdekében a hálózati eszközökön az alább megadott felhasználókat kell felvenni és biztosítani, hogy az eszközökhöz csak a helyi adatbázisban megtalálható személyek férhessenek hozzá! Felhasználó név Jogosultsági szint Jelszó esadmin 15 Lisboa2010 esuser 7 User2010 3. A központ telephely forgatókönyv kiépítése érdekében az alábbi feladatokat kell a WS2 szerveren elvégezni: a. A Terminal Services szolgáltatást a web szerverrel együtt teljesen el kell távolítani, b. A WS2 szervert ki kell léptetni a tartományból, c. A WS2 fiókot törölni kell a címtárból, d. Létre kell hozni az IT OU-ban egy BranchAdmin nevő fiókot, e. Törölni kell a Corp GPO hozzárendelését a Corp OU-ból, f. A TCP/IP konfiguráción nem kell változtatni. g. Read-Only tartományvezérlı (RODC) szerep elıkészítéséhez az alábbiakat kell elızetesen elvégezni i. Az RODC-hoz DNS szerver és globális katalógus funkciót kell hozzárendelni. ii. A BranchAdmin felhasználó jelszava replikálódjon majd le a RODC-re! iii. A BranchAdmin felhasználónak biztosítani kell helyi rendszergazdai jogosultságot a leendı RODC-n. h. A BranchAdmin felhasználó segítségével telepíteni kell WS2-n az RODC szerepkört. i. A központi iroda és a telephely közötti fájldisztribúciós megoldás érdekében a DFS-R szolgáltatást kell biztosítani. Ennek érdekében az alábbi lépéseket kell elvégezni: i. WS1 szerveren a rendszerpartición egy Distribution nevő mappát kell létrehozni, ii. A Distribution mappába be kell másolni a C:\Windows\Branding mappa tartalmát, iii. Telepíteni kell a DFS-R rész szerepkört a WS1 és a WS2 szerveren egyaránt. 2. nap 3 / 24

j. A DFS-R szolgáltatás WS1-en történı konfigurálásával kapcsolatos elvárások: i. A replikációs csoportnak WS1-WS2 legyen a neve! ii. A replikáció a WS1 Distribution mappája illetve a WS2 DATA partíciója között történjen. iii. A BranchAdmin fiókot delegálni kell a WS1-WS2 replikációs csoporthoz. Az automatikus replikációs folyamat megkezdése idıbe kerülhet, ezért szükséges lehet kézzel felgyorsítani ezt az elsı alkalommal a WS1 szerver DFS Management konzoljából. k. Az elsı sikeres replikáció után az idızítést úgy kell beállítani, hogy csak minden hétköznap 22.00-06.00 között mőködjön az adatátvitel. 4. A menedzsment szeretné, ha a hálózati erıforrások és a kiszolgálók állapota folyamatos felügyelet alatt állna. a. Az ITAdmin hálózatban lévı L1 kiszolgálóra fel kell telepíteni egy Nagios monitoring rendszert. b. A szolgáltatás legyen elérhetı a http://nagios.eic.hu/nagios3 címen. c. A telepítés során létrehozott nagiosadmin nevő felhasználó rendelkezzen hozzáféréssel a webes felülethez. d. A beállított rendszernek a következı funkciókkal kell rendelkeznie: i. Legyenek létrehozva a következı erıforrás csoportok: Routers Switches Servers ii. Legyenek felvéve a hálózatban üzemelı eszközök a nekik megfelelı csoportba! iii. Monitorozza a rendszer a hálózati eszközök elérhetıségi állapotát. iv. Figyelje a program a kiszolgálók hálózati elérhetıségét és az azokon futó HTTP, SMTP, SSH szolgáltatások állapotát, mind a Linux, mind a Windows szerverek esetében. Jó munkát kívánunk! 2. nap 4 / 24

Skill Promotion: 2010 - Office ITC Team National Team Selection Competition, Hungary Final Round, Budapest 03/19-20. 2010 Euro ICT Care 1. sz. melléklet Technikai elvárások 2. nap

A korábban kialakított vállalati hálózatban az informatikai menedzsment és egyéb külsı okok hatására változásokat kell végrehajtani. 1. A telephelyek közötti redundáns bérelt vonalakat a vezetıség megszünteti. Helyette az ügyfélszolgálati irodában is egy gyorsabb internetkapcsolatot fizettek elı. Ennek az internetkapcsolatnak a fizikai csatlakozási pontját a verseny idején a csapatok szigetéhez kihúzott második UTP kábel biztosítja. A szolgáltató ezen a vonalon a 80.0.0.166/30 IP címet biztosítja. Ezt a kapcsolatot felhasználva és konfigurálva a két telephely közötti biztonságos távoli kapcsolat érdekében VTI tunnel létrehozásával IPSec VPN technológiát kell megvalósítani. A hitelesítéshez megosztott kulcsot kell használni, a titkosítási algoritmus szabadon választható. Biztosítsa, hogy az ügyfélszolgálati iroda munkatársai csak a központi telephelyen keresztül érhessék el az internetet. 2. A menedzsment elrendelt egy belsı biztonsági auditot, melynek eredményét kiértékelve arra jutottak, hogy a következı területeken kell a biztonságot fokozni: a. az eszközök helyes lokális naplózása érdekében be kell állítani egy NTP szervert (R1), melyhez a többi Cisco hálózati eszköz hitelesített módon szinkronizálódik, b. a belsı hálózat védelmét fokozni kell a dinamikus forgalomirányítási protokoll (EIGRP) által küldött üzenetek hitelesítésével, 2. nap 2 / 24

c. a hálózati eszközök fizikai védelme mellett fontos, hogy csak az arra jogosult személyeknek legyen az eszközökhöz hozzáférésük és nekik is kontrollált körülmények között (AAA). Ennek érdekében a hálózati eszközökön az alább megadott felhasználókat kell felvenni és biztosítani, hogy az eszközökhöz csak a helyi adatbázisban megtalálható személyek férhessenek hozzá! Felhasználó név Jogosultsági szint Jelszó esadmin 15 Lisboa2010 esuser 7 User2010 3. A központ telephely forgatókönyv kiépítése érdekében az alábbi feladatokat kell a WS2 szerveren elvégezni: a. A Terminal Services szolgáltatást a web szerverrel együtt teljesen el kell távolítani, b. A WS2 szervert ki kell léptetni a tartományból, c. A WS2 fiókot törölni kell a címtárból, d. Létre kell hozni az IT OU-ban egy BranchAdmin nevő fiókot, e. Törölni kell a Corp GPO hozzárendelését a Corp OU-ból, f. A TCP/IP konfiguráción nem kell változtatni. g. Read-Only tartományvezérlı (RODC) szerep elıkészítéséhez az alábbiakat kell elızetesen elvégezni i. Az RODC-hoz DNS szerver és globális katalógus funkciót kell hozzárendelni. ii. A BranchAdmin felhasználó jelszava replikálódjon majd le a RODC-re! iii. A BranchAdmin felhasználónak biztosítani kell helyi rendszergazdai jogosultságot a leendı RODC-n. h. A BranchAdmin felhasználó segítségével telepíteni kell WS2-n az RODC szerepkört. i. A központi iroda és a telephely közötti fájldisztribúciós megoldás érdekében a DFS-R szolgáltatást kell biztosítani. Ennek érdekében az alábbi lépéseket kell elvégezni: i. WS1 szerveren a rendszerpartición egy Distribution nevő mappát kell létrehozni, ii. A Distribution mappába be kell másolni a C:\Windows\Branding mappa tartalmát, iii. Telepíteni kell a DFS-R rész szerepkört a WS1 és a WS2 szerveren egyaránt. 2. nap 3 / 24

j. A DFS-R szolgáltatás WS1-en történı konfigurálásával kapcsolatos elvárások: i. A replikációs csoportnak WS1-WS2 legyen a neve! ii. A replikáció a WS1 Distribution mappája illetve a WS2 DATA partíciója között történjen. iii. A BranchAdmin fiókot delegálni kell a WS1-WS2 replikációs csoporthoz. Az automatikus replikációs folyamat megkezdése idıbe kerülhet, ezért szükséges lehet kézzel felgyorsítani ezt az elsı alkalommal a WS1 szerver DFS Management konzoljából. k. Az elsı sikeres replikáció után az idızítést úgy kell beállítani, hogy csak minden hétköznap 22.00-06.00 között mőködjön az adatátvitel. 4. A menedzsment szeretné, ha a hálózati erıforrások és a kiszolgálók állapota folyamatos felügyelet alatt állna. a. Az ITAdmin hálózatban lévı L1 kiszolgálóra fel kell telepíteni egy Nagios monitoring rendszert. b. A szolgáltatás legyen elérhetı a http://nagios.eic.hu/nagios3 címen. c. A telepítés során létrehozott nagiosadmin nevő felhasználó rendelkezzen hozzáféréssel a webes felülethez. d. A beállított rendszernek a következı funkciókkal kell rendelkeznie: i. Legyenek létrehozva a következı erıforrás csoportok: Routers Switches Servers ii. Legyenek felvéve a hálózatban üzemelı eszközök a nekik megfelelı csoportba! iii. Monitorozza a rendszer a hálózati eszközök elérhetıségi állapotát. iv. Figyelje a program a kiszolgálók hálózati elérhetıségét és az azokon futó HTTP, SMTP, SSH szolgáltatások állapotát, mind a Linux, mind a Windows szerverek esetében. Jó munkát kívánunk! 2. nap 4 / 24

Skill Promotion: 2010 - Office ITC Team National Team Selection Competition, Hungary Final Round, Budapest 03/19-20. 2010 Euro ICT Care 1. sz. melléklet Technikai elvárások 2. nap

A korábban kialakított vállalati hálózatban az informatikai menedzsment és egyéb külsı okok hatására változásokat kell végrehajtani. 1. A telephelyek közötti redundáns bérelt vonalakat a vezetıség megszünteti. Helyette az ügyfélszolgálati irodában is egy gyorsabb internetkapcsolatot fizettek elı. Ennek az internetkapcsolatnak a fizikai csatlakozási pontját a verseny idején a csapatok szigetéhez kihúzott második UTP kábel biztosítja. A szolgáltató ezen a vonalon a 80.0.0.170/30 IP címet biztosítja. Ezt a kapcsolatot felhasználva és konfigurálva a két telephely közötti biztonságos távoli kapcsolat érdekében VTI tunnel létrehozásával IPSec VPN technológiát kell megvalósítani. A hitelesítéshez megosztott kulcsot kell használni, a titkosítási algoritmus szabadon választható. Biztosítsa, hogy az ügyfélszolgálati iroda munkatársai csak a központi telephelyen keresztül érhessék el az internetet. 2. A menedzsment elrendelt egy belsı biztonsági auditot, melynek eredményét kiértékelve arra jutottak, hogy a következı területeken kell a biztonságot fokozni: a. az eszközök helyes lokális naplózása érdekében be kell állítani egy NTP szervert (R1), melyhez a többi Cisco hálózati eszköz hitelesített módon szinkronizálódik, b. a belsı hálózat védelmét fokozni kell a dinamikus forgalomirányítási protokoll (EIGRP) által küldött üzenetek hitelesítésével, 2. nap 2 / 24

c. a hálózati eszközök fizikai védelme mellett fontos, hogy csak az arra jogosult személyeknek legyen az eszközökhöz hozzáférésük és nekik is kontrollált körülmények között (AAA). Ennek érdekében a hálózati eszközökön az alább megadott felhasználókat kell felvenni és biztosítani, hogy az eszközökhöz csak a helyi adatbázisban megtalálható személyek férhessenek hozzá! Felhasználó név Jogosultsági szint Jelszó esadmin 15 Lisboa2010 esuser 7 User2010 3. A központ telephely forgatókönyv kiépítése érdekében az alábbi feladatokat kell a WS2 szerveren elvégezni: a. A Terminal Services szolgáltatást a web szerverrel együtt teljesen el kell távolítani, b. A WS2 szervert ki kell léptetni a tartományból, c. A WS2 fiókot törölni kell a címtárból, d. Létre kell hozni az IT OU-ban egy BranchAdmin nevő fiókot, e. Törölni kell a Corp GPO hozzárendelését a Corp OU-ból, f. A TCP/IP konfiguráción nem kell változtatni. g. Read-Only tartományvezérlı (RODC) szerep elıkészítéséhez az alábbiakat kell elızetesen elvégezni i. Az RODC-hoz DNS szerver és globális katalógus funkciót kell hozzárendelni. ii. A BranchAdmin felhasználó jelszava replikálódjon majd le a RODC-re! iii. A BranchAdmin felhasználónak biztosítani kell helyi rendszergazdai jogosultságot a leendı RODC-n. h. A BranchAdmin felhasználó segítségével telepíteni kell WS2-n az RODC szerepkört. i. A központi iroda és a telephely közötti fájldisztribúciós megoldás érdekében a DFS-R szolgáltatást kell biztosítani. Ennek érdekében az alábbi lépéseket kell elvégezni: i. WS1 szerveren a rendszerpartición egy Distribution nevő mappát kell létrehozni, ii. A Distribution mappába be kell másolni a C:\Windows\Branding mappa tartalmát, iii. Telepíteni kell a DFS-R rész szerepkört a WS1 és a WS2 szerveren egyaránt. 2. nap 3 / 24

j. A DFS-R szolgáltatás WS1-en történı konfigurálásával kapcsolatos elvárások: i. A replikációs csoportnak WS1-WS2 legyen a neve! ii. A replikáció a WS1 Distribution mappája illetve a WS2 DATA partíciója között történjen. iii. A BranchAdmin fiókot delegálni kell a WS1-WS2 replikációs csoporthoz. Az automatikus replikációs folyamat megkezdése idıbe kerülhet, ezért szükséges lehet kézzel felgyorsítani ezt az elsı alkalommal a WS1 szerver DFS Management konzoljából. k. Az elsı sikeres replikáció után az idızítést úgy kell beállítani, hogy csak minden hétköznap 22.00-06.00 között mőködjön az adatátvitel. 4. A menedzsment szeretné, ha a hálózati erıforrások és a kiszolgálók állapota folyamatos felügyelet alatt állna. a. Az ITAdmin hálózatban lévı L1 kiszolgálóra fel kell telepíteni egy Nagios monitoring rendszert. b. A szolgáltatás legyen elérhetı a http://nagios.eic.hu/nagios3 címen. c. A telepítés során létrehozott nagiosadmin nevő felhasználó rendelkezzen hozzáféréssel a webes felülethez. d. A beállított rendszernek a következı funkciókkal kell rendelkeznie: i. Legyenek létrehozva a következı erıforrás csoportok: Routers Switches Servers ii. Legyenek felvéve a hálózatban üzemelı eszközök a nekik megfelelı csoportba! iii. Monitorozza a rendszer a hálózati eszközök elérhetıségi állapotát. iv. Figyelje a program a kiszolgálók hálózati elérhetıségét és az azokon futó HTTP, SMTP, SSH szolgáltatások állapotát, mind a Linux, mind a Windows szerverek esetében. Jó munkát kívánunk! 2. nap 4 / 24

Skill Promotion: 2010 - Office ITC Team National Team Selection Competition, Hungary Final Round, Budapest 03/19-20. 2010 Euro ICT Care 1. sz. melléklet Technikai elvárások 2. nap

A korábban kialakított vállalati hálózatban az informatikai menedzsment és egyéb külsı okok hatására változásokat kell végrehajtani. 1. A telephelyek közötti redundáns bérelt vonalakat a vezetıség megszünteti. Helyette az ügyfélszolgálati irodában is egy gyorsabb internetkapcsolatot fizettek elı. Ennek az internetkapcsolatnak a fizikai csatlakozási pontját a verseny idején a csapatok szigetéhez kihúzott második UTP kábel biztosítja. A szolgáltató ezen a vonalon a 80.0.0.174/30 IP címet biztosítja. Ezt a kapcsolatot felhasználva és konfigurálva a két telephely közötti biztonságos távoli kapcsolat érdekében VTI tunnel létrehozásával IPSec VPN technológiát kell megvalósítani. A hitelesítéshez megosztott kulcsot kell használni, a titkosítási algoritmus szabadon választható. Biztosítsa, hogy az ügyfélszolgálati iroda munkatársai csak a központi telephelyen keresztül érhessék el az internetet. 2. A menedzsment elrendelt egy belsı biztonsági auditot, melynek eredményét kiértékelve arra jutottak, hogy a következı területeken kell a biztonságot fokozni: a. az eszközök helyes lokális naplózása érdekében be kell állítani egy NTP szervert (R1), melyhez a többi Cisco hálózati eszköz hitelesített módon szinkronizálódik, b. a belsı hálózat védelmét fokozni kell a dinamikus forgalomirányítási protokoll (EIGRP) által küldött üzenetek hitelesítésével, 2. nap 2 / 24

c. a hálózati eszközök fizikai védelme mellett fontos, hogy csak az arra jogosult személyeknek legyen az eszközökhöz hozzáférésük és nekik is kontrollált körülmények között (AAA). Ennek érdekében a hálózati eszközökön az alább megadott felhasználókat kell felvenni és biztosítani, hogy az eszközökhöz csak a helyi adatbázisban megtalálható személyek férhessenek hozzá! Felhasználó név Jogosultsági szint Jelszó esadmin 15 Lisboa2010 esuser 7 User2010 3. A központ telephely forgatókönyv kiépítése érdekében az alábbi feladatokat kell a WS2 szerveren elvégezni: a. A Terminal Services szolgáltatást a web szerverrel együtt teljesen el kell távolítani, b. A WS2 szervert ki kell léptetni a tartományból, c. A WS2 fiókot törölni kell a címtárból, d. Létre kell hozni az IT OU-ban egy BranchAdmin nevő fiókot, e. Törölni kell a Corp GPO hozzárendelését a Corp OU-ból, f. A TCP/IP konfiguráción nem kell változtatni. g. Read-Only tartományvezérlı (RODC) szerep elıkészítéséhez az alábbiakat kell elızetesen elvégezni i. Az RODC-hoz DNS szerver és globális katalógus funkciót kell hozzárendelni. ii. A BranchAdmin felhasználó jelszava replikálódjon majd le a RODC-re! iii. A BranchAdmin felhasználónak biztosítani kell helyi rendszergazdai jogosultságot a leendı RODC-n. h. A BranchAdmin felhasználó segítségével telepíteni kell WS2-n az RODC szerepkört. i. A központi iroda és a telephely közötti fájldisztribúciós megoldás érdekében a DFS-R szolgáltatást kell biztosítani. Ennek érdekében az alábbi lépéseket kell elvégezni: i. WS1 szerveren a rendszerpartición egy Distribution nevő mappát kell létrehozni, ii. A Distribution mappába be kell másolni a C:\Windows\Branding mappa tartalmát, iii. Telepíteni kell a DFS-R rész szerepkört a WS1 és a WS2 szerveren egyaránt. 2. nap 3 / 24

j. A DFS-R szolgáltatás WS1-en történı konfigurálásával kapcsolatos elvárások: i. A replikációs csoportnak WS1-WS2 legyen a neve! ii. A replikáció a WS1 Distribution mappája illetve a WS2 DATA partíciója között történjen. iii. A BranchAdmin fiókot delegálni kell a WS1-WS2 replikációs csoporthoz. Az automatikus replikációs folyamat megkezdése idıbe kerülhet, ezért szükséges lehet kézzel felgyorsítani ezt az elsı alkalommal a WS1 szerver DFS Management konzoljából. k. Az elsı sikeres replikáció után az idızítést úgy kell beállítani, hogy csak minden hétköznap 22.00-06.00 között mőködjön az adatátvitel. 4. A menedzsment szeretné, ha a hálózati erıforrások és a kiszolgálók állapota folyamatos felügyelet alatt állna. a. Az ITAdmin hálózatban lévı L1 kiszolgálóra fel kell telepíteni egy Nagios monitoring rendszert. b. A szolgáltatás legyen elérhetı a http://nagios.eic.hu/nagios3 címen. c. A telepítés során létrehozott nagiosadmin nevő felhasználó rendelkezzen hozzáféréssel a webes felülethez. d. A beállított rendszernek a következı funkciókkal kell rendelkeznie: i. Legyenek létrehozva a következı erıforrás csoportok: Routers Switches Servers ii. Legyenek felvéve a hálózatban üzemelı eszközök a nekik megfelelı csoportba! iii. Monitorozza a rendszer a hálózati eszközök elérhetıségi állapotát. iv. Figyelje a program a kiszolgálók hálózati elérhetıségét és az azokon futó HTTP, SMTP, SSH szolgáltatások állapotát, mind a Linux, mind a Windows szerverek esetében. Jó munkát kívánunk! 2. nap 4 / 24