Отчёт участника¶
Используйте шаблон Прил_1 и инструкцию Прил_4 из папки ПУ/Модуль 1 исходного ZIP. Настоящий файл — памятка, а не замена утверждённого DOCX-шаблона.
Оформление¶
- A4; поля: левое 30 мм, правое 15 мм, верхнее и нижнее 20 мм.
- Свободно распространяемый шрифт, основной размер 12–14 пунктов; таблицы могут быть мельче.
- Абзац 1,25 см; межстрочный интервал 1–1,5; обычный межбуквенный интервал.
- Сквозная нумерация страниц, титульный лист учитывается, но номер не печатается. Номер по центру нижнего поля, не ближе 10 мм к краю.
- Иллюстрации нумеруйте и подписывайте; поясняйте, какое требование подтверждает каждый снимок. Соблюдайте оставшиеся требования оригинальной инструкции.
- Основной текст выравнивайте по ширине. Основная ориентация — книжная, альбомная допускается для схем и таблиц.
- Заголовок
ОГЛАВЛЕНИЕ— прописными буквами по центру; включите все разделы отчёта и обновите номера страниц перед сохранением. - Рисунок ставьте сразу после первого упоминания либо на следующей странице. Подпись по центру под ним:
Рисунок 1 - Установка браузера, без точки в конце; нумерация сквозная. - Имя файла:
ФамилияУчастникаМодуль1,ФамилияУчастникаМодуль2илиФамилияУчастникаМодуль3без учёта расширения. Сохраните на диске рабочего места.
Что включить¶
Сохраните структуру утверждённого шаблона: модуль 1 — базовые настройки/адресация, VLAN, туннель, Link State и DHCP; модуль 2 — NFS, веб-приложение и браузер; модуль 3 — защищённый туннель и мониторинг. Дополнительные подтверждения ниже разместите в соответствующих разделах или согласованном приложении, не выдавая новую памятку за утверждённый шаблон.
Модуль 1¶
Таблица адресации, схема интерфейсов/VLAN, имена и время, локальные пользователи и sudo, SSH, GRE/OSPF с MD5, NAT, DHCP и DNS. Покажите фактические адреса клиента, соседство Full и межофисную связность.
Модуль 2¶
Домен, пользователи и группа, вход HQ-CLI, ограниченный sudo, RAID и NFS, выбранный источник NTP, Ansible pong, веб-приложения, Compose и сохранность БД, DNAT, reverse proxy и Basic Auth. Не публикуйте закрытые ключи или пароли вне учебного отчёта.
Модуль 3¶
- Импорт: количество, OU, атрибуты и вход пользователя из CSV.
- УЦ: алгоритмы, SAN, срок, доверие и реальные браузерные страницы обоих HTTPS-сайтов без предупреждений.
- IPsec: обоснование выбора strongSwan, IKE/ESP, режим transport, внешние адреса, GRE MTU; OSPF после перенастройки и захват ESP на ISP.
- Firewall: разрешённые службы, точка фильтрации и положительные/отрицательные проверки.
- Печать: опубликованный принтер, назначение по умолчанию и созданный PDF.
- Журналы: отдельные каталоги, warning и фильтрация info, период/размер/сжатие ротации.
- Мониторинг: обоснование Prometheus/Grafana, порты 9100/9090/3000 и внешний HTTP 80; панель обоих серверов и отсутствие доступа из внешних сетей.
- Инвентаризация: playbook и два YAML на BR-SRV.
- fail2ban: порт, три ошибки, бан 60 секунд и снятие блокировки.
- Копирование: версия ПО, работающая защита от шифровальщиков, организация/администратор, узел HQ-CLI, два плана, успешные задания, восстановленные файл и база.
Общий статус succeeded у дисковой копии не доказывает пригодность восстановления MySQL. Для логического копирования прямо укажите mariadb-dump --single-transaction, предварительную команду и пробное восстановление под другим именем. Если функция не проверена или есть отклонение от задания, отметьте это явно.