МИНИСТЕРСТВО ОБРАЗОВАНИЯ САРАТОВСКОЙ ОБЛАСТИ Государственное автономное профессиональное образовательное учреждение Саратовской области «Балаковский промышленно - транспортный техникум им. Н.В. Грибанова» РАБОЧАЯ ПРОГРАММА ПРОФЕССИОНАЛЬНОГО МОДУЛЯ ПМ.01 Выполнение работ по проектированию сетевой инфраструктуры по специальности 09.02.06 СЕТЕВОЕ И СИСТЕМНОЕ АДМИНИСТРИРОВАНИЕ г.Балаково 2021г. 2 Рабочая программа профессионального модуля разработана в соответствии с требованиями Федерального государственного образовательного стандарта среднего профессионального образования по специальности 09.02.06 Сетевое и системное администрирование, утвержденного приказом Министерства образования и науки РФ от от 9 декабря 2016 г. N 1548, зарегистрированным Министерством юстиции РФ рег.№44978 от 26.12.2016 года ОДОБРЕНА на заседании предметно-цикловой комиссии «Сервиса, туризма, информационных и химических технологий» УТВЕРЖДАЮ зам. директора по учебной работе ГАПОУ СО «БПТТТ им.Н.В.Грибанова» Протокол № ___ от « __» ___________ 2021 г. ____________________/________________./ Руководитель ПЦК /_______/_______________./ «___ » __________ 2021 г. Составитель(и) (автор): __________________________________________________________ Ф.И.О., должность, квалификационная категория 3 СОДЕРЖАНИЕ 1. ОБЩАЯ ХАРАКТЕРИСТИКА РАБОЧЕЙ ПРОГРАММЫ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ стр. 4 2. СТРУКТУРА И СОДЕРЖАНИЕ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ 6 3. УСЛОВИЯ РЕАЛИЗАЦИИ ПРОГРАММЫ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ 27 4. КОНТРОЛЬ И ОЦЕНКА РЕЗУЛЬТАТОВ ОСВОЕНИЯ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ 35 4 1.ОБЩАЯ ХАРАКТЕРИСТИКА РАБОЧЕЙ ПРОГРАММЫ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ ПМ.01 ВЫПОЛНЕНИЕ РАБОТ ПО ПРОЕКТИРОВАНИЮ СЕТЕВОЙ ИНФРАСТРУКТУРЫ 1.1. Область применения рабочей программы Рабочая программа учебной дисциплины является частью основной образовательной программы в соответствии с ФГОС СПО по специальности 09.02.06 Сетевое и системное администрирование. 1.2. Место дисциплины в структуре программы подготовки специалистов среднего звена: Профессиональный модуль ПМ.01 выполнение работ по проектированию сетевой инфраструктуры входит профессиональный цикл . 1.3. Цель и планируемые результаты освоения профессионального модуля Код ПК, ОК ПК 1.1 Выполнять проектирование кабельной структуры компьютерной сети Умения проектировать локальную сеть, выбирать сетевые топологии проектировать локальную сеть, выбирать сетевые топологии ПК 1.2 Осуществлять выбор технологии, инструментальных средств и средств вычислительной техники при организации процесса разработки и исследования объектов профессиональной деятельности использовать многофункциональные приборы мониторинга, программноаппаратные средства технического контроля локальной сети ПК 1.3 Обеспечить защиту информации в сети с использованием программноаппаратных средств использовать многофункциональные приборы мониторинга, программноаппаратные средства технического контроля локальной сети Знания общие принципы построения сетей, сетевых топологий, многослойной модели OSI, требований к компьютерным сетям архитектуру протоколов, стандартизацию сетей, этапы проектирования сетевой инфраструктуры базовые протоколы и технологии локальных сетей, принципы построения высокоскоростных локальных сетей принципы построения высокоскоростных локальных сетей 5 ПК 1.5 Выполнять требования нормативнотехнической документации, иметь опыт оформления проектной документации. ОК.1 Понимать сущность и социальную значимость своей будущей профессии, проявлять к ней устойчивый интерес использовать многофункциональные приборы мониторинга, программноаппаратные средства технического контроля локальной сети строить и анализировать модели компьютерных сетей; ОК.2 Организовывать собственную деятельность, выбирать типовые методы и способы выполнения профессиональных задач, оценивать их эффективность и качество ОК.3 Осуществлять поиск и использование информации, необходимой для эффективного выполнения профессиональных задач, профессионального и личностного развития. ОК.4 Использовать информационнокоммуникационные технологии в профессиональной деятельности. ОК.5 Владеть основными методами и средствами разработки программного обеспечения организовывать и конфигурировать компьютерные сети; Эффективно использовать аппаратные и программные компоненты компьютерных сетей при решении различных задач; работать с протоколами разных уровней (на примере конкретного стека протоколов:TCP/IP, IPX/SPX); устанавливать и настраивать параметры протоколов базовые протоколы и технологии локальных сетей; принципы построения высокоскоростных локальных сетей основные понятия компьютерных сетей: типы, топологии, методы доступа к среде передачи данных; аппаратные компоненты компьютерных сетей основные понятия компьютерных сетей: типы, топологии, методы доступа к среде передачи данных; принципы пакетной передачи данных; аппаратные компоненты компьютерных сетей адресацию в сетях, организацию межсетевого воздействия; понятие сетевой модели, сетевую модель OSI и другие сетевые модели адресацию в сетях, организацию межсетевого воздействия протоколы: основные понятия, принципы взаимодействия, различия и особенности распространенных протоколов,установку протоколов в операционных системах 6 2. В результате изучения профессионального модуля студент должен освоить основной вид деятельности Выполнение работ по проектированию сетевой инфраструктуры и соответствующие ему общие компетенции и профессиональные компетенции: Код ОК 1. ОК 2. ОК 3. ОК 4. ОК 5. ОК 6. ОК 7. ОК 8. ОК 9. ОК 10. ОК 11. Наименование общих компетенций Выбирать способы решения задач профессиональной деятельности, применительно к различным контекстам Осуществлять поиск, анализ и интерпретацию информации, необходимой для выполнения задач профессиональной деятельности Планировать и реализовывать собственное профессиональное и личностное развитие. Работать в коллективе и команде, эффективно взаимодействовать с коллегами, руководством, клиентами. Осуществлять устную и письменную коммуникацию на государственном языке с учетом особенностей социального и культурного контекста. Проявлять гражданско-патриотическую позицию, демонстрировать осознанное поведение на основе традиционных общечеловеческих ценностей. Содействовать сохранению окружающей среды, ресурсосбережению, эффективно действовать в чрезвычайных ситуациях. Использовать средства физической культуры для сохранения и укрепления здоровья в процессе профессиональной деятельности и поддержание необходимого уровня физической подготовленности. Использовать информационные технологии в профессиональной деятельности Пользоваться профессиональной документацией на государственном и иностранном языке. Планировать предпринимательскую деятельность в профессиональной сфере Перечень профессиональных компетенций Код Наименование видов деятельности и профессиональных компетенций ВД 1. Выполнение работ по проектированию сетевой инфраструктуры ПК 1.1. Выполнять проектирование кабельной структуры компьютерной сети. ПК 1.2. Осуществлять выбор технологии, инструментальных средств и средств вычислительной техники при организации процесса разработки и исследования объектов профессиональной деятельности ПК 1.3. Обеспечивать защиту информации в сети с использованием программноаппаратных средств. ПК 1.4. Принимать участие в приемо-сдаточных испытаниях компьютерных сетей и сетевого оборудования различного уровня и в оценке качества и экономической эффективности сетевой топологии. ПК 1.5. Выполнять требования нормативно-технической документации, иметь опыт оформления проектной документации. В результате освоения профессионального модуля студент должен: Иметь практический опыт в проектировании архитектуры локальной сети в соответствии с поставленной задачей; установке и настройке сетевых протоколов и сетевого оборудования в соответствии с конкретной задачей; выборе технологии, инструментальных средств при организации процесса исследования объектов сетевой инфраструктуры; обеспечении безопасного хранения и передачи информации в локальной сети; 7 использовании специального программного обеспечения для моделирования, проектирования и тестирования компьютерных сетей. проектировать локальную сеть, выбирать сетевые топологии; использовать многофункциональные приборы мониторинга, программно-аппаратные средства технического контроля локальной сети. общие принципы построения сетей, сетевых топологий, многослойной модели OSI, требований к компьютерным сетям; архитектуру протоколов, стандартизации сетей, этапов проектирования сетевой инфраструктуры; базовые протоколы и технологии локальных сетей; принципы построения высокоскоростных локальных сетей; стандарты кабелей, основные виды коммуникационных устройств, терминов, понятий, стандартов и типовых элементов структурированной кабельной системы. уметь знать Программа профессионального модуля разработана с учетом требований WorldSkills. 1.4. Количество часов, отводимое на освоение профессионального модуля Всего часов 728 Из них на освоение МДК. 01.01 188ч. на освоение МДК. 01.02 198 ч. на практики, в том числе учебную 180ч. и производственную 144 ч, на промежуточную аттестацию 48 ч. 8 2. СТРУКТУРА И СОДЕРЖАНИЕ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ 2.1. Структура профессионального модуля ПМ.01 ВЫПОЛНЕНИЕ РАБОТ ПО ПРОЕКТИРОВАНИЮ СЕТЕВОЙ ИНФРАСТРУКТУРЫ Занятия во взаимодействии с преподавателем, час Коды профессиональны х общих компетенций Наименования разделов профессионального модуля 1 2 ПК 1.1-ПК 1.5 Раздел 1. Компьютерные сети ОК 01-11 ПК 1.1-ПК 1.5 Раздел 2. Организация, принципы построения и функциоОК 01-11 нирования компьютерных сетей ПК 1.1-ПК 1.5 Учебная практика ОК 01-11 ПК 1.1-ПК Производственная практика 1.5, ОК 01-11 (по профилю специальности) ПК 1.1-ПК Экзамен квалификационный 1.5, ОК 01-11 Всего: Суммарный объем нагрузки, час. Обучение по МДК Всего Практики Лабораторны хи практических занятий Курсовых работ (проектов) 6 3 4 5 188 148 86 198 190 84 Учебная Производств енная 7 8 20 180 Самосто ятельная работа1 Промеж уточная аттестац ия 9 10 6 12 8 18 216 144 120 18 728 18 338 170 20 216 120 14 48 9 2.2. Тематический план и содержание профессионального модуля (ПМ) ПМ.01 ВЫПОЛНЕНИЕ РАБОТ ПО ПРОЕКТИРОВАНИЮ СЕТЕВОЙ ИНФРАСТРУКТУРЫ Наименование разделов и тем профессионального модуля (ПМ), междисциплинарных курсов (МДК) 1 МДК.01.01. Компьютерные сети Тема 1.1. Введение в сетевые технологии Содержание учебного материала, лабораторные работы и практические занятия, самостоятельная учебная работа обучающихся, курсовая работа (проект) (если предусмотрены) 2 Раздел 1. Компьютерные сети Содержание 1 Компьютерные сети Совместная работа, Интернет и современные сетевые технологии – область применения и назначение. Виды компьютерных сетей. Глобальные и локальные сети. Одноранговые и клиент-серверные архитектуры. Основные компоненты сетей, сетевая среда и сетевые устройства. Технологии подключения к Интернет. Конвергентные сети. Качество и надежность сетей. Основные понятия сетевой безопасности. Тенденции развития сетей. 3 Сетевые протоколы и коммуникации Кодирование и параметры сообщения. Сетевые протоколы. Взаимодействие протоколов. Набор протоколов TCP/IP и процесс обмена данными. Организации по стандартизации: ISOC, IAB, IETF, IEEE, ISO. Многоуровневые модели OSI и TCP/IP. Инкапсуляция данных. Протокольные блоки данных (PDU). Доступ к локальным ресурсам. Сетевая адресация. MAC- и IP- адреса. Доступ к удалённым ресурсам. Шлюз по умолчанию. 4 Сетевой доступ Протоколы и стандарты физического уровня. Способы подключения к сети. Сетевые интерфейсные платы (NIC). Среды передачи данных и их характеристики: пропускная способность, производительность. Виды медных сетевых кабелей: UTP, STP, коаксиальный. Разновидности, особенности прокладки и тестирования кабелей. Структура и особенности прокладки оптоволоконных кабелей. Беспроводные средства передачи данных. Стандарт Wi-Fi IEEE 802.11. Канальный уровень и его подуровни: Управление логическим каналом (LLC) и Управление доступом к среде передачи данных MAC. Структура кадра канального Объём в часах 3 188/6с/96т/ 86п/12п.а 48 10 5 6 7 уровня и принципы его формирования. Стандарты канального уровня. Физическая и логическая топология сети. Топологии «точка-точка», «звезда», «полносвязанная», «кольцевая». Полудуплексная и полнодуплексная передача данных. Особенности кадров LAN, WAN, Ethernet, PPP, 802.11. Сетевые технологии Ethernet Семейство сетевых технологий Ethernet. Принцип работы Ethernet. Взаимодействие на подуровнях LLC и MAC. Управление доступом к среде передачи данных (CSMA). MAC-адрес: идентификация Ethernet. Атрибуты кадра Ethernet. Представления MAC-адресов. Одно- и многоадресной, широковещательной рассылок. Сквозное подключение, MAC- и IP-адреса. Протокол разрешения адресов (ARP): принципы работы, роль в процессе удаленного обмена данными. Таблицы ARP на сетевых устройствах. Основные недостатки протокола ARP - Нагрузка на среду передачи данных и безопасность. Основная информация о портах коммутатора. Таблица MAC-адресов коммутатора. Функция Auto-MDIX. Способы пересылки кадра на коммутаторах Cisco. Буферизация памяти на коммутаторах. Фиксированная и модульная конфигурации коммутаторов. Сравнение коммутации уровня 2 и уровня. Технология Cisco Express Forwarding. Виртуальный интерфейс коммутатора (SVI), Маршрутизируемый порт, EtherChannel уровня 3. Конфигурация маршрутизируемого порта. Сетевой уровень Сетевой уровень в процессе передачи данных. Протоколы сетевого уровня. Основные характеристики IP-протокола. Структура пакетов IPv4 и IPv6. Особенности и преимущества протокола Pv6. Методы маршрутизации узлов. Таблица маршрутизации узлов и маршрутизатора для протоколов IPv4 и IPv6. Устройство маршрутизатора – Процессор, память, операционная система. Подключение к маршрутизатору через различные порты. Настройка исходных параметров, интерфейсов, шлюза по умолчанию и других характеристик маршрутизатора. Транспортный уровень Назначение и задачи транспортного уровня. Мультиплексирование сеансов связи. Описание и сравнение протоколов TCP и UDP – надежность и производительность, область применения. Адресация портов и сегментация TCP и UDP. Обмен данными по TCP. Процессы TCP сервера. Установление TCP-соединения и его завершение. Принципы «трёхстороннего рукопожатия» TCP. Надёжность и управление потоком TCP - Подтверждение получения сегментов, потеря данных и повторная передача, управление потоком. Обмен дан- 11 8 9 10 ными с использованием UDP. Процессы и запросы UDP-сервера, UDPдатаграммы, процессы UDP-клиента. Приложения, использующие UDP и TCP. IP-адресация Структура IPv4-адресов. Сетевая и узловая часть IP-адреса. Преобразование адресов между двоичным и десятеричным представлением. Маска подсети IPv4. Сетевой адрес, адрес узла и широковещательный адрес сети IPv4. Присвоение узлу статического и динамического IPv4-адреса. Многоадресная передача. Публичные и частные IPv4-адреса. IPv4-адреса специального назначения. Присвоение IPадресов. Совместное использование протоколов IPv4 и IPv6: двойной стек, туннелирование, преобразование. Представление IPv6-адресов. Правила сокращения записи IPv6-адресов. Индивидуальный, групповой, произвольный типы IPv6-адресов. Структуры локального и глобального индивидуальных IPv6-адресов. Статическая и динамическая конфигурации глобального индивидуального адреса. Процесс EUI-64 и случайно сгенерированный идентификатор интерфейса. ICMP-сервисы. Отличия для протоколов IPv4 и IPv6. Сообщения ICMPvI6 «Запрос к маршрутизатору», «Объявление от маршрутизатора», «Запрос соседнего узла» и «Объявление соседнего узла». Тестирование сети с помощью эхо-запросов. Tрассировка маршрута. Время прохождения сигнала в прямом и обратном направлениях (RTT). Время жизни (TTL) IPv4 и предел переходов IPv6. Разделение IP-сетей на подсети Сегментация IP-сетей. Обмен данными между подсетями. Планирование адресации в подсетях. Расчетные формулы для сегментации сети. Разбиение на подсети на основе требований узлов и сетей, в соответствии с требованиями сетей. Определение маски подсети. Разбиение на подсети с использованием маски переменной длины (VLSM). Базовая модель и назначение блоков адресов VLSM. Планирование адресации сети. Особенности проектирования IPv6-сети. Разбиение на подсети с использованием идентификатора интерфейса. Уровень приложений Уровень приложений, уровень представления и сеансовый уровень. Примеры распространенных приложений. Протоколы уровня приложений. Одноранговые сети (P2P). Модель типа «клиент-сервер». Обзор протоколов HTTP, HTTPS, SMTP, POP и IMAP. Служба доменных имён (DNS). Формат сообщений и иерархия DNS. Утилита «nslookup». Служба DHCP. Протокол передачи файлов (FTP). Протокол обмена блоками серверных сообщений (SMB). Концепции «Всеобъемлющий Ин- 12 тернет» BYOD. Доставка данных по конвергентным сетям. Создание и настройка небольшой компьютерной сети Планирование и создание небольшой компьютерной сети: определение ключевых факторов, выбор топологии и сетевых устройств, выбор и настройка протоколов, системы адресации. Меры по обеспечению безопасности сети. Уязвимости и сетевые атаки. Разведывательные атаки, Атаки доступа, Отказ в обслуживании (DoSатаки). Резервное копирование, обновление и установка исправлений. Межсетевые экраны. Аутентификация, авторизация и учёт. Включение протокола SSH. Файловые системы маршрутизаторов и коммутаторов. Резервное копирование и восстановление с помощью текстовых файлов, протокола TFTP, USB-накопителя. Встроенные службы маршрутизации. Поддержка беспроводных подключений. Настройка встроенного маршрутизатора. Практические работы 11 1 2 3 4 5 6 Составление карты сети Интернет с помощью утилит «ping» и «traceroute» Создание простой сети: • Установка сеанса консоли с сетевым оборудованием при помощи программы Tera Term; • Создание сети; Настройка основных параметров коммутатора. Просмотр сетевого трафика с помощью программы Wireshark. Подключение компьютеров к сети с помощью кабелей и беспроводных адаптеров: • Определение сетевых устройств и каналов связи; • Обжим сетевого кабеля; • Просмотр данных о беспроводных и проводных сетевых адаптерах. Изучение Ethernet-технологий: • Просмотр МАС-адресов сетевых устройств; • Изучение кадров Ethernet с помощью программы Wireshark; • Просмотр ARP с помощью программы Wireshark, интерфейсов командной строки Windows и IOS; • Использование интерфейса командной строки IOS с таблицами МАС-адресов коммутатора. Построение сети на базе маршрутизатора: • Просмотр таблиц маршрутизации узлов; • Изучение физических характеристик маршрутизатора; 44 13 7 8 9 10 11 12 • Создание сети, состоящей из коммутатора и маршрутизатора. Изучение транспортного уровня: • Наблюдение за процессом трёхстороннего «рукопожатия» TCP с помощью программы Wireshark; • Изучение захваченных данных DNS UDP с помощью программы Wireshark; • Изучение захваченных пакетов FTP и TFTP с помощью программы Wireshark. Настройка IP-адресации: • Использование калькулятора Windows в работе с сетевыми адресами; • Конвертация IPv4-адресов в двоичную систему счисления; • Определение IPv4/IPv6-адресов; • Настройка IPv6-адресов на сетевых устройствах; • Тестирование сетевого подключения с помощью команд «ping» и «traceroute». Сегментация IP-сетей: • Изучение калькуляторов подсетей; • Расчёт подсетей IPv4; • Разделение сетей с различными топологиями на подсети; • Разработка и внедрение схемы адресации разделённой на подсети IPv4-сети; Разработка и внедрение схемы адресации VLSM. IP-адресация: • анализ трафика одноадресной передачи, широковещательной и многоадресной рассылки; • настройка адресации IPv6; • проверка адресации IPv4 и IPv6; • отработка комплексных практических навыков. Сегментация IP-сетей: • организация подсети по различным сценариям; • разработка и внедрение структуры адресации VLSM; • внедрение схемы адресации разделённой на подсети IPv6-сети; • отработка комплексных практических навыков. Изучение основных сетевых служб: • Изучение функции обмена файлами между одноранговыми устройствами определение преобразований PAT; •Изучение правил работы DNS; • Изучение протокола FTP. 14 13 14 15 Тема 1.2. Принципы маршрутизации и коммутации Обеспечение безопасности сети: • Изучение угроз сетевой безопасности; • Доступ к сетевым устройствам по протоколу SSH; • Обеспечение безопасности сетевых устройств; Анализ компьютерной сети и настройка маршрутизатора: • Проверка задержек в передачи сетевых пакетов с помощью утилит «ping» и «traceroute»; • Использование интерфейса командной строки (CLI) для сбора сведений о сетевых устройствах; • Управление файлами конфигурации маршрутизатора с помощью программы эмуляции терминала • Управление файлами конфигурации устройств с использованием TFTP, флешпамяти и USB-накопителей • Изучение процедур восстановления паролей. Проектирование и создание сети для малого предприятия — итоговый проект Содержание 1 Введение в коммутируемые сети Объединённые сети. Иерархия в коммутируемой сети. Роль коммутируемых сетей. Коммутируемая среда. Динамическое заполнение таблицы МАС-адресов коммутатора. Методы пересылки на коммутаторе. Коммутация с промежуточным хранением. Сквозная коммутация. Коммутационные домены. Снижение перегрузок сети. 2 Основные концепции и настройка коммутации Основные концепции и настройка коммутации. Первоначальная настройка коммутатора и восстановление после системного сбоя. Настройка доступа для базового управления коммутатором с IPv4. Дуплексная связь. Настройка портов коммутатора на физическом уровне. Функция автоматического определения типа кабеля (Auto-MDIX). Проверка настроек порта коммутатора. Поиск и устранение проблем на уровне доступа к сети. Безопасность коммутатора. Защищённый удалённый доступ. Настройка SSH. Распространённые угрозы безопасности: переполнение таблицы МАС-адресов, DHCP-спуфинг, использование уязвимостей протокола CDP, Атаки Telnet и др. Аудит и практические рекомендации по обеспечению безопасности сети. Безопасность порта коммутатора. Отслеживание DHCP сообщений. Функция безопасности порта. Виды защиты МАС-адресов. Режимы реагирования на наруше- 48 15 3 4 5 ние безопасности. Проверка и настройка портов. Протокол сетевого времени (NTP). Виртуальные локальные сети (VLAN) Виртуальные локальные сети (VLAN) – классификация и основные характеристики. Транки виртуальных сетей. Контроль широковещательных доменов в сетях VLAN. Тегирование кадров Ethernet для идентификации сети VLAN. Сети native VLAN и тегирование стандарта 802.1Q. Тегирование голосовой VLAN. Реализации виртуальной локальной сети. Назначение портов сетям VLAN. Настройка транковых каналов. Протокол динамического создания транкового канала (DTP). Поиск и устранение неполадок в виртуальных локальных сетях и транковых каналах. Проблемы с IP-адресацией сети VLAN. Несовпадения режимов транковой связи. Проектирование и обеспечение безопасности VLAN: hopping, спуфинг коммутатора, атака с двойным тегированием, Cеть PVLAN периметра. Практические рекомендации по проектированию виртуальной локальной сети. Концепция маршрутизации Настройка маршрутизатора. Механизмы пересылки пакетов. Подключение и настройка устройств. Светодиодные индикаторы на маршрутизаторе. Активация и настройка IP-адресации. Проверка связности сетей с прямым подключением. Проверка настроек интерфейса. Фильтрация выходных данных команд «show». Коммутация пакетов между сетями. Функция коммутации маршрутизатора. Маршрутизация пакетов. Определение пути. Процесс принятия решения о пересылке пакетов. Выбор оптимального пути. Протоколы RIP, OSPF, EIGRP. Распределение нагрузки. Администрирование расстояние (AD) и надежность маршрута. Анализ таблиц маршрутизации – источник данных, принципы формирование возможности настройки. Записи таблицы маршрутизации для сетей с прямым подключением. Задание статических маршрутов. Протоколы динамической маршрутизации сетей IPv4 и IPv6. Маршрутизация между VLAN Принципы работы маршрутизации между VLAN. Настройка маршрутизации на базе маршрутизаторов с несколькими физическими интерфейсами, с использованием конфигурации router-on-a-stick, через многоуровневый коммутатор. Проблемы маршрутизации между VLAN. Проверка конфигурации коммутатора и настроек маршрутизатора. Неполадки в работе интерфейса. Ошибки в IP-адресах и масках подсети. Настройка и работа коммутации на 3-м уровне. Маршрутизация между VLAN через виртуальные интерфейсы коммутатора, маршрутизируемые 16 6 7 порты. Неполадки в настройках коммутатора 3-го уровня. Статическая маршрутизация Преимущества и задачи статической маршрутизации. Типы статических маршрутов: стандартный, по умолчанию, суммарный, плавающий. Настройка статических маршрутов IPv4 и IPv6. Команда «ip route». Маршрут следующего перехода. Напрямую подключённый статический маршрут. Полностью заданный статический маршрут. Настройка статического маршрута по умолчанию. Классовая адресация. Классовые маски подсети. Бесклассовая междоменная маршрутизация CIDR. Объединение маршрутов. Организация суперсетей. Использование масок подсети фиксированной длины (FLSM). Маска подсети переменной длины (VLSM). Настройка суммарных и плавающих статических маршрутов. Расчёт суммарного маршрута. Объединение сетевых адресов IPv4 и IPv6. Поиск и устранение неполадок в настройках статического маршрута и маршрута по умолчанию. Динамическая маршрутизация Протоколы динамической маршрутизации – назначение, принципы работы и история развития. Сравнение динамической и статической маршрутизации. Принципы работы протоколов маршрутизации: пуск после включения питания, Сетевое обнаружение, Обмен данными маршрутизации, Обеспечение сходимости. Классификация протоколов маршрутизации. Протоколы IGP и EGP. Дистанционновекторные протоколы RIP, IGRP. Протоколы маршрутизации по состоянию канала OSPF и IS-IS. Классовые и бесклассовые протоколы маршрутизации. Характеристики и метрики протоколов. Динамическая дистанционно-векторная маршрутизация. Дистанционновекторный алгоритм. Механизмы отправки и получения данных маршрутизации, расчёта оптимальных путей и добавления маршрутов в таблицу маршрутизации, обнаружения и реагирования на изменения в топологии. Настройка протокола RIP: включение RIPv2, отключение автоматического объединения, настройка пассивных интерфейсов, передача маршрута по умолчанию по сети. Настройка протокола RIPng. Процесс маршрутизации по состоянию канала. Hello протокол. пакет состояния канала (LSP). Лавинная рассылка пакетов состояния канала. Лавинная рассылка пакетов состояния канала. Создание дерева кратчайших путей SPF. Добавление маршрутов OSPF в таблицу маршрутизации. Недостатки протоколов маршрутизации по состоянию канала. Таблица маршрутизации. Записи с прямым подключением и удалённой сети. Динамически получаемые маршруты IPv4/6. Процесс поиска маршрута. 17 8 9 10 OSPF для одной области Семейство протоколов OSPF. Характеристики, принципы работы и компоненты OSPF. Особенности OSPF для одной и нескольких областей. Магистральная область. Инкапсуляция сообщений OSPF. Типы пакетов OSPF: пакет приветствия (hello), пакет описания базы данных (DBD), пакет запроса состояния канала (LSR), пакет обновления состояния канала (LSU). пакет подтверждения состояния канала (LSAck). Обновления состояния канала. Рабочие состояния OSPF. Выделенный (DR) и резервный выделенный маршрутизатор (BDR). Синхронизация баз данных OSPF. Настройка OSPFv2 для одной области. Режим конфигурации идентификаторы маршрутизатора. Использование интерфейса loopback. Включение OSPF на интерфейсах. Шаблонная маска. Команда «network». Настройка пассивных интерфейсов. Формула расчёта метрики стоимости OSPF. Настройка значений пропускной способности интерфейса. Проверка соседних устройств, настроек протокола, данных процесса и других характеристик OSPF. Сравнение OSPFv2 и OSPFv3. Адреса типа link-local. Топология сети OSPFv3. Настройка идентификатора маршрутизатора OSPFv3. Включение OSPFv3 на интерфейсах. Списки контроля доступа (ACL) Списки контроля доступа (ACL). Принцип работы ACLсписков. Типы ACLсписков Cisco для IPv4. Присваивание номеров и имён ACL-спискам. Расчёт шаблонной маски в ACL-списках. Рекомендации по созданию и размещению ACLсписков. Размещение стандартных и расширенных ACL-списков. Настройка стандартного ACL-списка. Применение стандартных ACL-списков на интерфейсах. Комментарии к ACL-спискам. Проверка и редактирование стандартных нумерованных ACLсписков. ACL-статистика. Защита портов VTY с помощью стандартного ACL-списка IPv4. Структура и настройка расширенных ACL-списков для IPv4. Фильтрация трафика с использованием расширенных ACL-списков. Поиск и устранение неполадок ACL-списков. Распространённые ошибки ACLсписков. Сравнение ACL-списков для IPv4 и IPv6. Настройка и проверка ACLсписков для IPv6. Протокол DHCP Протокол DHCP. DHCPv4: базовая операция, формат сообщений, сообщения обнаружения и предложения. Настройка, проверка и ретрансляция простого DHCPv4-сервера. Настройка маршрутизатора в качестве DHCPv4-клиента. Настройка маршрутизатора класса SOHO. Поиск и устранение неполадок в работе маршрутизатора DHCPv4. Протокол DHCPv6. Автоматическая настройка адреса 18 без отслеживания состояния (SLAAC). Принцип работы SLAAC с DHCPv6. DHCPv6 с и без отслеживания состояния. Процессы DHCPv6. Настройка маршрутизатора в качестве DHCPv6-сервера и DHCPv6-клиента. Поиск и устранение неполадок в работе DHCPv6. 11 Преобразование сетевых адресов IPv4 Преобразование сетевых адресов IPv4. Концептуальное преобразование сетевых адресов (NAT). Терминология и принципы работы NAT. Пространство частных IPv4-адресов. Статическое и динамическое преобразование сетевых адресов (NAT). Преобразование адресов портов (PAT). Сравнение NAT и PAT. Преимущества и недостатки NAT. Анализ статического преобразования NAT. Принцип работы динамического NAT Настройка и проверка NAT, PAT. Переадресация портов. Настройка NAT и протокола IPv6. Поиск и устранение неполадок в работе NAT. Практические работы 1 Настройка коммутатора: • Базовая настройка коммутатора; • Настройка параметров безопасности коммутатора. 2 Настройка безопасности коммутатора: • Настройка протокола SSH; • Настройкафункции Switch Port Security; • Поиск и устранение неполадок в системе безопасности портов коммутатора; Отработка комплексных практических навыков. 3 Конфигурация сетей VLAN: • Конфигурация сетей VLAN и транковых каналов; • Поиск и устранение неполадок в конфигурации VLAN; • Реализация системы безопасности сети VLAN; • Реализация сетей VLAN для сегментации сетей предприятий малого и среднего бизнеса. 4 Настройка маршрутизатора: • Использование команды traceroute для обнаружения сети; • Документирование сети; • Настройка интерфейсов IPv4 и IPv6; • Настройка и проверка небольшой сети; Исследование маршрутов с прямым подключением. 5 Настройка маршрутизации: 42 19 Составление схемы сети Интернет; Настройка базовых параметров маршрутизатора с помощью интерфейса командной строки (CLI) системы Cisco IOS; • Настройка базовых параметров маршрутизатора с помощью CCP. Маршрутизация между VLAN: • Настройка маршрутизации между VLAN для каждого интерфейса; • Настройка маршрутизации между VLAN на основе стандарта 802.1Q и транкового канала; • Поиск и устранение неполадок в маршрутизации между сетями VLAN. Настройка статической маршрутизации: • Настройка статических маршрутов IPv4/IPv6 по умолчанию; • Разработка и реализация схемы адресации IPv4 с использованием VLSM; • Расчёт суммарных маршрутов IPv4 и IPv6; • Поиск и устранение неполадок статических маршрутов IPv4 и IPv6. Настройка динамической маршрутизации: Исследование сходимости; Сравнение методов выбора пути в протоколах RIP. Настройка протоколов RIPv2 и RIPng. Настройка протоколов OSPF: • Настройка базового протокола OSPFv2 для одной области; • Базовая настройка протокола OSPFv3 для одной области. Изучение механизмов работы со списками контроля доступа: • Наглядное представление работы ACL-списка; • Настройка стандартных ACL-списков; • Настройка стандартных именованных ACL-списков; • Настройка ACL-списка для линий VTY; • Настройка расширенных ACL-списков для различных сценариев; • Поиск и устранение неполадок в работе ACL-списков; • Настройка ACL-списков IPv6; • Отработка комплексных практических навыков. Настройка ACL-списков: • Настройка и проверка стандартных ACL-списков; • Настройка и проверка ограничений VTY; • Настройка и проверка расширенных ACL-списков; • Поиск и устранение неполадок в настройке и размещении ACL• • 6 7 8 • • 9 10 11 12 20 списков; • Настройка и проверка ACL-списков для IPv6. 13 Изучение протоколов DHCP: • Базовая настройка DHCPv4 на маршрутизаторе; • Базовая настройка DHCPv4 на коммутаторе; • Поиск и устранение неполадок в работе DHCPv4; • Настройка сервера DHCPv6 без отслеживания состояния и с отслеживанием состояния; • Поиск и устранение неполадок в работе DHCPv6. 14 Изучение протокола DHCP: • Настройка протокола DHCP с помощью команд Cisco IOS; • Отработка комплексных практических навыков. 15 Преобразование сетевых адресов: • Изучение принципа работы NAT; • Настройка статического и динамического NAT; • Реализация статического и динамического NAT; • Настройка переадресации портов на маршрутизаторе Linksys; • Проверка, поиск и устранение неполадок конфигураций NAT; • Отработка комплексных практических навыков. 16 Изучение работы с NAT и PAT: • Настройка динамического и статического NAT; • Настройка NAT-пула с перегрузкой и PAT; • Поиск и устранение неполадок конфигураций NAT. Промежуточная аттестация в форме экзамена, 3 семестр 12 Раздел 2. Организация, принципы построения и функционирования компьютерных сетей МДК.01.02. Организация, принципы построения и функционирования компьютерных сетей Тема 2.1. Маршрутизация и коммутация. Масштабирование сетей 198/8с/86т/ 84п/20кп/18 п.а Содержание 1 Введение в масштабирование сетей Реализация проекта сети. Проект иерархической сети. Расширение сети. Выбор сетевых устройств. Коммутационное оборудование. Маршрутизаторы. Управляющие устройства. 42 21 Избыточность LAN Понятия протокола spanning-tree. Предназначение протокола spanning-tree. Принцип работы STP. Типы протоколов STP. Настройка протокола STP. Настройка PVST+. Настройка Rapid PVST+. Проблемы настройки STP. 3 Агрегирование каналов Основные понятия агрегирования каналов. Агрегирование каналов. Принцип работы EtherChannel. Настройка агрегирования каналов. Настройка EtherChannel. Проверка, поиск и устранение неполадок в работе EtherChannel 4 Беспроводные локальные сети Концепции беспроводной связи. Введение в беспроводную связь. Компоненты сетей WLAN. Топологии сетей WLAN 802.11. Принципы работы беспроводной локальной сети. Структура кадра 802.11. Функционирование беспроводной связи. Управление каналами. Безопасность беспроводных локальных сетей. Угрозы для сетей WLAN. Обеспечение безопасности WLAN. Настройка беспроводных локальных сетей. Настройка беспроводного маршрутизатора. Настройка беспроводных клиентов. Поиск и устранение неполадок в работе сетей WLAN. 5 Настройка и устранение неполадок в работе OSPF для одной области Расширенные параметры протокола OSPF для одной области. Маршрутизация на уровнях распределения и ядра. OSPF в сетях с множественным доступом. Распространение маршрута по умолчанию. Точная настройка интерфейсов OSPF. Защита OSPF. Устранение неполадок реализации протокола OSPF для одной области. Составляющие процедуры поиска и устранения неполадок в работе OSPF для одной области. Поиск и устранение неполадок в маршрутизации OSPFv2 для одной области. Поиск и устранение неполадок в OSPFv3 для одной области 6 OSPF для нескольких областей Принцип работы OSPF для нескольких областей. Назначение OSPF для нескольких областей. Принцип работы пакетов LSA в OSPF для нескольких областей. Таблица маршрутизации и типы маршрутов OSPF. Настройка OSPF для нескольких областей. Настройка OSPF для нескольких областей. Объединение маршрутов OSPF. Проверка OSPF для нескольких областей. Практические работы 1 Развертывание коммутируемой сети с резервными каналами 2 Настройка Rapid PVST+, PortFast и BPDU Guard 3 Настройка протокола GLBP 4 Определение типовых ошибок конфигурации STP 2 42 22 Настройка EtherChannel Поиск и устранение неполадок в работе EtherChannel Агрегирование каналов Настройка беспроводного маршрутизатора и клиента Настройка базового протокола OSPFv2 для одной области Настройка OSPFv2 в сети множественного доступа Настройка расширенных функций OSPFv2 Поиск и устранение неполадок в работе основных протоколов OSPFv2 и OSPFv3 для одной области 13 Поиск и устранение неполадок в работе усовершенствованного протокола OSPFv2 для одной области 14 Владение навыками поиска и устранения неполадок в работе OSPF 15 Настройка OSPFv2 для нескольких областей 16 Настройка OSPFv3 для нескольких областей 17 Поиск и устранение неполадок в работе OSPFv2 и OSPFv3 для нескольких областей Содержание 5 6 7 8 9 10 11 12 Тема 2.2. Соединение сетей 1 2 3 Подключение к глобальной сети Обзор технологий глобальной сети. Цель создания глобальных сетей. Принцип работы глобальной сети. Выбор технологии глобальной сети. Сервисы глобальной сети. Инфраструктуры частных глобальных сетей. Инфраструктура общедоступной глобальной сети. Выбор сервисов глобальной сети. Соединение «точка-точка» Обзор последовательного соединения «точка-точка». Связь по последовательному каналу. Инкапсуляция HDLC. Принцип работы протокола PPP. Преимущества протокола PPP. LCP и NCP. Сеансы PPP. Настройка протокола PPP. Настройка протокола PPP. Аутентификация PPP. Отладка соединений WAN. Отладка PPP. Решения широкополосного доступа Удалённая работа. Преимущества удалённой работы. Бизнес-требования для удалённых работников. Сравнение решений широкополосного доступа. Кабель. DSL. Беспроводные широкополосные сети. Выбор решений широкополосного доступа. Настройка подключений xDSL. Обзор PPPoE. Настройка PPPoE. 44 23 Защита межфилиальной связи Сети VPN. Основы сетей VPN. Типы сетей VPN. Туннели GRE между объектами. Основы GRE. Настройка туннелей GRE. Общие сведения об IPsec. Защита протокола IP. Структура протокола IPsec. Удалённый доступ. Решения VPN для удалённого доступа. Сети VPN удалённого доступа с использованием IPsec. 5 Мониторинг Сети Syslog. Принцип работы Syslog. Настройка Syslog. SNMP. Принцип работы SNMP. Настройка SNMP. NetFlow. Принцип работы NetFlow. Настройка NetFlow. Проверка моделей трафика. 6 Отладка сети Поиск и устранение неполадок с использованием системного подхода. Документация по сети. Процедура поиска и устранения неполадок. Изоляция проблемы с помощью многоуровневых моделей. Отладка сети. Средства поиска и устранения неполадок. Симптомы и причины отладки сети. Поиск и устранение неполадок связи в сетях IP. Практические работы 1 Настройка базового PPP с аутентификацией 2 Отладка базового PPP с аутентификацией 3 Проверка PPP 4 Настройка маршрутизатора в качестве клиента PPPoE для подключения DSL 5 Настройка туннеля VPN GRE по схеме «точка-точка» 6 Разработка технического обслуживания сети 7 Настройка Syslog и NTP 8 Изучение программного обеспечения для мониторинга сети 9 Настройка SNMP 10 Сбор и анализ данных NetFlow 11 Инструментарий сетевого администратора для наблюдения 12 Сбой в работе сети 13 Разработка документации Промежуточная аттестация в форме экзамена, 6 семестр Тематика самостоятельной учебной работы: 1. Систематическая проработка конспектов занятий, учебной и специальной технической литературы. 2. Конспектирование текста, работа со словарями и справочниками, ознакомление с нормативными документами, учебно-исследовательская работа при самом широком использовании Интернета и других IT-технологий. 3. Проектные формы работы, подготовка сообщений к выступлению на семинарах и конференциях; подготовка рефе4 42 18 14 24 ратов, докладов. 4. Подготовка к лабораторным и практическим работам с использованием методических рекомендаций преподавателя, оформление лабораторно-практических работ, отчётов и подготовка к их защите. 5. Изучения рынка телекоммуникационного оборудования 6. Изучение современных тенденций в телекоммуникациях 7. ОТТ технологии 8. Беспроводные технологии доступа 9. Гиперконвергенция 10. Облачные технологии Курсовое проектирование Примерная тематика курсовых проектов: 1. Проектирование сетевой инфраструктуры «Автосалон» 2. Проектирование сетевой инфраструктуры «Риэлтерская контора» 3. Проектирование сетевой инфраструктуры для жилищно -коммунального хозяйства 4. Проектирование сетевой инфраструктуры «Полиграфический центр» 5. Проектирование сетевой инфраструктуры фирмы по организации торжественных мероприятий. 6. Проектирование сетевой инфраструктуры «Ресурсный центр учебного заведения» 7. Проектирование сетевой инфраструктуры «Туристическая база» 8. Проектирование сетевой инфраструктуры «Магазин сантехники» 9. Проектирование сетевой инфраструктуры «Компьютерный сервис» 10. Проектирование сетевой инфраструктуры «Продажа железнодорожных билетов» 11. Проектирование сетевой инфраструктуры для службы заказов такси 12. Проектирование сетевой инфраструктуры детского учебного центра 13. Проектирование сетевой инфраструктуры фирмы по производству мебели 14. Проектирование сетевой инфраструктуры «Общежитие техникума» 15. Проектирование сетевой инфраструктуры «Рекламное агентство» 16. Проектирование сетевой инфраструктуры «Центр занятости» 17. Проектирование сетевой инфраструктуры «Парк аттракционов» 18. Проектирование сетевой инфраструктуры «Авиакомпания» 19. Проектирование сетевой инфраструктуры «Компания грузоперевозок» 20. Проектирование сетевой инфраструктуры «Магазин спортивной одежды и аксессуаров» 21. Проектирование сетевой инфраструктуры «Ремонтно-строительная компания» 22. Проектирование сетевой инфраструктуры «Прокат велосипедов» 23. Проектирование сетевой инфраструктуры «Платная автостоянка» 24. Проектирование сетевой инфраструктуры «Станция технического обслуживания автомобилей» 20 25 25. Проектирование сетевой инфраструктуры «Кинотеатр» 26. Проектирование сетевой инфраструктуры «Автовокзал» 27. Проектирование сетевой инфраструктуры «Курьерская служба» Учебная практика, перечень работ: УП.01.01 Информационные технологии: 1. Соблюдение техники безопасности 2. Приобретение навыков работы с операционной системой MS DOS 3. Приобретение навыков работы с программой-оболочкой FarManager 4. Закрепление и расширение навыков работы с текстовым редактором MS Word 2016 5. Проектирование компьютерной сети 6. Закрепление и расширение навыков работы с электронными таблицами MS Excel 2016 7. Закрепление и расширение навыков работы в программе MS PowerPoint 2016 8. Приобретение навыков работы с тегами языка HTML, создания HTML страниц 9. Приобретение навыков работы с программой монтажа видео и звука «Киностудия Windows» 10. Оформление отчета. 11. Защита отчёта. УП.01.02 Моделирование сетевой инфраструктуры: 1. Соблюдение правил техники безопасности 2. Знакомство с простейшим ПО моделирования сетевой инфраструктуры 3. Разработка физической схемы сети предприятия 4. Разработка набора потребных сетевых служб 5. Разработка логической схемы сети предприятия 6. Предварительное моделирование сети в простейшем ПО 7. Знакомство с эмулятором сетевого оборудования 8. Моделирование сетевой инфраструктуры в эмуляторе 9. Знакомство с сервером виртуальных машин 10. Моделирование инфраструктуры сетевых сервисов предприятия на виртуальных машинах 11. Знакомство с ПО моделирования производительности сети 12. Моделирование поведения сети различных режимах 13. Оформление отчета 14. Зачет Производственная практика перечень работ: 1. Соблюдение техники безопасности и охраны труда на предприятии. Ознакомление с целями и задачами практики по 72 108 144 26 профилю специальности. Знакомство с правилами внутреннего распорядка, рабочим местом и руководителем практики от предприятия (организации). 2. Выполнение работ по проектированию сетевой инфраструктуры 3. Выполнение индивидуального задания. Составление отчета по практике, оформление отчета, получение отзыва руководителя. Экзамен квалификационный, 8 семестр Всего 18 758 3. УСЛОВИЯ РЕАЛИЗАЦИИ ПРОГРАММЫ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ ПМ.01 ВЫПОЛНЕНИЕ РАБОТ ПО ПРОЕКТИРОВАНИЮ СЕТЕВОЙ ИНФРАСТРУКТУРЫ 3.1. Для реализации программы профессионального модуля предусмотрены следующие специальные помещения: - Лаборатория «Организация и принципы построения компьютерных систем». Оборудование лаборатории и рабочих мест лаборатории: • Для выполнения практических лабораторных занятий курса в группах (до 15 человек) требуются компьютеры и периферийное оборудование в приведенной ниже конфигурации • 12-15 компьютеров обучающихся и 1 компьютер преподавателя (аппаратное обеспечение: не менее 2 сетевых плат, процессор не ниже Core i3, оперативная память объемом не менее 8 Гб; HD 500 Gb или больше программное обеспечение: операционные системы Windows, UNIX, пакет офисных программ, пакет САПР); Типовой состав для монтажа и наладки компьютерной сети: кабели различного типа, обжимной инструмент, коннекторы RJ-45, тестеры для кабеля, кросс-ножи, кросс-панели; • Пример проектной документации; • Необходимое лицензионное программное обеспечение для администрирования сетей и обеспечения ее безопасности; • Сервер в лаборатории (аппаратное обеспечение: не менее 2 сетевых плат, 8-х ядерный процессор с частотой не менее 3 ГГц, оперативная память объемом не менее 16 Гб, жесткие диски общим объемом не менее 2 Тб, программное обеспечение: Windows Server 2012 или более новая версия, лицензионные антивирусные программы, лицензионные программы восстановления данных, лицензионный программы по виртуализации.) • Технические средства обучения: • Компьютеры с лицензионным программным обеспечением • Интерактивная доска • 6 маршрутизаторов, обладающих следующими характеристиками: ОЗУ не менее 256 Мб с возможностью расширения. ПЗУ не менее 128 Мб с возможностью расширения. USB порт: не менее одного стандарта USB 1.1. Встроенные сетевые порты: не менее 2-х Ethernet скоростью не менее 100Мб/с. Внутренние разъёмы для установки дополнительных модулей расширения: не менее двух для модулей AIM. Консольный порт для управления маршрутизатором через порт стандарта RS232. Встроенное программное обеспечение должно поддерживать статическую и динамическую маршрутизацию. 28 Маршрутизатор должен поддерживать управление через локальный последовательный порт и удалённо по протоколу telnet. Иметь сертификаты безопасности и электромагнитной совместимости: UL 60950, CAN/CSA C22.2 No. 60950, IEC 60950, EN 60950-1, AS/NZS 60950, EN300386, EN55024/CISPR24, EN50082-1, EN61000-6-2, FCC Part 15, ICES-003 Class A, EN55022 Class A, CISPR22 Class A, AS/NZS 3548 Class A, VCCI Class A, EN 300386, EN61000-3-3, EN61000-3-2, FIPS 140-2 Certification 6 коммутаторов, обладающих следующими характеристиками: Коммутатор с 24 портами Ethernet со скоростью не менее 100 Мб/с и 2 портами Ethernet со скоростью не менее 1000Мб/с В коммутаторе должен присутствовать разъём для связи с ПК по интерфейсу RS-232. При использовании нестандартного разъёма в комплекте должен быть соответствующий кабель или переходник для COM разъёма. Скорость коммутации не менее 16Gbps ПЗУ не менее 32 Мб ОЗУ не менее 64Мб Максимальное количество VLAN 255 Доступные номера VLAN 4000 Поддержка протоколов для совместного использования единого набора VLAN на группе коммутаторов. Размер MTU 9000б Скорость коммутации для 64 байтных пакетов 6.5*106 пакетов/с Размер таблицы MAC-адресов: не менее 8000 записей Количество групп для IGMP трафика для протокола IPv4 255 Количество MAC-адресов в записях для службы QoS: 128 в обычном режиме и 384 в режиме QoS. Количество MAC-адресов в записях контроля доступа: 384 в обычном режиме и 128 в режиме QoS. Коммутатор должен поддерживать управление через локальный последовательный порт, удалённое управление по протоколу Telnet, Ssh. В области взаимодействия с другими сетевыми устройствами, диагностики и удалённого управления RFC 768 — UDP, RFC 783 — TFTP, RFC 791 — IP, RFC 792 — ICMP, RFC 793 — TCP, RFC 826 — ARP, RFC 854 — Telnet, RFC 951 - Bootstrap Protocol (BOOTP), RFC 959 — FTP, RFC 1112 - IP Multicast and IGMP, RFC 1157 - SNMP v1, RFC 1166 - IP Addresses, RFC 1256 - Internet Control Message Protocol (ICMP) Router Discovery, RFC 1305 — NTP, RFC 1493 - Bridge MIB, RFC 1542 - BOOTP extensions, RFC 1643 - Ethernet Interface MIB, RFC 1757 — RMON, RFC 1901 - SNMP v2C, RFC 1902-1907 - SNMP v2, RFC 1981 Maximum Transmission Unit (MTU) Path Discovery IPv6, FRC 2068 — HTTP, RFC 2131 — DHCP, RFC 2138 — RADIUS, RFC 2233 - IF MIB v3, RFC 2373 IPv6 Aggrega-table Addrs, RFC 2460 — IPv6, RFC 2461 - IPv6 Neighbor Discovery, RFC 2462 - IPv6 Autoconfiguration, RFC 2463 - ICMP IPv6, RFC 2474 - Differentiated Services (DiffServ) Precedence, RFC 2597 - Assured 29 Forwarding, RFC 2598 - Expedited Forwarding, RFC 2571 - SNMP Management, RFC 3046 - DHCP Relay Agent Information Option RFC 3376 - IGMP v3, RFC 3580 - 802.1X RADIUS. Иметь сертификаты безопасности и электромагнитной совместимости: UL 60950-1, Second Edition, CAN/CSA 22.2 No. 60950-1, Second Edition, TUV/GS to EN 60950-1, Second Edition, CB to IEC 60950-1 Second Edition with all country deviations, CE Marking, NOM (through partners and distributors), FCC Part 15 Class A, EN 55022 Class A (CISPR22), EN 55024 (CISPR24), AS/NZS CISPR22 Class A, CE, CNS13438 Class A, MIC, GOSТ, China EMC Certifications. • телекоммуникационная стойка (шасси, сетевой фильтр, источники бесперебойного питания); • 2 беспроводных маршрутизатора Linksys (предпочтительно серии ЕА 2700, 3500, 4500) или аналогичные устройства SOHO • IP телефоны от 3 шт. • Программно-аппаратные шлюзы безопасности от 2 шт. • 1 компьютер для лабораторных занятий с ОС Micrоsoft Windows Server, Linux и системами виртуализации - Студия Проектирования и дизайна сетевых архитектур и инженерной графики. Оборудование студии: • Автоматизированные рабочие места на 12-15 обучающихся с конфигурацией: Core i3 или аналог, дискретная видеокарта, не менее 8GB ОЗУ, один или два монитора 23", мышь, клавиатура; • Автоматизированное рабочее место преподавателя с конфигурацией: Core i5 или аналог, дискретная видеокарта, не менее 8GB ОЗУ, один или два монитора 23", мышь, клавиатура; • Специализированная эргономичная мебель для работы за компьютером; • Офисный мольберт (флипчарт); • Проектор и экран; • Маркерная доска; • Принтер A3, цветной; • Программное обеспечение общего и профессионального назначения. 3.2. Информационное обеспечение реализации программы Основные источники: 1. Проскуряков, А. В. Компьютерные сети. Основы построения компьютерных сетей и телекоммуникаций : учебное пособие / А. В. Проскуряков. — Ростов-на-Дону, Таганрог : Издательство Южного федерального университета, 2018. — 201 c. — ISBN 978-5-9275-2792-2. — Текст : электронный // Электронно-библиотечная система IPR BOOKS : [сайт]. — URL: http://www.iprbookshop.ru/87719. 30 2. 10. Вичугова, А. А. Инструментальные средства разработки компьютерных систем и комплексов : учебное пособие для СПО / А. А. Вичугова. — Саратов : Профобразование, 2017. — 135 c. — ISBN 978-5-4488-0015-3. — Текст : электронный // Электронно-библиотечная система IPR BOOKS : [сайт]. — URL: http://www.iprbookshop.ru/66387. 3. Лиманова, Н. И. Архитектура вычислительных систем и компьютерных сетей : учебное пособие / Н. И. Лиманова. — Самара : Поволжский государственный университет телекоммуникаций и информатики, 2017. — 197 c. — ISBN 2227-8397. — Текст : электронный // Электроннобиблиотечная система IPR BOOKS : [сайт]. — URL: http://www.iprbookshop.ru/75368. 4. Компьютерные сети : учебник / В. Г. Карташевский, Б. Я. Лихтциндер, Н. В. Киреева, М. А. Буранова. — Самара : Поволжский государственный университет телекоммуникаций и информатики, 2016. — 267 c. — ISBN 22278397. — Текст : электронный // Электронно-библиотечная система IPR BOOKS : [сайт]. — URL: http://www.iprbookshop.ru/71846. 5. Инфокоммуникационные системы и сети : учебное пособие для СПО / Л. Ф. Зиангирова. — Саратов : Профобразование, Ай Пи Ар Медиа, 2019. — 128 c. — ISBN 978-5-4488-0302-4, 978-5-4497-0183-1. — Текст : электронный // Электронно-библиотечная система IPR BOOKS : [сайт]. — URL: http://www.iprbookshop.ru/85806. 6. Новожилов Е.О. Компьютерные сети.–М.: ОИЦ «Академия, 2017. Интернет ресурсы: 7. Сетевая модель OSI https://ru.wikipedia.org/wiki/%D0%A1%D0%B5%D1%82%D0%B5%D 0%B2%D0%B0%D1%8F_%D0%BC%D0%BE%D0%B4%D0%B5%D0 %BB%D1%8C_OSI 8. http://dubnass.narod.ru/pages/74.htm 9. http://www.studfiles.ru/preview/3566200/ 10.http://pdst.narod.ru/_20_el_uch/ost_wpd_01/part04.html 11.http://kafvt.narod.ru/Osia/Glava2.htm 12.http://www.intuit.ru/studies/courses/57/57/lecture/1690?page=2 13.https://habrahabr.ru/post/158177/ 14.http://www.cap-design.ru/ksptp/3_3_2.htm 15.https://ru.wikipedia.org/wiki/QoS 16.https://ru.wikipedia.org/wiki/IPv6 17.http://www.opennet.ru/docs/RUS/ip_povest/ 18.https://ru.wikipedia.org/wiki/%D0%9C%D0%B0%D1%81%D0%BA%D 0%B0_%D0%BF%D0%BE%D0%B4%D1%81%D0%B5%D1%82%D0 %B8 19.http://tomas02.narod.ru/t/t12.html 20.http://crypto.pp.ua/2013/08/maski-podseti-peremennoj-dliny/ 21.http://ip-calculator.ru/vlsm/#! 31 22.https://ru.wikipedia.org/wiki/%D0%A1%D0%BF%D0%B8%D1%81%D 0%BE%D0%BA_%D0%BF%D0%BE%D1%80%D1%82%D0%BE%D 0%B2_TCP_%D0%B8_UDP 23.http://www.xserver.ru/computer/protokol/tcpip/3/1.shtml 24.http://paramax.susu.ru/study/tcpips/-Obzor_TCP-IP-Nomera_portov.htm 25.https://ru.wikipedia.org/wiki/TCP 26.http://datanets.ru/poluchenie-segmentov-podtverzhdenie-tcp.html 27.http://www.dkws.org.ua/index.php?file=mybooks/fr/1002/ch7&page=sho w 28.https://ru.wikipedia.org/wiki/%D0%A1%D0%BF%D0%B5%D0%BA% D1%82%D1%80%D0%B0%D0%BB%D1%8C%D0%BD%D0%BE%D 0%B5_%D1%83%D0%BF%D0%BB%D0%BE%D1%82%D0%BD%D 0%B5%D0%BD%D0%B8%D0%B5_%D0%BA%D0%B0%D0%BD%D 0%B0%D0%BB%D0%BE%D0%B2 29.https://habrahabr.ru/post/228415/ 30.https://ru.wikipedia.org/wiki/SNMP 31.http://xgu.ru/wiki/SNMP 32.https://ru.wikipedia.org/wiki/Syslog 33.http://inkvizitor-windows.blogspot.ru/2012/06/dhcp.html 34.http://xgu.ru/wiki/DHCP 35.https://www.opennet.ru/base/cisco/dhcp_cisco.txt.html 36.http://techsuphelper.blogspot.ru/2016/05/dmz-wi-fi-routervideonabludenie.html 37.http://help.211.ru/tech/network+settings+PlayStation 38.http://compress.ru/article.aspx?id=12186 39.https://ru.wikipedia.org/wiki/STP 40.https://habrahabr.ru/post/143768/ 41.https://ru.wikipedia.org/wiki/%D0%97%D0%B0%D1%89%D0%B8%D 1%82%D0%B0_%D0%B2_%D1%81%D0%B5%D1%82%D1%8F%D1 %85_Wi-Fi 42.http://www.sagatelecom.ru/radiosystems/digital_systems/mototrbo.php 43.https://habrahabr.ru/post/249901/ 44.https://ru.wikipedia.org/wiki/IP%D1%82%D0%B5%D0%BB%D0%B5%D1%84%D0%BE%D0%BD% D0%B8%D1%8F 45.http://www.lessons-tva.info/edu/trainbus/1_1.html 46.http://www.opennet.ru/docs/RUS/voip_asterisk/1.html 47.http://www.ibm.com/developerworks/ru/library/l-networkfilesystems/index.html 48.https://technet.microsoft.com/ru-ru/library/cc772211(v=ws.11).aspx 49.http://ru.d-ws.biz/articles/windows-8-share-files.shtml 50.https://ru.wikipedia.org/wiki/Windows 51.https://ru.wikipedia.org/wiki/FSMO 52.http://windowsnotes.ru/activedirectory/roli-fsmo/ 53.https://blogs.technet.microsoft.com/vladygin/2008/11/13/ad-fsmo-108/ 32 54.https://ru.wikipedia.org/wiki/%D0%9C%D0%BD%D0%BE%D0%B3% D0%BE%D1%84%D0%B0%D0%BA%D1%82%D0%BE%D1%80%D0 %BD%D0%B0%D1%8F_%D0%B0%D1%83%D1%82%D0%B5%D0% BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86 %D0%B8%D1%8F Дополнительные источники (при необходимости) 1. Олифер В.Г., Олифер Н.А. Компьютерные сети. Принципы, технологии, протоколы: учебник для вузов. 3-е издание. – СПб: Питер, 2017. 2. Сетевые операционные системы Н. А. Олифер, В. Г. Олифер. – СПб: Питер, 2017. 3.3 Общие требования к организации образовательного процесса Программа профессионального модуля ПМ.01 Выполнение работ по проектированию сетевой инфраструктурыобеспечивается учебнометодической документацией по всем междисциплинарным курсам. Для освоения профессиональных компетенций в рамках профессионального модуля предусмотрены занятия в форме лекций, практических занятий, самостоятельная работа студентов. Итоговой формой контроля и оценки результатов освоения профессионального модуля является сдача квалификационного экзамена. Учебные практики по проводиться на базе техникума, производственная на предприятиях города. 3.4 Особенности реализации рабочей программы профессионального модуля: Программа разработана в соответствии с особенностями образовательных потребностей инвалидов и лиц с ОВЗ, с учетом возможностей их психофизиологического развития, индивидуальных возможностей и методических рекомендаций по разработке и реализации адаптированных образовательных программ среднего профессионального образования, утвержденные директором Департамента государственной политики в сфере подготовки рабочих кадров и ДПО Науки России от 20 апреля 2015 г. № 06-830. Реализация программы для инвалидов и обучающихся с ограниченными возможностями здоровья может быть организована совместно с другими обучающимися и осуществляться с использованием различных форм обучения, в том числе с использованием дистанционных технологий и электронного обучения. 33 4. КОНТРОЛЬ И ОЦЕНКА РЕЗУЛЬТАТОВ ОСВОЕНИЯ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ ПМ.01 ВЫПОЛНЕНИЕ РАБОТ ПО ПРОЕКТИРОВАНИЮ СЕТЕВОЙ ИНФРАСТРУКТУРЫ Код и наименование профессиональных и общих компетенций, формируемых в рамках модуля Критерии оценки Методы оценки Оценка «отлично» - техническое задание проанализировано, алгоритм разработан, соответствует техническому заданию и оформлен в соответствии со стандартами, пояснены его основные структуры. Оценка «хорошо» -алгоритм разработан, оформлен в соответствии со стандартами и соответствует заданию, пояснены его основные структуры. Оценка «удовлетворительно» - алгоритм разработан и соответствует заданию. Экзамен/зачет в форме собеседования: практическое задание по построению алгоритма в соответствии с техническим заданием ПК 1. 2. Осуществлять выбор технологии, инструментальных средств и средств вычислительной техники при организации процесса разработки и исследования объектов профессиональной деятельности. Оценка «отлично» - техническое задание проанализировано, алгоритм разработан, соответствует техническому заданию и оформлен в соответствии со стандартами, пояснены его основные структуры. Оценка «хорошо» -алгоритм разработан, оформлен в соответствии со стандартами и соответствует заданию, пояснены его основные структуры. Оценка «удовлетворительно» - алгоритм разработан и соответствует заданию. Экзамен/зачет в форме собеседования: практическое задание по построению алгоритма в соответствии с техническим заданием ПК 1. 3. Обеспечивать защиту информации в сети с использованием программно-аппаратных средств. Оценка «отлично» - техническое задание проанализировано, алгоритм разработан, соответствует техническому заданию и оформлен в соответствии со стандартами, пояснены его основные структуры. Оценка «хорошо» -алгоритм разработан, оформлен в соответствии со стандартами и соответствует заданию, пояснены его основные структуры. Оценка «удовлетворительно» - алгоритм разработан и соответствует заданию. Экзамен/зачет в форме собеседования: практическое задание по построению алгоритма в соответствии с техническим заданием ПК 1.1. Выполнять проектирование кабельной структуры компьютерной сети. Защита отчетов по практическим и лабораторным работам Защита отчетов по практическим и лабораторным работам Защита отчетов по практическим и лабораторным работам 34 ПК 1. 4. Принимать участие в приемо-сдаточных испытаниях компьютерных сетей и сетевого оборудования различного уровня и в оценке качества и экономической эффективности сетевой топологии. ПК 1. 5. Выполнять требования нормативнотехнической документации, иметь опыт оформления проектной документации. Оценка «отлично» - техническое задание проанализировано, алгоритм разработан, соответствует техническому заданию и оформлен в соответствии со стандартами, пояснены его основные структуры. Оценка «хорошо» -алгоритм разработан, оформлен в соответствии со стандартами и соответствует заданию, пояснены его основные структуры. Оценка «удовлетворительно» - алгоритм разработан и соответствует заданию. Экзамен/зачет в форме собеседования: практическое задание по построению алгоритма в соответствии с техническим заданием Оценка «отлично» - техническое задание проанализировано, алгоритм разработан, соответствует техническому заданию и оформлен в соответствии со стандартами, пояснены его основные структуры. Оценка «хорошо» -алгоритм разработан, оформлен в соответствии со стандартами и соответствует заданию, пояснены его основные структуры. Оценка «удовлетворительно» - алгоритм разработан и соответствует заданию. Экзамен/зачет в форме собеседования: практическое задание по построению алгоритма в соответствии с техническим заданием обоснованность постановки цели, выбора и применения методов и способов решения профессиональных задач; - адекватная оценка и самооценка эффективности и качества выполнения профессиональных задач ОП 02.Осуществлять поиск, - использование различных источников, анализ и интерпретацию ин- включая электронные ресурсы, медиареформации, необходимой для сурсы, Интернет-ресурсы, периодические выполнения задач професси- издания по специальности для решения ональной деятельности. профессиональных задач ОК 03. Планировать и реали- - демонстрация ответственности за принязовывать собственное протые решения фессиональное и личностное - обоснованность самоанализа и коррекция развитие. результатов собственной работы; ОК 04. Работать в коллекти- - взаимодействие с обучающимися, препове и команде, эффективно давателями и мастерами в ходе обучения, с взаимодействовать с коллеруководителями учебной и производгами, руководством, клиенственной практик; - обоснованность анализа работы членов тами. команды (подчиненных) ОК 05. Осуществлять уст-грамотность устной и письменной речи, ную и письменную комму- ясность формулирования и изложения никацию на государственмыслей ном языке с учетом особенностей социального и культурного контекста. Защита отчетов по практическим и лабораторным работам Защита отчетов по практическим и лабораторным работам ОК 01. Выбирать способы решения задач профессиональной деятельности, применительно к различным контекстам. Интерпретация результатов наблюдений за деятельностью обучающегося в процессе освоения образовательной программы Экспертное наблюдение и оценка на лабораторно - практических занятиях, при выполнении работ по учебной и производственной практикам Экзамен квалификационный 35 ОК 06. Проявлять гражданско-патриотическую позицию, демонстрировать осознанное поведение на основе общечеловеческих ценностей. ОК 07. Содействовать сохранению окружающей среды, ресурсосбережению, эффективно действовать в чрезвычайных ситуациях. ОК 08. Использовать средства физической культуры для сохранения и укрепления здоровья в процессе профессиональной деятельности и поддержание необходимого уровня физической подготовленности. ОК 09. Использовать информационные технологии в профессиональной деятельности. ОК 10. Пользоваться профессиональной документацией на государственном и иностранном языке. ОК.11. Планировать предпринимательскую деятельность в профессиональнойсфере - соблюдение норм поведения во время учебных занятий и прохождения учебной и производственной практик, - эффективность выполнения правил ТБ во время учебных занятий, при прохождении учебной и производственной практик; - знание и использование ресурсосберегающих технологий в области телекоммуникаций - эффективно использовать средства физической культуры для сохранения и укрепления здоровья в процессе профессиональной деятельности и поддержание необходимого уровня физической подготовленности.; - эффективность использования информационно-коммуникационных технологий в профессиональной деятельности согласно формируемым умениям и получаемому практическому опыту; - эффективность использования в профессиональной деятельности необходимой технической документации, в том числе на английском языке. - эффективно планировать предпринимательскую деятельность в профессиональной сфере при проведении работ по конструированию сетевой инфраструктуры МИНИСТЕРСТВО ОБРАЗОВАНИЯ САРАТОВСКОЙ ОБЛАСТИ Государственное автономное профессиональное образовательное учреждение Саратовской области «Балаковский промышленно - транспортный техникум им. Н.В. Грибанова» РАБОЧАЯ ПРОГРАММА ПРОФЕССИОНАЛЬНОГО МОДУЛЯ ПМ.02 ОРГАНИЗАЦИЯ СЕТЕВОГО АДМИНИСТРИРОВАНИЯ по специальности 09.02.06 СЕТЕВОЕ И СИСТЕМНОЕ АДМИНИСТРИРОВАНИЕ г.Балаково 2021г. 37 Рабочая программа профессионального модуля разработана в соответствии с требованиями Федерального государственного образовательного стандарта среднего профессионального образования по специальности 09.02.06 Сетевое и системное администрирование, утвержденного приказом Министерства образования и науки РФ от от 9 декабря 2016 г. N 1548, зарегистрированным Министерством юстиции РФ рег.№44978 от 26.12.2016 года ОДОБРЕНА на заседании предметно-цикловой комиссии «__________________________» Протокол № ___ от « __» ___________ 2021 г. Руководитель ПЦК /_______/_________________./ УТВЕРЖДАЮ зам. директора по учебной работе ГАПОУ СО «БПТТТ им.Н.В.Грибанова» ____________________/_______________./ «___ » __________ 2021 г. Составитель(и) (автор): © __________________________________________________________ Ф.И.О., должность, квалификационная категория 37 38 СОДЕРЖАНИЕ 1. ОБЩАЯ ХАРАКТЕРИСТИКА ПРОГРАММЫ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ ...............................................................................................................................4 2. СТРУКТУРА И СОДЕРЖАНИЕ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ............7 3. УСЛОВИЯ РЕАЛИЗАЦИИ ПРОГРАММЫ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ .............................................................................................................................24 4. КОНТРОЛЬ И ОЦЕНКА РЕЗУЛЬТАТОВ ОСВОЕНИЯ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ ..........................................................................27 38 39 1. ОБЩАЯ ХАРАКТЕРИСТИКА ПРОГРАММЫ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ ПМ.02 ОРГАНИЗАЦИЯ СЕТЕВОГО АДМИНИСТРИРОВАНИЯ 2.1. Область применения рабочей программы Рабочая программа учебной дисциплины является частью основной образовательной программы в соответствии с ФГОС СПО по специальности 09.02.06 Сетевое и системное администрирование. 2.2. Место дисциплины в структуре программы подготовки специалистов среднего звена: Профессиональный модуль ПМ.02 Организация сетевого администрирования входит профессиональный цикл 2.3.Цель и планируемые результаты освоения профессионального модуля Код ПК, ОК Умения Знания ОК 01. Выбирать способы решения задач профессиональной деятельности, применительно к различным контекстам Распознавать задачу и/или проблему в профессиональном и/или социальном контексте; Анализировать задачу и/или проблему и выделять её составные части; Правильно определить и найти информациию, необходимую для решения задачи и/или проблемы; Основные источники информации и ресурсов для решения задач и проблем в профессионально м и/или социальном контексте. Актуальные стандарты выполнения работ в профессиональной и смежных областях; Содержание актуальной нормативно-правовой документации ОК 03. Планировать и Определять актуальность реализовывать собнормативно-правовой документации ственное профессиональной деятельности и профессиональное и личностное развитие. ПК 2.1. Администриро- Администрировать локальные вать вычислительные сети локальные вычислительные сети и принимать меры по устранению возможных сбоев. ПК 2.2. Администриро- Администрировать локальные вать вычислительные сети; сетевые ресурсы в принимать меры по устранению информационных сивозможных сбоев; стемах. ПК 2.3. Обеспечивать Принимать меры по устранению сбор данных для анали возможных сбоев; за использования и функционирования программно-технических средств компьютерных сетей 39 Основные направления администрирован ия компьютерных сетей утилиты, функции, удаленное управление сервером Основные направления администрирован ия компьютерных сетей Основные направления администрирования компьютерных сетей; 40 3. В результате изучения профессионального модуля студент должен освоить основной вид деятельности Выполнение работ по проектированию сетевой инфраструктуры и соответствующие ему общие компетенции и профессиональные компетенции: Код ОК 1. ОК 2. ОК 3. ОК 4. ОК 5. ОК 6. ОК 7. ОК 8. ОК 9. ОК 10. ОК 11. Наименование общих компетенций Выбирать способы решения задач профессиональной деятельности, применительно к различным контекстам Осуществлять поиск, анализ и интерпретацию информации, необходимой для выполнения задач профессиональной деятельности Планировать и реализовывать собственное профессиональное и личностное развитие. Работать в коллективе и команде, эффективно взаимодействовать с коллегами, руководством, клиентами. Осуществлять устную и письменную коммуникацию на государственном языке с учетом особенностей социального и культурного контекста. Проявлять гражданско-патриотическую позицию, демонстрировать осознанное поведение на основе общечеловеческих ценностей. Содействовать сохранению окружающей среды, ресурсосбережению, эффективно действовать в чрезвычайных ситуациях. Использовать средства физической культуры для сохранения и укрепления здоровья в процессе профессиональной деятельности и поддержание необходимого уровня физической подготовленности. Использовать информационные технологии в профессиональной деятельности Пользоваться профессиональной документацией на государственном и иностранном языке. Планировать предпринимательскую деятельность в профессиональной сфере Перечень профессиональных компетенций Код Наименование видов деятельности и профессиональных компетенций ВД 2. Организация сетевого администрирования ПК 2.1 Администрировать локальные вычислительные сети и принимать меры по устранению возможных сбоев. ПК 2.2 Администрировать сетевые ресурсы в информационных системах. ПК 2.3 Обеспечивать сбор данных для анализа использования и функционирования программно-технических средств компьютерных сетей ПК 2.4 Взаимодействовать со специалистами смежного профиля при разработке методов, средств и технологий применения объектов профессиональной деятельности. В результате освоения профессионального модуля студент должен: Иметь практический опыт в установке, настройке и сопровождении, контроле использования сервера и рабочих станций для безопасной передачи информации. уметь администрировать локальные вычислительные сети; принимать меры по устранению возможных сбоев; обеспечивать защиту при подключении к информационнотелекоммуникационной сети "Интернет". основные направления администрирования компьютерных сетей; утилиты, функции, удаленное управление сервером; технологию безопасности, протоколов авторизации, конфиденциальности и знать 40 41 безопасности при работе с сетевыми ресурсами. 1.4. Количество часов, отводимое на освоение профессионального модуля Всего часов 824 Из них на освоение МДК. 02.01 194ч. на освоение МДК. 02.02 122 ч. на освоение МДК. 02.03 140 ч. на практики, в том числе учебную 144 ч. и производственную 216 ч. на промежуточную аттестацию 22 ч. 41 42 2. СТРУКТУРА И СОДЕРЖАНИЕ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ 2.1. Структура профессионального модуля «ПМ.02 ОРГАНИЗАЦИЯ СЕТЕВОГО АДМИНИСТРИРОВАНИЯ» Занятия во взаимодействии с преподавателем, час Коды профессиональны х общих компетенций Наименования разделов профессионального модуля Суммарный объем нагрузки, час. Обучение по МДК Всего Практики Лабораторны хи практических занятий Курсовых работ (проектов) Учебная Производств енная 7 8 Самосто ятельная работа2 Промеж уточная аттестац ия 9 10 6 6 1 ОК 01-11 ПК 2.1 - 2.4 ОК 01-11 ПК 2.1 - 2.4 2 Раздел 1. Администрирование сетевых операционных систем Раздел 2. Программное обеспечение компьютерных сетей 3 4 5 6 194 188 76 20 122 118 56 6 4 ОК 01-11 ПК 2.1 - 2.4 Раздел 2. Программное обеспечение компьютерных сетей МДК.02.02. Программное обеспечение компьютерных сетей 140 136 64 6 4 Учебная практика 144 Производственная практика (по профилю специальности) 216 ОК 01-11 ПК 2.1 - 2.4 ОК 01-11 ПК 2.1 - 2.4 ОК 01-11 ПК 2.1 - 2.4 Экзамен квалификационный Всего: 144 216 8 824 8 442 196 20 144 216 18 22 42 43 2.2. Тематический план и содержание профессионального модуля «ПМ.02 ОРГАНИЗАЦИЯ СЕТЕВОГО АДМИНИСТРИРОВАНИЯ» Наименование разделов и тем профессионального модуля (ПМ), междисциплинарных курсов (МДК) 1 Содержание учебного материала, лабораторные работы и практические занятия, самостоятельная учебная работа обучающихся, курсовая работа (проект) (если предусмотрены) Объём в часах 2 3 Раздел 1. Администрирование сетевых операционных систем МДК.02.01. Администрирование сетевых операционных систем Тема 1.1 Установка и настройка Windows Server 2012 R2 Уровень освоения 194/6с/92т/ 76п//20к.п. /6п.а Содержание 1 Развертывание и управление Windows Server 2012 R2 Обзор Windows Server 2012R2. Установка Windows Server 2012R2. Настройка Windows Server 2012R2 после установки. Обзор задач по управлению Windows Server 2012R2. Введение в Windows PowerShell 2 Введение в доменные сервисы Службы Каталога Введение в AD DS. Обзор функций контроллера домена. Установка контроллера домена 3 Управление объектами доменных служб Службы Каталога Управление учетными записями пользователей. Управление группами. Управление учетными записями компьютеров. Делегирование административных задач 4 Автоматизация администрирования доменных служб Службы Каталога Использование средств командной строки для администрирования AD DS. Использование Windows PowerShell для администрирования AD DS. Произведение множественных операций с использованием Windows PowerShell. 5 Применение протокола DHCP Установка роли DHCP сервер. Настройка DHCP областей. Управление базой данных DHCP. Защита и мониторинг DHCP 6 Применение DNS Процесс разрешения имен в Windows. Установка сервера DNS. Управление зонами DNS 7 Применение локального хранилища данных Обзор методов хранения данных. Управление дисками и томами. Использование пространств хранения 8 Применение файловой службы и службы печати Защита файлов и папок. Защита папок средствами теневого копирования. Настройка Рабочих 40 3 2 2 2 2 2 2 3 43 44 Тема 1.2Администрирование Windows Server 2012 R2 папок. Настройка сетевой печати 9 Применение групповой политики Обзор групповой политики. Обработка групповых политик. Применение централизованного хранилища Административных шаблонов 10 Защита серверов Windows применением объектов групповой политики Обзор безопасности операционных систем Windows. Настройка параметров безопасности. Ограничение прикладного ПО. Настройка брандмауэра Windows с расширенной безопасностью 11 Применение серверной виртуализации с Hyper-V Обзор технологий виртуализации. ПрименениеHyper-V. Управление хранилищем виртуальных машин. Управление виртуальными сетями Содержание 1 Настройка и устранение неполадок службы DNS Настройка серверной роли DNS. Настройка зон DNS. Настройка передачи зоны DNS. Управление службой DNS и устранение неполадок 2 Поддержка доменных служб Службы Каталога Обзор AD DS. Использование виртуализированных контроллеров домена. Применение контроллеров домена с доступом только на чтение (RODC). Администрирование AD DS. Управление базой данных AD DS 3 Управление пользовательскими и служебными учетными записями Настройка Политики паролей и Политики блокировки учетной записи. Настройка Управляемой служебной учетной записи 4 Внедрение инфраструктуры Групповых политик Обзор Групповой политики. Внедрение и администрирование Групповых политик. Область действия и порядок обработки Групповых политик. Устранение неполадок применения Групповых политик 5 Управление пользовательским рабочим столом через Групповую политику Применение Административных шаблонов. Настройка применения скриптов и перенаправления папок. Настройка предпочтений в Групповой политике. Управление программным обеспечением через Групповую политику 6 Установка, настройка и устранение неполадок роли Сервер Сетевой политики. Установка и настройка роли Сервер Сетевой политики. Настройка клиентов и серверов RADIUS. Методы проверки подлинности сервера Сетевой политики. Мониторинг и устранение неполадок роли Сервер Сетевой политики 7 Применение защиты доступа к сети Обзор защиты доступа к сети (NAP). Обзор процесса применения защиты доступа к сети. Настройка NAP. Настройка применения NAP через принудительные IPSec взаимодействия. Мониторинг и устранение неполадок NAP 3 3 3 40 3 3 2 2 2 2 2 44 45 Использование удаленного доступа Обзор технологии удаленного доступа. Внедрение технологии DirectAccess с помощью мастера начальной настройки. Внедрение и управление расширенной инфраструктурой DirectAccess. Внедрение VPN. Внедрение Web Application Proxy 9 Оптимизация файловых сервисов Обзор диспетчера ресурсов файлового сервера – FSRM. Использование FSRM для управления квотами, файловым экранированием и отчетами по использованию хранилища. Применение классификации файлов и задач по управлению файлами. Обзор распределенной файловой системы DFS. Настройка именованного пространства DFS. Настройка и устранение неполадок репликации DFS 10 Настройка шифрования и расширенного аудита Шифрование дисков с использованием BitLocker. Шифрование файлов с использованием EFS. Настройка расширенного аудита. 11 Развертывание и поддержка серверных образов Обзор службы развертывания Windows. Управление образами. Применение развертывания с помощью службы развертывания Windows. Администрирование службы развертывания Windows. 12 Внедрение управления обновлениями Обзор WSUS. Развертывание обновлений посредством WSUS 13 Мониторинг Windows Server 2012 Средства мониторинга. Использование Монитора производительности. Мониторинг журналов событий. В том числе лабораторных и практических занятий 1 Настройка и устранение неполадок службы DNS 2 Поддержка ADDS 3 Управление пользовательскими и служебными учетными записями 4 Внедрение инфраструктуры Групповых политик 5 Управление пользовательским рабочим столом через Групповую политику 6 Установка и настройка роли Сервер Сетевой политики 7 Применение защиты доступа к сети 8 Внедрение технологии DirectAccess с помощью мастера начальной настройки 9 Развертывание расширенной инфраструктуры DirectAccess 10 Внедрение VPN 11 Внедрение Web Application Proxy 12 Настройка Квот и файлового экранирования в FSRM 13 Применение DFS 14 Настройка шифрования и расширенного аудита 8 2 3 3 3 3 3 100 45 46 Тема 1.3. Основы Linux. 15 Использование службы развертывания Windows для развертывания WindowsServer 2012 16 Внедрение управления обновлениями 17 Мониторинг WindowsServer 2012 Содержание 1 Введение Знакомство с VMWare vSphere. 2 Файловые системы ОС Linux Файловые системы ОС Linux. Создание и разметка жесткого диска 3 Подготовка сервера ОС Linux Варианты установки. Резервное копирование. Создание снимков. Разметка жесткого диска. 4 Настройка web-серверов в ОС Linux Протокол HTTP. Веб-сервер Nginx. Обратное проксирование в Nginx. 5 Настройка сервера DNS в ОС Linux Протокол DNS 6 Настройка сервера DHCP в ОС Linux Протокол DHCP 7 Настройка файловых серверов в ОС Linux Протокол FTP. Файловая система NFS. Файловый сервер Samba. 8 Настройка серверов БД в ОС Linux СУБД MySQL. СУБД MongoDB 9 Контейнеры Docker Контейнеры Docker.Способы связи контейнеров Docker. 10 Проектирование Проектирование. Введение. Анализ требований. Реализация системы. Составление документации Раздел 2.Программное обеспечение компьютерных сетей МДК.02.02. Программное обеспечение компьютерных сетей Тема 2.1. Реализация клиентской инфраструктуры 12 1 1 2 3 2 2 2 2 2 3 122/4с/62т /56п// /6п.а Содержание 1 Оценка и определение параметров развертывания клиентских ОС Обзор жизненного цикла клиентских компьютеров предприятия. Оценка оборудования и готовности инфраструктуры к развертыванию клиентских ОС. Обзор методов развертывания клиентских ОС в среде организации. Технологии лицензионной активации для клиентских компьютеров в организации. Планирование стратегии развертывания клиентских ОС. Сбор данных об инфраструктуре. Реализация решения лицензионной активации 30 3 46 47 2 3 4 5 6 Планирование стратегии управления образами Обзор форматов образа Windows. Обзор средств управления образами (Image Management). Оценка бизнес-требований для поддержки стратегии управления образами. Реализация безопасности клиентских систем Реализация централизованного решения по безопасности клиентских ОС. Планирование и реализация BitLocker. Планирование и реализация шифрования с помощью EFS. Настройка безопасности клиентских ОС с помощью групповой политики. Настройка шифрования диска с помощью BitLocker. Реализация решения централизованного управления EFS. Реализация решения для восстановления файлов, защищенных EFS. Захват и управление образами клиентских ОС Обзор Windows ADK. Управление средой предустановки Windows (Windows PE). Создание исходного образа с помощью Windows SIM и Sysprep. Захват и обслуживанию эталонного образа. Настройка и управление службой развертывания Windows (Windows Deployment Services). Настройка Windows PE. Установка эталонного компьютера с помощью файла ответов. Обработка эталонного компьютера с помощью Sysprep. Создание файла ответов с помощью Windows SIM. Установка эталонного компьютера с помощью файла ответов. Обработка эталонного компьютера с помощью Sysprep. Services Планирование среды WindowsDeploymentServices. Установка и настройка серверной роли WDS. Захват эталонного образа с помощью WDS. Развертывание образа с помощью WDS Планирование и реализация миграции пользовательской среды Обзор способов миграции пользовательской среды. Планирование миграции пользовательской среды с помощью USMT. Миграция состояния пользователя с помощью USMT. Планирование миграции пользовательской среды. Создание и настройка XML-файлов USMT. Сбор данных и восстановления профиля пользователя с помощью USMT. Выполнение миграции с созданием жестких ссылок Планирование и развертывание клиентских ОС с помощью Microsoft Deployment Toolkit Планирование среды Lite Touch Installation. Реализация MDT 2012 для Lite Touch Installation. Интеграция служб развертывания Windows с MDT. Планирование среды Lite Touch Installation. Установка MDT 2012 и необходимых компонентов. Создание и настройка MDT 2012 Deployment Share. Развертывание и захват образа эталонной ОС. Интеграция WDS с MDT 2012 для обеспечения возможностей загрузки PXE. 3 3 3 3 3 47 48 7 8 9 10 11 Планирование и развертывание клиентских ОС с помощью System Center Configuration Manager 2012 Планированиесреды Zero Touch Installation. Подготовка сайта для развертывания ОС. Построение эталонного образа на основе последовательности задач Configuration Manager. Использование последовательности задач MDT для развертывания клиентских образов. Планирование инфраструктуры развертывания операционной системы. Подготовка среды Zero Touch Installation. Настройка пакетов развертывания и образов системы. Подготовка среды ZeroTouchInstallation Планирование и реализация служб удаленного доступа (Remote Desktop Services) Обзор службы удаленного рабочего стола. Планирование среды Remote Desktop Services. Настройка развертывания инфраструктуры виртуальных рабочих столов. Настройка доступа к клиентам на основе сеансов (Session-Based Desktop). Расширение среды Remote Desktop Services в Интернет. Планирование среды Remote Desktop Services. Настройка сценария инфраструктуры виртуальных рабочих столов. Настройка сценария доступа на основе сеансов. Проектирование политик шлюзов RDS. Настройка шлюзов RDS Управление виртуализацией пользовательского состояния для клиентских ОС организации Обзор виртуализации профиля пользователя. Планирование виртуализации профиля пользователя. Настройка перемещаемых профилей, перенаправления папок и автономных (offline) файлов. Реализация виртуализации работы пользователя от Microsoft (Microsoft User Experience Virtualization). Планирование виртуализации профиля пользователя. Реализация виртуализации профиля пользователя. Планирование и реализация инфраструктуры обновлений для поддержки клиентских ОС организации Планирование инфраструктуры обновлений для организации. Реализация поддержки обновлений программного обеспечения с помощью Configuration Manager 2012. Управление обновлениями для виртуальных машин и образов. Использование Windows Intune для управления обновление программного обеспечения. Планирование инфраструктуры обновления. Реализация обновлений программного обеспечения с помощью Configuration Manager 2012. Реализация обновлений программного обеспечения для библиотек виртуальных машин. Защита компьютеров предприятия от вредоносных программ и потерь данных Обзор System Center 2012 Endpoint Protection. Настройка Endpoint Protection Client Settings и мониторинга состояния. Использование Windows Intune Endpoint Protection. Защита клиентских ОС с помощью System Center 2012 Data Protection Manager. Настройка и развертывание политик EndpointProtection. Настройка параметров клиента для поддержки Endpoint Protection. Мониторинг защиты конечных точек. Настройка и проверка защиты данных клиента 3 3 2 3 3 48 49 Мониторинг производительности и работоспособности инфраструктуры клиентских ОС Производительность и работоспособность инфраструктуры клиентских ОС. Мониторинг инфраструктуры виртуальных клиентов. Настройка Operations Manager для мониторинга виртуальных сред. В том числе лабораторных и практических занятий 1 Оценка и определение параметров развертывания 2 Планирование стратегии управления образами 3 Настройка безопасности клиентских систем 4 Настройка шифрования файлов с помощью EFS 5 Подготовка образа и среды предустановки Установка Windows ADK 6 Создание эталонного образа с помощью Windows SIM и Sysprep Создание файла ответов с помощью Windows SIM 7 Создание и обслуживание эталонного образа 8 Настройка и управление Windows Deployment Services Планирование среды Windows Deployment Services 9 Планирование и реализация миграции пользовательской среды 10 Миграция состояния пользователя с созданием жестких ссылок 11 Планирование и развертывание клиентских ОС с помощью MDT 12 Подготовка среды для развертывания операционной системы 13 Использование MDT и Configuration Manager для подготовки Zero-Touch Installation 14 Планирование и реализация инфраструктуры Remote Desktop Services 15 Расширение доступа к Интернет для инфраструктуры RDS 16 Развертывание и поддержка виртуализации профиля пользователя 17 Проектирование и реализация файловых служб 18 Реализация Client Endpoint Protection Настройка точки Endpoint Protection 19 Настройка Data Protection для данных клиентского компьютера 20 Мониторинг производительности и работоспособности инфраструктуры клиентских ОС Настройка Содержание 1 Разработка стратегии развертывания приложений Определение бизнес-требований для развертывания приложений. Обзор стратегии развертывания приложений. Выбор подходящей стратегии развертывания приложений для офиса. 12 Тема 2.2. Реализация среды настольных приложений. 3 56 32 3 49 50 2 3 4 5 6 7 8 Диагностика и обеспечение совместимости приложений Диагностика проблем совместимости приложений. Оценка и реализация решений по восстановлению. Решение проблемы совместимости с помощью Application Compatibility Toolkit. Установка и настройка ACT. Анализ потенциальных проблем совместимости. Решение проблем совместимости приложений. Автоматизация развертывания программных средств обеспечения совместимости (shims) Развертывание приложений с помощью групповых политик и Windows Intune Развертывание приложений с помощью групповых политик. Развертывание приложений с помощью Windows Intune. Развертывание приложений с помощью групповых политик. Запуск симуляции Windows Intune. Развертывание приложений с помощью System Center Configuration Manager Концепции развертывания приложений с помощью Configuration Manager 2012. Развертывание приложений с помощью Configuration Manager 2012. Создание запросов Configuration Manager 2012. Создание коллекций пользователей и устройств Configuration Manager 2012. Развертывания самообслуживаемых приложений Концепции развертывания самообслуживаемых приложений. Настройка самообслуживаемых приложений с Windows Intune. Развертывания самообслуживаемых приложений с Configuration Manager 2012. Развертывания самообслуживаемых приложений с Service Manager 2012. Подготовка System Center Configuration Manager 2012 для поддержки Service Manager 2012 Self-Service Portal. Настройка ServiceManager 2012 Self-ServicePortal. Проверка возможности предоставления приложений пользователям с помощью Self-Service Portal. Проектирование и реализация инфраструктуры виртуализации представлений Оценка требований виртуализации представлений. Планирование инфраструктуры виртуализации представлений. Развертывание инфраструктуры виртуализации представлений. Развертывание инфраструктуры высокой готовности для виртуализации представлений Подготовка, настройка и развертывание представлений виртуализации приложений Определение стратегии представлений виртуализации приложений. Развертывание удаленного рабочего стола, RemoteApp, и RD Web Access. Развертывание приложений на RD Session Host. Настройка и развертывание приложений RemoteApp. Проверка возможности использования приложений с помощью RD Web Access. Проектирование и развертывание среды виртуализации приложений Обзор моделей виртуализации приложений. Развертывание компонентов инфраструктуры виртуализации приложений. Настройка клиентской поддержки виртуализации приложений. Планирование развертывания App-V ролей и компонентов. Развертывание инфраструктуры App-V. Настройка клиента App-V 3 3 3 2 3 2 3 50 51 9 10 11 12 Подготовка к виртуализации и развертывание виртуальных приложений Подготовка приложений для выполнения в среде App-V. Развертывание приложений App-V. Установка и настройка App-V Sequencer. Подготовка приложений к виртуализации. Развертывание App-V приложений с помощью Configuration Manager. Планирование и реализация безопасности и обновления приложений Планирование обновления приложений. Развертывание обновлений с помощью WSUS. Развертывание обновлений с помощью Configuration Manager 2012. Реализация безопасности приложений. Обновление развернутых приложений. Обновление приложений App-V. Развертывание политик AppLocker для управления запуском приложений. Планирование и реализация обновления и замены приложений Планирование и реализация обновления приложений и замещения приложений. Планирование и реализация сосуществования приложений. Обновление развернутых приложений. Замена развернутых приложений. Настройка сосуществования различных версий приложения Мониторинг развертывания, использования и производительности приложений Планирование и реализация инфраструктуры мониторинга приложений. Метрики, инвентаризация и анализ ресурсоемкости приложений. Мониторинг использования ресурсов приложений. Планирование инвентаризации приложений. Организация инвентаризации программного обеспечения. Метрики использования приложений. Мониторинг использование ресурсов серверов RD Session Host приложениями. Снижение пиковой нагрузки на ресурсы приложениями Раздел 3.Организация администрирования компьютерных систем МДК.02.03. Организация администрирования компьютерных систем Тема 3.1 Проектирование и реализация серверной инфраструктуры 2 2 2 2 140/4с/72т/ 64п// /6п.а Содержание 1 Планирование апгрейда и миграции сервера Рекомендации по апгрейду и миграции. Создание плана апгрейда и миграции сервера. Планирование виртуализации 2 Планирование и внедрение инфраструктуры для развертывания серверов Выбор подходящей стратегии создания образов сервера. Внедрение стратегии автоматического развертывания 3 Планирование и развертывание серверов с использованием диспетчера виртуальных машин (VMM) Обзор диспетчера виртуальных машин в System Center 2012 R2. Реализация библиотек и профилей диспетчера виртуальных машин. Планирование и развертывание служб VMM. 32 1 1 3 51 52 Проектирование и внедрение инфраструктуры лесов и доменов Active Directory Domain Services Проектирование леса AD DS. Проектирование и реализация доверительных отношений между лесами. Проектирование интеграции ADDS с WindowsAzureActiveDirectory. Проектирование и создание доменов AD DS. Проектирование пространств имен DNS в среде AD DS. Проектирование доверительных отношений AD DS. 5 Проектирование и реализация инфраструктуры подразделений (OU) и разрешений AD DS Планирование делегирования административных задач. Проектирование структуры подразделений OU. Проектирование и внедрение стратегии групп AD DS 6 Проектирование и внедрение стратегии групповых политик Сбор требуемой информации для проектирования групповых политик. Проектирование и внедрение групповых политик. Проектирование обработки групповых политик. Планирование управления групповыми политиками 7 Проектирование и реализация физической топологии AD DS Проектирование и реализация сайтов Active Directory. Проектирование репликации Active Directory. Проектирование размещения контроллеров домена. Виртуализация контроллеров домена. Проектирование высокой доступности контроллеров домена 8 Планирование и реализация хранилищ данных Планирование и внедрение iSCSI SAN. Планирование и внедрение Storage Spaces. Оптимизация файловых служб для филиалов. 9 Планирование и реализация защиты сетей Обзор проектирования безопасности сетей. Проектирование и внедрение использования Windows Firewall. Проектирование и внедрение инфраструктуры NAP 10 Проектирование и реализация защиты служб доступа к сети Планирование и внедрение DirectAccess. Планирование и внедрение VPN. Планирование и внедрение Web Application Proxy. Планирование сложной инфраструктуры удаленного доступа Содержание 1 Обзор управления Центром Обработки Данных предприятия Обзор ЦОД предприятия. Обзор компонент SystemCenter 2012 R2 2 Планирование и реализация стратегии виртуализации серверов Планирование развертывания диспетчера виртуальных машин (VMM). Планирование и реализация серверной виртуализации. 3 Планирование и реализация сетевой инфраструктуры и систем хранения данных для виртуализации Планирование систем хранения для виртуализации. Реализация систем хранения для виртуализации. Планирование и реализация сетевой инфраструктуры для виртуализации. Планиро4 Тема 3.2. Реализация продвинутой серверной инфраструктуры 3 3 3 32 3 40 1 1 2 52 53 4 5 6 7 8 9 10 11 12 вание и реализация виртуализации сети Планирование и развертывание виртуальных машин Планирование параметров виртуальных машин. Подготовка к развертыванию виртуальных машин с использованием диспетчера виртуальных машин (VMM). Развертывание виртуальных машин. Планирование и реализация реплики Hyper-V Планирование и реализация решения по администрированию виртуализации Планирование и реализация автоматизации с использованием System Center 2012 R2. Планирование и реализация MicrosoftSystemCenterAdministration. Планирование и реализация Self-Service с использованием System Center 2012 R2. Планирование и реализация установки обновлений в инфраструктуре серверной виртуализации Планирование и реализация стратегии мониторинга серверов Планирование мониторинга в Windows Server 2012 R2. Обзор SystemCenterOperationsManager. Планирование и настройка компонент мониторинга. Настройка взаимодействия с VMM Планирование и реализация решений высокой доступности для файловых служб и приложений Планирование и реализация Storage Spaces. Планирование и реализация DFS. Планирование и реализация NLB Планирование и реализация решений высокой доступности на основе кластеров Планирование инфраструктуры отказоустойчивых кластеров. Внедрение отказоустойчивого кластера. Планирование и реализация системы установки обновлений для отказоустойчивого кластера. Интеграция отказоустойчивых кластеров и виртуализации. Планирование распределённых отказоустойчивых кластеров Планирование и реализация стратегии бесперебойной работы (Business Continuity Strategy) Обзор стратегии бесперебойной работы. Планирование и реализация стратегий резервного копирования. Планирование и реализация восстановления. Планирование и реализация резервного копирования и восстановления виртуальных машин Планирование и реализация инфраструктуры открытых ключей Планирование и развертывание удостоверяющих центров. Планирование и реализация шаблонов сертификатов. Планирование и реализация выдачи и отзыва сертификатов. Планирование и реализация архивации и восстановления ключей Планирование и развертывание AD FS Планирование и реализация инфраструктуры AD FS. Планирование и реализация AD FS Claim Providers и Relying Parties. Планирование и реализация AD FS Claims и Claim Rules. Планирование и реализация Web Application Proxy Планирование и реализация доступа к данным для пользователей и устройств Планирование и реализация DAC. Планирование подключения к рабочему месту (Workplace Join). Планирование рабочих папок (Work Folders) 2 2 2 3 3 3 3 3 53 54 Планирование и реализация службы управления правами Обзор AD RMS. Планирование и реализация кластера AD RMS. Планирование и внедрение шаблонов AD RMS и политик AD RMS. Планирование и реализация внешнего доступа к AD RMS. Планирование и реализация взаимодействия AD RMS и Dynamic Access Control. В том числе лабораторных и практических занятий 13 1. Осуществление конфигурирования программного обеспечения на серверах и рабочих станциях. 2. Установка прав доступа и контроль использования сетевых ресурсов 3. Администрирование серверов 4. Расчёт стоимости сетевого оборудования и программного обеспечения 5. Регистрация пользователей локальной сети 6. Осуществление антивирусной защиты 7. Планирование и реализация службы управления правами 8. Планирование и реализация доступа к данным для пользователей и устройств 9. Планирование и развертывание AD FS 10. Планирование и реализация инфраструктуры открытых ключей 11. Планирование и реализация стратегии бесперебойной работы (Business Continuity Strategy) 12. Планирование и реализация решений высокой доступности на основе кластеров 13. Планирование и реализация решений высокой доступности для файловых служб и приложений 14. Планирование и реализация стратегии мониторинга серверов 15. Планирование и развертывание виртуальных машин 16. Планирование и реализация сетевой инфраструктуры и систем хранения данных для виртуализации 17. Планирование и реализация стратегии виртуализации серверов Тематика самостоятельной учебной работы: 1. Систематическая проработка конспектов занятий, учебной и специальной технической литературы. 2. Конспектирование текста, работа со словарями и справочниками, ознакомление с нормативными документами, учебно-исследовательская работа при самом широком использовании Интернета и других IT-технологий. 3. Проектные формы работы, подготовка сообщений к выступлению на семинарах и конференциях; подготовка рефератов, докладов. 4. Подготовка к лабораторным и практическим работам с использованием методических рекомендаций преподавателя, оформление лабораторно-практических работ, отчётов и подготовка к их защите. 3 64 14 54 55 Курсовое проектирование Примерная тематика курсовых проектов: 1. Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Автосалон» 2.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Риэлтерская контора» 3.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети для жилищно -коммунального хозяйства 4.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Полиграфический центр» 5.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети фирмы по организации торжественных мероприятий. 6.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Ресурсный центр учебного заведения» 20 55 56 7.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Туристическая база» 8.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Магазин сантехники» 9.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Компьютерный сервис» 10.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Продажа железнодорожных билетов» 11.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети для службы заказов такси 12.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети детского учебного центра 13.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети фирмы по производству мебели 14.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Общежитие техникума» 15.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Рекламное агентство» 16.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Центр занятости» 17.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Парк аттракционов» 18.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Авиакомпания» 19.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Компания грузоперевозок» 20.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Магазин спортивной одежды и аксессуаров» 21.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Ремонтно-строительная компания» 22.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Прокат велосипедов» 23.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Платная автостоянка» 24.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Станция технического обслуживания автомобилей» 56 57 25.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Кинотеатр» 26.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Автовокзал» 27.Выработка и реализация сетевой политики, настройка телекоммуникационного оборудования локальной вычислительной сети «Курьерская служба» Учебная практика Примерный перечень работ: 1. Соблюдение техники безопасности 2. Основные приемы работы с виртуальными машинами 3. Организация работы инфокоммуникационных сетей на базе ОС Windows. 4. Организация работы инфокоммуникационных сетей на базе ОС Linux 1. Администрирование серверов и рабочих станций. 2. Организация доступа к локальным сетям и Интернету. 3. Установка и сопровождение сетевых сервисов. 4. Расчёт стоимости сетевого оборудования и программного обеспечения. 5. Сбор данных для анализа использования программно-технических средств компьютерных сетей. 6. Обеспечение сетевой безопасности 144 57 58 Производственная практика раздела Примерный перечень работ: 1. Соблюдение техники безопасности и охраны труда на предприятии. Ознакомление с целями и задачами практики по профилю специальности. Знакомство с правилами внутреннего распорядка, рабочим местом и руководителем практики от предприятия (организции). 2. Организация сетевого администрирования 3.Установка на серверы и рабочие станции: операционные системы и необходимое для работы программное обеспечение. 4.Осуществление конфигурирования программного обеспечения на серверах и рабочих станциях 5.Поддержка в работоспособном состоянии программное обеспечение серверов и рабочих станций 6.Регистрация пользователей локальной сети и почтового сервера, назначает идентификаторы и пароли 7.Установка прав доступа и контроль использования сетевых ресурсов 8.Обеспечение своевременного копирования, архивирования и резервирования данных 9.Принятие мер по восстановлению работоспособности локальной сети при сбоях или выходе из строя сетевого оборудования 10.Выявление ошибок пользователей и программного обеспечения и принятие мер по их исправлению 11.Проведение мониторинга сети, разрабатывать предложения по развитию инфраструктуры сети 12.Обеспечение сетевой безопасности (защиту от несанкционированного доступа к информации, просмотра или изменения системных файлов и данных), безопасность межсетевого взаимодействия. 13.Осуществление антивирусной защиты локальной вычислительной сети, серверов и рабочих станций. 14.Документирование всех произведенных действий. 15.Выполнение индивидуального задания. Составление отчета по практике, оформление отчета, получение отзыва руководителя 216 14.Обеспечение сетевой безопасности (защиту от несанкционированного доступа к информации, просмотра или изменения системных файлов и данных), безопасность межсетевого взаимодействия. 15.Осуществление антивирусной защиты локальной вычислительной сети, серверов и рабочих станций. 16.Документирование всех произведенных действий. 17.Выполнение индивидуального задания. Составление отчета по практике, оформление отчета, получение отзыва руководителя Квалификационный экзамен Всего 8 824 58 59 3. УСЛОВИЯ РЕАЛИЗАЦИИ ПРОГРАММЫ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ «ПМ.02 ОРГАНИЗАЦИЯ СЕТЕВОГО АДМИНИСТРИРОВАНИЯ» • • • • • • • • • 3.1. Для реализации программы профессионального модуля должны быть предусмотрены следующие специальные помещения: Лаборатории «Организация и принципы построения компьютерных систем» Оборудование лаборатории и рабочих мест лаборатории: Для выполнения практических лабораторных занятий курса в группах (до 15 человек) требуются компьютеры и периферийное оборудование в приведенной ниже конфигурации 12-15 компьютеров обучающихся и 1 компьютер преподавателя (аппаратное обеспечение: не менее 2 сетевых плат, процессор не ниже Core i3, оперативная память объемом не менее 8 Гб; HD 500 Gb или больше программное обеспечение: операционные системы Windows, UNIX, пакет офисных программ, пакет САПР); Типовой состав для монтажа и наладки компьютерной сети: кабели различного типа, обжимной инструмент, коннекторы RJ-45, тестеры для кабеля, кросс-ножи, кросс-панели; Пример проектной документации; Необходимое лицензионное программное обеспечение для администрирования сетей и обеспечения ее безопасности; Сервер в лаборатории (аппаратное обеспечение: не менее 2 сетевых плат, 8-х ядерный процессор с частотой не менее 3 ГГц, оперативная память объемом не менее 16 Гб, жесткие диски общим объемом не менее 2 Тб, программное обеспечение: Windows Server 2012 или более новая версия, лицензионные антивирусные программы, лицензионные программы восстановления данных, лицензионный программы по виртуализации.) Технические средства обучения: Компьютеры с лицензионным программным обеспечением Интерактивная доска 6 маршрутизаторов, обладающих следующими характеристиками: ОЗУ не менее 256 Мб с возможностью расширения. ПЗУ не менее 128 Мб с возможностью расширения. USB порт: не менее одного стандарта USB 1.1. Встроенные сетевые порты: не менее 2-х Ethernet скоростью не менее 100Мб/с. Внутренние разъёмы для установки дополнительных модулей расширения: не менее двух для модулей AIM. Консольный порт для управления маршрутизатором через порт стандарта RS232. Встроенное программное обеспечение должно поддерживать статическую и динамическую маршрутизацию. Маршрутизатор должен поддерживать управление через локальный последовательный порт и удалённо по протоколу telnet. Иметь сертификаты безопасности и электромагнитной совместимости: UL 60950, CAN/CSA C22.2 No. 60950, IEC 60950, EN 60950-1, AS/NZS 60950, EN300386, EN55024/CISPR24, EN50082-1, EN61000-6-2, FCC Part 15, ICES-003 Class A, EN55022 Class A, CISPR22 Class A, AS/NZS 3548 Class A, VCCI Class A, EN 300386, EN61000-3-3, EN61000-3-2, FIPS 140-2 Certification 6 коммутаторов, обладающих следующими характеристиками: Коммутатор с 24 портами Ethernet со скоростью не менее 100 Мб/с и 2 портами Ethernet со скоростью не менее 1000Мб/с В коммутаторе должен присутствовать разъём для связи с ПК по интерфейсу RS-232. При использовании нестандартного разъёма в комплекте должен быть соответствующий кабель или переходник для COM разъёма. Скорость коммутации не менее 16Gbps ПЗУ не менее 32 Мб ОЗУ не менее 64Мб 59 60 Максимальное количество VLAN 255 Доступные номера VLAN 4000 Поддержка протоколов для совместного использования единого набора VLAN на группе коммутаторов. Размер MTU 9000б Скорость коммутации для 64 байтных пакетов 6.5*106 пакетов/с Размер таблицы MAC-адресов: не менее 8000 записей Количество групп для IGMP трафика для протокола IPv4 255 Количество MAC-адресов в записях для службы QoS: 128 в обычном режиме и 384 в режиме QoS. Количество MAC-адресов в записях контроля доступа: 384 в обычном режиме и 128 в режиме QoS. Коммутатор должен поддерживать управление через локальный последовательный порт, удалённое управление по протоколу Telnet, Ssh. В области взаимодействия с другими сетевыми устройствами, диагностики и удалённого управления RFC 768 — UDP, RFC 783 — TFTP, RFC 791 — IP, RFC 792 — ICMP, RFC 793 — TCP, RFC 826 — ARP, RFC 854 — Telnet, RFC 951 - Bootstrap Protocol (BOOTP), RFC 959 — FTP, RFC 1112 - IP Multicast and IGMP, RFC 1157 - SNMP v1, RFC 1166 - IP Addresses, RFC 1256 Internet Control Message Protocol (ICMP) Router Discovery, RFC 1305 — NTP, RFC 1493 Bridge MIB, RFC 1542 - BOOTP extensions, RFC 1643 - Ethernet Interface MIB, RFC 1757 — RMON, RFC 1901 - SNMP v2C, RFC 1902-1907 - SNMP v2, RFC 1981 - Maximum Transmission Unit (MTU) Path Discovery IPv6, FRC 2068 — HTTP, RFC 2131 — DHCP, RFC 2138 — RADIUS, RFC 2233 - IF MIB v3, RFC 2373 - IPv6 Aggrega-table Addrs, RFC 2460 — IPv6, RFC 2461 - IPv6 Neighbor Discovery, RFC 2462 - IPv6 Autoconfiguration, RFC 2463 ICMP IPv6, RFC 2474 - Differentiated Services (DiffServ) Precedence, RFC 2597 - Assured Forwarding, RFC 2598 - Expedited Forwarding, RFC 2571 - SNMP Management, RFC 3046 DHCP Relay Agent Information Option RFC 3376 - IGMP v3, RFC 3580 - 802.1X RADIUS. Иметь сертификаты безопасности и электромагнитной совместимости: UL 60950-1, Second Edition, CAN/CSA 22.2 No. 60950-1, Second Edition, TUV/GS to EN 60950-1, Second Edition, CB to IEC 60950-1 Second Edition with all country deviations, CE Marking, NOM (through partners and distributors), FCC Part 15 Class A, EN 55022 Class A (CISPR22), EN 55024 (CISPR24), AS/NZS CISPR22 Class A, CE, CNS13438 Class A, MIC, GOSТ, China EMC Certifications. • телекоммуникационная стойка (шасси, сетевой фильтр, источники бесперебойного питания); • 2 беспроводных маршрутизатора Linksys (предпочтительно серии ЕА 2700, 3500, 4500) или аналогичные устройства SOHO • IP телефоны от 3 шт. • Программно-аппаратные шлюзы безопасности от 2 шт. • 1 компьютер для лабораторных занятий с ОС Micrоsoft Windows Server, Linux и системами виртуализации 3.2. Информационное обеспечение реализации программы Основные источники: 1.Новожилов Е.О. Компьютерные сети : учеб. Пособие для студ. учреждений сред. проф. Образования, М. : Издательский центр «Академия», 2016. – 384 с. ... 2.Баранчиков А.И., Баранчиков П.А., Громов А.Ю. Организация сетевого администрирования Учебник для студ. учреждений сред. проф. Образования, М. : Издательский центр «Академия», 2017. – 320 с 60 61 Дополнительные источники 1. Сысоев, Э. В. Администрирование компьютерных сетей : учебное пособие / Э. В. Сысоев, А. В. Терехов, Е. В. Бурцева. — Тамбов : Тамбовский государственный технический университет, ЭБС АСВ, 2017. — 79 c. — ISBN 978-5-8265-1802-1. — Текст : электронный // Электронно-библиотечная система IPR BOOKS : [сайт]. — URL: http://www.iprbookshop.ru/85916. 2. Компьютерные сети : учебник / В. Г. Карташевский, Б. Я. Лихтциндер, Н. В. Киреева, М. А. Буранова. — Самара : Поволжский государственный университет телекоммуникаций и информатики, 2016. — 267 c. — ISBN 2227-8397. — Текст : электронный // Электронно-библиотечная система IPR BOOKS : [сайт]. — URL: http://www.iprbookshop.ru/71846. 3. Оливер, Ибе Компьютерные сети и службы удаленного доступа / Ибе Оливер ; перевод И. В. Синицын. — 2-е изд. — Саратов : Профобразование, 2019. — 335 c. — ISBN 978-5-4488-0054-2. — Текст : электронный // Электронно-библиотечная система IPR BOOKS : [сайт]. — URL: http://www.iprbookshop.ru/87999. 61 62 4. КОНТРОЛЬ И ОЦЕНКА РЕЗУЛЬТАТОВ ОСВОЕНИЯ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ «ПМ.02 ОРГАНИЗАЦИЯ СЕТЕВОГО АДМИНИСТРИРОВАНИЯ» Код и наименование профессиональных и общих компетенций, формируемых в рамках модуля ПК 2.1. Администрировать локальные вычислительные сети и принимать меры по устранению возможных сбоев. ПК 2.2. Администрировать сетевые ресурсы в информационных системах. Критерии оценки Методы оценки Оценка «отлично» - техническое задание проанализировано, алгоритм разработан, соответствует техническому заданию и оформлен в соответствии со стандартами, пояснены его основные структуры. Оценка «хорошо» алгоритм разработан, оформлен в соответствии со стандартами и соответствует заданию, пояснены его основные структуры. Оценка «удовлетворительно» - алгоритм разработан и соответствует заданию. Оценка «отлично» - техническое задание проанализировано, алгоритм разработан, соответствует техническому заданию и оформлен в соответствии со стандартами, пояснены его основные структуры. Оценка «хорошо» алгоритм разработан, оформлен в соответствии со стандартами и соответствует заданию, пояснены его основные структуры. Оценка «удовлетворительно» - алгоритм разработан и соответствует заданию. Экзамен/зачет в форме собеседования: практическое задание по построению алгоритма в соответствии с техническим заданием Защита отчетов по практическим и лабораторным работам Экзамен/зачет в форме собеседования: практическое задание по построению алгоритма в соответствии с техническим заданием Защита отчетов по практическим и лабораторным работам 62 63 ПК 2. 3. Обеспечивать сбор данных для анализа использования и функционирования программнотехнических средств компьютерных сетей. ПК 2.4. Взаимодействовать со специалистами смежного профиля при разработке методов, средств и технологий применения объектов профессиональной деятельности. Оценка «отлично» - техническое задание проанализировано, алгоритм разработан, соответствует техническому заданию и оформлен в соответствии со стандартами, пояснены его основные структуры. Оценка «хорошо» алгоритм разработан, оформлен в соответствии со стандартами и соответствует заданию, пояснены его основные структуры. Оценка «удовлетворительно» - алгоритм разработан и соответствует заданию. Оценка «отлично» - техническое задание проанализировано, алгоритм разработан, соответствует техническому заданию и оформлен в соответствии со стандартами, пояснены его основные структуры. Оценка «хорошо» алгоритм разработан, оформлен в соответствии со стандартами и соответствует заданию, пояснены его основные структуры. Оценка «удовлетворительно» - алгоритм разработан и соответствует заданию. Экзамен/зачет в форме собеседования: практическое задание по построению алгоритма в соответствии с техническим заданием Защита отчетов по практическим и лабораторным работам Экзамен/зачет в форме собеседования: практическое задание по построению алгоритма в соответствии с техническим заданием Защита отчетов по практическим и лабораторным работам 63 64 обоснованность постановки цели, выбора и применения методов и способов решения профессиональных задач; - адекватная оценка и самооценка эффективности и качества выполнения профессиональных задач ОП 02.Осуществлять поиск, - использование различных источанализ и интерпретацию ин- ников, включая электронные реформации, необходимой для сурсы, медиаресурсы, Интернетвыполнения задач професси- ресурсы, периодические издания ональной деятельности. по специальности для решения профессиональных задач ОК 03. Планировать и реали- - демонстрация ответственности за зовывать собственное пропринятые решения фессиональное и личностное - обоснованность самоанализа и развитие. коррекция результатов собственной работы; ОК 04. Работать в коллекти- - взаимодействие с обучающимиве и команде, эффективно ся, преподавателями и мастерами взаимодействовать с коллев ходе обучения, с руководителягами, руководством, клиенми учебной и производственной тами. практик; - обоснованность анализа работы членов команды (подчиненных) ОК 05. Осуществлять устную -грамотность устной и письменной и письменную коммуникаречи, цию на государственном - ясность формулирования и излоязыке с учетом особенностей жения мыслей социального и культурного контекста. ОК 06. Проявлять граждан- соблюдение норм поведения во ско-патриотическую позивремя учебных занятий и прохоцию, демонстрировать осождения учебной и производствензнанное поведение на основе ной практик, общечеловеческих ценностей. ОК 07. Содействовать сохра- - эффективность выполнения пранению окружающей среды, вил ТБ во время учебных занятий, ресурсосбережению, эффек- при прохождении учебной и противно действовать в чрезвы- изводственной практик; - знание и использование ресурсочайных ситуациях. сберегающих технологий в области телекоммуникаций ОК 08. Использовать сред- эффективно использовать средства физической культуры ства физической культуры для содля сохранения и укрепления хранения и укрепления здоровья в здоровья в процессе профес- процессе профессиональной деясиональной деятельности и тельности и поддержание необхоподдержание необходимого димого уровня физической подгоуровня физической подготовленности.; ОК 01. Выбирать способы решения задач профессиональной деятельности, применительно к различным контекстам. Интерпретация результатов наблюдений за деятельностью обучающегося в процессе освоения образовательной программы Экспертное наблюдение и оценка на лабораторно - практических занятиях, при выполнении работ по учебной и производственной практикам Экзамен квалификационный 64 65 товленности. ОК 09. Использовать информационные технологии в профессиональной деятельности. ОК 10. Пользоваться профессиональной документацией на государственном и иностранном языке. ОК.11. Планировать предпринимательскую деятельность в профессиональной сфере - эффективность использования информационнокоммуникационных технологий в профессиональной деятельности согласно формируемым умениям и получаемому практическому опыту; - эффективность использования в профессиональной деятельности необходимой технической документации, в том числе на английском языке. - эффективно планировать предпринимательскую деятельность в профессиональной сфере при проведении работ по конструированию сетевой инфраструктуры 65 МИНИСТЕРСТВО ОБРАЗОВАНИЯ САРАТОВСКОЙ ОБЛАСТИ Государственное автономное профессиональное образовательное учреждение Саратовской области «Балаковский промышленно - транспортный техникум им. Н.В. Грибанова» РАБОЧАЯ ПРОГРАММА ПРОФЕССИОНАЛЬНОГО МОДУЛЯ ПМ.03 ЭКСПЛУАТАЦИЯ ОБЪЕКТОВ СЕТЕВОЙ ИНФРАСТРУКТУРЫ по специальности 09.02.06 СЕТЕВОЕ И СИСТЕМНОЕ АДМИНИСТРИРОВАНИЕ г.Балаково 2021г. 67 Рабочая программа профессионального модуля разработана в соответствии с требованиями Федерального государственного образовательного стандарта среднего профессионального образования по специальности 09.02.06 Сетевое и системное администрирование, утвержденного приказом Министерства образования и науки РФ от от 9 декабря 2016 г. N 1548, зарегистрированным Министерством юстиции РФ рег.№44978 от 26.12.2016 года ОДОБРЕНА на заседании предметно-цикловой комиссии «Сервиса, туризма, информационных и химических технологий» УТВЕРЖДАЮ зам. директора по учебной работе ГАПОУ СО «БПТТТ им.Н.В.Грибанова» Протокол № ___ от « __» ___________ 2021 г. ____________________/_______________./ Руководитель ПЦК /_______/___________/ «___ » __________ 2021 г. Составитель(и) (автор): __________________________________________________________ Ф.И.О., должность, квалификационная категория 67 68 СОДЕРЖАНИЕ 1. ОБЩАЯ ХАРАКТЕРИСТИКА РАБОЧЕЙ ПРОГРАММЫ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ 4 2. СТРУКТУРА И СОДЕРЖАНИЕ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ 6 3. УСЛОВИЯ РЕАЛИЗАЦИИ ПРОГРАММЫ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ 12 4. КОНТРОЛЬ И ОЦЕНКА РЕЗУЛЬТАТОВ ОСВОЕНИЯ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ 15 68 69 1. ОБЩАЯ ХАРАКТЕРИСТИКА ПРИМЕРНОЙ РАБОЧЕЙ ПРОГРАММЫ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ «ПМ.03 ЭКСПЛУАТАЦИЯ ОБЪЕКТОВ СЕТЕВОЙ ИНФРАСТРУКТУРЫ» 1.1. Цель и планируемые результаты освоения профессионального модуля В результате изучения профессионального модуля студент должен освоить основной вид деятельности Эксплуатация объектов сетевой инфраструктуры и соответствующие ему общие компетенции и профессиональные компетенции: 1.1.1. Перечень общих компетенций Код Наименование общих компетенций ОК 1. Выбирать способы решения задач профессиональной деятельности, применительно к различным контекстам Осуществлять поиск, анализ и интерпретацию информации, необходимой для выполнения задач профессиональной деятельности Планировать и реализовывать собственное профессиональное и личностное развитие. Работать в коллективе и команде, эффективно взаимодействовать с коллегами, руководством, клиентами. Осуществлять устную и письменную коммуникацию на государственном языке с учетом особенностей социального и культурного контекста. Проявлять гражданско-патриотическую позицию, демонстрировать осознанное поведение на основе общечеловеческих ценностей. Содействовать сохранению окружающей среды, ресурсосбережению, эффективно действовать в чрезвычайных ситуациях. Использовать средства физической культуры для сохранения и укрепления здоровья в процессе профессиональной деятельности и поддержание необходимого уровня физической подготовленности. Использовать информационные технологии в профессиональной деятельности Пользоваться профессиональной документацией на государственном и иностранном языке. Планировать предпринимательскую деятельность в профессиональной сфере ОК 2. ОК 3. ОК 4. ОК 5. ОК 6. ОК 7. ОК 8. ОК 9. ОК 10. ОК 11. 1.1.2. Перечень профессиональных компетенций Код ВД 3. ПК 3.1 ПК 3.2 ПК 3.3. ПК 3.4. ПК 3.5. ПК 3.6. Наименование видов деятельности и профессиональных компетенций Эксплуатация объектов сетевой инфраструктуры Устанавливать, настраивать, эксплуатировать и обслуживать технические и программноаппаратные средства компьютерных сетей. Проводить профилактические работы на объектах сетевой инфраструктуры и рабочих станциях. Устанавливать, настраивать, эксплуатировать и обслуживать сетевые конфигурации. Участвовать в разработке схемы послеаварийного восстановления работоспособности компьютерной сети, выполнять восстановление и резервное копирование информации. Организовывать инвентаризацию технических средств сетевой инфраструктуры, осуществлять контроль оборудования после его ремонта. Выполнять замену расходных материалов и мелкий ремонт периферийного оборудования, определять устаревшее оборудование и программные средства сетевой инфраструктуры. 69 70 В результате освоения профессионального модуля студент должен: Иметь практический опыт в уметь знать обслуживании сетевой инфраструктуры, восстановлении работоспособности сети после сбоя; удаленном администрировании и восстановлении работоспособности сетевой инфраструктуры; поддержке пользователей сети, настройке аппаратного и программного обеспечения сетевой инфраструктуры выполнять мониторинг и анализ работы локальной сети с помощью программно-аппаратных средств; осуществлять диагностику и поиск неисправностей всех компонентов сети; выполнять действия по устранению неисправностей архитектуру и функции систем управления сетями, стандарты систем управления; средства мониторинга и анализа локальных сетей; методы устранения неисправностей в технических средствах Программа профессионального модуля разработана с учетом требований WorldSkills. 1.2. Количество часов, отводимое на освоение профессионального модуля Всего часов 435ч. Из них на освоение МДК. 03.01 72 ч. на освоение МДК. 03.02 117 ч. на практики, в том числе учебную 108 ч. и производственную 120 ч. на промежуточную аттестацию 18 ч. 70 71 2. Структура и содержание профессионального модуля 2.1. Структура профессионального модуля «ПМ.03 ЭКСПЛУАТАЦИЯ ОБЪЕКТОВ СЕТЕВОЙ ИНФРАСТРУКТУРЫ» Самост оятельн ая работа3 Занятия во взаимодействии с преподавателем, час Коды профессиональн ых общих компетенций Наименования разделов профессионального модуля Обучение по МДК Суммарный объем нагрузки, час. Всего Практики Лабораторн ых и практически х занятий Курсовых работ (проектов) 6 Учебная Производст венная 7 8 Промеж уточная аттеста ция 1 ОК 01-11 ПК 3.1-3.6 2 Раздел 1. Безопасность компьютерных сетей 3 4 5 136 130 60 6 6 ОК 01-11 ПК 3.1-3.6 Раздел 2. Эксплуатация объектов сетевой инфраструктуры 136 130 60 6 6 ОК 01-11 ПК 3.1-3.6 Учебная практика ОК 01-11 ПК 3.1-3.6 Производственная практика (по профилю специальности) ОК 01-11 ПК 3.1-3.6 Экзамен квалификационный 144 9 144 216 216 8 Всего: 640 8 260 120 0 144 216 12 20 71 72 2.2. Тематический план и содержание профессионального модуля «ПМ.03 ЭКСПЛУАТАЦИЯ ОБЪЕКТОВ СЕТЕВОЙ ИНФРАСТРУКТУРЫ» 72 73 Наименование разделов и тем профессионального модуля (ПМ), междисциплинарных курсов (МДК) Содержание учебного материала, лабораторные работы и практические занятия, самостоятельная учебная работа обучающихся, курсовая работа (проект) (если предусмотрены) 1 Раздел 1. Эксплуатация объектов сетевой инфраструктуры МДК 03.01 Эксплуатация объектов сетевой инфраструктуры Тема 1.1. Эксплуатация технических средств сетевой инфраструктуры 2 Объём в часах 3 136/6с/70 т/60п// /6п.а 136 Содержание 1. Физические аспекты эксплуатации. Физическое вмешательство в инфраструктуру сети. 2. Активное и пассивное сетевое оборудование: кабельные каналы, кабель, патч-панели, розетки. 3. Полоса пропускания, паразитная нагрузка. 4. Расширяемость сети. Масштабируемость сети. Добавление отдельных элементов сети (пользователей, компьютеров, приложений, служб). 5. Наращивание длины сегментов сети; замена существующей аппаратуры. 6. Увеличение количества узлов сети; увеличение протяженности связей между объектами сети. 7. Техническая и проектная документация. Паспорт технических устройств. 8. Физическая карта всей сети; логическая топология компьютерной сети. 9. Классификация регламентов технических осмотров, технические осмотры объектов сетевой инфраструктуры. 10. Проверка объектов сетевой инфраструктуры и профилактические работы 11. Проведение регулярного резервирования. Обслуживание физических компонентов; контроль состояния аппаратного обеспечения; организация удаленного оповещения о неполадках. 12. Программное обеспечение мониторинга компьютерных сетей и сетевых устройств. 13. Протокол SNMP, его характеристики, формат сообщений, набор услуг. 14. Задачи управления: анализ производительности и надежности сети. 15. Оборудование для диагностики и сертификации кабельных систем. Сетевые мониторы, приборы для сертификации кабельных систем, кабельные сканеры и тестеры. В том числе практических занятий и лабораторных работ 1. Оконцовка кабеля витая пара 2. Заделка кабеля витая пара в розетку 3. Кроссирование и монтаж патч-панели в коммутационный шкаф, на стену 4. Тестирование кабеля 40 40 73 74 Тема 1.2. Эксплуатация систем IP-телефонии 5. Поддержка пользователей сети. 6. Эксплуатация технических средств сетевой инфраструктуры (принтеры, компьютеры, серверы) 7. Выполнение действий по устранению неисправностей 8. Выполнение мониторинга и анализа работы локальной сети с помощью программных средств. 9. Оформление технической документации, правила оформления документов 10. Протокол управления SNMP 11. Основные характеристики протокола SNMP 12. Набор услуг (PDU) протокола SNMP 13. Формат сообщений SNMP 14. Задачи управления: анализ производительности сети 15. Задачи управления: анализ надежности сети 16. Управление безопасностью в сети. 17. Учет трафика в сети 18. Средства мониторинга компьютерных сетей 19. Средства анализа сети с помощью команд сетевой операционной системы 20. Финальная комплексная практическая работа по эксплуатации объектов сетевой инфраструктуры Содержание 1. Настройка H.323. Описание H.323 и общие рекомендации. Функциональные компоненты H.323.Установка и поддержка соединения H.323. Соединения без и с использованием GateKeeper. Соединения с использованием нескольких GateKeeper. Многопользовательские конференции. Обеспечение отказоустойчивости. 2. Настройка SIP. Описание и общие рекомендации. Технология SIP и связанные с ней стандарты. Функциональные компоненты SIP. Сообщения SIP. Адресация SIP. Модель установления соединения. Планирование отказоустойчивости. 3. Установка и инсталляция программного коммутатора. Монтажные процедуры. Процедуры инсталляции. Управление аппаратными средствами и портами. Протоколы управления MGCP, H.248. Создание аналоговых абонентов. Внутристанционная маршрутизация. 4. Управление программным коммутатором. Маршрутизация. Группы соединительных линий. Подключение станций с TDM (абонентский доступ TDM). Сигнализация SIP, SIP-T, H.323 и SIGTRAN. IP -абоненты. Группы абонентов. Дополнительные абонентские услуги. 5. Организация эксплуатации систем IP-телефонии. Техническое обслуживание, плановый текущий ремонт, плановый капитальный ремонт, внеплановый ремонт. 6. Восстановление работы сети после аварии. Схемы послеаварийного восстановления работоспособности сети, техническая и проектная документация, способы резервного копирования данных, принципы работы хранилищ данных; В том числе практических занятий и лабораторных работ 1. Настройка аппаратных IP-телефонов 30 20 74 75 2. Настройка программных IP-телефонов, факсов 3. Развертывание сети с использованием VLAN для IP-телефонии 4. Настройка шлюза 5. Установка, подключение и первоначальные настройки голосового маршрутизатора 6. Настройка таблицы пользователей в голосовом маршрутизаторе 7. Настройка групп в голосовом маршрутизаторе 8. Настройка таблицы маршрутизации вызовов в голосовом маршрутизаторе 9. Настройка голосовых сообщений в маршрутизаторе 10. Настройка программно-аппаратной IP-АТС 11. Установка и настройка программной IP-АТС (например, Asterisk) 12. Тестирование кодеков. Исследование параметров качества обслуживания 13. Мониторинг и анализ соединений по различным протоколам 14. Мониторинг вызовов в программном коммутаторе 15. Создание резервных копий баз данных 16. Диагностика и устранение неисправностей в системах IP-телефонии 17. Финальная комплексная практическая работа по эксплуатации систем IP-телефонии МДК.03.02. Безопасность компьютерных сетей Тема 2.1. Безопасность компьютерных сетей 136/6с/7 0т/60п// /6п.а Содержание 1 Фундаментальные принципы безопасной сети Современные угрозы сетевой безопасности. Вирусы, черви и троянские кони. Методы атак. 2 Безопасность Сетевых устройств OSI Безопасный доступ к устройствам. Назначение административных ролей. Мониторинг и управление устройствами. Использование функция автоматизированной настройки безопасности. 3 Авторизация, аутентификация и учет доступа (ААА) Свойства ААА. Локальная ААА аутентификация. Server-based ААА 4 Реализация технологий брандмауэра ACL. Технология брандмауэра. Контекстный контроль доступа (CBAC). Политики брандмауэра основанные на зонах. 5 Реализация технологий предотвращения вторжения IPS технологии. IPS сигнатуры. Реализация IPS. Проверка и мониторинг IPS 6 Безопасность локальной сети Обеспечение безопасности пользовательских компьютеров. Соображения по безопасности второго уровня (Layer-2). Конфигурация безопасности второго уровня. Безопасность беспроводных сетей, VoIP и SAN 70 75 76 Криптографические системы Криптографические сервисы. Базовая целостность и аутентичность. Конфиденциальность. Криптография открытых ключей. 8 Реализация технологий VPN VPN. GRE VPN. Компоненты и функционирование IPSec VPN. Реализация Site-to-site IPSec VPN с использованием CLI. Реализация Site-to-site IPSec VPN с использованием CCP. Реализация Remote-access VPN 9 Управление безопасной сетью Принципы безопасности сетевого дизайна. Безопасная архитектура. Управление процессами и безопасность. Тестирование сети на уязвимости. Непрерывность бизнеса, планирование восстановления аварийных ситуаций. Жизненный цикл сети и планирование. Разработка регламентов компании и политик безопасности. 10 Cisco ASA Введение в Адаптивное устройство безопасности ASA. Конфигурация фаирвола на базе ASA с использованием графического интерфейса ASDM. Конфигурация VPN на базе ASA с использованием графического интерфейса ASDM. В том числе практических занятий и лабораторных работ 1 Социальная инженерия 2 Исследование сетевых атак и инструментов проверки защиты сети 3 Настройка безопасного доступа к маршрутизатору 4 Обеспечение административного доступа AAA и сервера Radius 5 Настройка политики безопасности брандмауэров 6 Настройка системы предотвращения вторжений (IPS) 7 Настройка безопасности на втором уровне на коммутаторах 8 Исследование методов шифрования 9 Настройка Site-to-SiteVPN используя интерфейс командной строки 10 Базовая настройка шлюза безопасности ASA и настройка брандмауэров используя интерфейс командной строки 11 Базовая настройка шлюза безопасности ASA и настройка брандмауэров используя ASDM 12 Настройка Site-to-SiteVPN с одной стороны на маршрутизаторе используя интерфейс командной строки и с другой стороны используя шлюз безопасности ASA посредством ASDM 13 НастройкаClientless Remote Access SSL VPNs используя ASDM 14 Настройка AnyConnect Remote Access SSL VPN используя ASDM 15 Финальная комплексная лабораторная работа по безопасности 7 60 76 77 Тематика самостоятельной учебной работы: 1. Систематическая проработка конспектов занятий, учебной и специальной технической литературы. 2. Конспектирование текста, работа со словарями и справочниками, ознакомление с нормативными документами, учебно-исследовательская работа при самом широком использовании Интернета и других IT-технологий. 3. Проектные формы работы, подготовка сообщений к выступлению на семинарах и конференциях; подготовка рефератов, докладов. 4. Подготовка к лабораторным и практическим работам с использованием методических рекомендаций преподавателя, оформление лабораторно-практических работ, отчётов и подготовка к их защите. Учебная практика Перечень работ: 1. Настройка прав доступа. 2. Оформление технической документации, правила оформления документов. 3. Настройка аппаратного и программного обеспечения сети. 4. Настройка сетевой карты, имя компьютера, рабочая группа, введение компьютера в domain. 5. Программная диагностика неисправностей. 6. Аппаратная диагностика неисправностей. 7. Поиск неисправностей технических средств. 8. Выполнение действий по устранению неисправностей. 9. Использование активного, пассивного оборудования сети. 10. Устранение паразитирующей нагрузки в сети. 11. Построение физической карты локальной сети. Производственная практика раздела Перечень работ: 1. Установка на серверы и рабочие станции: операционные системы и необходимое для работы программное обеспечение. 2. Осуществление конфигурирования программного обеспечения на серверах и рабочих станциях. 3. Поддержка в работоспособном состоянии программное обеспечение серверов и рабочих станций. 4. Регистрация пользователей локальной сети и почтового сервера, назначает идентификаторы и пароли. 5. Установка прав доступа и контроль использования сетевых ресурсов. 6. Обеспечение своевременного копирования, архивирования и резервирования данных. 7. Принятие мер по восстановлению работоспособности локальной сети при сбоях или выходе из строя сетевого оборудования. 8. Выявление ошибок пользователей и программного обеспечения и принятие мер по их исправлению. 9. Проведение мониторинга сети, разрабатывать предложения по развитию инфраструктуры сети. 10. Обеспечение сетевой безопасности (защиту от несанкционированного доступа к информации, просмотра или изменения системных файлов и данных), безопасность межсетевого взаимодействия. 11. Осуществление антивирусной защиты локальной вычислительной сети, серверов и рабочих станций. 12. Документирование всех произведенных действий. Консультации 12 144 216 16 77 78 Промежуточная аттестация 12 Квалификационный экзамен 8 Всего 654 78 79 3. УСЛОВИЯ РЕАЛИЗАЦИИ ПРОГРАММЫ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ ПМ.03 ЭКСПЛУАТАЦИЯ ОБЪЕКТОВ СЕТЕВОЙ ИНФРАСТРУКТУРЫ 3.1. Для реализации программы профессионального модуля предусмотрены следующие специальные помещения: - Лаборатория «Организация и принципы построения компьютерных систем» Оборудование лаборатории и рабочих мест лаборатории: • Для выполнения практических лабораторных занятий курса в группах (до 15 человек) требуются компьютеры и периферийное оборудование в приведенной ниже конфигурации • 12-15 компьютеров обучающихся и 1 компьютер преподавателя (аппаратное обеспечение: не менее 2 сетевых плат, процессор не ниже Core i3, оперативная память объемом не менее 8 Гб; HD 500 Gb или больше программное обеспечение: операционные системы Windows, UNIX, пакет офисных программ, пакет САПР); Типовой состав для монтажа и наладки компьютерной сети: кабели различного типа, обжимной инструмент, коннекторы RJ-45, тестеры для кабеля, кросс-ножи, кросс-панели; • Пример проектной документации; • Необходимое лицензионное программное обеспечение для администрирования сетей и обеспечения ее безопасности; • Сервер в лаборатории (аппаратное обеспечение: не менее 2 сетевых плат, 8-х ядерный процессор с частотой не менее 3 ГГц, оперативная память объемом не менее 16 Гб, жесткие диски общим объемом не менее 2 Тб, программное обеспечение: Windows Server 2012 или более новая версия, лицензионные антивирусные программы, лицензионные программы восстановления данных, лицензионный программы по виртуализации.) • Технические средства обучения: • Компьютеры с лицензионным программным обеспечением • Интерактивная доска • 6 маршрутизаторов, обладающих следующими характеристиками: ОЗУ не менее 256 Мб с возможностью расширения. ПЗУ не менее 128 Мб с возможностью расширения. USB порт: не менее одного стандарта USB 1.1. Встроенные сетевые порты: не менее 2-х Ethernet скоростью не менее 100Мб/с. Внутренние разъёмы для установки дополнительных модулей расширения: не менее двух для модулей AIM. Консольный порт для управления маршрутизатором через порт стандарта RS232. Встроенное программное обеспечение должно поддерживать статическую и динамическую маршрутизацию. Маршрутизатор должен поддерживать управление через локальный последовательный порт и удалённо по протоколу telnet. Иметь сертификаты безопасности и электромагнитной совместимости: UL 60950, CAN/CSA C22.2 No. 60950, IEC 60950, EN 60950-1, AS/NZS 60950, EN300386, EN55024/CISPR24, EN50082-1, EN61000-6-2, FCC Part 15, ICES-003 Class A, EN55022 Class A, CISPR22 Class A, AS/NZS 3548 Class A, VCCI Class A, EN 300386, EN61000-3-3, EN61000-3-2, FIPS 140-2 Certification 6 коммутаторов, обладающих следующими характеристиками: Коммутатор с 24 портами Ethernet со скоростью не менее 100 Мб/с и 2 портами Ethernet со скоростью не менее 1000Мб/с В коммутаторе должен присутствовать разъём для связи с ПК по интерфейсу RS-232. При использовании нестандартного разъёма в комплекте должен быть соответствующий кабель или переходник для COM разъёма. Скорость коммутации не менее 16Gbps ПЗУ не менее 32 Мб 79 80 ОЗУ не менее 64Мб Максимальное количество VLAN 255 Доступные номера VLAN 4000 Поддержка протоколов для совместного использования единого набора VLAN на группе коммутаторов. Размер MTU 9000б Скорость коммутации для 64 байтных пакетов 6.5*106 пакетов/с Размер таблицы MAC-адресов: не менее 8000 записей Количество групп для IGMP трафика для протокола IPv4 255 Количество MAC-адресов в записях для службы QoS: 128 в обычном режиме и 384 в режиме QoS. Количество MAC-адресов в записях контроля доступа: 384 в обычном режиме и 128 в режиме QoS. Коммутатор должен поддерживать управление через локальный последовательный порт, удалённое управление по протоколу Telnet, Ssh. В области взаимодействия с другими сетевыми устройствами, диагностики и удалённого управления RFC 768 — UDP, RFC 783 — TFTP, RFC 791 — IP, RFC 792 — ICMP, RFC 793 — TCP, RFC 826 — ARP, RFC 854 — Telnet, RFC 951 - Bootstrap Protocol (BOOTP), RFC 959 — FTP, RFC 1112 - IP Multicast and IGMP, RFC 1157 - SNMP v1, RFC 1166 - IP Addresses, RFC 1256 Internet Control Message Protocol (ICMP) Router Discovery, RFC 1305 — NTP, RFC 1493 - Bridge MIB, RFC 1542 - BOOTP extensions, RFC 1643 - Ethernet Interface MIB, RFC 1757 — RMON, RFC 1901 - SNMP v2C, RFC 1902-1907 - SNMP v2, RFC 1981 - Maximum Transmission Unit (MTU) Path Discovery IPv6, FRC 2068 — HTTP, RFC 2131 — DHCP, RFC 2138 — RADIUS, RFC 2233 - IF MIB v3, RFC 2373 - IPv6 Aggrega-table Addrs, RFC 2460 — IPv6, RFC 2461 - IPv6 Neighbor Discovery, RFC 2462 - IPv6 Autoconfiguration, RFC 2463 - ICMP IPv6, RFC 2474 Differentiated Services (DiffServ) Precedence, RFC 2597 - Assured Forwarding, RFC 2598 Expedited Forwarding, RFC 2571 - SNMP Management, RFC 3046 - DHCP Relay Agent Information Option RFC 3376 - IGMP v3, RFC 3580 - 802.1X RADIUS. Иметь сертификаты безопасности и электромагнитной совместимости: UL 60950-1, Second Edition, CAN/CSA 22.2 No. 60950-1, Second Edition, TUV/GS to EN 60950-1, Second Edition, CB to IEC 60950-1 Second Edition with all country deviations, CE Marking, NOM (through partners and distributors), FCC Part 15 Class A, EN 55022 Class A (CISPR22), EN 55024 (CISPR24), AS/NZS CISPR22 Class A, CE, CNS13438 Class A, MIC, GOSТ, China EMC Certifications. • телекоммуникационная стойка (шасси, сетевой фильтр, источники бесперебойного питания); • 2 беспроводных маршрутизатора Linksys (предпочтительно серии ЕА 2700, 3500, 4500) или аналогичные устройства SOHO • IP телефоны от 3 шт. • Программно-аппаратные шлюзы безопасности от 2 шт. • 1 компьютер для лабораторных занятий с ОС Micrоsoft Windows Server, Linux и системами виртуализации 3.2. Информационное обеспечение реализации программы Основные источники: 1. Технологии защиты информации в компьютерных сетях / Н. А. Руденков, А. В. Пролетарский, Е. В. Смирнова, А. М. Суровов. — 2-е изд. — Москва : Интернет-Университет Информационных Технологий (ИНТУИТ), 2016. — 368 c. — ISBN 2227-8397. — Текст : электронный // 80 81 Электронно-библиотечная система IPR BOOKS : [сайт]. — URL: http://www.iprbookshop.ru/73732. 2. Компьютерные сети : учебник / В. Г. Карташевский, Б. Я. Лихтциндер, Н. В. Киреева, М. А. Буранова. — Самара : Поволжский государственный университет телекоммуникаций и информатики, 2016. — 267 c. — ISBN 2227-8397. — Текст : электронный // Электронно-библиотечная система IPR BOOKS : [сайт]. — URL: http://www.iprbookshop.ru/71846. 3. Назаров А.В., Мельников В.П., Куприянов А.И. Эксплуатация объектов сетевой инфраструктуры ОИЦ «Академия». 2017. Интернет ресурсы: 1. Единая коллекция цифровых образовательных ресурсов http://school-collection.edu.ru/ 2. Федеральный центр информационно-образовательных ресурсов http://fcior.edu.ru/ 3.3 Общие требования к организации образовательного процесса Программа профессионального модуля ПМ.03 Эксплуатация объектов сетевой инфраструктуры обеспечивается учебно-методической документацией по всем междисциплинарным курсам. Для освоения профессиональных компетенций в рамках профессионального модуля предусмотрены занятия в форме лекций, практических занятий, самостоятельная работа студентов. Итоговой формой контроля и оценки результатов освоения профессионального модуля является сдача квалификационного экзамена. Учебные практики по проводиться на базе техникума, производственная на предприятиях города. 3.4 Особенности реализации рабочей программы профессионального модуля: Программа разработана в соответствии с особенностями образовательных потребностей инвалидов и лиц с ОВЗ, с учетом возможностей их психофизиологического развития, индивидуальных возможностей и методических рекомендаций по разработке и реализации адаптированных образовательных программ среднего профессионального образования, утвержденные директором Департамента государственной политики в сфере подготовки рабочих кадров и ДПО Науки России от 20 апреля 2015 г. № 06-830. Реализация программы для инвалидов и обучающихся с ограниченными возможностями здоровья может быть организована совместно с другими обучающимися и осуществляться с использованием различных форм обучения, в том числе с использованием дистанционных технологий и электронного обучения. 81 82 4. КОНТРОЛЬ И ОЦЕНКА РЕЗУЛЬТАТОВ ОСВОЕНИЯ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ «ПМ.03 ЭКСПЛУАТАЦИЯ ОБЪЕКТОВ СЕТЕВОЙ ИНФРАСТРУКТУРЫ» Код и наименование профессиональных и общих компетенций, формируемых в рамках модуля ПК 3.1. Устанавливать, настраивать, эксплуатировать и обслуживать технические и программно-аппаратные средства компьютерных сетей. ПК 3.2. Проводить профилактические работы на объектах сетевой инфраструктуры и рабочих станциях. ПК 3.3. Устанавливать, настраивать, эксплуатировать и обслуживать сетевые конфигурации ПК 3.4. Участвовать в разработке схемы послеаварийного восстановления работоспособности компьютерной сети, выполнять восстановление и резервное копирование информации. ПК 3.5. Участвовать в разработке схемы послеаварийного восстановления работоспособности компьютерной сети, Критерии оценки Оценка «отлично» - техническое задание проанализировано, алгоритм разработан, соответствует техническому заданию и оформлен в соответствии со стандартами, пояснены его основные структуры. Оценка «хорошо» -алгоритм разработан, оформлен в соответствии со стандартами и соответствует заданию, пояснены его основные структуры. Оценка «удовлетворительно» - алгоритм разработан и соответствует заданию. Оценка «отлично» - техническое задание проанализировано, алгоритм разработан, соответствует техническому заданию и оформлен в соответствии со стандартами, пояснены его основные структуры. Оценка «хорошо» -алгоритм разработан, оформлен в соответствии со стандартами и соответствует заданию, пояснены его основные структуры. Оценка «удовлетворительно» - алгоритм разработан и соответствует заданию. Оценка «отлично» - техническое задание проанализировано, алгоритм разработан, соответствует техническому заданию и оформлен в соответствии со стандартами, пояснены его основные структуры. Оценка «хорошо» -алгоритм разработан, оформлен в соответствии со стандартами и соответствует заданию, пояснены его основные структуры. Оценка «удовлетворительно» - алгоритм разработан и соответствует заданию. Оценка «отлично» - техническое задание проанализировано, алгоритм разработан, соответствует техническому заданию и оформлен в соответствии со стандартами, пояснены его основные структуры. Оценка «хорошо» -алгоритм разработан, оформлен в соответствии со стандартами и соответствует заданию, пояснены его основные структуры. Оценка «удовлетворительно» - алгоритм разработан и соответствует заданию. Оценка «отлично» - техническое задание проанализировано, алгоритм разработан, соответствует техническому заданию и оформлен в соответствии со стандартами, Методы оценки Экзамен/зачет в форме собеседования: практическое задание по построению алгоритма в соответствии с техническим заданием Защита отчетов по практическим и лабораторным работам Экзамен/зачет в форме собеседования: практическое задание по построению алгоритма в соответствии с техническим заданием Защита отчетов по практическим и лабораторным работам Экзамен/зачет в форме собеседования: практическое задание по построению алгоритма в соответствии с техническим заданием Защита отчетов по практическим и лабораторным работам Экзамен/зачет в форме собеседования: практическое задание по построению алгоритма в соответствии с техническим заданием Защита отчетов по практическим и лабораторным работам Экзамен/зачет в форме собеседования: практическое задание по построению алгоритма в соответствии с 82 83 выполнять восстановление и резервное копирование информации. ПК 3.6. Выполнять замену расходных материалов и мелкий ремонт периферийного оборудования, определять устаревшее оборудование и программные средства сетевой инфраструктуры. пояснены его основные структуры. Оценка «хорошо» -алгоритм разработан, оформлен в соответствии со стандартами и соответствует заданию, пояснены его основные структуры. Оценка «удовлетворительно» - алгоритм разработан и соответствует заданию. Оценка «отлично» - техническое задание проанализировано, алгоритм разработан, соответствует техническому заданию и оформлен в соответствии со стандартами, пояснены его основные структуры. Оценка «хорошо» -алгоритм разработан, оформлен в соответствии со стандартами и соответствует заданию, пояснены его основные структуры. Оценка «удовлетворительно» - алгоритм разработан и соответствует заданию. техническим заданием Защита отчетов по практическим и лабораторным работам Экзамен/зачет в форме собеседования: практическое задание по построению алгоритма в соответствии с техническим заданием Защита отчетов по практическим и лабораторным работам 83 84 ОК 01. Выбирать способы решения задач профессиональной деятельности, применительно к различным контекстам. ОП 02.Осуществлять поиск, анализ и интерпретацию информации, необходимой для выполнения задач профессиональной деятельности. ОК 03. Планировать и реализовывать собственное профессиональное и личностное развитие. ОК 04. Работать в коллективе и команде, эффективно взаимодействовать с коллегами, руководством, клиентами. ОК 05. Осуществлять устную и письменную коммуникацию на государственном языке с учетом особенностей социального и культурного контекста. ОК 06. Проявлять гражданскопатриотическую позицию, демонстрировать осознанное поведение на основе общечеловеческих ценностей. ОК 07. Содействовать сохранению окружающей среды, ресурсосбережению, эффективно действовать в чрезвычайных ситуациях. ОК 08. Использовать средства физической культуры для сохранения и укрепления здоровья в процессе профессиональной деятельности и поддержание необходимого уровня физической подготовленности. ОК 09. Использовать информационные технологии в профессиональной деятельности. ОК 10. Пользоваться профессиональной документацией на государственном и иностранном языке. ОК.11. Планировать предпринимательскую деятельность в профессиональной сфере обоснованность постановки цели, выбора и применения методов и способов решения профессиональных задач; - адекватная оценка и самооценка эффективности и качества выполнения профессиональных задач - использование различных источников, включая электронные ресурсы, медиаресурсы, Интернет-ресурсы, периодические издания по специальности для решения профессиональных задач - демонстрация ответственности за принятые решения - обоснованность самоанализа и коррекция результатов собственной работы; - взаимодействие с обучающимися, преподавателями и мастерами в ходе обучения, с руководителями учебной и производственной практик; - обоснованность анализа работы членов команды (подчиненных) -грамотность устной и письменной речи, - ясность формулирования и изложения мыслей Интерпретация результатов наблюдений за деятельностью обучающегося в процессе освоения образовательной программы Экспертное наблюдение и оценка на лабораторно практических занятиях, при выполнении работ по учебной и производственной практикам Экзамен квалификационный - соблюдение норм поведения во время учебных занятий и прохождения учебной и производственной практик, - эффективность выполнения правил ТБ во время учебных занятий, при прохождении учебной и производственной практик; - знание и использование ресурсосберегающих технологий в области телекоммуникаций - эффективно использовать средства физической культуры для сохранения и укрепления здоровья в процессе профессиональной деятельности и поддержание необходимого уровня физической подготовленности.; - эффективность использования информационно-коммуникационных технологий в профессиональной деятельности согласно формируемым умениям и получаемому практическому опыту; - эффективность использования в профессиональной деятельности необходимой технической документации, в том числе на английском языке. - эффективно планировать предпринимательскую деятельность в профессиональной сфере при проведении работ по конструирова- 84 85 нию сетевой инфраструктуры Состав и принципы работы операционных систем и сред. Понятие, основные функции, типы операционных систем. Машинно-зависимые свойства операционных систем: обработку прерываний, планирование процессов, обслуживание ввода-вывода, управление виртуальной памятью. Машинно-независимые свойства операционных систем: работу с файлами, планирование заданий, распределение ресурсов. Принципы построения операционных систем. Способы организации поддержки устройств, драйверы оборудования. Понятие, функции и способы использования программного интерфейса операционной системы, виды пользовательского интерфейса. Перечень умений, осваиваемых в рамках дисциплины: Использовать средства операционных систем и сред для обеспечения работы вычислительной техники. Работать в конкретной операционной системе. Работать со стандартными программами операционной системы. Устанавливать и сопровождать операционные системы. Поддерживать приложения различных операционных систем. Экспертное наблюдение и оценивание выполнения практических работ. Текущий контроль в форме защиты практических работ 85