💾

Ciljevi modula 18 – Linux mreže

Nivo gradiva

Srednji nivo

Napomena o formatu ovog modula: Kao i Modul 17, ova laboratorijska vežba koristi VirtualBox (ili VMware Workstation Player) — ovog puta sa Ubuntu Server virtuelnom mašinom, u skladu sa uputstvo-za-instalaciju-alata.md.

Potrebna predznanja

Pre nego što počnete ovaj modul, trebalo bi da već znate:

Ako niste sigurni da li poznajete ove pojmove, vratite se na navedene module pre nastavka.

Ciljevi učenja

Nakon završetka ovog modula, polaznik će biti sposoban da:

  1. Objasni imenovanje mrežnih interfejsa na Linux sistemu i poredi ga sa Windows konceptom adaptera.
  2. Koristi ip addr i ip link za prikaz i upravljanje mrežnim interfejsima.
  3. Koristi ip route za prikaz i izmenu routing tabele na Linux sistemu.
  4. Koristi ping, traceroute i tracepath za dijagnostiku dostupnosti i putanje.
  5. Koristi ss i netstat za pregled aktivnih konekcija i otvorenih portova.
  6. Koristi dig i nslookup za DNS dijagnostiku na Linux sistemu.
  7. Koristi hostnamectl i objasni ulogu /etc/resolv.conf fajla.
  8. Objasni ulogu NetworkManager-a i koristi nmcli za upravljanje mrežnim vezama.
  9. Konfiguriše statičku IP adresu koristeći Netplan (Ubuntu deklarativna mrežna konfiguracija).
  10. Instalira i konfiguriše SSH server na Linux sistemu, uključujući autentifikaciju preko ključeva.
  11. Koristi SCP i SFTP za bezbedan prenos fajlova preko mreže.
  12. Konfiguriše osnovna pravila u UFW (Uncomplicated Firewall).
  13. Objasni osnovni koncept nftables kao naprednijeg firewall frameworka.
  14. Proveri DNS rezoluciju i otvorene portove na Linux sistemu kao deo dijagnostičkog procesa.
  15. Pregleda osnovne mrežne log zapise koristeći journalctl.
  16. Sistematski dijagnostikuje Linux mrežne probleme koristeći alate iz ovog modula.

Obavezne i dodatne lekcije

Obavezne teme (neophodne za sledeće module i za posao):

  • ip addr/ip link/ip route, ping/traceroute, ss/netstat.
  • Statička IP konfiguracija preko Netplan-a.
  • SSH server i SCP/SFTP.
  • UFW osnovna konfiguracija.

Dodatne teme (proširuju znanje, korisne ali nisu blokirajuće):

  • nmcli, dig/nslookup napredne opcije.
  • nftables (koncept).
  • journalctl osnovno logovanje.

Šta ćete moći da uradite posle ovog modula

Moći ćete da konfigurišete statičku mrežnu adresu na Ubuntu serveru, omogućite bezbedan SSH pristup sa autentifikacijom preko ključeva, prenesete fajlove preko SCP/SFTP-a, postavite osnovna firewall pravila kroz UFW, i dijagnostikujete tipične mrežne probleme na Linux sistemu koristeći standardni skup alata koji svaki Linux administrator mora poznavati.

Veza sa poslovnim ulogama

Ovo gradivo je posebno bitno za sledeće pozicije:

  • Linux sistem administrator / DevOps inženjer — većina serverske infrastrukture u modernim firmama (cloud, kontejneri, web serveri) radi na Linux-u.
  • Mrežni administrator — mnogi mrežni uređaji (ruteri, firewall-i, load balanseri) interno rade na Linux jezgru, pa razumevanje Linux mrežnih alata olakšava dijagnostiku i te opreme.
  • Bezbednosni inženjer — UFW/nftables i SSH bezbedna konfiguracija su osnova za zaštitu Linux servera izloženih internetu.
  • Kandidat za Linux sertifikacije — mrežna konfiguracija i dijagnostika su standardne teme CompTIA Linux+ i LPIC sertifikacionih ispita.