37

Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain
Page 2: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain
Page 3: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Governador

Vice Governador

Secretária da Educação

Secretário Adjunto

Secretário Executivo

Assessora Institucional do Gabinete da Seduc

Coordenadora da Educação Profissional – SEDUC

Cid Ferreira Gomes

Domingos Gomes de Aguiar Filho

Maria Izolda Cela de Arruda Coelho

Maurício Holanda Maia

Antônio Idilvan de Lima Alencar

Cristiane Carvalho Holanda

Andréa Araújo Rocha

Page 4: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain
Page 5: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain
Page 6: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain
Page 7: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Escola Estadual de Educação Profissional Ensino Médio Integrado a Educação Profissional

Redes de Computadores | Administração de Redes 1

Administração de Redes

MANUAL DO (A) PROFESSOR (A)

JANEIRO DE 2013

FORTALEZA/CEARÁ

Page 8: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Escola Estadual de Educação Profissional Ensino Médio Integrado a Educação Profissional

Redes de Computadores | Administração de Redes 2

Apresentação

Este manual tem como intuito direcionar o caro professor no seu planejamento pedagógico e em sala de aula e/ou laboratório na disciplina de Administração de Redes.

Sabemos que, apesar de serem necessários os conhecimentos na área de Administração de Redes propriamente dita, a formação de nossos alunos é voltada ao nível técnico, portanto não iremos aprofundar excessivamente os conteúdos a ponto de tornar o assunto extremamente complicado, haja vista estarmos muitas vezes limitados ao fator tempo e aos recursos pedagógicos durante o decorrer da disciplina. Ao invés disso, iremos dispor aqui de conhecimentos que poderão ajudar nossos alunos hoje e no futuro como material de apoio.

Dividimos esta disciplina em três fases:

FASE I: Segurança da Informação. Nesta fase abordamos assuntos cotidianos na área de segurança e aprofundamos outros como criptografia, funções de hashing e os objetivos da segurança da informação. Apesar de esta fase ser abordada de forma mais teórica, não impede que, com sua experiência, aulas práticas sejam realizadas.

FASE II: Projeto de Redes e Gerenciamento. Nesta fase abordamos conceitos de projetos e entramos um pouco no mundo do PMBOK. Como você deve saber, este assunto é tema de discussões em várias áreas do conhecimento e é frequente sua incidência em provas, seleções e concursos públicos em quaisquer áreas de TI. Além disso, falamos sobre como construir um projeto de rede, detalhando suas fases.

FASE III: Servidores. Temos nesta fase, o foco na instalação de servidores e papéis que eles possam cumprir. É importante salientar que abordamos servidores Livres e Proprietários, pensando principalmente nos desafios encontrados por nosso público ao chegar ao mercado de trabalho. É interessante, professor, que as duas formas sejam abordadas em sala de aula e em aulas práticas de laboratório, com a ajuda de máquinas virtuais. A apostila traz, nesta fase, atividades práticas descritas no formato de PASSO A PASSO, auxiliando o profissional no momento de suas aulas.

Objetivos de Aprendizagem Ao final da disciplina os alunos devem ser capazes de...

Page 9: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Escola Estadual de Educação Profissional Ensino Médio Integrado a Educação Profissional

Redes de Computadores | Administração de Redes 3

FASE I

Identificar os principais tipos de ameaças e vulnerabilidades em um ambiente

corporativo.

Garantir que os objetivos da segurança da informação sejam implementados no

ambiente de trabalho.

Estar consciente e saber conscientizar ao usuário sobre a importância da segurança

das informações em ambientes corporativos.

Criar senhas seguras.

Entender os conceitos da criptologia básica e assinaturas digitais.

Identificar e combater vários tipos de malwares.

Criar um pequeno Plano de Segurança.

FASE II

Entender o ciclo de vida de um projeto.

Dividir um processo em grupos baseado nos conceitos de PMBOK.

Dividir um projeto de rede em fases.

Analisar uma rede física e logicamente.

Criar um pequeno projeto lógico.

Criar um pequeno projeto físico.

Page 10: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Escola Estadual de Educação Profissional Ensino Médio Integrado a Educação Profissional

Redes de Computadores | Administração de Redes 4

FASE III

Instalar o Windows Server 2008.

Alterar nome e IP do servidor.

Instalar o Servidor DNS.

Instalar um Controlador de Domínio.

Gerenciar basicamente o Active Directory criando e gerenciando os objetos do domínio

como usuários, grupos e computadores.

Instalar um Servidor DHCP e criar escopos de empréstimo.

Instalar e gerenciar impressoras de rede.

Agendar, configurar e Restaurar um Backup do servidor.

Instalar, atualizar e configurar o sistema operacional Linux, incluindo o ambiente

gráfico, dispositivos de entrada e saída, drivers de dispositivos e o núcleo do sistema.

Realizar a integração (compartilhamento de dados) do Servidor Linux com sistemas

operacionais Windows.

Planejar e resolver problemas de funcionamento de protocolo e internet.

Exercer funções administrativas em um sistema que tenha o Linux instalado (backup,

log e filtros).

Instalar novos programas, controlar processos, carregar drivers, configurar acesso a

Internet e impressora.

Efetuar monitoramento de ativos de redes e internet.

Instalar e configurar servidores FTP

Implementar serviços de compartilhamento de arquivos e impressoras, Autenticação e

Autorização, Resolução de Nomes, Anúncio de Listas (Browsing).

Page 11: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Escola Estadual de Educação Profissional Ensino Médio Integrado a Educação Profissional

Redes de Computadores | Administração de Redes 5

Conteúdo Programático

FASE 1 – Segurança da Informação 1. INTRODUÇÃO 2. OBJETIVOS DA SEGURANÇA E SEUS SERVIÇOS

2.1. Confidencialidade 2.2. Identificação 2.3. Autenticação

2.3.1. O que o usuário sabe 2.3.2. O que o usuário tem 2.3.3. O que o usuário é

2.4. Autorização 2.5. Integridade

2.5.1. Funções de Hashing 2.6. Disponibilidade 2.7. Não-repúdio 2.8. Auditoria

3. CRIPTOLOGIA

3.1. Sistemas de cifragem 3.2. Chave privada

3.2.1. Criptografia simétrica 3.3. Chave pública

3.3.1. Criptografia assimétrica 3.4. Assinatura Digital 3.5. Certificado Digital

4. ATAQUES

4.1. DoS 4.2. Personificação 4.3. Ping da Morte 4.4. Engenharia Social 4.5. Fishing 4.6. Spam 4.7. Malwares

4.7.1. Vírus 4.7.2. Worm 4.7.3. Bomba Lógica 4.7.4. Backdoor 4.7.5. Cavalo de Tróia 4.7.6. Spyware 4.7.7. Keylogger

5. MECANISMOS DE PROTEÇÃO E MONITORAMENTO

5.1. IPS e IDS 5.2. Firewall 5.3. NAT

Page 12: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Escola Estadual de Educação Profissional Ensino Médio Integrado a Educação Profissional

Redes de Computadores | Administração de Redes 6

5.4. VPN 5.5. IPSEC 5.6. Sniffers

6. PLANO DE SEGURANÇA

6.1. Análise de Riscos 6.1.1. Ameaças 6.1.2. Vulnerabilidades

6.2. Política de Segurança FASE 2 – Projeto de Redes e Gerenciamento

1.O QUE É E COMO SE PREPARA UM PROJETO? 2. FASES DE UM PROJETO DE REDE 2.1. Análise de Requisitos 2.1.1. Análise de negócio 2.1.2. Análise Técnica Escalabilidade Disponibilidade Desempenho Segurança Adaptabilidade Custo-benefício 2.1.3 - Análise da rede existente 3. PROJETO LÓGICO 3.1. Projeto lógico da LAN com fio 3.2. Projeto lógico da LAN sem fio 3.3. Projeto lógico da WAN 4. ORGANIZANDO OS EQUIPAMENTOS LOGICAMENTE 5. ENDEREÇAMENTO IP 6. SEGURANÇA

FASE 3 – Servidores 1. SERVIDORES WINDOWS

1.1. Apresentação 1.1.1. Versões do Windows Server 2008 1.1.2. Funções do Windows Server 2008

1.2. Instalação 1.3. Configuração

1.3.1. Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain Services

1.3.3.1. Criando um novo Domínio 1.3.3.2. Criação de conta de usuário e de computador 1.3.3.3. Criação de grupos 1.3.3.4. Criação de Unidades Organizacionais

1.3.4. Permissões NTFS 1.3.5. Servidor DHCP 1.3.6. Compartilhamento e Gerenciamento de Impressoras de Rede

Page 13: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Escola Estadual de Educação Profissional Ensino Médio Integrado a Educação Profissional

Redes de Computadores | Administração de Redes 7

1.3.7. Backup/Restauração 1.3.8. Virtualização com Hyper-V

2. SERVIDORES LINUX

2.1. Apresentação 2.2. Instalação 2.3. Configuração

2.3.1. Configuração IP 2.3.2. ProFTPD 2.3.3. OpenSSH 2.3.4. Apache 2.2 2.3.5. MySql Server

2.4. Administração de Servidores Linux 2.4.1. Nagios 2.4.2. Samba 2.4.3. ISCSI 2.4.4. VMWare 2.4.5. Xen

Page 14: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Escola Estadual de Educação Profissional Ensino Médio Integrado a Educação Profissional

Redes de Computadores | Administração de Redes 8

Ementa Disciplina C/H Ano Sem. Pré-Requisito

Administração de Redes 120 2º. 1º. Redes de Computadores

OBJETIVO OPERACIONAL

INTENÇÃO A SER ALCANÇADA (Apresenta uma competência como sendo o comportamento global esperado)

Introduzir e/ou aprofundar diversos assuntos relacionado à Administração de Redes corporativas através de uma abordagem teórica e prática, proporcionando sólidos conhecimentos sobre o funcionamento da rede e dos protocolos nela utilizados. Fornecendo uma base sólida de conhecimentos em segurança das informações, gerenciamento de redes, montagem de projetos físicos e lógicos de uma rede, instalação de Servidores Windows e Linux, configuração e gerenciamento de alguns de seus papéis, softwares específicos como Samba, Nagios, além de outros assuntos essenciais para completar a formação de um administrador de redes, tais como balanceamento e redundância de link, controle de banda, monitoramento e Proxy.

COMPETÊNCIAS (Descrevem os elementos essenciais da competência na forma de comportamentos particulares).

Fazer uma análise de riscos.

Conhecer e aplicar os objetivos da Segurança da Informação.

Entender os conceitos básicos de criptologia.

Criar um pequeno projeto lógico.

Criar um pequeno projeto físico.

Instalar um Sistema Operacional Windows Server 2008.

Instalar e configurar alguns dos principais papéis do servidor.

Agendar, executar e restaurar um backup no servidor.

Proporcionar aos alunos conhecimentos que possibilitem proceder a configuração e utilização

das ferramentas de administração do Sistema Operacional GNU/ Linux.

Projetar e manter uma rede de computadores em funcionamento com servidores Linux, bem

como controlar e acompanhar a performance da rede local e sub-redes;

Preparar profissionais para trabalhar sem nenhuma interface gráfica da mesma forma que o

Linux é usado em servidores de alto desempenho e supercomputadores, realizando os

serviços tanto fisicamente presente como remotamente.

FUNDAMENTOS TEÓRICO-PRÁTICOS (Determinam e orientam as aprendizagens, permitindo a aquisição das competências de maneira progressiva e por etapas)

Page 15: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Escola Estadual de Educação Profissional Ensino Médio Integrado a Educação Profissional

Redes de Computadores | Administração de Redes 9

FASE 1: Segurança da Informação

Apresentar as estatísticas relacionadas às incidências de ataques. Introduzir de forma simples conceitos de segurança. Apresentar os objetivos principais da Segurança da Informação. Demonstrar formas de autenticação Criar senhas seguras Analisar as formas de biometria. Apresentar o funcionamento das funções de hashing. Calcular em laboratório funções hashing. Apresentar conceitos de criptografia. Demonstrar formas de criptografar informações. Diferenciar e relacionar os tipos de cifragem. Explicar o funcionamento de Assinaturas e Certificados Digitais. Apresentar diversos tipos de ataques. Demonstrar alguns ataques. Explorar os tipos de malwares. Apresentar mecanismos de proteção e monitoramento. Mostrar a criação de um plano de segurança.

FASE 2: Projeto de Rede e Gerenciamento

Apresentar as etapas de um projeto. Criar um projeto de exemplificação. Apresentar os conceitos de PMBOK. Apresentar as fases de um projeto de rede. Demonstrar uma Análise de Requisitos. Calcular o MTBF e o MTTR de equipamentos hipotéticos. Criar um Projeto Lógico hipotético. Analisar o Projeto Físico apresentado. Criar um projeto físico hipotético.

FASE 3: Servidores

SERVIDORES WINDOWS Apresentar o sistema Windows Server 2008. Apresentar as versões do sistema. Relacionar as funções existentes em cada versão. Instalar o Windows Server 2008. Instalar o Servidor DNS. Instalar o Active Directory Domain Services. Instalar e configurar o controlador de domínio. Criar objetos de domínio de acordo com o projeto lógico. Apresentar os tipos de permissões NTFS. Instalar um Servidor DHCP. Criar escopos DHCP de acordo com o projeto lógico. Instalar serviço de impressão. Instalar impressoras em rede. Instalar um Servidor de Backup. Agendar, executar e restaurar um backup. Apresentar o Hyper-V como ferramenta de virtualização. SERVIDORES LINUX Apresentar uma introdução ao universo Linux e a cultura do software livre, mostrando as principais distribuições Linux.

Page 16: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Escola Estadual de Educação Profissional Ensino Médio Integrado a Educação Profissional

Redes de Computadores | Administração de Redes 10

Efetuar instalação de uma distribuição Linux no seu PC ou usando virtualização. Demonstrar o layout de particionamento do disco, apresentando uma visão geral de um sistema de arquivos (partições); Estruturar de forma correta eficaz o particionamento dos discos; Utilizar o gerenciador de inicialização. Instalar programas essenciais no Linux, bem como os programas Windows a partir do Wine. Configurar uma rede local de acordo com as necessidades da organização (eeep, empresas, etc.). Instalar e configurar o Servidor ProFTPD para transferir arquivos pela Internet ou rede local e poder compartilhar no GNU/Linux Instalar e configurar o SSH acessar remotamente uma máquina Linux de forma segura. Instalar e configurar o servidor Apache para trabalhar com aplicações web. Implementar um sistema de gerenciamento de banco de dados (SGBD), que utiliza a linguagem SQL. Instalar e configurar um servidor SMTP usando uma conexão segura. Instalar e configurar o monitoramento dos servidores e ativos com base no poderoso Nagios Core Fazer com que redes Microsoft, Linux e Unix comuniquem entre si com a instalação do SAMBA. Configurar servidores de arquivos, impressão, compartilharem recursos de hardware. Implementar servidores para virtualização de hosts VMWare e XEN.

AÇÕES PEDAGÓGICAS (Os limites a serem respeitados e os meios de aplicação). ● Possibilitar a execução de várias atividades na resolução de problemas; ● Estimular as iniciativas dos alunos respeitando os acordos estabelecidos sobre o trabalho a ser

efetuado; ● Assegurar o acompanhamento periódico dos alunos; ● Intervir em casos de dificuldades ou de problemas; ● Guiar o processo de avaliação dos alunos fornecendo instrumentos tais como questionário,

grades de análise, estudo de casos, etc; ● Motivar os alunos a executar as atividades propostas; ● Fornecer aos alunos meio de avaliar seu progresso; ● Assegurar a disponibilidade da documentação pertinente: conceitos elementares da lógica; ● Permitir aos alunos a terem trocas entre eles sobre dificuldades e soluções encontradas; ● Procurar integrar os conhecimentos adquiridos na elaboração de algoritmos para resolução de

problemas;

Page 17: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Escola Estadual de Educação Profissional Ensino Médio Integrado a Educação Profissional

Redes de Computadores | Administração de Redes 11

QUADRO RESUMO DAS COMPETÊNCIAS: (Quadro que relaciona aspectos relacionados a cada competência descrita na seção COMPETÊNCIAS e

FUNDAMENTOS TEÓRICOS E PRÁTICOS).

COMPETÊNCIA C1

Fazer uma análise de riscos.

CONTEXTO DE REALIZAÇÃO

A partir de: Índices de incidentes e estatísticas.

Utilizando (elementos de auxílio à aprendizagem): gráficos do CERT.br e relatos em notícias de

jornais.

Com a ajuda de (material didático): Livros, apostilas, anotações no caderno e orientações do

professor.

Ambiente (local propício): sala de aula e laboratório.

ELEMENTOS DA COMPETÊNCIA CRITÉRIOS DE DESEMPENHO

EC11 – Identificar possíveis ameaças

1.1. Diferenciação correta dos tipos de malwares e seus efeitos.

1.2. Conhecimento as formas de ataque mais usuais.

1.3. Investigação eficaz se uma ameaça é intencional ou não.

1.4. Identificação rápida dos equipamentos que possam causar problemas técnicos.

1.5. Conhecimento geral das ameaças relacionadas aos eventos naturais locais.

EC12 – Identificar as vulnerabilidades

1.6. Relação correta de uma vulnerabilidade possível ao local estudado.

1.7. conhecimento do local de estudo de vulnerabilidades.

COMPETÊNCIA C2

Conhecer e aplicar os objetivos da Segurança da Informação

CONTEXTO DE REALIZAÇÃO

A partir de:

Utilizando (elementos de auxílio à aprendizagem): experiências, relatos, palestras e visitas

técnicas.

Com a ajuda de (material didático): Livros, apostilas, anotações no caderno e orientações do

professor.

Ambiente (local propício): sala de aula e laboratório.

Page 18: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Escola Estadual de Educação Profissional Ensino Médio Integrado a Educação Profissional

Redes de Computadores | Administração de Redes 12

ELEMENTOS DA COMPETÊNCIA CRITÉRIOS DE DESEMPENHO

EC21 – Compreender o conceito de Confidencialidade

1.8. Compreensão correta da diferença e da relação entre identificação, autenticação e auditoria.

1.9. Explicação correta de como o usuário pode se identificar no sistema.

1.10. Diferenciação correta dos tipos de autenticação.

1.11. Criação eficaz de uma senha segura.

1.12. reconhecimento das formas de biometria.

EC22 – Compreender o conceito de Integridade

1.13. Representação de uma função de hashing.

1.14. Diferenciação crítica dos algoritmos de hashing.

EC23 – Compreender o conceito de Disponibilidade

1.15. Identificação correta dos ataques que causam perca de disponibilidade.

COMPETÊNCIA C3

Entender os conceitos básicos de criptologia

CONTEXTO DE REALIZAÇÃO

A partir de: Sistemas de cifragem, algoritmos de criptografia

Utilizando (elementos de auxílio à aprendizagem): exemplos, funções de hashing.

Com a ajuda de (material didático): Livros, apostilas, anotações no caderno e orientações do

professor.

Ambiente (local propício): sala de aula e laboratório.

ELEMENTOS DA COMPETÊNCIA CRITÉRIOS DE DESEMPENHO

EC31 – Conhecer os Sistemas de Cifragem.

1.16. Compreensão correta dos sistemas de chaves públicas e privadas.

1.17. Relação eficaz do sistema de chaves públicas e privadas com a criptografia simétrica e assimétrica.

COMPETÊNCIA C4

Criar um pequeno projeto lógico.

CONTEXTO DE REALIZAÇÃO

A partir de: Regras de criação e padronização de projetos

Utilizando (elementos de auxílio à aprendizagem): Análise de Requisitos. Topologias analisadas.

Com a ajuda de (material didático): Livros, apostilas, anotações no caderno e orientações do

Page 19: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Escola Estadual de Educação Profissional Ensino Médio Integrado a Educação Profissional

Redes de Computadores | Administração de Redes 13

professor.

Ambiente (local propício): sala de aula e laboratório.

ELEMENTOS DA COMPETÊNCIA CRITÉRIOS DE DESEMPENHO

EC41 – Fazer o desenho lógico da rede

1.18. Uso correto das informações da Análise de Requisitos.

1.19. Divisão do desenho em LAN com fio e LAN sem fio.

1.20. Separação da rede em camadas da estrutura hierárquica.

1.21. Citação específica dos equipamentos e pontos de conexões

EC42 – Organizar os equipamentos logicamente

1.22. Escolha estratégica entre nomeação explícita ou omissa.

1.23. Nomeação adequada dos setores da empresa.

1.24. Especificação irrestrita dos critérios de organização no projeto.

EC43 – Especificar o Endereçamento IP

1.25. Análise eficaz das versões de software dos equipamentos.

1.26. Escolha adequada da versão do protocolo IP.

1.27. Relação clara das faixas de IPs utilizadas.

1.28. Análise adequada da quantidade de hosts da rede e a estimativa de crescimento.

1.29. Especificação correta do endereçamento IP na documentação.

EC44 – Garantir a Segurança

1.30. Escolha adequada do tipo de gerência.

1.31. Conhecimento adequado dos cinco aspectos da segurança.

COMPETÊNCIA C5

Instalar o sistema operacional Windows Server 2008.

CONTEXTO DE REALIZAÇÃO

A partir de: Passo a passo da instalação.

Utilizando (elementos de auxílio à aprendizagem): CD de instalação do sistema, HD soou

máaquinas virtuais.

Com a ajuda de (material didático): Livros, apostilas, anotações no caderno e orientações do

professor.

Ambiente (local propício): laboratório.

ELEMENTOS DA COMPETÊNCIA CRITÉRIOS DE DESEMPENHO

EC51 – Executar o ambiente de instalação 1.32. Escolha adequada

Page 20: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Escola Estadual de Educação Profissional Ensino Médio Integrado a Educação Profissional

Redes de Computadores | Administração de Redes 14

das preferências de idioma e teclado. 1.33. Escolha adequada da

versão do software. 1.34. Formatação

adequada do drive que irá receber o sistema. 1.35. Inserção correta de

uma senha de Administrador de Rede de acordo com as regras de segurança.

EC52 – Configurar o servidor para iniciar suas tarefas

1.36. Alteração adequada do nome do servidor.

1.37. Alteração adequada do IP do servidor.

COMPETÊNCIA C6

Instalar e configurar alguns dos principais papéis do servidor.

CONTEXTO DE REALIZAÇÃO

A partir de: Funções disponíveis no Windows Sever 2008.

Utilizando (elementos de auxílio à aprendizagem): Sistema operacional servidor instalado.

Com a ajuda de (material didático): Livros, apostilas, anotações no caderno e orientações do

professor.

Ambiente (local propício): laboratório.

ELEMENTOS DA COMPETÊNCIA CRITÉRIOS DE DESEMPENHO

EC61 – Instalar o Servidor DNS. 1.38. Instalação correta da função.

EC62 – Instalar do Active Directory Domain Services e o Controlador de Domínio

1.39. Adição adequada da função AD DS.

1.40. Execução correta do comando dcpromo.exe.

1.41. Configuração correta do modelo de domínio.

1.42. Definição adequada do nível funcional de floresta.

1.43. Criação adequada de senha segura.

EC63 – Criar de objetos de domínio

1.44. Criação adequada de contas de usuários.

1.45. Criação adequada de contas de computadores.

1.46. Criação adequada de grupos de usuários.

1.47. Criação adequada de unidades organizacionais.

EC64 – Instalar e gerenciar o Servidor DHCP

1.48. Adição correta da função servidor DHCP.

1.49. Adição adequada de um escopo de DHCP.

1.50. Adição adequada de intervalos, quando necessário.

1.51.

Page 21: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Escola Estadual de Educação Profissional Ensino Médio Integrado a Educação Profissional

Redes de Computadores | Administração de Redes 15

1.52. Configuração adequada do tempo de empréstimo.

EC65 – Instalar e gerenciar impressoras de rede.

1.53. Adição correta dos Serviços de impressão.

1.54. Instalação adequada de uma impressora de rede.

1.55. Compartilhamento seguro desta impressora.

1.56. Configuração segura das permissões de acesso à impressora.

COMPETÊNCIA C7

Agendar, executar e restaurar um backup no servidor.

CONTEXTO DE REALIZAÇÃO

A partir de: Função de Servidor de Backup

Utilizando (elementos de auxílio à aprendizagem): Sistema operacional servidor instalado.

Com a ajuda de (material didático): Livros, apostilas, anotações no caderno e orientações do

professor.

Ambiente (local propício): laboratório.

ELEMENTOS DA COMPETÊNCIA CRITÉRIOS DE DESEMPENHO

EC71 – Instalar o servidor de backup. 1.57. Instalação correta da função.

EC72 – Agendar um backup.

1.58. Seleção correta da configuração de backup.

1.59. Seleção correta dos itens a serem copiados.

1.60. Especificação precisa do horário de backup.

1.61. Definição adequada do local de backup.

EC73 – Executar um backup

1.62. Seleção correta da configuração de backup.

1.63. Especificação adequada do destino do backup.

1.64. Verificação prévia do andamento do backup.

EC74 – Restaurar um backup

1.65. Seleção correta do backup a ser restaurado.

1.66. Seleção adequada do tipo de recuperação.

1.67. Seleção adequada dos itens a serem restaurados.

1.68. Definição ideal do local de restore.

COMPETÊNCIA C8

Page 22: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Escola Estadual de Educação Profissional Ensino Médio Integrado a Educação Profissional

Redes de Computadores | Administração de Redes 16

Proporcionar aos alunos conhecimentos que possibilitem proceder à configuração e utilização das

ferramentas de administração do Sistema Operacional GNU/ Linux.

CONTEXTO DE REALIZAÇÃO

A partir de:

Utilizando (elementos de auxílio à aprendizagem): Aulas expositivas e praticas.

Com a ajuda de (material didático): Livros, apostilas, anotações no caderno e orientações do

professor.

Ambiente (local propício): Laboratório de Ensino de Informática

ELEMENTOS DA COMPETÊNCIA CRITÉRIOS DE DESEMPENHO

EC81 – Apresentar uma introdução ao universo Linux e a cultura do software livre, mostrando as principais distribuições Linux.

1.69. Demonstrar as dimensões do software livre.

1.70. Apresentar as principais distribuições.

1.71. Debater em sala com os alunos sobre o sistema operacional Linux.

EC82 – Efetuar instalação de uma distribuição Linux no seu PC ou usando virtualização.

1.72. Explicar o processo de instalação do Linux.

1.73. Demonstrar o layout de particionamento do disco, apresentando uma visão geral de um sistema de arquivos (partições);

1.74. Estruturar de forma correta eficaz o particionamento dos discos

1.75. Instalar programas essenciais no Linux, bem como os programas Windows a partir do Wine

COMPETÊNCIA C9

Projetar e manter uma rede de computadores em funcionamento com servidores Linux, bem como

controlar e acompanhar a performance da rede local e sub-redes;

CONTEXTO DE REALIZAÇÃO

A partir de:

Utilizando (elementos de auxílio à aprendizagem): Aulas expositivas e praticas.

Com a ajuda de (material didático): Livros, apostilas, anotações no caderno e orientações do

professor.

Ambiente (local propício): Laboratório de Ensino de Informática

ELEMENTOS DA COMPETÊNCIA CRITÉRIOS DE DESEMPENHO

EC91 – Configurar uma rede local de acordo com as necessidades da organização (eeep, empresas, etc.).

1.76. Determinar corretamente o passo a passo de como configurar uma rede local.

1.77. Configurar corretamente os ips

1.78. Evitar os conflitos de endereços em rede.

Page 23: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Escola Estadual de Educação Profissional Ensino Médio Integrado a Educação Profissional

Redes de Computadores | Administração de Redes 17

EC92 – Instalar e configurar o Servidor ProFTPD para transferir arquivos pela Internet ou rede local e poder compartilhar no GNU/Linux

1.79. Explicar o processo de instalação do servidor FTP.

1.80. Demonstrar e relacionar as diferenças existentes entre os FTPs.

1.81. Instalar e configurar o SSH para acessar remotamente uma máquina Linux de forma segura.

EC93 – Instalar e configurar o servidor Apache para trabalhar com aplicações web.

1.82. Identificar a necessidade e importância da instalação de um servidor web.

1.83. Implementar um sistema de gerenciamento de banco de dados (SGBD), que utiliza a linguagem SQL.

COMPETÊNCIA C10

Preparar profissionais para trabalhar sem nenhuma interface gráfica da mesma forma que o Linux é

usado em servidores de alto desempenho e supercomputadores, realizando os serviços tanto

fisicamente presente como remotamente.

CONTEXTO DE REALIZAÇÃO

A partir de:

Utilizando (elementos de auxílio à aprendizagem): Aulas expositivas e praticas.

Com a ajuda de (material didático): Livros, apostilas, anotações no caderno e orientações do

professor.

Ambiente (local propício): Laboratório de Ensino de Informática

ELEMENTOS DA COMPETÊNCIA CRITÉRIOS DE DESEMPENHO

EC101 – Instalar e configurar o monitoramento dos servidores e ativos com base no poderoso Nagios Core.

1.84. Relacionar a importância do monitoramento dos servidores com as necessidades do mundo real.

1.85. Identificar as necessidades a serem monitoradas.

1.86. Descrever corretamente os princípios éticos de quem trabalha como monitoramento de rede.

EC102 – Fazer com que redes Microsoft, Linux e Unix comuniquem entre si com a instalação do SAMBA.

1.87. Explicar a necessidade de comunicação em rede com diferentes SO.

1.88. Configurar servidores de arquivos, impressão, compartilharem recursos de hardware.

EC103 – Implementar servidores para virtualização de hosts VMWare e XEN.

1.89. Descrever a importância da virtualização no mercado atual.

1.90. Analisar as necessidades desses servidores.

1.91. Praticar a implementação dos mesmos.

Page 24: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Escola Estadual de Educação Profissional Ensino Médio Integrado a Educação Profissional

Redes de Computadores | Administração de Redes 18

Conteúdos Interdisciplinares

BASE TÉCNICA

Leitura e interpretação de texto Vocabulário de Língua Inglesa Protocolos TCP/IP, DNS, DHCP, FTP e SMTP. Algoritmos Cabeamento Estruturado Operação de computadores

DISCIPLINAS CONTRIBUTIVAS:

MATEMÁTICA: Sistemas numéricos, operações matemáticas simples, tabelas, criação e interpretação de gráficos, sistemas de cifragem, probabilidade, estatística e porcentagem.

PORTUGUÊS: Interpretação de texto, elaboração textual.

LÍNGUA ESTRANGEIRA: Vocabulário, interpretação textual.

Page 25: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Escola Estadual de Educação Profissional Ensino Médio Integrado a Educação Profissional

Redes de Computadores | Administração de Redes 19

Mapa de Análise de Avaliação ESCOLA: DISCIPLINA: Disciplina SÉRIE:

N C1 C2 C3 C4 C5 C6 C7 C8 C9

C10

1 E11 E12 E21 E22 E23 E31 E41 E42 E43 E44 E51 E52 E61 E62 E63 E64 E65 E71 E72 E73 E74 E81 E82 E91 E92 E93 E101 E102 E103

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

Page 26: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Escola Estadual de Educação Profissional Ensino Médio Integrado a Educação Profissional

Redes de Computadores | Administração de Redes 20

17

18

19

20

21

22

23

24

25

26

27

28

29

30

31

32

33

34

35

36

37

38

39

40

41

Page 27: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Escola Estadual de Educação Profissional Ensino Médio Integrado a Educação Profissional

Redes de Computadores | Administração de Redes 21

42

43

44

45

Page 28: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

ESCOLA ESTADUAL DE EDUCAÇÃO PROFISSIONAL | Administração de Redes

Legendas para o Mapa de Analise de Avaliação

ED – Em desenvolvimento

O Aluno já passou por uma avaliação

de competência, e ainda não foi

satisfatório em alguma das habilidades.

MB – Muito Bom

O Aluno passou pela a avaliação de

competência e teve um resultado

muito bom, este esta no nível

intermediário a Avançado.

B – Básico

O Aluno passou pela a avaliação de

competência e teve um resultado bom,

este esta no nível básico.

MC – Muito Critico Quando a aluno não esta conseguindo

adquirir os elementos da competência.

Campo Vazio Significa que o aluno não passou por

uma avaliação de competência.

Page 29: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Plano de Ensino COMPETÊNCIAS

(Eficácia)

HABILIDADE

(Critérios de Eficiência)

CONTEÚDOS ESSENCIAIS

CONTEXTO DE APLICAÇÃO METODOLOGIA RECURSOS AVALIAÇÃO

C1 – Fazer uma análise de riscos.

EC11 – Identificar possíveis ameaças EC12 – Identificar as vulnerabilidades

Plano de Segurança

Ataques

Malwares

No mercado corporativo, a identificação prévia das ameaças e vulnerabilidades pode significar uma grande economia de recursos, haja vista diminuir a incidência de ataques. O profissional que zela pela prevenção de ataques é mais valorizado no mercado de trabalho.

C2 - Conhecer e aplicar os objetivos da Segurança da Informação

EC21 – Compreender o conceito de Confidencialidade. EC22 – Compreender o conceito de Integridade. EC23 – Compreender o conceito de Disponibilidade

Objetivos da Segurança

Uma informação é um bem valioso para uma empresa. Só é possível garantir a segurança da mesma, com o conhecimento de premissas essenciais.

Page 30: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

C3 - Entender os conceitos básicos de criptologia

EC31 – Conhecer os Sistemas de Cifragem.

Criptologia

Equipamentos e softwares atuais utilizam da criptografia para garantir a integridade e a confidencialidade das informações que por eles trafegam.

C4 - Criar um pequeno projeto lógico.

EC41 – Fazer o desenho lógico da rede. EC42 – Organizar os equipamentos logicamente. EC43 – Especificar o Endereçamento IP. EC44 – Garantir a Segurança

Análise de Requisitos.

Projeto Lógico.

Na criação de uma nova rede ou na reestruturação de uma rede existente, o projeto lógico é peça fundamental para a organização e economia de tempo e recursos. Para a instalação de serrvidores é importante que o aluno se aproprie do projeto lógico da rede.

C5 - Instalar o sistema operacional Windows Server 2008.

EC51 – Executar o ambiente de instalação. EC52 – Configurar o servidor para iniciar suas tarefas.

Introdução.

Instalação do Servidor

Em empresas de pequeno, médio e grande porte é comum encontrarmos máquinas servidoras para o gerenciamento de várias funções da rede. Saber instalar esses sistemas operacionais é tarefa fundamental do bom técnico em redes.

Page 31: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

C6 - Instalar e configurar alguns dos principais papéis do servidor.

EC61 – Instalar o Servidor DNS. EC62 – Instalar do Active Directory Domain Services e o Controlador de Domínio. EC63 – Criar de objetos de domínio. EC64 – Instalar e gerenciar o Servidor DHCP. EC65 – Instalar e gerenciar impressoras de rede.

DNS e Active Directory

Dentro das funções de um servidor qualquer, o servidor DNS é peça fundamental.

Em um controlador de domínio alguns objetos aparecem com muita frequência, como usuários, grupos e computadores.

Em praticamente todo ambiente corporativo, as impressoras de rede estão sempre presentes visando a economia de recursos.

C7 - Agendar, executar e restaurar um backup no servidor.

EC71 – Instalar o servidor de backup. EC72 – Agendar um backup. EC73 – Executar um backup. EC74 – Restaurar um backup.

Servidor de Backup

Faz parte também da segurança das informações, visando garantir a disponibilidade dos dados.portanto, um bom administrador de rede deve se preocupar com o backup de forma frequente.

Page 32: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

C8 - Proporcionar aos alunos conhecimentos que possibilitem proceder à configuração e utilização das ferramentas de administração do Sistema Operacional GNU/ Linux.

EC81 – Apresentar uma introdução ao universo Linux e a cultura do software livre, mostrando as principais distribuições Linux. EC82 – Efetuar instalação de uma distribuição Linux no seu PC ou usando virtualização.

C9 - Projetar e manter uma rede de computadores em funcionamento com servidores Linux, bem como controlar e acompanhar a performance da rede local e sub-redes;

EC91 – Configurar uma rede local de acordo com as necessidades da organização (eeep, empresas, etc.). EC92 – Instalar e configurar o Servidor ProFTPD para transferir arquivos pela Internet ou rede local e poder compartilhar no GNU/Linux EC93 – Instalar e configurar o servidor Apache para trabalhar com aplicações web.

C10 - Preparar profissionais para trabalhar sem nenhuma interface gráfica da mesma forma que o Linux é usado em servidores de alto desempenho e supercomputadores, realizando os serviços tanto

EC101 – Instalar e configurar o monitoramento dos servidores e ativos com base no poderoso Nagios Core. EC102 – Fazer com que redes Microsoft, Linux e Unix comuniquem entre si com a instalação do SAMBA. EC103 – Implementar servidores para virtualização de hosts VMWare e XEN.

Page 33: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

fisicamente presente como remotamente.

Page 34: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Referências Bibliográficas

KUROSE, James F., ROSS Keith W. Redes de Computadores e a Internet:

Uma abordagem top-down. 3. ed. São Paulo: Pearson Addison Wesley, 2006.

MORAES, Alexandre F. Segurança em Redes Fundamentos. 1ª Ed. São

Paulo: Érica, 2010.

PEIXOTO, Mário C. P. Engenharia Social e Segurança da Informação na

Gestão Corporativa. Rio de Janeiro: Brasport, 2006.

Estatísticas Mantidas pelo CERT.br. Disponível em http://www.cert.br/stats.

DIMARZIO, J. F. Projeto e Arquitetura de Redes: um guia de campo para profissionais de TI. Rio de Janeiro: Campus, 2001. OPPENHEIMER, Priscilla. Projeto de redes Top-down. Rio de Janeiro: Campus, 1999. RIGNEY. Planejamento e Gerenciamento de Redes. Rio de Janeiro: Ed. Campus, 1996. SOARES et al, Luiz Fernando Gomes. Redes de Computadores – das LANS, MANS E WANS às redes ATM. 2ª Edição. Rio de Janeiro: Campus, 1995.

Page 35: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain
Page 36: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain

Hino do Estado do Ceará

Poesia de Thomaz LopesMúsica de Alberto NepomucenoTerra do sol, do amor, terra da luz!Soa o clarim que tua glória conta!Terra, o teu nome a fama aos céus remontaEm clarão que seduz!Nome que brilha esplêndido luzeiroNos fulvos braços de ouro do cruzeiro!

Mudem-se em flor as pedras dos caminhos!Chuvas de prata rolem das estrelas...E despertando, deslumbrada, ao vê-lasRessoa a voz dos ninhos...Há de florar nas rosas e nos cravosRubros o sangue ardente dos escravos.Seja teu verbo a voz do coração,Verbo de paz e amor do Sul ao Norte!Ruja teu peito em luta contra a morte,Acordando a amplidão.Peito que deu alívio a quem sofriaE foi o sol iluminando o dia!

Tua jangada afoita enfune o pano!Vento feliz conduza a vela ousada!Que importa que no seu barco seja um nadaNa vastidão do oceano,Se à proa vão heróis e marinheirosE vão no peito corações guerreiros?

Se, nós te amamos, em aventuras e mágoas!Porque esse chão que embebe a água dos riosHá de florar em meses, nos estiosE bosques, pelas águas!Selvas e rios, serras e florestasBrotem no solo em rumorosas festas!Abra-se ao vento o teu pendão natalSobre as revoltas águas dos teus mares!E desfraldado diga aos céus e aos maresA vitória imortal!Que foi de sangue, em guerras leais e francas,E foi na paz da cor das hóstias brancas!

Hino Nacional

Ouviram do Ipiranga as margens plácidasDe um povo heróico o brado retumbante,E o sol da liberdade, em raios fúlgidos,Brilhou no céu da pátria nesse instante.

Se o penhor dessa igualdadeConseguimos conquistar com braço forte,Em teu seio, ó liberdade,Desafia o nosso peito a própria morte!

Ó Pátria amada,Idolatrada,Salve! Salve!

Brasil, um sonho intenso, um raio vívidoDe amor e de esperança à terra desce,Se em teu formoso céu, risonho e límpido,A imagem do Cruzeiro resplandece.

Gigante pela própria natureza,És belo, és forte, impávido colosso,E o teu futuro espelha essa grandeza.

Terra adorada,Entre outras mil,És tu, Brasil,Ó Pátria amada!Dos filhos deste solo és mãe gentil,Pátria amada,Brasil!

Deitado eternamente em berço esplêndido,Ao som do mar e à luz do céu profundo,Fulguras, ó Brasil, florão da América,Iluminado ao sol do Novo Mundo!

Do que a terra, mais garrida,Teus risonhos, lindos campos têm mais flores;"Nossos bosques têm mais vida","Nossa vida" no teu seio "mais amores."

Ó Pátria amada,Idolatrada,Salve! Salve!

Brasil, de amor eterno seja símboloO lábaro que ostentas estrelado,E diga o verde-louro dessa flâmula- "Paz no futuro e glória no passado."

Mas, se ergues da justiça a clava forte,Verás que um filho teu não foge à luta,Nem teme, quem te adora, a própria morte.

Terra adorada,Entre outras mil,És tu, Brasil,Ó Pátria amada!Dos filhos deste solo és mãe gentil,Pátria amada, Brasil!

Page 37: Governador - Secretaria da Educação · Efetuar monitoramento de ativos de redes e internet. ... Configuração de IP 1.3.2. Configuração de DNS 1.3.3. Active Directory Domain