RFC (Request for Comments, Запрос на комментарии) - серия документов, публикуемая сообществом исследователей и разработчиков, руководствующихся практическими интересами, в которой описывается набор протоколов и обобщается опыт функционирования Интернет.
6.11. Демонстрация основных навыков работы с утилитой tcpdump(1)
Описание. По данному выводу команды tcpdump(1) кандидат BSDA должен уметьдать ответ на основные вопросы связанные со связью по сети. Для этого кандидатдолжен знать обычные номера портов для распространённых TCP и UDP сервисов,разницу между TCP/IP сервером и клиентом и о «тройном рукопожатии».
Практика. tcpdump(1)
6.12. Работа с ARP и кешем найденных соседей
Описание. Кандидат должен понимать основы работы протокола ARP: обнаружениесоседей, изучение arp-кеша, использование в сетях IPv6. Кандидат должен уметь просмотреть, изменить и очистить этот кеш, а так же понять когда это надо сделать.
Практика. arp(8), ndp(8)
6.13. Конфигурирование системы для использования NTP
Описание. Кандидат BSDA должен быть знаком с основными идеями RFC 868,важностью синхронизации времени, какие сервисы чувствительны ко времени. Кандидатдолжен уметь сконфигурировать NTP и, если это требуется, вручную синхронизироватьвремя с сервером времени.
А так же, написать для демона конфигурационный файл /etc/ntp.conf(5), в которомбы указывалось, с каких серверов он берёт точное время, и какие сервисы предоставляет другим машинам.Многие научные институты и коммерческие организации, такие как Apple или Microsoftпредоставляют в общее пользование серверы точного времени. существует специальнаясеть NTP-серверов в домене ntp.org. (См. http://ntp.org). В этом домене имеется множество национальных ntp серверов, u1074 в том числе и в России.
Вот пример конфигурационного файла /etc/ntp.conf(5) для нашей страны:
server 0.ru.pool.ntp.org
server 1.ru.pool.ntp.org
server 2.ru.pool.ntp.org
server ru.pool.ntp.org
driftfile /var/db/ntp.drift
Демон ntpd(8) последовательно опрашивает все эти серверы вычисляет разницу ссистемным временем и записывает её в driftfile. Затем он постепенно, маленькимипорциями приводит системное время на машине ко времени указанному на серверахвремени. Таким образом, скачка времени не происходит. После того как время выставлено в правильное значение, демон ntpd(8) вычисляет погрешность системного таймераи постоянно корректирует его.
Если на одном из серверов времени время значительно отличается от других, он неиспользуется. Если при старте на клиенте время значительно отличается от временина серверах, демон откажется корректировать его в автоматическом режиме, о чёмпоявится соответсвующая запись в журнальном файле /var/log/messages. Вы можете отметить какой-нибудь сервер как наиболее предпочтительный при помощи опцииprefer.
Может быть весьма разумной практика, когда вы поднимаете свой сервер времени напредприятии, а всем клиентам прописываете обращаться за точным временем к нему.Сервер ntpd(8) может успешно обслуживать клиентов с оперционными системамиMACOS 9, MACOSX, WindowsNT 4, Windows 2000, WindowsXP.Протокол NTP позволяет менять время не только на клиенте, но и на сервере (дляэтого вместо применённого выше ключевого слова server, применяется ключевоеслово peer). Поэтому в настроечном файле имеются опции позволяющие изменятьвремя лишь при обращении с определённых IP-адресов, и даже осуществлять шифрованную аутентификацию.В конфигурационном файле могут быть оговорены различные таймауты по зопросоми т.п.Наконец, в FreeBSD можно и вовсе обойтись без конфигурационного файла. Сервервремени можно просто указать в /etc/rc.conf(5) вместе с опцией включающей запускпри старте системы собственно демона ntpd(8).
6.14. Просмотр и обновление «арендованных» данных DHCP
Описание. Кандидат BSDA должен быть знаком с основами DHCP, должен знатькак сконфигурировать u1082 клиента, перебить настройки полученные с сервера DHCP. Вдобавок, кандидат должен уметь просмотреть текущие «арендованные» настройки,сбросить их и получить новые. Поскольку DHCP клиенты используются разные, кандидатдолжен быть знаком с использованием команд DHCP клиента на каждой BSD.