Level 3 Support :系统管理和支持(3500元/人天) |
| 1. 远程终端访问 |
安装远程终端服务器。 |
* |
| 终端服务的安全配置。 |
* |
| 跨网络通过Shell会话运行X window应用。 |
* |
| 2. FTP服务器 |
安装FTP服务器。 |
* |
| 安装虚拟FTB站点。 |
* |
| 配置FTP服务器的安全策略。 |
* |
| 设置FTP来宾访问。 |
* |
| 激活FTP匿名访问。 |
X |
| 3. 备份 |
建议特定场景下最合适的备份方案。 |
X |
| Tar,dump,cpio等备份工具的常用命令用法。 |
X |
| 协助恢复基于上述工具建立的备份。 |
X |
| 建议用上述工具建立用户自定义备份脚本。 |
X |
| 注:Red Hat特别建议用户先自己测试。 |
* |
| 4. 网络配置 |
配置最多3个网卡。 |
* |
| 正确的配置IP路由表和缺省网关。 |
* |
| 配置IP别名(在同一个网卡上提供多个IP地址)。 |
* |
| 协助配置静态网络路由。 |
* |
| 诊断网络路由问题。 |
* |
| 协助配置网络地址翻译。参看防火墙部分。 |
* |
| 5. 防火墙 |
提供不同的ipchains或iptables规则的例子。 |
* |
| 协助诊断特殊问题的ipchains或iptables规则。 |
* |
| 协助设置端口转发。 |
* |
| 协助设置针对局域网的服务器针的伪装(Masquerade)。 |
* |
| 注:本支持用于协助网络/系统管理员编写正确的防火墙/伪装规则。Red Hat不负责真正的防火墙脚本编写。 |
* |
| 6. Bash脚本 |
建议建立和应用一些特殊系统管理问题的脚本。 |
有限支持 |
| 协助设计一些自动管理方面的脚本。 |
有限支持 |
| 协助诊断脚本问题并修正。 |
有限支持 |
| 协助自定义系统初始化脚本,设定启动顺序、添加/删除服务,或激活用户自定义的引导设定。 |
有限支持 |
| 诊断特定的用户自定义的初始化问题。 |
有限支持 |
| 注:本支持用于协助系统管理员设计和编写Bash脚本,Red Hat不负责真正的编写脚本。 |
有限支持 |
| 7. 软件RAID |
在软件RAID和选择何种RAID类型方面给予建议。 |
* |
| 用raidtools或Disk Druid(仅限于安装时)配置软件RAID。 |
* |
| 恢复失效硬盘方面提出建议。 |
* |
| 在灾难恢复的准备方面提出建议(同时参看备份部分)。 |
* |
| 注:不保证数据恢复,仅建议何种方法有效。 |
* |
| 注:任何时候维持重要数据的备份是用户的责任。 |
* |
| 8. 安全 |
文件和目录权限方面提出建议。 |
* |
| 协助安装安全方面的更新。 |
* |
| 控制服务的访问:TCP wrappers, inetd, xinetd(仅限7.x)或用户自己配制的服务。 |
* |
| 控制哪些本地和网络服务在系统启动是激活的。 |
* |
| 评估服务器是否存在安全问题。 |
* |
| 配置PAM使用Red Hat已包含但缺省没有使用的附加模块。 |
* |
| 诊断和PAM用户定制相关的问题。 |
* |
| 9. 系统性能优化、监控和日志 |
通过评估日志文件针对潜在问题提出建议。 |
有限支持 |
| 用Red Hat Linux包含的工具象webalizer或logwatch等本地和网络工具进行系统监控。 |
有限支持 |
| 优化内核或其他系统参数,使针对特定应用或负荷的性能最大化。 |
有限支持 |
| 10. WEB服务器 |
协助配置Apache和协助处理Apache配置文件相关的问题。 |
* |
| 激活Apache加载Red Hat企业版Linux已有的模块:php, cgi, perl等。 |
* |
| 诊断Apache Web服务器相关问题。 |
* |
| 提出关于使用HTTP加速核心为静态网页服务的配置帮助和建议。 |
* |
| 为在Apache中插入第三方的模块提供配置帮助。 |
* |
| 为第三方模块的正常运行提供帮助,但并不包含第三方模块自身的问题。 |
* |
| 注:此项支持并不包含网页应用脚本或后端数据库的开发和调试。 |
* |
| 11. 邮件服务器 |
配置Sendmail监听网络端口。 |
* |
| 设定服务器的中继访问权限。 |
* |
| 创建别名、虚拟用户和域。 |
* |
| 配置远程用户邮件转发。 |
* |
| 设定中继访问权限。 |
* |
| 配置邮件服务器处理多域邮件。 |
* |
| 创建域映射数据库。 |
* |
| 邮件服务器和/或procmail运行的基本定制。 |
* |
| 诊断邮件服务器、POP3或IMAP相关的详细问题。 |
* |
| 建议和协助配置Procmail邮件发送代理的使用。 |
* |
| 协助配置POP3或IMAP邮件检索服务器。 |
* |
| 协助配置POP3或IMAP应用TLS或SSL。 |
* |
| 协助配置用户提供的或标准的后门列表。 |
* |
| 注:不包括防火墙上过滤SMTP相关问题,也不包括后门的问题或丢失邮件。 |
* |
| 注:仅包括Red Hat提供的邮件服务器软件包。 |
* |
| 12. KS配置和基于网络的安装 |
协助创建kickstart配置文件。 |
* |
| 协助设定用NFS或FTP网络安装的介质。 |
* |
| 诊断用kickstart安装的难点。 |
* |
| 基于硬件MAC地址自动选择网络安装影像。 |
* |
| 注:本支持用于协助系统管理员创建kickstart配置文件,尽管Red Hat根据需要可以提供样本文件,但Red Hat不负责创建实际的配置文件。 |
* |
| Kickstart配置文件的支持仅对两个以上Red Hat企业版Linux用户提供。 |
* |
| 13. NIS服务器配置 |
协助配置主/副NIS服务器。 |
* |
| 针对输出定制映射文件提出建议。 |
* |
| NIS服务器问题诊断。 |
* |
| 注:NIS+不支持。 |
* |
| 14. DNS服务器 |
配置单缓存名字服务器。 |
* |
| 建立一个域(正向和反向)。 |
* |
| 确认DNS的正确运行。 |
* |
| 区域或配置文件的错误诊断。 |
* |
| 配置或区域从早期版本转化到适合BIND8或BIND9的格式。 |
* |
| 配置Bind提供的访问控制。 |
* |
| 15. SAMBA |
Samba服务器的一般配置。 |
* |
| 协助设定共享目录。 |
* |
| 设定Samba共享访问权限。 |
* |
| 共享以前配置的本地打印机。 |
* |
| 配置Samba用加密的密码验证。 |
* |
| 配置Samba监听跨多子网的请求。 |
* |
| 诊断Samba的问题。 |
* |
| 集成Samba到其他种类的环境中。 |
* |
| 提出建议和协助配置用Samba作为PDC。 |
* |
| 注:本支持不包括Windows的配置或重新配置Windows以便完全适用Samba的共享。 |
* |
| 16. SQUID代理服务器 |
关于Squid包括访问控制列表的建议。 |
* |
| 审查Squid配置文件。 |
* |
| 配置Squid作为Web代理服务器。 |
* |
| 配置Squid作为透明代理服务器(不适用于HTTPS)。 |
* |
| 注:不包括第三方硬件或软件防火墙的配置,除非Red Hat认证的产品。(参考Red Hat Certified Third party application support)。 |
* |
| 注:和Squid相关的故障诊断不包括变更或创建Web的内容。 |
* |
| 17. 拨入服务器 |
用mgetty和相关文件设置拨入到服务器。 |
有限支持 |
| 通过配置PPPd所提供PPP网络连接来验证Modem用户。 |
有限支持 |
| 拨入和PPP相关的问题诊断。 |
有限支持 |
| 18. 软件包选择 |
在定制安装时协助选择正确的软件包。 |
* |
| 针对特定任务安装系统时推荐重要的软件包。 |
* |
| 针对特定目的的服务器或工作站协助最小化容量。 |
* |
| 19. Kerberos配置 |
配置Red Hat企业版Linux机器用Kerberos鉴别服务(KDC)鉴别。 |
X |
| 设定Kerberos鉴别服务器(KDC)方面提供建议。 |
X |
| 集成Kerberos到PAM。 |
X |
| 协助用Kerberos工具管理Kerberos数据库。 |
X |
| 协助配置主/副KDC。 |
X |
| 配置KDC使用的访问控制列表和策略。 |
X |
| 从Kerberos数据库中添加/删除principals。 |
X |
| KDC的安全(同时参看安全部分)。 |
X |
| 配置Red Hat企业版Linux客户端使用KDC。 |
X |
| 注:Red Hat的Kerberos软件好像能在大多数Kerberos应用中工作,但并不完全能和第三方客户端或服务器正确运作。 |
X |
| 20. NFS客户端和服务器 |
安装NFS, portmapper和相关的工具。 |
* |
| 建立共享目录。 |
* |
| 配置共享权限。 |
* |
| 仅Linux客户端的参数的配置和挂载。 |
* |
| 用TCP wrappers控制对portmapper的访问。 |
* |
| 用exports 文件控制客户端对NFS服务器的访问。 |
* |
| 诊断Red Hat Linux上NFS客户端和服务器的问题。 |
* |
| 对定制exports文件以控制客户端对NFS服务器访问提出建议。 |
* |
| 对于客户端用Am-utils或Autofs建立自动挂载映射文件提出建议。 |
* |
| 诊断Automounter相关的问题。 |
* |
| 21. DHCP服务器 |
配置DHCP服务器动态分配IP地址和其他网络信息给客户端计算机。 |
* |
| 指定IP地址和MAC地址绑定。 |
* |
| 绑定DHCP服务的网络接口。 |
* |
| 本级别服务不包含下述情况:不用Red Hat企业版Linux支持的版本配置DHCP客户端。 |
* |
| 22. X终端服务器(通过XDMCP) |
配置登陆管理器为远程工作站提供X会话服务。 |
X |
| 配置Red Hat企业版Linux客户端机器用远程X服务器。 |
X |
| 诊断X终端服务器的问题。 |
X |
| 注:可能Red Hat的XDMCP客户端和服务器能和各种X客户端或服务器一起工作,但不完全能和第三方客户端或服务器正确运行。 |
X |
| 23. Red Hat认证的第三方应用的支持 |
在客户与供应商及Red Hat有相关应用主机有效支持合同的前提下,将尽最大努力同客户和Red Hat认证的应用软件供应商一起解决用户问题。 |
X |
| 协助客户按应用供应商的说明书优化Red Hat企业版Linux。 |
X |
| 24. 配置Netdump服务器 |
注:协助只针对有合法的Red Hat企业版Linux支持合同并且运行Netdump的机器,此项需要硬件支持。 |
X |
| 安装Netdump客户端软件包。 |
X |
| 配置系统作为netdump客户端。 |
X |
| 验证Netdump客户端正常工作(需要Netdump服务器)。 |
X |
| 配置Netdump客户端用Netdump服务器鉴别。 |
X |
| Netdump服务器或Netdump客户端运行相关问题诊断。 |
X |
| 注:本级别服务只包含netdump服务的配置,不包括dump的分析。 |
X |
| 25. 配置Netdump客户端 |
注:协助只针对有合法的Red Hat企业版Linux支持合同并且运行Netdump的机器,此项需要硬件支持。 |
X |
| 安装Netdump客户端软件包。 |
X |
| 配置系统作为Netdump客户端。 |
X |
| 验证Netdump客户端正常工作(需要Netdump服务器)。 |
X |
| 配置Netdump客户端用Netdump服务器鉴别。 |
X |
| Netdump服务器或Netdump客户端运行相关问题诊断。 |
X |
| 注:本级别服务只包含Netdump服务的配置,不包括dump的分析。 |
X |
| 26. 目录服务 |
NIS服务器的一般配置。 |
有限支持 |
| 设置NIS客户端加入到NIS。 |
有限支持 |
| OpenLDAP 服务器的一般配置。 |
有限支持 |
| 注:Red Hat的NIS/LDAP可能执行大多数的NIS/LDAP工作,但并不保证和第三方客户端或服务器一起一定能正常运行。 |
有限支持 |
| 27. 桌面援助 |
一般的桌面援助。 |
有限支持 |
| 28. 常规系统管理 |
安装和你正在使用的Red Hat企业版Linux相适应的Red Hat RPM软件包。 |
* |
| 安装和你正在使用的Red Hat企业版相适应的Red Hat 勘误软件包。 |
* |
| 针对升级、各版本的特色提出建议。 |
* |
| 针对用crond或atd作计划任务提出建议。 |
* |