Az informatikai rendszer- és alkalmazás-üzemeltető technikus vizsgaremek egy 2-3 fős csapatban elkészített komplex projekt. Egy legalább három telephelyből álló vállalati hálózatot, Windows- és Linux-szervereket, biztonsági megoldásokat, dokumentációt és működő prototípust kell létrehozni, majd a projektet magyarul és angolul is be kell mutatni.
Ebben a cikkben közérthetően összefoglaljuk a vizsgaremek hivatalos követelményeit, bemutatunk néhány megvalósítható projektötletet, segítséget adunk a dokumentáció és a bemutató elkészítéséhez, valamint ismertetjük a pontozást és a leggyakoribb hibákat.
Mi az informatikai vizsgaremek?
A vizsgaremek hivatalos megnevezése Hálózattervezési és kivitelezési vizsgaremek. A projekt során egy valós vagy elképzelt vállalat informatikai rendszerét kell megtervezni, működő prototípusként megvalósítani és tesztelni.
A vizsgaremek nem egyetlen router vagy szerver különálló konfigurációja. Olyan összetett rendszernek kell lennie, amelyben a hálózati eszközök, a Windows- és Linux-szolgáltatások, a biztonsági megoldások és az automatizálás egymással együttműködnek.
| Tulajdonság | Hivatalos előírás |
| Csapat létszáma | Minimum 2, maximum 3 fő |
| Elkészítés időszaka | A záróvizsga tanévében |
| Leadási határidő | Legalább 14 nappal a szakmai vizsga előtt, de a vizsgaközpont korábbi időpontot is meghatározhat |
| Bemutatás és védés | Legfeljebb 30 perc |
| Elérhető pontszám | 60 pont |
| Sikeres teljesítés | Legalább 24 pont, vagyis 40% |
A vizsgaremek kötelező műszaki elemei
A projektet érdemes már a tervezés első szakaszában egy ellenőrzőlista alapján felépíteni. Ha egy kötelező elem csak a munka végén jut eszünkbe, annak beillesztése az egész címzési tervet vagy hálózati topológiát felboríthatja.
| Követelmény | Mit jelent a gyakorlatban? |
| Legalább három telephely vagy iroda | A vállalat hálózata legalább három különálló helyszínt kapcsol össze. |
| Több VLAN legalább egy telephelyen | Például külön VLAN készül a dolgozóknak, vezetőknek, vendégeknek és szervereknek. |
| Második rétegbeli redundancia | Redundáns kapcsolatok és például STP vagy EtherChannel használata. |
| Harmadik rétegbeli redundancia | Redundáns alapértelmezett átjáró, például HSRP alkalmazása. |
| IPv4- és IPv6-címzés | Átgondolt, dokumentált kettős címzési rendszer minden szükséges hálózathoz. |
| Vezeték nélküli hálózat | Biztonságos vállalati vagy vendég WiFi, megfelelő hálózati elkülönítéssel. |
| Statikus és dinamikus routing | Mindkét forgalomirányítási megoldásnak ténylegesen működnie kell a rendszerben. |
| Statikus és dinamikus címfordítás | Legalább egy statikus NAT és egy dinamikus NAT- vagy PAT-megoldás. |
| WAN-összeköttetés | A telephelyek közötti nagy távolságú kapcsolat modellezése. |
| VPN-kapcsolat | Például telephelyek közötti site-to-site VPN. |
| Programozott hálózatkonfiguráció | Szkript vagy automatizálási megoldás hálózati beállítások elvégzésére. |
| Routeren megvalósított biztonság | Például hozzáférési listák, biztonságos távoli elérés vagy más védelmi funkciók. |
| Hardveres tűzfaleszköz | A prototípusban külön tűzfaleszköznek is szerepelnie kell. |
| Windows- és Linux-kiszolgáló | Legalább egy-egy kiszolgáló, a kötelező szolgáltatások megvalósításával. |
A követelmények puszta szerepeltetése nem elegendő. A bemutatáskor igazolni kell, hogy a megoldások működnek, és a csapatnak azt is meg kell tudnia indokolni, miért éppen az adott technológiát választotta.
Milyen szerveres szolgáltatások szükségesek?
A vizsgaremeknek legalább egy Windows- és egy Linux-kiszolgálót kell tartalmaznia. A két szerveren együtt az alábbi szolgáltatásokat kell megvalósítani:
- címtárszolgáltatás, például Active Directory;
- DHCP;
- DNS;
- HTTP- vagy HTTPS-webszolgáltatás;
- fájl- és nyomtatómegosztás;
- automatizált biztonsági mentés;
- automatizált szoftvertelepítés a kliens számítógépekre.
A szolgáltatásokat érdemes a két operációs rendszer között életszerűen elosztani. Egy lehetséges megoldás:
| Windows Server | Linux-szerver |
| Active Directory és tartományi DNS | Apache vagy Nginx webkiszolgáló |
| DHCP-szolgáltatás | Adatbázis-kiszolgáló |
| Fájl- és nyomtatómegosztás | Samba vagy más fájlszolgáltatás |
| Csoportházirendes szoftvertelepítés | Shell-szkripttel és cron segítségével végzett mentés |
Ez csak egy lehetséges felosztás. Más megoldás is elfogadható, ha teljesíti a követelményeket, életszerű és megfelelően dokumentált.
Vizsgaremekötletek
A jó projekttéma elég összetett ahhoz, hogy minden kötelező technológia természetesen elférjen benne, de nem annyira bonyolult, hogy a csapat ne tudja működőképesen befejezni.
1. Háromtelephelyes oktatóközpont
A központi épületben szerverek, adminisztráció és tantermek működnek, a két kisebb telephelyen pedig oktatótermek találhatók.
- külön VLAN a tanároknak, diákoknak, vendégeknek és szervereknek;
- Active Directory a dolgozók és tanulók kezelésére;
- csoportházirendes szoftvertelepítés a tantermi gépekre;
- vendég WiFi korlátozott hozzáféréssel;
- telephelyek közötti VPN;
- Linux-alapú belső oktatási weboldal.
2. Több üzlettel rendelkező webáruház
A központi irodához két fizikai üzlet kapcsolódik. A vállalat belső rendszere mellett nyilvános webszolgáltatást is üzemeltet.
- külön hálózat az eladóknak, pénztárgépeknek, raktári eszközöknek és vendégeknek;
- Linux-web- és adatbázis-kiszolgáló;
- Windows-tartomány és központi fájlmegosztás;
- statikus NAT a nyilvános webszerverhez;
- dinamikus címfordítás a dolgozók interneteléréséhez;
- automatizált adat- és konfigurációmentés.
3. Szálloda és két apartmanház
A recepció, az irodák, a biztonsági rendszer és a vendéghálózat eltérő biztonsági igényeket támaszt.
- elkülönített dolgozói, kamerás, beléptető- és vendéghálózat;
- vezeték nélküli hálózat több épületben;
- központi felhasználó- és jogosultságkezelés;
- VPN-es telephelyi összeköttetés;
- ACL-ekkel korlátozott hálózatok közötti kommunikáció;
- belső foglalási vagy információs webszolgáltatás.
4. Autószerviz és alkatrészraktár
A központi szervizhez egy külön raktár és egy ügyfélátvevő iroda kapcsolódik.
- irodai, diagnosztikai, raktári és vendég VLAN-ok;
- központi fájl- és nyomtatómegosztás;
- Linux-alapú belső nyilvántartó webalkalmazás;
- vezeték nélküli vonalkódolvasók a raktárban;
- telephelyek közötti titkosított kapcsolat;
- automatikus mentés és kliensoldali szoftvertelepítés.
5. Egészségügyi rendelőhálózat
A központi rendelőhöz két kisebb szakrendelő kapcsolódik. A témában különösen jól bemutatható a jogosultságkezelés és a hálózatbiztonság.
- külön hálózat az orvosoknak, adminisztrációnak, eszközöknek és vendégeknek;
- szerepkörökön alapuló fájlhozzáférések;
- redundáns központi hálózati megoldások;
- VPN a rendelők között;
- naplózott és automatizált mentés;
- tűzfal- és ACL-szabályok az érzékeny hálózatok védelmére.
A projektben természetesen csak fiktív adatok használhatók. Valós személyes, egészségügyi, ügyfél- vagy munkavállalói adatokat nem szabad a prototípusba másolni.
Hogyan válasszunk jó vizsgaremek-témát?
| Jó választás | Kockázatos választás |
| A kötelező elemek természetesen illeszkednek a vállalat működéséhez. | A technológiákat csak azért teszik bele, hogy szerepeljenek valahol. |
| A csapat minden fő elemet többször kipróbált már. | A projekt túl sok, korábban nem használt technológiára épül. |
| A prototípus a rendelkezésre álló eszközökön megbízhatóan fut. | A működés külső, ingyenes szolgáltatásoktól vagy lejáró próbaverzióktól függ. |
| A projekt feladatai két vagy három ember között arányosan feloszthatók. | Az érdemi munkát egyetlen csapattag végzi. |
| A rendszer egyszerűen és látványosan tesztelhető. | A bemutatón nehéz igazolni, hogy a háttérben működő megoldás valóban elkészült. |
A jó vizsgaremek nem feltétlenül a lehető legnagyobb vagy legkülönlegesebb rendszer. Egy átgondolt, stabilan működő és jól dokumentált projekt általában többet ér, mint egy túlméretezett, félig elkészült megoldás.
A projekt megtervezésének lépései
- Vállalati igények meghatározása: milyen részlegek, telephelyek, felhasználók és szolgáltatások szükségesek?
- Követelménylista elkészítése: minden hivatalos vizsgakövetelmény kapjon konkrét megvalósítási helyet.
- Logikai topológia: hálózatok, VLAN-ok, routing, WAN, VPN és biztonsági határok megtervezése.
- Fizikai topológia: eszközök, kapcsolatok, portok és telephelyek meghatározása.
- Címzési terv: IPv4- és IPv6-hálózatok, átjárók, DHCP-tartományok és szervercímek rögzítése.
- Szerverszerepkörök: a Windows- és Linux-szolgáltatások elosztása.
- Biztonsági terv: ACL-ek, tűzfal, felhasználói jogosultságok és távoli hozzáférés megtervezése.
- Munkamegosztás: minden feladatnak legyen felelőse, határideje és ellenőrzője.
- Tesztterv: előre meg kell határozni, hogyan igazolható az egyes funkciók működése.
Munkamegosztás a csapatban
A vizsgán a csapatmunka külön pontot ér, és minden vizsgázónak be kell mutatnia a saját szerepét. Ezért a feladatokat nemcsak elosztani, hanem dokumentálni is kell.
| Csapattag | Elsődleges felelősség | Közös ellenőrzési terület |
| 1. csapattag | Kapcsolók, VLAN-ok, redundancia és vezeték nélküli hálózat | Telephelyi hálózatok működése |
| 2. csapattag | Routing, WAN, VPN, NAT, ACL és tűzfal | Telephelyek közötti kapcsolat és biztonság |
| 3. csapattag | Windows-, Linux- és kliensszolgáltatások | Szolgáltatások elérhetősége és automatizálás |
Kétfős csapatnál a területek összevonhatók. Minden tagnak ismernie kell a teljes rendszer felépítését, mert a bemutatón nem biztos, hogy csak a saját konfigurációjáról kap kérdést.
Mit tartalmazzon a dokumentáció?
A hivatalos követelmény előírja a hálózat tervének, működésének és tesztelésének dokumentálását. A jó dokumentációból egy másik informatikus is megérti, hogyan épül fel a rendszer, és szükség esetén reprodukálni tudja a fontos beállításokat.
Javasolt tartalomjegyzék
- A projekt célja és a vállalat bemutatása
- Megrendelői igények és műszaki követelmények
- A csapat tagjai és a munkamegosztás
- Logikai és fizikai hálózati topológia
- Eszközlista és a választások indoklása
- IPv4- és IPv6-címzési terv
- VLAN- és portkiosztás
- Routing, redundancia, WAN, NAT és VPN
- Vezeték nélküli hálózat
- Hálózatbiztonsági és tűzfalmegoldások
- Windows Server-szolgáltatások
- Linux-szerver-szolgáltatások
- Automatizált konfiguráció, mentés és szoftvertelepítés
- Tesztelési terv és teszteredmények
- Felmerült hibák és megoldásuk
- Összegzés és továbbfejlesztési lehetőségek
Hasznos táblázatok a dokumentációban
- telephelyenkénti eszközlista;
- VLAN-azonosítók, nevek és hálózati címek;
- IPv4- és IPv6-címzési terv;
- switchport-kiosztás;
- szerverek címei, szerepkörei és szolgáltatásai;
- felhasználói csoportok és jogosultságok;
- tűzfal- és ACL-szabályok célja;
- tesztesetek, elvárt és tényleges eredmények.
Nem érdemes több száz oldalnyi parancskimenetet vagy konfigurációt magyarázat nélkül a dokumentumba másolni. A lényeges beállításokat, döntéseket és teszteredményeket kell áttekinthetően bemutatni.
Hogyan készüljön a tesztelési dokumentáció?
A tesztelési dokumentáció ne csupán sikeres pingek képernyőképeinek gyűjteménye legyen. Minden tesztnél derüljön ki:
- mit ellenőriz a teszt;
- milyen előfeltételei vannak;
- milyen lépéseket hajtott végre a csapat;
- mi az elvárt eredmény;
- mi lett a tényleges eredmény;
- sikeres vagy sikertelen volt-e a teszt;
- hiba esetén milyen javítás történt.
| Teszteset | Elvárt eredmény | Igazolás |
| Tanulói kliens DHCP-címzése | A kliens a 10.20.0.0/24 tartományból kap címet, megfelelő átjáróval és DNS-sel. | IP-konfiguráció és DHCP-bérlet ellenőrzése |
| Vendéghálózat elkülönítése | A vendég eléri az internetet, de nem éri el a belső szerverhálózatot. | Engedélyezett és tiltott kapcsolatok külön tesztje |
| VPN-kapcsolat | A két telephely kijelölt belső hálózatai titkosított kapcsolaton kommunikálnak. | VPN-állapot és telephelyek közötti forgalom ellenőrzése |
| Automatizált mentés | A mentés a megadott időben létrejön, és a fájl visszaállítható. | Napló, mentési fájl és próba-visszaállítás |
A 2-5 perces bemutatóvideó
A benyújtott anyagnak tartalmaznia kell egy 2-5 perces videót a prototípus működéséről és teszteléséről. A rövid idő miatt nem lehet minden konfigurációs lépést megmutatni, ezért a legfontosabb működési eredményeket kell kiválasztani.
Javasolt videófelépítés
- 15-30 másodperc: a projekt célja és a három telephely bemutatása;
- 30-60 másodperc: a topológia és a legfontosabb technológiák áttekintése;
- 2-3 perc: a hálózati és szerveres funkciók működésének bemutatása;
- 30-60 másodperc: tesztelés, biztonsági korlátozás vagy hibajavítás bemutatása;
- 15-30 másodperc: rövid összegzés.
A képernyőn látható tartalom legyen olvasható, a narráció pedig magyarázza el, mit és miért látunk. A videó ne csupán gyorsan váltakozó képernyőképekből álljon.
A vizsgaremek bemutatása és megvédése
A vizsgaremeket gyakorlati bemutatóval összekapcsolt szóbeli előadásban kell ismertetni. A rendelkezésre álló idő legfeljebb 30 perc, amelybe a bemutatás, az angol összefoglaló és a vizsgáztatói kérdések is beleférnek.
| Időkeret | Javasolt tartalom |
| 2-3 perc | A vállalat, az igények és a projekt célja |
| 7-9 perc | Topológia, címzési terv, hálózati és biztonsági megoldások |
| 4-5 perc | Windows- és Linux-szolgáltatások, automatizálás |
| 5-6 perc | A rendszer működésének és tesztelésének gyakorlati bemutatása |
| 2-3 perc | Csapatmunka és saját feladatrész |
| 2-3 perc | Angol nyelvű összefoglaló |
| 3-5 perc | Vizsgáztatói kérdések és tartalékidő |
A közös bemutatóban minden csapattagnak egyenlő arányban kell részt vennie. Minden vizsgázónak önállóan kell bemutatnia a saját feladatrészét magyarul és angolul is.
Milyen kérdésekre lehet számítani?
- Miért ezt a topológiát vagy címzési rendszert választottátok?
- Mi történik, ha az egyik hálózati eszköz vagy kapcsolat meghibásodik?
- Hogyan akadályozzátok meg, hogy a vendégek elérjék a belső hálózatot?
- Melyik szolgáltatás melyik szerveren fut, és miért?
- Hogyan működik az automatizált mentés és a visszaállítás?
- Milyen hibával találkoztál a fejlesztés során, és hogyan oldottad meg?
- Pontosan melyik részeket készítetted te?
- Mit fejlesztenél tovább, ha több idő állna rendelkezésre?
Az angol nyelvű összefoglaló
A projektről 2-3 perces angol nyelvű összefoglalót kell tartani, és a vizsgáztató legfeljebb 2-3 tisztázó kérdést angolul is feltehet.
Az angol bemutató egyszerűen felépíthető az alábbi részekből:
- a vállalat és a projekt célja;
- a telephelyek és a hálózat főbb elemei;
- a Windows- és Linux-szolgáltatások;
- a biztonsági megoldások;
- a vizsgázó saját feladata;
- a tesztelés eredménye.
Nem érdemes túl bonyolult mondatokat betanulni. A cél egy érthető, szakmailag pontos összefoglaló, amelyet a vizsgázó kérdés esetén is folytatni tud.
A vizsgaremek pontozása
| Értékelési szempont | Pontszám |
| A projekt átfogó értékelése | 18 pont |
| Hálózattervezés | 2 pont |
| VLAN kialakítása | 1 pont |
| Második és harmadik rétegbeli redundancia | 1 pont |
| IPv4- és IPv6-címzési rendszer | 2 pont |
| Vezeték nélküli hálózat | 2 pont |
| Statikus és dinamikus forgalomirányítás | 2 pont |
| Statikus és dinamikus címfordítás | 2 pont |
| WAN-összeköttetések | 1 pont |
| VPN-kapcsolat | 2 pont |
| Programozott hálózatkonfiguráció | 1 pont |
| Routeren megvalósított biztonsági funkciók | 2 pont |
| Hardveres tűzfaleszköz | 2 pont |
| Linux- és Windows-szerverszolgáltatások | 15 pont |
| Tesztelés dokumentálása | 2 pont |
| Csapatmunka | 3 pont |
| Angol nyelvű kommunikáció | 2 pont |
| Összesen | 60 pont |
A pontozásból látható, hogy a projekt általános minősége és működőképessége, valamint a Windows- és Linux-szolgáltatások együtt 33 pontot érnek. Nem érdemes tehát egyetlen látványos hálózati részletre koncentrálni, ha közben a teljes rendszer instabil vagy a szerveres szolgáltatások hiányosak.
Javasolt elkészítési ütemterv
| Időszak | Fő feladat |
| 1-2. hét | Téma, vállalati igények, csapat és munkamegosztás meghatározása |
| 3-4. hét | Topológia, címzési terv, VLAN-ok, eszközök és szerverek megtervezése |
| 5-7. hét | Alaphálózat, routing, redundancia és WAN-kapcsolatok kialakítása |
| 8-10. hét | Windows- és Linux-szolgáltatások megvalósítása |
| 11-12. hét | VPN, NAT, ACL, tűzfal, WiFi és automatizálás beállítása |
| 13-14. hét | Integrációs tesztek, hibajavítás és tartalék megoldások elkészítése |
| 15-16. hét | Dokumentáció, tesztjegyzőkönyv és videó véglegesítése |
| 17. hét | Magyar és angol bemutató próbája, időmérés és technikai főpróba |
Az ütemterv természetesen a rendelkezésre álló időhöz igazítható. A legfontosabb, hogy a működő prototípus ne közvetlenül a leadási határidő előtt álljon össze: időt kell hagyni az integrációs hibák javítására és a dokumentáció elkészítésére.
Tipikus hibák a vizsgaremek elkészítésekor
| Hiba | Következmény | Megelőzés |
| Egy kötelező elem teljesen kimarad | Közvetlen pontvesztés, és a projekt sem lesz teljes. | Használjatok a KKK alapján készített követelménylistát. |
| A rendszer csak részleteiben működik | Az átfogó értékelésnél sok pont veszhet el. | Végezzetek teljes folyamatokat vizsgáló integrációs teszteket. |
| A dokumentáció nem egyezik a konfigurációval | A bizottság nem tudja megbízhatóan követni a megoldást. | Minden nagyobb változás után frissítsétek a terveket és táblázatokat. |
| Aránytalan munkamegosztás | Egyes csapattagok nem tudják megvédeni a saját teljesítményüket. | Legyen feladatlista, felelős, határidő és ellenőrizhető munkatörténet. |
| Csak képernyőképekből álló tesztelés | Nem derül ki, mit, hogyan és milyen eredménnyel teszteltek. | Használjatok teszteset-táblázatot elvárt és tényleges eredménnyel. |
| A bemutató függ az internettől vagy egyetlen géptől | Technikai hiba esetén a működés nem mutatható be. | Készítsetek helyi tartalékot, konfigurációmentést és rövid bizonyító videót. |
| Nincs begyakorolva a bemutató | Kicsúszhat a csapat a 30 percből, és fontos részek maradhatnak ki. | Tartsatok teljes, időre mért főpróbát a tényleges eszközökkel. |
Vizsgaremek-ellenőrzőlista leadás előtt
- Legalább három telephely vagy iroda szerepel a rendszerben.
- Legalább egy telephelyen több VLAN működik.
- A második és harmadik rétegbeli redundancia is működik.
- Az IPv4- és IPv6-címzési terv teljes és dokumentált.
- A vezeték nélküli hálózat biztonságosan működik.
- A statikus és dinamikus routing is tesztelt.
- A statikus és dinamikus címfordítás is megvalósult.
- A WAN- és VPN-kapcsolat működik.
- A programozott hálózatkonfiguráció bemutatható.
- Az ACL-ek és a hardveres tűzfal szabályai teszteltek.
- A Windows- és Linux-szerver minden szükséges szolgáltatása elérhető.
- Az automatizált mentésből próba-visszaállítás is készült.
- A kliensgépes automatikus szoftvertelepítés működik.
- A topológia, címzési terv és dokumentáció a valós konfigurációt mutatja.
- Minden tesztesethez tartozik elvárt és tényleges eredmény.
- A 2-5 perces videó elkészült és lejátszható.
- Minden csapattag fel tudja sorolni és meg tudja mutatni a saját munkáját.
- A magyar bemutató belefér az időkeretbe.
- A 2-3 perces angol összefoglalót mindenki begyakorolta.
- A projekt fájljairól, virtuális gépeiről és konfigurációiról van biztonsági másolat.
Mindig az aktuális követelményt kell ellenőrizni
A vizsgaremek követelményei módosulhatnak, ezért a projekt megkezdése előtt ellenőrizni kell, hogy a vizsgázóra a Képzési és Kimeneti Követelmény melyik verziója vonatkozik. A vizsgaközpont a beadásra a hivatalos 14 napos minimumnál korábbi határidőt is kijelölhet.
A projekt tervezésénél mindig az aktuális hivatalos dokumentum és a vizsgaközpont tájékoztatása az irányadó. A korábbi évfolyamok vizsgaremekei jó ötletforrást adhatnak, de nem helyettesítik a hatályos követelmények tételes ellenőrzését.