Az informatikai rendszer- és alkalmazás-üzemeltető technikus vizsgaremek egy 2-3 fős csapatban elkészített komplex projekt. Egy legalább három telephelyből álló vállalati hálózatot, Windows- és Linux-szervereket, biztonsági megoldásokat, dokumentációt és működő prototípust kell létrehozni, majd a projektet magyarul és angolul is be kell mutatni.

Ebben a cikkben közérthetően összefoglaljuk a vizsgaremek hivatalos követelményeit, bemutatunk néhány megvalósítható projektötletet, segítséget adunk a dokumentáció és a bemutató elkészítéséhez, valamint ismertetjük a pontozást és a leggyakoribb hibákat.

Mi az informatikai vizsgaremek?

A vizsgaremek hivatalos megnevezése Hálózattervezési és kivitelezési vizsgaremek. A projekt során egy valós vagy elképzelt vállalat informatikai rendszerét kell megtervezni, működő prototípusként megvalósítani és tesztelni.

A vizsgaremek nem egyetlen router vagy szerver különálló konfigurációja. Olyan összetett rendszernek kell lennie, amelyben a hálózati eszközök, a Windows- és Linux-szolgáltatások, a biztonsági megoldások és az automatizálás egymással együttműködnek.

Tulajdonság Hivatalos előírás
Csapat létszáma Minimum 2, maximum 3 fő
Elkészítés időszaka A záróvizsga tanévében
Leadási határidő Legalább 14 nappal a szakmai vizsga előtt, de a vizsgaközpont korábbi időpontot is meghatározhat
Bemutatás és védés Legfeljebb 30 perc
Elérhető pontszám 60 pont
Sikeres teljesítés Legalább 24 pont, vagyis 40%
KKK
Hivatalos Képzési és Kimeneti Követelmények
Az IKK oldalán elérhetők a vizsgaremek hatályos követelményei és a szakmai vizsga részletes leírása.
Követelmények megnyitása

A vizsgaremek kötelező műszaki elemei

A projektet érdemes már a tervezés első szakaszában egy ellenőrzőlista alapján felépíteni. Ha egy kötelező elem csak a munka végén jut eszünkbe, annak beillesztése az egész címzési tervet vagy hálózati topológiát felboríthatja.

Követelmény Mit jelent a gyakorlatban?
Legalább három telephely vagy iroda A vállalat hálózata legalább három különálló helyszínt kapcsol össze.
Több VLAN legalább egy telephelyen Például külön VLAN készül a dolgozóknak, vezetőknek, vendégeknek és szervereknek.
Második rétegbeli redundancia Redundáns kapcsolatok és például STP vagy EtherChannel használata.
Harmadik rétegbeli redundancia Redundáns alapértelmezett átjáró, például HSRP alkalmazása.
IPv4- és IPv6-címzés Átgondolt, dokumentált kettős címzési rendszer minden szükséges hálózathoz.
Vezeték nélküli hálózat Biztonságos vállalati vagy vendég WiFi, megfelelő hálózati elkülönítéssel.
Statikus és dinamikus routing Mindkét forgalomirányítási megoldásnak ténylegesen működnie kell a rendszerben.
Statikus és dinamikus címfordítás Legalább egy statikus NAT és egy dinamikus NAT- vagy PAT-megoldás.
WAN-összeköttetés A telephelyek közötti nagy távolságú kapcsolat modellezése.
VPN-kapcsolat Például telephelyek közötti site-to-site VPN.
Programozott hálózatkonfiguráció Szkript vagy automatizálási megoldás hálózati beállítások elvégzésére.
Routeren megvalósított biztonság Például hozzáférési listák, biztonságos távoli elérés vagy más védelmi funkciók.
Hardveres tűzfaleszköz A prototípusban külön tűzfaleszköznek is szerepelnie kell.
Windows- és Linux-kiszolgáló Legalább egy-egy kiszolgáló, a kötelező szolgáltatások megvalósításával.

A követelmények puszta szerepeltetése nem elegendő. A bemutatáskor igazolni kell, hogy a megoldások működnek, és a csapatnak azt is meg kell tudnia indokolni, miért éppen az adott technológiát választotta.

Milyen szerveres szolgáltatások szükségesek?

A vizsgaremeknek legalább egy Windows- és egy Linux-kiszolgálót kell tartalmaznia. A két szerveren együtt az alábbi szolgáltatásokat kell megvalósítani:

  • címtárszolgáltatás, például Active Directory;
  • DHCP;
  • DNS;
  • HTTP- vagy HTTPS-webszolgáltatás;
  • fájl- és nyomtatómegosztás;
  • automatizált biztonsági mentés;
  • automatizált szoftvertelepítés a kliens számítógépekre.

A szolgáltatásokat érdemes a két operációs rendszer között életszerűen elosztani. Egy lehetséges megoldás:

Windows Server Linux-szerver
Active Directory és tartományi DNS Apache vagy Nginx webkiszolgáló
DHCP-szolgáltatás Adatbázis-kiszolgáló
Fájl- és nyomtatómegosztás Samba vagy más fájlszolgáltatás
Csoportházirendes szoftvertelepítés Shell-szkripttel és cron segítségével végzett mentés

Ez csak egy lehetséges felosztás. Más megoldás is elfogadható, ha teljesíti a követelményeket, életszerű és megfelelően dokumentált.

Vizsgaremekötletek

A jó projekttéma elég összetett ahhoz, hogy minden kötelező technológia természetesen elférjen benne, de nem annyira bonyolult, hogy a csapat ne tudja működőképesen befejezni.

1. Háromtelephelyes oktatóközpont

A központi épületben szerverek, adminisztráció és tantermek működnek, a két kisebb telephelyen pedig oktatótermek találhatók.

  • külön VLAN a tanároknak, diákoknak, vendégeknek és szervereknek;
  • Active Directory a dolgozók és tanulók kezelésére;
  • csoportházirendes szoftvertelepítés a tantermi gépekre;
  • vendég WiFi korlátozott hozzáféréssel;
  • telephelyek közötti VPN;
  • Linux-alapú belső oktatási weboldal.

2. Több üzlettel rendelkező webáruház

A központi irodához két fizikai üzlet kapcsolódik. A vállalat belső rendszere mellett nyilvános webszolgáltatást is üzemeltet.

  • külön hálózat az eladóknak, pénztárgépeknek, raktári eszközöknek és vendégeknek;
  • Linux-web- és adatbázis-kiszolgáló;
  • Windows-tartomány és központi fájlmegosztás;
  • statikus NAT a nyilvános webszerverhez;
  • dinamikus címfordítás a dolgozók interneteléréséhez;
  • automatizált adat- és konfigurációmentés.

3. Szálloda és két apartmanház

A recepció, az irodák, a biztonsági rendszer és a vendéghálózat eltérő biztonsági igényeket támaszt.

  • elkülönített dolgozói, kamerás, beléptető- és vendéghálózat;
  • vezeték nélküli hálózat több épületben;
  • központi felhasználó- és jogosultságkezelés;
  • VPN-es telephelyi összeköttetés;
  • ACL-ekkel korlátozott hálózatok közötti kommunikáció;
  • belső foglalási vagy információs webszolgáltatás.

4. Autószerviz és alkatrészraktár

A központi szervizhez egy külön raktár és egy ügyfélátvevő iroda kapcsolódik.

  • irodai, diagnosztikai, raktári és vendég VLAN-ok;
  • központi fájl- és nyomtatómegosztás;
  • Linux-alapú belső nyilvántartó webalkalmazás;
  • vezeték nélküli vonalkódolvasók a raktárban;
  • telephelyek közötti titkosított kapcsolat;
  • automatikus mentés és kliensoldali szoftvertelepítés.

5. Egészségügyi rendelőhálózat

A központi rendelőhöz két kisebb szakrendelő kapcsolódik. A témában különösen jól bemutatható a jogosultságkezelés és a hálózatbiztonság.

  • külön hálózat az orvosoknak, adminisztrációnak, eszközöknek és vendégeknek;
  • szerepkörökön alapuló fájlhozzáférések;
  • redundáns központi hálózati megoldások;
  • VPN a rendelők között;
  • naplózott és automatizált mentés;
  • tűzfal- és ACL-szabályok az érzékeny hálózatok védelmére.

A projektben természetesen csak fiktív adatok használhatók. Valós személyes, egészségügyi, ügyfél- vagy munkavállalói adatokat nem szabad a prototípusba másolni.

Hogyan válasszunk jó vizsgaremek-témát?

Jó választás Kockázatos választás
A kötelező elemek természetesen illeszkednek a vállalat működéséhez. A technológiákat csak azért teszik bele, hogy szerepeljenek valahol.
A csapat minden fő elemet többször kipróbált már. A projekt túl sok, korábban nem használt technológiára épül.
A prototípus a rendelkezésre álló eszközökön megbízhatóan fut. A működés külső, ingyenes szolgáltatásoktól vagy lejáró próbaverzióktól függ.
A projekt feladatai két vagy három ember között arányosan feloszthatók. Az érdemi munkát egyetlen csapattag végzi.
A rendszer egyszerűen és látványosan tesztelhető. A bemutatón nehéz igazolni, hogy a háttérben működő megoldás valóban elkészült.

A jó vizsgaremek nem feltétlenül a lehető legnagyobb vagy legkülönlegesebb rendszer. Egy átgondolt, stabilan működő és jól dokumentált projekt általában többet ér, mint egy túlméretezett, félig elkészült megoldás.

A projekt megtervezésének lépései

  1. Vállalati igények meghatározása: milyen részlegek, telephelyek, felhasználók és szolgáltatások szükségesek?
  2. Követelménylista elkészítése: minden hivatalos vizsgakövetelmény kapjon konkrét megvalósítási helyet.
  3. Logikai topológia: hálózatok, VLAN-ok, routing, WAN, VPN és biztonsági határok megtervezése.
  4. Fizikai topológia: eszközök, kapcsolatok, portok és telephelyek meghatározása.
  5. Címzési terv: IPv4- és IPv6-hálózatok, átjárók, DHCP-tartományok és szervercímek rögzítése.
  6. Szerverszerepkörök: a Windows- és Linux-szolgáltatások elosztása.
  7. Biztonsági terv: ACL-ek, tűzfal, felhasználói jogosultságok és távoli hozzáférés megtervezése.
  8. Munkamegosztás: minden feladatnak legyen felelőse, határideje és ellenőrzője.
  9. Tesztterv: előre meg kell határozni, hogyan igazolható az egyes funkciók működése.

Munkamegosztás a csapatban

A vizsgán a csapatmunka külön pontot ér, és minden vizsgázónak be kell mutatnia a saját szerepét. Ezért a feladatokat nemcsak elosztani, hanem dokumentálni is kell.

Csapattag Elsődleges felelősség Közös ellenőrzési terület
1. csapattag Kapcsolók, VLAN-ok, redundancia és vezeték nélküli hálózat Telephelyi hálózatok működése
2. csapattag Routing, WAN, VPN, NAT, ACL és tűzfal Telephelyek közötti kapcsolat és biztonság
3. csapattag Windows-, Linux- és kliensszolgáltatások Szolgáltatások elérhetősége és automatizálás

Kétfős csapatnál a területek összevonhatók. Minden tagnak ismernie kell a teljes rendszer felépítését, mert a bemutatón nem biztos, hogy csak a saját konfigurációjáról kap kérdést.

Mit tartalmazzon a dokumentáció?

A hivatalos követelmény előírja a hálózat tervének, működésének és tesztelésének dokumentálását. A jó dokumentációból egy másik informatikus is megérti, hogyan épül fel a rendszer, és szükség esetén reprodukálni tudja a fontos beállításokat.

Javasolt tartalomjegyzék

  1. A projekt célja és a vállalat bemutatása
  2. Megrendelői igények és műszaki követelmények
  3. A csapat tagjai és a munkamegosztás
  4. Logikai és fizikai hálózati topológia
  5. Eszközlista és a választások indoklása
  6. IPv4- és IPv6-címzési terv
  7. VLAN- és portkiosztás
  8. Routing, redundancia, WAN, NAT és VPN
  9. Vezeték nélküli hálózat
  10. Hálózatbiztonsági és tűzfalmegoldások
  11. Windows Server-szolgáltatások
  12. Linux-szerver-szolgáltatások
  13. Automatizált konfiguráció, mentés és szoftvertelepítés
  14. Tesztelési terv és teszteredmények
  15. Felmerült hibák és megoldásuk
  16. Összegzés és továbbfejlesztési lehetőségek

Hasznos táblázatok a dokumentációban

  • telephelyenkénti eszközlista;
  • VLAN-azonosítók, nevek és hálózati címek;
  • IPv4- és IPv6-címzési terv;
  • switchport-kiosztás;
  • szerverek címei, szerepkörei és szolgáltatásai;
  • felhasználói csoportok és jogosultságok;
  • tűzfal- és ACL-szabályok célja;
  • tesztesetek, elvárt és tényleges eredmények.

Nem érdemes több száz oldalnyi parancskimenetet vagy konfigurációt magyarázat nélkül a dokumentumba másolni. A lényeges beállításokat, döntéseket és teszteredményeket kell áttekinthetően bemutatni.

Hogyan készüljön a tesztelési dokumentáció?

A tesztelési dokumentáció ne csupán sikeres pingek képernyőképeinek gyűjteménye legyen. Minden tesztnél derüljön ki:

  • mit ellenőriz a teszt;
  • milyen előfeltételei vannak;
  • milyen lépéseket hajtott végre a csapat;
  • mi az elvárt eredmény;
  • mi lett a tényleges eredmény;
  • sikeres vagy sikertelen volt-e a teszt;
  • hiba esetén milyen javítás történt.
Teszteset Elvárt eredmény Igazolás
Tanulói kliens DHCP-címzése A kliens a 10.20.0.0/24 tartományból kap címet, megfelelő átjáróval és DNS-sel. IP-konfiguráció és DHCP-bérlet ellenőrzése
Vendéghálózat elkülönítése A vendég eléri az internetet, de nem éri el a belső szerverhálózatot. Engedélyezett és tiltott kapcsolatok külön tesztje
VPN-kapcsolat A két telephely kijelölt belső hálózatai titkosított kapcsolaton kommunikálnak. VPN-állapot és telephelyek közötti forgalom ellenőrzése
Automatizált mentés A mentés a megadott időben létrejön, és a fájl visszaállítható. Napló, mentési fájl és próba-visszaállítás

A 2-5 perces bemutatóvideó

A benyújtott anyagnak tartalmaznia kell egy 2-5 perces videót a prototípus működéséről és teszteléséről. A rövid idő miatt nem lehet minden konfigurációs lépést megmutatni, ezért a legfontosabb működési eredményeket kell kiválasztani.

Javasolt videófelépítés

  1. 15-30 másodperc: a projekt célja és a három telephely bemutatása;
  2. 30-60 másodperc: a topológia és a legfontosabb technológiák áttekintése;
  3. 2-3 perc: a hálózati és szerveres funkciók működésének bemutatása;
  4. 30-60 másodperc: tesztelés, biztonsági korlátozás vagy hibajavítás bemutatása;
  5. 15-30 másodperc: rövid összegzés.

A képernyőn látható tartalom legyen olvasható, a narráció pedig magyarázza el, mit és miért látunk. A videó ne csupán gyorsan váltakozó képernyőképekből álljon.

A vizsgaremek bemutatása és megvédése

A vizsgaremeket gyakorlati bemutatóval összekapcsolt szóbeli előadásban kell ismertetni. A rendelkezésre álló idő legfeljebb 30 perc, amelybe a bemutatás, az angol összefoglaló és a vizsgáztatói kérdések is beleférnek.

Időkeret Javasolt tartalom
2-3 perc A vállalat, az igények és a projekt célja
7-9 perc Topológia, címzési terv, hálózati és biztonsági megoldások
4-5 perc Windows- és Linux-szolgáltatások, automatizálás
5-6 perc A rendszer működésének és tesztelésének gyakorlati bemutatása
2-3 perc Csapatmunka és saját feladatrész
2-3 perc Angol nyelvű összefoglaló
3-5 perc Vizsgáztatói kérdések és tartalékidő

A közös bemutatóban minden csapattagnak egyenlő arányban kell részt vennie. Minden vizsgázónak önállóan kell bemutatnia a saját feladatrészét magyarul és angolul is.

Milyen kérdésekre lehet számítani?

  • Miért ezt a topológiát vagy címzési rendszert választottátok?
  • Mi történik, ha az egyik hálózati eszköz vagy kapcsolat meghibásodik?
  • Hogyan akadályozzátok meg, hogy a vendégek elérjék a belső hálózatot?
  • Melyik szolgáltatás melyik szerveren fut, és miért?
  • Hogyan működik az automatizált mentés és a visszaállítás?
  • Milyen hibával találkoztál a fejlesztés során, és hogyan oldottad meg?
  • Pontosan melyik részeket készítetted te?
  • Mit fejlesztenél tovább, ha több idő állna rendelkezésre?

Az angol nyelvű összefoglaló

A projektről 2-3 perces angol nyelvű összefoglalót kell tartani, és a vizsgáztató legfeljebb 2-3 tisztázó kérdést angolul is feltehet.

Az angol bemutató egyszerűen felépíthető az alábbi részekből:

  1. a vállalat és a projekt célja;
  2. a telephelyek és a hálózat főbb elemei;
  3. a Windows- és Linux-szolgáltatások;
  4. a biztonsági megoldások;
  5. a vizsgázó saját feladata;
  6. a tesztelés eredménye.

Nem érdemes túl bonyolult mondatokat betanulni. A cél egy érthető, szakmailag pontos összefoglaló, amelyet a vizsgázó kérdés esetén is folytatni tud.

A vizsgaremek pontozása

Értékelési szempont Pontszám
A projekt átfogó értékelése 18 pont
Hálózattervezés 2 pont
VLAN kialakítása 1 pont
Második és harmadik rétegbeli redundancia 1 pont
IPv4- és IPv6-címzési rendszer 2 pont
Vezeték nélküli hálózat 2 pont
Statikus és dinamikus forgalomirányítás 2 pont
Statikus és dinamikus címfordítás 2 pont
WAN-összeköttetések 1 pont
VPN-kapcsolat 2 pont
Programozott hálózatkonfiguráció 1 pont
Routeren megvalósított biztonsági funkciók 2 pont
Hardveres tűzfaleszköz 2 pont
Linux- és Windows-szerverszolgáltatások 15 pont
Tesztelés dokumentálása 2 pont
Csapatmunka 3 pont
Angol nyelvű kommunikáció 2 pont
Összesen 60 pont

A pontozásból látható, hogy a projekt általános minősége és működőképessége, valamint a Windows- és Linux-szolgáltatások együtt 33 pontot érnek. Nem érdemes tehát egyetlen látványos hálózati részletre koncentrálni, ha közben a teljes rendszer instabil vagy a szerveres szolgáltatások hiányosak.

Javasolt elkészítési ütemterv

Időszak Fő feladat
1-2. hét Téma, vállalati igények, csapat és munkamegosztás meghatározása
3-4. hét Topológia, címzési terv, VLAN-ok, eszközök és szerverek megtervezése
5-7. hét Alaphálózat, routing, redundancia és WAN-kapcsolatok kialakítása
8-10. hét Windows- és Linux-szolgáltatások megvalósítása
11-12. hét VPN, NAT, ACL, tűzfal, WiFi és automatizálás beállítása
13-14. hét Integrációs tesztek, hibajavítás és tartalék megoldások elkészítése
15-16. hét Dokumentáció, tesztjegyzőkönyv és videó véglegesítése
17. hét Magyar és angol bemutató próbája, időmérés és technikai főpróba

Az ütemterv természetesen a rendelkezésre álló időhöz igazítható. A legfontosabb, hogy a működő prototípus ne közvetlenül a leadási határidő előtt álljon össze: időt kell hagyni az integrációs hibák javítására és a dokumentáció elkészítésére.

Tipikus hibák a vizsgaremek elkészítésekor

Hiba Következmény Megelőzés
Egy kötelező elem teljesen kimarad Közvetlen pontvesztés, és a projekt sem lesz teljes. Használjatok a KKK alapján készített követelménylistát.
A rendszer csak részleteiben működik Az átfogó értékelésnél sok pont veszhet el. Végezzetek teljes folyamatokat vizsgáló integrációs teszteket.
A dokumentáció nem egyezik a konfigurációval A bizottság nem tudja megbízhatóan követni a megoldást. Minden nagyobb változás után frissítsétek a terveket és táblázatokat.
Aránytalan munkamegosztás Egyes csapattagok nem tudják megvédeni a saját teljesítményüket. Legyen feladatlista, felelős, határidő és ellenőrizhető munkatörténet.
Csak képernyőképekből álló tesztelés Nem derül ki, mit, hogyan és milyen eredménnyel teszteltek. Használjatok teszteset-táblázatot elvárt és tényleges eredménnyel.
A bemutató függ az internettől vagy egyetlen géptől Technikai hiba esetén a működés nem mutatható be. Készítsetek helyi tartalékot, konfigurációmentést és rövid bizonyító videót.
Nincs begyakorolva a bemutató Kicsúszhat a csapat a 30 percből, és fontos részek maradhatnak ki. Tartsatok teljes, időre mért főpróbát a tényleges eszközökkel.

Vizsgaremek-ellenőrzőlista leadás előtt

  • Legalább három telephely vagy iroda szerepel a rendszerben.
  • Legalább egy telephelyen több VLAN működik.
  • A második és harmadik rétegbeli redundancia is működik.
  • Az IPv4- és IPv6-címzési terv teljes és dokumentált.
  • A vezeték nélküli hálózat biztonságosan működik.
  • A statikus és dinamikus routing is tesztelt.
  • A statikus és dinamikus címfordítás is megvalósult.
  • A WAN- és VPN-kapcsolat működik.
  • A programozott hálózatkonfiguráció bemutatható.
  • Az ACL-ek és a hardveres tűzfal szabályai teszteltek.
  • A Windows- és Linux-szerver minden szükséges szolgáltatása elérhető.
  • Az automatizált mentésből próba-visszaállítás is készült.
  • A kliensgépes automatikus szoftvertelepítés működik.
  • A topológia, címzési terv és dokumentáció a valós konfigurációt mutatja.
  • Minden tesztesethez tartozik elvárt és tényleges eredmény.
  • A 2-5 perces videó elkészült és lejátszható.
  • Minden csapattag fel tudja sorolni és meg tudja mutatni a saját munkáját.
  • A magyar bemutató belefér az időkeretbe.
  • A 2-3 perces angol összefoglalót mindenki begyakorolta.
  • A projekt fájljairól, virtuális gépeiről és konfigurációiról van biztonsági másolat.

Mindig az aktuális követelményt kell ellenőrizni

A vizsgaremek követelményei módosulhatnak, ezért a projekt megkezdése előtt ellenőrizni kell, hogy a vizsgázóra a Képzési és Kimeneti Követelmény melyik verziója vonatkozik. A vizsgaközpont a beadásra a hivatalos 14 napos minimumnál korábbi határidőt is kijelölhet.

A projekt tervezésénél mindig az aktuális hivatalos dokumentum és a vizsgaközpont tájékoztatása az irányadó. A korábbi évfolyamok vizsgaremekei jó ötletforrást adhatnak, de nem helyettesítik a hatályos követelmények tételes ellenőrzését.