Netzwerkdiensteverwaltung

Bauen Sie das Rückgrat eines Büronetzwerks auf. Sie konfigurieren kritische Infrastrukturdienste, einschließlich internem DNS, DHCP für die dynamische IP-Zuweisung, sicherem Dateifreigabe mit NFS/Samba und der Härtung der Firewall.

DevOps EngineerLinuxDevOps

💡 Dieser Artikel wurde von AI-Assistenten übersetzt. Um die englische Version anzuzeigen, können Sie hier klicken

Einführung

Zentrale Büronetzdienste müssen Namen, Adressen, gemeinsamen Speicher und erlaubten Verkehr abstimmen. Dieses Challenge-Projekt konfiguriert diese Schichten auf einem Linux-Host und prüft jeden Dienst mit seinen nativen Verwaltungswerkzeugen.

Du erstellst eine lokale BIND-Zone, definierst ein ISC-DHCP-Subnetz, stellst getrennte NFS- und Samba-Freigaben bereit und organisierst Firewalld-Zonen und Dienste. Der Fokus liegt auf serverseitiger Konfiguration in einer vorbereiteten Einzelknoten-Umgebung, nicht auf einem Produktivnetz.

Was du lernen wirst

  • BIND9 installieren, eine Master-Zone deklarieren, einen A-Record erstellen und über lokalen DNS auflösen
  • Einen ISC-DHCP-Bereich für 192.168.10.0/24 mit festem Pool und Router definieren
  • DHCP-Syntax vor der Bereitstellung mit dhcpd -t prüfen
  • /srv/nfs/dev exportieren und den aktiven NFS-Export für Linux-Clients prüfen
  • Eine passwortgeschützte Samba-Freigabe [finance] und ihren Benutzer konfigurieren
  • Firewalld starten, eth0 trusted zuweisen und DNS, DHCP, NFS, Samba und SSH dauerhaft in public aufnehmen

Für wen dieser Kurs geeignet ist

Dieses Projekt richtet sich an Linux- und DevOps-Lernende, die DNS, DHCP, Freigaben und Firewall ohne Schritt-für-Schritt-Befehle anwenden möchten.

Voraussetzungen: Linux-Pakete und Dienste, Adressierung, BIND-Zonen, DHCP-Bereiche, Unix-Rechte, NFS-Exporte, Samba-Benutzer und Firewalld-Zonen; Prüfprojekt.

Lernumgebung: Browserbasierter Einzelknoten-Linux-Host mit sudo, APT, BIND9, ISC DHCP, NFS, Samba, Firewalld und lokalen Prüfwerkzeugen; keine externen Clients nötig.

Häufig gestellte Fragen

Vergibt DHCP Adressen an echte Clients?

Nein. Du definierst 192.168.10.0/24, Pool .100–.200 und Router .1 und prüfst mit dhcpd -t. Lease-Ausgabe wird nicht getestet.

Werden NFS und Samba von getrennten Clients getestet?

Nein. Exporte, Samba-Konfiguration, Benutzer und Dienste werden lokal geprüft. Remote-Mounts und Windows-Sitzungen fehlen.

Konfiguriert DNS öffentliche oder rekursive Auflösung?

Nein. Es entsteht die interne Master-Zone globaltech.int; lokales BIND löst portal.globaltech.int zu 127.0.0.1 auf.

Beweist die Firewall ein Default-Deny auf eth0?

Nein. Für sicheren Lab-Zugriff sind Standardzone und eth0 trusted; Dienste werden der getrennten Zone public hinzugefügt. Restriktive Filterung auf eth0 wird nicht geprüft.

Lehrer

labby
Labby
Labby is the LabEx teacher.