Administración de Servicios de Red

Construya la columna vertebral de una red de oficina. Configurará servicios de infraestructura críticos, incluyendo DNS interno, DHCP para asignación dinámica de IP, uso compartido seguro de archivos con NFS/Samba y endurecimiento del cortafuegos (firewall).

DevOps EngineerLinuxDevOps

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

Los servicios esenciales de una oficina deben coordinar nombres, direcciones, almacenamiento compartido y tráfico permitido. Este proyecto basado en desafíos configura esas capas en un único host Linux y valida cada servicio con sus herramientas administrativas nativas.

Crearás una zona BIND local, definirás una subred ISC DHCP, expondrás recursos NFS y Samba separados y organizarás zonas y servicios de Firewalld. El foco es la configuración y verificación del servidor en un entorno preparado de un nodo, no un despliegue de red de producción.

Lo que aprenderás

  • Instalar BIND9, declarar una zona maestra, crear un registro A y resolverlo mediante el DNS local
  • Definir un ámbito ISC DHCP para 192.168.10.0/24 con intervalo y router específicos
  • Validar la sintaxis DHCP con dhcpd -t antes de desplegar el servicio
  • Exportar /srv/nfs/dev y verificar la exportación NFS activa para clientes Linux
  • Configurar un recurso Samba [finance] protegido por contraseña y crear su usuario dedicado
  • Iniciar Firewalld, asignar eth0 a trusted y listar permanentemente DNS, DHCP, NFS, Samba y SSH en public

A quién va dirigido este curso

Este proyecto está dirigido a estudiantes de Linux y DevOps preparados para aplicar DNS, DHCP, archivos y firewall sin comandos paso a paso.

Requisitos previos: Familiaridad con paquetes y servicios Linux, direcciones y puertos, zonas BIND, ámbitos DHCP, permisos Unix, exportaciones NFS, usuarios y recursos Samba y zonas Firewalld; proyecto de evaluación.

Entorno de aprendizaje: Un host Linux de un nodo accesible desde el navegador con sudo, APT, BIND9, ISC DHCP, NFS, Samba, Firewalld y herramientas locales; no requiere clientes externos ni red física.

Preguntas frecuentes

¿DHCP asignará direcciones a clientes reales?

No. Instalas el servidor, defines la subred 192.168.10.0/24, el intervalo .100–.200 y el router .1, y validas la sintaxis con dhcpd -t. No se prueban concesiones.

¿NFS y Samba se prueban desde clientes separados?

No. Se comprueban localmente exportaciones, configuración Samba, usuario y servicios. Montajes remotos y sesiones Windows quedan fuera.

¿El desafío DNS configura DNS público o recursivo?

No. Crea la zona maestra interna globaltech.int y verifica que BIND local resuelva portal.globaltech.int a 127.0.0.1.

¿La fase de firewall demuestra denegación predeterminada en eth0?

No. Por seguridad del laboratorio, la zona predeterminada y eth0 son trusted; los servicios se añaden a la zona public separada. Practicas zonas y reglas permanentes, no filtrado restrictivo de esa interfaz.

Profesor

labby
Labby
Labby is the LabEx teacher.