Los servicios esenciales de una oficina deben coordinar nombres, direcciones, almacenamiento compartido y tráfico permitido. Este proyecto basado en desafíos configura esas capas en un único host Linux y valida cada servicio con sus herramientas administrativas nativas.
Crearás una zona BIND local, definirás una subred ISC DHCP, expondrás recursos NFS y Samba separados y organizarás zonas y servicios de Firewalld. El foco es la configuración y verificación del servidor en un entorno preparado de un nodo, no un despliegue de red de producción.
Lo que aprenderás
- Instalar BIND9, declarar una zona maestra, crear un registro A y resolverlo mediante el DNS local
- Definir un ámbito ISC DHCP para
192.168.10.0/24con intervalo y router específicos - Validar la sintaxis DHCP con
dhcpd -tantes de desplegar el servicio - Exportar
/srv/nfs/devy verificar la exportación NFS activa para clientes Linux - Configurar un recurso Samba
[finance]protegido por contraseña y crear su usuario dedicado - Iniciar Firewalld, asignar
eth0atrustedy listar permanentemente DNS, DHCP, NFS, Samba y SSH enpublic
A quién va dirigido este curso
Este proyecto está dirigido a estudiantes de Linux y DevOps preparados para aplicar DNS, DHCP, archivos y firewall sin comandos paso a paso.
Requisitos previos: Familiaridad con paquetes y servicios Linux, direcciones y puertos, zonas BIND, ámbitos DHCP, permisos Unix, exportaciones NFS, usuarios y recursos Samba y zonas Firewalld; proyecto de evaluación.
Entorno de aprendizaje: Un host Linux de un nodo accesible desde el navegador con sudo, APT, BIND9, ISC DHCP, NFS, Samba, Firewalld y herramientas locales; no requiere clientes externos ni red física.
Preguntas frecuentes
¿DHCP asignará direcciones a clientes reales?
No. Instalas el servidor, defines la subred 192.168.10.0/24, el intervalo .100–.200 y el router .1, y validas la sintaxis con dhcpd -t. No se prueban concesiones.
¿NFS y Samba se prueban desde clientes separados?
No. Se comprueban localmente exportaciones, configuración Samba, usuario y servicios. Montajes remotos y sesiones Windows quedan fuera.
¿El desafío DNS configura DNS público o recursivo?
No. Crea la zona maestra interna globaltech.int y verifica que BIND local resuelva portal.globaltech.int a 127.0.0.1.
¿La fase de firewall demuestra denegación predeterminada en eth0?
No. Por seguridad del laboratorio, la zona predeterminada y eth0 son trusted; los servicios se añaden a la zona public separada. Practicas zonas y reglas permanentes, no filtrado restrictivo de esa interfaz.





