Administration des Services Réseau

Construisez l'épine dorsale d'un réseau de bureau. Vous configurerez des services d'infrastructure critiques, notamment le DNS interne, le DHCP pour l'attribution dynamique des adresses IP, le partage de fichiers sécurisé avec NFS/Samba, et le renforcement du pare-feu.

DevOps EngineerLinuxDevOps

💡 Ce tutoriel est traduit par l'IA à partir de la version anglaise. Pour voir la version originale, vous pouvez cliquer ici

Introduction

Les services réseau essentiels d'un bureau doivent coordonner noms, adresses, stockage partagé et trafic autorisé. Ce projet fondé sur des défis configure ces couches sur un seul hôte Linux et valide chaque service avec ses outils d'administration natifs.

Vous créerez une zone BIND locale, définirez un sous-réseau ISC DHCP, exposerez des partages NFS et Samba séparés et organiserez zones et services Firewalld. L'accent porte sur la configuration serveur dans un environnement préparé à un nœud, pas sur un déploiement réseau en production.

Ce que vous apprendrez

  • Installer BIND9, déclarer une zone maître, créer un enregistrement A et le résoudre via le DNS local
  • Définir un scope ISC DHCP pour 192.168.10.0/24 avec plage et routeur imposés
  • Valider la syntaxe DHCP avec dhcpd -t avant tout déploiement
  • Exporter /srv/nfs/dev et vérifier l'export NFS actif pour les clients Linux
  • Configurer un partage Samba [finance] protégé et créer son utilisateur dédié
  • Démarrer Firewalld, affecter eth0 à trusted et ajouter durablement DNS, DHCP, NFS, Samba et SSH à public

À qui s’adresse ce cours

Ce projet s'adresse aux personnes apprenant Linux et le DevOps prêtes à appliquer DNS, DHCP, partage et pare-feu sans commandes pas à pas.

Prérequis : Connaître paquets et services Linux, adressage, zones BIND, scopes DHCP, droits Unix, exports NFS, utilisateurs et partages Samba et zones Firewalld ; projet d'évaluation.

Environnement d’apprentissage : Un hôte Linux à un nœud dans le navigateur avec sudo, APT, BIND9, ISC DHCP, NFS, Samba, Firewalld et outils locaux ; aucun client externe ni réseau physique requis.

Questions fréquentes

DHCP attribue-t-il des adresses à de vrais clients ?

Non. Vous définissez 192.168.10.0/24, la plage .100–.200 et le routeur .1, puis validez avec dhcpd -t. Aucun bail réel n'est testé.

NFS et Samba sont-ils testés depuis des clients séparés ?

Non. Exports, configuration Samba, utilisateur et services sont vérifiés localement. Montages distants et sessions Windows sont hors périmètre.

Le défi DNS configure-t-il un DNS public ou récursif ?

Non. Il crée la zone maître interne globaltech.int et vérifie que BIND local résout portal.globaltech.int vers 127.0.0.1.

Le pare-feu prouve-t-il une politique de refus par défaut sur eth0 ?

Non. Pour préserver l'accès au lab, la zone par défaut et eth0 sont trusted, tandis que les services sont ajoutés à public. Le filtrage restrictif de cette interface n'est pas vérifié.

Enseignant

labby
Labby
Labby is the LabEx teacher.