ネットワークサービス管理

オフィスネットワークの基盤を構築します。内部 DNS、動的 IP 割り当てのための DHCP、NFS/Samba によるセキュアなファイル共有、およびファイアウォールの強化を含む、重要なインフラストラクチャサービスを設定します。

DevOps EngineerLinuxDevOps

💡 このチュートリアルは英語版からAIによって翻訳されています。原文を確認するには、 ここをクリックしてください

はじめに

オフィスの中核ネットワークサービスでは、名前、アドレス、共有ストレージ、許可トラフィックを整合させる必要があります。このチャレンジ形式のプロジェクトでは、1 台の Linux ホスト上でそれらを設定し、各サービス固有の管理ツールで検証します。

ローカル BIND Zone、ISC DHCP Subnet、独立した NFS・Samba Share、Firewalld Zone と Service 定義を構築します。準備済み単一ノード環境でのサーバー側設定が中心で、本番ネットワーク展開ではありません。

学習内容

  • BIND9 を導入し、Master Zone と A Record を作成してローカル DNS で名前解決する
  • 192.168.10.0/24 に指定 Pool と Router を持つ ISC DHCP Scope を定義する
  • 配備前に dhcpd -t で DHCP 設定構文を検証する
  • /srv/nfs/dev を Export し、Linux クライアント向けの有効な NFS Export を確認する
  • パスワード保護された Samba [finance] Share と専用ユーザーを設定する
  • Firewalld を起動し、eth0 を trusted に割り当て、DNS、DHCP、NFS、Samba、SSH を public に永続追加する

このコースの対象者

手順ごとのコマンドなしで DNS、DHCP、ファイル共有、Firewall 管理を適用したい Linux・DevOps 学習者向けです。

前提知識: Linux パッケージとサービス、アドレスとポート、BIND Zone、DHCP Scope、Unix 権限、NFS Export、Samba User・Share、Firewalld Zone。評価型プロジェクトです。

学習環境: sudo、APT、BIND9、ISC DHCP、NFS、Samba、Firewalld、ローカル検証ツールを備えたブラウザー対応単一ノード Linux。外部クライアントは不要です。

よくある質問

DHCP は実際のクライアントへアドレスを配りますか?

いいえ。192.168.10.0/24、Pool .100–.200、Router .1 を定義し、dhcpd -t で構文を確認します。Lease 配布は試験しません。

NFS と Samba は別クライアントから試験しますか?

いいえ。Export、Samba 設定、ユーザー、サービス状態をローカル確認します。遠隔 Mount と Windows 認証は対象外です。

DNS は公開または再帰 DNS を設定しますか?

いいえ。内部 Master Zone globaltech.int を作り、ローカル BIND が portal.globaltech.int を 127.0.0.1 に解決するか確認します。

Firewall は eth0 の Default Deny を証明しますか?

いいえ。Lab 接続維持のため既定 Zone と eth0 は trusted で、Service は別の public に追加します。信頼 Interface の制限的 Filter は検証しません。

講師

labby
Labby
Labby is the LabEx teacher.