オフィスの中核ネットワークサービスでは、名前、アドレス、共有ストレージ、許可トラフィックを整合させる必要があります。このチャレンジ形式のプロジェクトでは、1 台の Linux ホスト上でそれらを設定し、各サービス固有の管理ツールで検証します。
ローカル BIND Zone、ISC DHCP Subnet、独立した NFS・Samba Share、Firewalld Zone と Service 定義を構築します。準備済み単一ノード環境でのサーバー側設定が中心で、本番ネットワーク展開ではありません。
学習内容
- BIND9 を導入し、Master Zone と A Record を作成してローカル DNS で名前解決する
192.168.10.0/24に指定 Pool と Router を持つ ISC DHCP Scope を定義する- 配備前に
dhcpd -tで DHCP 設定構文を検証する /srv/nfs/devを Export し、Linux クライアント向けの有効な NFS Export を確認する- パスワード保護された Samba
[finance]Share と専用ユーザーを設定する - Firewalld を起動し、
eth0をtrustedに割り当て、DNS、DHCP、NFS、Samba、SSH をpublicに永続追加する
このコースの対象者
手順ごとのコマンドなしで DNS、DHCP、ファイル共有、Firewall 管理を適用したい Linux・DevOps 学習者向けです。
前提知識: Linux パッケージとサービス、アドレスとポート、BIND Zone、DHCP Scope、Unix 権限、NFS Export、Samba User・Share、Firewalld Zone。評価型プロジェクトです。
学習環境: sudo、APT、BIND9、ISC DHCP、NFS、Samba、Firewalld、ローカル検証ツールを備えたブラウザー対応単一ノード Linux。外部クライアントは不要です。
よくある質問
DHCP は実際のクライアントへアドレスを配りますか?
いいえ。192.168.10.0/24、Pool .100–.200、Router .1 を定義し、dhcpd -t で構文を確認します。Lease 配布は試験しません。
NFS と Samba は別クライアントから試験しますか?
いいえ。Export、Samba 設定、ユーザー、サービス状態をローカル確認します。遠隔 Mount と Windows 認証は対象外です。
DNS は公開または再帰 DNS を設定しますか?
いいえ。内部 Master Zone globaltech.int を作り、ローカル BIND が portal.globaltech.int を 127.0.0.1 に解決するか確認します。
Firewall は eth0 の Default Deny を証明しますか?
いいえ。Lab 接続維持のため既定 Zone と eth0 は trusted で、Service は別の public に追加します。信頼 Interface の制限的 Filter は検証しません。





