네트워크 서비스 관리

사무실 네트워크의 중추를 구축합니다. 내부 DNS, 동적 IP 할당을 위한 DHCP, NFS/Samba를 이용한 안전한 파일 공유, 방화벽 강화 등 핵심 인프라 서비스를 구성하게 됩니다.

DevOps EngineerLinuxDevOps

💡 이 튜토리얼은 영어로 번역되었습니다. 원본을 보려면 영어로 전환

소개

핵심 사무실 네트워크 서비스는 이름, 주소, 공유 저장소, 허용 트래픽을 함께 조정해야 합니다. 이 챌린지형 프로젝트에서는 단일 Linux 호스트에서 이러한 계층을 구성하고 각 서비스의 기본 관리 도구로 검증합니다.

로컬 BIND Zone, ISC DHCP Subnet, 분리된 NFS·Samba Share, Firewalld Zone과 Service 정의를 만듭니다. 준비된 단일 노드 환경의 서버 측 구성과 검증에 집중하며 프로덕션 네트워크 배포는 아닙니다.

학습 내용

  • BIND9를 설치하고 Master Zone과 A Record를 만들어 로컬 DNS에서 확인하기
  • 192.168.10.0/24에 지정 Pool과 Router를 가진 ISC DHCP Scope 정의하기
  • 서비스 배포 전에 dhcpd -t로 DHCP 구성 구문 검증하기
  • /srv/nfs/dev를 Export하고 Linux 클라이언트용 활성 NFS Export 확인하기
  • 비밀번호로 보호되는 Samba [finance] Share와 전용 사용자 구성하기
  • Firewalld를 시작하고 eth0를 trusted에 할당하며 DNS, DHCP, NFS, Samba, SSH를 public에 영구 추가하기

추천 대상

단계별 명령 없이 DNS, DHCP, 파일 공유, 방화벽 관리 기술을 적용할 Linux 및 DevOps 학습자에게 적합합니다.

선수 지식: Linux 패키지·서비스, 주소와 포트, BIND Zone, DHCP Scope, Unix 권한, NFS Export, Samba 사용자·Share, Firewalld Zone에 익숙해야 하는 평가형 프로젝트입니다.

학습 환경: sudo, APT, BIND9, ISC DHCP, NFS, Samba, Firewalld, 로컬 검증 도구가 있는 브라우저 기반 단일 노드 Linux이며 외부 클라이언트는 필요하지 않습니다.

자주 묻는 질문

DHCP가 실제 클라이언트에 주소를 할당하나요?

아니요. 192.168.10.0/24, Pool .100–.200, Router .1을 정의하고 dhcpd -t로 구문을 확인합니다. Lease 배포는 시험하지 않습니다.

NFS와 Samba를 별도 클라이언트에서 시험하나요?

아니요. Export, Samba 구성, 사용자, 서비스 상태를 로컬에서 확인합니다. 원격 Mount와 Windows 인증은 범위 밖입니다.

DNS 챌린지는 공개 또는 재귀 DNS를 구성하나요?

아니요. 내부 Master Zone globaltech.int를 만들고 로컬 BIND가 portal.globaltech.int를 127.0.0.1로 해석하는지 확인합니다.

방화벽 단계가 eth0의 Default Deny를 입증하나요?

아니요. 랩 접근을 위해 기본 Zone과 eth0는 trusted이고 서비스는 별도 public Zone에 추가합니다. 신뢰 인터페이스의 제한 필터링은 검증하지 않습니다.

강사

labby
Labby
Labby is the LabEx teacher.