Administração de Serviços de Rede

Construa a espinha dorsal de uma rede de escritório. Você configurará serviços de infraestrutura críticos, incluindo DNS interno, DHCP para atribuição dinâmica de IP, compartilhamento seguro de arquivos com NFS/Samba e endurecimento do firewall.

DevOps EngineerLinuxDevOps

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Introdução

Serviços essenciais de uma rede de escritório devem coordenar nomes, endereços, armazenamento compartilhado e tráfego permitido. Neste projeto baseado em desafios, você configura essas camadas em um host Linux e valida cada serviço com suas ferramentas nativas.

Você criará uma zona BIND local, uma sub-rede ISC DHCP, compartilhamentos NFS e Samba separados e zonas e serviços Firewalld. O foco é configuração no servidor em ambiente preparado de nó único, não implantação de rede de produção.

O que você aprenderá

  • Instalar BIND9, declarar zona master, criar registro A e resolvê-lo no DNS local
  • Definir escopo ISC DHCP para 192.168.10.0/24 com pool e roteador específicos
  • Validar sintaxe DHCP com dhcpd -t antes da implantação
  • Exportar /srv/nfs/dev e verificar o export NFS ativo para Linux
  • Configurar compartilhamento Samba [finance] protegido e seu usuário dedicado
  • Iniciar Firewalld, atribuir eth0 a trusted e adicionar permanentemente DNS, DHCP, NFS, Samba e SSH a public

Para quem é este curso

Este projeto é indicado para estudantes de Linux e DevOps prontos para aplicar DNS, DHCP, compartilhamento e firewall sem comandos passo a passo.

Pré-requisitos: Pacotes e serviços Linux, endereços e portas, zonas BIND, escopos DHCP, permissões Unix, exports NFS, Samba e zonas Firewalld; projeto de avaliação.

Ambiente de aprendizagem: Host Linux de nó único no navegador com sudo, APT, BIND9, ISC DHCP, NFS, Samba, Firewalld e ferramentas locais; não requer clientes externos.

Perguntas frequentes

DHCP atribui endereços a clientes reais?

Não. Você define 192.168.10.0/24, pool .100–.200, roteador .1 e valida com dhcpd -t. A entrega de leases não é testada.

NFS e Samba são testados em clientes separados?

Não. Exports, configuração Samba, usuário e serviços são verificados localmente. Montagens remotas e sessões Windows ficam fora.

DNS configura resolução pública ou recursiva?

Não. Cria a zona master interna globaltech.int e verifica BIND local resolvendo portal.globaltech.int para 127.0.0.1.

O firewall prova default deny em eth0?

Não. Para preservar acesso, a zona padrão e eth0 são trusted, enquanto serviços entram na public. Filtragem restritiva nessa interface não é validada.

Professor

labby
Labby
Labby is the LabEx teacher.