Serviços essenciais de uma rede de escritório devem coordenar nomes, endereços, armazenamento compartilhado e tráfego permitido. Neste projeto baseado em desafios, você configura essas camadas em um host Linux e valida cada serviço com suas ferramentas nativas.
Você criará uma zona BIND local, uma sub-rede ISC DHCP, compartilhamentos NFS e Samba separados e zonas e serviços Firewalld. O foco é configuração no servidor em ambiente preparado de nó único, não implantação de rede de produção.
O que você aprenderá
- Instalar BIND9, declarar zona master, criar registro A e resolvê-lo no DNS local
- Definir escopo ISC DHCP para
192.168.10.0/24com pool e roteador específicos - Validar sintaxe DHCP com
dhcpd -tantes da implantação - Exportar
/srv/nfs/deve verificar o export NFS ativo para Linux - Configurar compartilhamento Samba
[finance]protegido e seu usuário dedicado - Iniciar Firewalld, atribuir
eth0atrustede adicionar permanentemente DNS, DHCP, NFS, Samba e SSH apublic
Para quem é este curso
Este projeto é indicado para estudantes de Linux e DevOps prontos para aplicar DNS, DHCP, compartilhamento e firewall sem comandos passo a passo.
Pré-requisitos: Pacotes e serviços Linux, endereços e portas, zonas BIND, escopos DHCP, permissões Unix, exports NFS, Samba e zonas Firewalld; projeto de avaliação.
Ambiente de aprendizagem: Host Linux de nó único no navegador com sudo, APT, BIND9, ISC DHCP, NFS, Samba, Firewalld e ferramentas locais; não requer clientes externos.
Perguntas frequentes
DHCP atribui endereços a clientes reais?
Não. Você define 192.168.10.0/24, pool .100–.200, roteador .1 e valida com dhcpd -t. A entrega de leases não é testada.
NFS e Samba são testados em clientes separados?
Não. Exports, configuração Samba, usuário e serviços são verificados localmente. Montagens remotas e sessões Windows ficam fora.
DNS configura resolução pública ou recursiva?
Não. Cria a zona master interna globaltech.int e verifica BIND local resolvendo portal.globaltech.int para 127.0.0.1.
O firewall prova default deny em eth0?
Não. Para preservar acesso, a zona padrão e eth0 são trusted, enquanto serviços entram na public. Filtragem restritiva nessa interface não é validada.





