Администрирование сетевых служб

Создайте основу офисной сети. Вы настроите критически важные инфраструктурные службы, включая внутренний DNS, DHCP для динамического назначения IP-адресов, безопасный общий доступ к файлам с помощью NFS/Samba и усиление защиты брандмауэра (Firewall hardening).

DevOps EngineerLinuxDevOps

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

Основные сетевые службы офиса должны согласовывать имена, адреса, общий доступ к файлам и разрешенный трафик. В этом проекте вы настроите эти уровни на одном Linux-хосте и проверите каждую службу штатными средствами.

Вы создадите локальную зону BIND, подсеть ISC DHCP, отдельные NFS- и Samba-ресурсы и конфигурацию зон Firewalld. Основное внимание уделено серверной настройке в подготовленной одноузловой среде, а не запуску производственной сети.

Чему вы научитесь

  • Устанавливать BIND9, объявлять master-зону, создавать A-запись и разрешать ее через локальный DNS
  • Определять область ISC DHCP для 192.168.10.0/24 с заданными пулом и маршрутизатором
  • Проверять синтаксис DHCP через dhcpd -t до запуска службы
  • Экспортировать /srv/nfs/dev и проверять активный NFS-экспорт для Linux
  • Настраивать защищенный паролем ресурс Samba [finance] и выделенного пользователя
  • Запускать Firewalld, назначать eth0 зоне trusted и постоянно добавлять DNS, DHCP, NFS, Samba и SSH в public

Для кого этот курс

Проект предназначен для изучающих Linux и DevOps, готовых применять DNS, DHCP, общий доступ и firewall без пошаговых команд.

Предварительные требования: Linux-пакеты и службы, адреса и порты, зоны BIND, DHCP-области, Unix-права, NFS-экспорт, Samba и зоны Firewalld; проверочный проект.

Учебная среда: Одноузловой Linux в браузере с sudo, APT, BIND9, ISC DHCP, NFS, Samba, Firewalld и локальными инструментами; внешние клиенты не нужны.

Часто задаваемые вопросы

DHCP выдает адреса реальным клиентам?

Нет. Вы задаете 192.168.10.0/24, пул .100–.200, маршрутизатор .1 и проверяете через dhcpd -t. Выдача аренд не тестируется.

NFS и Samba проверяются с отдельных клиентов?

Нет. Экспорт, конфигурация Samba, пользователь и службы проверяются локально. Удаленные монтирования и Windows-сеансы не входят.

DNS настраивает публичное или рекурсивное разрешение?

Нет. Создается внутренняя master-зона globaltech.int, и локальный BIND разрешает portal.globaltech.int в 127.0.0.1.

Firewall доказывает default deny на eth0?

Нет. Для сохранения доступа зона по умолчанию и eth0 — trusted, а службы добавляются в отдельную public. Ограничительная фильтрация интерфейса не проверяется.

Преподаватель

labby
Labby
Labby is the LabEx teacher.