Основные сетевые службы офиса должны согласовывать имена, адреса, общий доступ к файлам и разрешенный трафик. В этом проекте вы настроите эти уровни на одном Linux-хосте и проверите каждую службу штатными средствами.
Вы создадите локальную зону BIND, подсеть ISC DHCP, отдельные NFS- и Samba-ресурсы и конфигурацию зон Firewalld. Основное внимание уделено серверной настройке в подготовленной одноузловой среде, а не запуску производственной сети.
Чему вы научитесь
- Устанавливать BIND9, объявлять master-зону, создавать A-запись и разрешать ее через локальный DNS
- Определять область ISC DHCP для
192.168.10.0/24с заданными пулом и маршрутизатором - Проверять синтаксис DHCP через
dhcpd -tдо запуска службы - Экспортировать
/srv/nfs/devи проверять активный NFS-экспорт для Linux - Настраивать защищенный паролем ресурс Samba
[finance]и выделенного пользователя - Запускать Firewalld, назначать
eth0зонеtrustedи постоянно добавлять DNS, DHCP, NFS, Samba и SSH вpublic
Для кого этот курс
Проект предназначен для изучающих Linux и DevOps, готовых применять DNS, DHCP, общий доступ и firewall без пошаговых команд.
Предварительные требования: Linux-пакеты и службы, адреса и порты, зоны BIND, DHCP-области, Unix-права, NFS-экспорт, Samba и зоны Firewalld; проверочный проект.
Учебная среда: Одноузловой Linux в браузере с sudo, APT, BIND9, ISC DHCP, NFS, Samba, Firewalld и локальными инструментами; внешние клиенты не нужны.
Часто задаваемые вопросы
DHCP выдает адреса реальным клиентам?
Нет. Вы задаете 192.168.10.0/24, пул .100–.200, маршрутизатор .1 и проверяете через dhcpd -t. Выдача аренд не тестируется.
NFS и Samba проверяются с отдельных клиентов?
Нет. Экспорт, конфигурация Samba, пользователь и службы проверяются локально. Удаленные монтирования и Windows-сеансы не входят.
DNS настраивает публичное или рекурсивное разрешение?
Нет. Создается внутренняя master-зона globaltech.int, и локальный BIND разрешает portal.globaltech.int в 127.0.0.1.
Firewall доказывает default deny на eth0?
Нет. Для сохранения доступа зона по умолчанию и eth0 — trusted, а службы добавляются в отдельную public. Ограничительная фильтрация интерфейса не проверяется.





