办公室核心网络服务必须在名称、地址、共享存储和允许流量上相互协调。本挑战型项目要求你在一台 Linux 主机上配置这些层,并使用各服务的原生管理工具进行验证。
你将建立本地 BIND 区域、编写 ISC DHCP 子网、提供独立的 NFS 与 Samba 共享,并组织 Firewalld 区域和服务定义。课程聚焦预置单节点环境中的服务端配置与验证,而不是生产网络上线。
你将学到什么
- 安装 BIND9、声明主区域、创建 A 记录,并通过本地 DNS 服务器解析
- 为
192.168.10.0/24定义包含指定地址池和路由器选项的 ISC DHCP 作用域 - 在尝试部署服务前使用
dhcpd -t验证 DHCP 配置语法 - 导出
/srv/nfs/dev,并验证面向 Linux 客户端的活动 NFS Export - 配置受密码保护的 Samba
[finance]共享,并创建专用用户 - 启动 Firewalld、把
eth0分配给trusted,并在public中永久列出 DNS、DHCP、NFS、Samba 和 SSH
本课程适合谁
本项目适合准备在没有逐条命令指导的情况下运用 DNS、DHCP、文件共享和防火墙管理技能的 Linux 与 DevOps 学习者。
前置要求: 熟悉 Linux 软件包与服务、网络地址和端口、BIND 区域文件、DHCP 作用域、Unix 权限、NFS Export、Samba 用户与共享以及 Firewalld 区域;这是考核型项目。
学习环境: 可通过浏览器访问的单节点 Linux 主机,配有 sudo、APT、BIND9、ISC DHCP、NFS、Samba、Firewalld 和本地验证工具;无需外部客户端或真实办公室网络。
常见问题
DHCP 服务器会向真实客户端分配地址吗?
不会。你会安装服务,定义 192.168.10.0/24 子网、.100–.200 地址池和 .1 路由器,再用 dhcpd -t 检查语法;单节点实验不测试租约发放。
NFS 和 Samba 共享会从独立客户端测试吗?
不会。实验只在本地检查服务端 Export、Samba 配置、用户存在性和服务状态,不进行远程挂载或 Windows 认证会话。
DNS 挑战会配置公共或递归 DNS 吗?
不会。它创建内部权威主区域 globaltech.int,并验证本地 BIND 将 portal.globaltech.int 解析到 127.0.0.1。
防火墙阶段会证明 eth0 上的默认拒绝策略吗?
不会。为保证实验访问安全,任务把默认区域和 eth0 设为 trusted,再把所需服务名加入独立的 public 区域。它练习区域和永久规则操作,但不验证受信接口上的限制性过滤。





