网络服务管理

构建办公室网络的骨干。您将配置关键的基础设施服务,包括内部 DNS、用于动态 IP 分配的 DHCP、使用 NFS/Samba 的安全文件共享以及防火墙加固。

DevOps 工程师LinuxDevOps

💡 本教程由 AI 辅助翻译自英文原版。如需查看原文,您可以 切换至英文原版

简介

办公室核心网络服务必须在名称、地址、共享存储和允许流量上相互协调。本挑战型项目要求你在一台 Linux 主机上配置这些层,并使用各服务的原生管理工具进行验证。

你将建立本地 BIND 区域、编写 ISC DHCP 子网、提供独立的 NFS 与 Samba 共享,并组织 Firewalld 区域和服务定义。课程聚焦预置单节点环境中的服务端配置与验证,而不是生产网络上线。

你将学到什么

  • 安装 BIND9、声明主区域、创建 A 记录,并通过本地 DNS 服务器解析
  • 为 192.168.10.0/24 定义包含指定地址池和路由器选项的 ISC DHCP 作用域
  • 在尝试部署服务前使用 dhcpd -t 验证 DHCP 配置语法
  • 导出 /srv/nfs/dev,并验证面向 Linux 客户端的活动 NFS Export
  • 配置受密码保护的 Samba [finance] 共享,并创建专用用户
  • 启动 Firewalld、把 eth0 分配给 trusted,并在 public 中永久列出 DNS、DHCP、NFS、Samba 和 SSH

本课程适合谁

本项目适合准备在没有逐条命令指导的情况下运用 DNS、DHCP、文件共享和防火墙管理技能的 Linux 与 DevOps 学习者。

前置要求: 熟悉 Linux 软件包与服务、网络地址和端口、BIND 区域文件、DHCP 作用域、Unix 权限、NFS Export、Samba 用户与共享以及 Firewalld 区域;这是考核型项目。

学习环境: 可通过浏览器访问的单节点 Linux 主机,配有 sudo、APT、BIND9、ISC DHCP、NFS、Samba、Firewalld 和本地验证工具;无需外部客户端或真实办公室网络。

常见问题

DHCP 服务器会向真实客户端分配地址吗?

不会。你会安装服务,定义 192.168.10.0/24 子网、.100–.200 地址池和 .1 路由器,再用 dhcpd -t 检查语法;单节点实验不测试租约发放。

NFS 和 Samba 共享会从独立客户端测试吗?

不会。实验只在本地检查服务端 Export、Samba 配置、用户存在性和服务状态,不进行远程挂载或 Windows 认证会话。

DNS 挑战会配置公共或递归 DNS 吗?

不会。它创建内部权威主区域 globaltech.int,并验证本地 BIND 将 portal.globaltech.int 解析到 127.0.0.1。

防火墙阶段会证明 eth0 上的默认拒绝策略吗?

不会。为保证实验访问安全,任务把默认区域和 eth0 设为 trusted,再把所需服务名加入独立的 public 区域。它练习区域和永久规则操作,但不验证受信接口上的限制性过滤。

教师

labby
Labby
Labby is the LabEx teacher.