Síťové služby jsou procesy nebo aplikace běžící na serverech (případně síťových zařízeních), které poskytují funkce pro provoz počítačových sítí.
Mezi nejdůležitější služby patří především:
DHCP – automatické přidělování IP adres
DNS – překlad jmenné adresy na IP adresu
NTP – synchronizace času
Firewall – řízení síťového provozu
DHCP umožňuje automatické přidělování síťových parametrů klientům:
IP adresa
Maska
Výchozí brána
DNS servery
Další volitelné parametry (NTP, doména, PXE boot …)
Proces komunikace mezi klientem a serverem:
DHCPDISCOVER – klient hledá DHCP server
DHCPOFFER – server odpovídá nabídkou
DHCPREQUEST – klient potvrzuje zájem o nabídku
DHCPACK – server přiděluje parametry
Scope (pool) – rozsah přidělovaných IP adres
Lease time – doba platnosti přidělené IP
Reservation – trvalé přiřazení na základě MAC adresy
Options – dodatečné informace dle standardu RFC 2132
Automatizace konfigurace
Minimální zásahy uživatele
Snadná správa rozsáhlé sítě
DNS je hierarchický a distribuovaný systém pro překlad názvů domén na IP adresy.

Doména – logická oblast jmenného prostoru (např. example.com)
Zóna – úsek doménového stromu spravovaný konkrétním DNS serverem
DNS server typu Recursive – zajišťuje vyhledávání za klienta
DNS server typu Authoritative – obsahuje autoritativní záznamy
A – IPv4 adresa
AAAA – IPv6 adresa
CNAME – alias na jinou doménu
MX – poštovní server
NS – jmenné servery domény
PTR – reverzní záznam
TXT – libovolný text (SPF, DKIM …)
SRV – služba a její port (např. pro SIP)
Klient kontaktuje rekurzivní resolver
Pokud nemá záznam v cache, pokračuje:
Root servery
Servery TLD (.com, .cz, …)
Autoritativní server domény
Resolver vrací IP adresu klientovi
NTP slouží k synchronizaci času v síti.
Logování událostí
Autentizace (kerberos, certifikáty)
Koherence transakcí v distribuovaných systémech
NTP používá hierarchii stratum:
Stratum 0 – atomové hodiny, GPS
Stratum 1 – servery přímo připojené ke stratum 0
Stratum 2… – synchronizují se z vyššího stratum
tik.cesnet.cz - Stratum 1
tak.cesnet.cz - Stratum 1
ntp.nic.cz - Stratum 1
lxn.ujf.cas.cz - Stratum 1, Ústav jaderné fyziky
ntpm.fit.vutbr.cz - Stratum 1, VUT Brno
Firewall je systém pro řízení, filtrování a kontrolu síťového provozu.
Packet filtering – podle IP, portů, protokolů
Stateful firewall – sleduje stav spojení
Application firewall – chápe specifické protokoly
Zdrojová / cílová IP
Zdrojový / cílový port (TCP/UDP)
Protokol (ICMP, GRE …)
Stav spojení (NEW, ESTABLISHED, RELATED)
nftables (moderní systém)
iptables (starší, stále používaný)
Integrace do systémů:
firewalld (Fedora, RHEL, CentOS)
ufw (Ubuntu, Debian)
Povolit SSH pouze z konkrétní IP
Povolit pouze HTTP/HTTPS pro veřejný server
Zablokovat veškerý vstupní provoz a povolit jen vybrané služby
NAT (masquerade) - Network address tranlation

Krátký přehled dalších často používaných služeb:

Základ webu. Klienti komunikují s webovými servery (Apache, Nginx).

Emailové služby – přenos, ukládání a čtení pošty.

Bezpečný vzdálený přístup k serverům.
Monitoring síťových zařízení.
Přenos souborů v síti.
Segmentace sítě (VLAN)
Oddělení managementu od produkční sítě
Používání šifrovaných protokolů
Omezování přístupu přes firewall
Monitoring logů (rsyslog, journald)
Síťové služby tvoří základ fungující infrastruktury.
Je důležité porozumět jejich principům, konfiguraci a bezpečnosti.