« SE5 système/réseau » : différence entre les versions
Aller à la navigation
Aller à la recherche
Ligne 28 : | Ligne 28 : | ||
* vérification de l'accès <code>ssh</code> en provenance des <code>zabeth</code> (pour une éventuelle configuration par <code>ansible</code> en provenance des <code>zabeth</code>) | * vérification de l'accès <code>ssh</code> en provenance des <code>zabeth</code> (pour une éventuelle configuration par <code>ansible</code> en provenance des <code>zabeth</code>) | ||
* mise à jour des paquetages debian en passant par le mandataire de l'école ; | * mise à jour des paquetages debian en passant par le mandataire de l'école ; | ||
* création d'une interface VLAN de numéro <code>200+N</code> sur l'interface gigabit d'indice <code>N%4</code>, à faire sur <code>penfret</code> et sur <code>antifer</code> ; | * création d'une interface VLAN de numéro <code>200+N</code> sur l'interface gigabit d'indice <code>6+N%4</code>, à faire sur <code>penfret</code> et sur <code>antifer</code> ; | ||
* ajout de l'interface VLAN de <code>penfret</code> dans le commutateur <code>gN_LOGIN2</code> ; | * ajout de l'interface VLAN de <code>penfret</code> dans le commutateur <code>gN_LOGIN2</code> ; | ||
* ajout de l'interface VLAN d'<code>antifer</code> dans le commutateur <code>gN_LOGIN1</code>, si le commutateur <code>gN_LOGIN1</code> n'existe pas ajouter l'adresse IPv4 <code>10.0.69.1/24</code> sur l'interface VLAN d'<code>antifer</code> ; | * ajout de l'interface VLAN d'<code>antifer</code> dans le commutateur <code>gN_LOGIN1</code>, si le commutateur <code>gN_LOGIN1</code> n'existe pas ajouter l'adresse IPv4 <code>10.0.69.1/24</code> sur l'interface VLAN d'<code>antifer</code> ; |
Version du 20 novembre 2023 à 11:17
Description de l'atelier système et réseau
Préparation des TP des intervenants extérieurs
Migration de machine virtuelle
- Installer
TrueNAS
dans une machine virtuelle (groupesg1
àg6
sur le serveurpenfret
et les autres sur le serveurantifer
). Ces machines virtuelles doivent être connectés dans le commutateur virtuelbridgeStudents
. - Installer l'hyperviseur ESX en natif, soit sur un PC (ajouter des disques), soit sur RPi4 avec 4Go.
Architecture innovante
Le sujet pour le premier membre du binome N
(sur le serveur antifer
):
- création d'un commutateur virtuel
gN_LOGIN1
, ne touchez pas au fichier/etc/network/interfaces
créez-vous un fichier de configuration dans le répertoire/etc/network/interfaces.d
de nomgN_LOGIN1
; - création d'une VM en virtualisation matérielle avec
pygrub
pour lancer l'imageopenWRT
(présente dans le répertoire/usr/local/xen/
de l'hyperviseur, vous pouvez mettre une copie de l'image dans/usr/local/xen/domains/gN_router/
), une interface sur le commutateur du réseau des SE5, une interface sur le commutateurgN_LOGIN1
; - connexion par
ssh
sur l'openWRT
en IPv6 de lazabeth
avec tunnelssh
vers le port 6443, modification immédiate du mot de passe ; - connexion sur LuCi au travers du tunnel
ssh
; - modification de l'adresse IPv4 WAN (statique) ;
- ajout d'une route par défaut vers le routeur des SE5 ;
- création d'une machine virtuelle Xen avec une distribution debian bookworm, deux interfaces réseau, une dans le commutateur
gN_LOGIN1
, une dans le commutateurbridgeStudents
(réseau deszabeth
) ; - configuration IPv4 en DHCP pour la première interface, configuration statique pour la seconde (
172.26.145.100+2N
) - mise à jour des paquetages debian en passant par l'
openWRT
; - vérification de l'accès
ssh
en provenance deszabeth
(pour une éventuelle configuration paransible
en provenance deszabeth
).
Le sujet pour le second membre du binome N
(sur le serveur penfret
) :
- création d'un commutateur virtuel
gN_LOGIN2
, ne touchez pas au fichier/etc/network/interfaces
créez-vous un fichier de configuration dans le répertoire/etc/network/interfaces.d
de nomgN_LOGIN1
; - création d'une machine virtuelle Xen avec une distribution debian bookworm, deux interfaces réseau, une dans le commutateur
gN_LOGIN2
, une dans le commutateurbridgeStudents
(réseau deszabeth
) ; - configuration IPv4 en DHCP pour la première interface, configuration statique pour la seconde (
172.26.145.100+2N+1
) ; - vérification de l'accès
ssh
en provenance deszabeth
(pour une éventuelle configuration paransible
en provenance deszabeth
) - mise à jour des paquetages debian en passant par le mandataire de l'école ;
- création d'une interface VLAN de numéro
200+N
sur l'interface gigabit d'indice6+N%4
, à faire surpenfret
et surantifer
; - ajout de l'interface VLAN de
penfret
dans le commutateurgN_LOGIN2
; - ajout de l'interface VLAN d'
antifer
dans le commutateurgN_LOGIN1
, si le commutateurgN_LOGIN1
n'existe pas ajouter l'adresse IPv410.0.69.1/24
sur l'interface VLAN d'antifer
; - vérification, à partir de la MV sur
penfret
que la connexion vers10.0.69.1
fonctionne.
Sujet académique
voir SE2a5_système/réseau.