« SE5 système/réseau » : différence entre les versions
Aller à la navigation
Aller à la recherche
| Ligne 12 : | Ligne 12 : | ||
Le sujet pour le premier membre du binome <code>N</code> (sur le serveur <code>antifer</code>): | Le sujet pour le premier membre du binome <code>N</code> (sur le serveur <code>antifer</code>): | ||
* création d'un commutateur virtuel <code>gN_LOGIN1</code>, ne touchez pas au fichier <code>/etc/network/interfaces</code> créez-vous un fichier de configuration dans le répertoire <code>/etc/network/interfaces.d</code> de nom <code>gN_LOGIN1</code> ; | * création d'un commutateur virtuel <code>gN_LOGIN1</code>, ne touchez pas au fichier <code>/etc/network/interfaces</code> créez-vous un fichier de configuration dans le répertoire <code>/etc/network/interfaces.d</code> de nom <code>gN_LOGIN1</code> ; | ||
* création d'une VM en virtualisation matérielle avec <code>pygrub</code> pour lancer l'image <code>openWRT</code> (présente dans le répertoire <code>/usr/local/xen/</code> de l'hyperviseur, vous pouvez mettre une copie de l'image dans <code>/usr/local/xen/domains/ | * création d'une VM en virtualisation matérielle avec <code>pygrub</code> pour lancer l'image <code>openWRT</code> (présente dans le répertoire <code>/usr/local/xen/</code> de l'hyperviseur, vous pouvez mettre une copie de l'image dans <code>/usr/local/xen/domains/gN_router/</code>), une interface sur le commutateur du réseau des SE5, une interface sur le commutateur <code>gN_LOGIN1</code> ; | ||
* connexion par <code>ssh</code> sur l'<code>openWRT</code> en IPv6 de la <code>zabeth</code> avec tunnel <code>ssh</code> vers le port 6443, modification immédiate du mot de passe ; | * connexion par <code>ssh</code> sur l'<code>openWRT</code> en IPv6 de la <code>zabeth</code> avec tunnel <code>ssh</code> vers le port 6443, modification immédiate du mot de passe ; | ||
* connexion sur LuCi au travers du tunnel <code>ssh</code> ; | * connexion sur LuCi au travers du tunnel <code>ssh</code> ; | ||
Version du 16 octobre 2023 à 12:48
Description de l'atelier système et réseau
Préparation des TP des intervenants extérieurs
Migration de machine virtuelle
- Installer
TrueNASdans une machine virtuelle (groupesg1àg6sur le serveurpenfretet les autres sur le serveurantifer). Ces machines virtuelles doivent être connectés dans le commutateur virtuelbridgeStudents. - Installer l'hyperviseur ESX en natif, soit sur un PC (ajouter des disques), soit sur RPi4 avec 4Go.
Architecture innovante
Le sujet pour le premier membre du binome N (sur le serveur antifer):
- création d'un commutateur virtuel
gN_LOGIN1, ne touchez pas au fichier/etc/network/interfacescréez-vous un fichier de configuration dans le répertoire/etc/network/interfaces.dde nomgN_LOGIN1; - création d'une VM en virtualisation matérielle avec
pygrubpour lancer l'imageopenWRT(présente dans le répertoire/usr/local/xen/de l'hyperviseur, vous pouvez mettre une copie de l'image dans/usr/local/xen/domains/gN_router/), une interface sur le commutateur du réseau des SE5, une interface sur le commutateurgN_LOGIN1; - connexion par
sshsur l'openWRTen IPv6 de lazabethavec tunnelsshvers le port 6443, modification immédiate du mot de passe ; - connexion sur LuCi au travers du tunnel
ssh; - modification de l'adresse IPv4 WAN (statique) ;
- ajout d'une route par défaut vers le routeur des SE5 ;
- création d'une machine virtuelle Xen avec une distribution debian bookworm, deux interfaces réseau, une dans le commutateur
gN_LOGIN1, une dans le commutateurbridgeStudents(réseau deszabeth) ; - configuration IPv4 en DHCP pour la première interface, configuration statique pour la seconde (
172.26.145.100+2N) - mise à jour des paquetages debian en passant par l'
openWRT; - vérification de l'accès
sshen provenance deszabeth(pour une éventuelle configuration paransibleen provenance deszabeth).
Le sujet pour le second membre du binome N (sur le serveur penfret) :
- création d'un commutateur virtuel
gN_LOGIN2, ne touchez pas au fichier/etc/network/interfacescréez-vous un fichier de configuration dans le répertoire/etc/network/interfaces.dde nomgN_LOGIN1; - création d'une machine virtuelle Xen avec une distribution debian bookworm, deux interfaces réseau, une dans le commutateur
gN_LOGIN2, une dans le commutateurbridgeStudents(réseau deszabeth) ; - configuration IPv4 en DHCP pour la première interface, configuration statique pour la seconde (
172.26.145.100+2N+1) ; - vérification de l'accès
sshen provenance deszabeth(pour une éventuelle configuration paransibleen provenance deszabeth) - mise à jour des paquetages debian en passant par le mandataire de l'école ;
- création d'une interface VLAN de numéro
200+Nsur l'interface gigabit d'indiceN%4, à faire surpenfretet surantifer; - ajout de l'interface VLAN de
penfretdans le commutateurgN_LOGIN2; - ajout de l'interface VLAN d'
antiferdans le commutateurgN_LOGIN1, si le commutateurgN_LOGIN1n'existe pas ajouter l'adresse IPv410.0.69.1/24sur l'interface VLAN d'antifer; - vérification, à partir de la MV sur
penfretque la connexion vers10.0.69.1fonctionne.
Sujet académique
voir SE2a5_système/réseau.