Labor: Netzwerkkonfiguration
Erstellen Sie eine VergeOS-Umgebung mit mehreren Netzwerken und externem Zugriff, interner Segmentierung, VLANs und Firewall-Regeln.
Zielsetzung
Konfigurieren Sie in VergeOS eine komplette Netzwerkumgebung, einschließlich externer Netzwerkkonnektivität, interner virtueller Netzwerke, VLAN-Segmentierung und Firewall-Regeln zur Steuerung des Datenverkehrs.
Voraussetzungen
Abgeschlossenes Modul 1: Architekturgrundlagen
Modul 3 abgeschlossen: Installation
Lesen von Modul 4 abgeschlossen (Externe Netzwerke, Interne Netzwerke, VLANs und Firewall-Regeln, Dynamisches Routing)
Ein laufender VergeOS-Cluster mit mindestens 2 Knoten
Schwierigkeitsgrad
Mittelstufe -- Erfordert Verständnis von Netzwerkkonzepten (IP-Adressierung, VLANs, Firewall-Regeln)
Geschätzte Zeit
1,5 Stunden
Schritte
Teil 1: Konfiguration des externen Netzwerks
Verbinden Sie Ihren VergeOS-Cluster mit dem physischen Upstream-Netzwerk.
Navigieren Sie im VergeOS-UI zum Abschnitt „Netzwerke“
Konfigurieren Sie das externe Netzwerk:
Weisen Sie die nach außen gerichtete NIC zu
Konfigurieren Sie die IP-Adressierung (statisch oder DHCP vom Upstream)
Legen Sie das Standard-Gateway fest
Überprüfen Sie die externe Konnektivität, indem Sie ein Upstream-Ressource anpingen
Dokumentieren Sie die Konfiguration des externen Netzwerks für spätere Referenz
Teil 2: Erstellung interner Netzwerke
Erstellen Sie isolierte virtuelle Netzwerke für Workloads.
Erstellen Sie ein neues internes Netzwerk für Anwendungs-Workloads:
Definieren Sie das Subnetz (z. B. 10.100.1.0/24)
Aktivieren Sie DHCP und konfigurieren Sie den Adresspool
Konfigurieren Sie DNS-Weiterleitung
Erstellen Sie ein zweites internes Netzwerk für den Management-Datenverkehr:
Definieren Sie ein separates Subnetz (z. B. 10.100.2.0/24)
Aktivieren Sie DHCP mit einem anderen Adressbereich
Vergewissern Sie sich, dass beide Netzwerke im Netzwerke-Dashboard angezeigt werden
Teil 3: VLAN- und Firewall-Regeln
Segmentieren Sie den Datenverkehr und wenden Sie Sicherheitsrichtlinien an.
Konfigurieren Sie VLAN-Tagging im externen Netzwerk (falls zutreffend):
Weisen Sie eine VLAN-ID zu, die zu Ihrer physischen Netzwerkkonfiguration passt
Erstellen Sie Firewall-Regeln:
Erlauben Sie HTTP-/HTTPS-Datenverkehr vom externen Netzwerk zum Anwendungsnetzwerk
Erlauben Sie SSH nur vom Management-Netzwerk aus
Blockieren Sie standardmäßig sämtlichen anderen Netzwerkverkehr zwischen den Netzen
Testen Sie die Firewall-Regeln, indem Sie erlaubte und blockierte Verbindungen versuchen
Teil 4: Routing zwischen Netzwerken
Aktivieren Sie eine kontrollierte Kommunikation zwischen internen Netzwerken.
Konfigurieren Sie das Routing zwischen dem Anwendungs- und dem Management-Netzwerk
Richten Sie NAT für interne Netzwerke ein, damit sie auf externe Ressourcen zugreifen können
Überprüfen Sie das Routing, indem Sie die Konnektivität zwischen VMs in verschiedenen internen Netzwerken testen
Überprüfen Sie die Routing-Tabelle, um die erwarteten Routen zu bestätigen
Verifizierung
Ihr Netzwerklabor ist abgeschlossen, wenn Sie Folgendes beantworten können ja allen folgenden Punkten antworten kannst:
Zuletzt aktualisiert
War das hilfreich?