For the complete documentation index, see llms.txt. This page is also available as Markdown.

Labor: Netzwerkkonfiguration

Erstellen Sie eine VergeOS-Umgebung mit mehreren Netzwerken und externem Zugriff, interner Segmentierung, VLANs und Firewall-Regeln.

Zielsetzung

Konfigurieren Sie in VergeOS eine komplette Netzwerkumgebung, einschließlich externer Netzwerkkonnektivität, interner virtueller Netzwerke, VLAN-Segmentierung und Firewall-Regeln zur Steuerung des Datenverkehrs.

Voraussetzungen

  • Abgeschlossenes Modul 1: Architekturgrundlagen

  • Modul 3 abgeschlossen: Installation

  • Lesen von Modul 4 abgeschlossen (Externe Netzwerke, Interne Netzwerke, VLANs und Firewall-Regeln, Dynamisches Routing)

  • Ein laufender VergeOS-Cluster mit mindestens 2 Knoten

Schwierigkeitsgrad

Mittelstufe -- Erfordert Verständnis von Netzwerkkonzepten (IP-Adressierung, VLANs, Firewall-Regeln)

Geschätzte Zeit

1,5 Stunden

Schritte

Teil 1: Konfiguration des externen Netzwerks

Verbinden Sie Ihren VergeOS-Cluster mit dem physischen Upstream-Netzwerk.

  1. Navigieren Sie im VergeOS-UI zum Abschnitt „Netzwerke“

  2. Konfigurieren Sie das externe Netzwerk:

    • Weisen Sie die nach außen gerichtete NIC zu

    • Konfigurieren Sie die IP-Adressierung (statisch oder DHCP vom Upstream)

    • Legen Sie das Standard-Gateway fest

  3. Überprüfen Sie die externe Konnektivität, indem Sie ein Upstream-Ressource anpingen

  4. Dokumentieren Sie die Konfiguration des externen Netzwerks für spätere Referenz

Teil 2: Erstellung interner Netzwerke

Erstellen Sie isolierte virtuelle Netzwerke für Workloads.

  1. Erstellen Sie ein neues internes Netzwerk für Anwendungs-Workloads:

    • Definieren Sie das Subnetz (z. B. 10.100.1.0/24)

    • Aktivieren Sie DHCP und konfigurieren Sie den Adresspool

    • Konfigurieren Sie DNS-Weiterleitung

  2. Erstellen Sie ein zweites internes Netzwerk für den Management-Datenverkehr:

    • Definieren Sie ein separates Subnetz (z. B. 10.100.2.0/24)

    • Aktivieren Sie DHCP mit einem anderen Adressbereich

  3. Vergewissern Sie sich, dass beide Netzwerke im Netzwerke-Dashboard angezeigt werden

Teil 3: VLAN- und Firewall-Regeln

Segmentieren Sie den Datenverkehr und wenden Sie Sicherheitsrichtlinien an.

  1. Konfigurieren Sie VLAN-Tagging im externen Netzwerk (falls zutreffend):

    • Weisen Sie eine VLAN-ID zu, die zu Ihrer physischen Netzwerkkonfiguration passt

  2. Erstellen Sie Firewall-Regeln:

    • Erlauben Sie HTTP-/HTTPS-Datenverkehr vom externen Netzwerk zum Anwendungsnetzwerk

    • Erlauben Sie SSH nur vom Management-Netzwerk aus

    • Blockieren Sie standardmäßig sämtlichen anderen Netzwerkverkehr zwischen den Netzen

  3. Testen Sie die Firewall-Regeln, indem Sie erlaubte und blockierte Verbindungen versuchen

Teil 4: Routing zwischen Netzwerken

Aktivieren Sie eine kontrollierte Kommunikation zwischen internen Netzwerken.

  1. Konfigurieren Sie das Routing zwischen dem Anwendungs- und dem Management-Netzwerk

  2. Richten Sie NAT für interne Netzwerke ein, damit sie auf externe Ressourcen zugreifen können

  3. Überprüfen Sie das Routing, indem Sie die Konnektivität zwischen VMs in verschiedenen internen Netzwerken testen

  4. Überprüfen Sie die Routing-Tabelle, um die erwarteten Routen zu bestätigen

Verifizierung

Ihr Netzwerklabor ist abgeschlossen, wenn Sie Folgendes beantworten können ja allen folgenden Punkten antworten kannst:

Zuletzt aktualisiert

War das hilfreich?