Aperçu
Configurer les réseaux externes et internes, les VLAN, les règles de pare-feu et le routage dynamique dans VergeOS.
Objectifs d’apprentissage
À la fin de ce module, vous serez en mesure de :
Configurer les réseaux externes et internes dans VergeOS pour les charges de travail de production
Configurer des VLANs et des règles de pare-feu pour segmenter et sécuriser le trafic réseau
Configurer le routage dynamique (BGP/OSPF) pour les environnements d'entreprise
Résoudre les problèmes réseau courants à l'aide des outils de diagnostic VergeOS
Prérequis
Achèvement de Module 1 : Fondamentaux de l’architecture -- compréhension du réseau principal du fabric
Achèvement de Module 3 : Installation -- un cluster VergeOS en cours d’exécution à configurer
Temps estimé
3 heures (1,5 heure de lecture + 1,5 heure de labo)
Sujets
Concepts et types de réseau — Le modèle réseau de VergeOS : types de réseaux (interne, externe, cœur, DMZ, maintenance), isolation sécurisée par défaut et principes fondamentaux du réseau défini par logiciel.
Réseaux externes — Connexion de VergeOS aux réseaux physiques en amont, adressage IP, configuration de la passerelle, modes de bonding et intégration au réseau du fournisseur.
Réseaux internes et DHCP/DNS — Création de réseaux virtuels isolés pour les charges de travail, services DHCP et DNS intégrés, routage entre réseaux via la DMZ et mise en réseau en libre-service pour les locataires.
Règles de pare-feu, NAT et VLANs — Types de règles (autoriser/bloquer/rejeter, traduction NAT/PAT), ordre de traitement des règles, trunking VLAN, aperçu des VPN (WireGuard/IPsec) et microsegmentation.
Atelier : Configuration réseau — Construisez un environnement multi-réseaux avec accès externe, segmentation interne et règles de pare-feu.
Mis à jour
Ce contenu vous a-t-il été utile ?