For the complete documentation index, see llms.txt. This page is also available as Markdown.

Lab : configuration réseau

Construire un environnement VergeOS multi-réseaux avec accès externe, segmentation interne, VLAN et règles de pare-feu.

Objectif

Configurez un environnement réseau complet dans VergeOS, y compris la connectivité au réseau externe, les réseaux virtuels internes, la segmentation VLAN et les règles de pare-feu pour contrôler le flux du trafic.

Prérequis

  • Module 1 terminé : Fondamentaux de l'architecture

  • Module 3 terminé : Installation

  • Lecture du module 4 terminée (réseaux externes, réseaux internes, VLAN et règles de pare-feu, routage dynamique)

  • Un cluster VergeOS en fonctionnement avec au moins 2 nœuds

Difficulté

Intermédiaire -- Nécessite de comprendre les concepts réseau (adressage IP, VLAN, règles de pare-feu)

Temps estimé

1,5 heure

Étapes

Partie 1 : Configuration du réseau externe

Connectez votre cluster VergeOS au réseau physique amont.

  1. Accédez à la section Réseaux dans l’interface utilisateur de VergeOS

  2. Configurez le réseau externe :

    • Attribuez la NIC orientée vers l’extérieur

    • Configurez l’adressage IP (statique ou DHCP depuis l’amont)

    • Définissez la passerelle par défaut

  3. Vérifiez la connectivité externe en envoyant un ping à une ressource amont

  4. Documentez la configuration du réseau externe pour référence ultérieure

Partie 2 : Création d’un réseau interne

Créez des réseaux virtuels isolés pour les charges de travail.

  1. Créez un nouveau réseau interne pour les charges de travail applicatives :

    • Définissez le sous-réseau (par exemple, 10.100.1.0/24)

    • Activez DHCP et configurez le pool d’adresses

    • Configurez le transfert DNS

  2. Créez un deuxième réseau interne pour le trafic de gestion :

    • Définissez un sous-réseau distinct (par exemple, 10.100.2.0/24)

    • Activez DHCP avec une plage d’adresses différente

  3. Vérifiez que les deux réseaux apparaissent dans le tableau de bord Réseaux

Partie 3 : VLAN et règles de pare-feu

Segmentez le trafic et appliquez des politiques de sécurité.

  1. Configurez le balisage VLAN sur le réseau externe (le cas échéant) :

    • Attribuez un identifiant VLAN correspondant à la configuration de votre réseau physique

  2. Créez des règles de pare-feu :

    • Autorisez le trafic HTTP/HTTPS du réseau externe vers le réseau applicatif

    • Autorisez SSH uniquement depuis le réseau de gestion

    • Bloquez par défaut tout autre trafic inter-réseaux

  3. Testez les règles de pare-feu en tentant des connexions autorisées et bloquées

Partie 4 : Routage entre les réseaux

Activez une communication contrôlée entre les réseaux internes.

  1. Configurez le routage entre les réseaux applicatif et de gestion

  2. Mettez en place le NAT pour permettre aux réseaux internes d’accéder aux ressources externes

  3. Vérifiez le routage en testant la connectivité entre des VM sur différents réseaux internes

  4. Consultez la table de routage pour confirmer les routes attendues

Vérification

Votre laboratoire réseau est terminé lorsque vous pouvez répondre oui à tout ce qui suit :

Mis à jour

Ce contenu vous a-t-il été utile ?