Lab : configuration réseau
Construire un environnement VergeOS multi-réseaux avec accès externe, segmentation interne, VLAN et règles de pare-feu.
Objectif
Configurez un environnement réseau complet dans VergeOS, y compris la connectivité au réseau externe, les réseaux virtuels internes, la segmentation VLAN et les règles de pare-feu pour contrôler le flux du trafic.
Prérequis
Module 1 terminé : Fondamentaux de l'architecture
Module 3 terminé : Installation
Lecture du module 4 terminée (réseaux externes, réseaux internes, VLAN et règles de pare-feu, routage dynamique)
Un cluster VergeOS en fonctionnement avec au moins 2 nœuds
Difficulté
Intermédiaire -- Nécessite de comprendre les concepts réseau (adressage IP, VLAN, règles de pare-feu)
Temps estimé
1,5 heure
Étapes
Partie 1 : Configuration du réseau externe
Connectez votre cluster VergeOS au réseau physique amont.
Accédez à la section Réseaux dans l’interface utilisateur de VergeOS
Configurez le réseau externe :
Attribuez la NIC orientée vers l’extérieur
Configurez l’adressage IP (statique ou DHCP depuis l’amont)
Définissez la passerelle par défaut
Vérifiez la connectivité externe en envoyant un ping à une ressource amont
Documentez la configuration du réseau externe pour référence ultérieure
Partie 2 : Création d’un réseau interne
Créez des réseaux virtuels isolés pour les charges de travail.
Créez un nouveau réseau interne pour les charges de travail applicatives :
Définissez le sous-réseau (par exemple, 10.100.1.0/24)
Activez DHCP et configurez le pool d’adresses
Configurez le transfert DNS
Créez un deuxième réseau interne pour le trafic de gestion :
Définissez un sous-réseau distinct (par exemple, 10.100.2.0/24)
Activez DHCP avec une plage d’adresses différente
Vérifiez que les deux réseaux apparaissent dans le tableau de bord Réseaux
Partie 3 : VLAN et règles de pare-feu
Segmentez le trafic et appliquez des politiques de sécurité.
Configurez le balisage VLAN sur le réseau externe (le cas échéant) :
Attribuez un identifiant VLAN correspondant à la configuration de votre réseau physique
Créez des règles de pare-feu :
Autorisez le trafic HTTP/HTTPS du réseau externe vers le réseau applicatif
Autorisez SSH uniquement depuis le réseau de gestion
Bloquez par défaut tout autre trafic inter-réseaux
Testez les règles de pare-feu en tentant des connexions autorisées et bloquées
Partie 4 : Routage entre les réseaux
Activez une communication contrôlée entre les réseaux internes.
Configurez le routage entre les réseaux applicatif et de gestion
Mettez en place le NAT pour permettre aux réseaux internes d’accéder aux ressources externes
Vérifiez le routage en testant la connectivité entre des VM sur différents réseaux internes
Consultez la table de routage pour confirmer les routes attendues
Vérification
Votre laboratoire réseau est terminé lorsque vous pouvez répondre oui à tout ce qui suit :
Mis à jour
Ce contenu vous a-t-il été utile ?