> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/fr/mise-en-reseau/internal-networks.md).

# Réseaux internes (instructions générales)

Les réseaux internes sont des VNet créés dans VergeOS ; un réseau interne peut être créé en tant que [**Couche 3**](/run-the-platform/fr/mise-en-reseau/internal-layer3.md) (généralement recommandé) ou [**Couche 2**](/run-the-platform/fr/mise-en-reseau/internal-layer2.md).

## Créer un réseau interne

1. Accédez à **Réseaux** > **Tableau de bord** dans le menu supérieur.
2. Cliquez sur le **Internes** lien rapide.
3. Cliquez sur **Nouveau réseau interne** dans le menu de gauche.
4. Saisissez un **Nom** pour le réseau (obligatoire). Remarque : les espaces ne sont pas autorisés.
5. Saisissez un **Description** pour le réseau (facultatif).
6. Facultativement, un **Groupe HA** peut être spécifié. Les groupes HA définissent deux réseaux ou plus afin d'offrir une haute disponibilité. Lorsque plusieurs réseaux sont attribués au même groupe HA, le système tente d'exécuter les réseaux sur différents nœuds physiques afin d'augmenter la disponibilité.
7. Sélectionnez un **Cluster** sur lequel le réseau s'exécutera, ou laissez sur le ***-- Par défaut --*** paramètre pour utiliser le cluster par défaut défini par le système (Système > Paramètres > Avancé > *Cluster par défaut pour les réseaux*).
8. Sélectionnez un **Cluster de basculement** pour définir un cluster sur lequel exécuter le réseau lorsque le cluster principal n'est pas disponible -ou- laissez sur le ***-- Par défaut --*** paramètre pour utiliser le cluster de basculement par défaut défini par le système (Système > Paramètres > Avancé > *Cluster de basculement par défaut pour les réseaux*).
9. Sélectionnez un **Nœud préféré** pour spécifier un nœud « premier choix » pour exécuter ce réseau -OU- laissez sur le ***-- Par défaut --*** paramètre pour utiliser la valeur par défaut définie par le système pour le nœud préféré.
10. Sélectionnez un **Mise en miroir des ports** paramètre. La valeur par défaut est ***Désactivé***. La mise en miroir des ports peut être activée pour répliquer le trafic réseau vers une carte réseau de VM, permettant l'analyse des paquets :
    * ***Nord/Sud*** - ne miroiter que le trafic qui passe par le routeur
    * ***Est/Ouest*** - miroiter tout le trafic, y compris le trafic entre les VM du réseau et le trafic passant par le routeur

{% hint style="info" %}
**La mise en miroir des ports Est/Ouest n'est généralement recommandée que pour de courtes durées. Voir :** [**Mise en miroir des ports**](/run-the-platform/fr/mise-en-reseau/port-mirroring.md) **pour des instructions supplémentaires.**
{% endhint %}

11. Sélectionnez **Type d'adresse IP**:
    * ***statique (par défaut)*** - crée un réseau de couche 3 avec les fonctions de routage, DNS et DHCP disponibles
    * ***Aucun*** - produit un simple réseau de couche 2 dont l'administration réseau doit être effectuée via des applications tierces

{% hint style="success" %}
**Options avancées**

Par défaut, un nouveau réseau interne se voit attribuer l'adresse définie dans Système > Paramètres > Avancé > Adresse de réseau interne par défaut. (La valeur par défaut installée pour ce paramètre est 192.168.0.0/24, avec une adresse IP statique de 192.168.0.1.) Comme chaque réseau interne est un VXLAN distinct, des adresses réseau uniques ne sont pas nécessairement requises pour chaque réseau interne qui restera derrière NAT. Cependant, lorsqu'il doit y avoir des routes directes entre des réseaux internes, ces réseaux doivent avoir des adresses différentes. Si l'adresse réseau/IP doit être modifiée par rapport à la valeur par défaut, cochez la case Options avancées pour effectuer des modifications.
{% endhint %}

12. Choisissez une **option DNS**:
    * ***Bind*** - exécuter un serveur DNS complet (autoritaire, etc.)
    * ***Désactivé*** - n'exécutez pas de serveur DNS, mais proposez la liste des serveurs DNS aux clients DHCP
    * ***Autre réseau*** - rediriger les requêtes DNS vers un autre réseau et créer automatiquement des enregistrements A pour les clients DHCP
    * ***Simple (par défaut)*** - exécuter un ou plusieurs serveurs DNS de redirection. Si aucun serveur de redirection n'est répertorié, le DNS du réseau de passerelle par défaut est utilisé
13. Le cas échéant, saisissez une **liste de serveurs DNS**. L'interface de gestion de la liste fournit les fonctions suivantes :
    * **Ajouter une entrée** - Cliquez sur l’icône + pour insérer une nouvelle ligne
    * **Modifier l’entrée** - Sélectionnez une entrée et cliquez sur l’icône crayon
    * **Supprimer l’entrée** - Sélectionnez une entrée et cliquez sur l’icône corbeille
    * **Sélection multiple** - Cliquez sur les entrées pour activer ou désactiver la sélection pour les opérations groupées
14. Sélectionnez un réseau VergeOS existant dans la liste déroulante comme **Passerelle par défaut** -OU- laissez réglé sur ***-- Aucun --*** pour ne pas sélectionner de passerelle.

{% hint style="success" %}
**Pour donner à un réseau interne un accès en dehors de ce système VergeOS (par exemple, Internet, réseau d'entreprise externe), sélectionnez le réseau externe approprié comme passerelle par défaut ; une règle de routage appropriée sera créée automatiquement. Si aucune passerelle par défaut n'est sélectionnée lors de la création du réseau, des règles appropriées devront être créées manuellement pour le routage via un réseau externe.**
{% endhint %}

15. Le **DHCP** est cochée par défaut. Cela configure un serveur DHCP et affiche les options de configuration associées.
16. Le **Surveiller la passerelle** peut être sélectionnée pour effectuer un ping continu de la passerelle et signaler la disponibilité à l'interface utilisateur. Lorsque cette option est activée, des cartes supplémentaires sont ajoutées au tableau de bord du réseau, affichant l'historique de la qualité de la passerelle et les statistiques de latence.
17. **En cas de coupure de courant** détermine l'action effectuée lorsque l'alimentation est rétablie pour le réseau (ce qui peut suivre une perte d'alimentation d'un nœud physique ou, dans le cas d'un réseau au sein d'un locataire, après l'extinction/rallumage du locataire dans l'interface utilisateur VergeOS.)
    * ***Dernier état*** - le réseau ne sera mis sous tension que s'il était allumé au moment de la coupure de courant
    * ***Laisser éteint*** - le réseau ne sera pas mis sous tension lorsque l'alimentation est rétablie (quel que soit son état au moment de la coupure de courant)
    * ***Mettre sous tension*** - le réseau sera mis sous tension lorsque l'alimentation est rétablie (quel que soit son état au moment de la coupure de courant)
18. Le **Suivre les statistiques pour toutes les règles** permet de suivre le total des paquets/octets, par règle, pour toutes les règles attribuées à ce réseau. (Le suivi ne s'applique pas aux règles de route.)
19. Le **Suivre les statistiques DMZ** permet de suivre le total des paquets/octets depuis ce réseau via le réseau DMZ.
20. Le **Règles de trace/débogage** trace tout le trafic à travers le pare-feu à des fins de diagnostic.
21. Facultativement, le **Activer la limitation de débit sur le routage** peut être sélectionné pour définir une limitation sur le routeur réseau.
    * **Limite de débit** - quantité limite
    * **Type de débit** - limiter le type de débit, par exemple mégaoctets par seconde
    * **Rafale de limitation de débit** - quantité autorisée lorsque le débit dépasse la limite de débit spécifiée
22. **Options DHCP du réseau** - Les options suivantes apparaissent lorsque l'option DHCP est sélectionnée (cochée) :
    * Saisissez **Nom de domaine pour ce réseau** (facultatif). Cela permet de définir le nom de domaine DNS pour les VM invitées (noms de domaine entièrement qualifiés (FQDN)).
    * Facultativement, un **Passerelle** peut être définie pour les clients DHCP. Par défaut, l'adresse du routeur réseau est utilisée comme passerelle du client DHCP.
    * Le **DHCP dynamique** est activée par défaut - permettant au réseau d'attribuer des adresses dynamiques aux hôtes ; cette option peut être désactivée pour n'autoriser que des adresses statiques via le serveur DHCP.
23. **Options DHCP dynamiques** -Les trois champs suivants s'appliquent lorsque le *DHCP dynamique* option est activée :
    * **Adresse de début DHCP** définit le début de la plage DHCP (plage d'adresses à attribuer dynamiquement)
    * **Adresse de fin DHCP** définit la fin de la plage DHCP (plage d'adresses à attribuer dynamiquement)
    * **Adresses DHCP séquentielles** permet d'attribuer des adresses dynamiques (à partir de la plage définie avec les adresses de début et de fin) dans un ordre séquentiel.

{% hint style="success" %}
**L'adressage DHCP par défaut (non séquentiel) permet de choisir l'adresse IP en fonction d'un hachage de l'adresse MAC du client, ce qui augmente considérablement les chances qu'un client reçoive à nouveau la même IP après l'expiration/la reconduction du bail.**
{% endhint %}

24. Une fois la configuration terminée, cliquez sur **Soumettre** pour terminer la création du réseau.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/fr/mise-en-reseau/internal-networks.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
