Page créée avec « ---- = <span style="color:#6c3483;">Zone VM — Machines Virtuelles</span> = {| style="width:100%; background:#f4ecf7; border:1px solid #d2b4de; padding:15px;" | <span style="font-size:115%; color:#5b2c6f;"> <b>Zone des machines virtuelles du laboratoire</b> </span> La <b>zone VM</b> représente l’ensemble des machines virtuelles présentes sur les serveurs ainsi que leurs réseaux associés. Elle permet : * L’hébergement des machines virtuelles * La cr... »
 
Aucun résumé des modifications
Ligne 81 : Ligne 81 :


<pre>
<pre>
                    INTERNET
                                  INTERNET
                        |
                                      |
                        |
                                      |
                +------------------+
                            +------------------+
                |  Firewall LABO  |
                            |  Firewall LABO  |
                +---------+--------+
                            +---------+--------+
                          |
                                      |
                        MGMT
                                    MGMT
                  192.168.20.0/24
                              192.168.20.0/24
                          |
                                      |
                        vmbr0
                                    vmbr0
                          |
                                      |
                +----------------------+
                            +----------------------+
                |  Serveur Physique  |
                            |  Serveur Physique  |
                | Interface : eno1np0  |
                            | Interface : eno1np0  |
                +----------+-----------+
                            +----------+-----------+
                          |
                                      |
  -----------------------------------------------------
              -----------------------------------------------------
  |            |              |                    |
              |            |              |                    |
vmbrdmz      vmbrlan        vmbrpri            vmbr0
            vmbrdmz      vmbrlan        vmbrpri            vmbr0
192.168.10.0  192.168.30.0    192.168.40.0      192.168.20.0
            192.168.10.0  192.168.30.0    192.168.40.0      192.168.20.0
  |            |              |                    |
              |            |              |                    |
Machines VM  Machines VM    Machines VM      Accès Internet
            Machines VM  Machines VM    Machines VM      Accès Internet
(DMZ)        (LAN)          (Privé)          via MGMT
            (DMZ)        (LAN)          (Privé)          via MGMT
</pre>
</pre>



Version du 17 février 2026 à 09:07


Zone VM — Machines Virtuelles

Zone des machines virtuelles du laboratoire

La zone VM représente l’ensemble des machines virtuelles présentes sur les serveurs ainsi que leurs réseaux associés.

Elle permet :

  • L’hébergement des machines virtuelles
  • La création de réseaux isolés par projet
  • La simulation d’infrastructures complètes
  • La segmentation réseau (LAN / DMZ / PRIVÉ)
  • L’accès Internet via la zone MGMT

Chaque projet possède son propre réseau virtuel isolé.

Principe de fonctionnement

Dans cette architecture :

  • Les machines virtuelles sont hébergées sur les serveurs physiques.
  • Les interfaces réseau physiques sont reliées à des bridges Linux.
  • Les bridges permettent de connecter les machines virtuelles aux différents réseaux.
  • Chaque réseau correspond à une zone spécifique (MGMT, LAN, DMZ, PRIVÉ).

Interface physique et bridge principal

Accès Internet via MGMT

Configuration réseau principale :

  • Interface physique : eno1np0
  • Bridge associé : vmbr0
  • Réseau : 192.168.20.0/24
  • Adresse exemple : 192.168.20.220
  • Fonction : Accès Internet via la zone MGMT

Le bridge vmbr0 relie les machines virtuelles au réseau MGMT et permet l’accès Internet via le firewall du laboratoire.


Réseaux virtuels disponibles

Bridge Réseau Fonction
vmbr0 192.168.20.0/24 Accès MGMT / Internet
vmbrdmz 192.168.10.0/24 Zone DMZ
vmbrlan 192.168.30.0/24 Réseau LAN interne
vmbrpri 192.168.40.0/24 Réseau privé sécurisé

Ces bridges sont des interfaces virtuelles permettant de segmenter les réseaux et d’isoler les services.


Architecture réseau des machines virtuelles

Schéma simplifié

                                   INTERNET
                                       |
                                       |
                             +------------------+
                             |   Firewall LABO  |
                             +---------+--------+
                                       |
                                    MGMT
                               192.168.20.0/24
                                       |
                                    vmbr0
                                       |
                            +----------------------+
                            |   Serveur Physique   |
                            | Interface : eno1np0  |
                            +----------+-----------+
                                       |
               -----------------------------------------------------
               |             |               |                    |
             vmbrdmz       vmbrlan         vmbrpri            vmbr0
            192.168.10.0   192.168.30.0    192.168.40.0      192.168.20.0
               |             |               |                    |
             Machines VM   Machines VM     Machines VM       Accès Internet
             (DMZ)         (LAN)           (Privé)           via MGMT

Objectifs de la zone VM

Fonction Description
Virtualisation Hébergement des machines virtuelles
Isolation réseau Séparation des environnements de projet
Simulation Tests d’infrastructure réseau
Segmentation Création de zones LAN / DMZ / PRIVÉ
Accès Internet Passage par MGMT via vmbr0