VM

Version datée du 17 février 2026 à 09:04 par Jung Jean-Marie (discussion | contributions) (Page créée avec « ---- = <span style="color:#6c3483;">Zone VM — Machines Virtuelles</span> = {| style="width:100%; background:#f4ecf7; border:1px solid #d2b4de; padding:15px;" | <span style="font-size:115%; color:#5b2c6f;"> <b>Zone des machines virtuelles du laboratoire</b> </span> La <b>zone VM</b> représente l’ensemble des machines virtuelles présentes sur les serveurs ainsi que leurs réseaux associés. Elle permet : * L’hébergement des machines virtuelles * La cr... »)
(diff) ← Version précédente | Version actuelle (diff) | Version suivante → (diff)

Zone VM — Machines Virtuelles

Zone des machines virtuelles du laboratoire

La zone VM représente l’ensemble des machines virtuelles présentes sur les serveurs ainsi que leurs réseaux associés.

Elle permet :

  • L’hébergement des machines virtuelles
  • La création de réseaux isolés par projet
  • La simulation d’infrastructures complètes
  • La segmentation réseau (LAN / DMZ / PRIVÉ)
  • L’accès Internet via la zone MGMT

Chaque projet possède son propre réseau virtuel isolé.

Principe de fonctionnement

Dans cette architecture :

  • Les machines virtuelles sont hébergées sur les serveurs physiques.
  • Les interfaces réseau physiques sont reliées à des bridges Linux.
  • Les bridges permettent de connecter les machines virtuelles aux différents réseaux.
  • Chaque réseau correspond à une zone spécifique (MGMT, LAN, DMZ, PRIVÉ).

Interface physique et bridge principal

Accès Internet via MGMT

Configuration réseau principale :

  • Interface physique : eno1np0
  • Bridge associé : vmbr0
  • Réseau : 192.168.20.0/24
  • Adresse exemple : 192.168.20.220
  • Fonction : Accès Internet via la zone MGMT

Le bridge vmbr0 relie les machines virtuelles au réseau MGMT et permet l’accès Internet via le firewall du laboratoire.


Réseaux virtuels disponibles

Bridge Réseau Fonction
vmbr0 192.168.20.0/24 Accès MGMT / Internet
vmbrdmz 192.168.10.0/24 Zone DMZ
vmbrlan 192.168.30.0/24 Réseau LAN interne
vmbrpri 192.168.40.0/24 Réseau privé sécurisé

Ces bridges sont des interfaces virtuelles permettant de segmenter les réseaux et d’isoler les services.


Architecture réseau des machines virtuelles

Schéma simplifié

                    INTERNET
                        |
                        |
                 +------------------+
                 |   Firewall LABO  |
                 +---------+--------+
                           |
                        MGMT
                   192.168.20.0/24
                           |
                        vmbr0
                           |
                +----------------------+
                |   Serveur Physique   |
                | Interface : eno1np0  |
                +----------+-----------+
                           |
   -----------------------------------------------------
   |             |               |                    |
 vmbrdmz       vmbrlan         vmbrpri            vmbr0
192.168.10.0   192.168.30.0    192.168.40.0      192.168.20.0
   |             |               |                    |
 Machines VM   Machines VM     Machines VM       Accès Internet
 (DMZ)         (LAN)           (Privé)           via MGMT

Objectifs de la zone VM

Fonction Description
Virtualisation Hébergement des machines virtuelles
Isolation réseau Séparation des environnements de projet
Simulation Tests d’infrastructure réseau
Segmentation Création de zones LAN / DMZ / PRIVÉ
Accès Internet Passage par MGMT via vmbr0