Zone VM — Machines Virtuelles
|
Zone des machines virtuelles du laboratoire La zone VM représente l’ensemble des machines virtuelles présentes sur les serveurs ainsi que leurs réseaux associés. Elle permet :
Chaque projet possède son propre réseau virtuel isolé. |
Principe de fonctionnement
|
Les principes de l’architecture :
|
Interface physique et accès MGMT
|
Zone MGMT — Accès Internet
Le bridge vmbr0 relie les machines virtuelles au réseau MGMT et permet l’accès Internet. |
Réseaux virtuels disponibles
| Bridge | Réseau | Zone | Fonction |
|---|---|---|---|
| vmbr0 | 192.168.20.0/24 | MGMT | Accès Internet / Administration |
| vmbrdmz | 192.168.10.0/24 | DMZ | Services exposés / zone publique |
| vmbrlan | 192.168.30.0/24 | LAN | Réseau interne des machines |
| vmbrpri | 192.168.40.0/24 | PRIVÉ | Réseau isolé sécurisé |
Ces bridges sont des interfaces virtuelles permettant la segmentation et l’isolation des services.
Architecture réseau des machines virtuelles
|
Schéma simplifié INTERNET
|
+------------------+
| Firewall LABO |
+---------+--------+
|
MGMT
192.168.20.0/24
|
vmbr0
|
+----------------------+
| Serveur Physique |
| Interface : eno1np0 |
+----------+-----------+
|
-----------------------------------------------------
| | | |
vmbrdmz vmbrlan vmbrpri vmbr0
192.168.10.0 192.168.30.0 192.168.40.0 192.168.20.0
| | | |
VM DMZ VM LAN VM Privé Accès Internet
|
Objectifs de la zone VM
| Fonction | Description |
|---|---|
| Virtualisation | Hébergement et gestion des machines virtuelles |
| Isolation réseau | Séparation des environnements et projets |
| Simulation | Tests d’infrastructures réseau complètes |
| Segmentation | Création de zones LAN, DMZ et PRIVÉ |
| Accès Internet | Passage via MGMT et firewall |