Expert en Réseaux & Télécoms Diffusion : Libre Restreinte Interne FICHE CONFIGURATION : Réseau virtuel sur NetXServ Version : 1.0 Date : 02/11/2009 RESIX - 8, rue Germain Soufflot Immeuble le sésame - 78180 Montigny le bretonneux Tél. : 01 39 30 03 50 - Fax : 01 61 38 02 62 Email : ventes@resix.com Web : http://www.resix.com
SOMMAIRE 1. Notion de Réseau virtuel sur NetXServ... 3 2. Configuration d un identifiant réseau... 4 3. Configuration d un alias IP... 5 4. Réseau virtuel configuré... 6 Page 2 sur 7
1. Notion de Réseau virtuel sur NetXServ Le NetXServ utilise la notion d aliasing IP pour créer des réseaux virtuels ainsi que des ID appelés VLAN ID sur le NetXServ. L'IP aliasing permet d'attribuer plusieurs adresses IP différentes sur une même interface ethernet. Par exemple, si on créer 2 réseaux virtuels X et Y associés à l interface Eth0, nous aurons 2 alias IP de la forme Eth0.X et Eth0.Y Ces VLAN ID permettent d identifier un réseau, en associant un ID spécifique pour chaque alias IP, afin de pouvoir gérer les différents réseaux virtuels avec le Firewall NetXServ. Si on reprend l exemple ci-dessus nos deux réseaux virtuels X et Y auront comme identifiant (VLAN ID) X et Y. Le NetXServ ne gère en aucun cas les VLANs comme un commutateur réseau (Switch) Exemple petit schéma explicatif avec trois réseaux virtuels 16, 17 et 18 : Page 3 sur 7
2. Configuration d un identifiant réseau Pour configurer un identifiant réseau, il faut aller en mode Avancé dans le menu Réseau Vlans Les identifiants 16, 17 et 18 sont créés par défaut. Pour créer un nouveau vlan (identifiant), cliquer sur le bouton «Créer un nouveau vlan» : Dans le champ Vlan, il faut entrer la valeur de votre identifiant, dans notre exemple pour un réseau en 192.168.16.0/24 on a mis un identifiant 16, et 17 pour le réseau 192.168.17.0/24. Le champ Description vous permet de mettre plus d informations sur l identifiant. Ces identifiants réseaux vont apparaître dans différents menus d où l importance de les créer en premier par rapport aux différents réseaux virtuels que l on souhaite créer. Par exemple dans le menu Firewall lors de la création d une règle concernant votre réseau virtuel : Par exemple dans le menu Réseau Alias IP voir chapitre suivant. Page 4 sur 7
3. Configuration d un alias IP Pour configurer un Alias IP, il faut déjà connaître : L interface physique auquel on va l associer, L adresse IP que l on va attribuer correspondant à l adresse du NetXServ sur ce réseau virtuel, L identifiant réseau (cf chapitre ci-dessus). Ensuite il faut aller en mode Avancé dans le menu Réseau Alias IP, cette page apparaît : Normalement vous n avez aucun Alias IP de créer, cela fait partie de nos exemples. Pour créer un Alias IP, il faut cliquer sur le bouton «Créer un nouvel Alias Ethernet». Pour modifier un Alias IP, il faut cliquer sur le bouton «Crayon» de la ligne correspondante. Pour supprimer un Alias IP, il faut cliquer sur le bouton «Croix» de la ligne correspondante. Exemple création Alias IP pour le réseau virtuel 16 : Page 5 sur 7
Champs Valeur Description Interface Liste déroulante Permet de choisir l interface physique à laquelle l alias IP sera associé. Adresse Masque Liste déroulante (Adresse IP à créer dans le menu Hosts si inexistante dans la liste) Liste déroulante (vous pouvez cliquer sur liste pour créer un nouveau masque) Adresse IP de l alias IP sur le réseau virtuel Permet de définir le masque du réseau virtuel (plage réseau) VLAN actif OUI / NON Permet de d activer ou non l utilisation de l identifiant Réseau ID VLAN ID VLAN Au choix (chiffres uniquement) Permet de définir un identifiant réseau représentant le réseau virtuel Adresse MAC Au choix Utile pour le mode cluster et base distante. Nom alias Au choix Description Au choix Texte descriptif 4. Réseau virtuel configuré Une fois votre configuration prête il faut faire une Configuration générale avec Reboot à partir du menu Administration Actions en mode avancé et Actions en mode simplifié. Cette action va permettre de générer les fichiers de configuration et de redémarrer le serveur avec la configuration que vous avez créé. Page 6 sur 7
Pour vérifier que votre réseau virtuel est bien crée, vous pouvez soit lancer un Terminal ou bien ouvrir une connexion SSH à partir de Putty directement sur le serveur. Entrer la commande ifconfig, ce qui nous donnera dans par exemple (3 réseaux virtuels) : Réseau virtuel 16 (VLAN 16) Réseau virtuel 17 (VLAN 17) Réseau virtuel 18 (VLAN 18) Page 7 sur 7