TP sysres IMA2a5 2017/2018 G6 : Différence entre versions

De Wiki de Projets IMA
Ligne 73 : Ligne 73 :
  
 
configuration des vlans :
 
configuration des vlans :
 +
sdm prefer dual default, reboot    //pour l'ipv6
 +
ipv6 unicast rooting
 +
 
  configure terminal
 
  configure terminal
 
     interface TenGigabitEthernet0/2
 
     interface TenGigabitEthernet0/2
Ligne 80 : Ligne 83 :
 
     interface vlan 131
 
     interface vlan 131
 
         ip address 192.168.222.9 255.255.255.248
 
         ip address 192.168.222.9 255.255.255.248
 +
        ipv6 address fe80::2 link-local
 +
        ipv6 enable
 
     exit
 
     exit
 
     ip rooting
 
     ip rooting
 +
    interface vlan 8
 +
        ip address 193.48.57.161 255.255.255.240
 +
        ipv6 address 2001:0660:4401:6008::/64 eui-64
 +
        ipv6 enable
 +
    exit
 +
    interface vlan 1
 +
        ip address 10.100.0.1 255.255.255.0
 +
    exit
 +
    router ospf1      //Pour l'échange de routes
 +
        router-id 10.100.0.1
 +
        log-adjacency-changes
 +
        summary address 193.48.57.160 255.255.255.240
 +
        redistribute connected subnets
 +
        network 192.168.22.8 0.0.0.7 area 60
 +
    exit
 
  exit
 
  exit

Version du 10 novembre 2017 à 10:49

Introduction

L'objectif de ce TP est de réaliser un réseau fonctionnel connectant un ensemble de machines physiques et virtuelles à internet en passant par le réseau de l'école. Les équipements que nous utiliserons seront des routeurs, des commutateurs et des bornes wifi, chacun configurés en redondance. La tâche particulière de notre groupe sera de configurer les routeurs CISCO 3560 et 4331, reliant les commutateurs au réseau de l'école.



I) Machine Virtuelle

1. Création de la machine virtuelle

La première étape est de créer la machine virtuelle avec la commande xen-create-image, de la manière suivante :

xen-create-image --hostname=PaixDieu --dhcp --dir=/usr/local/xen

On installe ensuite un système linux en version stretch de la manière suivante

deboot strap strectch /stretch_chroot http://debian.polytech-lille.fr/debian
unshare -f-p-n-u chroot stretch_chroot /bin/bash         //création des conteneurs
unshare -f-p-n-u chroot stretch_chroot2 /bin/bash

On rentre ensuite dans la machine virtuelle pour monter le fstab

mount -t proc proc /proc

2. Configuration du pont entre les 2 machines

Sur la Zabeth (idem avec vif2):

ip link add vif1 type veth peer name eth0@vif1
ip link add monPont type brdige
ip link set vif1 master monPont
ip link set eth0@vif1 netns /proc/9862/ns/eth0   //9862 état le PID du processus unshare

Sur les 2 machines on tape ensuite

ip address add dev
ip link set dev eth0 up

Et enfin sur la zabeth on active le pont :

ip link set vif1 up
ip link set vif2 up
ip link set monPont up

3. Système de fichiers

ssh root.cordouan.insecserv
lvcreate -L10G -nIMA2A5_PaixDieu_var virtual
lvcreate -L10G -nIMA2A5_PaixDieu_home virtual
mke2fs /dev/virtual/IMA2A5_PaixDieu_var
mke2fs /dev/virtual/IMA2A5_PaixDieu_home

On rajoute ensuite un disque physique dans PaixDieu.cfg

phy:/dev/virtual/IMA2A5_PaixDieu_home, xvdb1,w
phy:/dev/virtual/IMA2A5_PaixDieu_var, xvdb2,w

Dans la machine virtuelle maintenant :

mkfs -t ext4 /dev/xvdb1
mkfs -t ext4 /dev/xvdb2
mount /dev/xvdb2/mnt
mv /var/* /mnt/

Dans fstab on ajoute

/dev/xvdb1 /home ext 4 defaults 02
/dev/xvdb1 /home ext 4 defaults 03

Enfin on peut monter :

unmount /mnt
mount -a
lsblk //Pour vérifier que tout c'est bien passé

II) Tache particulière : Config Routeurs

1. Routeur CISCO 3560

configuration des vlans :

sdm prefer dual default, reboot     //pour l'ipv6
ipv6 unicast rooting
configure terminal
   interface TenGigabitEthernet0/2
       switchport mode access
       switchport access vlan131
   exit
   interface vlan 131
       ip address 192.168.222.9 255.255.255.248
       ipv6 address fe80::2 link-local
       ipv6 enable
   exit
   ip rooting
   interface vlan 8
       ip address 193.48.57.161 255.255.255.240
       ipv6 address 2001:0660:4401:6008::/64 eui-64
       ipv6 enable
   exit
   interface vlan 1
       ip address 10.100.0.1 255.255.255.0
   exit
   router ospf1      //Pour l'échange de routes
       router-id 10.100.0.1
       log-adjacency-changes
       summary address 193.48.57.160 255.255.255.240
       redistribute connected subnets
       network 192.168.22.8 0.0.0.7 area 60
   exit
exit