TP sysres IMA2a5 2017/2018 G6

De Wiki de Projets IMA
Révision datée du 10 novembre 2017 à 11:07 par Ndegouve (discussion | contributions) (Table des Vlans)

Introduction

L'objectif de ce TP est de réaliser un réseau fonctionnel connectant un ensemble de machines physiques et virtuelles à internet en passant par le réseau de l'école. Les équipements que nous utiliserons seront des routeurs, des commutateurs et des bornes wifi, chacun configurés en redondance. La tâche particulière de notre groupe sera de configurer les routeurs CISCO 3560 et 4331, reliant les commutateurs au réseau de l'école.

Table des Vlans

    VLAN     |  N° |  Adresse IPV4    |
   Réseau    |  1  |  10.100.0.0/24   | .0 -> .7 IMA5SE
                                        .9 Routeur 3560
                                        .10 Routeur 4331
                                        .14 Routeur école
                                        .15 Diffusion
   Binôme1   |  2  |  10.200.0.0/24   |
   Binôme2   |  3  |  10.200.0.0/24   |
   Binôme3   |  4  |  10.200.0.0/24   |
   Binôme4   |  5  |  10.200.0.0/24   |
   Binôme5   |  6  |  10.200.0.0/24   |
   Binôme6   |  7  |  10.200.0.0/24   |
     XEN     |  8  | 193.48.57.160/28 |
 IntercoIMA5 |  2  | 192.168.222.8/29 |

I) Machine Virtuelle

1. Création de la machine virtuelle

La première étape est de créer la machine virtuelle avec la commande xen-create-image, de la manière suivante :

xen-create-image --hostname=PaixDieu --dhcp --dir=/usr/local/xen

On installe ensuite un système linux en version stretch de la manière suivante

deboot strap strectch /stretch_chroot http://debian.polytech-lille.fr/debian
unshare -f-p-n-u chroot stretch_chroot /bin/bash         //création des conteneurs
unshare -f-p-n-u chroot stretch_chroot2 /bin/bash

On rentre ensuite dans la machine virtuelle pour monter le fstab

mount -t proc proc /proc

2. Configuration du pont entre les 2 machines

Sur la Zabeth (idem avec vif2):

ip link add vif1 type veth peer name eth0@vif1
ip link add monPont type brdige
ip link set vif1 master monPont
ip link set eth0@vif1 netns /proc/9862/ns/eth0   //9862 état le PID du processus unshare

Sur les 2 machines on tape ensuite

ip address add dev
ip link set dev eth0 up

Et enfin sur la zabeth on active le pont :

ip link set vif1 up
ip link set vif2 up
ip link set monPont up

3. Système de fichiers

ssh root.cordouan.insecserv
lvcreate -L10G -nIMA2A5_PaixDieu_var virtual
lvcreate -L10G -nIMA2A5_PaixDieu_home virtual
mke2fs /dev/virtual/IMA2A5_PaixDieu_var
mke2fs /dev/virtual/IMA2A5_PaixDieu_home

On rajoute ensuite un disque physique dans PaixDieu.cfg

phy:/dev/virtual/IMA2A5_PaixDieu_home, xvdb1,w
phy:/dev/virtual/IMA2A5_PaixDieu_var, xvdb2,w

Dans la machine virtuelle maintenant :

mkfs -t ext4 /dev/xvdb1
mkfs -t ext4 /dev/xvdb2
mount /dev/xvdb2/mnt
mv /var/* /mnt/

Dans fstab on ajoute

/dev/xvdb1 /home ext 4 defaults 02
/dev/xvdb1 /home ext 4 defaults 03

Enfin on peut monter :

unmount /mnt
mount -a
lsblk //Pour vérifier que tout c'est bien passé

II) Tache particulière : Config Routeurs

1. Routeur CISCO 3560

configuration des vlans :

sdm prefer dual default, reboot     //pour l'ipv6
ipv6 unicast rooting
configure terminal
   interface TenGigabitEthernet0/2
       switchport mode access
       switchport access vlan131
   exit
   interface vlan 131
       ip address 192.168.222.9 255.255.255.248
       ipv6 address fe80::2 link-local
       ipv6 enable
       ipv6 rip tpima2a5 enable //on active rip
   exit
   ip rooting
   interface vlan 8
       ip address 193.48.57.161 255.255.255.240
       ipv6 address 2001:0660:4401:6008::/64 eui-64
       ipv6 enable
   exit
   interface vlan 1
       ip address 10.100.0.1 255.255.255.0
   exit
exit
configure terminal
   router ospf1      //Pour l'échange de routes ipv4
       router-id 10.100.0.1
       log-adjacency-changes
       summary address 193.48.57.160 255.255.255.240
       redistribute connected subnets
       network 192.168.22.8 0.0.0.7 area 60
   exit
exit
configure terminal
    ipv6 router rip tpima2a5     //Pour l'échange de routes ipv6
    redistribute connected metric1
    exit
exit