Академический Документы
Профессиональный Документы
Культура Документы
Philippe Latu
philippe.latu(at)linux-france.org
http://www.linux-france.org/prj/inetdoc/
Historique des versions $Revision: 1619 $ $Date: 2011-04-05 00:08:00 +0200 (mar. 05 avril 2011) $ $Author: latu $
Architecture des rseaux de travaux pratiques pour l'anne universitaire 2010-2011. Rsum Ce document prsente l'architecture rseau utilise pour les enseignements pratiques sur GNU/Linux et l'interconnexion rseau de la filire STRI de l'Universit Paul Sabatier - Toulouse III.
1. Copyright et Licence
Copyright (c) 2000,2011 Philippe Latu. Permission is granted to copy, distribute and/or modify this document under the terms of the GNU Free Documentation License, Version 1.2 or any later version published by the Free Software Foundation; with no Invariant Sections, no Front-Cover Texts, and no Back-Cover Texts. A copy of the license is included in the section entitled "GNU Free Documentation License". Copyright (c) 2000,2011 Philippe Latu. Permission est accorde de copier, distribuer et/ou modifier ce document selon les termes de la Licence de Documentation Libre GNU (GNU Free Documentation License), version 1.2 ou toute version ultrieure publie par la Free Software Foundation ; sans Sections Invariables ; sans Texte de Premire de Couverture, et sans Texte de Quatrime de Couverture. Une copie de la prsente Licence est incluse dans la section intitule Licence de Documentation Libre GNU .
1.1. Mta-information
Cet article est crit avec DocBook1 XML sur un systme Debian GNU/Linux2. Il est disponible en version imprimable aux formats PDF et Postscript : archi.tp.pdf3| archi.tp.ps.gz4.
1 2
Attention, cette restauration est partielle, elle ne couvre pas les rpertoires utilisateur et les configurations de paquets dans le rpertoire /etc/. Une fois l'opration termine, il faut rinitialiser le poste. Tlchargement du support de travaux pratiques et des documents associs Comme les changements de connexion rseau sont frquents lors des travaux pratiques, il n'est pas rare de perdre la connexion vers l'Internet. Il est donc judicieux de possder une copie locale de l'ensemble des documents ncessaires au traitement des questions de travaux pratiques. Tous les supports tant disponibles au format PDF, c'est ce type de document qu'il faut tlcharger. Installation des paquets utiles Un fois les supports tlchargs il faut les parcourir et constituer une liste des paquets utiles la ralisation des travaux pratiques. Si cette tape n'est pas correctement traite, il peut tre ncessaire de revenir la connexion rseau par dfaut ds que l'on constate qu'un outil est absent. C'est une perte de temps. Brassage de la connexion et nouveau rseau local Chaque support de travaux pratiques impose une connexion un rseau local diffrent du poste de travail. Il est donc ncessaire de reprendre manuellement la configuration de l'interface Ethernet. Il ne faut pas oublier de dsactiver le client DHCP avant toute nouvelle configuration d'adresse IP l'aide de la commande : # ifdown eth0. Configuration de l'interface rseau et nom d'hte Pour effectuer les oprations de configuration des interfaces rseau, il faut utiliser le support : Configuration d'une interface rseau De plus, il ne faut pas oublier d'diter le fichier /etc/hosts de faon ce que le mcanisme local de rsolution de nom d'hte fonctionne correctement. Ce fichier doit contenir une ligne avec le couple adresse IP, nom d'hte correct. Enfin, n'oubliez pas de respirer profondment et ... de traiter les questions.
\ | Internet | \_ __/ Pare-feu Routeur \__ __/ \ .--. _____ \___/ \__,|X=|. (_____) |X | \ |_____| |X | `---' | -----| Commutateur .___|_____. 4 ports |_=_=_=_=_| __.' '.___ | \ Serveur | | Client | |..... .--. | .------,~ | .| | | |' | =|.' | || | | \------ / -----======/
Les manipulations de travaux pratiques tant dupliques pour accueillir un groupe complet d'tudiant, la topologie logique quivalente doit aussi tre duplique. Voici une prsentation de la topologie physique permettant cette duplication. Cette topologie physique correspond la disposition des commutateurs dans l'armoire de brassage de la salle de travaux pratiques.
http://www.linux-france.org/prj/inetdoc/cours/archi.tp/images/rack.jpeg
5. Plan d'adressage
L'utilisation du routage inter-VLAN implique que l'on fasse correspondre chaque rseau local virtuel (VLAN) un rseau IP diffrent. C'est la raison pour laquelle les tableaux ci-dessous font apparatre chaque numro de VLAN en vis--vis d'une adresse IP indiquant la passerelle par dfaut du rseau correspondant. C'est ensuite partir de cette adresse IP que l'on peut dterminer la plage des adresses rseau utilisables pour les postes de travail.
Note
Toutes les oprations de calcul sur les adresses IP sont traites dans le document : Adressage IPv4
2 3
lan.UPS infra.stri
services.stri
secu-grp1.stri
secu-grp2.stri
100 - 199
lan-1[0-9]{2}.stri.sw[0-9]
211 212
lan-211.stri lan-212.stri
Architecture rseau des travaux pratiques VLAN 213 214 300 - 399 999 Nom lan-213.stri lan-214.stri lan-3[0-9]{2}.stri.sw[0-9] ***_Bit_Bucket_*** Primtre Rseau des postes de travaux pratiques de la salle 213 sur lequel le service DHCP est actif. Rseau des postes de travaux pratiques de la salle virtuelle 214 sur lequel le service DHCP est actif. Rseaux virtuels libres pour les travaux pratiques au cours desquels on doit effectuer des manipulations sur les numros de VLANs. Rseau trou noir auquel on affecte les ports non utiliss des commutateurs.
Interface eth0 eth0 Vlan3 eth1 bond0 Vlan3 Vlan3 Vlan3 Vlan3 Vlan3 Vlan3 Vlan3 Vlan3 Vlan3 Vlan3 Vlan3 Vlan3 bond0.4 eth1.4 eth1.211 eth1.212 bond0.213
Architecture rseau des travaux pratiques VLAN numro 214 quipement concern Routeur casper.stri Adresse IP de l'quipement
172.16.96.1/20
Interface eth1.214
Architecture rseau des travaux pratiques VLAN numro 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 Commutateur
sw7.infra.stri sw7.infra.stri sw7.infra.stri sw7.infra.stri sw8.infra.stri sw8.infra.stri sw8.infra.stri sw8.infra.stri sw8.infra.stri sw9.infra.stri sw9.infra.stri sw9.infra.stri sw9.infra.stri sw9.infra.stri sw10.infra.stri sw10.infra.stri sw10.infra.stri sw10.infra.stri sw10.infra.stri sw11.infra.stri sw11.infra.stri sw11.infra.stri sw11.infra.stri sw11.infra.stri
pas de routage pas de routage pas de routage pas de routage pas de routage
Pour l'ensemble des rseaux locaux virtuels (VLANs) de travaux pratiques, c'est le routeur cooper.infra.stri qui assure l'interconnexion vers les autres rseaux de travaux pratiques l'aide de son dmon de routage OSPF. Une fois les adresses IP correspondant aux rseaux locaux virtuels connues, il faut affecter les groupes de ports des commutateurs. Les tableaux suivants donnent pour chaque quipement les affectations par groupes de ports de commutateurs. C'est l'objet de la section suivante.
Architecture rseau des travaux pratiques VLAN 3 (natif) 3 (natif) 214 Nom infra.stri infra.stri lan-214.stri.swU2 Port(s) Gi0/1 Gi0/2 Fa0/13 - 24 Mode trunk connect casper.infra.stri trunk connect sw0.infra.stri access
Tableau 5. Affectation des ports du commutateur sw0.infra.stri VLAN 3 3 4 211 212 Nom infra.stri infra.stri services.stri lan-211.stri lan-212.stri Port(s) Gi0/1 Gi0/2 Fa0/29 - 48 Fa0/1 - 14 Fa0/15 - 28 Mode trunk connect swU2.infra.stri trunk connect sw1.infra.stri access access access
Tableau 6. Affectation des ports du commutateur sw1.infra.stri VLAN 3 3 3 3 3 3 3 3 3 3 3 3 213 100 3 Nom infra.stri infra.stri infra.stri infra.stri infra.stri infra.stri infra.stri infra.stri infra.stri infra.stri infra.stri infra.stri lan-213.stri lan-100.stri infra.stri Port(s) gi0/1 - 4 = Po1 gi0/5 gi0/6 gi0/7 gi0/8 gi0/9 gi0/10 gi0/11 gi0/12 gi0/13 gi0/14 gi0/15 gi0/17 - 32 fa0/33 - 44 gi0/45 - 48 Mode Interface Etherchannel en mode trunk connecte cooper.infra.stri trunk connect sw2.infra.stri trunk connect sw3.infra.stri trunk connect sw4.infra.stri trunk connect sw5.infra.stri trunk connect sw6.infra.stri trunk connect sw7.infra.stri trunk connect sw8.infra.stri trunk connect sw9.infra.stri trunk connect sw10.infra.stri trunk connect sw11.infra.stri trunk libre access access trunk
Tableau 7. Affectation des ports du commutateur sw2.infra.stri VLAN 101 102 103 104 Nom lan-101.stri lan-102.stri lan-103.stri lan-104.stri Port(s) fa0/1 - 4 fa0/5 - 8 fa0/9 - 12 fa0/13 - 16 Mode access access access access
10
Architecture rseau des travaux pratiques VLAN 105 3 (natif) 3 (natif) Nom lan-105.stri infra.stri infra.stri Port(s) fa0/17 - 20 fa0/21 - 23 gi0/1 - 2 Mode access trunk en rserve trunk connect sw1.infra.stri
Tableau 8. Affectation des ports du commutateur sw3.infra.stri VLAN 106 107 108 109 110 3 (natif) 3 (natif) Nom lan-106.stri lan-107.stri lan-108.stri lan-109.stri lan-110.stri infra.stri infra.stri Port(s) fa0/1 - 4 fa0/5 - 8 fa0/9 - 12 fa0/13 - 16 fa0/17 - 20 fa0/21 - 23 gi0/1 - 2 Mode access access access access access trunk en rserve trunk connect sw1.infra.stri
Tableau 9. Affectation des ports du commutateur sw4.infra.stri VLAN 111 112 113 114 115 3 (natif) 3 (natif) Nom lan-111.stri lan-112.stri lan-113.stri lan-114.stri lan-115.stri infra.stri infra.stri Port(s) fa0/1 - 4 fa0/5 - 8 fa0/9 - 12 fa0/13 - 16 fa0/17 - 20 fa0/21 - 23 gi0/1 - 2 Mode access access access access access trunk en rserve trunk connect sw1.infra.stri
Tableau 10. Affectation des ports du commutateur sw5.infra.stri VLAN 116 117 118 119 120 3 (natif) 3 (natif) Nom lan-116.stri lan-117.stri lan-118.stri lan-119.stri lan-120.stri infra.stri infra.stri Port(s) fa0/1 - 4 fa0/5 - 8 fa0/9 - 12 fa0/13 - 16 fa0/17 - 20 fa0/21 - 23 fa0/24 Mode access access access access access trunk en rserve trunk connect sw1.infra.stri
Tableau 11. Affectation des ports du commutateur sw6.infra.stri VLAN 121 122 Nom lan-121.stri lan-122.stri Port(s) fa0/1 - 4 fa0/5 - 8 Mode access access
11
Architecture rseau des travaux pratiques VLAN 123 124 125 3 (natif) 3 (natif) Nom lan-123.stri lan-124.stri lan-125.stri infra.stri infra.stri Port(s) fa0/9 - 12 fa0/13 - 16 fa0/17 - 20 fa0/21 - 23 fa0/24 Mode access access access trunk en rserve trunk connect sw1.infra.stri
Tableau 12. Affectation des ports du commutateur sw7.infra.stri VLAN 126 127 128 129 130 3 (natif) 3 (natif) Nom lan-126.stri lan-127.stri lan-128.stri lan-129.stri lan-130.stri infra.stri infra.stri Port(s) fa0/1 - 4 fa0/5 - 8 fa0/9 - 12 fa0/13 - 16 fa0/17 - 20 fa0/21 - 23 fa0/24 Mode access access access access access trunk en rserve trunk connect sw1.infra.stri
Tableau 13. Affectation des ports du commutateur sw8.infra.stri VLAN 131 132 133 134 135 3 (natif) 3 (natif) Nom lan-131.stri lan-132.stri lan-133.stri lan-134.stri lan-135.stri infra.stri infra.stri Port(s) fa0/1 - 4 fa0/5 - 8 fa0/9 - 12 fa0/13 - 16 fa0/17 - 20 fa0/21 - 23 fa0/24 Mode access access access access access trunk en rserve trunk connect sw1.infra.stri
Tableau 14. Affectation des ports du commutateur sw9.infra.stri VLAN 136 137 138 139 140 3 (natif) 3 (natif) Nom lan-136.stri lan-137.stri lan-138.stri lan-139.stri lan-140.stri infra.stri infra.stri Port(s) fa0/1 - 4 fa0/5 - 8 fa0/9 - 12 fa0/13 - 16 fa0/17 - 20 fa0/21 - 23 fa0/24 Mode access access access access access trunk en rserve trunk connect sw1.infra.stri
12
Architecture rseau des travaux pratiques Tableau 15. Affectation des ports du commutateur sw10.infra.stri VLAN 141 142 143 144 145 3 (natif) 3 (natif) Nom lan-141.stri lan-142.stri lan-143.stri lan-144.stri lan-145.stri infra.stri infra.stri Port(s) fa0/1 - 4 fa0/5 - 8 fa0/9 - 12 fa0/13 - 16 fa0/17 - 20 fa0/21 - 23 fa0/24 Mode access access access access access trunk en rserve trunk connect sw1.infra.stri
Tableau 16. Affectation des ports du commutateur sw11.infra.stri VLAN 146 147 148 149 213 150 5 6 3 (natif) 3 (natif) Nom lan-146.stri lan-147.stri lan-148.stri lan-149.stri lan-213.stri lan-150.stri secu-grp1.stri secu-grp2.stri infra.stri infra.stri Port(s) fa0/1 - 4 fa0/5 - 8 fa0/9 - 12 fa0/13 - 16 fa0/17 - 32 fa0/33 - 36 fa0/37 - 40 fa0/41 - 44 fa0/45 - 48 gi0/1 - 2 Mode access access access access access access access access trunk en rserve trunk connect sw1.infra.stri
13
\ | Internet | Pare-feu \_ __/ + DNS \__ __/ \ .--. Routeur \___/ \__,|X |. ______ |X | \ (______) |X | \ |______| ------ `----' |10.0.118.33/27 172.16.80.1/20 . |. . . . . .___|_____. . . |_=_=_=_=_| ports fa0/5 - 8 . | | sw5.infra.stri . | `--------. . . | | . . |..... | . Reseau . .------,~ |..... . 10.0.118.32/27 |Poste |' .------,~ . |client|| |Poste |' . . \------ / |client|| . ======/ \------ / . 10.0.118.40/27 ======/ . . 10.0.118.50/27 . . . . . . .
Le tableau suivant donne un exemple d'adressage IP possible pour l'ensemble des postes de travaux pratiques de la salle 213. Tableau 17. Affectation des adresses T.P. voisinage rseau Poste 1 alderaan centares dagobah felucia hoth naboo Poste 2 bespin coruscant endor geonosis mustafar tatooine Passerelle par dfaut
10.4.4.1/23 192.168.109.1/25 10.0.117.1/27 10.7.10.1/23 172.19.112.1/26 192.168.111.1/25
14
7.
Cette commande ne doit tre excute qu'en fin de sance de travaux pratique pour rtablir la configuration par dfaut.
8. Documents de rfrence
Adressage IPv4 Adressage IPv46 : tout sur les calculs d'adresses IP en version 4. Configuration d'une interface rseau Configuration d'une interface de rseau local7 : tout sur la configuration des interfaces rseau ; notamment les explications sur les oprations rituelles de dbut de travaux pratiques :
# # # # # # # ifdown eth0 ifconfig eth0 192.168.0.2 netmask 255.255.255.240 route add default gw 192.168.0.1 ping -c 2 192.168.0.1 ping -c 2 172.16.80.1 echo nameserver 172.16.80.1 >/etc/resolv.conf ping www.cict.fr
Introduction au routage inter-VLAN Introduction au routage Inter-VLAN8 : introduction aux concepts utiliss pour construire l'infrastructure des travaux pratiques mise en uvre pour les tudiants de la filire STRI.
6 7
15