Manuel de Travaux Pratiques

Module « Interconnexion LAN/WAN »

Philippe Latu

inetdoc.net
Enseignant
IUT / UPSSITECH / STRI - Université Toulouse 3

Résumé

Ce document présente la série de travaux pratiques du module sur l'interconnexion des réseaux locaux et étendus en première année de Master mention Réseaux et télécommunication de l'Université Paul Sabatier.

Il met l'accent sur les aspects opérationnels (Ops) du paradigme DevOps dans un contexte « cloud privé ». Il aborde en détail la configuration et la gestion d'une infrastructure réseau virtualisée, illustrant les concepts clés du routage inter-VLAN et de la conteneurisation.

Les manipulations couvrent la mise en place d'une topologie réseau complexe, incluant des réseaux virtuels (VLANs) et des conteneurs. Les étudiants apprennent à configurer des commutateurs virtuels, des interfaces réseau, et à activer le routage sur des systèmes Linux. Ces compétences sont essentielles pour les opérations quotidiennes dans un environnement DevOps moderne.

Une attention particulière est portée à la sécurité réseau, avec l'introduction de techniques de filtrage et de traduction d'adresses (NAT). Les participants configurent des règles de pare-feu à l'aide de nftables, renforçant ainsi leurs compétences en matière de sécurisation des infrastructures.

Le document guide également les étudiants dans l'installation et la configuration d'Incus, un gestionnaire de conteneurs orienté Infrastructure as Code (IaC). Cette partie souligne l'importance de la conteneurisation dans les pratiques DevOps actuelles, permettant aux apprenants de comprendre comment déployer et gérer des applications conteneurisées à l'aide de scripts.

Les travaux pratiques incluent des exercices sur l'automatisation des tâches d'administration système, tels que la mise à jour en masse de conteneurs. Ces compétences en scripting Bash et en automatisation sont fondamentales dans l'approche DevOps, où l'efficacité opérationnelle est primordiale.

Le document aborde également des sujets avancés comme le routage dynamique avec OSPF et l'interconnexion IPv4/IPv6, préparant les étudiants à gérer des infrastructures réseau complexes et évolutives. Ces compétences sont essentielles pour les opérations à grande échelle dans un environnement DevOps.

L'objectif de toutes ces manipulations pratiques est d'offrir une formation complète sur les aspects opérationnels du DevOps, couvrant la configuration réseau, la virtualisation, la conteneurisation, la sécurité, et l'automatisation. Il s'agit avant tout de préparer les étudiants aux défis quotidiens rencontrés dans la gestion d'infrastructures modernes et agiles.


Table des matières

Routage inter-VLAN dans un contexte IaaS
1. Topologies logiques et virtuelles
2. Raccordement au commutateur de distribution
3. Rôle routeur
3.1. Configuration des interfaces du routeur
3.2. Activation de la fonction routage
3.3. Activation de la traduction d'adresses
3.4. Activation de l'adressage automatique pour le réseau de conteneurs
4. Rôle serveur de conteneurs
4.1. Configuration de l'interface du serveur
4.2. Installation du gestionnaire de conteneurs Incus
4.3. Configuration du gestionnaire de conteneurs Incus
5. Pour conclure
Routage interVLAN et protocole PPPoE
1. Interface Ethernet & protocole PPP
2. Topologies logiques et virtuelles
3. Raccordement au commutateur de distribution
4. Routeur Hub
4.1. Configuration des interfaces du routeur
4.2. Activation de la fonction routage
4.3. Activation de la traduction d'adresses
4.4. Activation du service PPPoE
5. Routeur Spoke
5.1. Configuration des interfaces du routeur
5.2. Activation de la fonction routage
5.3. Configurer le protocole PPP
6. Réseau d'hébergement de conteneurs
6.1. Ajouter un commutateur virtuel
6.2. Routage du réseau d'hébergement
6.3. Adressage automatique dans le réseau d'hébergement
7. Conteneurs système Incus
7.1. Installation du gestionnaire de conteneurs Incus
7.2. Configuration et lancement des conteneurs
7.3. Adressage statique des conteneurs
8. Traces d'une ouverture de session PPPoE
8.1. Journaux du routeur Spoke
8.2. Journaux du routeur Hub
9. Pour conclure...
Topologie Hub & Spoke avec le protocole PPPoE
1. Topologie Hub & Spoke - Protocole PPPoE
2. Routeur Hub
3. Routeurs Spoke
4. Interconnexion IPv4 et IPv6
5. Installation et gestion des conteneurs
6. Pour conclure...
7. Documents de référence
Filtrage réseau avec netfilter/nftables
1. Architecture réseau étudiée et filtrage existant
1.1. Routage et traduction d'adresses sources (situation de départ)
1.2. Lecture des règles de traduction d'adresses sources
1.3. Comptage des paquets et enregistrements des transactions
2. Protection de base des routeurs Hub et Spoke
2.1. Protection contre l'usurpation d'adresse source
2.2. Protection contre les dénis de service ICMP
2.3. Protection contre les robots de connexion au service SSH
3. Filtrage des flux réseaux traversant les routeurs Spoke
4. Traduction d'adresses destination sur le routeur Hub
5. Pour conclure...
6. Documents de référence
Introduction au routage dynamique OSPF avec FRRouting
1. Topologie réseau étudiée
2. Préparer les systèmes pour le routage IPv4 et IPv6
2.1. Raccorder et lancer les routeurs virtuels
2.2. Activer le routage sur les routeurs virtuels
2.3. Appliquer une première configuration réseau
3. Installer le paquet frr et lancer les démons de routage OSPF
4. Valider les communications entre routeurs
5. Configurer les démons OSPFv2 et OSPFv3
6. Publier les routes par défaut via OSPF
7. Ajouter un réseau d'hébergement à chaque routeur
8. Adapter de la métrique de lien au débit
9. Sauvegarder les fichiers de configuration
10. Pour conclure...
Synthèse sur l'interconnexion LAN/WAN
1. Topologie réseau & plan d'adressage
2. Configurer les Routeurs Hub
2.1. Configurer les serveurs PPPoE
2.2. Installer et configurer FRR
2.3. Configurer les démons OSPFv2 et OSPFv3
2.4. Redistribuer les routes connectées dans OSPF
3. Configurer les routeurs Spoke
3.1. Configurer les clients PPP
3.2. Valider les communications
4. Ajouter les réseaux de services distants
4.1. Ajouter un commutateur virtuel
4.2. Router les réseaux d'hébergement depuis les Hubs
4.3. Installer et configurer Incus
5. Bilan et conclusion
5.1. Tester toutes les communications
5.2. Afficher les tables de routage complètes
5.3. Pour conclure...