Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| software:applications:virsh:gerer_les_reseaux [2024/07/05 10:34] – yoann | software:applications:virsh:gerer_les_reseaux [2026/07/12 10:14] (Version actuelle) – yoann | ||
|---|---|---|---|
| Ligne 3: | Ligne 3: | ||
| ====== KVM : Gestion des réseaux via virsh ====== | ====== KVM : Gestion des réseaux via virsh ====== | ||
| + | |||
| + | |||
| + | ===== Prérequis ===== | ||
| + | |||
| + | - L' | ||
| + | - '' | ||
| + | |||
| + | |||
| + | < | ||
| + | Lorsque virsh est exécuté en mode session, les réseaux ne sont pas disponibles/ | ||
| + | </ | ||
| + | |||
| Lister les réseaux disponibles : | Lister les réseaux disponibles : | ||
| Ligne 16: | Ligne 28: | ||
| </ | </ | ||
| - | ===== Créer un réseau | + | ===== A propos des types de réseaux |
| - | Comme pour les domaines (VMs) on peut exporter une configuration existante en XML et y apporter les modifications nécessaires à notre nouvelle | + | : |
| + | |||
| + | Lors de la création d'un réseau virtuel avec **virt-manager**, | ||
| + | |||
| + | * Le mode **NAT**((**N**etwork **A**ddress **T**ranslation)) permet aux VMs de se connecter à Internet au travers de l’hôte tout en maintenant une isolation vis-à-vis des réseaux locaux et des autre VMs (mode masquarade) | ||
| + | * Le mode **routé** | ||
| + | * Le mode **ouvert** | ||
| + | * Le mode **isolé**(isolated) : les VMs peuvent communiquer entre-elles mais n' | ||
| + | * Le mode pool SR-IOV | ||
| + | |||
| + | ===== Créer un réseau isolé avec virsh ===== | ||
| + | |||
| + | < | ||
| + | Comme pour les domaines (définitions de VMs) on peut exporter une configuration existante en XML et y apporter les modifications nécessaires à notre nouvelle | ||
| <code bash> | <code bash> | ||
| - | virsh net-dumpxml default > vm-internal.xml | + | virsh net-dumpxml default > my-network.xml |
| </ | </ | ||
| + | |||
| + | </ | ||
| + | |||
| + | |||
| + | Pour créer une réseau en mode isolé, il suffit de créer un périphérique de type pont (bridge) sans option de nattage ('' | ||
| + | |||
| + | |||
| + | Ici on souhaite définir un réseau interne isolé pour interconnecter plusieurs VMs sans connexion Internet. | ||
| <file xml vm-internal.xml> | <file xml vm-internal.xml> | ||
| < | < | ||
| < | < | ||
| + | < | ||
| + | < | ||
| <bridge name=' | <bridge name=' | ||
| </ | </ | ||
| </ | </ | ||
| - | Ici on souhaite définir un réseau | + | Ce premier exemple de configuration est minimaliste. L' |
| - | Une fois le fichier enregistré et modifié, pour définir le nouveau réseau, on peut utiliser les commandes **virsh net-define** (réseau permanent) | + | |
| + | Une fois le fichier enregistré et modifié, pour définir le nouveau réseau. On peut utiliser les commandes | ||
| + | | ||
| + | | ||
| <code bash> | <code bash> | ||
| Ligne 68: | Ligne 106: | ||
| </ | </ | ||
| - | ===== Ajouter une interface sur une VM ===== | + | ===== Joindre un réseau |
| - | On peut à présent ajouter | + | Pour qu'une VM puisse joindre le réseau, |
| < | < | ||
| Ligne 90: | Ligne 128: | ||
| Dans notre cas le réseau ne comporte pas de DHCP : il faudra configurer manuellement et démarrer les interfaces sur chaque VMs pour qu' | Dans notre cas le réseau ne comporte pas de DHCP : il faudra configurer manuellement et démarrer les interfaces sur chaque VMs pour qu' | ||
| </ | </ | ||
| + | |||
| + | <note warning> | ||
| + | On peut rencontrer quelques difficultés à joindre un réseau de type pont lorsque virsh s' | ||
| + | </ | ||
| + | |||
| + | ===== Déconnecter une VM d'un réseau ===== | ||
| + | |||
| + | Pour déconnecter une VM d'un réseau, on retire l' | ||
| + | |||
| + | <code bash> | ||
| + | # Lister toutes les interfaces du domaine et relever la MAC | ||
| + | virsh domiflist tethys | ||
| + | |||
| + | # Supprimer l' | ||
| + | virsh detach-interface tethys --type bridge --mac " | ||
| + | </ | ||
| ===== Pare-feu ===== | ===== Pare-feu ===== | ||
| Ligne 157: | Ligne 211: | ||
| * https:// | * https:// | ||
| * https:// | * https:// | ||
| + | * [[https:// | ||