Outils pour utilisateurs

Outils du site


software:applications:virsh:gerer_les_reseaux

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
software:applications:virsh:gerer_les_reseaux [2026/06/13 06:50] yoannsoftware:applications:virsh:gerer_les_reseaux [2026/07/12 10:14] (Version actuelle) yoann
Ligne 7: Ligne 7:
 ===== Prérequis ===== ===== Prérequis =====
  
-L'utilisateur doit faire parti du groupe ''libvirt'' pour pouvoir interagir avec la CLI ''virsh'' **et** ''virsh'' doit être lancé en **mode système** via l'option ''%%--connect qemu:///system%%''+  - L'utilisateur doit faire parti du groupe ''libvirt'' pour pouvoir interagir avec la CLI ''virsh'' 
 +  - ''virsh'' doit être lancé en **mode système** via l'option ''%%--connect qemu:///system%%'' (comportement par défaut). 
  
 <note> <note>
-Lorsque virsh est exécuté en mode session, les réseaux ne sont pas disponibles/visibles mais les VMs peuvent être connectées aux ponts existants. :TODO: lien vers connecter les VMs via bridge.+Lorsque virsh est exécuté en mode session, les réseaux ne sont pas disponibles/visibles mais les VMs peuvent être connectées aux ponts existants (actifs sur l’hôte).
 </note> </note>
  
Ligne 32: Ligne 34:
 Lors de la création d'un réseau virtuel avec **virt-manager**, on a le choix entre plusieurs modes de connexion : Lors de la création d'un réseau virtuel avec **virt-manager**, on a le choix entre plusieurs modes de connexion :
  
-  * Le mode **NAT**((**N**etwork **A**ddress **T**ranslation)) permet aux VMs de se connecter à Internet au travers de l’hôte tout en maintenant une isolation vis-à-vis des réseaux locaux et des autre VMs.+  * Le mode **NAT**((**N**etwork **A**ddress **T**ranslation)) permet aux VMs de se connecter à Internet au travers de l’hôte tout en maintenant une isolation vis-à-vis des réseaux locaux et des autre VMs (mode masquarade)
   * Le mode **routé**   * Le mode **routé**
   * Le mode **ouvert**   * Le mode **ouvert**
-  * Le mode **isolé**(isolated) permet de définir un réseau privé entre l'hyperviseur et les machines virtuelles.+  * Le mode **isolé**(isolated) : les VMs peuvent communiquer entre-elles mais n'accèdent pas à Internet au travers de l'hote hyperviseur.
   * Le mode pool SR-IOV   * Le mode pool SR-IOV
  
 ===== Créer un réseau isolé avec virsh ===== ===== Créer un réseau isolé avec virsh =====
  
-Comme pour les domaines (VMs) on peut exporter une configuration existante en XML et y apporter les modifications nécessaires à notre nouvelle définition.+<note> 
 +Comme pour les domaines (définitions de VMs) on peut exporter une configuration existante en XML et y apporter les modifications nécessaires à notre nouvelle connexion via la commande ''**virsh net-dumpxml**'').
  
 <code bash> <code bash>
-virsh net-dumpxml default > vm-internal.xml+virsh net-dumpxml default > my-network.xml
 </code> </code>
 +
 +</note>
 +
 +
 +Pour créer une réseau en mode isolé, il suffit de créer un périphérique de type pont (bridge) sans option de nattage (''%%<forward mode="nat"/>%%'') ou de routage (''%%<forward mode="route"/>%%''). Les VMs connectées à ce pont (vswitch) pourront communiquer entre-elles sans communiquer vers l'extérieur.
 +
  
 Ici on souhaite définir un réseau interne isolé pour interconnecter plusieurs VMs sans connexion Internet.  Ici on souhaite définir un réseau interne isolé pour interconnecter plusieurs VMs sans connexion Internet. 
Ligne 51: Ligne 60:
 <network> <network>
   <name>vm-internal</name>   <name>vm-internal</name>
 +  <title>internal network</title>
 +  <description>vswich without Internet connection, no DHCP.</description>
   <bridge name='virbr1' stp='on' delay='0'/>   <bridge name='virbr1' stp='on' delay='0'/>
 </network> </network>
 </file> </file>
  
-Le fichier de configuration est minimaliste. L'hyperviseur ne fournit aucun service réseau (DHCP ou résolution DNS). Il définit une interface ''virbr1'' sur l'hyperviseur qu'il faudra communiquer aux VMs que l'on souhaite relier. +Ce premier exemple de configuration est minimaliste. L'hyperviseur ne fournira aucun service d’auto configuration réseau (DHCP ou résolution DNS). Il définit une interface ''virbr1'' (vswitch) sur l'hyperviseur qu'il faudra communiquer aux VMs que l'on souhaite relier. 
  
  
-Une fois le fichier enregistré et modifié, pour définir le nouveau réseau, on peut utiliser les commandes **virsh net-define** (réseau permanent)  ou **virsh net-create** (transitoire/temporaire).+Une fois le fichier enregistré et modifié, pour définir le nouveau réseau. On peut utiliser les commandes 
 +   **virsh net-define** (pour créer un réseau permanent) 
 +   **virsh net-create** (pour un définition transitoire/temporaire).
    
 <code bash> <code bash>
Ligne 93: Ligne 106:
 </note> </note>
  
-===== Ajouter une interface sur une VM =====+===== Joindre un réseau =====
  
-On peut à présent ajouter une interface à chaque VM que l'on souhaite connecter :+Pour qu'une VM puisse joindre le réseau, on définit une nouvelle interface utilisant le pont dédié au réseau :
  
 <note> <note>
Ligne 115: Ligne 128:
 Dans notre cas le réseau ne comporte pas de DHCP : il faudra configurer manuellement et démarrer les interfaces sur chaque VMs pour qu'elles puissent communiquer sur le réseau vm-internal. Dans notre cas le réseau ne comporte pas de DHCP : il faudra configurer manuellement et démarrer les interfaces sur chaque VMs pour qu'elles puissent communiquer sur le réseau vm-internal.
 </note> </note>
 +
 +<note warning>
 +On peut rencontrer quelques difficultés à joindre un réseau de type pont lorsque virsh s'exécute en **mode session**. Confère note [[software/applications/qemu/depannage/failed-to-parse-default-acl-file|Echec de connexion en mode session]].
 +</note>
 +
 +===== Déconnecter une VM d'un réseau =====
 +
 +Pour déconnecter une VM d'un réseau, on retire l'interface vers celui-ci : 
 +
 +<code bash>
 +# Lister toutes les interfaces du domaine et relever la MAC
 +virsh domiflist tethys
 +
 +# Supprimer l'interface en la désignant par sa MAC
 +virsh detach-interface tethys --type bridge --mac "52:54:00:12:2f:ae" --config
 +</code>
  
 ===== Pare-feu ===== ===== Pare-feu =====
Ligne 182: Ligne 211:
   * https://fr.linux-console.net/?p=22230   * https://fr.linux-console.net/?p=22230
   * https://www.techtarget.com/searchitoperations/tip/Use-virsh-commands-to-manage-KVM-networking   * https://www.techtarget.com/searchitoperations/tip/Use-virsh-commands-to-manage-KVM-networking
 +  * [[https://wiki.libvirt.org/VirtualNetworking.html|Les types de réseaux de libvirt (libvirt.org) (en)]]
software/applications/virsh/gerer_les_reseaux.1781333431.txt.gz · Dernière modification : 2026/06/13 06:50 de yoann