Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| software:applications:virsh:gerer_les_reseaux [2026/06/13 06:50] – yoann | software:applications:virsh:gerer_les_reseaux [2026/07/12 10:14] (Version actuelle) – yoann | ||
|---|---|---|---|
| Ligne 7: | Ligne 7: | ||
| ===== Prérequis ===== | ===== Prérequis ===== | ||
| - | L' | + | - L' |
| + | - '' | ||
| < | < | ||
| - | Lorsque virsh est exécuté en mode session, les réseaux ne sont pas disponibles/ | + | Lorsque virsh est exécuté en mode session, les réseaux ne sont pas disponibles/ |
| </ | </ | ||
| Ligne 32: | Ligne 34: | ||
| Lors de la création d'un réseau virtuel avec **virt-manager**, | Lors de la création d'un réseau virtuel avec **virt-manager**, | ||
| - | * Le mode **NAT**((**N**etwork **A**ddress **T**ranslation)) permet aux VMs de se connecter à Internet au travers de l’hôte tout en maintenant une isolation vis-à-vis des réseaux locaux et des autre VMs. | + | * Le mode **NAT**((**N**etwork **A**ddress **T**ranslation)) permet aux VMs de se connecter à Internet au travers de l’hôte tout en maintenant une isolation vis-à-vis des réseaux locaux et des autre VMs (mode masquarade) |
| * Le mode **routé** | * Le mode **routé** | ||
| * Le mode **ouvert** | * Le mode **ouvert** | ||
| - | * Le mode **isolé**(isolated) | + | * Le mode **isolé**(isolated) |
| * Le mode pool SR-IOV | * Le mode pool SR-IOV | ||
| ===== Créer un réseau isolé avec virsh ===== | ===== Créer un réseau isolé avec virsh ===== | ||
| - | Comme pour les domaines (VMs) on peut exporter une configuration existante en XML et y apporter les modifications nécessaires à notre nouvelle | + | < |
| + | Comme pour les domaines (définitions de VMs) on peut exporter une configuration existante en XML et y apporter les modifications nécessaires à notre nouvelle | ||
| <code bash> | <code bash> | ||
| - | virsh net-dumpxml default > vm-internal.xml | + | virsh net-dumpxml default > my-network.xml |
| </ | </ | ||
| + | |||
| + | </ | ||
| + | |||
| + | |||
| + | Pour créer une réseau en mode isolé, il suffit de créer un périphérique de type pont (bridge) sans option de nattage ('' | ||
| + | |||
| Ici on souhaite définir un réseau interne isolé pour interconnecter plusieurs VMs sans connexion Internet. | Ici on souhaite définir un réseau interne isolé pour interconnecter plusieurs VMs sans connexion Internet. | ||
| Ligne 51: | Ligne 60: | ||
| < | < | ||
| < | < | ||
| + | < | ||
| + | < | ||
| <bridge name=' | <bridge name=' | ||
| </ | </ | ||
| </ | </ | ||
| - | Le fichier | + | Ce premier exemple |
| - | Une fois le fichier enregistré et modifié, pour définir le nouveau réseau, on peut utiliser les commandes **virsh net-define** (réseau permanent) | + | Une fois le fichier enregistré et modifié, pour définir le nouveau réseau. On peut utiliser les commandes |
| + | | ||
| + | | ||
| <code bash> | <code bash> | ||
| Ligne 93: | Ligne 106: | ||
| </ | </ | ||
| - | ===== Ajouter une interface sur une VM ===== | + | ===== Joindre un réseau |
| - | On peut à présent ajouter | + | Pour qu'une VM puisse joindre le réseau, |
| < | < | ||
| Ligne 115: | Ligne 128: | ||
| Dans notre cas le réseau ne comporte pas de DHCP : il faudra configurer manuellement et démarrer les interfaces sur chaque VMs pour qu' | Dans notre cas le réseau ne comporte pas de DHCP : il faudra configurer manuellement et démarrer les interfaces sur chaque VMs pour qu' | ||
| </ | </ | ||
| + | |||
| + | <note warning> | ||
| + | On peut rencontrer quelques difficultés à joindre un réseau de type pont lorsque virsh s' | ||
| + | </ | ||
| + | |||
| + | ===== Déconnecter une VM d'un réseau ===== | ||
| + | |||
| + | Pour déconnecter une VM d'un réseau, on retire l' | ||
| + | |||
| + | <code bash> | ||
| + | # Lister toutes les interfaces du domaine et relever la MAC | ||
| + | virsh domiflist tethys | ||
| + | |||
| + | # Supprimer l' | ||
| + | virsh detach-interface tethys --type bridge --mac " | ||
| + | </ | ||
| ===== Pare-feu ===== | ===== Pare-feu ===== | ||
| Ligne 182: | Ligne 211: | ||
| * https:// | * https:// | ||
| * https:// | * https:// | ||
| + | * [[https:// | ||