Nachfolgende Systemplanung, ist für eine kleine private Netzwerkumgebung konzipiert, welche unter Einbindung der Virtualisierungsumgebung - KVM verschiedene Aufgaben innerhalb der Virtualisierungsumgebung für die Netzwerkumgebung realisiert und Dienste und Anwendungen zur Verfügung stellt.
Voraussetzungen für die Realisierung des nachfolgend dargestellten Systems, ist der Einsatz von
Nachfolgende drei Zonen, in den genannten Netzsegmenten, mit den ebenfalls nachfolgend beschriebenen Bezeichnungen
88.217.171.167/32
- tachtler.net
192.168.1.0/24
- xdmz.tachtler.net
192.168.0.0/24
- dmz.tachtler.net
192.168.10.0/24
- intra.tachtler.net
sollen realisiert werden.
+----------------+----------------+----------------+----------------------------+---------------------------------+ | phys. Leitung | phys. Hardware | virt. Hardware | Zone | Netzsegment | +----------------+----------------+----------------+----------------------------+---------------------------------+ | | | | | | | +--------+ | +--------+ | +--------+ | +--------------------+ | +--------------------+ | | | ISP | --> | | eth1 | --> | | br1 | --> | | tachtler.net | --> | | 88.217.171.167/32 | ------+ | | +--------+ | +--------+ | +--------+ | +--------------------+ | +--------------------+ | | | | | | | | | | | | +--------+ | +--------------------+ | +--------------------+ | | | | | | virbr1 | --> | | xdmz.tachtler.net | --> | | 192.168.1.0/24 | ------| | | | | +--------+ | +--------------------+ | +--------------------+ | | | | | | | | | | | | +--------+ | +--------------------+ | +--------------------+ | | | | | | virbr0 | --> | | dmz.tachtler.net | --> | | 192.168.0.0/24 | ----+ | | | | | +--------+ | +--------------------+ | +--------------------+ | | | | | | | | | | | | | +--------+ | +--------+ | +--------------------+ | +--------------------+ | | | | | | eth0 | --> | | br0 | --> | | intra.tachtler.net | --> | | 192.168.10.0/24 | --+ | | | | | +--------+ | +--------+ | +--------------------+ | +--------------------+ | | | | | | | | | | | | | +----------------+----------------+----------------+----------------------------+--------------------------|-|-|--+ | | |
Nachfolgend die Erklärungen, zur skizzierten Netzwerkumgebung:
eth1
- soll zur Einwahl, via rpppoe
zum ISP genutzt werden.virbr0
- soll zur Verbindung, mit den virtuellen Maschinen und dem Wirt-System genutzt werdeneth0
- soll zur Verbindung, mit dem physikalischen Switch und darüber zu weiterer physischer Hardware genutzt werden.Dabei werden, die physikalischen Interface in der Virtualisierungsumgebung wie folgt eingebungen und nutzbar gemacht:
eth1
- Zugriff durch die Virtualisierungsumgebung durch das Bridging Interface - br1
eth0
- Zugriff durch die Virtualisierungsumgebung durch das Bridging Interface - br0
Die Definition der physikalischen Interface ist unter nachfolgenden internen Links beschrieben:
HINWEIS - Das physikalische Interface - eth1
ist wie das physikalische Interface - eth0
zu konfigurieren, jedoch nicht auf das Bridging Interface - br0
, sondern auf das Bridging Interface - br1
!!!
Die Definition des virtuellen Interface ist unter nachfolgenden internen Links beschrieben:
| | | +----------------------------------------------------------------------------------------------------------|-|-|--+ | | | | | | +--------------------+ | | | | | | VIRTUELLE MASCHINE | | | | | | | INTRA/DMZ | | | | | | +--------------------+ | | | | | +------------------------------------------ | 192.168.10.1/24 | <-------------------------------------+ | | | | | +------------- | 192.168.0.1/24 | <---------------------------------------+ | | | | | +--------------------+ | | | | | | | | | | | | | | +--------------------+ | +--------------------+ | | | | | WIRT-SYSTEM | | | VIRTUELLE MASCHINE | | | | | | DMZ | | | EDMZ/XDMZ | | | | | +--------------------+ | +--------------------+ | | | | | 192.168.0.1/24 | <--+ | 88.217.171.167/32 | <-----------------------------------------+ | | | +--------------------+ | +----------- | 192.168.1.1/24 | <-----------------------------------------+ | | | | | +--------------------+ | | | | | | | | | | +--------------------+ +--------------------+ +--------------------+ | | | | | | VIRTUELLE MASCHINE | | VIRTUELLE MASCHINE | | VIRTUELLE MASCHINE | | | | | | | DMZ/XDMZ | | DMZ/XDMZ | | DMZ/XDMZ | | | | | | +--------------------+ +--------------------+ +--------------------+ | | | +-+> | 192.168.0.20/24 | +-> | 192.168.0.30/24 | +-> | 192.168.0.40/24 | | | | | +> | 192.168.1.20/24 | |+> | 192.168.1.30/24 | |+> | 192.168.1.40/24 | | | | | | +--------------------+ || +--------------------+ || +--------------------+ | | | | | || || | | | | +-------------------------++------------------------ ++ | | | +-+-------------------------+--------------------------+ | | | | | | | | | | +--------------------+ +--------------------+ +--------------------+ | | | | | | VIRTUELLE MASCHINE | | VIRTUELLE MASCHINE | | VIRTUELLE MASCHINE | | | | | | | DMZ/XDMZ | | DMZ/XDMZ | | DMZ/XDMZ | | | | | | +--------------------+ +--------------------+ +--------------------+ | | | +-+> | 192.168.0.50/24 | +-> | 192.168.0.60/24 | +-> | 192.168.0.70/24 | | | | | +> | 192.168.1.50/24 | |+> | 192.168.1.60/24 | |+> | 192.168.1.70/24 | | | | | | +--------------------+ || +--------------------+ || +--------------------+ | | | | | || || | | | | +-------------------------++------------------------ ++ | | | +-+-------------------------+--------------------------+ | | | | | | | | | | +--------------------+ +--------------------+ +--------------------+ | | | | | | VIRTUELLE MASCHINE | | VIRTUELLE MASCHINE | | VIRTUELLE MASCHINE | | | | | | | DMZ/XDMZ | | DMZ/XDMZ | | DMZ/XDMZ | | | | | | +--------------------+ +--------------------+ +--------------------+ | | | +-+> | 192.168.0.80/24 | +-> | 192.168.0.90/24 | +-> | 192.168.0.100/24 | | | | | +> | 192.168.1.80/24 | |+> | 192.168.1.90/24 | |+> | 192.168.1.100/24 | | | | | | +--------------------+ || +--------------------+ || +--------------------+ | | | | | || || | | | | +-------------------------++------------------------ ++ | | | +---------------------------+--------------------------+ | | | | +-|---------------------------------------------------------------------------------------------------------------+ |
Nachfolgend die Erklärungen, zur skizzierten Virtualisierungsumgebung:
Das WIRT-SYSTEM - DMZ:
Die VIRTUELLE MASCHINE - INTRA:
iptables
- NAT-Regeln, den anderen virtuellen Maschinen zu, z.B. Web-ServerDie weiteren VIRTUELLEN MASCHINEN - DMZ:
Die weiteren VIRTUELLEN MASCHINEN - EDMZ/XDMZ:
br1
(Einwahl via rpppoe
zum ISP)| +-|---------------------------------------------------------------------------------------------------------------+ | | | | | +--------------------+ | | | | HARDWARE-SWITCH | | | | | INTRA | | | | +--------------------+ | | +-----------------------------------------> | 192.168.10.2/24 | ---+ | | +--------------------+ | | | | +--------------------+ | | | | PHYSISCHE MASCHINE | | | | | INTRA | | | | +--------------------+ | | +--> | 192.168.10.3/24 | | | | +--------------------+ | | +--------------------+ | | | | PHYSISCHE MASCHINE | | | | | INTRA | | | | +--------------------+ | | | | 192.168.10.4/24 | <--+ | | +--------------------+ | | | | | | | | | usw. | | | +-----------------------------------------------------------------------------------------------------------------+
Nachfolgend die Erklärungen, zum skizzierten Intranet:
Der HARDWARE-SWITCH - INTRA:
Die PHYSISCHEN MASCHINEN - INTRA: