Inhaltsverzeichnis

Virtualisierung Systemplanung

Nachfolgende Systemplanung, ist für eine kleine private Netzwerkumgebung konzipiert, welche unter Einbindung der Virtualisierungsumgebung - KVM verschiedene Aufgaben innerhalb der Virtualisierungsumgebung für die Netzwerkumgebung realisiert und Dienste und Anwendungen zur Verfügung stellt.

Voraussetzungen

Voraussetzungen für die Realisierung des nachfolgend dargestellten Systems, ist der Einsatz von

Zonenaufteilung

Nachfolgende drei Zonen, in den genannten Netzsegmenten, mit den ebenfalls nachfolgend beschriebenen Bezeichnungen

sollen realisiert werden.

Netzwerkumgebung

+----------------+----------------+----------------+----------------------------+---------------------------------+
| phys. Leitung  | phys. Hardware | virt. Hardware | Zone                       | Netzsegment                     |
+----------------+----------------+----------------+----------------------------+---------------------------------+
|                |                |                |                            |                                 |
| +--------+     | +--------+     | +--------+     | +--------------------+     | +--------------------+          |
| | ISP    | --> | | eth1   | --> | | br1    | --> | |       tachtler.net | --> | |  88.217.171.167/32 | ------+  |
| +--------+     | +--------+     | +--------+     | +--------------------+     | +--------------------+       |  |
|                |                |                |                            |                              |  |
|                |                | +--------+     | +--------------------+     | +--------------------+       |  |
|                |                | | virbr1 | --> | |  xdmz.tachtler.net | --> | |     192.168.1.0/24 | ------|  |
|                |                | +--------+     | +--------------------+     | +--------------------+       |  |
|                |                |                |                            |                              |  |
|                |                | +--------+     | +--------------------+     | +--------------------+       |  |
|                |                | | virbr0 | --> | |   dmz.tachtler.net | --> | |     192.168.0.0/24 | ----+ |  |
|                |                | +--------+     | +--------------------+     | +--------------------+     | |  |
|                |                |                |                            |                            | |  |
|                | +--------+     | +--------+     | +--------------------+     | +--------------------+     | |  |
|                | | eth0   | --> | | br0    | --> | | intra.tachtler.net | --> | |    192.168.10.0/24 | --+ | |  |
|                | +--------+     | +--------+     | +--------------------+     | +--------------------+   | | |  |
|                |                |                |                            |                          | | |  |
+----------------+----------------+----------------+----------------------------+--------------------------|-|-|--+
                                                                                                           | | |  

Nachfolgend die Erklärungen, zur skizzierten Netzwerkumgebung:

Dabei werden, die physikalischen Interface in der Virtualisierungsumgebung wie folgt eingebungen und nutzbar gemacht:

Die Definition der physikalischen Interface ist unter nachfolgenden internen Links beschrieben:

:!: HINWEIS - Das physikalische Interface - eth1 ist wie das physikalische Interface - eth0 zu konfigurieren, jedoch nicht auf das Bridging Interface - br0, sondern auf das Bridging Interface - br1 !!!

Die Definition des virtuellen Interface ist unter nachfolgenden internen Links beschrieben:

Virtualisierungsumgebung

                                                                                                           | | |  
+----------------------------------------------------------------------------------------------------------|-|-|--+
|                                                                                                          | | |  |
|                                             +--------------------+                                       | | |  |
|                                             | VIRTUELLE MASCHINE |                                       | | |  |
|                                             |      INTRA/DMZ     |                                       | | |  |
|                                             +--------------------+                                       | | |  |
| +------------------------------------------ |    192.168.10.1/24 | <-------------------------------------+ | |  |
| |                            +------------- |     192.168.0.1/24 | <---------------------------------------+ |  |
| |                            |              +--------------------+                                           |  | 
| |                            |                                                                               |  |
| |                            |                                                                               |  |
| |  +--------------------+    |              +--------------------+                                           |  |
| |  |     WIRT-SYSTEM    |    |              | VIRTUELLE MASCHINE |                                           |  |
| |  |         DMZ        |    |              |     EDMZ/XDMZ      |                                           |  |
| |  +--------------------+    |              +--------------------+                                           |  |
| |  |     192.168.0.1/24 | <--+              |  88.217.171.167/32 | <-----------------------------------------+  |
| |  +--------------------+    | +----------- |     192.168.1.1/24 | <-----------------------------------------+  |
| |                            | |            +--------------------+                                              |
| |                            | |                                                                                |
| |                            | |  +--------------------+     +--------------------+     +--------------------+  |
| |                            | |  | VIRTUELLE MASCHINE |     | VIRTUELLE MASCHINE |     | VIRTUELLE MASCHINE |  |
| |                            | |  |      DMZ/XDMZ      |     |      DMZ/XDMZ      |     |      DMZ/XDMZ      |  |
| |                            | |  +--------------------+     +--------------------+     +--------------------+  |
| |                            +-+> |    192.168.0.20/24 | +-> |    192.168.0.30/24 | +-> |    192.168.0.40/24 |  |
| |                            | +> |    192.168.1.20/24 | |+> |    192.168.1.30/24 | |+> |    192.168.1.40/24 |  |
| |                            | |  +--------------------+ ||  +--------------------+ ||  +--------------------+  |
| |                            | |                         ||                         ||                          |
| |                            | +-------------------------++------------------------ ++                          |
| |                            +-+-------------------------+--------------------------+                           |
| |                            | |                                                                                |
| |                            | |  +--------------------+     +--------------------+     +--------------------+  |
| |                            | |  | VIRTUELLE MASCHINE |     | VIRTUELLE MASCHINE |     | VIRTUELLE MASCHINE |  |
| |                            | |  |      DMZ/XDMZ      |     |      DMZ/XDMZ      |     |      DMZ/XDMZ      |  |
| |                            | |  +--------------------+     +--------------------+     +--------------------+  |
| |                            +-+> |    192.168.0.50/24 | +-> |    192.168.0.60/24 | +-> |    192.168.0.70/24 |  |
| |                            | +> |    192.168.1.50/24 | |+> |    192.168.1.60/24 | |+> |    192.168.1.70/24 |  |
| |                            | |  +--------------------+ ||  +--------------------+ ||  +--------------------+  |
| |                            | |                         ||                         ||                          |
| |                            | +-------------------------++------------------------ ++                          |
| |                            +-+-------------------------+--------------------------+                           |
| |                            | |                                                                                |
| |                            | |  +--------------------+     +--------------------+     +--------------------+  |
| |                            | |  | VIRTUELLE MASCHINE |     | VIRTUELLE MASCHINE |     | VIRTUELLE MASCHINE |  |
| |                            | |  |      DMZ/XDMZ      |     |      DMZ/XDMZ      |     |      DMZ/XDMZ      |  |
| |                            | |  +--------------------+     +--------------------+     +--------------------+  |
| |                            +-+> |    192.168.0.80/24 | +-> |    192.168.0.90/24 | +-> |   192.168.0.100/24 |  |
| |                            | +> |    192.168.1.80/24 | |+> |    192.168.1.90/24 | |+> |   192.168.1.100/24 |  |
| |                            | |  +--------------------+ ||  +--------------------+ ||  +--------------------+  |
| |                            | |                         ||                         ||                          |
| |                            | +-------------------------++------------------------ ++                          |
| |                            +---------------------------+--------------------------+                           |
| |                                                                                                               |
+-|---------------------------------------------------------------------------------------------------------------+
  |

Nachfolgend die Erklärungen, zur skizzierten Virtualisierungsumgebung:

Das WIRT-SYSTEM - DMZ:

Die VIRTUELLE MASCHINE - INTRA:

Die weiteren VIRTUELLEN MASCHINEN - DMZ:

Die weiteren VIRTUELLEN MASCHINEN - EDMZ/XDMZ:

Intranet

  |
+-|---------------------------------------------------------------------------------------------------------------+
| |                                                                                                               |
| |                                           +--------------------+                                              |
| |                                           |  HARDWARE-SWITCH   |                                              |
| |                                           |        INTRA       |                                              |
| |                                           +--------------------+                                              |
| +-----------------------------------------> |    192.168.10.2/24 | ---+                                         |
|                                             +--------------------+    |                                         |
|                                                                       |    +--------------------+               |
|                                                                       |    | PHYSISCHE MASCHINE |               |
|                                                                       |    |        INTRA       |               |
|                                                                       |    +--------------------+               |
|                                                                       +--> |    192.168.10.3/24 |               |
|                                                                       |    +--------------------+               |
|                                             +--------------------+    |                                         |
|                                             | PHYSISCHE MASCHINE |    |                                         |
|                                             |        INTRA       |    |                                         |
|                                             +--------------------+    |                                         |
|                                             |    192.168.10.4/24 | <--+                                         |
|                                             +--------------------+    |                                         |
|                                                                       |                                         |
|                                                                       |                                         |
|                                                                      usw.                                       |
|                                                                                                                 |
+-----------------------------------------------------------------------------------------------------------------+

Nachfolgend die Erklärungen, zum skizzierten Intranet:

Der HARDWARE-SWITCH - INTRA:

Die PHYSISCHEN MASCHINEN - INTRA: