Etab2 » Historique » Version 2
« Précédent -
Version 2/12
(diff) -
Suivant » -
Version actuelle
Joël Cuissinat, 11/01/2018 12:04
Etab2¶
Ce que doit faire l'établissement 2 avec un module Seth établissement en DMZ privée
etb1 vs etb2¶
<schéma>
Pour placer facilement le module Seth dans une DMZ privée, nous avons choisi d'utiliser l'établissement 2 qui implémente le modèle 5zones proposant "une zone DMZ privée sur l'interface 4".
Répartition des services¶
DHCP¶
Le module Seth établissement doit fournir un service DHCP pour ses clients.
Le module Amon doit relayer les trames DHCP vers le réseau pédagogique.
NTP¶
Le module Amon est le serveur NTP de l'établissement (le module Seth n'a pas à faire de requêtes NTP vers l'extérieur).
Le module Seth et les postes clients utilisent l'Amon en tant que serveur NTP.
DNS¶
Le module Amon reste DNS master pour le réseau local : etb1.lan
Le module Seth doit pouvoir gérer des entrées DNS et donc avoir une délégation pour gérer une sous-zone du réseau local : ad.etb1.lan
Configuration des services¶
DHCP¶
D'après la répartition définie précédemment, la configuration DHCP pour la zone pédago devra ressembler à ce qui suit :
- Nom de domaine à renvoyer aux clients DHCP : ad.etb2.lan
- Adresse IP du routeur à renvoyer aux clients DHCP : @IP eth2 de l'Amon
- Adresse IP du DNS à renvoyer aux clients DHCP : @IP eth2 de l'Amon
- Adresse IP du serveur NTP à renvoyer aux clients : @IP eth2 de l'Amon