Salut mon journal,
J'essaye de monter un TP de réseaux dans mon université, afin que les étudiants bidouillent des choses simples comme la configuration réseau, mettre en place des services...
Problème: les étudiants ont des machines mais ils ne peuvent être root dessus, difficile donc de faire des choses amusantes avec le réseau. De plus, impossible de les faire booter sur un live CD (pour des raisons de sécurité, le BIOS ne boote pas sur le lecteur CD).
La solution la plus intéressante semble la virtualisation, mais elle a une limitation: je désire que les machines virtuelles répartis sur chaque PC ne puissent communiquer qu'entre-elles (en quelque sorte, il existerait un réseau privé sur le réseau filaire). Ainsi, j'isole les machines vis-à-vis de la structure réseau en production.
Mais aucun produit ne semble répondre à cette demande. La seule chose qui existerait serait une version avancée de vmware qui coûte les yeux de la tête.
Est ce que quelqu'un a du retour d'expérience sur ce genre d'installation ?
J'essaye de monter un TP de réseaux dans mon université, afin que les étudiants bidouillent des choses simples comme la configuration réseau, mettre en place des services...
Problème: les étudiants ont des machines mais ils ne peuvent être root dessus, difficile donc de faire des choses amusantes avec le réseau. De plus, impossible de les faire booter sur un live CD (pour des raisons de sécurité, le BIOS ne boote pas sur le lecteur CD).
La solution la plus intéressante semble la virtualisation, mais elle a une limitation: je désire que les machines virtuelles répartis sur chaque PC ne puissent communiquer qu'entre-elles (en quelque sorte, il existerait un réseau privé sur le réseau filaire). Ainsi, j'isole les machines vis-à-vis de la structure réseau en production.
Mais aucun produit ne semble répondre à cette demande. La seule chose qui existerait serait une version avancée de vmware qui coûte les yeux de la tête.
Est ce que quelqu'un a du retour d'expérience sur ce genre d'installation ?
> Lire le journal (14 commentaires, moyenne: 3,1).
Vous avez demandé le commentaire #807635.



QEmu ?
Il y a diverses possibilités de configuration pour le réseau, voir peut-être par là...
(pub: Livres à prix réduit sur http://www.sollire.com/ - la boutique de mes petites soeurs)
[^]Re: QEmu ?
Network options:
-net nic[,vlan=n][,macaddr=addr][,model=type]
create a new Network Interface Card and connect it to VLAN 'n'
-net user[,vlan=n][,hostname=host]
connect the user mode network stack to VLAN 'n' and send
hostname 'host' to DHCP clients
-net tap[,vlan=n][,fd=h][,ifname=name][,script=file]
connect the host TAP network interface to VLAN 'n' and use
the network script 'file' (default=/etc/qemu-ifup);
use 'fd=h' to connect to an already opened TAP interface
-net socket[,vlan=n][,fd=h][,listen=[host]:port][,connect=host:port]
connect the vlan 'n' to another VLAN using a socket connection
-net socket[,vlan=n][,fd=h][,mcast=maddr:port]
connect the vlan 'n' to multicast maddr and port
-net none use it alone to have zero network devices; if no -net option
is provided, the default is '-net nic -net user'
-tftp prefix allow tftp access to files starting with prefix [-net user]
-smb dir allow SMB access to files in 'dir' [-net user]
-redir [tcp|udp]:host-port:[guest-host]:guest-port
redirect TCP or UDP connections from host to guest [-net user]
http://compsoc.dur.ac.uk/~djw/qemu.html
Peut-être en lançant un QEmu "routeur" qui se récupère les paquets... et qui ne route pas vers le réseau.
Un QEmu sans interface réseau (éventuellement un 'bridge' virtuel ethernet) qui fasse tourner d'autres QEmu qui se basent sur ce bridge - faudra pas être pressé.
(pub: Livres à prix réduit sur http://www.sollire.com/ - la boutique de mes petites soeurs)
[^]Re: QEmu ?
Version avancée de VMware ?
Perso, j'ai VMware server, mais mon dernier test sur ce type de réseau s'est déroulé sous VMworkstation sous Windows. C'est censé fonctionner pareil sous Linux.
L'interface est vraiment simple a utiliser, mais bon, je sais, pour tes étudiants c'est peut-être mieux d'utiliser de préférence des logiciels libres et hyper-portables de sucroît !
Qemu est très bien niveau performances aussi !
Mais toujours pas intuitif.
À quand un clone au niveau de l'interface graphique ?
[^]Re: QEmu ?
J'avais déjà repéré que Qemu pouvait faire une liason entre deux machines, mais je n'avais pas reperé le fait qu"il pouvait aussi faire du multicast, ça pourrait résoudre certains probèmes (le fait d'avoir une machine routeur par exemple).
"Nobody expects the spanish inquisition"
[^]Re: QEmu ?
Je confirme!
Avec Qemu, il est possible de monter facilement un réseau de 2 machines virtuelles qui n'auront aucun autre accès au réseau physique. En fait, on a simplement un socket ouvert entre les 2 machines virtuelles.
Exemple tiré de la documentation (http://fabrice.bellard.free.fr/qemu/qemu-doc.html#SEC10)