Топология и адресация¶
Два независимых комплекта¶
В приложении 2 предписано начинать модуль 1 на ненастроенных ОС, а модули 2–3 — на отдельно подготовленном сетевом стенде. Для этого предусмотрены два комплекта. Внутренние адреса совпадают, виртуальные мосты различаются.
| Роль | VMID модуля 1 | VMID модулей 2–3 | Назначение |
|---|---|---|---|
| ISP | 101 | 201 | Провайдер, NAT; позднее NTP и обратный прокси |
| HQ-RTR | 102 | 202 | Маршрутизатор HQ, VLAN, DHCP, OSPF |
| BR-RTR | 103 | 203 | Маршрутизатор BR, OSPF |
| HQ-SRV | 104 | 204 | DNS, файловые и прикладные службы |
| BR-SRV | 105 | 205 | Samba AD, Docker, управляющий узел Ansible |
| HQ-CLI | 106 | 206 | Рабочее место студента/доменного пользователя |
| Сегмент | Мост модуля 1 | Мост модулей 2–3 |
|---|---|---|
| Вышестоящий провайдер → ISP | vmbr90 | vmbr90 |
| ISP → HQ-RTR | vmbr101 | vmbr201 |
| ISP → BR-RTR | vmbr102 | vmbr202 |
| HQ-RTR → HQ-SRV/HQ-CLI | vmbr103 | vmbr203 |
| BR-RTR → BR-SRV | vmbr104 | vmbr204 |
vmbr103 и vmbr203 — VLAN-aware мосты. Порт HQ-RTR передаёт теги 100/200/999; порт HQ-SRV имеет access VLAN 100, HQ-CLI — access VLAN 200. На серверах и клиенте теги повторно не настраиваются.
План адресации¶
| Сегмент | Подсеть | Устройства |
|---|---|---|
| Вышестоящий провайдер | 10.255.255.0/24 | Proxmox .1, внешний интерфейс ISP по DHCP |
| ISP–HQ | 172.16.1.0/28 | ISP .1, HQ-RTR .2 |
| ISP–BR | 172.16.2.0/28 | ISP .1, BR-RTR .2 |
| HQ VLAN 100 | 192.168.100.0/27 | HQ-RTR .1, HQ-SRV .2 |
| HQ VLAN 200 | 192.168.200.0/27 | HQ-RTR .1, HQ-CLI .10 по резервации DHCP |
| HQ VLAN 999 | 192.168.99.0/29 | HQ-RTR .1 |
| BR LAN | 192.168.0.0/28 | BR-RTR .1, BR-SRV .2 |
| GRE HQ–BR | 10.10.10.0/30 | HQ-RTR .1, BR-RTR .2 |
В /27 всего 32 адреса, 30 адресов узлов; /28 — 16 и 14; /29 — 8 и 6 соответственно. Для клиентской сети выбрана /27, чтобы обеспечить не менее 16 адресов узлов.
DNS-домен: au-team.irpo. Имена устройств: isp, hq-rtr, br-rtr, hq-srv, br-srv, hq-cli с этим суффиксом.
Таблица 3 задания явно задаёт docker.au-team.irpo → 172.16.1.1, web.au-team.irpo → 172.16.2.1. Оба адреса принадлежат ISP: nginx принимает запросы и направляет их к нужному офису независимо от входящего интерфейса.
Внешняя сеть¶
Вложенная виртуализация VMware может ограничивать дополнительные MAC-адреса за Proxmox. Поэтому ISP подключается к изолированному vmbr90: DHCP выдаёт адрес, а гипервизор выполняет NAT через vmbr0. Это имитирует вышестоящего провайдера из задания.
На гипервизоре: demo2027-dhcp.service, demo2027-nat.service, /etc/demo2027-dnsmasq.conf, /etc/demo2027-nat.nft. Внутри задания последовательно настраиваются NAT на ISP и NAT на офисных маршрутизаторах.