Перейти к содержанию

Топология и адресация

Два независимых комплекта

В приложении 2 предписано начинать модуль 1 на ненастроенных ОС, а модули 2–3 — на отдельно подготовленном сетевом стенде. Для этого предусмотрены два комплекта. Внутренние адреса совпадают, виртуальные мосты различаются.

Роль VMID модуля 1 VMID модулей 2–3 Назначение
ISP 101 201 Провайдер, NAT; позднее NTP и обратный прокси
HQ-RTR 102 202 Маршрутизатор HQ, VLAN, DHCP, OSPF
BR-RTR 103 203 Маршрутизатор BR, OSPF
HQ-SRV 104 204 DNS, файловые и прикладные службы
BR-SRV 105 205 Samba AD, Docker, управляющий узел Ansible
HQ-CLI 106 206 Рабочее место студента/доменного пользователя
Сегмент Мост модуля 1 Мост модулей 2–3
Вышестоящий провайдер → ISP vmbr90 vmbr90
ISP → HQ-RTR vmbr101 vmbr201
ISP → BR-RTR vmbr102 vmbr202
HQ-RTR → HQ-SRV/HQ-CLI vmbr103 vmbr203
BR-RTR → BR-SRV vmbr104 vmbr204

vmbr103 и vmbr203 — VLAN-aware мосты. Порт HQ-RTR передаёт теги 100/200/999; порт HQ-SRV имеет access VLAN 100, HQ-CLI — access VLAN 200. На серверах и клиенте теги повторно не настраиваются.

План адресации

Сегмент Подсеть Устройства
Вышестоящий провайдер 10.255.255.0/24 Proxmox .1, внешний интерфейс ISP по DHCP
ISP–HQ 172.16.1.0/28 ISP .1, HQ-RTR .2
ISP–BR 172.16.2.0/28 ISP .1, BR-RTR .2
HQ VLAN 100 192.168.100.0/27 HQ-RTR .1, HQ-SRV .2
HQ VLAN 200 192.168.200.0/27 HQ-RTR .1, HQ-CLI .10 по резервации DHCP
HQ VLAN 999 192.168.99.0/29 HQ-RTR .1
BR LAN 192.168.0.0/28 BR-RTR .1, BR-SRV .2
GRE HQ–BR 10.10.10.0/30 HQ-RTR .1, BR-RTR .2

В /27 всего 32 адреса, 30 адресов узлов; /28 — 16 и 14; /29 — 8 и 6 соответственно. Для клиентской сети выбрана /27, чтобы обеспечить не менее 16 адресов узлов.

DNS-домен: au-team.irpo. Имена устройств: isp, hq-rtr, br-rtr, hq-srv, br-srv, hq-cli с этим суффиксом.

Таблица 3 задания явно задаёт docker.au-team.irpo → 172.16.1.1, web.au-team.irpo → 172.16.2.1. Оба адреса принадлежат ISP: nginx принимает запросы и направляет их к нужному офису независимо от входящего интерфейса.

Внешняя сеть

Вложенная виртуализация VMware может ограничивать дополнительные MAC-адреса за Proxmox. Поэтому ISP подключается к изолированному vmbr90: DHCP выдаёт адрес, а гипервизор выполняет NAT через vmbr0. Это имитирует вышестоящего провайдера из задания.

На гипервизоре: demo2027-dhcp.service, demo2027-nat.service, /etc/demo2027-dnsmasq.conf, /etc/demo2027-nat.nft. Внутри задания последовательно настраиваются NAT на ISP и NAT на офисных маршрутизаторах.