03.1DHCP
Automatisation de la configuration réseau
VM01 fournit automatiquement l’adressage IP aux clients du réseau JungTech-Network. Le poste Windows 11 récupère ainsi son adresse IP et son serveur DNS sans configuration manuelle.
Infrastructure systèmes & réseaux
Conception et mise en place d’un laboratoire d’infrastructure virtualisé.
01Objectifs
L’objectif de JungTech est de reproduire, à petite échelle, les briques réseau et systèmes que l’on retrouve dans une infrastructure d’entreprise.
02Architecture
Réseau JungTech-Network, adressage 192.168.10.0/24.
Faites glisser pour explorer le schéma
03Détails techniques
03.1DHCP
VM01 fournit automatiquement l’adressage IP aux clients du réseau JungTech-Network. Le poste Windows 11 récupère ainsi son adresse IP et son serveur DNS sans configuration manuelle.
03.2DNS — BIND9
VM01 héberge le service DNS interne avec BIND9. Il permet notamment de résoudre le nom du contrôleur de domaine et d’exposer les enregistrements nécessaires au bon fonctionnement d’Active Directory.
03.3Active Directory
Le domaine Active Directory JUNGTECH.LOCAL est hébergé sur DC01 (Samba Active Directory Domain Controller). Les droits d’accès aux ressources sont gérés via des groupes plutôt que directement par utilisateur, ce qui centralise et simplifie l’administration.
| Utilisateur | Groupe AD | Droits sur les ressources |
|---|---|---|
| Alice | Direction | Partage Direction |
| Bob | Comptabilite | Partage Comptabilite |
03.4Samba & Winbind
Samba est utilisé à deux endroits du laboratoire, avec deux rôles bien séparés :
Samba Active Directory Domain Controller — héberge le domaine, l’annuaire LDAP et Kerberos.
Samba serveur de fichiers — héberge les partages réseau accessibles aux utilisateurs du domaine.
Winbind est utilisé sur VM01 pour intégrer la machine à l’Active Directory et récupérer les utilisateurs et groupes du domaine. Il ne s’agit pas d’un contrôleur de domaine : Winbind permet uniquement à VM01 de faire le lien avec l’annuaire hébergé sur DC01.
03.5Kerberos
Kerberos est utilisé pour l’authentification des utilisateurs et des machines au sein du domaine Active Directory. Il est fourni dans le cadre de Samba Active Directory Domain Controller, et n’a pas été développé ou configuré de manière indépendante.
03.6Partages réseau
Trois partages sont mis à disposition sur VM01 : Commun, Direction et Comptabilite. L’accès à chaque partage est conditionné par l’appartenance à un groupe Active Directory.
03.7Poste Windows
Le poste Windows 11 reçoit automatiquement son adressage réseau par DHCP, est joint au domaine JUNGTECH.LOCAL et s’authentifie auprès de l’Active Directory hébergé sur DC01. Une fois authentifié, l’utilisateur accède aux partages réseau hébergés sur VM01 selon les groupes AD auxquels il appartient.
04Tests & validation
Ensemble des vérifications réalisées pour confirmer le bon fonctionnement de l’infrastructure.
17 tests validés sur 17
Tests validés
05Captures d’écran
Quelques captures d’écran du laboratoire virtuel JungTech. Cliquez pour agrandir.
Un aperçu des attributions de groupes
Groupes
Un aperçu de la configuration DHCP et DNS
DHCP / DNS
Adressage IP sur DC01
Contrôleur de domaine
Adressage IP sur VM01
Serveur réseau
Les trois machines virtuelles réunies pour former le réseau
Machines virtuelles
Le partage \\Commun accessible à tous les utilisateurs du domaine
Fichier partagé06Conclusion
JungTech est un laboratoire personnel réalisé en environnement virtualisé : il ne reproduit pas les conditions d’une infrastructure de production réelle, mais m’a permis de mettre en pratique l’administration Linux, les réseaux, le DNS, le DHCP, Active Directory, l’authentification, le partage de fichiers, la gestion des droits par groupes et l’administration d’une infrastructure virtualisée dans son ensemble.