TP 2 : Modes d’accès réseau des machines virtuelles
Virtualisation et Cloud
TP 2 : Modes d’accès réseau des machines virtuelles
Objectifs :
L’objectif principal de ce TP est de maitriser les différents modes d'accès réseau d'une VM sur
VirtualBox. Dans une première étape, vous devez créer et configurer deux machines virtuelles Ubuntu.
Dans une deuxième étape, vous serez en charge d’essayer d’utiliser les principaux modes d’accès
réseaux et d’effectuer les tests nécessaires. Finalement, vous serez en charge d’installer un serveur web
(Apache) virtuel et de choisir le mode d’accès réseau adéquat permettant l’accès à distance à un tel
serveur.
Outils :
Les outils qui seront utilisés tout au long de ce TP sont comme suit :
Oracle VM VirtualBox : installé durant le premier TP
Une VM Ubuntu sous VirtualBox : créée et installée durant le premier TP
Wireshark :
o Sous Windows depuis le lien suivant : [Link]
o Sous Ubuntu en exécutant la commande suivante : sudo apt install wireshark
Wireshark
Wireshark est un outil open source permettant de profiler le trafic réseau et d'analyser les paquets. Un
tel outil est souvent appelé analyseur de réseau ou analyseur de protocole réseau.
Adaptateur Réseau
Chaque machine virtuelle possède son propre matériel virtuel, y compris un adaptateur réseau virtuel,
Network Interface Controller (NIC), lui permettant de se connecter aux réseaux extérieurs et
communiquer avec d'autres machines virtuelles. En fait, un adaptateur réseau virtuel est l'émulation
logicielle d'un adaptateur réseau physique.
VirtualBox fournit plusieurs types d'adaptateurs réseau (Type d’interface / Adapter Type), comme
illustré dans la figure suivante. Chaque VM peut utiliser jusqu'à huit adaptateurs réseau virtuels dont
seulement quatre sont configurables via la console graphique (interface graphique) de VirtualBox.
1
Enseignante : Amina Jandoubi
TP 2 : Modes d’accès réseau des machines virtuelles
Modes d’accès Réseau
Plusieurs modes réseaux permettant de définir comment une machine virtuelle peut accéder à un réseau.
VirtualBox, par exemple, définit plusieurs modes réseau :
NAT (par défaut)
NAT Network (Réseau NAT)
Bridged Adapter (Accès par pont)
Internal Network (Réseau interne)
Host-Only Adapter (Réseau privé hôte)
Generic Driver
Not Attached (Aucune connexion)
Lors de la création de la VM, une configuration réseau par défaut est créée. C’est le mode d’accès NAT.
Cette configuration permet à une VM de se connecter à Internet.
Travail Demandé :
Vous serez en charge de :
Suivre la démarche décrite par la suite sous forme de section.
2
Enseignante : Amina Jandoubi
TP 2 : Modes d’accès réseau des machines virtuelles
Prendre des imprimes écrans qui vous serviront par la suite pour préparer votre compte
rendu.
Répondre aux questions figurant dans cet énoncé
Préparer un compte rendu décrivant les activités exécutées durant ce TP accompagnées
par les imprimes écrans prises et les réponses aux questions.
I. Clone et configuration des machines virtuelles
L’objectif de cette étape est de créer deux machines virtuelles pour tester les différents modes d’accès
réseau. Pour ce faire, vous allez créer deux VMs VM1 et VM2 par copie intégrale (Full clone) de la
machine originale "VM_Ubuntu" en suivant les étapes suivantes :
1. Faites un clic droit sur la VM éteinte et sélectionnez "Clone".
2. Donnez le nom "VM1" à la copie et sélectionnez l'option "Generate new MAC addresses for all
network adapters" ("Générer de nouvelles adresse MAC pour toutes les interfaces réseau") sous
"MAC Address Policy ".
3. Sélectionnez l'option "Full Clone" (Clone intégral) pour faire une copie intégrale.
3
Enseignante : Amina Jandoubi
TP 2 : Modes d’accès réseau des machines virtuelles
4. Refaire toutes les étapes précédentes pour créer une deuxième copie de votre machine originale et
nommez la "VM2".
VM1 et VM2 sont obtenues par une copie intégrale (Full Clone) de la machine originale. Par
conséquent, elles possèdent la même configuration que la machine originale. En particulier, elles
possèdent le même nom d’hôte (hostname) que la machine originale.
5. Afin de préparer les machines VM1 et VM2 à l’étape suivante, nous allons leurs affecter des noms
d'hôtes (hostnames) différents. En effet, le nom d’hôte (hostname) représente le nom d’un
périphérique dans un réseau qui permet distinguer les périphériques au sein d’un réseau local. Pour
ce faire, il faut suivre les étapes suivantes :
a. Pour chaque VM (VM1 et VM2), éditez le fichier "/etc/hostname" et changez leurs noms
d'hôtes par VM1 (machine VM1) et VM2 (machine VM2). Pour ouvrir les fichiers, tapez
la commande suivante sur le terminal : $ sudo nano /etc/hostname
b. Pour chaque VM (VM1 et VM2), éditez également le fichier "/etc/hosts" et changez le
hostname par VM1 (machine VM1) et VM2 (machine VM2). Pour ouvrir les fichiers, tapez
la commande suivante sur le terminal : $ sudo nano /etc/hosts
c. Pour que les modifications s'appliquent, redémarrez les deux machines et vérifiez que les
noms d'hôtes sont changés.
Les captures d’écrans suivantes démontrent l’exécution des étapes précédentes pour la machine VM1.
4
Enseignante : Amina Jandoubi
TP 2 : Modes d’accès réseau des machines virtuelles
II. Configuration du Réseau
L’objectif de cette section est de découvrir les principaux modes d’accès réseau sur VirtualBox .
1. Le mode NAT
Tout d’abord, il faut vérifier la configuration réseau de votre MV, le mode d’accès réseau doit être NAT.
En fait, c’est le mode par défaut dans VirtualBox.
Indication : En mode NAT (illustré dans Figure 1), la MV va utiliser la traduction d'adresse, la
machine hôte servant de passerelle et effectuant la traduction d'adresse. La machine hôte effectue
une traduction d'adresse avant d'envoyer les paquets de la MV vers le réseau. Elle met son adresse
IP en source du paquet et tient à jour une table de traduction. Une fois la réponse reçue, la machine
hôte sait que le paquet est à destination de la MV et met celui-ci à jour en conséquence avant de
le transmettre à la MV.
a. Essayez de remplir le tableau suivant en utilisant la commande ipconfig (Windows)/
ifconfig (Linux, Mac OS).
Remarque : Si la commande ifconfig est inconnue par Ubuntu, installez le paquage net-
tools en exécutant la commande suivante depuis le terminal : apt install net-tools
Hôte VM1 VM2
Adresse IP
Masque réseau
5
Enseignante : Amina Jandoubi
TP 2 : Modes d’accès réseau des machines virtuelles
Adresse réseau
Figure 1. Mode NAT
b. Essayez de trouver l’IP de la passerelle qui est utilisée par la VM pour joindre la machine
physique (l’hôte). Vous pouvez utiliser les commandes suivantes dans le terminal : « route
-n » et « netstat -rn». Pour pouvoir exécuter ces deux commandes il faut tout d’abord
installer les packages réseau via la commande « apt install net-tools ».
c. Un autre poste du réseau local (c.à.d., le poste de votre collègue dans la salle) peut-il
accéder à votre VM ? Faîtes un test de connectivité de niveau 3.
Indication : Pour tester la connectivité de deux machines, il suffit de taper la commande
suivante dans la ligne de commande : ping @IP_machine_destination
La commande ping envoie une demande ECHO_REQUEST ICMP (protocole de
message de gestion inter réseau) pour recevoir une réponse ECHO RESPONSE ICMP
d'un hôte ou d'une passerelle. La commande ping sert à :
Déterminer l'état du réseau et de divers hôtes étrangers.
Faire le suivi des incidents matériels et logiciels et les isoler.
Tester, mesurer et gérer les réseaux.
d. Pouvez-vous aller sur Internet depuis la VM ? Essayez d’ouvrir une page web quelconque.
e. Vous allez pendant l’activité, complétez le tableau suivant qui vous permettra d’avoir une
synthèse sur les modes d’accès réseau avec VirtualBox. Commencez à complétez la
colonne « NAT » avec les constatations que vous avez faîtes.
6
Enseignante : Amina Jandoubi
TP 2 : Modes d’accès réseau des machines virtuelles
Type de connexion NAT Pont/Bridge Réseau interne Réseau privé hôte
VM vers hôte
Hôte vers VM
VM vers Internet
VM vers autre VM sur même hôte
f. Lancez l’outil Wireshark (dans la machine hôte et la machine invitée) à chaque fois vous
exécutez le test de connectivité en utilisant la commande ping. Appliquez un filtre ICMP,
et identifiez par la suite l’adresse source et l’adresse destination des paquets échangés.
2. Mode accès réseau par pont : Bridged Adapter
Indication : En mode accès par pont (illustré dans Figure 2), la machine virtuelle appartient au
même réseau que la machine hôte. Les paquets réseau de la VM sont envoyés directement à
l'interface réseau sans routage.
VirtualBox utilise un pilote de périphérique sur le système hôte qui filtre les données en
provenance de l'interface réseau et qui lui permet d'y injecter le traffic des données sortantes.
Figure 2. Mode accès par pont
a. Fermez vos machines virtuelles (VM1 et VM2) et changez le mode d’accès réseau des deux
machines virtuelles en « accès par pont », puis démarrez les deux VMs.
b. Remplissez le tableau suivant :
Hôte VM1 VM2
Adresse IP
Masque réseau
Adresse réseau
7
Enseignante : Amina Jandoubi
TP 2 : Modes d’accès réseau des machines virtuelles
c. Remplissez la colonne « accès par pont» dans le tableau suivant en réalisant les tests
nécessaires. N’oubliez pas d’utiliser Wireshark (comme dans l’activité précédente).
Type de connexion NAT Pont/Bridge Réseau interne Réseau privé hôte
VM vers hôte
Hôte vers VM
VM vers Internet
VM vers autre VM sur même hôte
3. Le mode réseau interne : Internal Network
Indication : En mode réseau interne (illustré dans Figure 3), la machine virtuelle peut uniquement
communiquer directement avec les aux autres machines virtuelles du même hôte qui se connectent
au même réseau interne (un réseau interne est identifié par son nom). Ce mode est utilisé pour
configurer un réseau interne isolé aux VMs.
Figure 3. Mode réseau interne
a. Fermez vos machines virtuelles (VM1 et VM2) et changez le mode d’accès réseau des deux
machines virtuelles en "Réseau interner / Internal Network".
b. Donnez un nouveau au réseau interne « intnet1 » pour VM1 et VM2
8
Enseignante : Amina Jandoubi
TP 2 : Modes d’accès réseau des machines virtuelles
c. Après définition du nouveau réseau, on va ajouter un serveur DHCP au réseau "intnet1"
pour l'affectation des adresses machines.
Indication : Pour créer un serveur DHCP et l'affecter à notre réseau interne "intnet1", il
faut utiliser la commande "vboxmanage" accessible sur le dossier d'installation de
VirtualBox sur la machine hôte.
Pour Windows, la commande "vboxmanage" est localisée sur le chemin suivant :
"C:\Program Files\Oracle\VirtualBox"
d. Ouvrez l'invite de commandes Windows et changez de répertoire vers le chemin d'accès
de la commande "vboxmanage" : cd C:\Program Files\Oracle\VirtualBox
e. Tapez ensuite la ligne de commande suivante : vboxmanage dhcpserver add --netname
intnet1 --ip [Link] --netmask [Link] --lowerip [Link] --upperip
[Link] --enable
--netname : nom du réseau
--ip : adresse du serveur DHCP
--netmask : masque réseau
9
Enseignante : Amina Jandoubi
TP 2 : Modes d’accès réseau des machines virtuelles
--lowerip : première adressse de la plage des adresses
--upperip : dernière adresse de la plage des adresses
Cette ligne de commande crée un serveur DHCP attaché au réseau "intnet1" avec :
Aadresse ip : [Link]
Masque réseau : [Link]
Plage d'adresses : [Link] [Link]
f. Remplissez le tableau suivant :
Hôte VM1 VM2
Adresse IP
Masque réseau
Adresse réseau
Indication : Si vous obtenez la même adresse IP pour les 2 VMs, essayez de changer l’adresse
de l’une des VMs en utilisant l’interface graphique comme illustré ci-dessous.
g. Remplissez la colonne « réseau interne » dans le tableau suivant en réalisant les tests
nécessaires. N’oubliez pas d’utiliser Wireshark (comme dans l’activité précédente).
Type de connexion NAT Pont/Bridge Réseau interne Réseau privé hôte
VM vers hôte
Hôte vers VM
VM vers Internet
VM vers autre VM sur même hôte
10
Enseignante : Amina Jandoubi
TP 2 : Modes d’accès réseau des machines virtuelles
4. Le mode réseau privé hôte : Host Only Adapter
Indication : Le mode réseau privé hôte est un réseau fermé entre la machine virtuelle et la
machine hôte. La VM ne peut pas communiquer avec une autre machine que l'hôte et
aucune autre machine que l'hôte ne peut entrer en communication avec elle.
L'adaptateur du réseau virtuel "Host-Only" est créé sur le système hôte pour l'utilisation dans le mode
"Host-Only". Il est accessible sur le menu de VirtualBox : Tools Host-Only-Network.
Si aucun adaptateur existe, vous pouvez le créer.
a. Sous l'onglet "Serveur DHCP / DHCP Server", vérifier que le serveur DHCP est activé
11
Enseignante : Amina Jandoubi
TP 2 : Modes d’accès réseau des machines virtuelles
b. Arrêtez les VMs et changez les modes d'accès réseau des deux machines VM1 et VM2 à
"Host-only Adapter" et sélectionner le nom correspondant.
c. Remplissez le tableau suivant :
Hôte VM1 VM2
Adresse IP
Masque réseau
Adresse réseau
d. VM1 et VM2 appartiennent-elles au même réseau ?
e. Remplissez la colonne « réseau privé » dans le tableau suivant en réalisant les tests
nécessaires. N’oubliez pas d’utiliser Wireshark (comme dans l’activité précédente).
Type de connexion NAT Pont/Bridge Réseau privé Réseau privé hôte
V Mvers hôte
Hôte vers VM
VM vers Internet
VM vers autre VM sur même hôte
III. Installation d’un serveur Apache dans une machine virtuelle
L’objectif de cette section est la mise en place d’un serveur web virtuel. Pour ce faire, vous serez en
charge d’installer Apache sous Ubuntu, et de configurer l’accès à distance à ce serveur web créé. Les
étapes d’installation sont détaillées par la suite.
1. Installer Apache. Vous pouvez utiliser la commande suivante :
$ sudo apt update
$ sudo apt install apache2
12
Enseignante : Amina Jandoubi
TP 2 : Modes d’accès réseau des machines virtuelles
Indication : la commande apt install permet de télécharger et installer des paquetages sous
Ubuntu.
2. Vérifiez le statut du service APACHE en utilisant la commande suivante :
$ sudo service apache2 status
3. Vérifiez l’installation en tapant dans le navigateur l’url suivant : [Link], la figure suivante
sera illustrée.
Après avoir installé votre serveur web, vous devez configurer les adresses IP de la machine
virtuelle (contenant le serveur) ainsi que les machines clientes pour qu’elles puissent se
connecter à ce serveur. Les étapes à suivre sont comme suit :
1. Utilisez la commande ifconfig pour déterminer l’adresse IP de la machine virtuelle Ubuntu et
ipconfig pour déterminer l’adresse IP de la machine hôte Windows.
2. Vérifiez que la machine virtuelle est joignable à partir de la machine hôte. Que faut-il faire
pour que le serveur web soit accessible via toute machine du réseau local ?
3. Sélectionnez la machine virtuelle concernée, effectuez un clic avec le bouton droit de la souris
puis cliquez sur Configuration. Cliquez sur Réseau puis cochez Activer la carte réseau. Dans
la case intitulée Mode d'accès réseau sélectionnez la valeur Accès par pont. Autorisez le
mode promiscuité puis cochez la case câble branché.
13
Enseignante : Amina Jandoubi
TP 2 : Modes d’accès réseau des machines virtuelles
4. Si le navigateur est sur une autre machine que le serveur, il faut saisir le hostname ou l'adresse
IP du serveur à la place de [Link] ou de localhost. A partir de la machine hôte saisissez
l’URL : [Link] vous aurez alors accès à votre serveur web virtuelle apache.
IV. Port Forwarding : Accès distant au serveur web en mode NAT
L’objectif de cette section est de garantir un accès distant au serveur web tout en gardant le mode
d'accès réseau NAT pour la machine virtuelle. Pour ce faire, on va utiliser le "Port Forwarding".
Indication : Le "Port forwarding" est un processus d'interception du trafic d'une IP et port
spécifique (application sur un machine) et sa redirection à une autre IP /port.
Le port forwarding est utilisé pour fournir accès à un service particulier qui est caché derrière le
gateway NAT du réseau externe. Après configuration du port forwarding, le service devient
accessible depuis l'extérieur via une adresse externe et un port.
14
Enseignante : Amina Jandoubi
TP 2 : Modes d’accès réseau des machines virtuelles
1. Sur votre machine hôte, ouvrez l'invite de commande /terminal et tapez ipconfig (ou ifconfig)
pour déterminer l'adresse IP de votre machine physique.
2. Allez sur la console de VirtualBox et sélectionnez la configuration réseau de la machine sur
laquelle le serveur Apache est installé. Sélectionnez le mode d'accès NAT.
3. Sous l'onglet "Avancé /Advanced", cliquez sur "Port Forwarding" et ajoutez la règle suivante :
Name Protocol Host IP Host Port Guest IP Guest Port
Rule 1 TCP x.x.x.x yyy [Link] 80
Avec :
- Adresse machine hôte (Host IP) : x.x.x.x
- Adresse machine virtuelle (Guest IP): [Link]
- Guest Port : port de l'application à accéder (Serveur Apache, port 80)
- Host Port : port de la machine hôte (choisissez un port non utilisé)
15
Enseignante : Amina Jandoubi
TP 2 : Modes d’accès réseau des machines virtuelles
4. Ouvrez le navigateur web de votre machine hôte sur l'adresse : "[Link] et vérifiez
l'accès à la page d'accueil Apche2.
16
Enseignante : Amina Jandoubi