0% ont trouvé ce document utile (0 vote)
13 vues50 pages

Réseaux Virtuels Azure : Guide Complet

Transféré par

Rachid
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
13 vues50 pages

Réseaux Virtuels Azure : Guide Complet

Transféré par

Rachid
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

ADMINISTRATION

CLOUD
4° Ingénierie Informatique et Réseaux - Semestre 2
Ecole Marocaine des Sciences d’Ingénieur
Année Universitaire : 2024/2025
Chapitre 3 :
Réseaux virtuels Azure
 Créer des réseaux virtuels avec des sous-réseaux.

 Créer des groupes de sécurité réseau est les associer aux sous-réseaux.

 Etablir la communication entre des VMs du même réseau virtuel.

 Etablir la communication entre des VMs de différents réseaux virtuels.

 Etablir la communication entre des VMs Azure et des machines locales.

2
Introduction
■ Le réseau virtuel Azure (VNet) est le bloc de construction fondamental
pour votre réseau privé dans Azure.
■ Le réseau virtuel permet à de nombreux types de ressources Azure, telles
que les machines virtuelles (VM) Azure, de communiquer de manière
sécurisée:
– entre elles,
– avec Internet et
– avec les réseaux locaux.
■ Un réseau virtuel Azure réside dans une seule région. Si on a un réseau
étendu de manière globale (sur plusieurs régions), il faut créer un réseau
par région.

3
Fonctionnalité d’un vNet
■ Les principaux scénarios que vous pouvez réaliser avec un réseau virtuel
incluent :
– la communication des ressources Azure avec Internet,
– la communication entre les ressources Azure,
– la communication avec les ressources locales,
– le filtrage du trafic,
– le routage du trafic,
– l’intégration aux services Azure.

4
Azure networking services

5
Avantage des vNet
■ Isolation des ressources : Les ressources connectées à un VNet peuvent
communiquer entre elles via des connexions privées et sécurisées, sans avoir
besoin d'une adresse IP publique.
■ Connectivité étendue : Les VNets peuvent être étendus au-delà des frontières
géographiques, ce qui permet de connecter des ressources Azure situées dans
différents emplacements géographiques.
■ Contrôle de sécurité : Les VNets permettent le contrôle des connexions entrantes
et sortantes via des groupes de sécurité réseau (NSG) et des listes de contrôle
d'accès (ACL).
■ Connectivité hybride : Les VNets permettent la connexion sécurisée et fiable à
des réseaux locaux via une connexion VPN ou ExpressRoute.
■ Gestion simplifiée : Les VNets facilite la gestion, la surveillance et la facturation
des ressources.
■ Évolutivité : Les VNets peuvent être facilement étendus pour répondre aux
besoins en constante évolution de l'entreprise.
6
Composants clés de vNet
■ Les composants principaux d'un réseau virtuel Azure comprennent :
– Espace d’adressage
– Sous-réseaux (subnets)
– Groupes de sécurité réseau (NSG)
– Routage

7
Espace d’adressage
■ Adresses IP privées conformes à la norme RFC 1918.
■ Plage unique pour chaque réseau virtuel et ne doit pas se chevaucher
avec d'autres réseaux locaux ou virtuels.
■ Azure attribue aux ressources d’un réseau virtuel une adresse IP privée à
partir de l’espace d’adressage attribué.
Par exemple, si vous déployez une machine virtuelle dans un réseau virtuel
avec l’espace d’adressage [Link]/16, la machine virtuelle reçoit une
adresse IP privée telle que [Link].
■ Il est important de noter que l'espace d'adressage IP privé que vous
définissez pour votre VNet n'est pas routable sur Internet public.

8
Espace d’adressage
■ Les plages d'adresses IP privées définies par la norme RFC 1918 sont les
suivantes :
– [Link] - [Link] (10/8 prefix)
– [Link] - [Link] (172.16/12 prefix)
– [Link] - [Link] (192.168/16 prefix)
■ Vous ne pouvez pas ajouter les plages d’adresses suivantes :
– [Link]/4 (multidiffusion)
– [Link]/32 (diffusion)
– [Link]/8 (bouclage)
– [Link]/16 (lien-local)
– [Link]/32 (DNS interne)

9
Espace d’adressage
■ Azure réserve 5 adresses IP dans chaque sous-réseau:
– les 4 premières adresses et
– la dernière adresse.
■ Par exemple, la plage d’adresses IP [Link]/24 a les adresses
réservées suivantes :
Adresse réservée Motif
[Link] Cette valeur identifie l’adresse réseau
virtuel
[Link] Azure configure cette adresse comme
passerelle par défaut
[Link], [Link] Réservée par Azure pour mapper les
adresses IP Azure DNS à l’espace du
réseau virtuel
[Link] L’adresse de diffusion réseau
10
Sous-réseau (subnet)
■ Un réseau virtuel peut être segmenté en un ou plusieurs subnet pour:
– plus de sécurité (à travers le filtrage réseau (NSG)) et
– une meilleure organisation (Allocation d’adresses efficace).
■ Chaque subnet doit avoir une plage d'adresses IP unique, dans l'espace
d'adressage du réseau virtuel.
■ Chaque subnet doit avoir une plage d’adresses unique, spécifiée au
format CIDR (Classless Inter-Domain Routing).

11
Sous-réseau (subnet)
■ Exemple d’un réseau virtuel avec 3 subnets.
■ Les réseaux doivent avoir un espace d’adressage dans le format CIDR.
■ Les espaces d’adressage ne doivent pas chevaucher.

12
Groupe de sécurité réseau (NSG)
■ Un groupe de sécurité réseau contient un ensemble de règles (comme
des ACL dans les firewall) qui permettent de filtrer le trafic entrant et
sortant vers et depuis les ressources Azure.
■ Des groupes de sécurité réseau peuvent être associés à des sous-
réseaux, à des cartes d’interface réseau connectées à un sous-réseau ou
les deux.
■ Chaque règle a des propriétés de :
– Priorité
– Protocol et port
– Plages de ports source et de destination
– Action
– Description
13
Groupe de sécurité réseau (NSG)
Exemple

14
Connectivité
■ Nous avons deux moyens de connectivités des réseaux virtuels à
d’autres:

– Connecter un réseau virtuel à d’autres réseaux virtuels à l’aide du:


 Peering de réseaux virtuels

– Connecter un réseau virtuel à votre réseau local (On-promises) à


l’aide d’une passerelle de réseau virtuel en utilisant l’une des
méthodes :
 Passerelle VPN
 Passerelle ExpressRoute
15
Peering de réseaux virtuels
■ Le Peering permet de connecter en toute transparence deux ou
plusieurs réseaux virtuels.
■ Les réseaux virtuels que vous connectez peuvent être situés dans des
régions Azure identiques ou différentes.
– Peering régional de réseaux virtuels : permet de connecter des réseaux
virtuels au sein d’une même région Azure.
– Peering global de réseaux virtuels : permet de connecter des réseaux
virtuels entre les différentes régions Azure.

16
Avantages du Peering de réseaux virtuels
■ Connexion à latence faible et haut débit entre les ressources de
différents réseaux virtuels.
■ La possibilité d’appliquer des groupes de sécurité réseau dans l’un ou
l’autre des réseaux virtuels pour bloquer l’accès à d’autres réseaux
virtuels ou sous-réseaux.
■ Possibilité de transférer des données entre des réseaux virtuels dans
des abonnements Azure et des régions Azure.
■ Aucun temps d’arrêt pour les ressources dans un réseau virtuel n’est
requis lors de la création du peering ou une fois le peering créé.

17
Passerelle VPN
■ La passerelle VPN Azure est un service qui utilise un type spécifique de
passerelle de réseau virtuel pour envoyer du trafic chiffré entre un
réseau virtuel Azure et un emplacement local sur l’Internet public.
■ Les passerelles VPN sont déployées dans des réseaux virtuels Azure et
permettent la connectivité suivante :
– Connecter des centres de données locaux aux réseaux virtuels
Azure via une connexion site à site (S2S).
– Connecter des appareils individuels aux réseaux virtuels Azure via
une connexion point à site (P2S).
– Connecter des réseaux virtuels Azure à d’autres réseaux virtuels
Azure via une connexion réseau à réseau.

18
S2S vs P2S

19
S2S vs P2S
S2S:
■ Le S2S permet de connecter un réseau local à un réseau virtuel Azure via une
connexion VPN chiffrée.
■ Une connexion site à site (S2S) utilise le protocole Ipsec (Internet Protocol
Security) avec IKE (Internet Key Exchange v1 ou v2) pour la connexion via un
tunnel VPN.
■ Un appareil VPN local disposant d’une adresse IP publique est requis pour
configurer une connexion VPN site à site (S2S).
■ Vous pouvez créer plusieurs connexions VPN à partir de votre passerelle de
réseau virtuel, généralement en vous connectant à plusieurs sites locaux.
■ Chaque réseau virtuel ne pouvant disposer que d’une seule passerelle de
réseau virtuel, toutes les connexions passant par la passerelle partagent la
bande passante disponible. Pour ce type de connexion, on fait parfois
référence à une connexion « multisite »
20
S2S vs P2S
S2S: Exemple de VPN multi-sites

21
S2S vs P2S
P2S:
■ Une connexion par passerelle VPN point à site (P2S) vous permet de
créer une connexion sécurisée à votre réseau virtuel à partir d’un
ordinateur de client individuel.
■ Lorsqu'un nombre restreint de clients doit se connecter à un réseau
virtuel, l'utilisation d'un VPN P2S est une solution utile qui constitue
une alternative au VPN site à site.
■ Contrairement aux connexions S2S, les connexions P2S ne nécessitent
pas d’adresse IP publique locale ni de périphérique VPN.

22
S2S vs P2S
P2S: Exemple de plusieurs clients

23
TP 4 : CRÉER ET
CONFIGURER DES
VNETS
Objectifs
■ Créer des vNets avec les espaces d’adressages et les subnets
■ Créer des groupes de sécurité réseau pour des subnets.
■ Créer des ressources (VMs) dans un vNet.
■ Etablir la communications entre les VMs dans le même réseau.
■ Etablir la communication entre les VMS dans différents réseaux.
■ Etablir la communication entre les VMs et la machine locale.

25
Créer un réseau virtuel
■ On crée la ressource Réseaux virtuels.
■ On remplit les informations de base et adresses IP, puis on crée.

26
Créer un NSG
■ On crée la ressource Groupes de sécurité réseau.
■ On remplit les informations de base, puis on crée.

27
Créer des règles dans le NSG
■ Une fois le NSG est crée, on y accède. Dans paramètres, choisir les
règles de sécurité de trafic entrant ou sortant et ajouter vos règles.

28
Associer le NSG aux subnet
■ On accède au NSG. Dans paramètres, choisir Sous-réseaux puis cliquer
sur Associer et choisir les subnets.

29
Créer des VMs dans le subnet
■ On crée la ressource Machines virtuelles.
■ On remplit les informations de base, de disque et de mise en réseau.
On choisit le réseau virtuel et le subnet puis on crée.

30
Communication entre les VMs du même
réseau
■ La connexion entre les ressources du même réseau est automatique.
■ Les ressources peuvent aussi accéder à internet.

31
Communication entre les VMs de différents
réseaux
■ Aller sur l’un des 2 VNets. Par exemple vNet1:
■ Aller sur paramètres  Peerings  Ajouter.
■ Remplir le nom du lien de peering du réseau actuel.
■ Remplir le nom du lien de peering du réseau distant.
■ Sélectionner le nom du réseau distant dans la liste déroulante.

32
Communication entre vnet et machine locale
■ Créer le vNet.
■ Créer une passerelle de réseau virtuel dans le vNet.
■ VPN
■ Route-based

33
Télécharger les certificats
■ Pour le réseau Azure (self-signed root certificate): Sur powerShell:
$cert = New-SelfSignedCertificate -Type Custom -KeySpec Signature `
-Subject "CN=P2SRootCert" -KeyExportPolicy Exportable `
-HashAlgorithm sha256 -KeyLength 2048 `
-CertStoreLocation "Cert:\CurrentUser\My" -KeyUsageProperty Sign -KeyUsage CertSign

■ Pour la machine local (Client certificate): Sur powerShell:


New-SelfSignedCertificate -Type Custom -DnsName P2SChildCert -KeySpec Signature `
-Subject "CN=P2SChildCert" -KeyExportPolicy Exportable `
-HashAlgorithm sha256 -KeyLength 2048 `
-CertStoreLocation "Cert:\CurrentUser\My" `
-Signer $cert -TextExtension @("[Link]={text}[Link].[Link].2")

34
Exporter les certificats
■ Gérer les certificats utilisateursPersonnelCertificats:

■ P2SRootCertClic droit Toutes les tâchesExporter


SuivantCocher Non, ne pas exporter la clé privée  Encodage 64.
■ P2SChildCertClic droit Toutes les tâchesExporter
SuivantCocher Oui, exporter la clé privée  Echange d’informations
personnelsCocher Mot de passe.
35
36
Créer une configuration P2S
■ Sur la passerelle créée, aller sur Configuration point-to-site et remplir le
pool d’adresses et le self-signed root certificate exportée.

37
Télécharger et installer le client VPN
■ Télécharger le Client VPN à partir de la passerelle créee!.

■ Installer le client VPN:

38
Connecter le client VPN
■ Allez sur VPN:

39
Travail à faire
L’objectif de l’exercice 1 et 2 est de réaliser le scénario ci-
dessous:

40
Travail à faire
Exercice 1: Etablir une communication entre des VMs du même
réseau virtuel Azure
1. Créer un réseau virtuel et 2 sous réseaux dans Réseaux virtuels.
– Resource groupe: vnet-RG
– Nom: NomPrenom-vNet1
– Région: North Europe.
– Espace d’adressage: [Link]/16. Supprimer l’espace par défaut.
– Créer un subnet nommé Direction: [Link]/29. Quel est le nombre
d’adresses disponibles?
– Créer un subnet nommé RH: [Link]/28. Quel est le nombre
d’adresses disponibles?

41
Travail à faire
Exercice 1 (Suite)
2. Créer le groupe de sécurité réseau dans Groupes de sécurité réseau:
– Resource groupe: vnet-RG
– Nom: NomPrenom-NSG1
– Région: North Europe.
3. Ajouter une règle de sécurité de trafic entrant dans le groupe de
sécurité crée: Autoriser le port 22 (SSH) pour n’importe quelle source
et n’importe quelle destination.
4. Associer le groupe de sécurité aux 2 subnets Direction et RH.

42
Travail à faire
Exercice 1 (Suite)
5. Créer une VM linux nommée VM1 dans le subnet Direction. N’autoriser
pas le port SSH. Quelle est la région que vous avez choisi? Quel est
l’adresse IP de VM1?
6. Créer une VM linux nommée VM2 dans le subnet RH. N’autoriser pas le
port SSH. Quelle est la région que vous avez choisi? Quel est l’adresse
IP de VM2?
7. Se connecter aux 2 machines en utilisant le protocole SSH. Est-ce-que
ça passe? Justifiez votre réponse.
8. Tester la communication entre VM1 et VM2 en utilisant un ping.
9. Faire une capture d’écran du diagramme obtenu.

43
Travail à faire
Exercice 2: Etablir une communication entre des VMs de
différents réseaux virtuels Azure
1. Créer un 2ème réseau virtuel et un sous réseau dans Réseaux virtuels.
– Ressource groupe: vnet-RG
– Nom: NomPrenom-vNet2
– Région: France Central.
– Espace d’adressage: [Link]/16. Supprimer l’espace par défaut.
– Créer un subnet nommé Personnel: [Link]/24. Quel est le nombre
d’adresses disponibles?
2. Créer une VM linux nommée VM3 dans le subnet Personnel. Cette fois
autoriser le port SSH. Quelle est la région que vous avez choisi? Quel
est l’adresse IP de VM3?
44
Travail à faire
Exercice 2 (Suite)
3. Tester la communication entre VM1 et VM3 en utilisant un ping. Est-ce-
que ça passe? Justifiez votre réponse.
4. Ajouter un peering entre les 2 réseaux virtuels.
5. Tester une nouvelle fois la communication entre VM1 et VM3.
6. Faire une capture d’écran du diagramme obtenu.
7. Supprimer toutes les ressources associées aux exercices 1 et 2.

45
Travail à faire
L’objectif de l’exercice 3 est de réaliser le scénario suivant:
[Link]/16
[Link]/24

IP pool
[Link]/24

[Link]/24

46
Travail à faire
Exercice 3: Etablir une communication entre un une VM dans
un Vnet Azure et la machine locale
1. Créer un réseau virtuel et 1 sous réseaux dans Réseaux virtuels.
– Resource groupe: vnet-RG
– Nom: NomPrenom-vNet1
– Région: France Centrale.
– Espace d’adressage: [Link]/16. Supprimer l’espace par défaut.
– Créer un subnet nommé Personnel: [Link]/24.

47
Travail à faire
Exercice 3 (Suite)
2. Créer une passerelle de réseau virtuel dans Passerelles de réseau virtuel:
– Resource groupe: vnet-RG
– Nom: NomPrenom-VPN-gateway1
– Région: France Centrale
– Type de passerelle: VPN
– Type de VPN: Basé sur itinéraires
– SKU: De base
– Génération: Generation1
– Réseau virtuel: NomPrenom-vNet1
– Plage d'adresses de sous-réseau de la passerelle: [Link]/24
– Activer le mode actif/passif: Désactivé
– Adresse IP publique: Créer
– Nom de l’adresse IP publique: VPN-ip1
48
Travail à faire
Exercice 3 (Suite)
3. Télécharger les certificats self-signed root certificate et Client
certificate à partir de votre powershell.
4. Exporter les certificats vers un dossier dans votre machine locale.
Quelle est l’extension de chaque certificat?
5. Dans la passerelle VPN créée, ajouter la configuration de point à site:
– Pool d’adresses: [Link]/24
– Certificats racines:
■ Nom: NomPrenom-Root
■ Données de certificat public: Coller le certificat de votre racine
6. Télécharger le client VPN et installer le sur votre machine locale.
49
Travail à faire
Exercice 3 (Suite)
7. Avant de démarrer le client VPN, taper la commande ipconfig sur le
powershell de votre machine locale. Quelle est son adresse IP privée?
8. Depuis votre machine locale, démarrer le VPN vers le réseau
NomPrenomn-vNet1.
9. Taper la commande ipconfig sur le powershell de votre machine locale.
Quelle est son adresse IP privée pour la connexion au réseau virtuel?
[Link] votre powershell, tester le ping vers la machine virtuelle créee.
Quelle est son adresse IP? Est-ce-que le ping passe?
[Link] une capture d’écran du diagramme obtenu.
12.Déconnecter le client VPN et supprimer-le.
[Link] toutes les ressources associées à l’exercice 3.
50

Vous aimerez peut-être aussi