Упражнение для начинающих админов

Предлагаю простую задачу для проверки знаний основ IP-протокола. Имеется два физических хоста, соединенных в простейшую сеть. Внутри каждого поднято две виртуальных машины.



Каждый виртуальный компьютер соединен с реальным также в простейшую сеть (для наглядности на второй схеме виртуальные хосты вынесены за рамки реальных).



На всех реальных и виртуальных хостах запущены веб-серверы и имеются браузеры. Операционная система на реальных хостах — Linux, на виртуальных — любая с поддержкой IP-протокола (Linux, Windows, MacOS и т.д.). Требуется настроить сеть так, чтобы с любого хоста был виден любой другой.

"Свисток" на предприятии

Для малого предприятия соединение с Интернетом по USB-модему — настоящая находка. Проводной доступ для юридических лиц стоит у провайдеров в разы дороже, чем для обычных граждан, а нужно-то иногда всего лишь почту посмотреть, да на несколько сайтов выйти.

Можно приобрести GSM-устройство, раздающее интернет по витой паре или wifi. Но и здесь можно сэкономить, задействовав виртуальную машину от Oracle. Схема такая:



1) На Windows-хосте устанавливаем две сетевые карты. Обе должны принадлежать к одной и той же сети.

2) Создаем виртуальную машину, «пробрасываем» в нее USB-модем. В сетевых настройках выбираем мост.

3) На виртуальную машину устанавливаем Linux, запускаем, обнаруживаем USB-модем и настраиваем, как было описано в предыдущих топиках (см. ссылку вверху). Соединение с Интернетом прописываем в автозагрузку. С помощью iptables раздаем интернет через NAT. По вкусу можно добавить прокси-сервер и прочие сетевые сервисы.

4) На второй сетевой карте указываем первую в качестве шлюза. DNS можно прописать вручную. Обе карты должны быть соединены через свич, т.к. виндовс не умеет видеть сетевые интерфейсы, принадлежащие одному и тому же компьютеру, через внутреннюю петлю .

Вот, собственно, и всё. Схема работает даже под WindowsXP и даже от лица пользователя без админских прав. Справиться с запуском виртуальной машины может любая офисная работница, достаточно вывести ярлык виртуальной машины на рабочий стол и сказать: «Запускать этим ярлычком. Интернетом можно пользоваться когда на модеме мигает зеленый огонек». Этот топик написан именно через такое соединение