Comment isoler les machines virtuelles
Pour des problématiques de sécurité et/ou de conflits de nom, il est parfois nécessaire d’isoler les machines virtuelles du réseau de l’entreprise. En fait, je vous recommande d’isoler systématiquement les machines du réseau de votre entreprise, et de ne les connecter que lorsque vous en avez besoin.
Voici la procédure à suivre pour isoler les machines virtuelles :
1. Ajouter une carte de bouclage Microsoft (cf. l’article « Comment installer une carte de bouclage Microsoft »), avec une adresse qui ne soit pas sur le plan d’adressage de votre entreprise ;
2. Ajouter un réseau virtuel dans « Virtual Server », et qui utilise cette carte de bouclage :
a. Sélectionnez sur votre machine physique « Démarrer / Tous les programmes / Microsoft Virtal Server / Site Web d’administration de Virtual Server » pour lancer la console d’administration ;
b. Sur la console d’administration de « Virtual Server », dans le menu « Réseaux Virtuels » | « Virtual Networks », cliquez sur « Créer » | « Create » ;
c. La fenêtre de création de réseau s’affiche. Donnez un nom à votre réseau, sélectionner la carte de bouclage que vous venez de créer, et cliquez sur Ok.
Le nouveau réseau virtuel est maintenant créé.
3. Configurer le réseau Virtuel pour fonctionner sans DHCP (Par défaut, DHCP est activé lors de la création d’un réseau virtuel) :
a. Sur la console d’administration de « Virtual Server », dans le menu « Réseaux Virtuels » | « Virtual Networks », cliquez sur « Configurer » | « Configure », et sélectionnez le réseau virtuel que vous venez de créer ; Les options correspondantes à ce réseau s’affichent ;
b. Cliquer sur le lien « DHCP Server » ;
c. Désactivez le DHCP pour ce réseau et cliquez « Ok » ;
4. Configurer la machine virtuelle pour fonctionner avec ce réseau virtuel isolé
a. Editez la configuration de votre machine virtuelle ;
b. Dans la partie « Adaptateurs réseaux » | « Network Adapters », indiquez que votre machine virtuelle est connectée au réseau isolé que vous venez de créer en le selectionnant dans la liste ;
Cliquez sur « Ok ».
Votre machine est maintenant isolée de votre réseau d’entreprise, mais reste accessible à partir de votre station de travail.
Ce post vous a plu ? Ajoutez le dans vos favoris pour ne pas perdre de temps à le retrouver le jour où vous en aurez besoin :