L'affectation des VMs Windows Server 2008R2, Linux Debian Wheezy et pfsense se fait sur le l'Hôte ESX VMware au niveau de la gestion des groupes de ports sur le switch virtuel géré par l'OS ESX.
L'ordinateur PCadmin n'est pas configurable par le candidat. Il lui sert :
Tutoriel accès à une VM depuis WMware Workstation
PCadmin doit accéder à l'ESX pour les VMS mais pas à Internet. Pour cela, tous les PCadmin sont placés dans un VLANAdmin et un routeur/firewall Pfsense leur permet d'accéder uniquement à l'hôte ESX situé sur le VLAN Classe.
Chaque candidat dispose de 2 VMs accessibles avec des VLANs différents :
Ces VMs ont été préinstallées :
x correspond au numéro de candidat.
Un compte utilisateur a été créé pour chaque candidat.
Les VLANs réellement créés et le noms des VMs pour l'épreuve sont les suivants :
Candidat | VM Windows | IP | VLAN - nom | Linux | IP | VLAN - nom | Switch Netgear |
---|---|---|---|---|---|---|---|
Lucas GIACOSA | WIN1_1 | 192.168.10.10 | 30 → O_WIN1_1 | LIN1_1 | 172.16.10.10 | 31 → O_LIN1_1 | 1 |
Alexis BERTAUX | WIN1_2 | 192.168.20.10 | 32 → O_WIN1_2 | LIN1_2 | 172.16.20.10 | 33 → O_LIN1_2 | 2 |
Patrick MAURINET | WIN1_3 | 192.168.30.10 | 34 → O_WIN1_3 | LIN1_3 | 172.16.30.10 | 35 → O_LIN1_3 | 3 |
Paul SINOT | WIN1_4 | 192.168.40.10 | 36 → O_WIN1_4 | LIN1_4 | 172.16.40.10 | 37 → O_LIN1_4 | 7 |
Thomas LEFEVRE | WIN1_5 | 192.168.50.10 | 38 → O_WIN1_5 | LIN1_5 | 172.16.50.10 | 39 → O_LIN1_5 | 10 |
Amélie RIVET | WIN1_6 | 192.168.60.10 | 40 → O_WIN1_6 | LIN1_6 | 172.16.60.10 | 41 → O_LIN1_6 | 13 |
Gestion Olympiades | WIN1_7 | 192.168.70.10 | 42 → O_WIN1_7 | LIN1_7 | 172.16.70.10 | 43 → O_LIN1_7 | 14 |
Un aperçu de l'environnement mis à disposition des candidats :
Comme les candidats ne devaient pas accéder à Internet, il pouvait y avoir éventuellement des difficultés si un candidat souhaitait installer un paquet Debian non présent sur le poste ou le DVD. Le sujet laissait toute liberté au candidat d'installer le serveur FTP de son choix.
Cela s'est produit pour 2 candidats :
Une des améliorations possibles :
Pour coller au plus prêt au sujet, il aurait dû y avoir un routeur R1 configuré pour assurer le routage statique entre le VLAN 10 et le VLAN 20 de chaque candidat, sans que les candidats aient à configurer ou à accéder à ce routeur. Cela n'a pas été fait faute de temps de préparation.
Cela n'a pas été pénalisant pour les candidats.