Dans tous ces scénarios, il faut commencer par créer la VIPA. Cette création en soi est facile, mais ensuite il faut choisir la manière dont le réseau connaîtra son existence.
IBMi, Créer la VIPA
Il est bien sûr possible de créer manuellement une route vers la VIPA sur chaque unité de réseau concernée dans votre environnement. Mais il vaut mieux laisser à la VIPA le soin de signaler elle-même sa présence au réseau, pour réduire la configuration au minimum. Pour cela, il y a deux méthodes principales chacune avec ses avantages et inconvénients : proxy Address Resolution Protocol (ARP), qui permet à une interface physique de répondre à des requêtes pour la VIPA, et Routing Information Protocol version 2 (RIPv2), dans lequel un job s’exécutant sur le serveur crée des routes vers la VIPA.
Avant de voir ces approches dans le détail, commençons par la simple étape de création de la VIPA. À noter que cet article se concentre sur IPv4. C’est le standard de facto que la plupart des gens connaissent. Une partie de cette fonctionnalité pour IPv6 est introduite dans l’IBM i 6.1, et vous trouverez des détails dans l’IBM Information Center.
Le meilleur moyen pour créer la VIPA est System i Navigator, comme le montre la figure 1. Allez à your system, Network, TCP/IP Configuration, IPv4. Faites un clic droit sur Interfaces et sélectionnez New Interface, Virtual IP.
IBMi, Créer la VIPA
Une fois ces sélections de menu effectuées, l’assistant New IPv4 Interface s’ouvre. Les figures 2 et 3 montrent l’assistant. À noter que les VIPA sont sur leur propre réseau, donc le masque subnet devrait être 255.255.255.255. J’y reviendrai plus loin.
La création de la VIPA peut aussi se faire avec la commande ADDTCPIFC pour écran vert, que montre la figure 4, mais l’utilisation de Navigator présente l’avantage supplémentaire de permettre des interfaces associées multiples, intéressantes si vous utilisez proxy ARP. Si vous utilisez proxy ARP, il faut spécifier au moins une interface IP physique. Si vous utilisez RIPv2, il est très probable que vous ne voulez pas attribuer une interface associée. À noter que la valeur maximum transmission unit (MTU) n’a que peu d’importance. Les VIPA n’ont pas d’interface physique en propre, et donc elles utilisent la MTU de l’interface à laquelle elles sont associées. Dans la pratique, il vaut probablement mieux que la valeur MTU soit la même que la plus grande des interfaces physiques qu’elle pourrait utiliser, mais cela devrait vraiment être sans importance.
Téléchargez cette ressource

Percer le brouillard des rançongiciels
Explorez les méandres d’une investigation de ransomware, avec les experts de Palo Alto Networks et Unit 42 pour faire la lumière dans la nébuleuse des rançongiciels. Plongez au cœur de l’enquête pour comprendre les méthodes, les outils et les tactiques utilisés par les acteurs de la menace. Découvrez comment prévenir les attaques, les contrer et minimiser leur impact. Des enseignements indispensables aux équipes cyber.
Les articles les plus consultés
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- IBM i célèbre ses 25 ans
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Afficher les icônes cachées dans la barre de notification
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
Les plus consultés sur iTPro.fr
- Bâtir une entreprise AI-native : par où commencer
- La France à l’avant-garde de la conteneurisation et de l’IA générative
- La souveraineté numérique pour renforcer la cybersécurité
- Perspectives IA, Cybersécurité et STaaS en 2025
- Impact des outils d’IA sur la satisfaction, le niveau de stress et le bien-être !
