ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

PVE 主机 VLAN 802.1Q 网络配置示例

2021-09-06 11:33:17  阅读:608  来源: 互联网

标签:bridge iface 示例 auto VLAN manual PVE inet


虚拟 LAN (VLAN) 是一个经过分区的广播域,隔离在第二层的网络中。所以在物理网络中有多个虚拟网络 (4096),每个网络独立于其他的。

每个 VLAN 网络由一个通常称为 tag 的数字标识 。 然后标识网络包以识别他们属于哪个虚拟网络。

VLAN for Guest Networks

Proxmox VE 支持这种开箱即用的设置。 您可以创建 VM 时指定 VLAN 标记 。 VLAN 标记是Guest网络的一部分配置。 网络层支持不同的模式实施 VLAN,具体取决于网桥配置:

  • Linux 网桥上的 VLAN 感知: 在这种情况下,每个Guest的虚拟网卡都被分配了一个 VLAN 标记, 这是由 Linux 网桥透明支持的。 中继模式也是可能的,但这使得在Guest中必须要配置。

  • Linux 网桥上的“传统”VLAN: 与 VLAN 感知方法相比,此方法不透明并为每个 VLAN 创建一个具有关联网桥的 VLAN 设备。 也就是说,例如,在 VLAN 5 上创建一个Guest,将创建两个接口 eno1.5 和 vmbr0v5,它们会一直保留到重新启动。

  • Open vSwitch VLAN: 此模式使用OVS VLAN 功能。

  • Guest配置的 VLAN: VLAN 是在Guest内部分配的。 在这种情况下,设置是完全在Guest内部完成,不受外界影响。 好处是您可以在一台设备上使用单个虚拟网卡多个 VLAN。

VLAN on the Host

允许主机与隔离网络通信。 有可能的将 VLAN 标记应用于任何网络设备(NIC、Bond、Bridge)。 在一般来说,你应该在接口上配置最少的VLAN 自身和物理网卡之间的抽象层。

例如,在要放置的默认配置中单独 VLAN 上的主机管理地址。

示例:将 VLAN 5 用于具有传统 Linux 网桥的 Proxmox VE 管理 IP

auto lo
iface lo inet loopback

iface eno1 inet manual

iface eno1.5 inet manual

auto vmbr0v5
iface vmbr0v5 inet static
        address  10.10.10.2/24
        gateway  10.10.10.1
        bridge-ports eno1.5
        bridge-stp off
        bridge-fd 0

auto vmbr0
iface vmbr0 inet manual
        bridge-ports eno1
        bridge-stp off
        bridge-fd 0

示例:将 VLAN 5 用于具有 VLAN 感知 Linux 网桥的 Proxmox VE 管理 IP

auto lo
iface lo inet loopback

iface eno1 inet manual


auto vmbr0.5
iface vmbr0.5 inet static
        address  10.10.10.2/24
        gateway  10.10.10.1

auto vmbr0
iface vmbr0 inet manual
        bridge-ports eno1
        bridge-stp off
        bridge-fd 0
        bridge-vlan-aware yes

示例:将 VLAN 5 和 bond0 用于具有传统 Linux 网桥的 Proxmox VE 管理 IP

auto lo
iface lo inet loopback

iface eno1 inet manual

iface eno2 inet manual

auto bond0
iface bond0 inet manual
      bond-slaves eno1 eno2
      bond-miimon 100
      bond-mode 802.3ad
      bond-xmit-hash-policy layer2+3

iface bond0.5 inet manual

auto vmbr0v5
iface vmbr0v5 inet static
        address  10.10.10.2/24
        gateway  10.10.10.1
        bridge-ports bond0.5
        bridge-stp off
        bridge-fd 0

auto vmbr0
iface vmbr0 inet manual
        bridge-ports bond0
        bridge-stp off
        bridge-fd 0

标签:bridge,iface,示例,auto,VLAN,manual,PVE,inet
来源: https://www.cnblogs.com/varden/p/15232825.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有