베어메탈 서버의 VLAN

베어메탈 서버의 VLAN

3개의 베어메탈 서버가 있습니다. 서버 1과 서버 2는 동일한 LAN에 있습니다.

첫 번째 서버(A, B라고 함)에 두 개의 가상 머신을 설정하고, 두 번째 서버(C,D)에 두 개의 가상 머신을, 세 번째 서버(E, F)에 두 개의 가상 머신을 설정할 계획입니다. 내 질문은 다음과 같습니다

  • A와 B 사이에 VLAN을 만들 수 있나요?
  • A와 C 사이에 VLAN을 만들 수 있나요?
    • Wireshark를 사용하면 무엇을 볼 수 있나요?
  • A와 E 사이에 VLAN을 만들 수 있나요?
  • Wireshark를 사용하면 무엇을 볼 수 있나요?
  • 제가 여기서 작성한 내용은 Linux Enterprise Server/Red Hat Enterprise Linux를 사용하여 수행할 수 있습니까?

이것은 이론적인 질문이므로 추가 구성 요소가 필요한 경우 또는 이 방법으로 작업이 수행되지 않는 경우 어떻게 수행되는지 알고 싶습니다. 감사해요

답변1

A와 B 사이에 VLAN을 만들 수 있나요?

틀림없이! 동일한 가상 브리지에 연결된 두 개의 가상 머신이 있는 경우 필요한 VLAN 인터페이스를 생성하기만 하면 됩니다. 예를 들어 가상머신 node0.virt이 2개 있는데 node1.virt...

  1. 에서 node0.virt다음을 실행합니다.

    ip link add vlan100 link eth0 type vlan id 100
    ip addr add 192.168.100.10/24 dev vlan100
    ip link set vlan100 up
    
  2. 에서 node1.virt다음을 실행합니다.

    ip link add vlan100 link eth0 type vlan id 100
    ip addr add 192.168.100.11/24 dev vlan100
    ip link set vlan100 up
    
  3. 이제 VLAN 주소를 node0.virt성공적으로 ping할 수 있습니다 .node1.virt

    [root@fedora ~]# ping -c2 192.168.100.11
    PING 192.168.100.11 (192.168.100.11) 56(84) bytes of data.
    64 bytes from 192.168.100.11: icmp_seq=1 ttl=64 time=0.313 ms
    64 bytes from 192.168.100.11: icmp_seq=2 ttl=64 time=0.236 ms
    
    --- 192.168.100.11 ping statistics ---
    2 packets transmitted, 2 received, 0% packet loss, time 1025ms
    rtt min/avg/max/mdev = 0.236/0.274/0.313/0.038 ms
    

A와 C 사이에 VLAN을 만들 수 있나요?

물론 가능하지만 프로세스에는 몇 가지 추가 단계가 필요합니다. 첫째, 이를 위해서는 물리적 NIC가 브리지에 연결되어 있어야 하며, 물리적 시스템이 연결된 네트워크 장치가 사용하려는 VLAN을 통과하도록 구성되어 있어야 합니다. 모든 것이 제자리에 있다고 가정하면 프로세스는 본질적으로 이전 단계와 동일합니다.

*: 이것이 "필수"라고 말하는 것은 단순화된 것입니다. 예를 들어,가상 스위치 열기브리지를 생성할 수 있기 때문에 브리지의 물리적 인터페이스에 직접 연결할 필요가 없습니다.VXLAN물리적 시스템 간 터널링과 VLAN 및 VXLAN 터널 간 변환을 위한 브리지 규칙 설정...그러나 이는 더욱 발전되었습니다.

Wireshark를 사용하면 무엇을 볼 수 있나요?

어디에서 실행하고 있나요? 어떤 매개변수를 사용해야 합니까? 여러 물리적 시스템과 여러 가상 브리지가 포함된 복잡한 구성이 있습니다. 이 질문에 대답하는 가장 좋은 방법은 먼저 설정한 다음 실험해 보는 것입니다.

A와 E 사이에 VLAN을 만들 수 있나요?

이것이 A와 C(역시 서로 다른 물리적 시스템에 있음) 사이에 VLAN을 생성하는 것과 어떻게 다르다고 생각하시나요?

제가 여기서 작성한 내용은 Linux Enterprise Server/Red Hat Enterprise Linux를 사용하여 수행할 수 있습니까?

여기서 설명하는 내용은 모든 최신 Linux 배포판을 사용하여 수행할 수 있습니다. VLAN 구성을 지속성으로 만드는 프로세스는 릴리스마다 다릅니다. 예를 들어 RHEL에서는 재부팅 후에도 구성이 유지되도록 ip여기에 있는 명령을 동등한 명령으로 바꿔야 할 수 있습니다 nmcli(그러나 여기에 있는 명령은 테스트용으로 제대로 작동합니다).

관련 정보