仅用一根以太网电缆设置VLAN

时间:2018-08-15 07:28:50

标签: networking virtual-machine vlan

我正在设置我的家庭服务器,到目前为止,我的Ubuntu服务器上有五个正常工作的KVM。 (三台用于虚拟主机,一台MariaDB服务器,一台TeamspeakServer,我想添加另一台将作为我的NAS)。
现在,我想将它们连接到我的网络。最合乎逻辑的方法似乎是桥接,每个VM将从我的OpenWRT-Router获得IP地址。 NAS应该位于我的家庭网络中,而其他五个VM应该具有自己的网络,因为出于安全目的应该可以从Internet访问它们。 我在服务器上有两个NIC,并且在OpenWRT路由器上配置了VLAN,因此从路由器上的两个端口我可以为两个不同的网络获取DHCP。 是否可以仅用一根以太网电缆连接服务器和OpenWRT路由器来设置所有内容? 我知道这可能需要在OpenWRT路由器和家庭服务器上进行大量的VLAN配置,因为我必须将OpenWRT路由器上的两个模拟VLAN NIC之一与我的家庭网络的其余部分(其他端口,WLAN)桥接起来,家庭服务器上将有两个模拟的VLAN NIC。 我想,如果我想创建另一个VLAN,可能是将数据库服务器与Web服务器分开或添加其他服务,那么用两根以太网电缆的桥接解决方案也将是不够的。使用VLAN解决方案,由于我可以永久关闭一个NIC,因此服务器的功耗会(略)少一些。 那么是否可以仅通过一根电缆路由通信?用两根电缆的桥接解决方案有什么优势吗? 非常感谢您的帮助。

1 个答案:

答案 0 :(得分:0)

您需要在服务器和路由器/交换机端都使用802.1Q标记。一个VLAN可以保持未标记状态,所有其他VLAN需要标记。标记需要在管理程序交换机上进行,来宾将两个vNIC分别连接到一个VLAN。如果可以使用KVM进行操作,而OpenWRT超出了我的范围。

如果桥接VLAN,那么您获得的只是一个VLAN。

VLAN中继方法的缺点是中继线上的所有VLAN都共享链路带宽。使用单独的电缆可以为每个VLAN /链路提供自己的专用带宽。