Вам бонус- начислено 1 монета за дневную активность. Сейчас у вас 1 монета

CentOS/RedHat: настройка VLAN на сетевых картах

Практика



Наша задача сегодня - настроить прием и отправку трафика через сетевые карты в CentOS и RedHat по VLAN (виртуальным частным сетям). Короче - настроить VLANы на сетевых интерфейсах.


В CentOS и RedHat существует 2 вида конфигурирования (наименования) VLAN интерфейсов:
  • vlanX : удобен тем, что конфигурируется один раз и легче перенести на другой физический интерфейс (например, указание в файерволе vlanX - лучше, чем ethN.X - не надо будет менять в куче мест название интерфейса)
  • ethN.X : удобен тем, что при его использовании на разные сетевые карты может прилетать трафик из одного VLAN, что невозможно организовать с именованием vlanX.

Выбирать именование Вам. Я опишу оба варианта. В наших примерах мы будем конфигурировать VLAN 205 на интерфейсе eth0.


Заметка. Использовать оба наименования на одном сервере одновременно НЕЛЬЗЯ!



vlanX

Если позволяет ситуация - можно использовать именование vlanX.

Итак, топаем в /etc/sysconfig/network-scripts и создаем файл ifcfg-vlan205.
$ cd /etc/sysconfig/network-scripts
$ sudo touch ifcfg-vlan205

Открываем этот файл на редактирование и вносим в него следующие данные:
VLAN=yes
VLAN_NAME_TYPE=VLAN_PLUS_VID_NO_PAD
DEVICE=vlan205
PHYSDEV=eth0
BOOTPROTO=static
ONBOOT=yes
TYPE=Ethernet
IPADDR=192.168.1.1
NETMASK=255.255.255.0

Здесь:
  • DEVICE=vlan205 : тут указываем название нашего интерфейса: VLAN с номером 205.
  • PHYSDEV=eth0 : тут указываем - на каком именно физическом интерфейсе нужно ловить таггированный трафик по VLAN 205.
  • IPADDR=192.168.1.1, NETMASK=255.255.255.0 - сетевые реквизиты сетевого интерфейса

И перезапускаем сетевую подсистему:
$ sudo /etc/init.d/network restart



ethN.X

Иногда приходится использовать именование ethN.X. Самый частый случай - это когда на разные сетевые карты прилетает таггированный трафик с одинаковым номером VLAN.

Топаем в /etc/sysconfig/network-scripts и создаем файл ifcfg-eth0.205:
$ cd /etc/sysconfig/network-scripts
$ sudo touch ifcfg-eth0.205

Открываем его на редактирование и вносим следующие данные:
VLAN=yes
DEVICE=eth0.205
BOOTPROTO=static
ONBOOT=yes
TYPE=Ethernet
IPADDR=192.168.1.1
NETMASK=255.255.255.0

По аналогии с предыдущем случаем, здесь:
  • DEVICE=eth0.205 : название интерфейса - eth0 с VLAN=205.
  • IPADDR=192.168.1.1, NETMASK=255.255.255.0 : сетевые реквизиты виртуального VLAN интерфейса.

И перезапускаем сетевую подсистему:
$ sudo /etc/init.d/network restart


Ну вот и все.
создано: 2017-05-09
обновлено: 2021-01-11
132986



Рейтиг 9 of 10. count vote: 2
Вы довольны ?:


Поделиться:

Найди готовое или заработай

С нашими удобными сервисами без комиссии*

Как это работает? | Узнать цену?

Найти исполнителя
$0 / весь год.
  • У вас есть задание, но нет времени его делать
  • Вы хотите найти профессионала для выплнения задания
  • Возможно примерение функции гаранта на сделку
  • Приорететная поддержка
  • идеально подходит для студентов, у которых нет времени для решения заданий
Готовое решение
$0 / весь год.
  • Вы можите продать(исполнителем) или купить(заказчиком) готовое решение
  • Вам предоставят готовое решение
  • Будет предоставлено в минимальные сроки т.к. задание уже готовое
  • Вы получите базовую гарантию 8 дней
  • Вы можете заработать на материалах
  • подходит как для студентов так и для преподавателей
Я исполнитель
$0 / весь год.
  • Вы профессионал своего дела
  • У вас есть опыт и желание зарабатывать
  • Вы хотите помочь в решении задач или написании работ
  • Возможно примерение функции гаранта на сделку
  • подходит для опытных студентов так и для преподавателей



Комментарии


Оставить комментарий
Если у вас есть какое-либо предложение, идея, благодарность или комментарий, не стесняйтесь писать. Мы очень ценим отзывы и рады услышать ваше мнение.
To reply

Компьютерные сети

Термины: Компьютерные сети