Articles of vlan

使用KVM和libvirt进行持久networkingconfiguration

我们的环境将有一个KVM主机设置dynamic使用kickstart(很简单)。 最困难的部分是处理networkingconfiguration,并保持VLANconfiguration(以及可能的网桥/主机configuration)在重新启动时保持不变。 我们有一个dynamic的环境,我希望能像configuration典型的交换机那样configuration虚拟交换机端口,在交换机重启后configuration保持不变(可能会自动添加到configuration文件中) 又名: 思科:交换机端口模式访问; 交换机端口访问VLAN 4 锦缎:vlan 4; 无标记的e 0/1/2 我不确定这个“正确的”决定是什么,openvswitch是否正在寻找它可以完成使用linux网桥和libvirt。 我很迷茫,很难find可用的东西。 我知道OpenStack可以做到这一点,对我来说,虽然知道OpenStack如何做,所以我们可以实现它的部分 所以我的问题是什么是在KVM上坚持vlan /networkingconfiguration的最好/最简单的方法?

Hyper-V vlan标记

我试图让一个运行在Windows 8.1上的虚拟机在不同于使用O / S的VLAN上。 我正在使用英特尔网卡,并且已经安装了英特尔驱动程序,默 它连接到configuration了一个VLAN untagged和另一个VLAN标记的HP交换机(在Cisco中,这是一个带有两个允许VLAN的中继端口,其中一个是本地VLAN)。 我希望VM能够使用标记的VLAN进行通信,而Windows 8.1主机使用未标记的VLAN。 为此,我configuration了一个虚拟交换机,将其连接到物理网卡,并告知它允许在没有VLAN ID的网卡上进行pipe理O / S。 然后在VM中,我将networking适配器连接到虚拟交换机,并告诉它使用VLAN 4。 两个问题: 这是设置这个的正确方法吗? 虚拟机应该发送标记的还是未标记的数据包? 即,我是否需要在O / S中设置VLAN标记? 理想情况下,我想要的是这样的: physical /____ VLAN 1 untagged ____\ virtual /____ VLAN 2 untagged ____\ VM switch \ VLAN 2 tagged / switch \ / 更新: 这个链接似乎表明数据包完整地通过了虚拟交换机,所以没有VLAN标签的数据包将进入没有VLAN设置的虚拟机,否则标记的VLAN数据包将通过该VLAN的虚拟机,因此VLAN标记需要在虚拟机中configuration。 任何人都可以证实或否认这一点? 当我有机会的时候,我会尝试添加VLAN支持到我的虚拟机,但似乎…错了。 也许我只是习惯了VMware是如何使用端口组来实现的,在端口组中不需要VLAN标记。

如果我的networking交换机支持IEEE P802.1p QoS,是否需要VOIP电话的VLAN?

我有一个单一的networking192.168.9.0下的30个工作站和30个IP电话。 networking交换机是非托pipe交换机,但支持IEEE 802.1p QoS(例如DLink DGS 1008D和DGS 1016D )。 我了解到,最好是将数据和语音networking分开,以避免使用VLAN和pipe理交换机的语音stream量落后。 但是,如果networking交换机支持QoS,我是否还需要configurationVLAN来分割stream量?

多个VLAN,一台服务器 – 所需的最低设备

一个小学目前有30台电脑通过无线接入点连接到互联网(3个​​广域网),但目前没有真正的局域网,除了大约8条从接入点到调制解调器的电缆外。 最后的计划是: – 购买一台交换机24p – 购买一台Windows Server 2012 – 购买一个networking故障转移/捆绑带宽聚合器 scheme: ———– ———- ———— —————– | 5 VLANs | <——> | Switch | <——> | Failover | <——> | 3 modems | ———– ———- ———— —————– 要求: 每个VLAN可以访问Windows Server 2012(文件服务器,共享文件夹) 问题: 对于这项任务,pipe理型L2交换机是否足够? 服务器是否需要多个网卡?

无法从同一VLAN上的机器A ping到机器B.

开关:NETGEAR 7352PS创build一个VLAN(ID = 10),并分配到该VLAN的端口13到24。 还将所有这些端口的PVIDconfiguration为10。 机器A:172.31.192.111/24机器B:172.31.192.110/24 我把A和B分别连接到端口13和21。 A和B之间的ping不起作用。 我在这里错过了很明显的东西吗 或者更好地说,最好的解决方法是什么?

使用路由在一起的VLAN?

我有一个简单的问题,就是我阅读的有关VLAN的问题越来越多。 到目前为止,我明白,他们是有用的networking划分为子部分,但如果你路由在一起这是不是没有消除任何安全利益? 例如,如果我在家庭networking上创build了一个VLAN,这个VLAN只是一台计算机,一台服务器和一台路由器。如果要在计算机和服务器之间划分networking,我可以将计算机放在VLAN 10上,将服务器放在VLAN 20上那么计算机将不再能够与服务器通信 – 除非我将静态路由添加到将两者连接在一起的路由器,基本上告诉VLAN 10 VLAN 20存在以及如何与其通信。 然后,VLAN将以类似的方式连接到没有VLAN的“扁平”networking。 因此,所有的安全利益当然都会丢失。 我错过了什么吗?

ESXi中的VLAN – 需要单独的vswitch?

我正在尝试在ESXi中configuration两个单独的vlans。 现在我有两个vlan设置在单独的端口组(一个用于vlan 100,一个用于vlan 110)的单个vswitch上。 连接到vlan 100的端口组的任何端口都不能去任何地方,包括网关。 所有连接到端口组的vlan 110工作得很好。 我已经validation在路由器和本地物理交换机上都configuration了两个VLAN。 物理交换机端口目前是根据我可以find的vlan设置的知识库文章以中继模式设置的。 唯一可能有点奇怪的是,esx / vsphere的pipe理IP位于vlan 110,尽pipe我不确定这是否会有所作为。 基于一些EB,我需要为每个vlan设置一个单独的vswitch,而不是在单个vswitch上使用两个端口组? 编辑:这是一个截图 这里是交换机端口configuration(这个configuration适用于每个连接的端口): interface GigabitEthernet2/3 description basqa1vm01 Sig switchport switchport trunk encapsulation dot1q switchport trunk allowed vlan 100,110 switchport mode trunk switchport nonegotiate no ip address wrr-queue cos-map 1 1 0 1 wrr-queue cos-map 1 3 2 wrr-queue cos-map 2 1 […]

HP ProCurve 1810G-24上的VLAN安全性?

我正在研究HP ProCurve 1810G-24pipe理型交换机,看它是否能满足我们的办公需求。 规格说它有IEEE802.1Q – 无论如何。 我们的办公室由四家共享宽带连接的公司组成。 build筑物的基础设施使得所有以太网电缆都位于我们的服务器机房内,并配有接线板。 我已经阅读了一些关于VLAN的内容,但是不知道它是否适合我们的需求,所以我决定在这里发布我们的场景并就此问题发表一些专业意见。 我们希望将我们的四家公司分开,以便每家公司不能访问不同VLAN上的资源。 同时,我们希望允许共享的互联网接入。 我认为解决办法是将端口1设置为VLAN 1,并将宽带路由器连接到该端口。 然后,通过在所有VLAN的端口上设置T(tag),并在不在该VLAN上的所有端口上设置E(不包括全部),在其余端口上创buildVLAN 2-5(四个VLAN) – BESIDES端口1,其中宽带路由器位于,我设置为U(untag)。 还是解决scheme也包括端口1作为每个VLAN的T(标签)? 我希望我能让自己明白,有人可以照亮这种情况。

如何将2台交换机(思科/戴尔)与中继连接起来

为了迁移到数据中心内的新机架,我必须在思科交换机和Dell PowerConnect交换机之间复制VLAN设置。 在戴尔交换机上,我有2个VLAN: vlan 10:WAN vlan 20:MGMT 在思科交换机上,我创build了相同的VLAN并设置了不同的端口范围 vlan10:端口1-12 vlan20:端口13-24 像这样的例子: interface gigabitethernet2 switchport mode access switchport access vlan 10 exit 思科和戴尔交换机是这样修补的: Dell (Port 13) —> Cisco (Port 1) – VLAN 10 Dell (Port 22) —> Cisco (Port 13) – VLAN 20 以下是configurationCISCO端口的端口: interface gigabitethernet1 switchport trunk native vlan 10 exit interface gigabitethernet13 switchport trunk […]

一个棘手的融合VoIPdevise

一个客户(大约30人)想要用VoIP来replace他们现有的模拟电话系统。 然而: 他们有两个以太网下降到一些书桌,但不是全部 他们(最近购买的)路由器不支持802.1Q VLAN 他们(最近购买的)核心交换机只是第二层 有没有可行的,合理的解决scheme可以让他们: 避免更换路由器或交换机 避免运行新的以太网丢弃 谢谢!