首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >一个子网上的多个VLAN

一个子网上的多个VLAN
EN

Server Fault用户
提问于 2012-10-19 08:20:58
回答 2查看 2K关注 0票数 1

我想建立如下所示的设置。这张照片是从(http://gcharriere.com/blog/?p=620)拍摄的,并解释了如何在织锦设备上设置这个图像。

我想使用一个ubuntu服务器来完成路由。现在,交换机和服务器/路由器连接到一个主干,服务器使用vlan包、内核模块和(内部)子网进行路由。我希望:

  1. 子网中没有丢失IP地址(外部子网为/26,内部子网为/28)。
  2. 我不想要我的外部子网的严格细分。我想给外部子网中的任何IP分配一个VLAN。

如何配置我的接口?"ip跟进“的"ubuntu”翻译是什么?

谢谢!

EN

回答 2

Server Fault用户

发布于 2012-10-20 05:23:51

我猜您是在尝试实现三个VLAN中主机之间的隔离,而不是从Linux网关中隔离主机,同时从一个公共块中分配地址。

如果是这样的话,那么我建议将Linux上的每个VLAN接口放到一个公共桥中,并使用退潮将每个子接口上的L2访问限制在网关上。Ubuntu文档详细介绍了如何设置VLAN接口和桥接。

因此-假设您拥有与VLAN的2、3和4对应的eth0.2、eth0.3和eth0.4 --创建br0,分配给它192.168.1.1/24,并添加这三个子接口。在br0上设置退位ACL,允许从任何MAC地址到0‘S MAC,从br0's MAC到任何东西,然后明确地阻塞所有其他流量。您可能希望直接在子接口上应用ACL,以便进行更大的定制。

票数 4
EN

Server Fault用户

发布于 2012-11-24 15:27:46

我使用的是CentOS 6.3,但是对于Ubuntu,您需要做一些更改。在Ubuntu的情况下,所有的接口配置都位于一个文件中。

这种联系可能有用:

http://www.cyberciti.biz/tips/linux-bond-or-team-multiple-network-interfaces-nic-into-single-interface.html

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/440110

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档