Սերվերների միջև VLAN կոնֆիգուրացիա¶
Այս հոդվածում
Տեղեկատվություն
Եթե դուք պատվիրում եք մի քանի սերվեր, հնարավոր է կատարել դրանց միջև փոխկապակցում։ VLAN-ը թույլ է տալիս միավորել սերվերների տրաֆիկը տեղական ցանցում։ Այս դեպքում սերվերների միջև տրաֆիկը հաշվարկվում չէ։ Սերվերների միջև VLAN-ի կոնֆիգուրացիայի մեկ այլ առավելությունը տվյալների անվտանգության բարելավումն է։
Սերվերների փոխկապակցման կազմակերպման գործընթացը կախված է հաճախորդի սերվերների գտնվելու վայրից։ Ծառայության միացման արժեքը և տարբերակները ներկայացված են այստեղ։
Նշում
Եթե անհրաժեշտ է կոնֆիգուրացնել VLAN սերվերների միջև, որոնք գտնվում են միմյանցից զգալի հեռավորության վրա, ապա պետք է դիմել մեր ինժեներներին։ Նրանք կկազմակերպեն կապը և կկատարեն անհրաժեշտ ցանցային կարգավորումները։
Զգուշացում
Եթե սերվերները գտնվում են նույն ռեկի մեջ, անհրաժեշտ է դիմել մեր ինժեներներին, և նրանք կմիացնեն լրացուցիչ ցանցային քարտեր։ Սերվերները կմիանան ուղղակիորեն։ Այս դեպքում ցանցային կարգավորումները կարելի է կատարել անկախ։
Ցանցային ադապտերի կարգավորումների համար օգտագործեք մոխրագույն ենթացանցերի (այսինքն՝ այն հասցեները, որոնք չեն օգտագործվում) հասցեների տիրույթը.
- 10.0.0.0/8;
- 172.16.0.0/12;
- 192.168.0.0/16.
Linux ընտանիքի սերվերների վրա VLAN-ի կոնֆիգուրացիա¶
Սերվերին միանալու համար կարող եք օգտագործել SSH արձանագրությունը կամ Invapi վերահսկողության պանելում ներկայացված հեռավար մուտքի մեթոդներից մեկը։ Սերվերին միանալուց հետո անհրաժեշտ է կատարել հետևյալ գործողությունները.
-
Ստուգեք երկրորդ ցանցային ինտերֆեյսի անունը.
Հաջորդ օրինակներում կօգտագործվիeth1ցանցային ինտերֆեյսի անունը։ Անվանումը կարող է տարբեր լինել։ -
Կոնֆիգուրացրեք երկրորդ ցանցային ինտերֆեյսը
Ցանցային ինտերֆեյսի կոնֆիգուրացիան կարելի է կատարել երկու եղանակով.
ipհրամանի միջոցով;;;- Կոնֆիգուրացիոն ֆայլը փոխելու միջոցով։ Այս մեթոդը նախընտրելի է, քանի որ այն թույլ է տալիս պահպանել ցանցային կարգավորումները սարքավորումները անջատելուց հետո։
IP հրաման¶
Կատարվում է առաջին ցանցային ինտերֆեյսով սերվերի վրա.
Վերը նշված օրինակում երկրորդ ցանցային ինտերֆեյսը eth1 կոնֆիգուրացված է մոխրագույն ենթացանցի 192.168.0.0/24 առաջին IP հասցեով։ Յուրաքանչյուր դեպքում կարելի է օգտագործել տարբեր հասցեներ, բայց դրանք պետք է լինեն միանշանակ նույն ենթացանցի սահմաններում։
Նմանատիպ գործողություն պետք է կատարել երկրորդ առանձնացված սերվերի վրա (եթե երկուսից ավելի կա, ապա յուրաքանչյուրի վրա)։ Կարգավորումը կատարվում է ընտրված ենթացանցի երկրորդ հասցեով։ Մեր օրինակում՝ 192.168.0.2.
Կոնֆիգուրացիոն ֆայլը փոխելու մեթոդ¶
Տեղեկատվություն
Կոնֆիգուրացիոն ֆայլի գտնվելու վայրը տարբերվում է օպերացիոն համակարգից կախված։
CentOS-ում ցանցային կոնֆիգուրացիան գտնվում է.
Առաջին սերվերի վրա կոնֆիգուրացիոն ֆայլը պետք է խմբագրել հետևյալ կերպ.
TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=static
DEFROUTE=yes
IPADDR=192.168.0.1
NETMASK=255.255.255.0
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=eth1
UUID= "UUID_ID"
DEVICE=eth1
ONBOOT=yes
Երկրորդի վրա.
TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=static
DEFROUTE=yes
IPADDR=192.168.0.2
NETMASK=255.255.255.0
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=eth1
UUID= "UUID_ID"
DEVICE=eth1
ONBOOT=yes
Նոր կոնֆիգուրացիան օգտագործելու համար անհրաժեշտ է վերագործարկել ցանցային ծառայությունը բոլոր այն սերվերների վրա, որոնք միավորված են մեկ VLAN-ի մեջ.
Կապը ստուգելու համար.
Windows սերվերների վրա VLAN-ի կոնֆիգուրացիա¶
Սերվերին միանալու համար կարող եք օգտագործել RDP արձանագրությունը կամ Invapi վերահսկողության պանելում ներկայացված հեռավար մուտքի մեթոդներից մեկը։ Սերվերին միանալուց հետո անհրաժեշտ է կատարել հետևյալ գործողությունները.
Տեղեկատվություն
IP հասցեի սահմանում Windows Server 2008, 2012, 2016, 2019-ում
-
Ցանցային ինտերֆեյսի կոնֆիգուրացիա։
Երկրորդ ցանցային ինտերֆեյսի անվան դիտում.
Երկրորդ ցանցային ինտերֆեյսի կարգավորում առաջին սերվերի վրա.
Կարգավորումների կիրառման ստուգում
Զգուշացում
Այս գործողությունները պետք է կատարել VLAN-ին միացված յուրաքանչյուր սերվերի վրա։ IP հասցեները փոխվում են՝ համաձայն սերվերի հերթական համարի միացման ժամանակ։
-
Փոխկապակցման ստուգում.