Անցնել պարունակությանը

Սերվերների միջև VLAN կոնֆիգուրացիա

Այս հոդվածում

Տեղեկատվություն

Եթե դուք պատվիրում եք մի քանի սերվեր, հնարավոր է կատարել դրանց միջև փոխկապակցում։ VLAN-ը թույլ է տալիս միավորել սերվերների տրաֆիկը տեղական ցանցում։ Այս դեպքում սերվերների միջև տրաֆիկը հաշվարկվում չէ։ Սերվերների միջև VLAN-ի կոնֆիգուրացիայի մեկ այլ առավելությունը տվյալների անվտանգության բարելավումն է։

Սերվերների փոխկապակցման կազմակերպման գործընթացը կախված է հաճախորդի սերվերների գտնվելու վայրից։ Ծառայության միացման արժեքը և տարբերակները ներկայացված են այստեղ։

Նշում

Եթե անհրաժեշտ է կոնֆիգուրացնել VLAN սերվերների միջև, որոնք գտնվում են միմյանցից զգալի հեռավորության վրա, ապա պետք է դիմել մեր ինժեներներին։ Նրանք կկազմակերպեն կապը և կկատարեն անհրաժեշտ ցանցային կարգավորումները։

Զգուշացում

Եթե սերվերները գտնվում են նույն ռեկի մեջ, անհրաժեշտ է դիմել մեր ինժեներներին, և նրանք կմիացնեն լրացուցիչ ցանցային քարտեր։ Սերվերները կմիանան ուղղակիորեն։ Այս դեպքում ցանցային կարգավորումները կարելի է կատարել անկախ։

Ցանցային ադապտերի կարգավորումների համար օգտագործեք մոխրագույն ենթացանցերի (այսինքն՝ այն հասցեները, որոնք չեն օգտագործվում) հասցեների տիրույթը.

  • 10.0.0.0/8;
  • 172.16.0.0/12;
  • 192.168.0.0/16.

Linux ընտանիքի սերվերների վրա VLAN-ի կոնֆիգուրացիա

Սերվերին միանալու համար կարող եք օգտագործել SSH արձանագրությունը կամ Invapi վերահսկողության պանելում ներկայացված հեռավար մուտքի մեթոդներից մեկը։ Սերվերին միանալուց հետո անհրաժեշտ է կատարել հետևյալ գործողությունները.

  1. Ստուգեք երկրորդ ցանցային ինտերֆեյսի անունը.

    ip link show
    
    Հաջորդ օրինակներում կօգտագործվի eth1 ցանցային ինտերֆեյսի անունը։ Անվանումը կարող է տարբեր լինել։

  2. Կոնֆիգուրացրեք երկրորդ ցանցային ինտերֆեյսը

    Ցանցային ինտերֆեյսի կոնֆիգուրացիան կարելի է կատարել երկու եղանակով.

    • ip հրամանի միջոցով;;;
    • Կոնֆիգուրացիոն ֆայլը փոխելու միջոցով։ Այս մեթոդը նախընտրելի է, քանի որ այն թույլ է տալիս պահպանել ցանցային կարգավորումները սարքավորումները անջատելուց հետո։

IP հրաման

Կատարվում է առաջին ցանցային ինտերֆեյսով սերվերի վրա.

ip address add 192.168.0.1/24 dev eth1
ip link set eth1 up

Վերը նշված օրինակում երկրորդ ցանցային ինտերֆեյսը eth1 կոնֆիգուրացված է մոխրագույն ենթացանցի 192.168.0.0/24 առաջին IP հասցեով։ Յուրաքանչյուր դեպքում կարելի է օգտագործել տարբեր հասցեներ, բայց դրանք պետք է լինեն միանշանակ նույն ենթացանցի սահմաններում։

Նմանատիպ գործողություն պետք է կատարել երկրորդ առանձնացված սերվերի վրա (եթե երկուսից ավելի կա, ապա յուրաքանչյուրի վրա)։ Կարգավորումը կատարվում է ընտրված ենթացանցի երկրորդ հասցեով։ Մեր օրինակում՝ 192.168.0.2.

ip address add 192.168.0.2/24 dev eth1
ip link set eth1 up

Կոնֆիգուրացիոն ֆայլը փոխելու մեթոդ

Տեղեկատվություն

Կոնֆիգուրացիոն ֆայլի գտնվելու վայրը տարբերվում է օպերացիոն համակարգից կախված։

CentOS-ում ցանցային կոնֆիգուրացիան գտնվում է.

/etc/sysconfig/network-scripts/ifcfg-eth1(”interface_name”)

Առաջին սերվերի վրա կոնֆիգուրացիոն ֆայլը պետք է խմբագրել հետևյալ կերպ.

TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=static
DEFROUTE=yes
IPADDR=192.168.0.1
NETMASK=255.255.255.0
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=eth1
UUID= "UUID_ID"
DEVICE=eth1
ONBOOT=yes

Երկրորդի վրա.

TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=static
DEFROUTE=yes
IPADDR=192.168.0.2
NETMASK=255.255.255.0
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=eth1
UUID= "UUID_ID"
DEVICE=eth1
ONBOOT=yes

Նոր կոնֆիգուրացիան օգտագործելու համար անհրաժեշտ է վերագործարկել ցանցային ծառայությունը բոլոր այն սերվերների վրա, որոնք միավորված են մեկ VLAN-ի մեջ.

systemctl restart network

Կապը ստուգելու համար.

ping -c 3 192.168.0.2

Windows սերվերների վրա VLAN-ի կոնֆիգուրացիա

Սերվերին միանալու համար կարող եք օգտագործել RDP արձանագրությունը կամ Invapi վերահսկողության պանելում ներկայացված հեռավար մուտքի մեթոդներից մեկը։ Սերվերին միանալուց հետո անհրաժեշտ է կատարել հետևյալ գործողությունները.

  1. Ցանցային ինտերֆեյսի կոնֆիգուրացիա։

    Երկրորդ ցանցային ինտերֆեյսի անվան դիտում.

    netsh interface ip show config | findstr "interface"
    

    Երկրորդ ցանցային ինտերֆեյսի կարգավորում առաջին սերվերի վրա.

    netsh interface ipv4 add address "Ethernet 2" 192.168.0.1 255.255.255.0
    

    Կարգավորումների կիրառման ստուգում

    netsh interface ip show addresses "Ethernet 2"
    

    Զգուշացում

    Այս գործողությունները պետք է կատարել VLAN-ին միացված յուրաքանչյուր սերվերի վրա։ IP հասցեները փոխվում են՝ համաձայն սերվերի հերթական համարի միացման ժամանակ։

  2. Փոխկապակցման ստուգում.

    ping -c 3 192.168.0.2
    
question_mark
Is there anything I can help you with?
question_mark
AI Assistant ×