Ana içeriğe geç

Sunucular arası VLAN yapılandırması

Bu makalede

Bilgi

Birden fazla sunucu sipariş ederseniz, bunlar arasında geçiş yapmak mümkündür. VLAN, sunuculardaki trafiği bir yerel ağa birleştirmenizi sağlar. Bu durumda sunucular arası trafik sayılmaz. Sunucular arasında VLAN yapılandırmanın başka bir yararı da veri güvenliğini artırmaktır.

Sunucuların anahtarlama düzeni, müşterinin sunucularının konumuna bağlıdır. Servisin bağlanma maliyeti ve seçenekleri burada sunulmaktadır.

Not

Birbirinden oldukça uzakta bulunan sunucular arasında VLAN yapılandırmanız gerekiyorsa, mühendislerimizle iletişime geçmelisiniz. Bağlantıyı kuracak ve gerekli ağ ayarlarını yapacaklardır.

Dikkat

Sunucular aynı raf (rack) içinde bulunuyorsa, mühendislerimizle iletişime geçmeniz gerekir; ek ağ kartları takılacaktır. Sunucular doğrudan bağlanacaktır. Bu durumda ağ ayarları bağımsız olarak yapılabilir.

Ağ adaptörü ayarları için gri alt ağların aralığındaki IP adreslerini (yani kullanılmayan adresleri) kullanın:

  • 10.0.0.0/8;
  • 172.16.0.0/12;
  • 192.168.0.0/16.

Linux ailesi sunucularda VLAN yapılandırması

Sunucuya bağlanmak için SSH protokolünü veya Invapi kontrol panelinde sağlanan uzaktan erişim yöntemlerinden birini kullanabilirsiniz. Sunucuya bağlandıktan sonra aşağıdaki işlemleri gerçekleştirmelisiniz:

  1. İkinci ağ arayüzünün adını kontrol edin:

    ip link show
    
    Aşağıdaki örneklerde ağ arayüzü adı olarak eth1 kullanılacaktır. Başlık farklı olabilir.

  2. İkinci ağ arayüzünü yapılandırın

    Ağ arayüzü yapılandırması iki şekilde yapılabilir:

    • ip komutunu kullanarak;;;
    • Yapılandırma dosyasını değiştirerek. Bu yöntem tercih edilir çünkü donanımı kapatma sonrası ağ ayarlarını kaydetmenizi sağlar.

IP komutu

İlk ağ arayüzüne sahip sunucuda gerçekleştirilir:

ip address add 192.168.0.1/24 dev eth1
ip link set eth1 up

Yukarıdaki örnekte, ikinci ağ arayüzü eth1, gri alt ağın 192.168.0.0/24 ilk IP adresine yapılandırılmıştır. Her durumda farklı adresler kullanılabilir, ancak aynı alt ağ içinde benzersiz olmalıdır.

Benzer işlem ikinci özel sunucuda (iki'den fazla varsa, her birinde) gerçekleştirilmelidir. Ayar, seçilen alt ağdan ikinci adrese yapılır. Örneğimizde – 192.168.0.2:

ip address add 192.168.0.2/24 dev eth1
ip link set eth1 up

Yapılandırma dosyasını değiştirme yöntemi

Bilgi

Yapılandırma dosyasının konumu işletim sistemine göre değişir.

CentOS'ta ağ yapılandırması şu konumdadır:

/etc/sysconfig/network-scripts/ifcfg-eth1(”interface_name”)

İlk sunucuda yapılandırma dosyası aşağıdaki gibi düzenlenmelidir:

TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=static
DEFROUTE=yes
IPADDR=192.168.0.1
NETMASK=255.255.255.0
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=eth1
UUID= "UUID_ID"
DEVICE=eth1
ONBOOT=yes

İkinci sunucuda:

TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=static
DEFROUTE=yes
IPADDR=192.168.0.2
NETMASK=255.255.255.0
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=eth1
UUID= "UUID_ID"
DEVICE=eth1
ONBOOT=yes

Yeni yapılandırmayı kullanmak için, tek bir VLAN'a birleştirilen tüm sunucularda ağ servisini yeniden başlatmanız gerekir:

systemctl restart network

Bağlantıyı kontrol etmek için:

ping -c 3 192.168.0.2

Windows sunucularda VLAN yapılandırması

Sunucuya bağlanmak için RDP protokolünü veya Invapi kontrol panelinde sağlanan uzaktan erişim yöntemlerinden birini kullanabilirsiniz. Sunucuya bağlandıktan sonra aşağıdaki işlemleri gerçekleştirmelisiniz:

  1. Ağ arayüzü yapılandırması.

    İkinci ağ arayüzünün adını görüntüleme:

    netsh interface ip show config | findstr "interface"
    

    İlk sunucuda ikinci ağ arayüzünü kurma:

    netsh interface ipv4 add address "Ethernet 2" 192.168.0.1 255.255.255.0
    

    Ayarların uygulanmasının gözden geçirilmesi

    netsh interface ip show addresses "Ethernet 2"
    

    Dikkat

    Bu işlemler, VLAN'a bağlanan sunucuların her birinde gerçekleştirilmelidir. IP adresleri, bağlanırken sunucunun seri numarasına göre değiştirilir.

  2. Anahtarlamanın kontrolü:

    ping -c 3 192.168.0.2