设为首页 收藏本站
查看: 186|回复: 0

[经验分享] linux VLAN划分与配置

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2017-9-15 09:49:55 | 显示全部楼层 |阅读模式

什么是 VLAN ?  

VLAN ( Virtual Local Area Network )又称虚拟局域网,是指在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络。一个 VLAN 组成 一个逻辑子网, 即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网 络用户加入到一个逻辑子网中。  

使用 VLAN 优点?  

1 、控制广播风暴  

一个 VLAN 就是一个逻辑广播域,通过对VLAN的创建,隔离了广播,缩小了广播范围,可以控制广播风暴的产生。  

2 、提高网络整体安全性  

通过路由访问列表和 MAC 地址分配等VLAN划分原则,可以控制用户访问权限和逻辑网段大小,将不同用户群划分在不同VLAN从而提高交换式网络的整体性能和安全性。  

3 、网络管理简单、直观  

对于交换式以太网, 如果对某些用户重新进行网段分配, 需要网络管理员对网络系统的 物理结构重新进行调整,甚至需要追加网络设备,增大网络管理的工作量。而对于采用VLAN 技术的网络来说,一个 VLAN 可以根据部门职能、对象组或者应用将不同地理位置的网络用 户划分为一个逻辑网段。在不改动网络物理连接的情况下可以任意地将工作站在工作组或子 网之间移动。利用虚拟网络技术,大大减轻了网络管理和维护工作的负担,降低了网络维护 费用。在一个交换网络中,VLAN 提供了网段和机构的弹性组合机制

物理网卡、子网卡、虚拟 VLAN 网卡的关系:  

1. 物理网卡:服务器上物理网络接口设备,也就是要配置 trunk 的具体接口。  

2.  子网卡:子网卡并不是网络接口设备,但是可以作为网络接口在系统中出现,如 eth0:1 、 eth1:2 这种网络接口。必须要依赖于物理网卡,可以与物理网卡同时在系统中存 在并使用不同的 IP 地址,而且也拥有它们自己的网络接口配置文件。但是所依赖的物理网 卡 down 掉时子网卡也不能工作。  

3. 虚拟 VLAN 网卡:虚拟 VLAN 网卡也不是物理网络接口设备,可以作为网络接口在系统 中出现,与子网卡不同的是,没有自己的配置文件。是通过将物理网加入不同的 VLAN 而生 成的 VLAN 虚拟网卡。如果将一个物理网卡添加到多个 VLAN 当中去的话,就会有多个 VLAN 虚拟网卡出现,相关的 VLAN 信息都是保存在/proc/net/vlan/config 这文件中的, 以 eth0.1、eth1.2 命名

[iyunv@V2 ~]#modinfo 8021q // 查看是否有 vlan 模块

[iyunv@V2 ~]#modprobe 8021q        //没有添加

[iyunv@V2 ~]# vconfig add eth0 10

Added VLAN with VID == 10 to IF -:eth0:-

[iyunv@V2 ~]# vconfig add eth0 20

Added VLAN with VID == 20 to IF -:eth0:-

在eth0接口上配置两个VLAN

[iyunv@V2 ~]# vconfig set_flag eth0.10 1 1

[iyunv@V2 ~]# vconfig set_flag eth0.20 1 1

设置VLAN的REORDER_HDR参数,默认就行了。
可以使用cat /proc/net/vlan/eth0.10查看eth0.10参数

[iyunv@TSG-V2 ~]# cat /proc/net/vlan/eth0.10

eth0.10  VID: 10         REORDER_HDR: 1  dev->priv_flags: 81

         total frames received            1

          total bytes received            68

       Broadcast/Multicast Rcvd            1

       total frames transmitted            3

        total bytes transmitted            270

           total headroom inc            0

           total encap on xmit                   3

Device: eth0

INGRESS priority mappings: 0:0  1:0  2:0  3:0  4:0  5:0  6:0 7:0


EGRESSS priority Mappings:

[iyunv@V2 ~]# ifconfig eth0 0.0.0.0

[iyunv@V2 ~]# ifconfig eth0.10 192.168.10.10 netmask 255.255.255.0 up

[iyunv@V2 ~]# ifconfig eth0.20 192.168.20.10 netmask 255.255.255.0 up

eth0.10   Link encap:Ethernet  HWaddr 00:0C:29:27:D6:74  

          inet addr:192.168.10.10  Bcast:192.168.10.255  Mask:255.255.255.0

          inet6 addr: fe80::20c:29ff:fe27:d674/64 Scope:Link

          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1

          RX packets:1 errors:0 dropped:0 overruns:0 frame:0

          TX packets:3 errors:0 dropped:0 overruns:0 carrier:0

          collisions:0 txqueuelen:0

          RX bytes:68 (68.0 b)  TX bytes:270 (270.0 b)

eth0.20   Link encap:Ethernet  HWaddr 00:0C:29:27:D6:74  

          inet addr:192.168.20.10  Bcast:192.168.20.255  Mask:255.255.255.0

          inet6 addr: fe80::20c:29ff:fe27:d674/64 Scope:Link

          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1

          RX packets:1 errors:0 dropped:0 overruns:0 frame:0

          TX packets:2 errors:0 dropped:0 overruns:0 carrier:0

          collisions:0 txqueuelen:0

          RX bytes:68 (68.0 b)  TX bytes:176 (176.0 b)

[iyunv@V2 ~]# brctl addbr br0 //创建一个网桥

[iyunv@V2 ~]# brctl addif br0 eth0.10 //把vlan eth0.10加到网桥上

[iyunv@V2 ~]# brctl addif br0 eth0.20 //把vlan eth0.20加到网桥上

[iyunv@V2 ~]# brctl show

bridge name        bridge id                STP enabled        interfaces

br0                8000.000c29f59487        no                eth0.10

                                                        eth0.20

#############################################

如果想改eth0.10网卡名称,可以这样,

[iyunv@V2 ~]#ifconfig eth0.10 down

[iyunv@V2 ~]#ip link set eth0.10 name eth10

[iyunv@V2 ~]#ifconfig eth10 up

[iyunv@V2 ~]#ifconfig

就可以看到eth10的网卡了 。

#############################################

[iyunv@V2 ~]# vconfig rem eth0.10 //删除vlan

Removed VLAN -:eth0.10:-

[iyunv@V2 ~]# vconfig rem eth0.20

Removed VLAN -:eth0.20:-

[iyunv@V2 ~]# ifconfig br0 down                                                        

[iyunv@V2 ~]# brctl delbr br0 //删除网桥



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-404544-1-1.html 上篇帖子: /usr/lib/libstdc++.so.6: version `GLIBCXX_3.4.15' not found 下篇帖子: CentOS Linux使用logrotate分割管理日志
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表