小编cho*_*loo的帖子

多个不同的 VLAN 中继到 KVM 来宾 (Linux)

我遇到了架构挑战的各种障碍。我有一台运行 KVM 的服务器——它将包含许多来宾,一些运行虚拟化防火墙,其他一些,只是普通的 Web 服务器。

  • Web 服务器需要一个未标记的 VLAN 接口
  • 防火墙需要标记的 VLAN 中继

现在,这通常很简单,只需eth0在其中添加一个网桥,在网桥上添加几个 VLAN(vmbr0.1等等) - 然后为每个来宾(或其倍数)分配一个带有未标记 VLAN 的接口。

                             firewall1 (vlan 1,2,3,4)
switch ===== eth0  vmbr0     firewall2 (vlan 1,2,5,6)
                   (eth0)    server1 (vlan 7)
                             server2 (vlan 8)
     vlan trunk
 (1,2,3,4,5,6,7,8)     
Run Code Online (Sandbox Code Playgroud)

现在,如果您只有几个需要传递给来宾的接口,这可以正常工作。但是当您需要将 500 个 VLAN 放入防火墙时会发生什么。它的不切实际。

所以我无法弄清楚如何创建一个数字中继(具有公共 VLAN 和不同的 VLAN),并将它们分配给来宾。

到目前为止,我找到的最接近的解决方案是在主桥上创建 VLAN,然后对于服务器,只需从中分配一个 VLAN。

然后对于防火墙,为每个防火墙创建一个桥,其中只有来宾的tap接口,然后vlan为相应的桥创建未标记的接口,并将其添加到主vmbr0桥。

唯一的问题是离开未标记接口的流量当然是未标记的。

是否可以标记离开接口的流量?

——

否则,如何实现 KVM 来宾的不同中继,这些中继可能具有公共 VLAN 和不同的 VLAN(但绝不是所有 VLAN) - 并且能够分配单个未标记的 vlan 接口

linux vlan bridge trunk kvm-virtualization

5
推荐指数
1
解决办法
1万
查看次数

rsnapshot 备份分区磁盘空间

我一直在阅读常见问题解答手册rsnapshot,我正在努力找出在备份分区已满的情况下它会做什么。

IE。如果我将备份设置为每小时运行一次,则备份到专用的备份分区。当此分区达到 100% 使用率时会发生什么。

它是自动旋转/删除旧备份还是只是退出并崩溃?


我正在研究“简单”的备份解决方案,如果备份分区变满,这些解决方案具有某种生存能力。

backup rsnapshot

2
推荐指数
1
解决办法
1570
查看次数

标签 统计

backup ×1

bridge ×1

kvm-virtualization ×1

linux ×1

rsnapshot ×1

trunk ×1

vlan ×1