|
여러 대의 스위치가 서로 연결되어 있는 네트워크에서 VLAN을 사용할 때 스위치는 서로 VLAN 정보를 주고 받아야 하며, 스위치간 연결된 포트간 세크먼트를 VLAN 트렁킹(VLAN trunking)을 사용하여 해결한다. VLAN 트렁킹이 만들어지면 스위치는 VLAN 태깅(VLAN tagging)이라는 과정을 이용한다. VLAN 태깅 과정에서 스위치는 VLAN ID 필드를 이용하여 VLAN 정보를 교환한다.
다양한 기본 구성중에 일반적인 구성예이다.
VLAN을 이용하여 네트웍 트래픽을 줄이고, GUEST OS 네트웍 분리를 통해 보안을 강화할 수 있다.
trunking 과 802.3ad link aggregation 으로 802.1q VLAN tagging 을 설정하는 것은 하나의 작업 또는 다른 작업이 가능하나 동시에는 불가능 하다.
# vconfig add bond0 <vlan_id>
# brctl addbr <bridge_name>
# brctl addif <bridge_name> bond0.<vlan_id>
관련된 환경이 재부팅 이후에도 지속적으로 적용되기 위해서 관련된 환경파일을 수정해야한다..
예제 설정 정보는 아래에 나타나 있다. 예제에서 VLAN 10 이 사용되고 있다.
/etc/modprobe.conf 라인에 아래의 내용을 추가해라:
alias bond0 bonding mode=4
그외에 설정 파일들이 아래에 있다.:
/etc/sysconfig/network-scripts/ifcfg-eth0
/etc/sysconfig/network-scripts/ifcfg-eth1
/etc/sysconfig/network-scripts/ifcfg-bond0
/etc/sysconfig/network-scripts/ifcfg-bond0.10
/etc/sysconfig/network-scripts/ifcfg-xenbr0
NM_CONTROLLED=no
KVM은 bridge 이름에 어떤 제약도 없다. bridge 이름은 여기에서는 xenbr0이 사용되었다.
이것으로 XEN 또는 KVM 에서 작업되었는지를 확인하게 해준다.
XEN으로 설정하는 것은 /etc/xen/xend-config.sxp 파일내에 아래의 라인을 주석처리 해라.
(network-script network-bridge)
참고 : https://access.redhat.com/kb/docs/DOC-22959
https://access.redhat.com/kb/docs/DOC-16008
https://access.redhat.com/kb/docs/DOC-3511
simple example
In case VLAN tagging is required, the simple solution is to set up a tagged Eth interface on top of the physical NIC, and build a Logical Network bridge on top of the tagged Eth.
In order to set up a new Logical Network with a VLAN tag, when creating the Logical Network in the Data Center tab, check the "Enable VLAN Tagging" checkbox in the configuration window that is shown in Figure 3.24
Follow the Administration Guide through attaching the Logical Network to the Cluster (if required).
Then open the Hosts tab, select a host, open the Logical Networks subtab, edit an available NIC and change the "Network" parameter to the new Logical Network.
A new VLAN-tagged Eth.xxx instance will be created, and used with the new Logical Network.
In case the host should be communicating with several VLANs, it is possible to set up a few tags on a single physical NIC.
This is done by simply repeating the steps described above, in "Basic Network Layout with a VLAN tag on the NIC" with several tagged Logical Networks.
Every time an Eth interface is assigned a VLAN tagged Logical Network, a new Eth.xxx interface will be created and set up with its own Logical Network bridge.
When creating or configuring the virtual NICs on VMs, for every NIC there will be an option to choose to which bridge the NIC of a VM will be attached.
첫댓글 VLAN 관련 개념들..
(VLAN ID를 이용하여 VLAN정보를 교환한다.)
관련 개념
http://blog.naver.com/sjs1022?Redirect=Log&logNo=60039723489
http://jeongsam.net/38
이 자료좋네요^^;;