ฉันกำลังแนะนำเซิร์ฟเวอร์ NFS ที่ฉันต้องการแชร์กับแขก KVM ใน VLAN ต่างๆ ฉันกำลังพยายามหาทางออกที่จะสร้างความสมดุลที่ดีระหว่างฟังก์ชัน ความสามารถในการให้บริการ ความสามารถในการสังเกต และความปลอดภัยในกรณีนี้ ฉันมี KVM-Host สามตัวซึ่งมีการกำหนดค่าดังนี้:
- พันธบัตรที่สร้างขึ้นสำหรับ NIC จริงบน KVM-Hosts (4x 1GB ในแต่ละรายการ)
- อินเทอร์เฟซ "vlanX" ที่สร้างขึ้นสำหรับแต่ละ vlan บน KVM-Hosts ทั้งหมด
- บริดจ์ "brX" ที่สร้างขึ้นสำหรับแต่ละอินเทอร์เฟซ "vlanX"
- เครื่องทั้งหมดเชื่อมต่อกับสวิตช์เดียวกัน (ชั้นที่ 2)
- เราเตอร์มีลิงก์ GB เดียวเพื่อสลับการเดินสาย VLAN ทั้งหมด
การเป็นสมาชิก VLAN ตามชื่อโฮสต์:
KVM1-โฮสต์: br10
KVM1-แขก: br20, br30, br40
KVM2-โฮสต์: br10
KVM2-แขก: br20, br30, br40
KVM3-โฮสต์: br10
KVM3-แขก: br20, br30, br40
การเป็นสมาชิกโฮสต์ตาม VLAN:
VLAN10: โฮสต์ KVM1, โฮสต์ KVM2, โฮสต์ KVM3
VLAN20: แขก KVM1, แขก KVM2, แขก KVM3
VLAN30: แขก KVM1, แขก KVM2, แขก KVM3
VLAN40: แขก KVM1, แขก KVM2, แขก KVM3
ความคิดของฉันที่จะวาง NAS:
- วาง NAS บน VLAN10
- ไม่ค่อยตื่นเต้นกับการมี NAS บน vlan การจัดการโฮสต์
- สร้าง VLAN แยกต่างหากสำหรับ NAS
- ดูเหมือนจะเป็นวิธีที่ง่ายในการแยกทรัพยากร - การตรวจสอบที่มีอยู่จะสามารถสังเกตการใช้ทรัพยากรได้อย่างง่ายดาย - อย่างไรก็ตาม - สิ่งนี้จะต้องมีค่าใช้จ่ายในการกำหนดเส้นทางไปยังและจากแต่ละ VLAN
- เพิ่ม NAS ลงใน VLAN 20, 30, 40
- ผู้เยี่ยมชมสามารถสื่อสารกับ nas บน vlan เดียวกัน - โอเวอร์เฮดเครือข่ายน้อยลง? ฉันคิดว่าฉันควรตรวจสอบสมมติฐานนี้ด้วยการทดสอบ
- การรวมกันของ 2 และ 3
- NAS จะสามารถเข้าถึงได้โดยทรัพยากรที่ไม่ได้อยู่ใน VLAN20,30,40 บน VLANX
- ผู้เยี่ยมชมสามารถสื่อสารกับ NAS บน VLAN ของตนเองได้
โปรดแจ้งให้เราทราบความคิดของคุณ! ฉันยังคงตัดฟันในพื้นที่นี้จากพื้นหลังการเขียนโปรแกรม / การพัฒนา