Score:0

ที่เก็บข้อมูลที่แนบมากับเครือข่ายที่ใช้ร่วมกัน - เดินสายด้วยหลาย vlans?

ธง cn

ฉันกำลังแนะนำเซิร์ฟเวอร์ NFS ที่ฉันต้องการแชร์กับแขก KVM ใน VLAN ต่างๆ ฉันกำลังพยายามหาทางออกที่จะสร้างความสมดุลที่ดีระหว่างฟังก์ชัน ความสามารถในการให้บริการ ความสามารถในการสังเกต และความปลอดภัยในกรณีนี้ ฉันมี KVM-Host สามตัวซึ่งมีการกำหนดค่าดังนี้:

  1. พันธบัตรที่สร้างขึ้นสำหรับ NIC จริงบน KVM-Hosts (4x 1GB ในแต่ละรายการ)
  2. อินเทอร์เฟซ "vlanX" ที่สร้างขึ้นสำหรับแต่ละ vlan บน KVM-Hosts ทั้งหมด
  3. บริดจ์ "brX" ที่สร้างขึ้นสำหรับแต่ละอินเทอร์เฟซ "vlanX"
  4. เครื่องทั้งหมดเชื่อมต่อกับสวิตช์เดียวกัน (ชั้นที่ 2)
  5. เราเตอร์มีลิงก์ GB เดียวเพื่อสลับการเดินสาย VLAN ทั้งหมด

การเป็นสมาชิก VLAN ตามชื่อโฮสต์:

KVM1-โฮสต์: br10
KVM1-แขก: br20, br30, br40
KVM2-โฮสต์: br10
KVM2-แขก: br20, br30, br40
KVM3-โฮสต์: br10
KVM3-แขก: br20, br30, br40

การเป็นสมาชิกโฮสต์ตาม VLAN:

VLAN10: โฮสต์ KVM1, โฮสต์ KVM2, โฮสต์ KVM3
VLAN20: แขก KVM1, แขก KVM2, แขก KVM3
VLAN30: แขก KVM1, แขก KVM2, แขก KVM3
VLAN40: แขก KVM1, แขก KVM2, แขก KVM3

ความคิดของฉันที่จะวาง NAS:

  1. วาง NAS บน VLAN10
  • ไม่ค่อยตื่นเต้นกับการมี NAS บน vlan การจัดการโฮสต์
  1. สร้าง VLAN แยกต่างหากสำหรับ NAS
  • ดูเหมือนจะเป็นวิธีที่ง่ายในการแยกทรัพยากร - การตรวจสอบที่มีอยู่จะสามารถสังเกตการใช้ทรัพยากรได้อย่างง่ายดาย - อย่างไรก็ตาม - สิ่งนี้จะต้องมีค่าใช้จ่ายในการกำหนดเส้นทางไปยังและจากแต่ละ VLAN
  1. เพิ่ม NAS ลงใน VLAN 20, 30, 40
  • ผู้เยี่ยมชมสามารถสื่อสารกับ nas บน vlan เดียวกัน - โอเวอร์เฮดเครือข่ายน้อยลง? ฉันคิดว่าฉันควรตรวจสอบสมมติฐานนี้ด้วยการทดสอบ
  1. การรวมกันของ 2 และ 3
  • NAS จะสามารถเข้าถึงได้โดยทรัพยากรที่ไม่ได้อยู่ใน VLAN20,30,40 บน VLANX
  • ผู้เยี่ยมชมสามารถสื่อสารกับ NAS บน VLAN ของตนเองได้

โปรดแจ้งให้เราทราบความคิดของคุณ! ฉันยังคงตัดฟันในพื้นที่นี้จากพื้นหลังการเขียนโปรแกรม / การพัฒนา

Score:0
ธง au

ฉันไม่ใช่ผู้เชี่ยวชาญในด้านนี้ แต่ฉันรู้ว่าการใช้อินเทอร์เฟซหลายตัวเพื่อเชื่อมต่อ NAS กับ VLAN หลายตัวโดยตรงนั้นเกิดขึ้นในอุตสาหกรรม (ได้รับความอนุเคราะห์จากการกล่าวถึงเป็นครั้งคราวจาก Lawrence Systems บน YouTube) คุณสามารถใช้ไฟร์วอลล์ NAS และ/หรือที่อยู่การฟังเพื่อควบคุมการเข้าถึง NAS ด้วยวิธีเฉพาะของ vlan หากคุณไปที่เส้นทางนั้น

ฉันค่อนข้างจะวาง NAS ไว้ใน VLAN ของตัวเองคุณได้รับความสามารถในการไฟร์วอลล์ที่เครือข่าย ไม่ใช่แค่ตัว NAS เท่านั้น และฉันไม่ได้เห็นว่าการกำหนดเส้นทางระหว่าง VLAN เป็นปัญหาสำคัญ (ส่วนใหญ่มาจากการขาดประสบการณ์) แต่ฉันไม่รู้ว่านี่เป็นแนวทางทั่วไปในอุตสาหกรรมนี้หรือไม่

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา