Score:0

เครือข่าย Lxc: juju

ธง do

ฉันกำลังพยายามสร้างเครือข่ายบริดจ์ lxc โดยใช้การตั้งค่าเริ่มต้นจาก juju bootstrap เมื่อฉันสร้างเครือข่ายบริดจ์ ฉันสังเกตว่าเครือข่ายนี้ใช้ซับเน็ตภายในองค์กรของฉัน ฉันมีคำถามดังต่อไปนี้

ในกรณีนี้ ตัวอย่างเช่น lxc ใช้ประโยชน์จากซับเน็ตที่ไม่ได้ใช้แบบสุ่ม เครือข่ายสะพาน lxc 199.133.x.x/24 และโฮสต์ของฉันอยู่ในซับเน็ต 192.138.x.x/27 ฉันสามารถ ping คอนเทนเนอร์ lxc ของฉันจากเครือข่ายโฮสต์และปรับใช้แอปพลิเคชันของฉันในคอนเทนเนอร์ด้วย IP 192.139.x.1 และฉันเปิดเผยพอร์ต 80 โดยใช้อุปกรณ์กำหนดค่า lxc เพื่อให้ทราฟฟิกจากเครือข่ายโฮสต์ถูกถ่ายโอนไปยังเครือข่ายคอนเทนเนอร์บนพอร์ต 80 ต่อมา ใครบางคนจากองค์กรของเราสร้างช่วงเครือข่ายย่อย 199.133.x.x/24 เพื่อวัตถุประสงค์ในการใช้งาน เนื่องจากพวกเขาไม่ทราบเกี่ยวกับเครือข่ายคอนเทนเนอร์ของฉัน และฉันเห็น VM ที่มี 192.139.x.1 ถูกสร้างขึ้นและเว็บแอปพลิเคชันถูกเปิดเผยบนพอร์ต 80 และ VM นี้สามารถเข้าถึงได้จากเซิร์ฟเวอร์โฮสต์ของฉัน แล้วในเหตุการณ์นั้นมันจะสร้างความขัดแย้งใช่ไหม? อุปกรณ์ lxc จะกำหนดเส้นทางการรับส่งข้อมูลบนโฮสต์ของฉันไปยังคอนเทนเนอร์ปลายทาง แต่ nslookup หรือ curl บน 192.139.x.1:80 จะนำไปยังแอปพลิเคชันใด

ดังนั้นฉันควรทำอย่างไรเพื่อกำจัดสิ่งนี้

ฉันจะไปที่ช่วงซับเน็ตคลาส c อื่นซึ่งไม่ได้ใช้งานหรือไม่

และจะเกิดอะไรขึ้นหากเราสร้าง lxc bridge ดังกล่าวบนเซิร์ฟเวอร์มากกว่า 10 เครื่อง และสุ่มใช้ subnet ซึ่งเป็นส่วนหนึ่งของเครือข่ายภายในของเรา ซึ่งอาจทำให้เกิดการหยุดทำงานใช่ไหม ?

ขอบคุณ, เเฮม

David avatar
cn flag
คุณใช้ Ubuntu เป็นเวอร์ชันอะไร
คำถามนี้เป็นภาษาอื่นๆ:

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา