ฉันกำลังพยายามสร้างเครือข่ายบริดจ์ lxc โดยใช้การตั้งค่าเริ่มต้นจาก juju bootstrap เมื่อฉันสร้างเครือข่ายบริดจ์ ฉันสังเกตว่าเครือข่ายนี้ใช้ซับเน็ตภายในองค์กรของฉัน ฉันมีคำถามดังต่อไปนี้
ในกรณีนี้ ตัวอย่างเช่น lxc ใช้ประโยชน์จากซับเน็ตที่ไม่ได้ใช้แบบสุ่ม เครือข่ายสะพาน lxc 199.133.x.x/24 และโฮสต์ของฉันอยู่ในซับเน็ต 192.138.x.x/27 ฉันสามารถ ping คอนเทนเนอร์ lxc ของฉันจากเครือข่ายโฮสต์และปรับใช้แอปพลิเคชันของฉันในคอนเทนเนอร์ด้วย IP 192.139.x.1 และฉันเปิดเผยพอร์ต 80 โดยใช้อุปกรณ์กำหนดค่า lxc เพื่อให้ทราฟฟิกจากเครือข่ายโฮสต์ถูกถ่ายโอนไปยังเครือข่ายคอนเทนเนอร์บนพอร์ต 80 ต่อมา ใครบางคนจากองค์กรของเราสร้างช่วงเครือข่ายย่อย 199.133.x.x/24 เพื่อวัตถุประสงค์ในการใช้งาน เนื่องจากพวกเขาไม่ทราบเกี่ยวกับเครือข่ายคอนเทนเนอร์ของฉัน และฉันเห็น VM ที่มี 192.139.x.1 ถูกสร้างขึ้นและเว็บแอปพลิเคชันถูกเปิดเผยบนพอร์ต 80 และ VM นี้สามารถเข้าถึงได้จากเซิร์ฟเวอร์โฮสต์ของฉัน แล้วในเหตุการณ์นั้นมันจะสร้างความขัดแย้งใช่ไหม?
อุปกรณ์ lxc จะกำหนดเส้นทางการรับส่งข้อมูลบนโฮสต์ของฉันไปยังคอนเทนเนอร์ปลายทาง แต่ nslookup หรือ curl บน 192.139.x.1:80 จะนำไปยังแอปพลิเคชันใด
ดังนั้นฉันควรทำอย่างไรเพื่อกำจัดสิ่งนี้
ฉันจะไปที่ช่วงซับเน็ตคลาส c อื่นซึ่งไม่ได้ใช้งานหรือไม่
และจะเกิดอะไรขึ้นหากเราสร้าง lxc bridge ดังกล่าวบนเซิร์ฟเวอร์มากกว่า 10 เครื่อง และสุ่มใช้ subnet ซึ่งเป็นส่วนหนึ่งของเครือข่ายภายในของเรา ซึ่งอาจทำให้เกิดการหยุดทำงานใช่ไหม ?
ขอบคุณ,
เเฮม