Marcação de VLAN no Linux VirtualBox Lab

1

Eu estou no meio de uma experiência de aprendizado em minha rede de ensino na qual gostaria de ter algumas ideias da comunidade. Eu configurei um laboratório virtual em minha rede doméstica, mas estou tentando adicionar hosts físicos à rede do laboratório usando um antigo HP ProCurve. Estou tendo problemas com a marcação de VLAN, pois parece que os pacotes marcados não conseguem alcançar os hosts virtuais. Aqui está um resumo da minha configuração:

  • Rede doméstica - 192.168.16.0/24, 192.168.16.1 é roteador
  • Rede de laboratório - duas sub-redes, 192.168.1.0/24 (Vlan 10) e 192.168.2.0/24 (Vlan 20)
  • Meu laboratório é executado através do VirtualBox em um servidor Ubuntu 16.04 em 192.168.16.241 * (apenas 1 NIC)

    1. O VM01 é um roteador e firewall do PFSense; Interface WAN 192.168.16.240 e a LAN int 192.168.1.1

    2. VM02 é um servidor Ubuntu que eu gostaria de executar DHCP e DNS; 192.168.1.5

    3. O VM03 será um host DHCP no Vlan10, 192.168.1.0
    4. Eu tenho um host físico conectado ao switch que gostaria de colocar em Vlan10, 192.168.1.0

O switch está configurado assim:

  • Roteador residencial conectado na porta 24, VLAN1 não marcado
  • Servidor VirtualBox conectado à porta 23, VLAN1 não marcado, VLANs marcadas 10 & amp; 20
  • Portas 1-12 VLAN10 não marcadas (o host físico está conectado à porta 1)
  • Portas 13 a 22 sem VLAN20

Atualmente tenho todas as configurações de rede de minhas máquinas virtuais no VirtualBox para usar o adaptador de Rede Interna 'intnet' e o tipo de adaptador 'Rede Paravirtualizada (virtio-net).' É assim que tenho trabalhado com as VMs até agora sem necessidade de um interruptor físico.

Estou pensando que essa configuração precisará ser alterada para um 'Adaptador em ponte' e o servidor VirtualBox configurado para ter uma interface de ponte e interfaces vlan, mas não sei exatamente como configurá-lo com um único NIC . Estou assumindo que eth0 deve ser deixado intacto para o servidor estar em minha sub-rede de rede doméstica, mas, em seguida, uma segunda interface em 192.168.1.0 deve ser configurada permitindo o tráfego marcado com VLAN10? E então como as interfaces para o roteador PFSense precisariam ser configuradas?

Alguém tem alguma dica para oferecer na reconfiguração do laboratório virtual para permitir tags de VLAN? Alguém já configurou um laboratório virtual ligado a hosts físicos por meio de comutação como essa?

    
por Josh Parrish 10.07.2016 / 22:27

0 respostas