Máquina virtual em duas sub-redes

0

Estou vindo da rede, onde um roteador / switch tem uma interface separada para gerenciamento. Por isso, quero entender como isso é implementado para servidores / servidores virtualizados.

Eu tenho uma sub-rede para gerenciamento (acesso remoto à VM via SSH) e outra sub-rede para conectar o servidor à rede de serviço. Sub-rede 0 para gerenciamento Sub-rede 1 para servidor web, servidor FTP, servidor syslog, raio ...

Essa separação é prática em ambiente de servidor ou é apenas uma única sub-rede usada para conectar um servidor / servidor virtualizado para gerenciamento e acesso a serviços?

Na minha configuração atual, eu tenho duas pontes configuradas no host e no guest eu tenho duas eth-if (eth0 para br0 e eth1 para br1) mas isso parece não ser suficiente porque o convidado precisa saber qual interface tem que ser usado dependendo da aplicação.

Talvez eu esteja totalmente errado aqui e estou tornando isso muito complicado. Qualquer ideia ou ajuda seria ótima.

    
por fgeld 21.01.2014 / 07:13

1 resposta

0

Se eu estiver interpretando a sua pergunta errado, apenas me avise e eu editarei para se adequar

O que você está sugerindo é definitivamente possível e é de fato mais fácil com redes virtualizadas do que com coisas físicas tradicionais (pense em VLANs no lugar de switches separados). No seu exemplo, você tem br0 e br1 . Vou assumir que br0 é sua rede de serviços e br1 é sua rede de gerenciamento. Nesse caso, o que você tem parece certo.

Em seu convidado, você precisa de duas NICs, uma conectada a br0 ( eth0 em seu exemplo) e configurar aplicativos em seu convidado (FTPD, syslogd, apache, o que for) para usar eth0 (ou vincular para o endereço da eth0 com maior precisão). A outra NIC do seu convidado, eth1 , deve ser configurada com um IP estático próprio e configurar aplicativos como o SSH para ouvir o endereço de eth1 . Você agora tem o mesmo conceito que a maioria dos dispositivos de rede.

Verifique se no seu host você tem uma interface física conectada à sua rede de serviços (vamos chamá-lo de net0 para maior clareza) e adicioná-lo à ponte br0 . Conecte a outra NIC física do seu host (vamos chamá-la de net1 ) à sua rede de gerenciamento (se você estiver usando switches gerenciados, é apenas uma questão de adicionar as portas às VLANs certas). Adicione net1 a br1 no host e pronto.

Vindo da rede, vejo o que você quer dizer, mas no mundo do servidor é um pouco mais manual para obter o mesmo efeito.

    
por agc93 22.01.2014 / 02:35