mesma sub-rede, VLAN diferente na máquina virtual

4

Eu tenho 2 VLAN, VLAN 100 e 101, mas apenas uma sub-rede

Estou tentando fazer isso funcionar com a máquina virtual, de modo que a VM tenha dois endereços IP na mesma sub-rede, mas na verdade estará em duas VLANs.

etapas seguidas:

created subinterface eth0.100 and eth0.101
Connected these subinterface to bridges br100 and br101
connected VNIC of VMs to these bridges

Como dentro da VM há apenas uma sub-rede, como posso configurar a VM para usar as duas VLANs?

Eu acho que a tabela de roteamento padrão pode ser um problema, já que não é compatível com VLAN e

10.0.0.0 dev eth0

regra acima em ip route show pode ser um problema, como para todo o tráfego em 10.0.0.0 ele usa apenas a interface eth0, mas alguns hosts que estão na VLAN 101 podem não funcionar através da eth0 com um tag de 100.

Como posso tornar a VM VLAN ciente e usar a VLAN adequada na mesma sub-rede?.

Eu não tenho sub-redes diferentes, (se eu não tivesse usado a VLAN, use uma única ponte para resolver isso)

OR

Preciso de duas pontes aqui?

a razão pela qual eu criei duas pontes é se eu adicionar eth0.100 e eth0.101 à mesma ponte, como o VNIC da VM pode ser conectado à porta VLAN apropriada, já que a ponte Linux não suporta tag na ponte eu pensei que não funcionaria.

Alguém por favor pode me corrigir.

Obrigado

    
por Kevin Parker 17.07.2014 / 06:09

2 respostas

1

Não parece lógico. Se um nó está tentando enviar um pacote para um endereço IP que está na mesma sub-rede que um dos seus endereços IP, ele irá enviar essa interface (leia-se: VLAN), e é exatamente isso que você está tentando NÃO para fazer.

Você poderia usar proxy ARP e fazer com que um host o encaminhe para a outra VLAN, mas por que todo esse trabalho extra. Basta colocá-lo em uma sub-rede diferente e deixar o roteador (que é projetado para fazer esse tipo de encaminhamento) fazê-lo. O roteador pode até mesmo fazer o firewall do que ele está enviando!

    
por 17.07.2014 / 22:29
0

O roteamento não se preocupa com VLANs, ele se preocupa com redes / endereços IP.

De qualquer forma: Por que você tem uma rede IP espalhada por duas VLANs? Eu não vi isso até agora e isso não faz sentido para mim. O que você quer alcançar?

    
por 20.07.2014 / 21:25