Rede virtual em bridge com VLAN, não poderia pingar

2

Eu preciso que uma rede virtual com VLAN seja construída entre dois hosts virtuais - que podem ser (lxc / vbox -ubuntu ou win xp). Eu tentei com lxc e vbox com o Ubuntu e estava achando difícil fazer funcionar sem vlan, mas foi bem sucedido com o vbox com o xp.

vbox-xp1 --- br1 ---------------- br2 ---- vbox-xp2

A configuração é:

brctl addbr br1;     brctl addbr br2
ifconfig br1 up;     ifconfig br2 up
stp  br1 off;        stp  br2 off

ip link add name br1-br2-l0 type veth peer name br1-br2-l1
sudo brctl addif br1 br1-br2-l0
sudo brctl addif br2 br1-br2-l1

vbox - xp 1 e 2 com rede; ponte e br1 e br2, respectivamente.
O adaptador é o servidor e o driver intel PRO / 1000 MT instalados nos convidados.

  • IPs configurados e dois hosts pingados!

Configuração da VLAN:

ip link add link br1 name br1-2.5 type vlan id 5
brctl addif br2 br1-2.5

crie a vlan 5 no xp 1 e 2 e atribua o endereço IP

Ping com esta configuração não funciona. O rastreio do Wireshark na interface br1-br2-l1 / br1-2.5 mostra que um ping resulta em ~ 240 pacotes de ping e cada um crescendo em 4 bytes - primeiro sendo um correto e 60,

ping não alcança outro host, já que o mac não é aprendido [arp -a].

se o br1-2.5 não estiver configurado, vejo pacotes não marcados em br1-br2-l1 / 0, mas ainda assim não alcanço outro host, pois o mac não é aprendido.

Se br1-br2-l0 / 1 for diminuido, mesmo que br1-2.5 esteja ativo, não conto ver nenhum pacote.

Eu tentei com ebtables, mas ainda não consegui fazer uma configuração correta para funcionar.

Se alguém aqui está ciente de qualquer configuração, por favor me avise. Eu preciso fazer uma rede de switches. Parece que tenho um longo caminho.

Desculpe por uma pergunta muito longa.

Obrigado e cumprimentos, vy

    
por v.yegy 30.08.2012 / 01:52

1 resposta

0

Aqui está um exemplo de bridges de VLAN .

O exemplo funciona exatamente como se eu estivesse fazendo isso em hardware real: as vlans são adicionadas aos dispositivos de rede subjacentes. Depois disso, os dispositivos de rede com essa vlan-id constroem uma ponte.

Eu não acho que isso funcione ao contrário.

    
por 24.07.2013 / 23:19