Povezivanje poslužitelja na VLAN
Ovaj vodič objašnjava kako konfigurirati VLAN-ove na Linux poslužiteljima radi izolacije i kontrole mrežnog prometa. Sljedeći koraci obuhvaćaju Ubuntu 22.04, Debian 11 te AlmaLinux 9 / Rocky Linux 9.
Prije konfiguriranja VLAN-ova na poslužitelju provjerite je li priključak na preklopniku ispravno konfiguriran. Za označene VLAN-ove priključak preklopnika mora dopuštati potrebne VLAN ID-ove. Za promet bez oznaka priključak mora biti u access načinu rada i imati dodijeljen odgovarajući VLAN.
Provjera modula jezgre 8021q
Na svim distribucijama prije konfiguriranja VLAN-ova provjerite je li modul jezgre 8021q učitan:
lsmod | grep 8021q
Ako modul nije učitan, pokrenite:
sudo modprobe 8021q
Kako biste omogućili automatsko učitavanje modula, dodajte ga u /etc/modules:
echo "8021q" | sudo tee -a /etc/modules
Ubuntu 22.04
Ubuntu 22.04 koristi netplan za konfiguraciju mreže.
Identifikacija mrežnog sučelja
Pokrenite sljedeću naredbu kako biste pronašli naziv sučelja:
ip link show
U primjerima u nastavku sučelje je enp0s8.
Konfiguriranje mreže za access priključak bez oznaka
U ovom se odjeljku opisuje dodjela statičke IP adrese izravno fizičkom sučelju bez stvaranja VLAN podsučelja.
Otvorite konfiguracijsku datoteku netplan:
sudo nano /etc/netplan/*.yaml
Dodajte sljedeću konfiguraciju. Na svakom poslužitelju koristite različite IP adrese:
Poslužitelj 1:
network: version: 2 ethernets: enp0s8: dhcp4: no addresses: - 192.168.1.1/24 routes: - to: default via: 192.168.1.254
Poslužitelj 2:
network: version: 2 ethernets: enp0s8: dhcp4: no addresses: - 192.168.1.2/24 routes: - to: default via: 192.168.1.254
Parametar gateway4 zastario je od netplana 0.100 i generirat će upozorenje. Umjesto njega koristite routes: kao što je prikazano iznad.
Testirajte konfiguraciju prije primjene. Naredba čeka do 120 sekundi na potvrdu, a zatim automatski vraća prethodnu konfiguraciju ako potvrda nije zaprimljena. To je posebno korisno na udaljenim poslužiteljima:
sudo netplan try
Ako je konfiguracija valjana, primijenite je:
sudo netplan apply
Provjerite je li adresa dodijeljena:
ip addr show enp0s8
Konfiguriranje VLAN-ova s oznakama
Otvorite konfiguracijsku datoteku netplan i dodajte VLAN sučelja. Za svaki poslužitelj na svakom VLAN-u koristite različite IP adrese:
Poslužitelj 1:
network: version: 2 ethernets: enp0s8: dhcp4: no vlans: vlan10: id: 10 link: enp0s8 addresses: - 192.168.10.1/24 vlan20: id: 20 link: enp0s8 addresses: - 192.168.20.1/24
Poslužitelj 2:
network: version: 2 ethernets: enp0s8: dhcp4: no vlans: vlan10: id: 10 link: enp0s8 addresses: - 192.168.10.2/24 vlan20: id: 20 link: enp0s8 addresses: - 192.168.20.2/24
Korištenje dupliciranih IP adresa uzrokovat će sukob. Svaki poslužitelj mora imati jedinstvenu IP adresu na svakom VLAN-u.
Uobičajeno je da samo jedno VLAN sučelje ima zadani pristupnik. Dodjeljivanje pristupnika na više VLAN sučelja može uzrokovati probleme s usmjeravanjem ako nije konfigurirano napredno usmjeravanje.
Testirajte i primijenite konfiguraciju:
sudo netplan try sudo netplan apply
Provjerite rezultat:
ip addr
Kako biste provjerili radi li VLAN označavanje ispravno:
ip -d link show vlan10 ip -d link show vlan20
Provjerite povezivost:
ping 192.168.10.2 ping 192.168.20.2
Debian 11
Debian 11 koristi datoteku /etc/network/interfaces za konfiguraciju mreže.
Instalacija paketa vlan
Na čistoj instalaciji Debiana instalirajte paket vlan prije konfiguriranja VLAN sučelja:
sudo apt update sudo apt install vlan
Identifikacija mrežnog sučelja
ip link show
U primjerima u nastavku sučelje je enp0s8.
Konfiguriranje mreže za access priključak bez oznaka
U ovom se odjeljku opisuje dodjela statičke IP adrese izravno fizičkom sučelju bez stvaranja VLAN podsučelja.
Dodajte sljedeću konfiguraciju u /etc/network/interfaces na svakom poslužitelju.
Naredba ip addr add dodjeljuje adresu privremeno i ta se postavka neće zadržati nakon ponovnog pokretanja. Za trajnu konfiguraciju koristite postavke u nastavku.
Poslužitelj 1:
auto enp0s8 iface enp0s8 inet static address 192.168.1.1/24 gateway 192.168.1.254
Poslužitelj 2:
auto enp0s8 iface enp0s8 inet static address 192.168.1.2/24 gateway 192.168.1.254
Primijenite konfiguraciju bez ponovnog pokretanja:
sudo systemctl restart networking
Provjerite je li adresa aktivna:
ip addr
Provjerite mogu li poslužitelji međusobno komunicirati:
ping 192.168.1.2
Konfiguriranje VLAN-ova s oznakama
Dodajte VLAN sučelja u /etc/network/interfaces na svakom poslužitelju. Za svaki poslužitelj na svakom VLAN-u koristite različite IP adrese.
Poslužitelj 1:
auto enp0s8.10 iface enp0s8.10 inet static address 192.168.10.1/24 gateway 192.168.10.254 auto enp0s8.20 iface enp0s8.20 inet static address 192.168.20.1/24
Poslužitelj 2:
auto enp0s8.10 iface enp0s8.10 inet static address 192.168.10.2/24 gateway 192.168.10.254 auto enp0s8.20 iface enp0s8.20 inet static address 192.168.20.2/24
Primijenite konfiguraciju:
Ponovno pokretanje mrežne usluge na udaljenom poslužitelju može prekinuti trenutnu SSH sesiju.
sudo systemctl restart networking
Provjerite rezultat:
ip addr
Kako biste provjerili radi li VLAN označavanje ispravno:
ip -d link show enp0s8.10 ip -d link show enp0s8.20
Provjerite povezivost:
ping 192.168.10.2 ping 192.168.20.2
AlmaLinux 9 / Rocky Linux 9
AlmaLinux 9 i Rocky Linux 9 koriste NetworkManager za konfiguraciju mreže. Preporučeni alat za upravljanje vezama je nmcli. Stariji pristup koji koristi /etc/sysconfig/network-scripts/ nije podržan u distribucijama temeljenima na RHEL-u 9.
Identifikacija mrežnog sučelja
nmcli device status
U primjerima u nastavku sučelje je enp0s8.
Provjera postojećih veza
Prije dodavanja nove veze provjerite postoji li već profil veze za sučelje:
nmcli connection show
Ako je postojeći profil aktivan na enp0s8, uklonite ga kako biste izbjegli sukobe. Koristite naziv profila točno onako kako je prikazan u prethodnom izlazu. Preskočite ovaj korak ako je postojeći profil izradio vaš pružatelj hostinga ili cloud-init:
nmcli connection delete "Wired connection 1"
Konfiguriranje mreže za access priključak bez oznaka
Dodijelite statičku IP adresu fizičkom sučelju.
Poslužitelj 1:
nmcli connection add type ethernet con-name "enp0s8-primary" ifname enp0s8 \ ipv4.method manual ipv4.addresses 192.168.1.1/24 \ ipv4.gateway 192.168.1.254 \ connection.autoconnect yes nmcli connection up enp0s8-primary
Poslužitelj 2:
nmcli connection add type ethernet con-name "enp0s8-primary" ifname enp0s8 \ ipv4.method manual ipv4.addresses 192.168.1.2/24 \ ipv4.gateway 192.168.1.254 \ connection.autoconnect yes nmcli connection up enp0s8-primary
Provjerite je li adresa dodijeljena:
ip addr show enp0s8
Provjerite povezanost između poslužitelja:
ping 192.168.1.2
Konfiguriranje VLAN-ova s oznakama
Izradite VLAN sučelje na fizičkom sučelju. Na svakom poslužitelju koristite različite IP adrese za svaki VLAN.
Poslužitelj 1:
nmcli connection add type vlan con-name vlan10 ifname enp0s8.10 \ vlan.parent enp0s8 vlan.id 10 \ ipv4.method manual ipv4.addresses 192.168.10.1/24 \ connection.autoconnect yes nmcli connection add type vlan con-name vlan20 ifname enp0s8.20 vlan.parent enp0s8 vlan.id 20 ipv4.method manual ipv4.addresses 192.168.20.1/24 connection.autoconnect yes nmcli connection up vlan10 nmcli connection up vlan20
Poslužitelj 2:
nmcli connection add type vlan con-name vlan10 ifname enp0s8.10 \ vlan.parent enp0s8 vlan.id 10 \ ipv4.method manual ipv4.addresses 192.168.10.2/24 \ connection.autoconnect yes nmcli connection add type vlan con-name vlan20 ifname enp0s8.20 vlan.parent enp0s8 vlan.id 20 ipv4.method manual ipv4.addresses 192.168.20.2/24 connection.autoconnect yes nmcli connection up vlan10 nmcli connection up vlan20
Korištenje dupliciranih IP adresa uzrokovat će sukob. Svaki poslužitelj mora imati jedinstvenu IP adresu na svakom VLAN-u.
Provjerite rezultat:
ip addr
Kako biste provjerili radi li VLAN označavanje ispravno:
ip -d link show enp0s8.10 ip -d link show enp0s8.20
Provjerite povezivost:
ping 192.168.10.2 ping 192.168.20.2
Otklanjanje poteškoća
Ako se VLAN sučelja ne pojavljuju ili ne primaju promet:
- provjerite dopušta li priključak preklopnika potrebne VLAN ID-ove;
- provjerite je li vSwitch ili grupa priključaka hipervizora konfigurirana za prosljeđivanje VLAN oznaka;
- provjerite je li u konfiguraciji naveden ispravan nadređeni sučelje;
- provjerite je li modul jezgre 8021q učitan: lsmod | grep 8021q.