Povezivanje poslužitelja na VLAN | INTROSERV
EUR
european

EUR

usa

USD

Croatia Hr
Ex. VAT Ex. VAT 0%

Povezivanje poslužitelja na VLAN

Ovaj vodič objašnjava kako konfigurirati VLAN-ove na Linux poslužiteljima radi izolacije i kontrole mrežnog prometa. Sljedeći koraci obuhvaćaju Ubuntu 22.04, Debian 11 te AlmaLinux 9 / Rocky Linux 9.

Info

Prije konfiguriranja VLAN-ova na poslužitelju provjerite je li priključak na preklopniku ispravno konfiguriran. Za označene VLAN-ove priključak preklopnika mora dopuštati potrebne VLAN ID-ove. Za promet bez oznaka priključak mora biti u access načinu rada i imati dodijeljen odgovarajući VLAN.

Provjera modula jezgre 8021q

Na svim distribucijama prije konfiguriranja VLAN-ova provjerite je li modul jezgre 8021q učitan:

lsmod | grep 8021q

Ako modul nije učitan, pokrenite:

sudo modprobe 8021q

Kako biste omogućili automatsko učitavanje modula, dodajte ga u /etc/modules:

echo "8021q" | sudo tee -a /etc/modules

Ubuntu 22.04

Ubuntu 22.04 koristi netplan za konfiguraciju mreže.

Identifikacija mrežnog sučelja

Pokrenite sljedeću naredbu kako biste pronašli naziv sučelja:

ip link show

U primjerima u nastavku sučelje je enp0s8.

Konfiguriranje mreže za access priključak bez oznaka

U ovom se odjeljku opisuje dodjela statičke IP adrese izravno fizičkom sučelju bez stvaranja VLAN podsučelja.

Otvorite konfiguracijsku datoteku netplan:

sudo nano /etc/netplan/*.yaml

Dodajte sljedeću konfiguraciju. Na svakom poslužitelju koristite različite IP adrese:

Poslužitelj 1:

network: version: 2 ethernets: enp0s8: dhcp4: no addresses: - 192.168.1.1/24 routes: - to: default via: 192.168.1.254

Poslužitelj 2:

network: version: 2 ethernets: enp0s8: dhcp4: no addresses: - 192.168.1.2/24 routes: - to: default via: 192.168.1.254

Warning

Parametar gateway4 zastario je od netplana 0.100 i generirat će upozorenje. Umjesto njega koristite routes: kao što je prikazano iznad.

Testirajte konfiguraciju prije primjene. Naredba čeka do 120 sekundi na potvrdu, a zatim automatski vraća prethodnu konfiguraciju ako potvrda nije zaprimljena. To je posebno korisno na udaljenim poslužiteljima:

sudo netplan try

Ako je konfiguracija valjana, primijenite je:

sudo netplan apply

Provjerite je li adresa dodijeljena:

ip addr show enp0s8

Konfiguriranje VLAN-ova s oznakama

Otvorite konfiguracijsku datoteku netplan i dodajte VLAN sučelja. Za svaki poslužitelj na svakom VLAN-u koristite različite IP adrese:

Poslužitelj 1:

network: version: 2 ethernets: enp0s8: dhcp4: no vlans: vlan10: id: 10 link: enp0s8 addresses: - 192.168.10.1/24 vlan20: id: 20 link: enp0s8 addresses: - 192.168.20.1/24

Poslužitelj 2:

network: version: 2 ethernets: enp0s8: dhcp4: no vlans: vlan10: id: 10 link: enp0s8 addresses: - 192.168.10.2/24 vlan20: id: 20 link: enp0s8 addresses: - 192.168.20.2/24

Warning

Korištenje dupliciranih IP adresa uzrokovat će sukob. Svaki poslužitelj mora imati jedinstvenu IP adresu na svakom VLAN-u.

Info

Uobičajeno je da samo jedno VLAN sučelje ima zadani pristupnik. Dodjeljivanje pristupnika na više VLAN sučelja može uzrokovati probleme s usmjeravanjem ako nije konfigurirano napredno usmjeravanje.

Testirajte i primijenite konfiguraciju:

sudo netplan try sudo netplan apply

Provjerite rezultat:

ip addr

Kako biste provjerili radi li VLAN označavanje ispravno:

ip -d link show vlan10 ip -d link show vlan20

Provjerite povezivost:

ping 192.168.10.2 ping 192.168.20.2

Debian 11

Debian 11 koristi datoteku /etc/network/interfaces za konfiguraciju mreže.

Instalacija paketa vlan

Na čistoj instalaciji Debiana instalirajte paket vlan prije konfiguriranja VLAN sučelja:

sudo apt update sudo apt install vlan

Identifikacija mrežnog sučelja

ip link show

U primjerima u nastavku sučelje je enp0s8.

Konfiguriranje mreže za access priključak bez oznaka

U ovom se odjeljku opisuje dodjela statičke IP adrese izravno fizičkom sučelju bez stvaranja VLAN podsučelja.

Dodajte sljedeću konfiguraciju u /etc/network/interfaces na svakom poslužitelju.

Warning

Naredba ip addr add dodjeljuje adresu privremeno i ta se postavka neće zadržati nakon ponovnog pokretanja. Za trajnu konfiguraciju koristite postavke u nastavku.

Poslužitelj 1:

auto enp0s8 iface enp0s8 inet static address 192.168.1.1/24 gateway 192.168.1.254

Poslužitelj 2:

auto enp0s8 iface enp0s8 inet static address 192.168.1.2/24 gateway 192.168.1.254

Primijenite konfiguraciju bez ponovnog pokretanja:

sudo systemctl restart networking

Provjerite je li adresa aktivna:

ip addr

Provjerite mogu li poslužitelji međusobno komunicirati:

ping 192.168.1.2

Konfiguriranje VLAN-ova s oznakama

Dodajte VLAN sučelja u /etc/network/interfaces na svakom poslužitelju. Za svaki poslužitelj na svakom VLAN-u koristite različite IP adrese.

Poslužitelj 1:

auto enp0s8.10 iface enp0s8.10 inet static address 192.168.10.1/24 gateway 192.168.10.254 auto enp0s8.20 iface enp0s8.20 inet static address 192.168.20.1/24

Poslužitelj 2:

auto enp0s8.10 iface enp0s8.10 inet static address 192.168.10.2/24 gateway 192.168.10.254 auto enp0s8.20 iface enp0s8.20 inet static address 192.168.20.2/24

Primijenite konfiguraciju:

Warning

Ponovno pokretanje mrežne usluge na udaljenom poslužitelju može prekinuti trenutnu SSH sesiju.

sudo systemctl restart networking

Provjerite rezultat:

ip addr

Kako biste provjerili radi li VLAN označavanje ispravno:

ip -d link show enp0s8.10 ip -d link show enp0s8.20

Provjerite povezivost:

ping 192.168.10.2 ping 192.168.20.2

AlmaLinux 9 / Rocky Linux 9

AlmaLinux 9 i Rocky Linux 9 koriste NetworkManager za konfiguraciju mreže. Preporučeni alat za upravljanje vezama je nmcli. Stariji pristup koji koristi /etc/sysconfig/network-scripts/ nije podržan u distribucijama temeljenima na RHEL-u 9.

Identifikacija mrežnog sučelja

nmcli device status

U primjerima u nastavku sučelje je enp0s8.

Provjera postojećih veza

Prije dodavanja nove veze provjerite postoji li već profil veze za sučelje:

nmcli connection show

Ako je postojeći profil aktivan na enp0s8, uklonite ga kako biste izbjegli sukobe. Koristite naziv profila točno onako kako je prikazan u prethodnom izlazu. Preskočite ovaj korak ako je postojeći profil izradio vaš pružatelj hostinga ili cloud-init:

nmcli connection delete "Wired connection 1"

Konfiguriranje mreže za access priključak bez oznaka

Dodijelite statičku IP adresu fizičkom sučelju.

Poslužitelj 1:

nmcli connection add type ethernet con-name "enp0s8-primary" ifname enp0s8 \ ipv4.method manual ipv4.addresses 192.168.1.1/24 \ ipv4.gateway 192.168.1.254 \ connection.autoconnect yes nmcli connection up enp0s8-primary

Poslužitelj 2:

nmcli connection add type ethernet con-name "enp0s8-primary" ifname enp0s8 \ ipv4.method manual ipv4.addresses 192.168.1.2/24 \ ipv4.gateway 192.168.1.254 \ connection.autoconnect yes nmcli connection up enp0s8-primary

Provjerite je li adresa dodijeljena:

ip addr show enp0s8

Provjerite povezanost između poslužitelja:

ping 192.168.1.2

Konfiguriranje VLAN-ova s oznakama

Izradite VLAN sučelje na fizičkom sučelju. Na svakom poslužitelju koristite različite IP adrese za svaki VLAN.

Poslužitelj 1:

nmcli connection add type vlan con-name vlan10 ifname enp0s8.10 \ vlan.parent enp0s8 vlan.id 10 \ ipv4.method manual ipv4.addresses 192.168.10.1/24 \ connection.autoconnect yes nmcli connection add type vlan con-name vlan20 ifname enp0s8.20 vlan.parent enp0s8 vlan.id 20 ipv4.method manual ipv4.addresses 192.168.20.1/24 connection.autoconnect yes nmcli connection up vlan10 nmcli connection up vlan20

Poslužitelj 2:

nmcli connection add type vlan con-name vlan10 ifname enp0s8.10 \ vlan.parent enp0s8 vlan.id 10 \ ipv4.method manual ipv4.addresses 192.168.10.2/24 \ connection.autoconnect yes nmcli connection add type vlan con-name vlan20 ifname enp0s8.20 vlan.parent enp0s8 vlan.id 20 ipv4.method manual ipv4.addresses 192.168.20.2/24 connection.autoconnect yes nmcli connection up vlan10 nmcli connection up vlan20

Warning

Korištenje dupliciranih IP adresa uzrokovat će sukob. Svaki poslužitelj mora imati jedinstvenu IP adresu na svakom VLAN-u.

Provjerite rezultat:

ip addr

Kako biste provjerili radi li VLAN označavanje ispravno:

ip -d link show enp0s8.10 ip -d link show enp0s8.20

Provjerite povezivost:

ping 192.168.10.2 ping 192.168.20.2

Otklanjanje poteškoća

Ako se VLAN sučelja ne pojavljuju ili ne primaju promet:

  • provjerite dopušta li priključak preklopnika potrebne VLAN ID-ove;
  • provjerite je li vSwitch ili grupa priključaka hipervizora konfigurirana za prosljeđivanje VLAN oznaka;
  • provjerite je li u konfiguraciji naveden ispravan nadređeni sučelje;
  • provjerite je li modul jezgre 8021q učitan: lsmod | grep 8021q.

VAT

  • Other

    Ex. VAT

    0%
  • austria

    Austria

    20%
  • Belgium

    Belgium

    21%
  • Bulgaria

    Bulgaria

    20%
  • Croatia

    Croatia

    25%
  • Cyprus

    Cyprus

    19%
  • Czech Republic

    Czech Republic

    21%
  • Denmark

    Denmark

    25%
  • Estonia

    Estonia

    22%
  • France

    France

    20%
  • Finland

    Finland

    24%
  • Germany

    Germany

    19%
  • Greece

    Greece

    24%
  • Hungary

    Hungary

    27%
  • Ireland

    Ireland

    23%
  • Italy

    Italy

    22%
  • Latvia

    Latvia

    21%
  • Lithuania

    Lithuania

    21%
  • Luxembourg

    Luxembourg

    17%
  • Malta

    Malta

    18%
  • Netherlands

    Netherlands

    21%
  • Poland

    Poland

    23%
  • Portugal

    Portugal

    23%
  • Romania

    Romania

    19%
  • Slovakia

    Slovakia

    20%
  • Slovenia

    Slovenia

    22%
  • Spain

    Spain

    21%
  • Sweden

    Sweden

    25%
  • USA

    USA

    0%
european
states
  • germany
  • Español
  • Italiano
  • Poland
  • Русский
  • Slovenski
  • Türkçe
  • ukraine
  • kingdom
  • French
  • Hrvatska
  • Other
  • Austria
  • Belgium
  • Bulgaria
  • Croatia
  • Cyprus
  • Czech Republic
  • Denmark
  • Estonia
  • Finland
  • France
  • Germany
  • Greece
  • Hungary
  • Ireland
  • Italy
  • Latvia
  • Lithuania
  • Luxembourg
  • Malta
  • Netherlands
  • Poland
  • Portugal
  • Romania
  • Slovakia
  • Slovenia
  • Spain
  • Sweden
  • USA