我有一个共同的问题,但我没有在互联网上找到答案。
这个想法很简单。我有Windows2008Windows专用的R2服务器(我以每月100美元的价格租给它)。并且我想组织基于运行Windows 2008 R2的虚拟计算机的本地网络。我想要的网络方案是:
主机(也是唯一一台物理的)计算机,用于托管虚拟机。有一个真正的IP地址,如46.4.x.x
Windows SQL-服务器,IP地址10.0.0.1
Windows WWW-服务器1,IP地址10.0.0.2
Windows WWW-服务器2,IP地址10.0.0.3
满足其他需要的Windows机器,IP地址10.0.0.4
安装了nginx
我的sysadm团队中有一个关于linux的争论,更具体地说,是关于创建一个桥以添加vlan接口的必要性。
我明白(我认为) linux网桥允许进行第二层数据包路由的理论,尽管在实践中为了创建一个vlan,如下所示:
ip link add link eth0 name eth0.100 type vlan id 100
工作良好,无需创建一个br0,然后向该桥添加一个vlan。
例如,当一个数据包到达一个具有多个物理接口的主机时,linux内核能够确定在哪里路由数据包,即使每个物理接口都链接到不同的物理交换机。
那么,为什么我们仍然需要linux桥呢?
我还想知道为什么在虚拟化方面,虚拟机管
我正在尝试将linux接口配置为只使用主干模式,这意味着‘只接受vlan标记的流量’,最重要的是,忽略所有未标记的通信量。
我非常成功地让标记的流量工作(ip link add type vlan工作正常),但是我很难忽略所有未标记的流量。
我尝试用loose_binding on模式创建vlan接口,并设置主接口。它允许我设置vlan接口,但它仍然以M-DOWN状态显示它们,并且没有任何流量离开接口(带标记或不带标签)。基本上,如果我关闭链接(主)接口,所有的vlans停止工作。
如何禁止linux在“main”(无标记,本机)界面上看到通信量?我想禁用所有内容:对可疑的mac地址、ipv6