4. Настройте коммутацию в сегменте HQ следующим образом:
Настройте адресацию на интерфейсах
Details
Трафик HQ-SRV должен принадлежать VLAN 100
Трафик HQ-CLI должен принадлежать VLAN 200
Предусмотреть возможность передачи трафика управления в VLAN 999
Реализовать на HQ-RTR маршрутизацию трафика всех указанных VLAN с использованием одного сетевого адаптера ВМ/физического порта
Сведения о настройке коммутации внесите в отчёт
В рамках руководства, будем придерживаться этой таблицы адресации, чего и вам советуем, если вы слепо следуете руководству и не понимаете что делаете!
4.1 Настройка openvswitch
На HQ-SRV скачиваем ovs.
apt-get install openvswitchАвтозагрузка
systemctl enable --now openvswitchдля проверки используем:
shell
ovs-vsctl show4.2 Создание Vlan
Создаем следующие файлы\директории на HQ-RTR:
shell
# etc/net/ifaces/br0/options
TYPE=ovsbr
HOST=ens19
BOOTPROTO=staticshell
# /etc/net/ifaces/vlan100/options
TYPE=ovsport
BRIDGE=br0
VID=100
BOOTPROTO=static
CONFIG_IPV4=yesshell
# /etc/net/ifaces/vlan100/ipv4address
192.168.100.1/28vlan200
shell
# /etc/net/ifaces/vlan200/options
TYPE=ovsport
BRIDGE=br0
VID=200
BOOTPROTO=static
CONFIG_IPV4=yesshell
# /etc/net/ifaces/vlan200/ipv4address
192.168.200.1/29vlan999
shell
# /etc/net/ifaces/vlan999/options
TYPE=ovsport
BRIDGE=br
VID=999
BOOTPROTO=static
CONFIG_IPV4=yesshell
# /etc/net/ifaces/vlan999/ipv4address
192.168.99.1/28Проверяем создались ли vlan
shell
systemctl restart network4.3 Клиент машины HQ-SRV и HQ-CLI
HQ-SRV
shell
#options
#/etc/net/iface/ens18.100
BOOTPROTO=static
TYPE=vlan
VID=100
HOST=ens18
CONFIG_IPV4=yes
DISABLED=noshell
# HQ-SRV
# /etc/net/ifaces/ens18.100/ipv4address
192.168.100.2/28shell
# HQ-SRV
# /etc/net/ifaces/ens18.100/ipv4route
default via 192.168.100.1shell
# HQ-SRV
# /etc/net/ifaces/ens18.100/resolv.conf
nameserver 8.8.8.8HQ-CLI
shell
# HQ-CLI
# /etc/net/ifaces/ens18.200
BOOTPROTO=static
TYPE=vlan
VID=200
HOST=ens18
CONFIG_IPV4=yes
DISABLED=noshell
# HQ-CLI
# /etc/net/ifaces/ens18.200/ipv4address
192.168.200.2/29shell
# HQ-CLI
# /etc/net/ifaces/ens18.200/ipv4route
default via 192.168.200.1shell
# HQ-CLI
# /etc/net/ifaces/ens18.200/resolv.conf
nameserver 8.8.8.8Полезные материалы: https://www.altlinux.org/Etcnet
Полезные материалы: