Puncte:0

Spațiu partajat de stocare atașat la rețea - trunked cu mai multe vlan-uri?

drapel cn

Vă prezint un server NFS pe care aș dori să îl partajez cu oaspeții KVM pe diferite VLAN-uri. Încerc să găsesc o soluție care să atingă un echilibru bun între funcție, funcționalitate, observabilitate și securitate.În acest caz, am trei KVM-Host care sunt configurate după cum urmează:

  1. Legătură creată pentru NIC-urile fizice de pe KVM-Hosts (4x 1GB pe fiecare)
  2. Interfețe „vlanX” create pentru fiecare vlan pe toate gazdele KVM
  3. Poduri „brX” create pentru fiecare interfață „vlanX”.
  4. Toate mașinile sunt conectate la același comutator (Layer 2)
  5. Routerul are o singură legătură GB pentru a comuta între toate VLAN-urile.

Calitatea de membru VLAN bazată pe numele gazdei:

KVM1-gazdă: br10
KVM1-Invitați: br20, br30, br40
KVM2-Host: br10
KVM2-Invitați: br20, br30, br40
KVM3-Host: br10
KVM3-Invitați: br20, br30, br40

Calitatea gazdă bazată pe VLAN:

VLAN10: KVM1-Host, KVM2-Host, KVM3-Host
VLAN20: KVM1-Guests, KVM2-Guests, KVM3-Guests
VLAN30: KVM1-Guests, KVM2-Guests, KVM3-Guests
VLAN40: KVM1-Guests, KVM2-Guests, KVM3-Guests

Gândurile mele unde să pun NAS:

  1. Plasați NAS-ul pe VLAN10
  • nu sunt cu adevărat încântat de a avea NAS pe un vlan de gestionare a gazdei.
  1. Creați un VLAN separat pentru NAS
  • Pare o modalitate ușoară de a izola resursa - monitorizarea existentă ar putea observa cu ușurință utilizarea resurselor - totuși - acest lucru ar necesita suprasarcina de rutare către și de la fiecare VLAN.
  1. Adăugați NAS la VLAN 20, 30, 40
  • Oaspeții pot comunica cu nas pe același vlan - mai puțină supraîncărcare a rețelei? Cred că ar trebui să validez această presupunere prin testare.
  1. Combinație de 2 și 3.
  • NAS ar fi accesibil prin resurse care nu sunt în VLAN20,30,40 pe VLANX
  • Oaspeții pot comunica cu NAS pe propriul lor VLAN.

Te rog sa imi spui la ce te gandesti! Încă îmi fac dinți în această zonă, venind dintr-un mediu de programare/dezvoltare.

Puncte:0
drapel au

Nu sunt tocmai un expert în acest domeniu, dar știu că folosirea mai multor interfețe pentru a conecta direct un NAS la mai multe VLAN-uri se întâmplă în industrie (din cauza mențiunii ocazionale de la Lawrence Systems pe YouTube). Puteți utiliza firewall-ul NAS și/sau adresele de ascultare pentru a controla accesul la NAS într-un mod specific vlan-ului dacă mergeți pe acea rută.

Totuși, sunt oarecum parțial să pun NAS-ul în propriul său VLAN.Obțineți capacitatea de a face un firewall în rețea, nu doar NAS-ul în sine, și nu am văzut că rutarea inter-VLAN este o problemă majoră (mai ales din lipsa de experiență). Dar, nu știu dacă aceasta este o abordare comună în industrie.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.