現代のネットワークでは、VLAN テクノロジーが広く使用されています。 VLAN テクノロジーにより、物理ネットワークを複数の仮想ネットワークに分割し、より優れたネットワーク管理と制御を実現できます。 Linux オペレーティング システムでは、VLAN の追加も非常に簡単です。この記事では、Linux システムに VLAN を追加して効率的なネットワーク環境を簡単に構築する方法を紹介します。
2 つのイーサネット カード (ens33 と ens38) を備えた Linux サーバーがあり、最初のカード (ens33) はデータ トラフィックに使用され、2 番目のカード (ens38) は制御/管理トラフィックに使用されるとします。データ ストリーミングの場合、複数の VLAN が使用されます (異なる VLAN からの複数の IP がデータ ストリーミング ネットワーク カードに割り当てられます)。
データ トラフィック ネットワーク カードをスイッチからサーバーに接続するポートが、複数の VLAN をマッピングすることによってトランクとして構成されていると仮定します。以下は、データ トラフィック ネットワーク カードにマッピングされた VLAN です:
CentOS 7 /RHEL 7 / CentOS 8 /RHEL 8 システムで VLAN タグ付きインターフェイスを使用するには、カーネル モジュール 8021q をロードする必要があります。
次のコマンドを使用して、カーネル モジュール「8021q」
modinfo
コマンドを使用して、8021q 情報を一覧表示します:
次に、ip コマンドを使用して、ens33 ネットワーク カードに vlan 200 および vlan 300 を作成します:
ens33.200 と ens33.300 のリンクステータスが DOWN であることがわかります。以下で有効にします。
以下は 2 つの VLAN に IP アドレスを割り当てます:
ens33.200 と ens33.300 に IP アドレスが設定されていることがわかります。
ただし、上記の IP アドレスを使用して追加された VLAN とアドレスは、永続的に有効になるわけではありません。システムを再起動すると、存在しなくなりました。これらの構成を構成ファイルに保存する必要があります。
最初に ifcfg-ens33 の構成ファイルを変更し、次に ifcfg-ens33.200 および ifcfg-ens33.300 構成ファイルを作成します。
リーリー次に、VLAN 200 の構成ファイルを作成し、ifcfg-ens33.200
という名前を付けます。 リーリー次に、VLAN 300 の構成ファイルを作成し、ifcfg-ens33.300
という名前を付けます。 リーリー構成ファイルを編集した後、ネットワーク サービスを再起動します。
リーリー
vlan200、300の情報が消えていないことがわかります。
この記事では Linux で VLAN を追加する方法を紹介しましたが、vconfig コマンドを使用して VLAN を追加および構成する方法と、ネットワーク構成ファイルを変更して起動時に自動的にロードする方法を学びました。 VLAN を追加すると、ネットワークの分割と管理が容易になり、ネットワークのセキュリティと信頼性が向上します。
以上が効率的なネットワークを簡単に作成 - Linux で VLAN を追加する方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。