Size: a a a

KVM (PVE/oVirt etc)

2020 June 03

ПЛ

Патрик Ломакин... in KVM (PVE/oVirt etc)
Оо
источник

M

Maxim in KVM (PVE/oVirt etc)
все я выговорился )
источник

AP

Andrew Plekhanoff in KVM (PVE/oVirt etc)
Патрик Ломакин
Бест практик, это не использовать я так понял первый влан, для этого назначают нэйтив влан, в который будут входить все порты для которых не назначеты другие влан, так? Если не так - поправьте
Примерно, я вообще юзерский гвест пихаю влан на свичах без тега
источник

AP

Andrew Plekhanoff in KVM (PVE/oVirt etc)
Вообще, чат сетевиков, чтоли? Не зобанят?)
источник

ПЛ

Патрик Ломакин... in KVM (PVE/oVirt etc)
Andrew Plekhanoff
Вообще, чат сетевиков, чтоли? Не зобанят?)
Все, ухожу
источник

ПЛ

Патрик Ломакин... in KVM (PVE/oVirt etc)
Адмен прости
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
da
источник

i

ivdok in KVM (PVE/oVirt etc)
Maxim
о чем говорить, даже у одного производителя от модели к модели синтаксис меняется....
Если ты про HPE, то они в своё время пять разных вендоров поглотили, поэтому такой хаос и неразбериха между CLI разных серий
источник

M

Maxim in KVM (PVE/oVirt etc)
ivdok
Если ты про HPE, то они в своё время пять разных вендоров поглотили, поэтому такой хаос и неразбериха между CLI разных серий
не я, я уже про них забыл.
тут qtech сейчас на руках. Хотя они тоже то там купят то тут....
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
Maxim
не я, я уже про них забыл.
тут qtech сейчас на руках. Хотя они тоже то там купят то тут....
смесь бульдога с носорогом
источник
2020 June 04

A

Alexandr in KVM (PVE/oVirt etc)
Всем привет. Как в KVM можно завернуть сеть так, чтобы хост не был доступен, но при этом я мог достучаться до виртуалок, и виртуалки были доступны извне
источник

A

Alexandr in KVM (PVE/oVirt etc)
Я просто на данный момент в бридже убрал ip, и хост стал не доступен, а с виртуалками все ок. А на хосте есть еще одна сетка, по которой захожу на хост. Просто наверное есть более правильный способ
источник

VS

Vladislav Starkov in KVM (PVE/oVirt etc)
Alexandr
Я просто на данный момент в бридже убрал ip, и хост стал не доступен, а с виртуалками все ок. А на хосте есть еще одна сетка, по которой захожу на хост. Просто наверное есть более правильный способ
Вариантов множество, но все сходятся к единому принципу: разделение и изоляция сетей на L2+L3, хосту одна(-и) сеть, виртуалкам другая(-ие).
источник

A

Alexandr in KVM (PVE/oVirt etc)
А если я хосту даю одну сеть, а виртуалкам другую это какой тип подключения?
источник

VS

Vladislav Starkov in KVM (PVE/oVirt etc)
Vladislav Starkov
Вариантов множество, но все сходятся к единому принципу: разделение и изоляция сетей на L2+L3, хосту одна(-и) сеть, виртуалкам другая(-ие).
Самый, вероятно, распространенный вариант – разделение сети, к которой подключен хост на VLAN-ы (L2) и подсети (L3) и далее, внутри хоста, создание отдельных bridges для каждого VLAN и подключения к этим bridges соответствующих endpoint-ов (сам хост или сетевые интерфейсы виртуалок).
источник

A

Alexandr in KVM (PVE/oVirt etc)
Vladislav Starkov
Самый, вероятно, распространенный вариант – разделение сети, к которой подключен хост на VLAN-ы (L2) и подсети (L3) и далее, внутри хоста, создание отдельных bridges для каждого VLAN и подключения к этим bridges соответствующих endpoint-ов (сам хост или сетевые интерфейсы виртуалок).
Понял, спасибо большое
источник

VS

Vladislav Starkov in KVM (PVE/oVirt etc)
Alexandr
А если я хосту даю одну сеть, а виртуалкам другую это какой тип подключения?
Если оно у Вас при этом в рамках единого сегмента L2, то это бутафория (пользователь VM сможет работать в той же сети, что и хост). Чтобы это исправить, нужно делить и на L2 и на L3.
источник

A

Alexandr in KVM (PVE/oVirt etc)
Vladislav Starkov
Если оно у Вас при этом в рамках единого сегмента L2, то это бутафория (пользователь VM сможет работать в той же сети, что и хост). Чтобы это исправить, нужно делить и на L2 и на L3.
Тогда такой вопрос, есть ли такая возможность на свитче сделать транк, который будет приходить на хост с несколькими vlan. А со стороны оси как то эти вланы разрулить?
источник

SK

Sergey K in KVM (PVE/oVirt etc)
Alexandr
Тогда такой вопрос, есть ли такая возможность на свитче сделать транк, который будет приходить на хост с несколькими vlan. А со стороны оси как то эти вланы разрулить?
Именно так это и делается
источник

SK

Sergey K in KVM (PVE/oVirt etc)
Линукс поддерживает вобщем то большинство сетевых технологий)
источник