iT邦幫忙

2022 iThome 鐵人賽

DAY 6
0
IT管理

用UNRAID打造AIO全生態系列 第 6

網路拓樸設備注意事項

  • 分享至 

  • xImage
  •  

在講完主機零組件一些注意事項後,當然網通設備也不能缺席
不然就不能叫Server了

尤其是在裸機Hypervisor裡,各種虛擬網通設備(如:虛擬交換機)
更是容易搞的眼花撩亂
因此,在正式開機UNRAID前,我們必須了解它們





1.路由器

在架設網路拓樸時,我們當然不會希望Server與來源網路處在同個網段下
因此就需要路由器來幫我們分配DHCP的網段IP
而這也起到的隔離外網(NAT隔離)的作用
可讓次網(Sub Net)UNRAID主機不會輕易獲取外網IP,導致易受到攻擊

小提示
此用法在傳統路由器當然看不出實用性,但如果我們今天改成直通網卡(NIC)當"主"軟路由
(這表示主機內同時有路由器+Server的拓樸)
此時AIO系統的"All In One"才會被體現出來

如果不了解什麼是軟路由的話,可參考此篇文章
中段有提到軟路由
什麼是軟路由?

2.交換機(網橋)

英文名為Switch,可當上級設備(如:路由器)網口不夠時,擴充網口使用
但為何要括號為"網橋"呢?
可想而知,事情沒那麼簡單

當UNRAID執行各項VM與Docker應用時,這些"實例"由於無法直接與上級路由器連接
造成即使是在同網段,也無法獲取IP與網路連線

這時如果有個像網橋這樣的虛擬設備與當前UNRAID網口進行"橋接"
如此一來,就能告訴上級設備,網橋上連接主機的狀況了
一般來說,我們會這樣假設代號:

  • 網口:eth0 (數字可替換)
  • 網橋:br0 (數字可替換)

原本eth0接上路由器只能被分配到一個IP
但有了br0與其橋接後,路由器就會以為後面接了台"交換機"
(此時eth0的mac就好像交換機的mac一樣)
如此一來,就能連線成功了!

小提示
開頭講的"虛擬交換機"其實不太正確 (但因ESXi這樣叫,所以還是接受這個名詞)
因為網橋(虛擬交換機)並不是實際接線的拓樸
它的功能就只是將底下設備mac告訴路由器處理而已,並無分配/綁定IP等功能
就連VLAN等工作也只能交由上級設備來處理 /images/emoticon/emoticon47.gif


上一篇
UNRAID自架主機挑選指南(硬體直通篇)
下一篇
認識路由表原理及其設置
系列文
用UNRAID打造AIO全生態31
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言