Настройка VLAN между серверами¶
Информация
При аренде нескольких серверов существует возможность коммутации между ними. VLAN позволяет объединять трафик на серверах в локальную сеть. Подсчет трафика между машинами в таком случае не ведется. Другим преимуществом создания VLAN между серверами является повышение безопасности данных.
Порядок действия для организации коммутации серверов зависит от расположения серверов клиента. Стоимость и варианты подключения услуги представлены здесь.
Примечание
Если необходимо настроить VLAN между серверами, находящимися на значительном расстоянии друг от друга, то следует обращаться к нашим специалистам, они настроят подключение и выполнят необходимые сетевые настройки.
Внимание
Если серверы расположены в одной стойке, требуется обратится к нашим специалистам и они подключат дополнительные сетевые карты и серверы будут подключены напрямую. В этом случае сетевые настройки можно осуществить самостоятельно.
Для настроек сетевого адаптера следует использовать IP-адреса из диапазона серых подсетей (т.е. те адреса, которые не используются):
- 10.0.0.0/8;
- 172.16.0.0/12;
- 192.168.0.0/16.
Настройка VLAN на серверах с ОС семейства Linux¶
Для подключения к серверу можно использовать протокол доступа SSH или один из методов удаленного доступа, представленных в сервисной панели управления Invapi. После подключения к серверу необходимо выполнить следующий алгоритм действий:
-
Проверить название второго сетевого интерфейса:
В дальнейшем в примерах будет использоваться название сетевого интерфейсаeth1
. Название может отличаться. -
Настроить второй сетевой интерфейс.
Конфигурация сетевого интерфейса может быть произведена двумя способами:
- С применением команды
ip
; - С помощью изменения конфигурационного файла. Этот метод является предпочтительным, т.к. позволяет сохранить сетевые настройки после выключения оборудования.
- С применением команды
Команда ip¶
Выполняется на сервере с первым сетевым интерфейсом:
В приведенном примере проводится настройка второго сетевого интерфейса eth1
на первый IP-адрес из серой подсети 192.168.0.0/24
. В каждом конкретном случае могут использоваться разные адреса, но они должны быть уникальными в пределах одной подсети.
Аналогичное действие необходимо выполнить на втором выделенном сервере (если их больше двух, то на каждом). Настройка производится на второй адрес из выбранной подсети. В нашем примере - 192.168.0.2
:
Метод изменения конфигурационного файла¶
Информация
Расположение конфигурационного файла различается в зависимости от операционной системы.
В CentOS конфигурация сети находится:
На первом сервере конфигурационный файл необходимо отредактировать следующим образом:
TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=static
DEFROUTE=yes
IPADDR=192.168.0.1
NETMASK=255.255.255.0
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=eth1
UUID= "UUID_ID"
DEVICE=eth1
ONBOOT=yes
На втором:
TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=static
DEFROUTE=yes
IPADDR=192.168.0.2
NETMASK=255.255.255.0
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=eth1
UUID= "UUID_ID"
DEVICE=eth1
ONBOOT=yes
Для применения новой конфигурации необходимо выполнить перезагрузку сетевой службы на всех серверах, которые объединяются в единый VLAN:
Проверить подключение:
Настраиваем VLAN на серверах Windows¶
Для подключения к серверу можно использовать протокол доступа RDP или один из методов удаленного доступа, представленных в сервисной панели управления Invapi. После подключения к серверу необходимо выполнить следующий алгоритм действий:
-
Конфигурация сетевого интерфейса.
Просмотр названия второго сетевого интерфейса:
Настройка второго сетевого интерфейса на первом сервере:
Проверка применения настроек:
Внимание
Эти операции необходимо выполнить на каждом из серверов, подключенных к VLAN. IP-адреса изменяются в соответствии с порядковым номером сервера при подключении.
-
Проверка коммутации: