设置管理程序网络

网络工程 转变 路由器 交换 感知
2022-02-28 17:26:32

我有一个 pfsense 设备用作我的路由器。我有四个管理程序,我想通过交换机连接到其中一个路由器接口。管理程序将容纳多个“桥接”到路由器接口的虚拟机。

广域网

路由器 ⇆ 交换机 ⇆ 4 个管理程序端口(一次最多托管 16 个虚拟机)

WLAN网络

  • 我应该得到一个智能交换机并创建 VLAN 来分割虚拟机管理程序网络吗?
  • 或者我应该从路由器接口设置 VLAN 吗?在这种情况下,所有管理程序间的流量都将通过交换机还是路由器进行路由?
  • 如果我添加更多虚拟机管理程序,网络是否会很好地扩展?

谢谢你。

2个回答

我应该得到一个智能交换机并创建 VLAN 来分割虚拟机管理程序网络吗?

是的,如果您需要对虚拟机进行分段以实现安全性或 QoS。或者,如果您有 MPLS 网络。但如果没有,那就没有。如果这对您很重要,智能(托管)开关将让您在任何一种情况下监控性能。

或者我应该从路由器接口设置 VLAN 吗?在这种情况下,所有 inter-> hypervisor 流量会通过交换机还是路由器进行路由?

这不是非此即彼。如果创建 VLAN,则必须在路由器接口上设置它们。

如果我添加更多虚拟机管理程序,网络是否会很好地扩展?

如果不了解有关您的网络的更多详细信息,就不可能说出:设备类型、WAN 带宽、预期性能等。

使用带有 VLAN 中继的托管交换机到管理程序和路由器对于灵活和安全的分区设置至关重要。

唯一的物理替代方案是为管理程序中的每个区域和单独的交换机使用专用 NIC(这不会很好地扩展)。

另一种虚拟替代方案是在管理程序中使用路由 - 将 VM 连接到仅限内部的端口组,并使用虚拟 pfSense(或类似的)将它们路由/过滤到物理 NIC。当您有大量虚拟机管理程序内部、VM 间流量时,此变体可能会更好地扩展。此外,您可以控制虚拟机管理程序上的分区,只需要在虚拟路由器和外部路由器之间建立一个简单的路由链接。