我不是网络人,而是背景的系统管理员。现在,我发现自己是成长型企业中唯一的 IT 人员。
(这变成了设置问题的冗长解释,位于帖子的底部。)
我在托管机架中有四台主机,两台 Synology NAS 设备。
每台主机都运行 2012 R2 Hyper-V。
每个主机有四个 NIC:3 个 1gb 和 1 个 10gb。
我们通过一个位于瞻博网络交换机前面的 PAN 防火墙/VPN 与主机通信,使用 http、https、RDP、SSL。
当部署计划由一位现已离职的管理员编写时,我们使用 Debian 和...
10gb NIC 是 VLAN/内部的,仅供内部使用:在来宾 VM 之间以及到 NAS 设备。此处的 IP 分配给 10.10.1.x 块。
3 个 1gb NIC 组合在 VLAN/External 中,专门用于 Internet 流量。该网络上的主机在我们的公共 /26 块中分配了 IP。
从那时起,我们缩减了管理程序的数量,从 Debian 切换到 Server 2012 R2,添加了 PAN 防火墙/VPN。
我不确定 VLAN 的想法是否有意义,如果有的话。我们在机架顶部添加了防火墙,现在我们可以对流量进行 NAT。
每次我向网络专业人士描述这个设置时,他们看起来有点滑稽,就像这一切都是不必要的复杂。如果可能的话,我想简化一下。
我的想法是使用单个 VLAN 为同一子网中的所有主机提供 IP。我的难点是这个;
我希望继续让每个虚拟机管理程序(和每个来宾 vm)使用 10gb NIC 在彼此之间以及与 NAS 设备通信,同时在 1gb NIC 上发送“外部”流量(Web、RDP)。
这将使我们尽可能快地进行数据处理和文件写入,这就是练习的全部原因。
我怎么做?在管理程序上使用路由?
应要求:从我的白板到 tiff。
