Перейти к содержанию

Настройка VLAN между серверами

Информация

При аренде нескольких серверов существует возможность коммутации между ними. VLAN позволяет объединять трафик на серверах в локальную сеть. Подсчет трафика между машинами в таком случае не ведется. Другим преимуществом создания VLAN между серверами является повышение безопасности данных.

Порядок действия для организации коммутации серверов зависит от расположения серверов клиента. Стоимость и варианты подключения услуги представлены здесь.

Примечание

Если необходимо настроить VLAN между серверами, находящимися на значительном расстоянии друг от друга, то следует обращаться к нашим специалистам, они настроят подключение и выполнят необходимые сетевые настройки.

Внимание

Если серверы расположены в одной стойке, требуется обратится к нашим специалистам и они подключат дополнительные сетевые карты и серверы будут подключены напрямую. В этом случае сетевые настройки можно осуществить самостоятельно.

Для настроек сетевого адаптера следует использовать IP-адреса из диапазона серых подсетей (т.е. те адреса, которые не используются):

  • 10.0.0.0/8;
  • 172.16.0.0/12;
  • 192.168.0.0/16.

Настройка VLAN на серверах с ОС семейства Linux

Для подключения к серверу можно использовать протокол доступа SSH или один из методов удаленного доступа, представленных в сервисной панели управления Invapi. После подключения к серверу необходимо выполнить следующий алгоритм действий:

  1. Проверить название второго сетевого интерфейса:

    ip link show
    
    В дальнейшем в примерах будет использоваться название сетевого интерфейса eth1. Название может отличаться.

  2. Настроить второй сетевой интерфейс.

    Конфигурация сетевого интерфейса может быть произведена двумя способами:

    • С применением команды ip;
    • С помощью изменения конфигурационного файла. Этот метод является предпочтительным, т.к. позволяет сохранить сетевые настройки после выключения оборудования.

Команда ip

Выполняется на сервере с первым сетевым интерфейсом:

ip address add 192.168.0.1/24 dev eth1
ip link set eth1 up

В приведенном примере проводится настройка второго сетевого интерфейса eth1 на первый IP-адрес из серой подсети 192.168.0.0/24. В каждом конкретном случае могут использоваться разные адреса, но они должны быть уникальными в пределах одной подсети.

Аналогичное действие необходимо выполнить на втором выделенном сервере (если их больше двух, то на каждом). Настройка производится на второй адрес из выбранной подсети. В нашем примере - 192.168.0.2:

ip address add 192.168.0.2/24 dev eth1
ip link set eth1 up

Метод изменения конфигурационного файла

Информация

Расположение конфигурационного файла различается в зависимости от операционной системы.

В CentOS конфигурация сети находится:

/etc/sysconfig/network-scripts/ifcfg-eth1(”имя_интерфейса”)

На первом сервере конфигурационный файл необходимо отредактировать следующим образом:

TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=static
DEFROUTE=yes
IPADDR=192.168.0.1
NETMASK=255.255.255.0
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=eth1
UUID= "UUID_ID"
DEVICE=eth1
ONBOOT=yes

На втором:

TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=static
DEFROUTE=yes
IPADDR=192.168.0.2
NETMASK=255.255.255.0
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=eth1
UUID= "UUID_ID"
DEVICE=eth1
ONBOOT=yes

Для применения новой конфигурации необходимо выполнить перезагрузку сетевой службы на всех серверах, которые объединяются в единый VLAN:

systemctl restart network

Проверить подключение:

ping -c 3 192.168.0.2

Настраиваем VLAN на серверах Windows

Для подключения к серверу можно использовать протокол доступа RDP или один из методов удаленного доступа, представленных в сервисной панели управления Invapi. После подключения к серверу необходимо выполнить следующий алгоритм действий:

  1. Конфигурация сетевого интерфейса.

    Просмотр названия второго сетевого интерфейса:

    netsh interface ip show config | findstr "interface"
    

    Настройка второго сетевого интерфейса на первом сервере:

    netsh interface ipv4 add address "Ethernet 2" 192.168.0.1 255.255.255.0
    

    Проверка применения настроек:

    netsh interface ip show addresses "Ethernet 2"
    

    Внимание

    Эти операции необходимо выполнить на каждом из серверов, подключенных к VLAN. IP-адреса изменяются в соответствии с порядковым номером сервера при подключении.

  2. Проверка коммутации:

    ping -c 3 192.168.0.2