PVE网络
pve支持的网络功能:
Linux Bridge
Linux Bond
Linux VLAN
…
1.Linux Bridge
即“桥接”,将一个主机的若干网络接口“连接”起来,其中一个网络接口收到的报文会把复制给其它网络接口并发送出去,以使网络接口之间的报文能够互相转发。
来自网络:首先,bridge是一个虚拟网络设备,所以具有网络设备的特征,可以配置IP、MAC地址等;其次,bridge是一个虚拟交换机,和物理交换机有类似的功能。
对于普通的网络设备来说,只有两端,从一端进来的数据会从另一端出去,如物理网卡从外面网络中收到的数据会转发给内核协议栈,而从协议栈过来的数据会转发到外面的物理网络中。
而bridge不同,bridge有多个端口,数据可以从任何端口进来,进来之后从哪个口出去和物理交换机的原理差不多,要看mac地址。
如同物理交换机,它可以对收到的报文转发和丢弃,但还可以发送到网络协议栈的上层(网络层)从而被自己消化。再Linux Bridge还可以划分VLAN。
我就暂时把他当作一个虚拟交换机吧,更多信息:Linux虚拟网络设备bridge你真搞懂了吗?-腾讯云开发者社区-腾讯云
2.Linux Bond
这是一种将多给物理网卡绑定为多个逻辑网卡的技术。通过绑定,可以实现链路冗余、带宽倍增、负载均衡等目的。可提高性能与可靠性。如将eth0、eth1绑定为Bond0,将eth2、eth3绑定为Bond1,对于每个Bond接口。可以分别定义不同的绑定模式和链路监视选项
bond模式:
1、mode=0 (round-robin)
轮询策略,数据包在每个slave网卡上都进行数据传输,以逐包形式在两个物理网卡上转发数据。这种模式提供了数据的负载均衡和容错能力。
2、mode=1 (active-backup)
主备策略,只有一个slave被激活,只有当active的slave的接口down时,才会激活其它slave接口。主备模式下发生一次故障切换,在新激活的slave接口上会发送一个或者多个gratuitous ARP。主salve接口上以及配置在接口上的所有VLAN接口都会发送gratuitous ARP,需要在这些接口上配置了至少一个IP地址。VLAN接口上发送的的gratuitous ARP将会附上适当的VLAN id。本模式提供容错能力。
3、mode=2(XOR)
基于所选择的hash策略,本模式也提供负载均衡和容错能力
4、mode=3(broadcast)
广播策略,向所有的slave接口发送数据包,本模式提供容错能力
5、mode=4(802.3ad)
动态链路聚合,根据802.3ad标准利用所有的slave建立聚合链路。slave接口的出口取决于传输的hash策略,默认策略是简单的XOR策略,而hash策略则可以通xmit_hash_policy选项配置。
前提:每个slave网卡支持ethtool获取速率和双工状态
6、mode=5(balance-tlb)
自适应传输负载均衡:根据每个slave的负载(相对速度)决定从哪个接口发送数据包,从当前接口接收数据包。如果接收的slave接口故障,其它slave接口将接管它的mac地址继续接收。
前提:每个slave网卡支持ethtool获取速率。
7、mode=6(balance-alb)
自适应负载均衡:
前提:每个slave网卡支持ethtool获取速率
每个slave网卡支持启用时重新设置硬件地址。
(阿爸阿爸,听不懂,书上有更简介的说法,有点像网管型交换机的配置,而前三者的轮询以及负载均衡还有主备策略有点像AdguardHome中DNS请求的方式,大抵是这样的,更多信息:Linux虚拟机网卡bond配置_pve linux bond-CSDN博客)
3.Linux VLAN
虚拟局域网,可将网络划分为多个逻辑网络,每个逻辑网络之间可以进行隔离通信,从而提高网络的安全性与可靠性。
Linux VLAN是基于网络层的虚拟局域网技术,它通过在网络层上添加一层标记,将一个物理局域网划分为多个逻辑的虚拟局域网,使用不同的VLAN可以在同一物理局域网段上实现隔离通信。Linux中有内核模块模块方式和VLAN交换机模块方式。
(emm,我就会物理交换机的VLAN划分,更多信息:VLAN - ArchWiki - Arch Linux 百科)
配置pve网络
1.配置Linux Bridge
在安装pve后,系统会以管理网口eth0创建一个虚拟网桥vmbr0
创建网桥:
选择pve-网络-创建
填入名称,自主选填剩余,若没接在主路由下直接空着吧
##注意注意,一定一定要确认管理网口是否被正确配置,千万不要将管理网口直通或者是删除,如果网口不多就依照系统默认设置为vmbr0然后作为公共上网口,要么就别动他,千万不要直通管理口,否则会导致服务器直接失联!!
*2.配置Linux Bond
在pve中配置Linux Bond网络时,推荐使用LACP模式,通过LACP可以实现负载均衡和冗余,注意,要使配置生效,需要在对应的物理交换机上进行LACP配置(也就是需要一个网管型交换机,并进行相应的链路聚合配置)
选择pve-网络-创建
填入名称,“从属”选择输入物理网卡信息,“模式“选择”LACP(802.ad)“
*LACP(802.ad)对应的Hash策略支持多种链路层聚合,依情况选择(我看不懂,那就是用不着,而且!新版本的多了很多选项,到时候另外查吧)
配置完成后还无法使用,需要将Linux Bridge与其关联
创建Linux Bridge(同上文1)”桥接端口“填入刚刚创建的Linux Bond
完成创建,生效
3.配置Linux VLAN
物理交换机(网管型)使用Linux Bond配置,需要将对应的物理网卡模式调整为TRUNK模式
调整Linux Bridge网络配置,勾选”VLAN“感知
完成,现在可以在虚拟机中的”VLAN标签“中输入VLAN信息实现虚拟机的VLAN划分