4.6. 네트워크 RHEL 시스템 역할을 사용하여 VLAN 태그 구성
네트워크 RHEL 시스템 역할을 사용하여 VLAN 태그를 구성할 수 있으며 VLAN의 상위 장치에 대한 연결 프로필이 없으면 역할도 생성할 수 있습니다.
네트워크에서 VLAN(Virtual Local Area Networks)을 사용하여 네트워크 트래픽을 논리 네트워크로 분리하는 경우 NetworkManager 연결 프로필을 생성하여 VLAN 태그 지정을 구성합니다. Ansible 및 네트워크 RHEL 시스템 역할을 사용하면 이 프로세스를 자동화하고 플레이북에 정의된 호스트에서 연결 프로필을 원격으로 구성할 수 있습니다.
VLAN 장치에 IP 주소, 기본 게이트웨이 및 DNS 설정이 필요한 경우 상위 장치가 아닌 VLAN 장치에서 구성합니다.
사전 요구 사항
- 컨트롤 노드와 관리형 노드를 준비했습니다.
- 관리 노드에서 플레이북을 실행할 수 있는 사용자로 제어 노드에 로그인되어 있습니다.
-
관리 노드에 연결하는 데 사용하는 계정에는
sudo권한이 있습니다.
프로세스
다음 콘텐츠를 사용하여 플레이북 파일(예:
~/playbook.yml)을 생성합니다.--- - name: Configure the network hosts: managed-node-01.example.com tasks: - name: VLAN connection profile with Ethernet port ansible.builtin.include_role: name: redhat.rhel_system_roles.network vars: network_connections: # Ethernet profile - name: enp1s0 type: ethernet interface_name: enp1s0 autoconnect: yes state: up ip: dhcp4: no auto6: no # VLAN profile - name: enp1s0.10 type: vlan vlan: id: 10 ip: dhcp4: yes auto6: yes parent: enp1s0 state: up예제 플레이북에 지정된 E 설정은 다음과 같습니다.
type: <profile_type>- 생성할 프로필 유형을 설정합니다. 예제 플레이북은 두 개의 연결 프로필을 생성합니다. 하나는 상위 이더넷 장치용이고 하나는 VLAN 장치용입니다.
dhcp4: <value>-
yes로 설정하면 DHCP, PPP 또는 유사한 서비스에서 자동 IPv4 주소 할당이 활성화됩니다. 상위 장치에서 IP 주소 구성을 비활성화합니다. auto6: < ;value>-
yes로 설정하면 IPv6 자동 구성이 활성화됩니다. 이 경우 NetworkManager는 기본적으로 라우터 알림을 사용하며 라우터에서관리플래그를 알릴 경우 NetworkManager는 DHCPv6 서버에서 IPv6 주소 및 접두사를 요청합니다. 상위 장치에서 IP 주소 구성을 비활성화합니다. parent: <parent_device>- VLAN 연결 프로필의 상위 장치를 설정합니다. 이 예제에서 상위는 이더넷 인터페이스입니다.
플레이북에 사용되는 모든 변수에 대한 자세한 내용은 제어 노드의
/usr/share/ansible/roles/rhel-system-roles.network/README.md파일을 참조하십시오.플레이북 구문을 확인합니다.
$ ansible-playbook --syntax-check ~/playbook.yml이 명령은 구문만 검증하고 잘못되었지만 유효한 구성으로부터 보호하지 않습니다.
Playbook을 실행합니다.
$ ansible-playbook ~/playbook.yml
검증
VLAN 설정을 확인합니다.
# ansible managed-node-01.example.com -m command -a 'ip -d addr show enp1s0.10' managed-node-01.example.com | CHANGED | rc=0 >> 4: vlan10@enp1s0.10: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000 link/ether 52:54:00:72:2f:6e brd ff:ff:ff:ff:ff:ff promiscuity 0 vlan protocol 802.1Q id 10 <REORDER_HDR> numtxqueues 1 numrxqueues 1 gso_max_size 65536 gso_max_segs 65535 ...