4.7. 브리지에서 VLAN 필터링을 사용하여 단일 uplink를 사용하여 VM을 외부 VLAN에 매핑
VLAN 필터링을 활성화하여 단일 브리지를 통해 여러 VM 네트워크를 관리합니다. 이는 비효율적인 bridge-per-VLAN 구성을 대체하고 확장성을 향상시킵니다. VLAN 필터링은 하드웨어와 같은 VLAN 격리가 필요한 환경에 필수적입니다.
호스트의 트래픽 허용 지점(TAP) 장치를 브리지에 추가할 필요가 없습니다. libvirtd 서비스는 VM이 시작될 때 동적으로 추가합니다.
4.7.1. nmcli를 사용하여 브리지에서 VLAN 필터링 구성 링크 복사링크가 클립보드에 복사되었습니다!
VLAN을 VM에 표시되지 않도록 설정하려면 VM에서 사용하는 브리지에서 VLAN 필터링을 활성화하고 물리적 인터페이스에서 VLAN ID를 구성합니다.
사전 요구 사항
- 브리지 장치를 생성하셨습니다.
-
브리지 장치의 이름을 알고 있습니다(예:
bridge0).
프로세스
bridge0장치를 정의하는 NetworkManager 연결 프로필을 식별합니다.# nmcli -f GENERAL.CONNECTION device show bridge0GENERAL.CONNECTION: bridge0이 예제에서 프로필 이름은 장치 이름과 동일합니다.
bridge0프로필을 수정하고 VLAN 필터링을 활성화합니다.# nmcli connection modify bridge0 bridge.vlan-filtering yesbridge0프로필에 포트로 구성된 물리적 인터페이스를 식별합니다.# nmcli -f BRIDGE.SLAVES device show bridge0BRIDGE.SLAVES: enp1s0 vnet0 vnet1 ...이 예제에서
enp1s0은 물리적 인터페이스입니다.enp1s0을 브리지 포트로 구성하는 프로필을 확인합니다.# nmcli -f GENERAL.CONNECTION device show enp1s0GENERAL.CONNECTION: bridge0-port0bridge0-port0프로필을 수정하고 물리적 인터페이스에서 허용되는 VLAN ID를 할당합니다. 예를 들면 다음과 같습니다.# nmcli connection modify bridge0-port0 bridge-port.vlans "10,20"bridge0프로필을 다시 활성화합니다.# nmcli connection up bridge0