10.3. VXLAN이 연결된 네트워크 브리지 만들기


VXLAN(가상 머신)이 VM(가상 머신)에 표시되지 않도록 하려면 호스트에 브리지를 만들고 VXLAN을 브리지에 연결합니다. NetworkManager를 사용하여 브리지와 VXLAN을 둘 다 만듭니다. 일반적으로 호스트의 vnet* 이라는 VM의 트래픽 액세스 포인트(TAP) 장치를 브리지에 추가하지 않습니다. libvirtd 서비스는 VM이 시작될 때 동적으로 추가합니다.

RHEL 호스트 모두에서 다음 절차를 실행하고 그에 따라 IP 주소를 조정합니다.

프로세스

  1. br0 브리지를 만듭니다.

    # nmcli connection add type bridge con-name br0 ifname br0 ipv4.method disabled ipv6.method disabled

    이 명령은 이 브리지가 계층 2에서 작동하므로 브리지 장치에 IPv4 및 IPv6 주소를 설정하지 않습니다.

  2. VXLAN 인터페이스를 만들고 br0 에 연결합니다.

    # nmcli connection add type vxlan port-type bridge con-name br0-vxlan10 ifname vxlan10 id 10 local 198.51.100.2 remote 203.0.113.1 controller br0

    이 명령은 다음 설정을 사용합니다.

    • id 10: VXLAN 식별자를 설정합니다.
    • local 198.51.100.2: 발신 패킷의 소스 IP 주소를 설정합니다.
    • remote 203.0.113.1: VXLAN 장치 전달 데이터베이스에서 대상 링크 계층 주소를 알 수 없는 경우 발신 패킷에서 사용할 유니캐스트 또는 멀티 캐스트 IP 주소를 설정합니다.
    • 컨트롤러 br0: br0 연결에서 이 VXLAN 연결을 포트로 만들도록 설정합니다.
    • ipv4.method disabledipv6.method disabled: 브리지에서 IPv4 및 IPv6를 비활성화합니다.

    기본적으로 NetworkManager는 8472 를 대상 포트로 사용합니다. 대상 포트가 다른 경우 대상 포트 < port_number> 옵션을 명령에 전달합니다.

  3. br0 연결 프로필을 활성화합니다.

    # nmcli connection up br0
  4. 로컬 방화벽에서 UDP 연결을 수신하도록 포트 8472 를 엽니다.

    # firewall-cmd --permanent --add-port=8472/udp
    # firewall-cmd --reload

검증

  • 전달 테이블을 표시합니다.

    # bridge fdb show dev vxlan10
    2a:53:bd:d5:b3:0a master br0 permanent
    00:00:00:00:00:00 dst 203.0.113.1 self permanent
    ...
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동