4.7. 使用网桥上的 VLAN 过滤,使用单个 uplink 将虚拟机映射到外部 VLAN
启用 VLAN 过滤,以通过单一网桥管理多个虚拟机网络。这取代了低效的 bridge-per-VLAN 配置,并提高了可扩展性。对于需要类似硬件的 VLAN 隔离的环境,VLAN 过滤至关重要。
您不需要将主机上的任何流量接受点(TAP)设备添加到网桥。在虚拟机启动时,libvirtd 服务会动态添加它们。
4.7.1. 使用 nmcli在网桥上配置 VLAN 过滤 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
要使 VLAN 与虚拟机不可见,请在虚拟机使用的网桥上启用 VLAN 过滤,并在物理接口上配置 VLAN ID。
先决条件
- 您创建了网桥设备。
-
您知道网桥设备的名称,如
bridge0。
流程
识别定义
bridge0设备的 NetworkManager 连接配置文件:# nmcli -f GENERAL.CONNECTION device show bridge0GENERAL.CONNECTION: bridge0在示例中,配置集名称与设备名称相同。
修改
bridge0配置集并启用 VLAN 过滤:# nmcli connection modify bridge0 bridge.vlan-filtering yes识别在
bridge0配置集中配置为端口的物理接口:# nmcli -f BRIDGE.SLAVES device show bridge0BRIDGE.SLAVES: enp1s0 vnet0 vnet1 ...在示例中,
enp1s0是物理接口。识别将
enp1s0配置为网桥端口的配置集:# nmcli -f GENERAL.CONNECTION device show enp1s0GENERAL.CONNECTION: bridge0-port0修改
bridge0-port0配置集,并分配物理接口允许的 VLAN ID,例如:# nmcli connection modify bridge0-port0 bridge-port.vlans "10,20"重新激活
bridge0配置集:# nmcli connection up bridge0