Виртуальная LAN (VLAN) является техникой, чтобы создать изолированную широковещательную передачу и многоадресно передать домены на layer2 уровне.

VLAN является административным доменом, позволяя системным администраторам логически разделить LAN, изменяя их по мере необходимости без движущихся кабелей через порты сетевого оборудования.

Это запустилось на сетевых коммутаторах, где VLAN были присвоены портам (режим доступа), изолировав трафик между оборудованием, подключенным к сетевому активу. Это - общая реализация изолированный layer2 с VLAN и layer3 (IP и направляющий) с различными подсетями, хотя VLAN может иметь несколько подсетей в нем.

802.1Q стандарт, разработанный IEEE, который определяет способ, которым тег VLAN вставляется на кадре Ethernet. Это позволяет одному физическому интерфейсу передавать несколько пакетов VLAN. Это - 32 битовых поля между Исходным MAC-адресом и полями EtherType, содержащими информацию о самом теге, приоритете, и т.д. Различные поставщики сетей используют свое собственное понятие pvid, соединительной линии, собственных, общих и других слов.

802.1AD стандарт, названный двойными метками, где идентификатор VLAN вставляется на кадре, который уже имеет VLAN. Для интернет-провайдеров полезно разделить трафик клиентом так, чтобы у них могли быть те же идентификаторы VLAN на определенные сети.

Wikipedia - Tagging and Double-tagging

Другими методами являются основанные на порте VLAN и основанные на протоколе VLAN. Динамическое назначение сетей VLAN на портах коммутатора может быть достигнуто в сочетании с 802.1x layer2 базирующаяся аутентификация.

4
ответа

Частный VLAN в соответствии с Linux?

http://blog.ine.com/2008/07/14/private-vlans-revisited/ кто-либо попробовал частный VLAN в соответствии с Linux? Какой-либо опыт с ними? Мой реальный вопрос - кто-либо, имеет практические руководства относительно этого?
27.04.2011
3
ответа

Как получить доступ к IP-адресу в VLAN, если на моем сервере нет интерфейса в этой VLAN? [закрыто]

У нас есть идентификатор VLAN_ID, которого нет в файлах /etc/sysconfig/networking/ifcfg-*. Нам нужно получить IP-адрес из этой VLAN. Как мы можем добраться до этого VLAN, если на сервере нет интерфейса с этим ...
09.03.2018
3
ответа

Нетегированный интерфейс в Linux?

Я знаю, как создать тегированный интерфейс в linux с помощью vconfig, например eth1.10, который заставляет его принимать и отправлять тегированные пакеты. Можно ли создать интерфейс, который принимает и отправляет нетегированные ...
13.07.2015
2
ответа

nftables / iptables управляет для перезаписи исходного IP интерфейсом

, у меня есть физическая сеть с сервером Linux (Ubuntu 16.04, ядро 4.13) и несколько гаджетов на нем. Каждый гаджет имеет тот же неизменный статический IP, например, 192.168.0.222/24. Я хотел бы...
15.07.2018
2
ответа

Добавьте VLAN для взаимодействия через интерфейс с уникальным Mac - другой синтаксис для различных дистрибутивов Linux

Я должен добавить подынтерфейс к существующему интерфейсу, который находится на VLAN. Кроме того, подынтерфейс должен иметь свой собственный MAC-адрес. Через страницы справочника я нашел этот синтаксис, который хорошо работает на...
18.04.2015
1
ответ

Переключение VLAN между магистральными портами в CentOS

Я использую CentOS Linux версии 8.3.2011 и пытаюсь настроить его как коммутатор. Топология сети следующая :[switch1] --------[vsphere] --------------[centos] --------------------[vRouter]...
17.05.2021
1
ответ

Не удается заставить работать соединение сетевых карт в Debian 10

У меня есть сервер Dell PowerEdge T410 с сетевой картой Broadcom Limited NetExtreme II BCM5716 Gigabit Ethernet и Debian 10, поверх которого я надеюсь установить Proxmox. Моя домашняя сеть настроена на...
03.04.2021
1
ответ

NFS перестала работать после обновления сетевой карты

Прокрутите вниз, чтобы увидеть последние обновления. У меня есть инфраструктура, содержащая сервер NFS, на котором размещены дома для пользователей. На сервере работает сервер Ubuntu и имеется 10G Fiber Ethernet (Myri -10G Dual...
15.03.2021
1
ответ

Почему я не могу выполнить эхо-запрос между двумя родственными macvlan в режиме моста?

На компьютере с Ubuntu 20.04, подключенном к моей домашней локальной сети, я создал macvlan под своим сетевым устройством :$ sudo ip link add macvlan1 link enp37s0 type macvlan mode bridge $ sudo dhclient macvlan1 $ sudo ip...
01.08.2020
1
ответ

Отправка тегированных пакетов vlan -из Linux

Я новичок в работе с сетями и плохо знаком с терминологией vlan. Я хочу разделить свою сеть на обычных и гостевых пользователей в зависимости от порта коммутатора. Я подготовил лабу со следующим :На коммутаторе I...
16.07.2020
1
ответ

Настройте имя интерфейса VLAN в Debian 10

В Debian 9 я мог определить VLAN в /etc/network/interface и дать ей имя :авто сервер0 iface server0 inet static pre -up /sbin/ip link add link enp3s0 name server0 type vlan id 40...
28.06.2020
1
ответ

Использование VLAN на фиктивных интерфейсах Linux

У меня есть приложение, которое использует необработанные сокеты для приема всех пакетов из нескольких интерфейсов Linux (ядро 4.14), включая беспроводные. Пытаясь свести к минимуму посторонние сценарии, я пытаюсь...
12.04.2020
1
ответ

Сеть — VLAN и маршрутизатор Linux

У меня есть установка с 1 маршрутизатором Debian + 1 DHCP-сервером Debian. Мне нужно создать несколько VLAN на моем DHCP-сервере. С моего DHCP-сервера у меня есть доступ в Интернет. Мне удалось создать и настроить свои VLAN и...
12.02.2020
1
ответ

Возможные способы создания виртуального частного облака с узлами VPS

У меня есть несколько узлов VPS в Интернете, используемых для прототипирования, которые я хотел бы соединить вместе, как если бы они находились в одной защищенной частной локальной сети, например VLAN. . Я искал способы, которые…
17.01.2020
1
ответ

IP-мост Linux и vlan_filtering

Я использую DSA в Linux для поддержки коммутатора Ethernet (KSZ9897). Коммутатор работает, но у меня возникли проблемы с настройкой функций фильтрации моста vlan через Linux (ядро 4.19). Я создаю ...
11.12.2019
1
ответ

Мостовые интерфейсы и теги VLAN

Я пытаюсь настроить систему, которая соединяет сеть Ethernet без тегов с туннелем TAP, добавляя тег VLAN по мере движения трафика в туннель. На данный момент у меня есть: eth0 — физический интерфейс Ethernet...
10.10.2019
1
ответ

InterVLAN между пространствами имен с использованием третьего пространства имен в качестве маршрутизатора

Мне нужно установить соединение между двумя пространствами имен (у одного есть ip add 10.0.0.1/24, шлюз 10.0.0.254, а у ip add 20.0.0.1/24 gateway 20.0.0.254), разделенные на разные VLAN (10 и 20)...
06.10.2019
1
ответ

Настройка моста приводит к потере соединения

У меня есть сервер Linux с тремя сетевыми картами, которые подключены к коммутатору (одна сетевая карта используется для управления, две сетевые карты образуют соединение LACP). Кроме того, мне нужно использовать VLAN (167), поскольку коммутатор настроен
01.10.2019
1
ответ

Как объединить мост с VLAN через соединение и два шлюза по умолчанию

У меня есть сервер Linux с тремя сетевыми адаптерами, которые подключены к коммутатору (один сетевой адаптер является образуют связь LACP). Кроме того, мне нужно использовать VLAN (167), поскольку коммутатор настроен ...
25.09.2019
1
ответ

Создание интерфейса VLan в SystemD создает дополнительный интерфейс. Что это?

Чтобы заменить маршрутизатор ISP, я решил создать собственный маршрутизатор с использованием ArchLinux и подключить его напрямую к ONT. Мой интернет-провайдер применяет QoS, разделяя сервисы на разные VLAN. ...
16.09.2019
1
ответ

Создать несколько нетегированных виртуальных интерфейсов на одном физическом интерфейсе.

По какой-то очень конкретной причине мне нужно создать 4 виртуальных интерфейса с разными MAC-адресами на каждом виртуальном интерфейсе, кадры с этих интерфейсов необходимо отправлять по одному физический ...
17.08.2019
1
ответ

Выбор маршрута в Linux не использует ожидаемое правило

У меня есть следующие правила маршрутизации (отображается с помощью маршрута -n): таблица IP-маршрутизации ядра Генетическая маска шлюза назначения Флаги метрики Ref Use Iface 0.0.0.0 10.0.2.1 0.0.0.0 UG ...
18.06.2019
1
ответ

Почему я вижу тег VLAN в моем IP-пакете ARP, даже если я отключил модуль 8021.q в CentOS 7?

У меня d включил модуль 802.1Q в моей виртуальной машине Cento 7 и пропустил через один из интерфейсов IP-адрес своего шлюза и захватил пакетный трафик на этом интерфейсе с той же виртуальной машины. [root @ vm1 ~] # lsmod | ...
26.03.2019
1
ответ

Создание VLAN

Я хочу соединить три моих компьютера в LAN как узлы в одной VLAN. Как это сделать? Я знаю, что могу создать VLAN с помощью команды vconfig add [имя интерфейса] [идентификатор vlan]. Но как мне ...
06.01.2019
1
ответ

Порт 1556 Прослушивание по вопросам TCP6, вызывая проблемы

на моем Redhat 7, я заметил, что сетевое соединение для NetBackup перестала работать, и я перепробовал все, в том числе отключить свой брандмауэр и отключить SELinux не повезло. Единственное, что я заметил ...
28.11.2018
1
ответ

система получает неправильный шлюз при соединении

у меня физическая система с Centos 6 в качестве операционной системы. В eth0 я установил IP, шлюз и сетевую маску, как показано ниже, а физический порт подключен к порту коммутатора, который его VLAN равен 12. DEVICE=eth0 TYPE=Ethernet ...
17.11.2018
1
ответ

Применяемый мета класса Packet Meta, но захваченный приоритет VLAN неверно

мой роутер Сидит между моим провайдером (оранжевым) и моей домашней сетью. На стороне WAN Orange предоставляют Интернет в VLAN Tagged 832. Некоторые контрольные сообщения (ARP, DHCP, ICMPV6 «Типы маршрутизатора», ...
05.11.2018
1
ответ

Почему должным образом VLAN помечен многоадресным трафиком, не прибывающим на меченый интерфейс?

Я работаю с приложением, который отправляет многоадресный трафик между клиентом и сервером. Этот трафик отправляется через многоадресную передачу. Клиент и сервер оба используют интерфейсы VLAN, и надо ...
03.10.2018
1
ответ

Linux Bond с VLAN Вопрос

Как вы думаете, следуя конфигурации имеет смысл? Поддерживает ли Boldting_Opt в интерфейсе VLAN? Я хочу убедиться, что мой интерфейс терпит неудачу, когда восходящее устройство вниз. IFCFG-BOND0 $ CAT / ETC / ...
06.07.2018
1
ответ

Имя виртуальной локальной сети при добавлении в eth1

Когда виртуальная локальная сеть добавляется в Linux, имя устройства виртуальной локальной сети обычно заканчивается на сетевой карте. В результате анормальная VLAN заканчивается словом переименования. normal: abnormal: commands: ...
25.06.2018