配置步骤:

两个物理网络:

数据网络:以太网的虚拟机数据流量,将携带VLAN标记的虚拟机之间的流量。你的物理开关(ES)必须能够转发VLAN标记的流量,物理交换机端口应该是VLAN中继(通常这是默认行为)。

管理网络:该网络没有严格要求,但它让物理主机进行远程访问IP地址,因为IP地址是不能直接分配给eth0。

两个物理主机: 
主机1,主机2。两台主机运行的是Open vSwitch。每个主机有两块网卡: 
       eth0连接到数据网络。没有IP地址分配给eth0。
       eth1连接到管理网络(如果有必要)。 eth1有一个用来管理物理主机的IP地址。
四个VM: 
 VM1,VM2主机1上运行。 VM3,VM4主机2上运行。 
      每个虚拟机都有Linux设备(例如,“TAP0”)的物理主机上的单个接口。 (注:对于Xen的/ XenServer,linux上的虚拟接口,比如名称“vif1.0”)
目标: 
在数据网络中使用vlan隔离划分虚拟机。 
VLAN1:VM1,VM3 
VLAN2:VM2,VM4 
配置: 
在主机1中进行如下配置: 
创建一个OVS网桥:
     ovs-vsctl add-br br0

添加网桥eth0(默认情况下,所有的OVS端口VLAN中继,故eth0将通过所有VLAN):
     ovs-vsctl add-port br0 eth0

在VLAN1中添加VM1作为一个“接入端口”:
     ovs-vsctl add-port br0 tap0 tag=1

添加VM2到VLAN2中:
      ovs-vsctl add-port br0 tap1 tag=2
在主机2中,重复相同的配置设置网桥eth0:

ovs-vsctl add-br br0

ovs-vsctl add-port br0 eth0

添加VM3到 VLAN 1:
        ovs-vsctl add-port br0 tap0 tag=1

添加VM4到 VLAN2:
       ovs-vsctl add-port br0 tap1 tag=2

故障排除: 
从VM1 ping VM3,会ping成功。 
从VM2 ping VM4,会ping成功。    
从VM1/VM3 ping VM2/VM4,不会成功(除非你配置路由使得在VLAN之间转发,在这种情况下,到达VM3包应该包含路由器的源MAC地址不是VM1的)。 
点击打开链接

使用VLAN隔离虚拟机流量相关推荐

  1. 服务器隔离虚拟机,筛选Hyper-V提供的虚拟机隔离选项

    不管是出于什么原因,你都可能想要去控制虚拟机之间的通信.Hyper-V提供了很多可供选择的虚拟机隔离选项. 你想从其他计算机中隔离一组计算机可能有几个原因.其一是你可能想分开企业内部各业务部门之间的通 ...

  2. ovs-docker实现容器网络vlan隔离

    1.生成容器h1.h2.h3 sudo docker run -it --name=h1 --network=none --privileged=true host/ubuntusudo docker ...

  3. 谷歌云vpc虚拟机流量价格

    谷歌云vpc虚拟机流量价格 Virtual Private Cloud 以下价格适用于 Google Cloud 免费试用期间及以后.在免费试用期间,我们会按免费试用赠金金额收取这些价格. 常规网络流 ...

  4. 转: Linux下单网卡多vlan多虚拟机

    #启动xen服务: xend start #列出虚拟机 xm list #start xm create -c 虚拟机名 #进入虚拟机 xm console 虚拟机名 #退出虚拟机 ctrl] #关闭 ...

  5. 实验:通过MUX-vlan实现vlan隔离

    华为S5700交换机,通过MUX-Vlan实现交换机端口隔离 一.实验要求: 二.实验步骤: 1.交换机1详细步骤及命令 2.交换机2详细步骤及命令 3.交换机3详细步骤及命令 三.运行并测试: 1. ...

  6. 虚拟机流量转到服务器,KVM虚拟机获得宿主机指定网卡的流量

    背景 目前手上只有虚拟机资源,想通过虚拟机来分析交换机镜像过来的流量.交换机镜像过来的流量可能是主干网络的流量也可能是某台服务器的流量. KVM环境准备 kvm环境准备省略,直接走官方文档或者其它安装 ...

  7. 【eNSP】vlan隔离

    实现仅仅只让研发.人事.财务三个部门的用户能各自相互访问,生产和销售两个部门隔离两个交换机之间的访问. 1.进入sw1的e0/0/1口进行配置 去掉原先设置好的vlan命令: Undo port tr ...

  8. VLAN隔离思维导图

  9. 浅谈Kube-OVN

    Kube-OVN简介 Kube-OVN 是一款 CNCF 旗下的企业级云原生网络编排系统,将 SDN 的能力和云原生结合, 提供丰富的功能,极致的性能以及良好的可运维性. Kube-OVN可提供跨云网 ...

  10. 技术解析:openstack vlan模式下的隔离和数据流向(转)

    一.隔离 计算机网络,是分层实现的,不同协议工作在不同层,按着OSI的分层模型,共有七个层,我们一般所说的隔离,通常指的是第2层,也叫"数据链路层";数据链路层的网络包,也叫&qu ...

最新文章

  1. mysql系统变量_MySQL 系统变量(system variables)
  2. java课程设计 成绩_java课程设计 学生成绩管理
  3. subsequence 1(牛客多校第五场记忆化搜索+组合数学)
  4. spacy库的安装与使用_为 SpaCy 提供的中文数据模型
  5. ABP框架使用拦截器动态配置租户过滤器
  6. 词向量算法—Word2Vec和GloVe
  7. 协同办公 团队协作网站推荐(一)
  8. DEDECMS 另类***
  9. 软件项目开发中的团队角色和个体角色
  10. rtlab matlab版本,电力电子技术教学中电力仿真软件选择与应用.doc
  11. java retainall_Java Set retainAll()用法及代码示例
  12. 发那科机器人xyz的方向_最全 | 发那科工业机器人示教器详细介绍
  13. 《智慧城市》顶层设计解读
  14. 维棠flv视频下载软件 v2.0.9.4官方免费版
  15. MATLAB如何修改默认设置
  16. Cognos问题解决
  17. Go语言的函数与数组
  18. 一个关于农历的算法----js实现【转】
  19. asp.net 全局sql注入处理 sql关键字过滤 global过滤sql
  20. 密封USB连接器-市场现状及未来发展趋势

热门文章

  1. 【简答题】JavaWeb必问10道简答题
  2. java 判断星期几_Java中如何判断某天是星期几
  3. 详解FAT12文件系统
  4. 想学python网课哪个好-推荐书单(网课)-人生/编程/Python/机器学习-191本
  5. 计算化学系列教程-第一章-薛定谔方程
  6. 163邮箱提示: 535 Error: authentication failed
  7. 【BZOJ5316】【JSOI2018】绝地反击
  8. 为什么红黑树查询快_面试被问“红黑树”,我一脸懵逼…
  9. 计算机组成原理——计算机的工作过程
  10. ROS导航调参经验总结(Teb算法)