Điểm:0

Mạng chia sẻ lưu trữ đính kèm - trung kế với nhiều vlan?

lá cờ cn

Tôi đang giới thiệu một máy chủ NFS mà tôi muốn chia sẻ với khách KVM trên các VLAN khác nhau. Tôi đang cố gắng tìm một giải pháp có thể tạo ra sự cân bằng tốt giữa chức năng, khả năng phục vụ, khả năng quan sát và bảo mật.Trong trường hợp này, tôi có ba KVM-Host được cấu hình như sau:

  1. Trái phiếu được tạo cho các NIC vật lý trên KVM-Host (4x 1GB trên mỗi NIC)
  2. Giao diện "vlanX" được tạo cho mỗi vlan trên tất cả các KVM-Host
  3. Cầu nối "brX" được tạo cho mỗi giao diện "vlanX".
  4. Tất cả các máy đều được kết nối với cùng một công tắc (Lớp 2)
  5. Bộ định tuyến có một liên kết GB duy nhất để chuyển đổi trung kế tất cả các VLAN.

Tư cách thành viên Vlan dựa trên tên máy chủ:

KVM1-Máy chủ: br10
KVM1-Khách: br20, br30, br40
KVM2-Máy chủ: br10
KVM2-Khách: br20, br30, br40
KVM3-Máy chủ: br10
KVM3-Khách: br20, br30, br40

Tư cách thành viên máy chủ dựa trên Vlan:

VLAN10: KVM1-Máy chủ, KVM2-Máy chủ, KVM3-Máy chủ
VLAN20: KVM1-Khách, KVM2-Khách, KVM3-Khách
VLAN30: KVM1-Khách, KVM2-Khách, KVM3-Khách
VLAN40: KVM1-Khách, KVM2-Khách, KVM3-Khách

Suy nghĩ của tôi về nơi đặt NAS:

  1. Đặt NAS trên VLAN10
  • không thực sự vui mừng về việc có NAS trên vlan quản lý máy chủ.
  1. Tạo VLAN riêng cho NAS
  • Có vẻ như là một cách dễ dàng để cô lập tài nguyên - giám sát hiện tại có thể dễ dàng quan sát việc sử dụng tài nguyên - tuy nhiên - điều này sẽ yêu cầu chi phí định tuyến đến và đi từ mỗi Vlan.
  1. Thêm NAS vào VLAN 20, 30, 40
  • Khách có thể giao tiếp với nas trên cùng một vlan - ít chi phí mạng hơn? Tôi nghĩ rằng tôi nên xác thực giả định này bằng thử nghiệm.
  1. Sự kết hợp của 2 & 3.
  • NAS sẽ được truy cập bởi các tài nguyên không có trong VLAN20,30,40 trên VLANX
  • Khách có thể giao tiếp với NAS trên VLAN của chính họ.

Xin vui lòng cho tôi biết suy nghĩ của bạn! Tôi vẫn đang rất nỗ lực trong lĩnh vực này khi xuất thân từ nền tảng lập trình/nhà phát triển.

Điểm:0
lá cờ au

Tôi không hẳn là một chuyên gia trong lĩnh vực này, nhưng tôi biết việc sử dụng nhiều giao diện để kết nối trực tiếp một NAS với nhiều VLAN xảy ra trong ngành (nhờ sự đề cập không thường xuyên từ Hệ thống Lawrence trên YouTube). Bạn có thể sử dụng tường lửa NAS và/hoặc địa chỉ nghe để kiểm soát quyền truy cập vào NAS theo cách dành riêng cho vlan nếu bạn đi theo lộ trình đó.

Mặc dù vậy, tôi cũng muốn đưa NAS vào VLAN của chính nó.Bạn có khả năng tường lửa tại mạng, không chỉ riêng NAS và tôi chưa thấy Định tuyến giữa các Vlan là một vấn đề lớn (chủ yếu là do thiếu kinh nghiệm). Nhưng, tôi không biết liệu đây có phải là cách tiếp cận phổ biến trong ngành hay không.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.