问题

网络 - BR0 - VLAN标记

  • 2021年9月16日
  • 1回复
  • 74意见

你好,

我是OVS和AHV配置的新配置,并有一个网络问题。我一直在阅读网络上的文档,并不清楚一个问题或两个问题。

情况:我正在绘制措施为我的服务器环境创建DMZ区域。我的防火墙将配置DMZ端口和VLAN标记,Public IP将在DMZ区域中的服务器NAT,ACL将控制流量可以抛出。这将通过Lay 3切换到我的Nutanix群集来通过VLAN标记端口路由。上面提到的服务器将位于我的Nutanix集群上,并且需要在同一DMZ / VLAN中与1-4个其他Nutanix VM进行通信。

问题:

如果我用VLAN标记在棱镜中创建一个“网络”并将其应用于所讨论的所有DMZ服务器,请将我的DMZ流量与所有可信流量分开?

如果没有,我是否需要配置一条新桥以使此网络流量与我的其他网络分开?

我的担忧是因为所有流量都被路由到我的交换机上的相同中继端口,以访问10GB端口,并且所有流量都流动投掷BR0,它可能无法实际隔离。希望自此以来。


1回复

UserLevel 2.
徽章 +4

你好 @ Michael1605.

请查看以下最佳练习指南。它讨论了与Nutanix联系的所有内容。如果您在阅读后仍然有疑问,请告诉我。

https://portal.nutanix.com/page/documents/solution/details?targetid=bp-2071-ahv-networking :bpp-2071-ahv-networking.

麦克风

回复


Baidu