你好,
我是OVS和AHV配置的新配置,并有一个网络问题。我一直在阅读网络上的文档,并不清楚一个问题或两个问题。
情况:我正在绘制措施为我的服务器环境创建DMZ区域。我的防火墙将配置DMZ端口和VLAN标记,Public IP将在DMZ区域中的服务器NAT,ACL将控制流量可以抛出。这将通过Lay 3切换到我的Nutanix群集来通过VLAN标记端口路由。上面提到的服务器将位于我的Nutanix集群上,并且需要在同一DMZ / VLAN中与1-4个其他Nutanix VM进行通信。
问题:
如果我用VLAN标记在棱镜中创建一个“网络”并将其应用于所讨论的所有DMZ服务器,请将我的DMZ流量与所有可信流量分开?
如果没有,我是否需要配置一条新桥以使此网络流量与我的其他网络分开?
我的担忧是因为所有流量都被路由到我的交换机上的相同中继端口,以访问10GB端口,并且所有流量都流动投掷BR0,它可能无法实际隔离。希望自此以来。