Рейтинг:0

Общее сетевое хранилище — с несколькими вланами?

флаг cn

Я представляю сервер NFS, которым я хотел бы поделиться с гостями KVM в разных VLANS. Я пытаюсь найти решение, которое обеспечит хороший баланс между функциональностью, удобством обслуживания, наблюдаемостью и безопасностью.В этом случае у меня есть три KVM-хоста, которые настроены следующим образом:

  1. Бонд, созданный для физических сетевых карт на KVM-хостах (4x 1 ГБ на каждом)
  2. Интерфейсы "vlanX", созданные для каждого vlan на всех KVM-хостах
  3. Мосты "brX" созданы для каждого интерфейса "vlanX".
  4. Все машины подключены к одному коммутатору (уровень 2).
  5. Маршрутизатор имеет один гигабитный канал для коммутации всех VLAN.

Членство в VLAN на основе имени хоста:

KVM1-хост: br10
KVM1-Гости: br20, br30, br40
KVM2-хост: br10
KVM2-Гости: br20, br30, br40
KVM3-хост: br10
KVM3-Гости: br20, br30, br40

Членство в хосте на основе VLAN:

VLAN10: KVM1-хост, KVM2-хост, KVM3-хост
VLAN20: KVM1-гости, KVM2-гости, KVM3-гости
VLAN30: KVM1-гости, KVM2-гости, KVM3-гости
VLAN40: KVM1-гости, KVM2-гости, KVM3-гости

Мои мысли куда поставить NAS:

  1. Поместите NAS в VLAN10
  • на самом деле не в восторге от наличия NAS в vlan управления хостом.
  1. Создайте отдельную VLAN для NAS
  • Кажется, что это простой способ изолировать ресурс — существующий мониторинг легко мог бы наблюдать за использованием ресурсов — однако это потребовало бы накладных расходов на маршрутизацию в каждую сеть VLAN и из нее.
  1. Добавьте NAS в VLAN 20, 30, 40
  • Гости могут связываться с NAS в одном и том же vlan — меньше накладных расходов на сеть? Я думаю, что я должен проверить это предположение с помощью тестирования.
  1. Сочетание 2 и 3.
  • NAS будет доступен для ресурсов не в VLAN20,30,40 на VLANX
  • Гости могут обмениваться данными с NAS в своей собственной сети VLAN.

Пожалуйста, поделись своими мыслями! Я все еще набираюсь опыта в этой области, исходя из опыта программирования/разработки.

Рейтинг:0
флаг au

Я не совсем эксперт в этой области, но я знаю, что использование нескольких интерфейсов для прямого подключения NAS к нескольким VLAN происходит в отрасли (любезно предоставлено случайным упоминанием от Lawrence Systems на YouTube). Вы можете использовать брандмауэр NAS и/или адреса прослушивания для управления доступом к NAS в зависимости от vlan, если вы идете по этому пути.

Однако я неравнодушен к размещению NAS в собственной VLAN.Вы получаете возможность использовать брандмауэр в сети, а не только в самом NAS, и я не видел, чтобы маршрутизация между VLAN была серьезной проблемой (в основном из-за отсутствия опыта). Но я не знаю, является ли это распространенным подходом в отрасли.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.