精华内容
下载资源
问答
  • 这两天碰到一个疑难故障,一台物理机以入到交换机hybird模式,该物理机下一台虚拟机以ipsec net2net方式入到一台天翼云的主机,实现了将天翼云VPC网络与本地私网打通的目标,但是本地私网有133.3.5.0/24,133.3....

          这两天碰到一个疑难故障,一台物理机以接入到交换机hybird模式,该物理机下一台虚拟机以ipsec net2net方式接入到一台天翼云的主机,实现了将天翼云VPC网络与本地私网打通的目标,但是本地私网有133.3.5.0/24,133.3.103.0/24,133.3.107.0/24等多个C端的私网地址,在配置ipsec vpn时,专门把通过私网路由修改为133.3.0.0/16,配置全部完成后出现了一个非常诡异的现象,就是只有交换机端口的pvid改为对应的vlan号,该网段才能双向访问至天翼云内网,否则就只能是天翼云内网单通。

    一、故障时拓扑图

        

          当内网网关交换机与内网IPSEC服务器采用hybird模式互联,且pvid设置为505时,天翼云内网192.168.1.0/24与内网133.3.5.0/24可以相互正常访问,但是内网133.3.103.0/24与133.3.107.0/24网段无法ping通天翼云,从天翼云192.168.1.0/24可以ping通133.3.103.0/24及133.3.107.0/24网,如果将hybird配置模式中将端口透传的vlan由untag模式修改为tag模式,且将内网ipsec服务器上对应的网卡修改为支持vlan的模式后可以解决133.3.103.0/24,133.3.107.0/24与天翼云192.168.1.0/24网络互访问题,但是速度非常慢只有10m,且丢包严重。
    内网网关交换机配置

     二、通过trunk模式直接接入交换机避开hybird模式

    从新配置一台物理服务器直接以trunk模式接入内网网关交换机,服务器安装centos7操作系统,并将网卡全部设置为支持vlan的模式,对所有的ip地址均采用vlan模式

    交换机端口配置信息

    三、centos7系统配置启用vlan

    1、加载8021q模块

    modprobe --first-time 8021q

    如果只是显示该模块信息可以使用如下命令

    modinfo 8021q

     

    2、配置父接口

    比如我的物理接口是eno1,那么就修改这个文件/etc/sysconfig/network-scripts/ifcfg-eth0

    文件修改为以下内容:

    DEVICE=ethX
    TYPE=Ethernet
    BOOTPROTO=none
    ONBOOT=yes

    3、配置vlan子接口

    有几个vlan子接口就配置几个文件,在/etc/sysconfig/network-scripts/目录中配置VLAN接口配置。配置文件名应该是父接口加上.字符加上VLAN ID号。例如,如果VLAN ID为505,并且父接口为eno1,则配置文件名应为ifcfg-eno1.505

    BOOTPROTO=none
    DEVICE=eno1.505
    ONBOOT=yes
    IPADDR=133.3.5.211
    PREFIX=24
    NETWORK=133.3.5.0
    VLAN=yes

    再配置其它vlan子接口的内容,根据实际情况配置完毕。 

    4、重新启动网络服务使配置生效

    systemctl restart network

    重启网络服务后,使用ip add命令查看发现网络已经启动成功,分别启动了eno1.103,eno1.107,eno1.505三个子接口

     

    5、通过tcpdump抓包测试vlan帧

    tcpdump -i eno1 -nn -e -vvv vlan

     

     

    四、通过IPSEC-VPN网络测试天翼云至客户内网的网络性能

    1、通过iperf3测试带宽性能

    a、天翼云访问内网带宽测试

    天翼云主机上执行

    iperf3 -c 133.3.5.71

    内网测试主机上执行

    iperf3 -s

    网速可达50M,因为天翼云限速50M上行,所以当天翼云上行速率突破50M时就会大量丢包,导致RETR642。 

    b、内网访问天翼云带宽测试

    天翼云执行测试服务端

    iperf3 -s

    内网主机上执行

    iperf3 -c 192.168.1.42

    因为天翼云主机未限制下行,而内网的出口带宽只有100M,实际通过IPSEC加密衰减后,实际可以达到71.4M,并且没有一次RETR发生。

    总结:

        内网网关交换机使用trunk模式接入物理服务器直接使用vlan形式可以避免掉入虚拟化层与硬件vlan中的陷阱,在没有进行trunk改造之前,通过直接将hybird端口vlan打上tag帧的方式丢包十分严重,基本用不成,这次调整后整个网络结构更加清晰明了,为今后对虚拟化网络中配置主机网络服务指明了方向,需要将物理网络的vlan通过trunk一直打进主机,虚拟机通过桥接进物理网络后再到主机操作系统上解开vlan报文,避免虚拟化层处理vlan信息,也不要在交换机上把一堆vlan处理成untag模式。

     

    展开全文
  • 新建服务器无法连接互联网,经检查发现问题为服务器网卡直连到三层交换机的trunk口上,导致出现vlan问题。 解决思路: 将服务器划入对应的vlan中,使其能够连通互联网,能够进行远程访问(SSH远程22端口默认为开放)...

    问题实际:

    新建服务器无法连接互联网,经检查发现问题为服务器网卡直连到三层交换机的trunk口上,导致出现vlan问题。

    解决思路:

    将服务器划入对应的vlan中,使其能够连通互联网,能够进行远程访问(SSH远程22端口默认为开放)

    解决方法:

    1、检查服务器内核中是否有8021q协议(trunk协议)

    modinfo 8021q

    2、复制需要划vlan的网卡信息

    # 格式为:网卡名称.vlan名称
    cp -p ifcfg-em4 ifcfg-em4.255
    

    3、修改对应网卡配置信息

    cat /etc/sysconfig/network-scripts/ifcfg-em4
    # 按照下面修改
    TYPE=Ethernet
    BOOTPROTO=none
    DEVICE=em4
    ONBOOT=yes
    

    4、修改vlan网卡信息

    cat /etc/sysconfig/network-scripts/ifcfg-em4.255
    # 按照下面进行修改
    BOOTPROTO=none
    DEVICE=em4.255
    ONBOOT=yes
    IPADDR=172.16.255.59    # 自身地址
    PREFIX=24   # 子网掩码
    NETWORK=172.16.255.0   # 所处网段
    GATEWAY=172.16.255.254  # 网关地址
    VLAN=yes  # 开启vlan
    TYPE=Vlan  # 网卡类型
    VLAN_ID=255  # 所属VLAN
    

    5、重启网卡生效

    service network restart

    6、检查vlan是否已经添加成功

    cat /proc/net/vlan/config    # 该目录原本不存在,第一次添加vlan后自动新建
    VLAN Dev name    | VLAN ID
    Name-Type: VLAN_NAME_TYPE_RAW_PLUS_VID_NO_PAD
    em4.255        | 255  | em4
    
    展开全文
  • 连接服务器的交换机,未知用途的情况下,网工会配置接口为trunk模式,允许所有vlan。此时centos服务器上需要配置VLAN子接口,才能正常联网。 实验环境:vmware Vsphere 7.0.0+分布式交换机,中级模式 虚拟机:...

    连接服务器的交换机,未知用途的情况下,网工会配置接口为trunk模式,允许所有vlan。此时centos服务器上需要配置VLAN子接口,才能正常联网。

    	实验环境:vmware Vsphere 7.0.0+分布式交换机,中继模式
    	虚拟机:CentOS Linux release 7.8.2003 (Core)
    	交换机:Huawei CE6810-48S4Q-LI(trunk,允许所有vlan)
    	vlan:146,147
    	子网:vlanif146:172.19.146.1/24,vlanif147:172.19.147.1/24
    
    cd /etc/sysconfig/network-scripts/	#进入网卡目录
    cp ifcfg-ens192 ifcfg-ens192.146 	#复制一份网卡配置,146代表vlanID,中间点要加。
    vi ifcfg-ens192.146				 	#编辑网卡配置
    按以下格式添加:
       TYPE=Etherent
       BOOTPROTO=none
       DEFROUTE=yes
       DEVICE=ens192.146				#注意,名字与复制后的网卡名字相同
       ONBOOT=yes
       IPADDR=172.19.146.100
       NETMASK=255.255.255.0
       GATEWAY=172.19.146.1
       VLAN=yes
       #注意大小写不可以随意切换
       
       systemctl restart network	#重启网卡
       ip a							#验证子接口是否生效
       route  -n 					#查看路由
       ping 172.19.146.1			#网络网络是否通信
       vi /etc/resolv.conf			#配置DNS
       ping www.qq.com				#验证外网是否正常
    
    展开全文
  • 1.确认可用网卡及vlan id eth5可用 vlan25:10.118.25.0/24 2.编辑网卡配置文件 vim /etc/sysconfig/network-scripts/ifcfg-eth5 DEVICE=eth5.25 BOOTPROTO=static ONBOOT=yes VLAN=yes BRIDGE=br_eth5.25 ...

    1.确认可用网卡及vlan id

    eth5可用

    vlan25:10.118.25.0/24

    2.编辑网卡配置文件

    vim /etc/sysconfig/network-scripts/ifcfg-eth5

    DEVICE=eth5.25
    BOOTPROTO=static
    ONBOOT=yes
    VLAN=yes
    BRIDGE=br_eth5.25

    vim /etc/sysconfig/network-scripts/ifcfg-eth5.25

    DEVICE=eth5.25
    BOOTPROTO=static
    ONBOOT=yes
    VLAN=yes
    BRIDGE=br_eth5.25

    vim /etc/sysconfig/network-scripts/ifcfg-br_eth5.25

    DEVICE=br_eth5.25
    BOOTPROTO=static
    ONBOOT=yes
    TYPE=Bridge
    IPADDR=10.118.25.225
    NETMASK=255.255.255.0
    GATEWAY=10.118.25.1

    重启OS

    reboot

    验证

    ip a

    转载于:https://www.cnblogs.com/dragon7421/p/11539798.html

    展开全文
  • ■ 任务描述某服务器间的物理连接如图1所示,服务器A、B、C需要通过交换机与对端的服务器D、E、F通信,现需拓展链路带宽、同时提升服务器间访问的可靠性,传统的方式是更换更高级别的设备或者更换更高带宽的业务板。...
  • linux 网卡trunk vlan接口

    千次阅读 2018-05-14 23:22:11
    虚拟化部署之linux网卡的VLAN配置如果服务器上连的交换机端口已经预先设置了TRUNK,并允许特定的VLAN可以通过,那么服务器的网卡在配置时就必须指定所属的VLAN,否则就不通了,这种情形在虚拟化部署时较常见。...
  • 网络工程师在两台交换机上做了两个trunk模式的vlan 两个口分别连接服务器的 1网卡和2网卡 这样做bond 可以防止一台交换机损坏的容灾 一、制作bond vim /etc/sysconfig/network-scripts/em1 vim /etc/sysconfig/...
  • (2)实现入交换机和汇聚交换机的联通,配置trunk接口,允许vlan 10 20 通过. 各设备配置指令: s3700 [SW1]vlan batch 10 20 //创建vlan 10 20 port link-type access //入交换机的下行端口口,配置acc..
  • 所以需要将此服务器的网口配置成trunk服务器上逻辑出多个vlan的子接口,并且tag上相应的vlanID,,并且服务器上面配置了一个默认网关。上联交换机配置成trunk模式,如下: int g0/3 switch trunk encap dot1q ...
  • 交换机Trunk详解

    千次阅读 2019-10-10 13:21:26
    文章目录一、Trunk概述二、封装协议三、ISL四、Dot1Q五、DTP六、Trunk配置七、...一般见于交换机之间或交换机与路由器、服务器之间 二、封装协议 ISL 801.1Q Cisco私有 共有标准 采用封装的方式 采用ta...
  • 交换机access与trunk

    千次阅读 2019-02-22 11:45:12
    交换机access与trunk口 理论知识:    以太网端口二种链路类型:Access 和Trunk。    Access 类型的端口:只能属于1 个VLAN,一般用于连接计算机的端口;  Trunk 类型的端口:可以允许多个VLAN 通过,...
  • Trunk概念

    2021-04-03 20:38:13
    3、一般见于交换机之间或交换机与路由器、服务器之间。 二、trunk实现原理 802.1Q 1、定义了基于端口的VLAN模型。 2、规定如何标识带有VLAN成员信息的以太帧。 3、定义VLAN标签的格式。 在现有的交换网络环境中,...
  • trunk是端口汇聚的意思,允许交换机与交换机,交换机与路由器,主机与交换机或者理由器之间通过两个或多个端口并行连接同时传输以提供更高的带宽,更大的吞吐量,大幅度提供整个网络能力。 端口设置trunk模式,是...
  • Trunk(端口汇聚)的概念与设置

    万次阅读 2016-07-31 13:19:31
    在二层交换机的性能参数中,常常提到一个重要的指标:TRUNK,许多的二层交换机产品在介绍其性能时,都会提到能够支持TRUNK功能,从而可以为互连的交换机之间提供更好的传输性能。那到底什么是TRUNK呢?使用TRUNK功能...
  • Eth-Trunk的知识体系

    2019-12-06 13:28:13
    1、Eth-Trunk背景 随着网络中部署的业务量不断增长,对于全双工点对点链路,单条物理链路的带宽已不能满足正常的业务流量需求。如果将当前接口板替换为具备更高带宽的接口板,则会浪费现有的设备资源,而且升级代价...
  • 链路类型 用户主机和交换机之间的链路为入链路,交换机与交换机之间的链路为干道链路 VLAN链路分为两种类型:Access链路和Trunk链路。 入链路(Access Link):连接用户主机和交换机的链路称为入链路。如本例...
  • 实验内容:GNS3中模拟实现DHCP的中继服务实验环境:一台Linux系统的服务器做DHCP服务器,安装好dhcp软件包,网卡为仅主机模式,绑定vmnet1 两台win10系统的客户机,网卡为仅主机模式。分别绑定vmnet2和vmnet8 GNS3...
  • 交换机二层接口access、trunk、hybird三种模式对VLAN的处理过程 网工老张网工大杂烩1周前 VLAN技术是现代计算机网络中的一项经典技术,无论是传统网络中的城域网和数据中心,还是当下火热的SDN,都可以见到VLAN...
  • 什么是trunk端口?

    万次阅读 2019-09-18 16:24:22
    什么是iis7服务器监控工具Trunk端口 基本概念 Trunk类型的端口可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口; 处理流程 trunk端口收报文: 收到一个报文,判断是否有VLAN信息...
  • linux下配置TRUNK

    2014-09-29 23:12:00
    在linux下配置trunk的主要作用是服务器与交换机相连时,一个网卡上配置多个IP/VLAN ID来通信。这时就要用到trunk 了 一.首先要确认Linux系统内核是否已经支持VLAN功能:当前使用内核以及操作系统版本:[root@happy...
  • 测试开发笔记

    万次阅读 多人点赞 2019-11-14 17:11:58
    view 41 索引 42 存储过程 procedure 42 事务 transaction 43 触发器 trigger 46 练习 46 一、单表查询练习 46 二、聚合函数练习 47 三、分组查询练习 47 四、嵌套查询练习 48 五、联接查询练习 48 六、外联查询 ...
  • 交换机VLAN 模式trunk和access 区别

    万次阅读 多人点赞 2019-08-23 11:43:58
    access端口一般用作PC或服务器主机入,通过该端口的数据包都是不带VLAN tag的; trunk端口可以允许多个VLAN的数据包通过,一般连接其他交换机; hybird端口比较灵活,可以根据用户需求,对通过该端口的数据包...
  • 打开远程桌面连接对话框,输入你要连接的Windows server服务器的公网IP。  点击连接,在打开的界面中,输入管理员给你的初始密码。如果密码是你自己设置的,输入自己设置好的密码。  远程桌面连接时...
  • 当客户机请求DHCP服务器分配IP地址时,就必须发出DHCP的广播。而使用RIP作为路由协议时,每隔30秒路由器都会对邻近的其他路由器广播一次路由信息。RIP以外的其他路由协议使用多播传输路由信息,这也会被交换机转发...
  • Trunk可以使不同VLAN通过共享链路与其它交换机中的相同VLAN通信。 两台交换机上分别创建了多个VLAN,在两台交换机上相同的VLAN(比如VLAN10)要通信,需要将交换机A上属于VLAN10的一个端口与交换机B上属于VLAN10的一...
  • 本实验主要介绍了WAN网络中的PPP/MP、IP-Trunk和PPPoE技术。希望通过完成本实验能够掌握PPP/MP的原理与配置、IP-Trunk的原理与配置以及PPPoE技术的原理与配置。
  • 五、Trunk 六、VLAN 配置 七、VLAN 接口配置\ 一、实验拓扑如下: 二、以太网交换机的基本操作 [S1]display interface GigabitEthernet 0/0/9 ====华为交换机默认为自动协商与双工模式 [S1]int g0/0/9 [S1-...
  • 关于链路聚合(Link Aggregation)、Trunk和端口绑定/捆绑这三种概念很容易混淆,主旨都是利用链路冗余提供服务器、交换机和存储间的可靠性,或利用冗余端口实现负载均衡等;通常在大多数场景下被不加区别的混用,今天...
  • DHCP一,DHCP概念二、DHCP客户端/服务器/中继介绍1.设备作为DHCP服务器2.设备作为DHCP中继3.设备作为DHCP客户端三、DHCP的缺省配置四、DHCP的全局/接口/中继/客户端配置1. 配置接口工作在全局地址池模式2. 配置接口...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 22,358
精华内容 8,943
关键字:

服务器接trunk