БпСстСтС 15% ΠΎΡ‚ всички хостинг услуги

ВСствай умСнията си ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈ ΠžΡ‚ΡΡ‚ΡŠΠΏΠΊΠ° Π·Π° всСки хостинг ΠΏΠ»Π°Π½

Π˜Π·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ ΠΊΠΎΠ΄: Skills Π—Π° Π½Π°Ρ‡Π°Π»ΠΎ
Заглавия
Linux Администрация Π’ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ ΡΡŠΡ€Π²ΡŠΡ€ΠΈ

Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°Π½Π΅ ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΈ Π² Proxmox VE: Пълно Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎ

Proxmox Virtual Environment (VE) Π΅ Π΅Π΄Π½Π° ΠΎΡ‚ Π½Π°ΠΉ-ΠΌΠΎΡ‰Π½ΠΈΡ‚Π΅ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ Π·Π° виртуализация с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄, Π½Π°Π»ΠΈΡ‡Π½ΠΈ днСс, позволяваща Π½Π° администраторитС Π΄Π° Ρ€Π°Π·Π³Ρ€ΡŠΡ‰Π°Ρ‚, управляват ΠΈ ΠΌΠ°Ρ‰Π°Π±ΠΈΡ€Π°Ρ‚ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ машини (VMs) ΠΈ Linux ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ (LXC) ΠΎΡ‚ Π΅Π΄ΠΈΠ½Π΅Π½, ΠΎΠ±Π΅Π΄ΠΈΠ½Π΅Π½ интСрфСйс. НСзависимо Π΄Π°Π»ΠΈ управляватС домашна лаборатория, срСда Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΈΠ»ΠΈ производствСна инфраструктура, овладяванСто Π½Π° Proxmox ΠΌΡ€Π΅ΠΆΠΎΠ²Π°Ρ‚Π° конфигурация Π΅ ΠΎΡ‚ ΡΡŠΡ‰Π΅ΡΡ‚Π²Π΅Π½ΠΎ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π·Π° ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ Π½Π° пълния ΠΌΡƒ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π».

Π’ Ρ‚ΠΎΠ²Π° ΠΈΠ·Ρ‡Π΅Ρ€ΠΏΠ°Ρ‚Π΅Π»Π½ΠΎ Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎ Ρ‰Π΅ Π²ΠΈ ΠΏΡ€Π΅Π²Π΅Π΄Π΅ΠΌ ΠΏΡ€Π΅Π· всяка основна ΠΌΡ€Π΅ΠΆΠΎΠ²Π° конфигурация Π² Proxmox VE β€” ΠΎΡ‚ Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ Ρ€Π΅ΠΆΠΈΠΌΠΈ ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° bridge интСрфСйси Π΄ΠΎ настройванСто Π½Π° VLAN, NAT ΠΈ high-availability bonding. Π”ΠΎ края Ρ‰Π΅ Ρ€Π°Π·ΠΏΠΎΠ»Π°Π³Π°Ρ‚Π΅ със знанията Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° стабилна, сигурна ΠΈ ΠΌΠ°Ρ‰Π°Π±ΠΈΡ€ΡƒΠ΅ΠΌΠ° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° ΠΌΡ€Π΅ΠΆΠ°.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 1: Π Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ Ρ€Π΅ΠΆΠΈΠΌΠΈ Π² Proxmox VE

ΠŸΡ€Π΅Π΄ΠΈ Π΄Π° докоснСтС Π΄ΠΎΡ€ΠΈ Π΅Π΄ΠΈΠ½ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π΅Π½ Ρ„Π°ΠΉΠ», Π΅ ΠΎΡ‚ ΡΡŠΡ‰Π΅ΡΡ‚Π²Π΅Π½ΠΎ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ ΠΌΠΎΠ΄Π΅Π»ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Proxmox VE ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°. ВсСки Ρ€Π΅ΠΆΠΈΠΌ слуТи Π·Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½Π° Ρ†Π΅Π» ΠΈ ΠΈΠ·Π±ΠΎΡ€ΡŠΡ‚ Π½Π° правилния зависи ΠΎΡ‚ изискванията Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° инфраструктура.

Bridged ΠΌΡ€Π΅ΠΆΠ° (ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅)

Bridged ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π΅ Ρ€Π΅ΠΆΠΈΠΌΡŠΡ‚ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ ΠΈ Π½Π°ΠΉ-чСсто ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π² Proxmox VE. ΠŸΡ€ΠΈ Ρ‚Π°Π·ΠΈ конфигурация Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈΡ‚Π΅ машини сподСлят физичСския ΠΌΡ€Π΅ΠΆΠΎΠ² интСрфСйс Π½Π° хоста Ρ‡Ρ€Π΅Π· Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π΅Π½ bridge (Π½Π°ΠΏΡ€. vmbr0). VMs сС появяват ΠΊΠ°Ρ‚ΠΎ нСзависими устройства Π² Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, всяка ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Ρ‰Π° собствСн IP адрСс ΠΎΡ‚ DHCP ΡΡŠΡ€Π²ΡŠΡ€Π° Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈΠ»ΠΈ Ρ‡Ρ€Π΅Π· статично присвояванС.

Най-подходящо Π·Π°: ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΡΡ‚Π²Π΅Π½ΠΈ VMs, изискващи Π΄ΠΈΡ€Π΅ΠΊΡ‚Π΅Π½ LAN ΠΈΠ»ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ, ΡƒΠ΅Π± ΡΡŠΡ€Π²ΡŠΡ€ΠΈ ΠΈ ΡΡŠΡ€Π²ΡŠΡ€ΠΈ Π·Π° Π±Π°Π·ΠΈ Π΄Π°Π½Π½ΠΈ.

NAT (Network Address Translation)

Π’ NAT Ρ€Π΅ΠΆΠΈΠΌ, VMs ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Ρ‚ частни IP адрСси Π² Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π° ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠ°. ЦСлият изходящ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ VMs сС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π° ΠΏΡ€Π΅Π· публичния IP адрСс Π½Π° хоста Ρ‡Ρ€Π΅Π· маскиранС. VMs ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ²Π°Ρ‚ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, Π½ΠΎ Π½Π΅ са Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΈ ΠΎΡ‚Π²ΡŠΠ½ Π±Π΅Π· ΠΈΠ·Ρ€ΠΈΡ‡Π½ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° прСнасочванС Π½Π° ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅.

Най-подходящо Π·Π°: Π˜Π·ΠΎΠ»ΠΈΡ€Π°Π½ΠΈ срСди Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°, тСстови Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠΈΠ»ΠΈ ситуации, Π² ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΈΡ‚Π΅ IP адрСси са ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈ.

VLAN (Virtual Local Area Network)

VLAN позволяват логичСско сСгмСнтиранС Π½Π° мрСТовия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΡ€Π΅Π· Π΅Π΄ΠΈΠ½ физичСски интСрфСйс, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ VLAN Ρ‚Π°Π³ΠΎΠ²Π΅ (IEEE 802.1Q). Proxmox VE напълно ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° VLAN Ρ‚Π°Π³Π²Π°Π½Π΅, позволявайки мноТСство ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ сСгмСнти Π΄Π° ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‚ Π΅Π΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ Π½Π° Π΅Π΄ΠΈΠ½ ΠΈ ΡΡŠΡ‰ физичСски Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€.

Най-подходящо Π·Π°: ΠœΠ½ΠΎΠ³ΠΎΠ½Π°Π΅ΠΌΠ°Ρ‚Π΅Π»ΡΠΊΠΈ срСди, ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎ сСгмСнтиранС Π·Π° сигурност ΠΈ раздСлянС Π½Π° управлСнски Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ VM Ρ‚Ρ€Π°Ρ„ΠΈΠΊ.

Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΠ½ΠΎΡ‚ΠΎ bonding ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π° Π΄Π²Π° ΠΈΠ»ΠΈ ΠΏΠΎΠ²Π΅Ρ‡Π΅ физичСски ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ интСрфСйса Π² Π΅Π΄ΠΈΠ½ логичСски интСрфСйс, осигурявайки ΠΈΠ»ΠΈ ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½Π° чСстотна Π»Π΅Π½Ρ‚Π°, отказоустойчивост, ΠΈΠ»ΠΈ ΠΈ Π΄Π²Π΅Ρ‚Π΅ β€” Π² зависимост ΠΎΡ‚ избрания bonding Ρ€Π΅ΠΆΠΈΠΌ.

Най-подходящо Π·Π°: ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΡΡ‚Π²Π΅Π½ΠΈ срСди с висока наличност, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚Π½ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π΅ ΠΎΡ‚ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 2: Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°Π½Π΅ Π½Π° Proxmox VE ΠΈ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½Π° настройка

Ако всС ΠΎΡ‰Π΅ Π½Π΅ стС инсталирали Proxmox VE, ΠΈΠ·Ρ‚Π΅Π³Π»Π΅Ρ‚Π΅ Π½Π°ΠΉ-новия ISO ΠΎΠ±Ρ€Π°Π· ΠΎΡ‚ официалния уСбсайт Π½Π° Proxmox. Π‘Ρ‚Π°Ρ€Ρ‚ΠΈΡ€Π°ΠΉΡ‚Π΅ ΠΎΡ‚ ISO, слСдвайтС инсталационния ΡΡŠΠ²Π΅Ρ‚Π½ΠΈΠΊ ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΠΉΡ‚Π΅ Π²Π°ΡˆΠ΅Ρ‚ΠΎ hostname, IP адрСс ΠΈ DNS настройки ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° инсталацията.

> ΠŸΡ€ΠΎΡ„Π΅ΡΠΈΠΎΠ½Π°Π»Π΅Π½ ΡΡŠΠ²Π΅Ρ‚: Ако ΠΏΠ»Π°Π½ΠΈΡ€Π°Ρ‚Π΅ Π΄Π° стартиратС Proxmox Π½Π° dedicated Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€ Π·Π° максимална производитСлност ΠΈ надСТдност, Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΉΡ‚Π΅ Dedicated ΡΡŠΡ€Π²ΡŠΡ€ΠΈΡ‚Π΅ Π½Π° AlexHost, ΠΊΠΎΠΈΡ‚ΠΎ осигуряват суровата изчислитСлна ΠΌΠΎΡ‰ ΠΈ пълСн Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π΅Π½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ», изисквани ΠΎΡ‚ Proxmox срСдитС.

Π”ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΡƒΠ΅Π± интСрфСйса Π½Π° Proxmox

Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ инсталацията ΠΏΡ€ΠΈΠΊΠ»ΡŽΡ‡ΠΈ, Π΄ΠΎΡΡ‚ΡŠΠΏΠ΅Ρ‚Π΅ ΠΏΠ°Π½Π΅Π»Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Proxmox ΠΎΡ‚ всСки Π±Ρ€Π°ΡƒΠ·ΡŠΡ€:

https://<proxmox-ip>:8006

Π’Π»Π΅Π·Ρ‚Π΅ с root ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈ, Π·Π°Π΄Π°Π΄Π΅Π½ΠΈ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° инсталацията.

АктуализиранС Π½Π° систСмата

ΠŸΡ€Π΅Π΄ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, ΡƒΠ²Π΅Ρ€Π΅Ρ‚Π΅ сС, Ρ‡Π΅ Π²Π°ΡˆΠΈΡΡ‚ Proxmox хост Π΅ напълно Π°ΠΊΡ‚ΡƒΠ°Π»Π΅Π½. ΠžΡ‚Π²ΠΎΡ€Π΅Ρ‚Π΅ Π²Π³Ρ€Π°Π΄Π΅Π½Π°Ρ‚Π° ΠΎΠ±Π²ΠΈΠ²ΠΊΠ° ΠΈΠ»ΠΈ сС ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ Ρ‡Ρ€Π΅Π· SSH ΠΈ ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Ρ‚Π΅:

apt update && apt upgrade -y

Π’ΠΎΠ²Π° Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°, Ρ‡Π΅ Ρ€Π°Π·ΠΏΠΎΠ»Π°Π³Π°Ρ‚Π΅ с Π½Π°ΠΉ-Π½ΠΎΠ²ΠΎΡ‚ΠΎ ядро, ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ инструмСнти ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈ ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ Π·Π° сигурност ΠΏΡ€Π΅Π΄ΠΈ Π΄Π° ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π² конфигурацията.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 3: ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° Bridge интСрфСйс Π² Proxmox VE

Linux bridge Π² Proxmox дСйства ΠΊΠ°Ρ‚ΠΎ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π΅Π½ ΠΌΡ€Π΅ΠΆΠΎΠ² ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€. VMs сС ΡΠ²ΡŠΡ€Π·Π²Π°Ρ‚ към Ρ‚ΠΎΠ·ΠΈ bridge, ΠΊΠΎΠΉΡ‚ΠΎ ΠΎΡ‚ своя страна сС ΡΠ²ΡŠΡ€Π·Π²Π° с физичСски ΠΌΡ€Π΅ΠΆΠΎΠ² интСрфСйс Π½Π° хоста β€” Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ поставяйки VMs Π² ΡΡŠΡ‰Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° ΠΊΠ°Ρ‚ΠΎ хост ΠΌΠ°ΡˆΠΈΠ½Π°Ρ‚Π°.

Proxmox Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ създава bridge ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅, Π½Π°Ρ€Π΅Ρ‡Π΅Π½ vmbr0 ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° инсталацията, ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ ΡΠ²ΡŠΡ€Π·Π°Π½ с ΠΏΡŠΡ€Π²ΠΈΡ ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ ΠΌΡ€Π΅ΠΆΠΎΠ² интСрфСйс (Π½Π°ΠΏΡ€. eth0 ΠΈΠ»ΠΈ eno1).

БъздаванС ΠΈΠ»ΠΈ промяна Π½Π° Bridge Ρ‡Ρ€Π΅Π· ΡƒΠ΅Π± интСрфСйса

  1. НавигирайтС Π΄ΠΎ Datacenter β†’ [Π’Π°ΡˆΠΈΡΡ‚ възСл] β†’ System β†’ Network
  2. ΠšΠ»ΠΈΠΊΠ½Π΅Ρ‚Π΅ Create ΠΈ ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ Linux Bridge
  3. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΠΉΡ‚Π΅ слСднитС ΠΏΠΎΠ»Π΅Ρ‚Π°:
  • Name: Π½Π°ΠΏΡ€. vmbr1
  • Bridge Ports: ЀизичСският интСрфСйс Π·Π° ΠΏΡ€ΠΈΠΊΠ°Ρ‡Π²Π°Π½Π΅ (Π½Π°ΠΏΡ€. eth1)
  • IP Address/CIDR: ΠŸΡ€ΠΈΡΠ²ΠΎΠ΅Ρ‚Π΅ статичСн IP, Π°ΠΊΠΎ bridge-ΡŠΡ‚ сС Π½ΡƒΠΆΠ΄Π°Π΅ ΠΎΡ‚ ΡΠ²ΡŠΡ€Π·Π°Π½ΠΎΡΡ‚ Π½Π° Π½ΠΈΠ²ΠΎ хост (Π½Π°ΠΏΡ€. 192.168.1.100/24)
  • Gateway: Π”ΠΎΠ±Π°Π²Π΅Ρ‚Π΅ gateway, Π°ΠΊΠΎ Ρ‚ΠΎΠ²Π° Π΅ Π²Π°ΡˆΠΈΡΡ‚ основСн интСрфСйс
  1. ΠšΠ»ΠΈΠΊΠ½Π΅Ρ‚Π΅ Create, слСд Ρ‚ΠΎΠ²Π° ΠΊΠ»ΠΈΠΊΠ½Π΅Ρ‚Π΅ Apply Configuration

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° конфигурацията Π½Π° Bridge

ΠœΠΎΠΆΠ΅Ρ‚Π΅ ΡΡŠΡ‰ΠΎ Π΄Π° инспСктиратС ΠΈ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Ρ‚Π΅ настройкитС Π½Π° bridge Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π² конфигурационния Ρ„Π°ΠΉΠ» Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°:

nano /etc/network/interfaces

ΠŸΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ bridge запис ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° Ρ‚Π°ΠΊΠ°:

auto vmbr1
iface vmbr1 inet static
    address 192.168.1.100
    netmask 255.255.255.0
    gateway 192.168.1.1
    bridge-ports eth1
    bridge-stp off
    bridge-fd 0

Π‘Π»Π΅Π΄ Π·Π°ΠΏΠ°Π·Π²Π°Π½Π΅, ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Ρ‚Π΅ конфигурацията:

systemctl restart networking

ΠŸΡ€ΠΈΡΠ²ΠΎΡΠ²Π°Π½Π΅ Π½Π° Bridge към VM

ΠŸΡ€ΠΈ създаванС ΠΈΠ»ΠΈ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° VM, Π½Π°Π²ΠΈΠ³ΠΈΡ€Π°ΠΉΡ‚Π΅ Π΄ΠΎ Ρ€Π°Π·Π΄Π΅Π»Π° Network ΠΈ ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ новосъздадСния bridge ΠΎΡ‚ ΠΏΠ°Π΄Π°Ρ‰ΠΎΡ‚ΠΎ мСню Bridge. VM Ρ‰Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Ρ‚ΠΎΠ·ΠΈ bridge Π·Π° комуникация с ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 4: ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° VLAN Π² Proxmox VE

VLAN са ΠΎΡ‚ ΡΡŠΡ‰Π΅ΡΡ‚Π²Π΅Π½ΠΎ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π² срСди, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ трябва Π΄Π° ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Ρ‚Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π³Ρ€ΡƒΠΏΠΈ VMs β€” Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, раздСлянС Π½Π° ΡƒΠ΅Π±-насочСна DMZ Π·ΠΎΠ½Π° ΠΎΡ‚ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π° ΠΌΡ€Π΅ΠΆΠ° Π·Π° Π±Π°Π·ΠΈ Π΄Π°Π½Π½ΠΈ, ΠΈΠ»ΠΈ ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° клиСнтски срСди Π² многонаСматСлска настройка.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 4.1: АктивиранС Π½Π° VLAN-Aware Bridge

Най-простият ΠΈ Π½Π°ΠΉ-ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π΅Π½ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ Π² Proxmox VE Π΅ Π΄Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ опцията VLAN-aware Π½Π° ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰ bridge:

  1. ΠžΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π½Π° Datacenter β†’ [Node] β†’ System β†’ Network
  2. Π˜Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ вашия bridge (Π½Π°ΠΏΡ€. vmbr0)
  3. ΠšΠ»ΠΈΠΊΠ½Π΅Ρ‚Π΅ Edit ΠΈ ΠΎΡ‚ΠΌΠ΅Ρ‚Π½Π΅Ρ‚Π΅ ΠΊΠ²Π°Π΄Ρ€Π°Ρ‚Ρ‡Π΅Ρ‚ΠΎ VLAN aware
  4. ΠšΠ»ΠΈΠΊΠ½Π΅Ρ‚Π΅ OK ΠΈ Apply Configuration

Π‘ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π° VLAN освСдомСност, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° присвояватС VLAN Ρ‚Π°Π³ΠΎΠ²Π΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π½Π° ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ VM ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ интСрфСйси, Π±Π΅Π· Π΄Π° ΡΡŠΠ·Π΄Π°Π²Π°Ρ‚Π΅ ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ bridge интСрфСйси Π·Π° всСки VLAN.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 4.2: Π ΡŠΡ‡Π½ΠΎ създаванС Π½Π° VLAN интСрфСйси (наслСдСн ΠΌΠ΅Ρ‚ΠΎΠ΄)

Π—Π° ΠΏΠΎ-Π΄Π΅Ρ‚Π°ΠΉΠ»Π΅Π½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» ΠΈΠ»ΠΈ ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ с ΠΏΠΎ-стари настройки, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Ρ‚Π΅ VLAN интСрфСйси Ρ€ΡŠΡ‡Π½ΠΎ Π² /etc/network/interfaces:

nano /etc/network/interfaces

Π”ΠΎΠ±Π°Π²Π΅Ρ‚Π΅ слСдния Π±Π»ΠΎΠΊ Π·Π° създаванС Π½Π° VLAN ID 100 Π½Π° vmbr1 bridge:

auto vmbr1.100
iface vmbr1.100 inet static
    address 192.168.100.1
    netmask 255.255.255.0
    vlan-raw-device vmbr1

Π—Π°ΠΏΠ°Π·Π΅Ρ‚Π΅ Ρ„Π°ΠΉΠ»Π° ΠΈ рСстартирайтС ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°:

systemctl restart networking

Π‘Ρ‚ΡŠΠΏΠΊΠ° 4.3: ΠŸΡ€ΠΈΡΠ²ΠΎΡΠ²Π°Π½Π΅ Π½Π° VLAN Ρ‚Π°Π³ към VM

ΠŸΡ€ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° мрСТовия интСрфСйс Π½Π° VM:

  1. ΠžΡ‚Π²ΠΎΡ€Π΅Ρ‚Π΅ настройкитС Π½Π° VM ΠΈ Π½Π°Π²ΠΈΠ³ΠΈΡ€Π°ΠΉΡ‚Π΅ Π΄ΠΎ Ρ€Π°Π·Π΄Π΅Π»Π° Network
  2. Π—Π°Π΄Π°ΠΉΡ‚Π΅ ΠΏΠΎΠ»Π΅Ρ‚ΠΎ VLAN Tag Π½Π° 100 (ΠΈΠ»ΠΈ ТСлания ΠΎΡ‚ вас VLAN ID)
  3. Π£Π²Π΅Ρ€Π΅Ρ‚Π΅ сС, Ρ‡Π΅ избраният bridge Π΅ VLAN-aware

VM Ρ‰Π΅ ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠΈΡ€Π° само с Π΄Ρ€ΡƒΠ³ΠΈ устройства, Ρ‚Π°Π³Π½Π°Ρ‚ΠΈ с VLAN 100, осигурявайки логичСска ΠΌΡ€Π΅ΠΆΠΎΠ²Π° изолация.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 5: ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° NAT Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° изолация Π½Π° VM

NAT Π΅ ΠΈΠ΄Π΅Π°Π»Π½Π°Ρ‚Π° конфигурация, ΠΊΠΎΠ³Π°Ρ‚ΠΎ искатС VMs Π΄Π° ΠΈΠΌΠ°Ρ‚ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ, Π±Π΅Π· Π΄Π° Π³ΠΈ ΠΈΠ·Π»Π°Π³Π°Ρ‚Π΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π½Π° ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°. Π’ΠΎΠ²Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΡˆΠΈΡ€ΠΎΠΊΠΎ Π·Π° ΡΡŠΡ€Π²ΡŠΡ€ΠΈ Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°, Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΈ инструмСнти ΠΈΠ»ΠΈ всякакво Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅, ΠΊΠΎΠ΅Ρ‚ΠΎ Π½Π΅ сС Π½ΡƒΠΆΠ΄Π°Π΅ ΠΎΡ‚ входяща ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Π° ΡΠ²ΡŠΡ€Π·Π°Π½ΠΎΡΡ‚.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 5.1: Π”Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½Π΅ Π½Π° Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΈΡ Bridge

ΠžΡ‚Π²ΠΎΡ€Π΅Ρ‚Π΅ /etc/network/interfaces ΠΈ Π΄ΠΎΠ±Π°Π²Π΅Ρ‚Π΅ bridge Π·Π° Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° NAT ΠΌΡ€Π΅ΠΆΠ°:

nano /etc/network/interfaces
auto vmbr1
iface vmbr1 inet static
    address 10.10.10.1
    netmask 255.255.255.0
    bridge-ports none
    bridge-stp off
    bridge-fd 0

ΠžΠ±ΡŠΡ€Π½Π΅Ρ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Π΅ bridge-ports none ΠΎΠ·Π½Π°Ρ‡Π°Π²Π°, Ρ‡Π΅ Ρ‚ΠΎΠ·ΠΈ bridge няма физичСски интСрфСйс β€” Ρ‚ΠΎΠΉ Π΅ чисто Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ΅Π½ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π΅Π½ ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 5.2: АктивиранС Π½Π° IP Forwarding

IP forwarding трябва Π΄Π° бъдС Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ Π½Π° Proxmox хоста, Π·Π° Π΄Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π΄Π° ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π° ΠΌΠ΅ΠΆΠ΄Ρƒ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° ΠΈ външния интСрфСйс:

nano /etc/sysctl.conf

Π Π°Π·ΠΊΠΎΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°ΠΉΡ‚Π΅ ΠΈΠ»ΠΈ Π΄ΠΎΠ±Π°Π²Π΅Ρ‚Π΅ слСдния Ρ€Π΅Π΄:

net.ipv4.ip_forward=1

ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Ρ‚Π΅ промяната Π½Π΅Π·Π°Π±Π°Π²Π½ΠΎ Π±Π΅Π· рСстартиранС:

sysctl -p

Π‘Ρ‚ΡŠΠΏΠΊΠ° 5.3: ДобавянС Π½Π° iptables NAT ΠΏΡ€Π°Π²ΠΈΠ»Π°

Π‘Π΅Π³Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΠΉΡ‚Π΅ iptables Π·Π° маскиранС Π½Π° изходящия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠ° (10.10.10.0/24) ΠΏΡ€Π΅Π· външния интСрфСйс Π½Π° хоста (eth0):

iptables -t nat -A POSTROUTING -s 10.10.10.0/24 -o eth0 -j MASQUERADE

Π—Π° Π΄Π° Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°Ρ‚Π΅, Ρ‡Π΅ Ρ‚Π΅Π·ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° сС Π·Π°ΠΏΠ°Π·Π²Π°Ρ‚ слСд рСстартиранС, инсталирайтС ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ iptables-persistent:

apt install iptables-persistent -y
netfilter-persistent save

Π‘Ρ‚ΡŠΠΏΠΊΠ° 5.4: ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° VM ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π·Π° NAT

ΠŸΡ€ΠΈ настройванС Π½Π° VM, която трябва Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° NAT:

  • ΠŸΡ€ΠΈΡΠ²ΠΎΠ΅Ρ‚Π΅ я към vmbr1 bridge
  • Π—Π°Π΄Π°ΠΉΡ‚Π΅ статичСн IP Π² Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π° 10.10.10.0/24 (Π½Π°ΠΏΡ€. 10.10.10.10)
  • Π—Π°Π΄Π°ΠΉΡ‚Π΅ gateway Π½Π° 10.10.10.1 (IP Π°Π΄Ρ€Π΅ΡΡŠΡ‚ Π½Π° bridge Π½Π° хоста)
  • Π—Π°Π΄Π°ΠΉΡ‚Π΅ DNS Π½Π° ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ Ρ€Π΅Π·ΠΎΠ»Π²ΡŠΡ€ ΠΊΠ°Ρ‚ΠΎ 8.8.8.8

VM Π²Π΅Ρ‡Π΅ Ρ‰Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° достига ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Ρ‡Ρ€Π΅Π· хоста, оставайки Π½Π΅Π΄ΠΎΡΡ‚ΡŠΠΏΠ½Π° ΠΎΡ‚Π²ΡŠΠ½.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 6: Bonding Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ интСрфСйси Π·Π° висока наличност

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎΡ‚ΠΎ интСрфСйсно bonding (извСстно ΡΡŠΡ‰ΠΎ ΠΊΠ°Ρ‚ΠΎ link aggregation ΠΈΠ»ΠΈ teaming) ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π° мноТСство физичСски NIC Π² Π΅Π΄ΠΈΠ½ логичСски интСрфСйс. Π’ΠΎΠ²Π° осигурява ΠΈΠ»ΠΈ рСзСрвираност, ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½Π° пропускатСлна способност, ΠΈΠ»ΠΈ ΠΈ Π΄Π²Π΅Ρ‚Π΅ β€” Π² зависимост ΠΎΡ‚ избрания bonding Ρ€Π΅ΠΆΠΈΠΌ.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 6.1: БъздаванС Π½Π° Bond Ρ‡Ρ€Π΅Π· ΡƒΠ΅Π± интСрфСйса

  1. НавигирайтС Π΄ΠΎ Datacenter β†’ [Node] β†’ System β†’ Network
  2. ΠšΠ»ΠΈΠΊΠ½Π΅Ρ‚Π΅ Create ΠΈ ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ Linux Bond
  3. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΠΉΡ‚Π΅ bond-Π°:
  • Slaves: Π˜Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ Π΄Π²Π° ΠΈΠ»ΠΈ ΠΏΠΎΠ²Π΅Ρ‡Π΅ физичСски интСрфСйса (Π½Π°ΠΏΡ€. eth0, eth1)
  • Mode: Π˜Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ подходящия bonding Ρ€Π΅ΠΆΠΈΠΌ (Π²ΠΈΠΆΡ‚Π΅ ΠΏΠΎ-Π΄ΠΎΠ»Ρƒ)
  • Hash Policy: Π—Π°Π΄Π°ΠΉΡ‚Π΅ Π½Π° layer2 ΠΈΠ»ΠΈ layer2+3 Π·Π° Ρ€Π΅ΠΆΠΈΠΌΠΈ с балансиранС Π½Π° Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅Ρ‚ΠΎ
  1. ΠšΠ»ΠΈΠΊΠ½Π΅Ρ‚Π΅ Create ΠΈ Apply Configuration

Π‘Ρ‚ΡŠΠΏΠΊΠ° 6.2: Π˜Π·Π±ΠΎΡ€ Π½Π° правилния Bonding Ρ€Π΅ΠΆΠΈΠΌ

Π Π΅ΠΆΠΈΠΌΠΠ°ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠ΅ΠžΠΏΠΈΡΠ°Π½ΠΈΠ΅ΠΠ΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° ΠΎΡ‚ ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°
0balance-rrБалансиранС Π½Π° Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅Ρ‚ΠΎ ΠΏΠΎ ΠΊΡ€ΡŠΠ³ΠΎΠ² ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ ΠΌΠ΅ΠΆΠ΄Ρƒ всички интСрфСйсиНС
1active-backupΠ•Π΄ΠΈΠ½ Π°ΠΊΡ‚ΠΈΠ²Π΅Π½ интСрфСйс; останалитС Π² Ρ€Π΅ΠΆΠΈΠΌ Π½Π° готовност Π·Π° failoverНС
2balance-xorБалансиранС Π½Π° Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅Ρ‚ΠΎ Π±Π°Π·ΠΈΡ€Π°Π½ΠΎ Π½Π° XORНС
4802.3ad (LACP)Π”ΠΈΠ½Π°ΠΌΠΈΡ‡Π½Π° link aggregation; максимизира чСстотната Π»Π΅Π½Ρ‚Π° ΠΈ рСзСрвираносттаДа (ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ с ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° LACP)
6balance-albАдаптивно балансиранС Π½Π° Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅Ρ‚ΠΎ; Π½Π΅ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ° конфигурация Π½Π° комутатораНС

ΠŸΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π·Π° ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ производствСни срСди: Π Π΅ΠΆΠΈΠΌ 1 (active-backup) Π·Π° прост failover, ΠΈΠ»ΠΈ Π Π΅ΠΆΠΈΠΌ 4 (802.3ad/LACP) Π·Π° максимална производитСлност с управляван ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 6.3: ΠŸΡ€ΠΈΠΊΠ°Ρ‡Π²Π°Π½Π΅ Π½Π° Bond към Bridge

Π‘Π»Π΅Π΄ създаванС Π½Π° bond-Π° (Π½Π°ΠΏΡ€. bond0), ΡΡŠΠ·Π΄Π°ΠΉΡ‚Π΅ ΠΈΠ»ΠΈ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°ΠΉΡ‚Π΅ bridge, Π·Π° Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° bond-Π° ΠΊΠ°Ρ‚ΠΎ свой bridge ΠΏΠΎΡ€Ρ‚:

auto vmbr0
iface vmbr0 inet static
    address 192.168.1.100
    netmask 255.255.255.0
    gateway 192.168.1.1
    bridge-ports bond0
    bridge-stp off
    bridge-fd 0

Π’ΠΎΠ²Π° Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°, Ρ‡Π΅ VMs, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ към vmbr0, сС Π²ΡŠΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΎΡ‚ рСзСрвираността ΠΈ/ΠΈΠ»ΠΈ пропускатСлната способност Π½Π° ΠΎΠ±Π΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ‚Π΅ интСрфСйси.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 7: ВСстванС ΠΈ отстраняванС Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ с Proxmox ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°

Π‘Π»Π΅Π΄ Π·Π°Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π°Ρ‚Π° конфигурация, Π·Π°Π΄ΡŠΠ»Π±ΠΎΡ‡Π΅Π½ΠΎΡ‚ΠΎ тСстванС Π΅ ΠΎΡ‚ ΡΡŠΡ‰Π΅ΡΡ‚Π²Π΅Π½ΠΎ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΡ€Π΅Π΄ΠΈ Ρ€Π°Π·Π³Ρ€ΡŠΡ‰Π°Π½Π΅ Π½Π° производствСни натоварвания.

ВСстовС Π·Π° ΡΠ²ΡŠΡ€Π·Π°Π½ΠΎΡΡ‚

Ping Π½Π° хоста ΠΎΡ‚ VM:

ping 10.10.10.1

Ping Π½Π° външСн адрСс ΠΎΡ‚ VM (тСства NAT/ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅):

ping 8.8.8.8

Ping ΠΏΠΎ hostname (тСства DNS Ρ€Π΅Π·ΠΎΠ»ΡŽΡ†ΠΈΡ):

ping google.com

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° IP присвояванията

Π’ΡŠΡ‚Ρ€Π΅ Π² VM, ΠΏΠΎΡ‚Π²ΡŠΡ€Π΄Π΅Ρ‚Π΅, Ρ‡Π΅ мрСТовият интСрфСйс ΠΈΠΌΠ° правилния IP:

ip addr show
ip route show

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° статуса Π½Π° Bridge ΠΈ Bond Π½Π° хоста

# View all network interfaces and their states
ip link show

# View bridge details
brctl show

# View bond status and active interface
cat /proc/net/bonding/bond0

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° iptables NAT ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π°

iptables -t nat -L -v -n

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° VLAN Ρ‚Π°Π³Π²Π°Π½Π΅Ρ‚ΠΎ

# List VLAN interfaces
ip -d link show type vlan

# Capture tagged traffic for analysis
tcpdump -i vmbr0 -e vlan

ЧСсти ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ’Π΅Ρ€ΠΎΡΡ‚Π½Π° ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°Π Π΅ΡˆΠ΅Π½ΠΈΠ΅
VM няма ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏIP forwarding Π΅ Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π˜Π·ΠΏΡŠΠ»Π½Π΅Ρ‚Π΅ sysctl -p ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Ρ‚Π΅ net.ipv4.ip_forward=1
VMs Π½Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС достигат Π²Π·Π°ΠΈΠΌΠ½ΠΎΠ“Ρ€Π΅ΡˆΠ½ΠΎ присвояванС Π½Π° bridgeΠŸΡ€ΠΎΠ²Π΅Ρ€Π΅Ρ‚Π΅ Π΄Π°Π»ΠΈ Π΄Π²Π΅Ρ‚Π΅ VMs са Π½Π° Π΅Π΄ΠΈΠ½ ΠΈ ΡΡŠΡ‰ bridge
VLAN Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ Π½Π΅ Π΅ ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½Bridge Π½Π΅ Π΅ VLAN-awareАктивирайтС VLAN-aware Π½Π° bridge-Π° Π² интСрфСйса
NAT ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° сС губят слСд рСстартиранСiptables ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π½Π΅ са Π·Π°ΠΏΠ°Π·Π΅Π½ΠΈΠ˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°ΠΉΡ‚Π΅ ΠΈ ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Ρ‚Π΅ netfilter-persistent save
Bond Π½Π΅ ΠΏΡ€Π΅Π²ΠΊΠ»ΡŽΡ‡Π²Π° ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΠ°Π·Π“Ρ€Π΅ΡˆΠ΅Π½ bonding Ρ€Π΅ΠΆΠΈΠΌΠŸΡ€Π΅Π²ΠΊΠ»ΡŽΡ‡Π΅Ρ‚Π΅ към Π Π΅ΠΆΠΈΠΌ 1 (active-backup) Π·Π° прост failover

Proxmox ΠΌΡ€Π΅ΠΆΠ° ΠΈ Π²Π°ΡˆΠ°Ρ‚Π° хостинг инфраструктура

Proxmox VE Π΅ Π½Π°ΠΉ-ΠΌΠΎΡ‰Π΅Π½, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ Π½Π° Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½, високопроизводитСлСн Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€. Ако ΠΏΠ»Π°Π½ΠΈΡ€Π°Ρ‚Π΅ Π΄Π° Ρ€Π°Π·Π³ΡŠΡ€Π½Π΅Ρ‚Π΅ Proxmox Π² производствСна срСда, основната хостинг инфраструктура Π΅ ΠΎΡ‚ ΠΈΠ·ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅.

  • Π—Π° пълСн Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π΅Π½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» ΠΈ максимална производитСлност, Dedicated ΡΡŠΡ€Π²ΡŠΡ€ΠΈΡ‚Π΅ Π½Π° AlexHost Π²ΠΈ Π΄Π°Π²Π°Ρ‚ bare-metal Π΄ΠΎΡΡ‚ΡŠΠΏ, ΠΈΠ΄Π΅Π°Π»Π΅Π½ Π·Π° Proxmox Ρ…ΠΈΠΏΠ΅Ρ€Π²Π°ΠΉΠ·ΠΎΡ€ΠΈ.
  • Ако сС Π½ΡƒΠΆΠ΄Π°Π΅Ρ‚Π΅ ΠΎΡ‚ ΠΌΠ°Ρ‰Π°Π±ΠΈΡ€ΡƒΠ΅ΠΌΠ° ΠΎΡ‚ΠΏΡ€Π°Π²Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° ΠΈΠ»ΠΈ искатС Π΄Π° стартиратС Π²Π»ΠΎΠΆΠ΅Π½Π° виртуализация, VPS Ρ…ΠΎΡΡ‚ΠΈΠ½Π³ΡŠΡ‚ Π½Π° AlexHost ΠΏΡ€Π΅Π΄Π»Π°Π³Π° гъвкави ΠΏΠ»Π°Π½ΠΎΠ²Π΅ с KVM-Π±Π°Π·ΠΈΡ€Π°Π½Π° виртуализация.
  • Π—Π° GPU-ускорСни натоварвания, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ Π²ΡŠΡ‚Ρ€Π΅ Π² Proxmox VMs, GPU Ρ…ΠΎΡΡ‚ΠΈΠ½Π³ΡŠΡ‚ Π½Π° AlexHost осигурява Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π½ΠΈΡ‚Π΅ рСсурси, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈ Π·Π° AI, Ρ€Π΅Π½Π΄ΠΈΡ€Π°Π½Π΅ ΠΈ изчислитСлно ΠΈΠ½Ρ‚Π΅Π½Π·ΠΈΠ²Π½ΠΈ Π·Π°Π΄Π°Ρ‡ΠΈ.
  • Ако Π²Π°ΡˆΠΈΡ‚Π΅ Proxmox VMs хостват ΡƒΠ΅Π± прилоТСния, ΡΡŠΡ‡Π΅Ρ‚Π°Π²Π°Π½Π΅Ρ‚ΠΎ ΠΈΠΌ с SSL сСртификатитС Π½Π° AlexHost Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°, Ρ‡Π΅ цСлият Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π΅ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ ΠΈ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½.
  • НуТдаСтС сС ΠΎΡ‚ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Π½ ΠΏΠ°Π½Π΅Π» Π·Π° ΠΏΠΎ-лСсно ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° VM? Π Π°Π·Π³Π»Π΅Π΄Π°ΠΉΡ‚Π΅ VPS ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½ΠΈΡ‚Π΅ ΠΏΠ°Π½Π΅Π»ΠΈ Π½Π° AlexHost Π·Π° опростСни ΠΎΠΏΡ†ΠΈΠΈ Π·Π° администриранС.

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

Proxmox VE прСдоставя Π΅Π΄ΠΈΠ½ ΠΎΡ‚ Π½Π°ΠΉ-Π³ΡŠΠ²ΠΊΠ°Π²ΠΈΡ‚Π΅ ΠΈ Π±ΠΎΠ³Π°Ρ‚ΠΈ Π½Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ стСковС, Π½Π°Π»ΠΈΡ‡Π½ΠΈ Π² която ΠΈ Π΄Π° Π΅ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Π·Π° виртуализация с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄. ΠžΡ‚ простото bridged ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎ ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Π·Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚Π΅Π½ LAN Π΄ΠΎΡΡ‚ΡŠΠΏ, Π΄ΠΎ слоТни многослойни VLAN Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ, NAT-ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ΠΈ срСди Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΈ high-availability bonded интСрфСйси β€” Proxmox Π²ΠΈ Π΄Π°Π²Π° инструмСнтитС Π·Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° практичСски всякакъв ΠΌΡ€Π΅ΠΆΠΎΠ² Π΄ΠΈΠ·Π°ΠΉΠ½, изискван ΠΎΡ‚ Π²Π°ΡˆΠ°Ρ‚Π° инфраструктура.

Π•Ρ‚ΠΎ ΠΊΡ€Π°Ρ‚ΠΊΠΎ Ρ€Π΅Π·ΡŽΠΌΠ΅ Π½Π° Ρ‚ΠΎΠ²Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ Ρ€Π°Π·Π³Π»Π΅Π΄Π°Ρ…ΠΌΠ΅:

  • Bridged ΠΌΡ€Π΅ΠΆΠ° β€” Π”ΠΈΡ€Π΅ΠΊΡ‚Π΅Π½ LAN Π΄ΠΎΡΡ‚ΡŠΠΏ Π·Π° VMs Ρ‡Ρ€Π΅Π· Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π΅Π½ bridge
  • VLAN конфигурация β€” ЛогичСско сСгмСнтиранС Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° 802.1Q Ρ‚Π°Π³Π²Π°Π½Π΅
  • NAT настройка β€” Π˜Π·ΠΎΠ»ΠΈΡ€Π°Π½ΠΈ VM ΠΌΡ€Π΅ΠΆΠΈ с ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Ρ‡Ρ€Π΅Π· IP маскиранС
  • Interface Bonding β€” РСзСрвираност ΠΈ пропускатСлна способност Ρ‡Ρ€Π΅Π· link aggregation
  • ВСстванС ΠΈ отстраняванС Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ β€” БистСматична ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° всички ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ слоСвС

Π§Ρ€Π΅Π· овладяванСто Π½Π° Ρ‚Π΅Π·ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, Ρ‰Π΅ Π±ΡŠΠ΄Π΅Ρ‚Π΅ Π΄ΠΎΠ±Ρ€Π΅ ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ Π΄Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Ρ‚Π΅ Proxmox срСди, ΠΊΠΎΠΈΡ‚ΠΎ са ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π½ΠΈ, сигурни ΠΈ устойчиви β€” нСзависимо Π΄Π°Π»ΠΈ управляватС Π΅Π΄ΠΈΠ½ΠΈΡ‡Π΅Π½ възСл ΠΈΠ»ΠΈ многокластСрно Ρ€Π°Π·Π³Ρ€ΡŠΡ‰Π°Π½Π΅ Π² Ρ†Π΅Π½Ρ‚ΡŠΡ€Π° Π·Π° Π΄Π°Π½Π½ΠΈ.