Перейти к основному содержимому
Настроить Q-in-Q
Последнее изменение:

Настроить Q-in-Q

Q-in-Q — технология, которая позволяет создать несколько изолированных сегментов сети внутри одного VLAN. Реализуется за счет того, что к заголовку Ethernet-пакета добавляется дополнительный тег.

  1. Включите Q-in-Q на порту коммутатора. Для этого cоздайте тикет в техническую поддержку и укажите UUID серверов, для которых нужно включить Q-in-Q. Включить Q-in-Q можно только для приватной сети.
  2. Выберите новую незанятую приватную подсеть, IP-адреса из которой будут использоваться для настройки сетевой связности.
  3. Настройте сетевые интерфейсы на сервере: назначьте тег Q-in-Q на сетевой интерфейс и укажите IP-адрес из новой приватной подсети.

Настроить сетевые интерфейсы на сервере

  1. Подключитесь к серверу по SSH или через KVM-консоль.

  2. Откройте конфигурационный файл утилиты netplan текстовым редактором vi:

    vi /etc/netplan/01-netcfg.yaml
  3. Добавьте настройки Q-in-Q для сетевого интерфейса приватной сети:

    ...
    vlans:
    <eth_name>.<id>:
    id: <id>
    link: <eth_name>
    mtu: 1400
    addresses:
    - <ip_address>/<mask>

    Укажите:

    • <eth_name> — имя сетевого интерфейса приватной сети;
    • <id> — тег Q-in-Q, число от 2 до 4094;
    • <ip_address>/<mask> — IP-адрес из новой приватной подсети (например: 10.10.10.10/24).
    Пример конфигурационного файла утилиты netplan
    network:
    version: 2
    renderer: networkd
    ethernets:
    eth0:
    addresses: [82.202.247.218/24]
    gateway4: 82.202.247.1
    nameservers:
    addresses: [188.93.16.19,188.93.17.19]
    eth1:
    addresses: [192.168.0.2/24]
    ...
    vlans:
    eth1.40:
    id: 40
    link: eth1
    mtu: 1400
    addresses:
    - [10.0.0.15/24]
  4. Нажмите клавишу ESC.

  5. Выйдите из текстового редактора vi с сохранением изменений:

    :wq
  6. Примените конфигурацию:

    netplan apply
  7. Опционально: перезагрузите сервер.