Q-in-Q
Q-in-Q — технология, которая позволяет создать несколько изолированных сегментов внутри одного VLAN за счет добавления дополнительного тега к заголовку Ethernet-пакета.
При включенном Q-in-Q на сети Selectel вы можете передавать ваши VLAN ID на порт, и теги будут доставляться по локальной сети между вашими серверами.
Настройка Q-in-Q нужна:
-
для работы услуги Direct Connect, когда на стороне оператора настроен транковый порт;
-
для настройки транкового порта в VMware ESXi на выделенном сервере с VMware;
-
для использования разных VLAN-сегментов на выделенном сервере, на котором развернуты виртуальные серверы. В этом случае выделенный сервер объединяется в приватную сеть с виртуальным сервером при помощи глобального роутера и тегированный трафик с вашими VLAN ID терминируется на глобальном роутере, а до виртуального сервера производится маршрутизация.
Настроить Q-in-Q
1. Включить Q-in-Q на порту коммутатора
Включить Q-in-Q можно только для приватной сети.
При включении Q-in-Q возможен кратковременный даунтайм приватной сети для серверов на выбранном VLAN.
-
Создайте тикет с запросом на включение Q-in-Q. Укажите:
-
номера VLAN, можно посмотреть в панели управления: в верхнем меню нажмите Продукты → Выделенные серверы → Сеть → вкладка VLAN → столбец VLAN;
-
пулы, в которых находятся VLAN, можно посмотреть в панели управления: в верхнем меню нажмите Продукты → Выделенные серверы → Сеть → вкладка VLAN → столбец Пул.
-
-
В созданном тикете дождитесь ответа сотрудника Selectel, что Q-in-Q включен.
2. Выбрать приватную подсеть
Выберите незанятую подсеть, IP-адреса из которой будут использоваться для настройки сетевой связности. Подробнее в подразделе Стандартные диапазоны приватных IP-адресов.
3. Настроить сетевые интерфейсы на сервере
Ubuntu
Debian
CentOS
Windows
-
Подключитесь к серверу по SSH или через KVM-консоль.
-
Откройте конфигурационный файл утилиты
netplan
текстовым редакторомvi
:vi /etc/netplan/01-netcfg.yaml