Копаюсь с VLAN изоляцией узлов, пните в сторону как правильно и как вообще через /etc/network/interfaces настраивается vlan.
Надо:
- гипервизор на отдельном vlan
- VM за гипервизором на своих vlan, пока что пусть все их порты будут untagged
Тестовый стенд:
- коммутатор, порт в сторону гипервизора: tagged vlan10 «группа гипервизоров», tagged vlan20(группа VM).
- гипервизор, debian13, libvirt, bridge без каких либо доп настроек.
# ip l add link br0 name br0.10 type vlan id 10и задан статический IP
- «тестовая VM» debian13, пока тут пробую настраивать vlan aware bridge, как разберусь перенесу настройки на гипервизор
- Если я делаю vlan на ens3 интерфейсе, то успешно общаюсь с соотв vlan гипервозора, если на br0, то нету пинга.
Вопросы:
- вообще не вижу вменяемой документации, хочется один bridge и настройки как на коммутаторе «для каждого порта»
- судя по тестам всё что выходит из bridge в сторону физического порта теряет vlan метку
Я примерно понял что мне надо ковырять комманды из # man bridge даже более менее что-то работающее получил. Но как это в /etc/network/interfaces описать без костылей?
результат: Оказывается есть несколько реализаций ifupdown и именно ifupdown-ng делает желаемое



