我们有一个不在 /etc/sysconfig/networking/ifcfg-* 文件中的 VLAN_ID。
我们需要从这个 VLAN 到达一个 IP。
如果服务器上没有带有此 VLAN 的接口,我们如何才能到达此 VLAN?
如果我在具有所需 VLAN 的服务器上创建一个新接口,并且它在所需的 VLAN IP 范围内,它可以工作,我可以访问它。但是没有更好的解决方案,我不需要从那个 VLAN 浪费一个额外的 IP 吗?
我们有一个不在 /etc/sysconfig/networking/ifcfg-* 文件中的 VLAN_ID。
我们需要从这个 VLAN 到达一个 IP。
如果服务器上没有带有此 VLAN 的接口,我们如何才能到达此 VLAN?
如果我在具有所需 VLAN 的服务器上创建一个新接口,并且它在所需的 VLAN IP 范围内,它可以工作,我可以访问它。但是没有更好的解决方案,我不需要从那个 VLAN 浪费一个额外的 IP 吗?
您始终可以在现有网络和具有接口别名的 NIC 之上定义具有私有 IP 地址范围的新网络块,或者配置 IPv6/使用本地链接 IPv6 地址以便快速使用。
但是,如果您打算将其用作永久解决方案,从长远来看,您将增加不必要的维护复杂性和可能的不必要的交互。
我会做适当的网络规划,并用完一个 IP 地址。
如果没有此网段中的 IP,您将无法访问 LAN 网段、VLAN 或真实网段。所以没有办法“浪费”一个IP。
并且私有 IP 地址范围足够大,这应该不是问题,在紧要关头,您甚至可以使用链接本地 169.* IP 地址。
当然,您可能必须正确设置此段中的其他主机才能使其正常工作。
这意味着 VLAN 具有不重叠的 IP 范围。在这种情况下,传统的解决方案是路由。如果您有一个连接到两个 VLAN 的专用路由器设备,它可能很容易配置为允许您需要的流量。
如果做不到这一点,如果 Linux/Unix 系统已经连接到两个 VLAN,则可以将其配置为允许它们之间的路由。但在这种情况下,路由器保持这两个 VLAN 不连接可能是有原因的,而在随机主机上配置路由可能会破坏这个原因。
在尝试其他任何事情之前,您应该与您的网络管理员讨论您的问题:如果您将主机配置为在需要关心这些事情的组织中的“公共”和“安全”网络之间路由流量,它可能会出现严重限制你的职业生涯。