KVM 和端口安全

KVM 和端口安全

在我的测试环境中,一切都按我想要的方式完美运行。通过桥接适配器运行 Cloudmin KVM 实例。然后,当需要在数据中心安装时,我遇到了难题。他们打开了端口安全性,只允许通过网络端口使用一个 MAC 地址。由于我只有 2 个接口,因此我需要运行多个 KVM 实例(10 个或更多),每个实例都分配有自己的静态公共 IP。我也没有 IP 范围。我被分配了特定的 IP。

有没有办法解决这个问题,我可以为每个 KVM 实例分配自己的 IP,但只使用一个 MAC 地址?请记住,这需要通过 Cloudmin 实现 KVM。

谢谢

答案1

我个人没有使用过 Cloudmin,但我的网络工程师告诉我这可能是不可能的。如果您使用的是桥接适配器,则所有机器实际上都是独立的实体,具有自己的 MAC/IP 组合,这就是 ARP 能够找到它们的方式。在传统设置中,将它们全部推送到一个 MAC 地址上是行不通的,不幸的是,我不知道它在这里如何能行得通。您必须要求他们关闭端口的端口安全性,或将所有虚拟机添加到受信任的 MAC 列表中。

或者,使用 NAT 桥接器代替桥接适配器也应该可行。

相关内容