跳转到内容

网络进阶 ​

主要话题 ​

VLAN、Bond、MTU、客户机网络:基础配置放在学习路线的网络配置章节,这里不重复。

Open vSwitch:比 Linux Bridge 功能更强的虚拟交换机。多数家庭场景用不上,本站暂未展开。

SDN:PVE 的软件定义网络功能,用 Zone/VNet/Subnet 的模型管理跨节点虚拟网络(VLAN、QinQ、VXLAN、EVPN),并用 SDN Fabrics 自动化底层路由(OpenFabric、OSPF、WireGuard、BGP)。

防火墙:PVE 的三层开关(数据中心 / 节点 / 客户机)是与的关系,任何一层关着规则都不生效;此外还有安全组、IP 集合,以及正在从 iptables 迁移到 nftables 的新后端。

改网络前必须有不依赖网络的退路

这一章的每一项操作都可能让你失去管理连接。物理控制台、IPMI、或者机器就在手边——三者至少有一个,否则不要开始。

回退方法见改静态 IP 与失联自救,防火墙导致的失联见防火墙把自己锁在门外了怎么办。

一个实用的前置技巧 ​

改 /etc/network/interfaces 之前,先做语法检查:

sh
ifup --no-act vmbr0

它会模拟执行并报告问题,不会真正改动配置。

本章文章 ​

SDN:

  1. SDN 概念:Zone、VNet、Subnet、IPAM 与 DHCP:动手之前先理清几个核心对象的关系。
  2. SDN Zone 实战:Simple、VLAN、QinQ、VXLAN、EVPN:五种 Zone 类型怎么选、怎么配。
  3. SDN Fabrics:OpenFabric、OSPF、WireGuard、BGP 与路由过滤:用 Web UI 自动生成节点间的路由配置。

防火墙:

  1. PVE 防火墙:三级开关与默认策略:看懂三层开关和默认策略,安全地打开它。
  2. 防火墙规则:安全组、IP 集合、别名与 nftables 后端:用安全组和 IP 集合高效管理规则,了解新的 nftables 后端。
  3. 防火墙把自己锁在门外了怎么办:打开防火墙后连不上了,按这个顺序自救。

继续浏览 ​

Proxmox VE 非官方中文使用指南,与 Proxmox Server Solutions GmbH 无隶属关系。