mrtangyi 发表于 2023-5-31 09:30

向高手请教一个关于桥接的问题,请不吝赐教、

我现在用的是一个4口的软路由,装了PVE和OPENWRT,ETH0是vmbr0,应该是桥接,电脑插在这个网口上,可以登陆PVE和OPENWRT后台,其他三个网口都没有作桥接,ETH3口作为了WAN口,另外有一个硬路由插在ETH1口上,作无线AP用。在openwrt里lan的物理设置里把ETH0,ETH1,ETH2都加到LAN里。我想请教一下,我插了硬路由AP的那个ETH1口,是否需要另外在PVE上建一个vmbr1进行桥接。做桥接和不做桥接有什么区别?以上ETH0到ETH3指的都是软路由上的物理标识。

mrtangyi 发表于 2023-6-1 22:19

自己顶一下

lovecrayfish 发表于 2023-6-2 06:30

本帖最后由 lovecrayfish 于 2023-6-2 06:33 编辑

物理网口得绑定到vmbr上才能分配给虚拟机用,不绑定的话就只能直通了
如果不做直通的话,就必须要桥接,桥接方式有两种

1.把eth0桥接到vmbr0,eth1桥接到vmbr1,eth2桥接到vmbr2,然后vmbr0、vmbr1、vmbr2都分配给op的lan

2.直接在pve里做桥接,把eth0、eth1、eth2都桥接到vmbr0,然后把vmbr0分配给op的lan或者其他的虚拟机

推荐第二种,在pve里直接把三个网口桥接到一起,要比每个网口先桥接一次,再从op里桥接一次效率要高很多
而且在pve里桥接的话,只要pve开机,三个网口都是管理口,任意一个都可以登录pve或者与虚拟机通信,即使网络断开,局域网也是正常的

第一种的话,如果op没启动,那你另外两个网口是没法用的,pve和虚拟机(局域网)都访问不了

pve桥接多个网卡,双击vmbr0,在桥接端口那里把eth0 eth1 eth2都填进去,网口之间以空格隔开就可以了


mrtangyi 发表于 2023-6-2 07:06

lovecrayfish 发表于 2023-6-2 06:30
物理网口得绑定到vmbr上才能分配给虚拟机用,不绑定的话就只能直通了
如果不做直通的话,就必须要桥接,桥 ...

谢谢,我现在只有eth0做了桥接,eth1和eth2是直通,请问你的那个第二种和我现在这种直通,哪个方案好?

lovecrayfish 发表于 2023-6-2 08:33

mrtangyi 发表于 2023-6-2 07:06 static/image/common/back.gif
谢谢,我现在只有eth0做了桥接,eth1和eth2是直通,请问你的那个第二种和我现在这种直通,哪个方案好? ...

那肯定直通,直通性能是最高的

Fatina 发表于 2023-6-2 13:17

为啥还要在pve里桥接啊,eth0 1 2你都加到br-lan里了,也就是vmbr0也在br-lan里,那局域网就都是连通了啊

mrtangyi 发表于 2023-6-3 08:12

Fatina 发表于 2023-6-2 13:17
为啥还要在pve里桥接啊,eth0 1 2你都加到br-lan里了,也就是vmbr0也在br-lan里,那局域网就都是连通了啊 ...

我现在eth0是管理网口,是vmbr0桥接,eth1,eth2是直通,这三个网口都在openwrt放到了lan里。eth1和eth2都是直通.我有个问题,eth1现在接了硬路由做ap,如果我在openwrt把这个口去掉,那这个ap还能上网吗?

ziyo 发表于 2024-3-18 16:39

lovecrayfish 发表于 2023-6-2 06:30
物理网口得绑定到vmbr上才能分配给虚拟机用,不绑定的话就只能直通了
如果不做直通的话,就必须要桥接,桥 ...

感谢大佬如此细致的解答,我还有个傻问题要请教一下,如果采用第二种方式桥接,其它设备做 dhcp 分配的情况,我们把eth0和 eth1同时接入其它设备 dhcp 的交换机会怎么有回流或者风暴什么的吗?

lovecrayfish 发表于 2024-3-18 23:42

ziyo 发表于 2024-3-18 16:39 static/image/common/back.gif
感谢大佬如此细致的解答,我还有个傻问题要请教一下,如果采用第二种方式桥接,其它设备做 dhcp 分配的情 ...

会广播风暴的,虚拟的交换机,也是交换机,只不过现实看不到摸不到,但它和物理交换机没啥区别

你这么连,那就和现实中用两根网线去连接两个交换机没啥区别,会造成环路继而引发广播风暴

不止这样,如果只有eth0桥接,eth1和eth2直通,但又在op虚拟机把它们三个都绑定到br-lan上,然后再用两根网线去连接别的交换机也一样,因为这么连,在op里面,它们三个也是一起的

两个交换机之间只能连接一根网线,不然肯定会网络风暴,除非你做端口汇聚,但那是特殊情况极少碰到,所以在这里不讨论

ziyo 发表于 2024-3-19 06:51

再次感谢大佬的解答,学习了!
看到另一个大佬介绍的使用 pve 的 bond 功能正好符合我的使用需求。

页: [1]
查看完整版本: 向高手请教一个关于桥接的问题,请不吝赐教、