Режимы работы виртуальной сети#
ПВ поддерживает четыре сетевых режима:
Режим
Сетевой мост
(Bridged
) — ВМ напрямую соединяется с существующим мостом в узле виртуализации. Данный режим может быть настроен на использование групп безопасности и изоляции сети;Режим
VLAN
— виртуальные сети внедряются с применением технологии назначения портов на виртуальные локальные сетиVLAN
стандартаIEEE802.1Q
(VLAN
-тегирование стандартаIEEE802.1Q
);Режим
VXLAN
— виртуальные сети задействуют сетиVLAN
, используя протоколVXLAN
, основанный на UDP-инкапсуляции и групповой адресации IP;Режим
Open vSwitch
— аналогичен режимуVLAN
, но использует программный коммутаторOpen vSwitch (OVS)
вместо сетевого моста. Группы безопасности данным режимом не поддерживаются.
Предупреждение
Режим Open vSwitch
не поддерживает классификационные метки и может использоваться только на минимальном уровне конфиденциальности.
В режиме Сетевой мост
трафик ВМ напрямую передается через существующий сетевой мост в узлах виртуализации. При этом устанавливается один из режимов фильтрации трафика, применяемой в виртуальной сети:
режим «сетевой мост без фильтрации» (
Bridged
);режим «сетевой мост с группами безопасности» (
Bridged with Security Groups
, далее по текстуSecurity Group
) — устанавливаются правилаiptables
для внедрения правил групп безопасности;режим «сетевой мост с правилами ebtables» (
Bridged with ebtables isolation
, далее по текстуebtables VLAN
) — то же, что и для режимаSecurity Group
, но с дополнительными правиламиebtables
для изоляции (L2
) всех виртуальных сетей.