na trunk interface mam
auto sfpplus
iface sfpplus inet manual
bridge-ports ens1f0np0 ens1f1np1
bridge-stp off
bridge-fd 0
bridge-vlan-aware yes
bridge-vids 2 5 10 20 30 40 50 60 70 80 90 100 110 120
a na jednotlivejch hostech do sitovky si napises jaky vlan ID chces a proxmox zaridi zbytek sam. tzn bridge primo pro vlany nevyrabis, pokud tam nepotrebujes mit management if.
net0: virtio=BC:24:11:EC:D6:99,bridge=sfpplus,firewall=1,tag=10
Souhlas, jenom dávat bridgi jméno "sfpplus" mi přijde potenciálně poněkud matoucí :-)
Defaultní vmbr0 mi přijde přehlednější.
Jinak ale logika té konfigurace je myslím v pořádku.
pokud bys tam chtel mit mgmt if udelas neco takovyho
auto vlan2
iface vlan2 inet static
address 10.1.2.4/24
gateway 10.1.2.1
bridge-ports sfpplus.2
bridge-stp off
bridge-fd 0
bridge-vlan-aware yes
bridge-vids 2
Opět to pojmenování... interface jménem "vlan2", ale typu bridge... jasně, je to věc subjektivního vkusu.
Navíc vlan-aware (= bridguje včetně tagů) ale nakonec omezený na tag2...
Vytvořil jste druhý bridge, do kterého přiřazujete VLAN subinterface z prvního bridge... err...
dejte mi někdo pohlavek, jestli nevím o nějaké skryté samočinné eleganci :-)
Sečteno podtrženo, co třeba takto?
V tom prvním iface bloku si jenom přejmenuju defaultní bridge na defaultní jméno, čistě pro svoje egoistické uspokojení:
auto vmbr0
iface vmbr0 inet manual
bridge-ports ens1f0np0 ens1f1np1
bridge-stp off
bridge-fd 0
bridge-vlan-aware yes # toto v defaultu tuším není, správně jste to přidal
bridge-vids 2 5 10 20 30 40 50 60 70 80 90 100 110 120
auto vmbr0.2
iface vmbr0.2 inet static
address 10.1.2.4/24
gateway 10.1.2.1
...vytvoří ten VLANový subinterface s VID=2 pro hostitele automaticky nad defaultním vmbr0.
A pokud byste potřeboval, aby do mngt VLANy viděli taky někteří guesti, tak přiřadit tag v Proxmox GUI jak správně píšete... není potřeba tam pečovat o další bridge, všechno to zvládne bridgovat ten jeden defaultní VLAN-aware.
Mimochodem ty dva tagované fyzické porty... nezasloužily by si spíš LACP bond? (záleží, jaký je jejich smysl v navazující topologii)