CentOS 5 世代で KVM ホストを構成する場合、bonding、VLAN、bridge を組み合わせて、仮想マシン向けのネットワークを作ることがありました。現在の仮想化基盤とは作法が違いますが、古い構成を読む上では重要な知識です。
この記事では、CentOS 5 の KVM 用高可用性ネットワークを、bonding / VLAN / bridge の役割に分けて確認します。
構成要素を分けて考える
- bonding: 複数 NIC を束ねて冗長化する
- VLAN: 1つの物理・論理リンク上でネットワークを分離する
- bridge: 仮想マシンを L2 ネットワークへ接続する
- KVM: bridge を通して仮想マシン NIC を外部ネットワークへ接続する
bonding の設定例
sudo tee /etc/sysconfig/network-scripts/ifcfg-bond0 >/dev/null <<'EOF'
DEVICE=bond0
ONBOOT=yes
BOOTPROTO=none
BONDING_OPTS="mode=active-backup miimon=100"
EOF
sudo tee /etc/sysconfig/network-scripts/ifcfg-eth0 >/dev/null <<'EOF'
DEVICE=eth0
ONBOOT=yes
BOOTPROTO=none
MASTER=bond0
SLAVE=yes
EOF
sudo tee /etc/sysconfig/network-scripts/ifcfg-eth1 >/dev/null <<'EOF'
DEVICE=eth1
ONBOOT=yes
BOOTPROTO=none
MASTER=bond0
SLAVE=yes
EOFVLAN を重ねる
sudo tee /etc/sysconfig/network-scripts/ifcfg-bond0.100 >/dev/null <<'EOF'
DEVICE=bond0.100
ONBOOT=yes
BOOTPROTO=none
VLAN=yes
BRIDGE=br100
EOFbridge を作る
sudo tee /etc/sysconfig/network-scripts/ifcfg-br100 >/dev/null <<'EOF'
DEVICE=br100
TYPE=Bridge
ONBOOT=yes
BOOTPROTO=static
IPADDR=192.0.2.10
NETMASK=255.255.255.0
DELAY=0
EOF確認する
cat /proc/net/bonding/bond0
brctl show
ip addr show
service network restartこの手のネットワーク設定は、1行間違えるだけでホストへ接続できなくなることがあります。リモート作業では必ず戻り経路を確保します。
まとめ
CentOS 5 の KVM 用ネットワークは、bonding、VLAN、bridge の役割を分けて読むと理解しやすくなります。冗長化、ネットワーク分離、仮想マシン接続を1つの設定として混ぜてしまうと、どこで問題が起きているのか分からなくなります。
関連する記事
- CentOS 5 サーバー管理ガイド
CentOS 5 系記事のハブです。 - CentOS 5 ネットワーク設定 – ifcfg と network サービスの基本
ifcfg と network サービスの基本記事です。 - CentOS 5 VLAN_NAME_TYPE – VLAN インターフェイス名の形式を確認する
VLAN 名の形式を確認する記事です。
参考書籍
参考書籍
参考書籍
ストーリーで覚えるLinux CLI入門
古い Linux サーバーの操作や設定ファイルを読む前提として、CLI の考え方を確認したい場合の参考書籍です。
Amazon で見るこのリンクは Amazon アソシエイトリンクです。
CentOS 5 KVM 用高可用性ネットワーク設定 – bonding / VLAN / bridge

