Antes de empezar
En este procedimiento, se supone que ya se han creado las zonas en el sistema. Para obtener información sobre la configuración de zonas, consulte el Capítulo 1, Cómo planificar y configurar zonas no globales de Creación y uso de zonas de Oracle Solaris .
Para obtener más información, consulte Uso de sus derechos administrativos asignados de Protección de los usuarios y los procesos en Oracle Solaris 11.2 .
# dladm show-link
# dladm create-vlan -l link -v vid VLAN-link
Especifica el enlace en el que se crea la interfaz VLAN.
Indica el número de ID de VLAN.
Especifica el nombre de la VLAN, que también puede ser un nombre personalizado significativo. Para obtener información sobre los nombres de VLAN, consulte Asignación de nombres de VLAN.
# dladm show-vlan
# ipadm create-ip interface
Donde interface especifica el nombre de la VLAN.
# ipadm create-addr -a address interface
En este ejemplo, se muestra cómo crear la configuración de la VLAN que se ilustra en la Figure 3–1.
Compruebe los enlaces disponibles y cree las VLAN en los enlaces específicos.
# dladm show-link LINK CLASS MTU STATE OVER net0 phys 1500 up -- net1 phys 1500 up -- net2 phys 1500 up --
Host A:
# dladm create-vlan -l net0 -v 123 infotech0
Host C:
# dladm create-vlan -l net0 -v 123 infotech0
Host F:
# dladm create-vlan -l net0 -v 456 humres0
Host B:
# dladm create-vlan -l net0 -v 456 humres0
Host D:
# dladm create-vlan -l net0 -v 789 acctg0
Host E:
# dladm create-vlan -l net0 -v 789 acctg0
Visualice las VLAN creadas.
# dladm show-vlan LINK VID OVER FLAGS infotech0 123 net0 ---- infotech0 123 net0 ---- humres0 456 net0 ---- humres0 456 net0 ---- acctg0 789 net0 ---- acctg0 789 net0 ----
En este ejemplo, se muestra cómo crear la configuración de la VLAN que se ilustra en la Figure 3–3. En este ejemplo, se asume que ya ha configurado diferentes zonas en el sistema. Para obtener información sobre la configuración de zonas, consulte Creación y uso de zonas de Oracle Solaris .
Verifique qué enlaces hay disponibles para configurar redes VLAN y, a continuación, cree las VLAN mediante los enlaces específicos.
global# dladm show-link LINK CLASS MTU STATE OVER net0 phys 1500 up -- net1 phys 1500 up -- net2 phys 1500 up -- global# dladm create-vlan -l net0 -v 111 web1 global# dladm create-vlan -l net0 -v 112 auth1 global# dladm create-vlan -l net0 -v 113 app1 global# dladm create-vlan -l net1 -v 111 web2 global# dladm create-vlan -l net1 -v 112 auth2 global# dladm create-vlan -l net1 -v 113 app2 global# dladm create-vlan -l net2 -v 111 web3 global# dladm create-vlan -l net2 -v 112 auth3 global# dladm show-vlan LINK VID OVER FLAGS web1 111 net0 ---- auth1 112 net0 ---- app1 113 net0 ---- web2 111 net1 ---- auth2 112 net1 ---- app2 113 net1 ---- web3 111 net2 ---- auth3 113 net2 ----
Cuando se muestra la información de enlace, las VLAN se incluyen en la lista.
global# dladm show-link LINK CLASS MTU STATE OVER net0 phys 1500 up -- net1 phys 1500 up -- net2 phys 1500 up -- web1 vlan 1500 up net0 auth1 vlan 1500 up net0 app1 vlan 1500 up net0 web2 vlan 1500 up net1 auth2 vlan 1500 up net1 app2 vlan 1500 up net1 web3 vlan 1500 up net2 auth3 vlan 1500 up net2
Asigne las VLAN a sus respectivas zonas y visualice información para cada zona similar a la siguiente:
global# zonecfg -z webzone1 info net net: address not specified physical: web1 net: address not specified physical: web2 net: address not specified physical: web3 global# zonecfg -z authzone1 info net net: address not specified physical: auth1 net: address not specified physical: auth2 net: address not specified physical: auth3 global# zonecfg -z appzone2 info net net: address not specified physical: app1 net: address not specified physical: app2
El valor de la propiedad physical indica la VLAN que se define para una zona determinada.
Visualice las VLAN asignadas en las zonas.
global# dladm show-vlan LINK VID OVER FLAGS webzone1/web1 111 net0 -- authzone1/auth1 112 net0 -- appzone1/app1 113 net0 -- webzone1/web2 111 net1 -- authzone1/auth2 112 net1 -- appzone1/app2 113 net1 -- webzone1/web3 111 net2 -- authzone2/auth3 111 net2 --
Inicie sesión en cada zona no global para configurar la VLAN con una dirección IP.
En webzone1:
webzone1# ipadm create-ip web1 webzone1# ipadm create-addr -a 10.1.111.0/24 web1 ipadm: web1/v4
En webzone2:
webzone2# ipadm create-ip web2 webzone2# ipadm create-addr -a 10.1.111.1/24 web2 ipadm: web2/v4
En webzone3:
webzone3# ipadm create-ip web3 webzone3# ipadm create-addr -a 10.1.111.2/24 web3 ipadm: web3/v4
En authzone1:
authzone1# ipadm create-ip auth1 authzone1# ipadm create-addr -a 10.1.112.0/24 auth1 ipadm: auth1/v4
En authzone2:
authzone2# ipadm create-ip auth2 autzone2# ipadm create-addr -a 10.1.112.1/24 auth2 ipadm: auth2/v4
En authzone3:
authzone3# ipadm create-ip auth3 authzone3# ipadm create-addr -a 10.1.112.2/24 auth3 ipadm: auth3/v4
En appzone1:
appzone1# ipadm create-ip app1 appzone1# ipadm create-addr -a 10.1.113.0/24 app1 ipadm: app1/v4
En appzone2:
appzone2# ipadm create-ip app2 appzone2# ipadm create-addr -a 10.1.113.1/24 app2 ipadm: app2/v4
Cuando todas las VLAN se hayan configurado con las direcciones IP, se habrá completado la configuración. Las tres redes VLAN están activas y pueden alojar tráfico de sus respectivas zonas.