====== Gandi 私有虚拟网路(Private VLANs) ====== ===== 什么是 Gandi 私有虚拟网路? ===== 私有虚拟网路(私有虚拟本地网路) 顾名思义,虚拟的网路。它可以让您的伺服器安全的在独立的网路上进行资料交换,但无法访问公众网路。 您可以建立一个以上的私有虚拟网路,然后在伺服器上透过私有介面存取它。只有与私有网路对应连接的伺服器可以互相沟通。 好处有: * 更加的安全: 所有介面都是私有的并且外界无法存取 * 更快: 私有介面的传输速率最高达到 200 Mbit/s 这个特点让您能够建立自己的丛集运算网路应用。您不需要像公众介面一样购买额外的传输量。 通常一般的(简单)应用像是将您的网页伺服器与后端系统(可能是资料库)建立一个安全的连线。 ===== 安装 ===== - 建立一个私有虚拟网路 - 建立私有介面 - 将私有界面附加到伺服器上 IP 位置的分配是动态的,但是你可以指定子网路。 ===== 管理您的私有虚拟网路 Management of PVLANs ===== 您可以为您的伺服器建立多达 128 个私有虚拟网路,每一个可以包含 64 个介面。 虚拟网路不能在不同的资料中心间沟通。例如,在法国的伺服器无法透过虚拟网路跟 卢森堡的伺服器沟通。 请点选伺服器分页来使用伺服器控制介面。 点选 "虚拟网路(Vlans)" 分页来使用虚拟网路控制页面。\\ 您可以在这个分页进行虚拟网路的建立、修改与删除。 {{:en:iaas:references:network:vlan_mgt_1.jpg?nolink|}} 按下 "建立虚拟网路" 来建立一个新的虚拟网路 输入虚拟网路的名称,然后点选 "送出(Create)"。 一旦您选择好了位置,您可以选择使用预设的设定(子网路遮罩与预设闸道都会自动配置) 或是选择进阶设定您就可以自行指定网路与遮罩(CIDR 格式,例如 10.0.0.0/29)。 {{:en:iaas:references:network:vlan_cre_2.jpg?nolink|}} 如果您需要特别指定预设闸道的位置,通常是第一个介面。 接下来您就可以在私有网路的右边按下 + 图示来建立私有介面。 ===== 建立私有网路介面 ===== 您可以在已建立的虚拟网路中按下 '新增一个介面' 或是透过介面管理面板来建立私有介面。只需要在建立时选择 "私有"。 {{:en:iaas:references:network:vlan_int_attach.jpg?nolink|}} 您可以指定这个界面是属于那一个私有网路,和所需的 IP 位置(子网路是您指定在虚拟网路上的),然后您就可以将界面挂载到伺服器上。 如果您没有指定 IP 位置,它会自动分配。