diff --git a/02.PVE初始化配置.md b/02.PVE初始化配置.md index 94a28d7..6db5175 100644 --- a/02.PVE初始化配置.md +++ b/02.PVE初始化配置.md @@ -184,95 +184,114 @@ update-pciids 访问 PVE 的 WEB 管理界面,对 PVE 的网络进行一些调整。 +根据内部网络地址规划,有如下内容: + +|地址类型|作用|值|说明| +|--|--|--|--| +|IPv4|管理地址|`172.16.1.254`|PVE IPv4 地址| +||网关地址|`172.16.1.1`|PVE IPv4 网关| +||DNS 地址|`172.16.1.1`|PVE IPv4 DNS 服务器| +|IPv6|管理地址|`fdac::fe`|PVE IPv6 地址| +||网关地址|`-`|IPv6 网关将使用 `LLA` 自动配置| +||DNS 地址|`fdac::1`|PVE IPv6 DNS 服务器| + +额外说明: + +1. 如非特殊需求,通常情况下 PVE 系统无需使用 IPv6 网络。 + +2. 根据实际测试,仅 PVE 纯内部网桥( `vmbr4` )可通过主路由获取 IPv6 地址。 + +因此,根据网络设备规划, PVE 中虚拟机有如下内容: + +|系统|作用|说明| +|--|--|--| +|RouterOS|主路由|PPPoE 拨号上网| +|Debian12|Linux 服务器|内网 DNS 服务器| +|OpenWrt|旁路由|内网插件服务| + ![PVE网络规划](img/p02/pve_net_schematization.png) -在设置 PVE 的网络之前,需要对网络内部结构做一个规划。 +初次登录 PVE 的 WEB 管理后台,打开网络管理页面,此时只有一个 `vmbr0` 。 -在前篇的网络地址段规划时,我们有如下规划内容: -- PVE IP: `172.16.1.254/24` (IPv6: `fdac::fe/64` ) -- PVE 网关: `172.16.1.1` (IPv6 网关将使用 `Link-Local Address` 自动配置) -- PVE DNS: `172.16.1.1` (IPv6 DNS: `fdac::1` ) +该 `vmbr0` 与列表中的第一个物理网口绑定,且在 `CIDR` 和 `网关` 处有 IP 地址参数,说明 `vmbr0` 为当前管理网口。 -我们预计在 PVE 内部安装 RouterOS 用于主路由,2 个 Adguard Home 虚拟机用于提供内网的 DNS 服务以及去广告,且 RouterOS 需要能让 PVE 自身访问外网。 +![PVE网桥最终设置显示](img/p02/pve_net_default.jpeg) -因此,在 PVE 中除了创建多个绑定物理网口的虚拟网桥外(具体数量依据物理网口数而定),还需 1 个额外的纯内部网桥。 +接下来,将修改 PVE 网络配置,在修改完成前, **请不要点击 “应用配置”** ,否则会导致 PVE 无法访问。 -先放出 PVE 网桥设置完成后的配置页面: +在 PVE 内部网络设置完成后,将如图所示。 -![PVE网桥最终设置显示](img/p02/pve_net_preview.png) +![PVE网桥最终设置显示](img/p02/pve_net_preview.jpeg) -在实地考察了 PVE 软路由在弱电箱的摆放位置后,本次决定使用 ETH0 口,也就是第一个物理网口,作为 RouterOS 的拨号网口,ETH3 口作为 PVE 的管理网口。 +### 3.1.修改 vmbr0 -在初次登录 PVE 的 WEB 管理后台,并访问网络管理页面时,会发现只有一个 `vmbr0` 。 - -该 `vmbr0` 绑定的物理口为列表中的第一个网口,且在 `CIDR` 和 `网关` 处有 IP 地址参数,说明 `vmbr0` 就是目前的管理网口。 - -造成该状态的原因是我们在安装 PVE 阶段,选择的网口就是第一个网口,因此我们需要对其进行修改。 - -首先我们需要对每个物理网口创建网桥,并对其进行配置修改,在修改完成前, **请不要点击“应用配置”** ,不然会导致 PVE 无法访问。 - -### 3.1.修改默认网桥 vmbr0 - -首先双击 `vmbr0` ,进入配置界面: - -![修改vmbr0](img/p02/pve_modify_vmbr0.png) +鼠标双击 `vmbr0` ,进入网桥配置界面。 删除 `IPv4/CIDR` 和 `网关` 信息,确保 `自动启动` 为勾选状态。 -在备注处填写 `For WAN` ,然后点击 `OK` 按钮。 +在备注处填写 `wan` ,然后点击 `OK` 按钮。 -### 3.2.物理网口创建网桥 +![修改vmbr0](img/p02/pve_modify_vmbr0.jpeg) + +### 3.2.创建网桥 点击左上角的 `创建` 按钮,选择 `Linux Bridge` : -![创建物理接口网桥](img/p02/pve_br_create.png) +![创建物理接口网桥](img/p02/pve_br_create.jpeg) -因为 `vmbr0` 名称已被使用,因此名称处填写 `vmbr1` ,桥接端口填写顺序的第二个网卡名称,我演示这里为 `enp3s0`。 +因为 `vmbr0` 名称已被使用,因此名称填写 `vmbr1` 。 -![指定物理接口](img/p02/pve_br_phyport.png) +桥接端口填写顺序的第二个网卡名称,演示中为 `enp3s0` 。 -确保 `自动启动` 为勾选状态,在备注处填写 `For LAN1` ,点击 `创建` 按钮。 +确保 `自动启动` 为勾选状态,在备注处填写 `lan1` ,点击 `创建` 按钮。 -然后,依次创建所有物理接口的内部网桥,直到最后一个: +![指定物理接口](img/p02/pve_br_phyport.jpeg) -![最后的物理接口网桥](img/p02/pve_br_last_phyport.png) +然后,依次创建所有物理接口的内部网桥,直到最后一个网桥,即 PVE 的管理网口。 -在创建最后一个物理网口的 PVE 网桥时,需要额外配置 `IPv4` 地址和对应的 `网关` 参数。 +在创建最后一个物理网口的网桥时,需要额外配置 `IPv4` 地址和对应的 `网关` 参数。 `IPv6` 仅需填写地址,无需填写 `网关` 参数。 +![最后的物理接口网桥](img/p02/pve_br_last_phyport.jpeg) + 在所有物理网口的 PVE 网桥创建完成后,可以点击 `应用配置` 按钮,此时页面会失去连接。 无需担心,只需要将电脑的网线从 PVE 物理机的第一个网口拔出,并插入到最后一个网口即可。 -如果万一还是无法访问到 PVE,可以尝试使用网线“拔插”方法,挨个测试 PVE 网口的访问情况。 +如果万一还是无法访问到 PVE,可以尝试使用网线 “拔插” 方法,挨个测试 PVE 网口的访问情况。 -### 3.3.创建 PVE 纯内部网桥 +### 3.3.创建内部网桥 -![纯内部网桥](img/p02/pve_br_nophyport.png) +纯内部网桥,在没有内部路由系统提供额外桥接的情况下,无法直接通过物理网口进行访问。 -纯内部网桥的创建方法与创建物理网口的网桥方法基本一致,唯一区别是在 **“桥接端口”处为空** 即可。 +只有在主路由(例如 RouterOS )安装完成并建立了内部网桥后,才可正常使用。 -纯内部网桥在没有内部路由的情况下是无法访问的,我这里只有在 RouterOS 安装完成并建立了内部网桥后,才可被访问到;主要作用为通过 RouterOS 给内部其他虚拟机提供外网连接。 +该纯内部网桥,其主要作用是通过 **主路由** 给内部其他虚拟机提供 **统一** 的网络访问接口。 + +创建纯内部网桥的方法,与创建物理网口网桥的方法基本一致,唯一区别在 “桥接端口” 处为 **空** 即可。 + +![纯内部网桥](img/p02/pve_br_nophyport.jpeg) 当然内部网桥的作用不仅如此,比如还可以作为内部级联路由的连接器。 -例如安装了 OPNsense 和 RouterOS 两个虚拟机,OPNsense 作为防火墙使用,RouterOS 作为二级路由使用,OPNsense 的 LAN 口需要与 RouterOS 的 WAN 口互通。 +例如,安装了 OPNsense 和 RouterOS 两个虚拟机, OPNsense 作为网关防火墙使用。 -此时如果 OPNsense 和 RouterOS 均使用了绑定物理网口的 PVE 网桥,则需要用网线在 PVE 服务器外面连接两个网口,浪费宝贵的网线不说,还占用了网口,得不偿失。而使用纯内部网桥则可以很好的解决该问题,有了这个纯内部网桥,不论多少个虚拟机使用了该网桥,只要是同网段,都可以相互访问。 +此时 RouterOS 作为二级路由系统, OPNsense 的 LAN 口需要与 RouterOS 的 WAN 口相连。 +如果 OPNsense 和 RouterOS 均使用了绑定物理网口的 PVE 网桥,则需用网线在 PVE 服务器上连接两个物理网口。 -## 4.配置 PVE DNS 服务器 +浪费了宝贵的网线不说,还占用了网口,得不偿失。 -在 PVE 的安装过程中设置了 PVE 服务器的 DNS 地址为 `172.16.1.1` ,但并未设置 DNS 的 IPv6 地址。 +而使用纯内部网桥则可以很好的解决该问题,有了纯内部网桥,不论多少个虚拟机使用该网桥,只要 IP 地址段相同,即可相互访问。 -在 PVE 系统的 DNS 设置页面中,新增 DNS 服务器的 IPv6 地址,即主路由的 LAN IPv6 地址: +## 4.配置 PVE DNS -![PVE添加IPv6DNS](img/p02/pve_add_ipv6_dns.png) +在 PVE 的安装过程中设置了 DNS 服务器地址为 `172.16.1.1` ,但并未设置 DNS 的 IPv6 地址。 +在 PVE 系统的 DNS 设置页面中,新增 DNS 服务器的 IPv6 地址,即主路由的 LAN IPv6 地址。 -## 5.后续配置 +![PVE添加IPv6DNS](img/p02/pve_add_ipv6_dns.jpeg) -至此,PVE的初始化配置完成。 +至此,PVE 的初始化配置完成。 -后续将会对 PVE 的一些服务进行配置,例如安全加固、调整 CPU 的调度算法节能省钱、PVE 的自动更新等内容。 \ No newline at end of file diff --git a/img/p02/pve_add_ipv6_dns.jpeg b/img/p02/pve_add_ipv6_dns.jpeg new file mode 100644 index 0000000..77b13b6 Binary files /dev/null and b/img/p02/pve_add_ipv6_dns.jpeg differ diff --git a/img/p02/pve_add_ipv6_dns.png b/img/p02/pve_add_ipv6_dns.png deleted file mode 100644 index 0bd9207..0000000 Binary files a/img/p02/pve_add_ipv6_dns.png and /dev/null differ diff --git a/img/p02/pve_br_create.jpeg b/img/p02/pve_br_create.jpeg new file mode 100644 index 0000000..de2d702 Binary files /dev/null and b/img/p02/pve_br_create.jpeg differ diff --git a/img/p02/pve_br_create.png b/img/p02/pve_br_create.png deleted file mode 100644 index 7058851..0000000 Binary files a/img/p02/pve_br_create.png and /dev/null differ diff --git a/img/p02/pve_br_last_phyport.jpeg b/img/p02/pve_br_last_phyport.jpeg new file mode 100644 index 0000000..337287b Binary files /dev/null and b/img/p02/pve_br_last_phyport.jpeg differ diff --git a/img/p02/pve_br_last_phyport.png b/img/p02/pve_br_last_phyport.png deleted file mode 100644 index 9ad591f..0000000 Binary files a/img/p02/pve_br_last_phyport.png and /dev/null differ diff --git a/img/p02/pve_br_nophyport.jpeg b/img/p02/pve_br_nophyport.jpeg new file mode 100644 index 0000000..576aa19 Binary files /dev/null and b/img/p02/pve_br_nophyport.jpeg differ diff --git a/img/p02/pve_br_nophyport.png b/img/p02/pve_br_nophyport.png deleted file mode 100644 index 8cc5340..0000000 Binary files a/img/p02/pve_br_nophyport.png and /dev/null differ diff --git a/img/p02/pve_br_phyport.jpeg b/img/p02/pve_br_phyport.jpeg new file mode 100644 index 0000000..aa9b9b6 Binary files /dev/null and b/img/p02/pve_br_phyport.jpeg differ diff --git a/img/p02/pve_br_phyport.png b/img/p02/pve_br_phyport.png deleted file mode 100644 index 23718d9..0000000 Binary files a/img/p02/pve_br_phyport.png and /dev/null differ diff --git a/img/p02/pve_modify_vmbr0.jpeg b/img/p02/pve_modify_vmbr0.jpeg new file mode 100644 index 0000000..f4bebe9 Binary files /dev/null and b/img/p02/pve_modify_vmbr0.jpeg differ diff --git a/img/p02/pve_modify_vmbr0.png b/img/p02/pve_modify_vmbr0.png deleted file mode 100644 index b3ebc41..0000000 Binary files a/img/p02/pve_modify_vmbr0.png and /dev/null differ diff --git a/img/p02/pve_net_default.jpeg b/img/p02/pve_net_default.jpeg new file mode 100644 index 0000000..c7c9e32 Binary files /dev/null and b/img/p02/pve_net_default.jpeg differ diff --git a/img/p02/pve_net_preview.jpeg b/img/p02/pve_net_preview.jpeg new file mode 100644 index 0000000..8247998 Binary files /dev/null and b/img/p02/pve_net_preview.jpeg differ diff --git a/img/p02/pve_net_preview.png b/img/p02/pve_net_preview.png deleted file mode 100644 index 8e0ffbb..0000000 Binary files a/img/p02/pve_net_preview.png and /dev/null differ