【Ubuntu配置VLAN网络】

一、技术背景

网络隔离是网络安全的常用手段,业务结构相对简单的团队,可以使用VLAN进行三层网络的逻辑隔离,用来实现基础安全控制的目的。

二、方案设计

Ubuntu18.04版本后,网络管理采用netplan,interfaces的方式不再维护,本案例主要使用netplan方式设置配置文件。
本文总结三种方式的网络配置:

  • 单网卡物理绑定VLAN
  • 多网卡创建bond并绑定VLAN
  • 多网卡创建bond并桥接创建虚拟网桥,然后绑定VLAN

交换机要配置Trunk,让 VLAN 标签能通过;服务器网卡要LACP 捆绑 ,把线变多、变快、变稳,实现主被或堆叠

三、实现过程

3.1、环境确认

注意:一定要确定系统识别的网络设备名称,电口和光口名称有所区别。

ip -d link show

在这里插入图片描述
注意:配置文件权限控制最小,root权限只读。

sudo chmod 600 /etc/netplan/*.yaml

在这里插入图片描述

3.2.1、单网卡物理绑定VLAN
编辑配置文件,生成如下内容:
sudo nano /etc/netplan/00-single-config.yaml
network:
  ethernets:
    ens6f0np0: {}
  vlans:
    ens6f0np0.32:
      id: 32
      link: ens6f0np0
      addresses: [172.31.32.21/24]
      routes:
        [{to: default,
          via: 172.31.32.254 } ]
      nameservers:
        addresses: [172.27.3.1, 172.27.3.2]
  version: 2

在这里插入图片描述

3.2.2、多网卡创建bond并绑定VLAN
编辑配置文件,生成如下内容:
sudo nano /etc/netplan/00-bond-config.yaml
network:
  ethernets:
    ens6f0np0: {}
    ens8f0np0: {}
  bonds:
    bond0:
      interfaces: [ens6f0np0,ens8f0np0]
      parameters:
        mode: 802.3ad
        lacp-rate: fast
        mii-monitor-interval: 100
  vlans:
    bond0.32:
      id: 32
      link: bond0
      addresses: [172.31.32.21/24]
      routes:
        [{to: default,
          via: 172.31.32.254 } ]
      nameservers:
        addresses: [172.27.3.1, 172.27.3.2]
  version: 2

在这里插入图片描述

3.2.3、多网卡创建bond并桥接创建虚拟网桥,然后绑定VLAN

编辑配置文件,生成如下内容:

sudo nano /etc/netplan/00-bond-bridge-config.yaml
network:
  ethernets:
    ens6f0np0: {}
    ens8f0np0: {}
  bonds:
    bond0:
      interfaces: [ens6f0np0,ens8f0np0]
      parameters:
        mode: 802.3ad
        lacp-rate: fast
        mii-monitor-interval: 100
  vlans:
    vlan32:
      id: 32
      link: bond0
  bridges:
    vmbr32:
      interfaces: [vlan32]
      addresses: [172.31.32.21/24]
      routes:
        [{ to: default,
          via: 172.31.32.254 }]
      nameservers:
        addresses: [172.27.3.1, 172.27.3.2]
      parameters:
        stp: false
        forward-delay: 0
  version: 2

在这里插入图片描述

3.3、配置生效
  • 应用配置,使网络生效,修改较多时可能需要重启网络服务,甚至重启系统:
sudo netplan apply
sudo systemctl restart systemd-networkd
sudo systemctl restart NetworkManager

在这里插入图片描述

  • 验证是否生效
    以bond绑定VLAN为例:
ip addr
ip -d link show bond0.32
ip route

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

内容概要:本文档围绕企业级STM32单片机(以STM32F103C8T6为例)的嵌入式软件设计,提供了一套完整的工程实践方案。文档从工程设计规范入手,提出分层架构(驱动层、工具层、应用层)、规范命名、容错设计、可扩展性与可移植性等核心要求,并给出了标准化的工程目录结构。通过详细的代码示例,展示了LED驱动、按键消抖、日志系统、看门狗等关键模块的实现方法,强调模块化封装与统一配置管理(config.h)。整体软件采用状态机驱动的应用逻辑,结合HAL库实现系统初始化、外设控制与异常处理,确保系统稳定可靠运行。同时配套提供了嵌入式软件设计概要文档,涵盖系统架构、模块设计、接口规范、异常容错、资源占用及测试维护等内容,形成完整的技术交付体系。; 适合人群:具备嵌入式C语言基础,熟悉STM32或正在从事基于STM32系列单片机开发的初级至中级工程师,以及需要构建标准化嵌入式项目的团队成员。; 使用场景及目标:①学习企业级嵌入式项目的工程组织结构与编码规范;②掌握STM32 HAL库下的外设驱动开发、状态机设计、日志系统与看门狗等实用技术;③应用于工业控制、智能设备等对稳定性、可维护性有较高要求的嵌入式系统开发中,提升项目质量与开发效率; 阅读建议:建议结合Keil等开发环境动手实践,逐步搭建并运行示例工程,重点理解分层架构的设计思想与config.h的集中配置机制,在调试过程中体会日志输出与看门狗的作用,并以此为基础进行功能扩展与性能优化。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值