一种PVE直通全网卡,不丢管理的小技巧

发布时间 2023-12-17 15:05:50作者: 知安思危

参考来源: B站up,非常普通的旅者 关键词: PVE小技巧,网卡直通,NAS

概要: PVE网络除了常规的物理网络设备外,还存在一个虚拟的网络设备lo没在网络的UI界面显示。我们可以通过桥接lo的方式接入虚拟机主路由的LAN口,形成一个虚拟机的内部网络。再直通所有网卡到虚拟主路由,通过主路由管理所有的网络。因为虚拟主路由连接虚拟内部网络和物理网络,所以我们就能够从物理线路访问到,接入虚拟线路的PVE管理。

注意事项: 此方法会增大all in boom风险


  • 打开PVE的网络可以看到,我的PVE有三个网口的。虽然平时使用PVE都会特别强调,不要把管理口直通了,然而其实PVE可以把所有网口直通。
    image

  • 打开/etc/network/interfaces可以看到,实际上PVE还有一个内置的lo本地接口监听。
    按linux一切皆文件的思想,这个lo其实是一个虚拟的网络回路设备。
    image

  • 因此我们可以把PVE管理口所在的Linux Bridge接到lo上面。这样所有接入这个桥的虚拟机就形成了一个虚拟机的内部网络。下面我们就可以把所有网卡都直通到虚拟的路由器上面。
    image

  • 将所有网卡直通之前,需要先确保我们能够通过另外的LAN线路访问到虚拟的主路由。
    image

  • 直通所有网卡后,我们重启虚拟主路由发现PVE管理地址已经丢失,但请不要担心。
    我们物理切换到接入虚拟主路由的LAN口,然后登录到ikuai的管理界面,将新直通的网卡绑定在一个新的LAN上。
    image

  • 此时我们就达成了所有网卡直通给虚拟主路由使用的目的。顺带一提,hyper-v虚拟机交换机自带虚拟机内部网络,可以不用这样设置。