jeffk a écrit :
C'est bridge au sens linux bridge. Rien a voir avec natté ou routé qui sont de l'ordre du FW.
|
comprends pas
On part de là :
https://forum.hardware.fr/forum2.ph [...] 0#t1233259
Pour moi, il parle bien de remplacer un bridge par "sr iov"...
Ivy gu a écrit :
bah bridge/naté/routé c'est bien en gros les 3 possibilités pour connecter des VMs/containers au réseau, non ?
|
pour moi, naté/routé c'est la même chose.
Les 3 profils :
1 pour un full ouvert : le bridge. L'hyperviseur crée un switch virtuel, et crée un nic (virtuel tjs) à la demande pour les vm (tu peux mettre plusieurs nic) qu'il "connectera virtuellement" au switch. En gros, le port physique de l'hyperviseur est à voir comme le port 1 d'un switch, et les port 2 à 256 par exemple, sont tous virtuels. sr-iov peut-être activé.
1 pour le nat/routé : l'interne. L'hyperviseur crée un routeur (parfeu en vrai), et tu as une couche de protection à ouvrir pour faire de la redirection. Il utilise le 127.0.0.0 de l'hyperviseur normalement, donc l'ip hyperviseur en sortie.
sr-iov peut être activé, mais pas d'intérêt.
1 pour du local non communiquant : le privé. L'hyperviseur isole totalement l'interface, comme du vlan.
sr-iov n'a pas d'intérêt.
---------------
Revendre vos jeux Steam, Origin et Cie individuellement