KVM 게스트/네트워크를 다른 서버의 다른 네트워크 게스트와 동일한 서버에서 "보호"하는 가장 좋은 방법은 무엇입니까?네트워크와 고객을 격리하는 가장 좋은 방법은 무엇입니까? (kvm/qemu/libvirt)
오늘 나는 하나의 전용 서버에서 KVM/qemu/libvirt를 폐기하고 각 고객에게 하나의 네트워크 서브넷을 가지고 있습니다. 예를 들어 : - Customer_A - 192.168.10.0/29 - Customer_B - 192.168.11.0/29
그러나 Customer_A는 Customer_B의 네트워크와 그 반대에 기계를 ping 할 수 있습니다.
전용 서버에 방화벽을 생성하여 한 네트워크에서 다른 네트워크로 전달하지만 내 질문은 다른 네트워크와의 통신을 피하기 위해 예를 들어 VLAN을 사용할 수 있습니까? 네트워크와 고객을 격리하는 가장 좋은 방법은 무엇입니까?
감사합니다.