13년차의 서버실

서버, 인프라, 홈랩 기술 블로그

[태그:] LinuxBridge

  • Proxmox 네트워크 기초 — Linux Bridge와 VLAN 이해하기

    Proxmox를 설치하면 vmbr0라는 게 자동으로 생깁니다. VM·컨테이너가 다 여기에 붙는데, 정작 이게 뭔지 모르고 쓰는 분이 많습니다. Linux Bridge와 VLAN — Proxmox 네트워크의 두 핵심을 실제 제 구성과 함께 정리합니다.

    1. Linux Bridge — 가상 스위치

    vmbr0는 소프트웨어로 만든 네트워크 스위치입니다. 물리 랜포트(NIC)와 VM/컨테이너들을 이 가상 스위치에 꽂아 서로·외부와 통신하게 합니다.

    실제 제 홈랩의 설정은 이렇게 단순합니다.

    # /etc/network/interfaces
    auto vmbr0
    iface vmbr0 inet static
        address 192.168.20.100/24
        bridge-ports enp1s0     # 물리 NIC를 브리지에 연결
        bridge-stp off
        bridge-fd 0

    즉 물리 NIC enp1s0가 vmbr0에 물려 있고, 모든 게스트가 이 브리지를 통해 192.168.20.x 실제 네트워크에 직접 참여합니다. 그래서 VM에 공유기가 주는 IP가 그대로 붙는 겁니다.

    2. 게스트를 브리지에 연결

    # VM/LXC 네트워크를 vmbr0에 virtio로 연결
    qm set 100 --net0 virtio,bridge=vmbr0
    pct set 113 --net0 name=eth0,bridge=vmbr0,ip=dhcp

    이게 전부입니다. 게스트는 마치 물리 스위치에 랜선을 꽂은 것처럼 동작합니다.

    3. VLAN — 하나의 랜을 여러 개로 나누기

    네트워크를 용도별로 분리하고 싶을 때(예: 서버망 / IoT망 / 게스트망) VLAN을 씁니다. 물리 케이블은 하나인데 논리적으로 여러 망으로 쪼개는 기술입니다.

    Proxmox에서는 브리지를 VLAN-aware로 만들고, 게스트마다 VLAN 태그를 지정합니다.

    # VLAN 인식 브리지
    auto vmbr0
    iface vmbr0 inet static
        address 192.168.20.100/24
        bridge-ports enp1s0
        bridge-vlan-aware yes
        bridge-vids 2-4094
    # 게스트를 특정 VLAN(예: 30)에 배치
    qm set 100 --net0 virtio,bridge=vmbr0,tag=30

    이러면 tag=30인 게스트들끼리만 같은 망에 묶이고, 다른 VLAN과는 L3 라우팅(방화벽)을 거쳐야만 통신합니다. 보안 분리에 효과적이죠.

    4. 솔직한 현실 — 내 홈랩은 아직 플랫

    고백하자면 제 홈랩은 아직 VLAN 없이 단일 플랫 네트워크(192.168.20.x)입니다. 서비스가 늘면서 “IoT·실험 VM은 분리하는 게 맞는데” 싶은 순간이 오는데, 저도 그 숙제를 남겨둔 상태입니다. 홈랩이 커지면 VLAN 분리는 결국 마주치는 과제입니다.

    5. 실전 팁

    • bridge-stp off: 단일 스위치 환경에선 STP 꺼도 됩니다(루프 위험 없을 때).
    • 본딩(bond): NIC가 여러 개면 본딩으로 이중화·대역폭 확장 가능.
    • 관리망 분리: 규모가 커지면 Proxmox 관리 접속용 망을 따로 두는 걸 권장.

    6. 정리

    Proxmox 네트워크의 기본은 Linux Bridge(가상 스위치)이고, 분리가 필요하면 VLAN(논리 분할)을 얹습니다. 대부분은 vmbr0 하나로 시작해 충분하고, 서비스가 많아지면 VLAN으로 넘어가면 됩니다. 브리지가 어떻게 물리 NIC와 게스트를 잇는지만 이해하면, Proxmox 네트워크는 더 이상 미스터리가 아닙니다.