说一下我设想的pve构建、vm、lxc及网段划分配置。

pve02配置

  1. Felix-Docker-Service-VM-10.12 = 存放ddns-go、rathole-server等edge转发业务
  2. Felix-JumpServer-VM-10.200 ssh跳板机
  3. Felix-VPN-Service-VM-100.253 VPN代理主机,因单臂路由的非对称路由导致IP网段单独配置

pve03配置

VMID NAME STATUS MEM(MB) BOOTDISK(GB) 用途
302010 Work-GitService-VM-2.10 running 1024 50.00 工作gitserver
302011 Work-Win10-VM-2.11 running 4096 100.00 work Windows
310010 Felix-Control-Win10-VM-10.10 running 4096 100.00 Control Windows
310013 Felix-Docker-Service-VM-10.13 running 8192 50.00 核心docker服务
310014 Felix-Tailscale-Rocky-VM-10.14 running 1024 20.00 Tailscale subnet转发
310015 Felix-AI-Rocky-VM-10.15 running 8192 50.00 AI功能机
310020 Felix-Code-Rocky-VM-10.20 running 4096 50.00 代码编写机
310090 Felix-NAS-TrueNas-VM-10.90 running 24576 100.00 truenas核心存储
310101 Felix-Test-Rocky-VM-10.101 running 4096 50.00 测试
310102 Felix-Test-Win10-VM-10.102 stopped 4096 100.00 测试

网段划分

  1. work网段为192.168.2.0/24,业务网段为192.168.10.0/24;AP网段为192.168.1.0/24,不考虑其访问truenas能力
    work vm通过ros访问nas的work目录获取文件

truenas

6块hdd使用raidz2重构,2块sata ssd使用raid1,通过nfs方式连接到pve,作为dockerServer的数据盘或者直接将dockerServer运行在此

监控

每台主机安装监控,推荐一下简单监控的软件吧,最好能够兼容不同的os同时是开源的。