Конфигурация виртуального коммутатора Hyper-V

  1. Что такое виртуальный коммутатор в Hyper-V?
  2. Конфигурация переключателя Hyper-V vSwitch
  3. Создание внешнего vSwitch
  4. Подключение виртуальной машины к сети

Физический (и продуманный!) Процесс замены устаревшей технологии виртуальной может создать трудности для администраторов, поскольку концепции и функции виртуальной сферы иногда отличаются от того, что они изучили до сих пор. Думая о тех, кто ищет информацию о многих аспектах виртуализации и платформы Hyper-V, , мы опубликуем полезные описания различных функций и функций Hyper-V в блоге.

Сегодня я расскажу о виртуальном коммутаторе Hyper-V (vSwitch) в Windows Server 2012 R2 . Сначала найдите время, чтобы прочитать следующие вопросы:

  • Что такое Hyper-V vSwitch?
  • Какие типы vSwitch существуют в Hyper-V и чем они отличаются?
  • Какая команда PowerShell позволяет вам удаленно настраивать vSwitch?
  • Как настроить виртуальную машину так, чтобы она могла общаться только с внутренней сетью, а не с Интернетом?

Любой из этих вопросов звучит знакомо? Если так, продолжайте читать. У меня есть ответы!

Что такое виртуальный коммутатор в Hyper-V?

Hyper-V vSwitch является программно-определяемым переключателем слой 2 обрабатывать трафик в сети Ethernet. Это позволяет администраторам подключать виртуальные машины к физическим или виртуальным сетям. Это решение доступно по умолчанию как часть установки Hyper-V Manager и включает в себя расширенные функции безопасности и мониторинга ресурсов. С каждой новой версией Hyper-V вводятся дальнейшие улучшения vSwitch - так же, как и все другие функции этой платформы. Уже сейчас vSwitch считается очень надежным решением, и все же оно постоянно совершенствуется. Например, в Hyper-V 4.0 (доступно в Windows 2012 R2) было представлено много решений в области изоляции клиентов и защиты сети от вредоносных виртуальных машин.

Я не вижу причин ограничиваться чистой теорией, поэтому теперь я хотел бы перейти к диспетчеру Hyper-V и показать вам эти функции.

Конфигурация переключателя Hyper-V vSwitch

При установке платформы Hyper-V первоначальная настройка vSwitch не выполняется. Если вы попытаетесь создать виртуальную машину сразу после установки, вы не сможете подключиться к сети. Чтобы настроить сетевую среду, необходимо выбрать Virtual Switch Manager на правой панели диспетчера Hyper-V.

Рисунок 1. Диспетчер Hyper-V

Диспетчер виртуальных коммутаторов упрощает настройку vSwitch и глобальных сетевых настроек, что означает, что вы можете изменить диапазон MAC-адресов по умолчанию, если это того стоит. (Примечание: изменение диапазона MAC-адресов не влияет на существующий виртуальный коммутатор).

Вы можете создать виртуальный коммутатор очень просто. Существует три типа vSwitchy:

  1. vSwitch external соединяет физическую сетевую карту хоста Hyper-V с виртуальной и предоставляет виртуальным машинам доступ к объектам вне хоста, то есть к физической сети и Интернету (если к нему подключена физическая сеть).
  2. vSwitch позволяет вам создавать независимую виртуальную сеть, когда вам необходимо подключить виртуальные машины друг к другу и гипервизору.
  3. Частный vSwitch позволяет вам создать виртуальную сеть, в которой все виртуальные машины могут взаимодействовать друг с другом, но не с хостом Hyper-V. Это означает полную изоляцию виртуальных машин в данной среде.

Это означает полную изоляцию виртуальных машин в данной среде

Рисунок 2. Диспетчер коммутаторов vSwitch

Создание внешнего vSwitch

При создании внешнего vSwitch мастер позволяет настроить несколько параметров.

  1. Например, вы можете выбрать правильный физический сетевой адаптер для коммутатора, если их несколько.
  2. Параметр Разрешить управление ОС для совместного использования этого сетевого адаптера включен по умолчанию. Отключение отключает соединение операционной системы гипервизора с сетью. Поэтому при удаленном создании vSwitch будьте осторожны, чтобы не разорвать соединение с удаленным хостом.
  3. Опция SR-IOV (виртуализация ввода-вывода с одним основным элементом) позволяет подготовить конфигурацию, которая увеличит пропускную способность сети, минуя vSwitch и перенаправляя трафик непосредственно на виртуальную машину. Информацию о том, как включить опцию SR-IOV (виртуализация ввода-вывода с одним основным элементом), можно найти здесь , Необходимо учитывать несколько требований, таких как совместимость с BIOS, поддержка SLAT для процессора и сетевая карта PCIe SR-IOV в системе. Убедитесь, что вы готовы к этим задачам.
    ПРИМЕЧАНИЕ: опция SR-IOV (виртуализация ввода-вывода с одним ведущим устройством) не может быть включена для существующего vSwitch.
  4. VLAN ID - это параметр, который позволяет включить виртуальную локальную сеть (VLAN) для операционной системы управления. Это также работает для физической среды. Таким образом, вы можете разделять трафик гипервизора, предоставляя отдельные широковещательные домены в одной сети.

Таким образом, вы можете разделять трафик гипервизора, предоставляя отдельные широковещательные домены в одной сети

Рисунок 3. Создание внешнего vSwitch

Будьте готовы к тому, что физическое соединение на некоторое время будет разорвано после нажатия кнопки « Применить» , поскольку Hyper-V должен отключить физический сетевой адаптер для настройки vSwitch, а затем включить оба:

Рисунок 4. Предупреждение при создании внешнего vSwitch

Создание внутреннего или частного vSwitch выглядит аналогично, однако некоторые параметры, например, общий доступ к сети и SR-IOV (виртуализация ввода-вывода с одним основным элементом) - из-за характера этих vSwitchów - неактивны.

Создание внутреннего или частного vSwitch выглядит аналогично, однако некоторые параметры, например, общий доступ к сети и SR-IOV (виртуализация ввода-вывода с одним основным элементом) - из-за характера этих vSwitchów - неактивны

Рисунок 5. Создание внутреннего vSwitch

ПРИМЕЧАНИЕ. Эта задача, как и любая другая административная операция в Windows 2012 R2, может быть автоматизирована с помощью сценария PowerShell. Лучший синтаксис - лучший в TechNet, но я приведу несколько примеров сценариев PS.

СОВЕТ: не забудьте запустить консоль PowerShell с повышенными привилегиями.

Следующая команда позволяет вам создать внешний vSwitch с помощью сетевого адаптера «ethernet»:

New-VMSwitch -Name "external vSwitch" -NetAdapterName "Ethernet" -AllowManagementOS 1 -notes "Пример сценария PowerShell для создания внешнего vSwitch"

Вот команда для создания внутреннего vSwitch:

New-VMSwitch -Name "vSwitch internal" -SwitchType "Internal" -Notes "Пример сценария PowerShell для создания внутреннего vSwitch"

Тип vSwitch определяется с помощью параметра -SwitchType «Internal / Private» или любого из следующих параметров для внешнего vSwitch: -NetAdapterName «имя физического сетевого адаптера» / -NetAdapterInterfaceDescription «описание физического сетевого адаптера».

После создания vSwitchy вы можете использовать их для настройки сетевого подключения виртуальной машины.

Рисунок 6. Создатель новой виртуальной машины

СОВЕТ: Чтобы проверить, к какой виртуальной машине подключен vSwitch, используйте команду:

Get-VMNetworkAdapter -VMName *

Подключение виртуальной машины к сети

Стоит знать, что виртуальная машина, подключенная к внутреннему или частному vSwitch, автоматически получит IP-адрес, если DHCP-сервер находится в той же виртуальной сети. Если DHCP-сервер не существует, в случае виртуальных машин, подключенных к частному vSwitch, необходимо выполнить несколько действий после настройки:

1. В операционной системе гипервизора выберите « Сетевые подключения» и найдите подключение к внутреннему коммутатору vSwitch. Вручную настройте статический IP-адрес и маску подсети:

Вручную настройте статический IP-адрес и маску подсети:

Рисунок 7. Постконфигурация внутреннего коммутатора

2. Включите виртуальную машину и назначьте соответствующий сетевой адрес сетевому адаптеру с тем же статическим IP-адресом из той же подсети, чтобы настроить сетевое соединение. После того, как вы выполнили необходимые настройки, вы можете отправить опрос ping гипервизору, чтобы проверить, все ли настроено правильно.

Рисунок 8. Проверка сетевого подключения с помощью внутреннего коммутатора

Чтобы настроить частный vSwitch, используйте статические IP-адреса для всех виртуальных машин и поместите их в одну подсеть.

Вот и все! Я скоро опубликую другие полезные материалы о Hyper-V. А пока расскажите мне о своем опыте использования виртуальных коммутаторов Hyper-V. У вас есть проблемы, советы или комментарии, которыми вы хотите поделиться?

GD Star Rating
рейтинговая система WordPress

Похожие

Создание базы данных
Доступ был написан так, что вы можете легко создавать базы данных. У нас есть готовые шаблоны, которые впоследствии могут быть изменены любым способом, но у нас также есть возможность создавать базу данных с самого начала. Приложение также позволяет удобно манипулировать данными. Чтобы создать базу данных с самого начала, выберите « Файл» , « Создать» , а затем на панели задач, которая появится в правой части окна программы, выберите « Очистить базу данных» . Появится
3D графика - создание анаглифа
Самый простой способ - начать с создания анаглифа, потому что в 3DMasterKit это почти автоматически: выберите карту анаглифа, и программа сразу создаст 3D-изображение. Нам нужны характерные красно-синие очки, чтобы смотреть это. Рис. 3D-очки могут иметь различные формы оправ - важен цвет очков Если у вас нет 3D-очков, вы можете подготовить их самостоятельно.
HDMI 2.1: здесь есть все, что нужно знать о новом стандарте
Что такое HDMI 2.1? Новый стандарт для разъемов HDMI был подтвержден еще в ноябре 2017 года, но до сих пор не внедрен в массовое телевизионное оборудование. Но когда это произойдет, это станет большим шагом как для AV-индустрии, так и для домашних зрителей, желающих получить максимум от своих сериалов, фильмов, передач и игровых приставок. Когда впервые появился мультимедийный интерфейс высокой четкости (или HDMI), все радовались тому, что больше не нужно больше использовать громоздкие
Что такое метатеги и имеют ли значение метатеги?
До недавнего времени описание сайта, популярный метатег Description, играло значительную роль с точки зрения позиционирование страниц , Он оказал значительное влияние на результаты поиска, поэтому до предела он был насыщен ключевыми фразами, подходящими для данной подстраницы. Несколько лет назад ситуация кардинально изменилась - сегодня, согласно информации от Google, ее вес с точки зрения SEO равен нулю. Это не значит, однако, что его не
Сколько стоит издание книги? Что такое издательское соглашение с Автором?
Тип контракта и условия финансирования Сколько стоит издание книги? Сколько я заработаю, когда моя книга появится в книжных магазинах? Что такое авторское соглашение? Это основные вопросы, которые задают сами наши авторы, прежде чем они решат сотрудничать с нами. релиз или с другим издателем. Это очевидно, и мы, в свою очередь, хотим, чтобы правила сотрудничества с нами были прозрачными для всех. Сколько
Что такое отравление DNS-кэша?
Отравление кэша DNS, также известное как спуфинг DNS, - это тип атаки, использующий уязвимости в системе доменных имен (DNS), чтобы отвлечь интернет-трафик от законных серверов и сделать их поддельными.
Позиционирование в Google
Что такое позиционирование? Высокая позиция сайта в поисковой системе чрезвычайно важна с деловой точки зрения. При поиске информации пользователь интернета часто ограничивается только первой страницей
Dolphin Browser 10.1.2, обновление на горизонте
После важное обновление браузера Dolphin Ранее этим летом команда разработчиков MoboTap Inc. выпустила новое обновление для Dolphin Browser 10.1.2, включающее несколько заметных улучшений (дополнения функций, оптимизация программного обеспечения и несколько исправлений). ).
Рейтинг личных счетов - сентябрь 2016
Лучшие счета личных счетов, подготовленных TotalMoney.pl, включают счета, предлагаемые Идея Банком, Банком СМАРТ и Алиор Банком. На что могут рассчитывать люди, которые хотят их использовать? Какие расходы следует учитывать? Мы проверяем Выбор личного аккаунта не прост. Поиск предложения, которое будет соответствовать нашим ожиданиям, иногда может занять много времени. Именно поэтому Марчин связался с TotalMoney.pl, что, по его словам, является пустой тратой времени, чтобы разобраться
Apple утверждает, что замена дисплея третьими лицами не приведет к аннулированию гарантии
Отраженный XSS | Как предотвратить непостоянную атаку | Imperva
Что такое XSS-атака Межсайтовый скриптинг (XSS) - это уязвимость веб-приложения, которая позволяет злоумышленнику внедрить код (обычно HTML или JavaScript) в содержимое внешнего веб-сайта. Когда жертва просматривает зараженную страницу на веб-сайте, внедренный код выполняется в браузере жертвы. Следовательно, злоумышленник обошел браузер

Комментарии

Что такое записи домена, какие типы записей и для каких типов записей домена используются?
Что такое записи домена, какие типы записей и для каких типов записей домена используются? По какому адресу должен находиться интернет-магазин (как выбрать домен)? Как купить домен у нас и каковы затраты, связанные с ним? Как подключить домен к магазину? Проблемы в результате неправильной настройки домена Почта в вашем собственном домене
Что такое метатеги?
Что такое метатеги? Описание мета-тега, как и другие мета-теги, является фрагментом HTML-кода, доступного в разделе заголовка , и отвечает за описание содержимого веб-сайта. С технической стороны это выглядит так: <META name = "Description" content = "описание страницы, относящееся к ее содержанию"> Несколько лет назад описание страницы, как и ключевые слова метатега, оказало значительное влияние на ее положение в результатах поиска. Позиционеры,
НЕТ ЧТО ТАКОЕ ИХ ТРЕБОВАНИЯ?
НЕТ ЧТО ТАКОЕ ИХ ТРЕБОВАНИЯ? Вернемся к нашему требованию . В файле с этим именем, расположенном на вкладке выбранного мной направления, мы находим следующую информацию: Соно Аммесси и Корсо-ди-Лаурея Магистратура по изучению и обучению в прямом эфире в прямом эфире покупки Abbiano Conceguito 90 КОЕ nei seguenti settori научно-дисциплинарных: Таким образом, условием поступления в университет в этом случае является получение во время обучения первой
Что такое отраженная атака XSS?
Что такое отраженная атака XSS? Отраженные XSS-атаки, также известные как непостоянные атаки, происходят, когда вредоносный скрипт отражается от веб-приложения в браузере жертвы. Сценарий активируется по ссылке, которая отправляет запрос на веб-сайт с уязвимостью, которая позволяет выполнять вредоносные сценарии. Уязвимость обычно является результатом недостаточной очистки входящих запросов, что позволяет манипулировать функциями веб-приложения и активировать вредоносные
Что такое SSL-сертификат?
Что такое SSL-сертификат? Проще говоря, SSL-сертификат - это протокол, который отвечает за безопасную отправку данных пользователям, которые посещают ваш сайт. SSL отвечает за шифрование таких данных и их целостность. Если в используемом вами браузере после ввода адреса появляется префикс https: //, а в окне браузера дополнительно отображается зеленый замок или весь адрес помечается зеленым, это означает, что сайт использует сертификат SSL.
Что такое куки?
Что такое куки? Детская информация Мы считаем важным обеспечить дополнительную защиту детей в Интернете. Мы призываем родителей и опекунов проводить время в Интернете со своими детьми, чтобы наблюдать, участвовать и / или отслеживать и направлять их онлайн-активность. marbleheadsportshop.com не собирает сознательно личную информацию от детей в возрасте до 13 лет. Если родитель или опекун считает, что в своей базе данных мраморной информации есть личная информация
1. Что такое системный BIOS?
1. Что такое системный BIOS? Аббревиатура BIOS расшифровывается как Basic Input / Output System (базовая система ввода-вывода). BIOS, также известный как System Setup, является программным обеспечением, установленным на небольшом чипе памяти на материнской плате ПК, обычно называемом дополнительным металлооксидным полупроводником (CMOS). Он действует как интерфейс между оборудованием и операционной системой, например. Windows, поэтому программное обеспечение
Что это такое и как его использовать?
Что это такое и как его использовать? Маршрутизатор распределяет сигнал нашего интернет-провайдера на все устройства, которые могут использовать ресурсы «глобальной деревни». Благодаря этому мы можем подключить к Интернету несколько настольных компьютеров,
Что такое позиционирование?
Что такое позиционирование? Высокая позиция сайта в поисковой системе чрезвычайно важна с деловой точки зрения. При поиске информации пользователь интернета часто ограничивается только первой страницей с результатами поиска. Хорошо видимая ссылка на страницу - это уверенность, что клиент пойдет без проблем. Бренд, фигурирующий в результатах поиска на высоких позициях, считается надежным и проверенным, поэтому получатель охотнее пользуется услугами компании.
Что такое авторское соглашение?
Что такое авторское соглашение? Это основные вопросы, которые задают сами наши авторы, прежде чем они решат сотрудничать с нами. релиз или с другим издателем. Это очевидно, и мы, в свою очередь, хотим, чтобы правила сотрудничества с нами были прозрачными для всех. Сколько стоит издание книги? Сколько я буду платить?
Что такое динамический HDR?
Что такое динамический HDR? Учитывая растущую популярность HDR HDMI 2.1 с динамическим HDR, пожалуй, самая большая новость для любителей домашнего кинотеатра. По сути, это означает, что самые точные значения глубины, детализации, яркости, контрастности и более широких цветовых гамм могут быть отправлены на ваш телевизор гораздо более детально. «Сегодня

Что такое виртуальный коммутатор в Hyper-V?
Какие типы vSwitch существуют в Hyper-V и чем они отличаются?
Какая команда PowerShell позволяет вам удаленно настраивать vSwitch?
Как настроить виртуальную машину так, чтобы она могла общаться только с внутренней сетью, а не с Интернетом?
Любой из этих вопросов звучит знакомо?
Что такое виртуальный коммутатор в Hyper-V?
У вас есть проблемы, советы или комментарии, которыми вы хотите поделиться?
Что такое издательское соглашение с Автором?
Тип контракта и условия финансирования Сколько стоит издание книги?
Сколько я заработаю, когда моя книга появится в книжных магазинах?
IRC (Internet Relay Chat)