Hyper-V 3.0网络虚拟化PART 4:私有交换机

简介:

在前面的文章中我们已经了解了Hyper-V虚拟交换机的外部交换机和内部交换机,其实看到这里相信大家都差不多明白外部和内部虚拟交换机的区别和用途了,那么今天我们就一起来看下最后一种交换机——私有交换机。

首先我们来看下私有交换机,在Hyper-V网络虚拟化中的定位和使用这种类型的虚拟交换机时,将虚拟机连接到这种虚拟交换机时的拓扑。

clip_image001

从上面的拓扑图,我们可以看到私有虚拟交换机在拓扑上是独立于我们的Hyper-V虚拟化主机的。这种情况,我们可以理解为是独立于物理网络和物理计算机的封闭环境。我们再来看下我们创建的私有虚拟交换机,还是在我们的虚拟交换机管理器中,我们在创建虚拟交换机时,选择连接类型为私有网络。

clip_image002

创建这种虚拟交换机最明显的差异就是创建完成后,我们的宿主机不会在创建虚拟交换机之后添加任何的网络适配器。这样我们可以直接理解为,宿主机没有到这个虚拟网络的物理链路,所以它是无法直接与连接到私有虚拟交换机网络的虚拟机通讯的。

clip_image003

接下来我们再看下,我们把虚拟机A接入到私有虚拟交换机。再找另一台虚拟机同时连接到内部虚拟交换机和私有虚拟交换机,会发现这台虚拟机是可以同时连接到Hyper-V虚拟化主机和连接到私有虚拟交换机的虚拟机A。

clip_image004

如果按照这种连接方式,我们就可以很轻松的按照安全级别来划分网络,并且可以保证不会有任何形式不授权的访问。特别是仅连接到私有虚拟交换机的虚拟机,从外部要想访问连接到私有虚拟交换机之后的虚拟机是需要进行特别设置的,当然我们也可以把私有虚拟交换机和内部虚拟交换机之间再做一台类似于TMG的软件网关或路由器,从而完全由软件来定义网络。

clip_image005

在上面这个场景中,最左边的互联网是公有的互联网,而右侧则是一个局域网的路由器,当然在这之间可能还有一台防火墙做隔离,接着我们的路由器连接到一台物理机和Hyper-V虚拟化主机。我们在Hyper-V虚拟化主机上虚拟了一个外部虚拟交换机,中间的虚拟机就可以直接与左边的物理机通讯了。然而后面的内部虚拟交换机和似有交换机提供了更加丰富的网络隔离方式。

也许上面的图看起来比较复杂,但从下面的图我们可以非常容易的理解。其实非常的简单,我们最终在内部的虚拟机其实也是能够被外部访问到,换句话说就是可以发布到互联网,拥有互联网联通能力的。

clip_image006

可能看到这里,大家并不是很明白为什么我要把Hyper-V的这三种虚拟交换机都用起来,而目的仅仅是让在私有交换机后面的虚拟机能够访问到互联网,为什么不直接给该虚拟机一个连接到外部虚拟交换机的虚拟网卡。

clip_image007

从上面的图我们可以看出,所有连接到PAN(10.1.0.0/16)的虚拟机都是通过LAN:1.1.1.1这台虚拟机进行通讯的,而我们可以给这台虚拟机通过Windows Server自带的路由交换功能定义为一台核心交换机的角色,这也是Windows Server的强大之处。如果觉得单台虚拟机的路由交换能力不够,我们还可以将LAN划分成多台虚拟交换机,比如TMG的阵列模式等。

看到这里,其实当虚拟化逐渐成为一种IT的平台,成为一个大的资源池时很多时候我们不用去关注某台服务器是物理机还是虚拟机,这两台机器之间的连接是通过物理交换机连接还是虚拟交换机连接。我们可以从池中对资源进行定义,从而满足我们的需求,就好比资源池是一大块蛋糕,任由我们的需求进行切割。



 本文转自 reinxu 51CTO博客,原文链接:http://blog.51cto.com/reinember/1348960,如需转载请自行联系原作者

相关文章
|
运维 监控 安全
VMware NSX 9.0 正式版发布 - 下一代网络安全虚拟化平台
VMware NSX 9.0 正式版发布 - 下一代网络安全虚拟化平台
802 3
VMware NSX 9.0 正式版发布 - 下一代网络安全虚拟化平台
|
存储 人工智能 边缘计算
Gartner 魔力象限:数据中心网络交换机 2025
Gartner 魔力象限:数据中心网络交换机 2025
990 0
Gartner 魔力象限:数据中心网络交换机 2025
|
9月前
|
网络协议 API 网络安全
VMware NSX 9.0.1.0 发布 - 下一代网络安全虚拟化平台
VMware NSX 9.0.1.0 发布 - 下一代网络安全虚拟化平台
1101 3
VMware NSX 9.0.1.0 发布 - 下一代网络安全虚拟化平台
|
10月前
|
安全 网络性能优化 网络虚拟化
网络交换机分类与功能解析
接入交换机(ASW)连接终端设备,提供高密度端口与基础安全策略;二层交换机(LSW)基于MAC地址转发数据,构成局域网基础;汇聚交换机(DSW)聚合流量并实施VLAN路由、QoS等高级策略;核心交换机(CSW)作为网络骨干,具备高性能、高可靠性的高速转发能力;中间交换机(ISW)可指汇聚层设备或刀片服务器内交换模块。典型流量路径为:终端→ASW→DSW/ISW→CSW,分层架构提升网络扩展性与管理效率。(238字)
2359 0
|
网络协议 区块链 KVM
Arista vEOS 4.30.10M - 虚拟化的数据中心和云网络可扩展操作系统
Arista vEOS 4.30.10M - 虚拟化的数据中心和云网络可扩展操作系统
463 2
Arista vEOS 4.30.10M - 虚拟化的数据中心和云网络可扩展操作系统
|
11月前
|
运维 安全 网络安全
VMware NSX 4.2.3 - 网络安全虚拟化平台
VMware NSX 4.2.3 - 网络安全虚拟化平台
440 0
|
安全 网络安全 虚拟化
Hyper-V网络连接无响应解决方案
当Hyper-V虚拟机出现网络连接无响应时,可从以下方面排查:1) 检查物理网络连接,确保设备正常;2) 验证虚拟网络配置,包括虚拟交换机和网络适配器设置;3) 更新驱动程序以解决兼容性问题;4) 调整防火墙和安全软件设置;5) 重启相关服务和设备;6) 使用命令行工具诊断网络问题;7) 检查BIOS中虚拟化技术是否启用;8) 排查IP冲突和其他日志错误。综合以上步骤,可有效修复网络连接故障。
|
运维 监控 数据可视化
Hyper-V的哪些性能?使其成为企业构建云平台和虚拟化环境的首选
Hyper-V凭借高效性、灵活性、高可用性及管理简便性等优势,成为企业构建云平台和虚拟化环境的首选。其微内核架构、硬件辅助虚拟化技术和动态内存管理提升了性能与资源利用率;支持多操作系统和硬件平台,具备故障转移、实时迁移功能,确保业务连续性;提供可视化管理工具和PowerShell脚本自动化,简化管理流程;与Windows Server及Azure无缝集成,降低硬件、运维和能源成本。
|
安全 大数据 虚拟化
随着云计算和大数据技术的发展,Hyper-V在虚拟化领域的地位日益凸显
随着云计算和大数据技术的发展,Hyper-V在虚拟化领域的地位日益凸显。作为Windows Server的核心组件,Hyper-V具备卓越的技术性能,支持高可用性、动态迁移等功能,确保虚拟机稳定高效运行。它与Windows深度集成,管理便捷,支持远程管理和自动化部署,降低管理成本。内置防火墙、RBAC等安全功能,提供全方位安全保障。作为内置组件,Hyper-V无需额外购买软件,降低成本。其广泛的生态系统支持和持续增长的市场需求,使其成为企业虚拟化解决方案的首选。
|
虚拟化 网络虚拟化 Windows
导入虚拟机到Hyper-V环境时,理解并配置网络适配器设置是确保网络通信的关键
在Hyper-V环境中,正确配置虚拟机的网络适配器是确保其网络通信的关键。需先启用Hyper-V功能并创建虚拟交换机。接着,在Hyper-V管理器中选择目标虚拟机,添加或配置网络适配器,选择合适的虚拟交换机(外部、内部或私有),并根据需求配置VLAN、MAC地址等选项。最后,启动虚拟机并验证网络连接,确保其能正常访问外部网络、与主机及其他虚拟机通信。常见问题包括无法访问外部网络或获取IP地址,需检查虚拟交换机和适配器设置。

热门文章

最新文章