Hyper-V 3.0网络虚拟化PART 1:虚拟交换机

本文涉及的产品
云防火墙按量付费,500元,3个月有效期
简介:

使用过Hyper-V的童鞋都应该了解,Hyper-V在网络虚拟化方面非常的强大,从而帮助我们实现多样化的网络配置,构建安全、高效、稳定的网络结构。说到Hyper-V的网络虚拟化不得不的提及到Hyper-V网络虚拟化的三种虚拟交换机。

对于刚接触Hyper-V时,可能会觉得比较头疼,首先,Hyper-V不会自带任何已创建好的虚拟交换机和虚拟网卡(在Hyper-V部署向导中会提示创建外部虚拟交换机)。其次,Hyper-V存在三种不同的虚拟交换机,这三种虚拟交换机之间的区别是什么?为什么会有这么多种类的虚拟交换机?是微软玩出的花样,还是在我们的生产环境中确确实实需要用到三种虚拟交换机。

下面我们看下Hyper-V 2012 R2中的虚拟交换机的管理器。

clip_image001

当我们选择新建虚拟交换机时,Hyper-V虚拟交换机管理器会让我们从以下三种虚拟交换机中选择一种来创建:

外部

内部

私有

需要注意的是,这里我们创建的是虚拟交换机,而不是某一张虚拟网卡,所以虚拟交换机会分为这三种类型。

第一张类型是外部,表示这类虚拟交换机是能够连接到外部网络的,它需要被分配一张物理网卡(有线或无线均可),但不一定这张网需要连接到物理的外部网络。

第二种类型是内部,表示这类虚拟交换只能够供Hyper-V虚拟化主机与虚拟机之间的通讯,也可以用于虚拟机与虚拟机之间的通讯,它不需要被分配物理网卡,也无法连接到外部网络。

第三种类型是私有,表示这类虚拟交换机仅供虚拟机与虚拟机之间的通讯,连虚拟机与Hyper-V虚拟化主机之间的通讯也是不能的。

下面我们来看这样一个场景:

1.两台Hyper-V虚拟化主机;

2.一台物理的DC及SMB共享存储服务器;

3.一台Hyper-V虚拟化主机管理主机;

4.七台运行在Hyper-V虚拟化主机上的虚拟机;

5.一张被虚拟化为外部虚拟交换机的物理网卡;

6.一个内网虚拟交换机

7.一台虚拟TMG内网网关

8.一台虚拟TMG边缘防火墙

需要注意,这个场景是理想化的,所以在外面的场景中没有考虑性能,全部采用的Hyper-V虚拟化网络技术来实现物理局域网内所有网络结构。

clip_image002

下面我们拆开来看:

物理互联网络:在与物理局域网与互联网之间的连接是通过一台或多台运行在Hyper-V虚拟化主机之上的TMG边缘防火墙(阵列)。需要注意的是这时我们的TMG是需要2张网卡的,一张连接至WAN,一张连接到DMZ。由于这个TMG阵列是虚拟主机,所以我们的Hyper-V主机必须在物理链路上连接到了WAN,但我们可以不让Hyper-V主机真正的具备连接WAN的能力。

clip_image003

隔离区域网络:TMG边缘与TMG内网之间是通过Hyper-V的隔离网络虚拟交换机连接,并有一台或多台外围虚拟机与DMZ虚拟交换机连接。隔离网络区域一般会有一些边界服务器或设备,它们一般不会需要连接到企业内网中,相对的安全级别较低。

clip_image004

核心区域网络:TMG内网防火墙的另一端是核心区域网络,这里可能存在多个网段,通过核心交换连接到接入层(这里没有画出接入层)。如果需要连接外部网络的应用则通过虚拟的LAN vSwitch连接到TMG防火墙,再由防火墙进行应用发布。

clip_image005

物理私有网络:这里我们就可以用一个物理交换机把所有的Hyper-V服务器以及物理活动目录服务器进行并联,然后接入一台加入物理服务器域主机用于管理。需要说明的是,我们的物理机和虚拟机是在两个不同的域。并且,这里我们可以使用SCVMM来管理我们的物理机,再使用System Center的其他组件来自动化管理虚拟机。



 本文转自 reinxu 51CTO博客,原文链接:http://blog.51cto.com/reinember/1334995,如需转载请自行联系原作者


相关文章
|
6月前
|
运维 监控 安全
VMware NSX 9.0 正式版发布 - 下一代网络安全虚拟化平台
VMware NSX 9.0 正式版发布 - 下一代网络安全虚拟化平台
280 3
VMware NSX 9.0 正式版发布 - 下一代网络安全虚拟化平台
|
2月前
|
网络协议 API 网络安全
VMware NSX 9.0.1.0 发布 - 下一代网络安全虚拟化平台
VMware NSX 9.0.1.0 发布 - 下一代网络安全虚拟化平台
616 3
VMware NSX 9.0.1.0 发布 - 下一代网络安全虚拟化平台
|
6月前
|
存储 人工智能 边缘计算
Gartner 魔力象限:数据中心网络交换机 2025
Gartner 魔力象限:数据中心网络交换机 2025
449 0
Gartner 魔力象限:数据中心网络交换机 2025
|
3月前
|
安全 网络性能优化 网络虚拟化
网络交换机分类与功能解析
接入交换机(ASW)连接终端设备,提供高密度端口与基础安全策略;二层交换机(LSW)基于MAC地址转发数据,构成局域网基础;汇聚交换机(DSW)聚合流量并实施VLAN路由、QoS等高级策略;核心交换机(CSW)作为网络骨干,具备高性能、高可靠性的高速转发能力;中间交换机(ISW)可指汇聚层设备或刀片服务器内交换模块。典型流量路径为:终端→ASW→DSW/ISW→CSW,分层架构提升网络扩展性与管理效率。(238字)
918 0
|
4月前
|
运维 安全 网络安全
VMware NSX 4.2.3 - 网络安全虚拟化平台
VMware NSX 4.2.3 - 网络安全虚拟化平台
171 0
|
7月前
|
网络协议 区块链 KVM
Arista vEOS 4.30.10M - 虚拟化的数据中心和云网络可扩展操作系统
Arista vEOS 4.30.10M - 虚拟化的数据中心和云网络可扩展操作系统
217 2
Arista vEOS 4.30.10M - 虚拟化的数据中心和云网络可扩展操作系统
|
9月前
|
安全 网络安全 虚拟化
Hyper-V网络连接无响应解决方案
当Hyper-V虚拟机出现网络连接无响应时,可从以下方面排查:1) 检查物理网络连接,确保设备正常;2) 验证虚拟网络配置,包括虚拟交换机和网络适配器设置;3) 更新驱动程序以解决兼容性问题;4) 调整防火墙和安全软件设置;5) 重启相关服务和设备;6) 使用命令行工具诊断网络问题;7) 检查BIOS中虚拟化技术是否启用;8) 排查IP冲突和其他日志错误。综合以上步骤,可有效修复网络连接故障。
|
9月前
|
运维 监控 数据可视化
Hyper-V的哪些性能?使其成为企业构建云平台和虚拟化环境的首选
Hyper-V凭借高效性、灵活性、高可用性及管理简便性等优势,成为企业构建云平台和虚拟化环境的首选。其微内核架构、硬件辅助虚拟化技术和动态内存管理提升了性能与资源利用率;支持多操作系统和硬件平台,具备故障转移、实时迁移功能,确保业务连续性;提供可视化管理工具和PowerShell脚本自动化,简化管理流程;与Windows Server及Azure无缝集成,降低硬件、运维和能源成本。
|
9月前
|
安全 大数据 虚拟化
随着云计算和大数据技术的发展,Hyper-V在虚拟化领域的地位日益凸显
随着云计算和大数据技术的发展,Hyper-V在虚拟化领域的地位日益凸显。作为Windows Server的核心组件,Hyper-V具备卓越的技术性能,支持高可用性、动态迁移等功能,确保虚拟机稳定高效运行。它与Windows深度集成,管理便捷,支持远程管理和自动化部署,降低管理成本。内置防火墙、RBAC等安全功能,提供全方位安全保障。作为内置组件,Hyper-V无需额外购买软件,降低成本。其广泛的生态系统支持和持续增长的市场需求,使其成为企业虚拟化解决方案的首选。
|
9月前
|
虚拟化 网络虚拟化 Windows
导入虚拟机到Hyper-V环境时,理解并配置网络适配器设置是确保网络通信的关键
在Hyper-V环境中,正确配置虚拟机的网络适配器是确保其网络通信的关键。需先启用Hyper-V功能并创建虚拟交换机。接着,在Hyper-V管理器中选择目标虚拟机,添加或配置网络适配器,选择合适的虚拟交换机(外部、内部或私有),并根据需求配置VLAN、MAC地址等选项。最后,启动虚拟机并验证网络连接,确保其能正常访问外部网络、与主机及其他虚拟机通信。常见问题包括无法访问外部网络或获取IP地址,需检查虚拟交换机和适配器设置。

热门文章

最新文章