加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Windows > 正文

虚拟化 – Hyper-V虚拟交换机和DHCP

发布时间:2020-12-14 00:02:36 所属栏目:Windows 来源:网络整理
导读:跨多个虚拟交换机强制VLAN隔离的最佳方法是什么? 我可能有一个相当复杂的设置,努力获得基本上4个独立的虚拟交换机. 传入线路是干线模式下的10Gbe组合连接,然后我将其添加到外部虚拟交换机,并为管理操作系统创建4个虚拟网络,每个设置为我想要的VLAN中的访问
跨多个虚拟交换机强制VLAN隔离的最佳方法是什么?

我可能有一个相当复杂的设置,努力获得基本上4个独立的虚拟交换机.

传入线路是干线模式下的10Gbe组合连接,然后我将其添加到外部虚拟交换机,并为管理操作系统创建4个虚拟网络,每个设置为我想要的VLAN中的访问模式.然后我创建了四个内部虚拟交换机.四是我想要分离出来的VLAN数量.

现在,我可以将每个NIC设置为我想要的VLAN中的访问模式,然后在大桥上创建. Voila,所有虚拟服务器都可以看到互联网并可以访问他们需要的VLAN.但是,有一些问题.首先,如果我将任何服务器设置为DHCP,那么它只从默认的vlan获取DHCP,而不是应该为交换机分配的VLAN.其次,我实际上可以从任何VLAN分配IP,无论交换机应该做什么,服务器仍然会进行通信.

我理解发生了什么的概念.因为所有内容都设置为访问模式,所以它都会发送未标记的帧,因此一旦它最终到达网桥,它就会将所有内容转换为本机(未标记)VLAN.我唯一的问题是,我找不到指定标记帧的方法.或者,更好的是,创建4个网桥,每个VLAN一个.

有什么建议?

每个VLAN 1个交换机是不必要的过度复杂.在TOR /接入交换机上配置中继端口.然后在主机上创建1个vSwitch.将vSwitch NIC连接到中继端口.创建VM时,请编辑vNIC设置并设置VLAN标记/ ID /编号.

这是最简单的方法,也是最佳实践.只要您使用MSFT组合(或遵循不受支持的第三方组合的说明),vSwitch就可以安全地进行VLAN跳转.

您需要多个团队的唯一真实场景是您在互联网上遇到某些事情.在这种情况下,您使用第二个NIC /团队,不是为了安全,而是为了DDOS.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读