Hyper-V 가상 네트워크 스위치


3

그래서 이것은 매우 기초적이고 매우 어리석은 질문 일지 모르지만 저의 삶에 대해서는 어떻게 작동해야하는지에 대한 웹 어디에서나 설명을 찾을 수 없습니다.

필자는 Windows 10 머신에서 매우 기본적인 Hyper-V 설정을했습니다. 두 개의 VM 중 하나는 Mikrotik 이미지이고 다른 하나는 lUbuntu입니다. 이 시점에서 나는 가장 기본적인 네트워크 구성을 연구 중이다. 나는 Mikrotik을 lubuntu 시스템과 외부 사이의 라우터 및 방화벽으로 작동시키고 싶습니다.

Hyper-V에는 두 개의 가상 네트워크 스위치 (VS) 설치가 있습니다. 먼저 기본 스위치 (외부 스위치라고 함)와 내부 스위치 (내부 스위치라고 함)를 생성합니다. Mikrotik 상자에는 두 개의 스위치에 연결된 두 개의 VNIC 설정이 있습니다. 내부 VNS에 연결된 VNIC에서 DHCP 서버 역할을합니다.

내 호스트 시스템 (Hyper-V를 실행중인 Windows 10)을 보면 예상되는 두 개의 가상 스위치가 NIC의 vEthernet (내부)과 vEthernet (외부) 중 하나임을 알 수 있습니다.

내가 가지고있는 문제는 (Inside) NIC에 APIPA 주소가 있다는 것입니다. ipconfig / renew를 사용하여 주소를 갱신하려고 시도 할 때 명령 시간이 초과됩니다. 동시에 (내부) VS에 연결된 하나의 VNIC가있는 Lubuntu 시스템은 올바르게 작동하고 적절한 풀에서 IP 주소를 즉시 가져옵니다.

그래서 첫 번째 질문은 왜 호스트 시스템이 Hyper-V 가상 스위치와 관련하여 기대했던대로 작동하지 않는가하는 것입니다.

저는 Hyper-V 가상 스위치에 대해 읽은 것으로부터 호스트 운영 체제가 게스트와 거의 동일하게보아야한다고 가정했습니다. 나는 그것이 가상이라고 생각한다.


IP 주소를 제공하는 내부 네트워크에 뭔가가 필요합니다. 이 네트워크의 각 클라이언트에있는 정적 IP 또는 DHCP 서버.
music2myear

@ music2myear 질문으로, 내부 VS에 바인딩 된 VNIC의 DHCP 서버로 설정되는 Mikrotik 라우터가 있습니다.
DRF

올바른 서비스를 제공하지 않거나 다른 VM이 해당 서비스를 찾지 못합니다.
music2myear

@ music2myear VM은 서비스를 제대로 찾는 중입니다. lUbuntu VM은 아무런 문제가없는 IP 주소를 얻습니다. 문제는 VM이 ​​아닌 호스트 OS에서 발생합니다.
DRF

한 가지 더 질문 : 내부 스위치의 목적이 VM 간의 통신을 허용하고 Mikrotik에 통신 루분투를 제공하는 것이라면 왜 비공개 스위치를 선택하지 않았습니까? 비공개 스위치를 사용하면 호스트의 VM간에 만 통신 할 수 있으므로 올바른 작업 스위치처럼 들립니다. 내부 스위치는 일반적으로 호스트에서 브리지 역할을하므로 VM이 호스트 리소스에 액세스 할 수있게 해줍니다. 이는 특정 스위치로 수행하려는 것처럼 들리지 않습니다.
music2myear

답변:


4

그래서 너. . .

  1. VM Mikrotik 시스템은 두 개의 NIC로 구성되어 있습니다. DHCP 서비스가 실행되는 "내부"Hyper-V 스위치 (내부)에 연결되고 다른 하나는 "외부"Hyper-V 스위치 (외부) 등에 연결됩니다.

  2. lUbuntu VM에는 하나의 NIC가 있으며이를 사용자가 적절하게 요청을 처리하기 위해 Mikrotik 시스템에서 수신하는 DHCP 서버 서비스가있는 "내부"Hyper-V 스위치에 연결합니다.

설명 자료

1. Hyper-V NAT 스위치에서 VM 네트워킹 구성

  • NAT 가상 스위치에 연결된 가상 시스템은   격리 된 방송 도메인, LAN에 다른 하나. NAT 스위치   호스트가있는 LAN에 평면, 양방향 라우팅이 없습니다.   에 연결됨. 가상 스위치는 내부 가상 스위치로   호스트는 LAN에 NAT를합니다. 즉, 기본적으로 가상   기계는 LAN에 연결할 수 있지만 LAN은   가상 컴퓨터. 우리가 NAT 규칙을 만들더라도 가상   스위치는 LAN에서 별도의 브로드 캐스트 도메인으로 유지됩니다.

    가상 스위치는 LAN과는 다소 격리되어 있으며, 특히 DHCP와 같은 브로드 캐스트 기반 서비스와 관련이 있습니다. 가상 스위치에 연결된 가상 시스템으로 자체 DHCP 서버를 배포 할 수 있습니다. 이러한 서버의 범위는 가상 스위치로 제한되므로 LAN에 영향을 미치지 않으며 네트워크 관리자는 NAT 가상 스위치에 배포되는 DHCP 서버에 문제가 없어야합니다.

    출처

2. 내부 Hyper-V 스위치 구성

  • 내부의 : 동일한 Hyper-V 서버의 가상 컴퓨터 간 및 가상 컴퓨터와 가상 컴퓨터 간의 통신을 허용합니다.   관리 호스트 운영 체제.

    출처

3. 모든 스위치 모드의 시각화

잠재적 해결 방법

  1. 내가 처리 한 방법은 내부 스위치에 연결된 VM에 IP 주소가 할당되었는지 확인한 다음 호스트 Hyper-V 관리 서버에서 IP 주소를 통해 호스트 OS에서 해당 컴퓨터에 액세스 할 수 있도록하는 것입니다.

  2. 아마 당신은 NAT 네트워크 설정 , 그리고 그것을 완전히 이해하고 나서 NAT 가상 네트워크 만들기 적절하게 구성하여 "내부"Hyper-V 스위치 기능을 사용하여 원하는대로 수행 할 수 있는지 확인하십시오.

  3. VM이 Mikrotik 시스템과 통신 할 수 있기 때문에 라우팅을 설정 한 다음 VM에 액세스 가능한 내부 Hyper-V 스위치 IP 주소를 모든 장치에서 기본 게이트웨이로 사용하도록 지시하고 필요할 때 라우팅을 수행하도록 할 수 있습니다. 내부 Hyper-V 스위치에 연결되어 있지 않은 항목에 액세스해야합니다.

  4. VLAN 구성을 확인하고 Hyper-V를위한 가상 근거리 통신망 구성 이 수준의 무언가가 필요하거나 문제를 일으키는 경우

  5. 내부 Hyper-V 스위치에서 호스트 Hyper-V 또는 연결된 VM으로 들어오는 트래픽 차단을 위해 OS 수준 방화벽 규칙을 확인하십시오.


정보가 확실히 흥미 롭긴하지만 결론은 부정확하다고 생각합니다. 입력 한 그림은 내부 스위치가 호스트 OS의 특정 (가상) NIC에 연결되어 있음을 나타냅니다. 이것은 특히 Windows-10 시스템에서 Hyper-V를 실행하는 경우 (특히 클라이언트 Hyper-V라고 생각합니다)에 중요합니다.이 경우 그림의 첫 번째 부분이 실제로 잘못되었습니다. 또는 "기본 스위치"가 오히려 오도 된 것입니다. 파트 1에서 설명한대로 동작합니다.
DRF

즉, "기본 스위치"는 실제로 외부에서 오는 것들에 대해 NAT를 수행합니다. 나는이 스위치에서 Host to Guest 통신에 대해 무엇을 의미하는지 알지 못하지만 호스트 OS가 VM과 같은 풀에 IP 주소를 가지고있는 외부 스위치와 같지는 않습니다. 이들은 마치 물리적 네트워크 카드를 통해 외부에 연결된 스위치 뒤에있는 것처럼 작동합니다.
DRF

(실제로 나는 이미 문제가 친구의 도움으로 어디에 있는지 알아 냈습니다. 특히 호스트 NIC에서 VLAN을 엉망으로 만들었습니다. 호스트 OS를 VLAN 2에 넣었습니다. "관리 운영 체제의 VLAN 식별"을 비활성화하면 호스트 OS의 VNIC는 이제 문제없이 Mikrotik DHCP 서버에서 IP 주소를 얻습니다. 그래서 여러분은 여러분의 의견에 정확히 맞습니까? 차단 수준이 다른 것입니다.
DRF

@DRF 나는 그 진술을 다시 읽었으며, 나는 그 내용이 정답이 아니므로 동의에서 그 내용을 제거했다. 또한 VLAN 수준의 항목 및 OS 수준의 방화벽과 같은 차단 수준과 관련하여 도움이되는 추가 세부 정보 및 리소스를 추가했습니다.
Pimp Juice IT
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.