Назад | Перейти на главную страницу

Внутренняя сеть Hyper V с доступом в Интернет

Мне было интересно, возможно ли это. Я хочу создать внутреннюю виртуальную сеть с доступом в Интернет. Я пытаюсь создать лабораторную среду для тестирования. Ничто в лабораторной среде не может коснуться производственной сети, из которой хост пытается получить доступ в Интернет. Если это возможно, как я могу это настроить? Я предполагаю, что хосты будут физически подключены к подсети производственной сети и создать новую подсеть для виртуальной сети. Тогда было бы достаточно создать статический маршрут между двумя, но я не уверен.

Размышляя об этой проблеме, вы должны начать с игнорирования того факта, что здесь задействована виртуализация.

Представьте, что у вас есть внутренняя сеть компьютеров, подключенных к коммутатору, и вы хотите, чтобы эти компьютеры имели доступ в Интернет. Вы не можете просто подключить свой коммутатор к производственной сети, потому что это поместит все в один и тот же сегмент локальной сети. Есть два основных способа исправить это.

  1. Получите другое подключение к Интернету. Обычно это означает обращение к вашему интернет-провайдеру и установку другого модема. Я работал с одним интернет-провайдером, который фактически выдал второй модем бесплатно, и данные измерялись в той же учетной записи, что и первая линия.
  2. Поделитесь своим существующим подключением. Вам понадобится маршрутизатор, поддерживающий подключение к нескольким локальным сетям. (Для примера см. Статью в Википедии о DMZ с одним межсетевым экраном).

Я предполагаю, что вас интересует вариант №2. По сути, вы хотите настроить две подсети на маршрутизаторе и настроить их обе для использования NAT с вашим подключением к Интернету. Вы не хотите устанавливать маршрут между этими подсетями, потому что тогда ваша тестовая среда может взаимодействовать с производственной средой. Точная конфигурация будет зависеть от того, какое у вас устройство (а).

После того, как у вас есть маршрутизатор, настроенный для NAT для двух сетей, все остальное легко. Если у вас есть две сетевые карты на сервере Hyper-V, просто подключите по одной к каждой сети. Затем с помощью диспетчера виртуальной сети Hyper-V настройте две сети, по одной для каждой сетевой карты. Затем каждую виртуальную машину можно назначить одной из этих сетей.

Если у вас есть только одна сетевая карта на вашем маршрутизаторе или только одна сетевая карта на вашем сервере Hyper-V, тогда все еще можно настроить это с помощью VLAN, но это будет немного сложнее.