Я хотел бы изолировать локальную сеть моего компьютера от локальной сети серверов. Все мои серверы - это виртуальные машины в гипервокластере windows2008r2 (2 узла). Я подумал о создании виртуальной машины rras и поиграю с двумя моими procurve (vlan). Есть другой способ? Моя цель - помешать кому-либо вручную указать IP-адрес одного из моих серверов на своем компьютере. Спасибо
Если ваши устройства поддерживают IP-маршрутизацию, вам не нужно настраивать RRAS. Если вы собираетесь запускать серверы только на узлах Hyper-V, вам даже не нужно ничего менять на узле - просто добавьте физические порты в правильный vlan и установите соответствующие IP-адреса.
Это «просто», но может не удовлетворить потребности в будущем, если вам нужно несколько VLAN для одной физической сетевой карты (или группы сетевых адаптеров).
Несколько сетевых карт (и, следовательно, несколько сетей в Hyper-V) или использование VLAN с контролем уровня Hyper-V (поэтому виртуальная машина никогда не видит, в какой VLAN она находится, а только редкие пакеты). Позже это то, что я использую для разделения примерно дюжины Сетей на уровне инфраструктуры.