Hyper-V VLAN 設定實作指南

一個虛擬環境可能由數台實體伺服器組成,每台主機內皆可同時運行多台虛擬機器(VM)。為確保此類複雜基礎架構內的協作順暢,必須讓系統所有元件之間能夠進行通訊。過去,電腦之間的通訊皆透過區域網路(LAN)進行,其覆蓋範圍僅限於有限區域;或是透過廣域網路(WAN)進行,後者則能涵蓋更遠的距離。 雖然這些網路類型相當有效,但往往缺乏靈活性、可擴展性及可靠性。

然而,伺服器虛擬化的進展已推動了網路虛擬化的發展。因此,虛擬區域網路(VLAN)應運而生,它能將實體區域網路邏輯性地劃分為不同的廣播域,從而讓您以安全且可靠的方式隔離網路流量。

NAKIVO for Hyper-V 備份

NAKIVO for Hyper-V 備份

適用於 Hyper-V 的無代理程式、具備應用程式感知能力的備份解決方案。提供防勒索軟體防護、從備份檔案即時啟動虛擬機器,以及對其他虛擬/實體平台的支援等功能。

什麼是 Hyper-V VLAN?

虛擬區域網路(VLAN)是一組電腦、伺服器及其他網路裝置,這些裝置在邏輯上相互連接,並呈現為單一區域網路運作,無論其實際位置為何。 過去,我們必須建立獨立的網路(例如 LAN 1 和 LAN 2),且每個網路都必須位於相同的地理區域內,並配備獨立的交換器。由於 LAN 1 和 LAN 2 是兩個獨立的實體網路,連接至 LAN 1 的主機無法與連接至 LAN 2 的主機通訊,反之亦然,因為它們的交換器之間沒有實體連接。

Hyper-V VLAN 是一種獨特的技术,可為您帶來以下好處:

  • High performance. VLAN 能降低網路及網路設備的延遲與流量負載。
  • 透過 Hyper-V 管理員或 PowerShell 指令,您可以輕鬆建立或刪除虛擬網路介面卡以及虛擬交換器,從而讓您能根據需求縮放虛擬網路的規模。
  • 透過 VLAN 標籤,您可以輕鬆隔離網路流量,並限制對機密資訊的存取。
  • VLAN 可輕鬆地在網路上新增、移動或變更主機。
  • 借助 VLAN,您可以從任何實體位置存取網路服務,而 IT 管理員則能透過單一管理介面控制網路流量。
  • Cost-efficiency. 若您的組織擁有多個部門,且分別位於不同地理區域,網路虛擬化可免除為每個地理區域部署昂貴區域網路(LAN)的必要。

那麼,網路實際上是如何運作的呢?舉例來說,假設您有兩個不同的部門,且不希望這些部門能夠存取彼此的流量。因此,我們需要將這些網路隔離。這可以透過實體方式(為每個部門建立獨立的區域網路)或數位方式(建立多個虛擬區域網路)來實現。 簡而言之,建立並部署兩個實體區域網路,與部署兩個虛擬區域網路的效果相同。兩者的差異在於:若要建立兩個或更多實體區域網路,則需配備獨立的交換器;而兩個或更多虛擬區域網路則可運行於單一交換器上。

Hyper-V 的 VLAN 技術可實現網路的邏輯分割,這意味著您可以利用單一交換器,將其劃分為多個邏輯網路。請注意,每個網路的流量皆在隔離狀態下運行。 因此,即使所有虛擬網路共用相同的硬體,Hyper-V VLAN 也只能識別並讀取自己的網路流量。事實上,每個虛擬網路都不知道其他虛擬網路的存在,且與它們彼此隔離。

此外,建立多個 Hyper-V VLAN 可提升系統內的安全性。例如,若您為不同部門建立不同的虛擬網路,並將各部門員工指派至對應的網路,即可確保只有指定的使用者能存取機密資訊。

Hyper-V VLAN 的需求

若要建立並部署 Hyper-V VLAN,您需要符合以下需求:

  • 確認所有網路硬體(包括交換器、路由器和網路介面卡)皆支援 802.1q 標準,此標準可將標籤指派至每個乙太網路訊框。
  • 連線至同一個 VLAN 的裝置必須指派相同的 VLAN ID,才能在它們之間啟用安全通訊。VLAN 識別碼會指定此虛擬機器可透過此網路介面卡進行網路通訊的虛擬 LAN。
  • 主機必須執行 Windows Server 2008(或更新版本)或 Hyper-V Server。

如何設定 Hyper-V VLAN

一般而言,設定 Hyper-V VLAN 的程序分為兩個步驟。首先,您需要設定虛擬交換器,以啟用實體交換器連接埠上的網路流量。其次,您必須設定虛擬機器使用專屬的 VLAN 識別碼,以進行後續的網路通訊。

設定 Hyper-V 虛擬交換器

若要設定選取的虛擬交換器,請執行下列步驟:

  1. 開啟 Hyper-V 管理員。
  2. 在”動作”窗格中,按一下 Virtual Switch Manager. Opening Virtual Switch Manager (Hyper-V VLANs)
  3. 在此,您可以建立一個新的虛擬交換器(外部、內部或私有),或設定現有的交換器。

    選取所需的交換器後,即可設定虛擬交換器的屬性。在”VLAN ID”區段中,勾選 Enable virtual LAN identification for management operating system。此外,您必須指派專屬的 VLAN 識別碼,以供網路通訊使用。Enabling VLAN ID (Hyper-V VLANs)

  4. 按一下 OK 以儲存變更。

設定 Hyper-V 虛擬機器

下一步是設定虛擬機器使用 VLAN 識別。請依照下列步驟操作:

  1. 開啟 Hyper-V 管理員。
  2. 在”虛擬機器”區段中,以滑鼠右鍵按一下您要設定的虛擬機器,然後選取 Settings.Configuring VM Settings (Hyper-V VLANs)
  3. 按一下 Network Adapter 以檢視網路介面卡屬性。 確認網路介面卡已連線至正確的虛擬交換器。Checking Virtual Switches (Hyper-V VLANs)
  4. 接著,勾選 Enable virtual LAN identification 方塊,並指派與先前相同的 VLAN ID。如此一來,所有經由連線至此虛擬交換器的實體網路介面卡傳輸的網路流量,都會標記上您剛設定的 VLAN ID。Network Adapter Settings (Hyper-V VLANs)
  5. 按一下 OK 以儲存變更。

您的虛擬機器和虛擬交換器已正確設定,現在可以透過 Hyper-V VLAN 確保可靠的流量隔離。

建立 Hyper-V 環境並確認其運作符合需求後,您需要確保環境的安全性。NAKIVO Backup & Replication 是可靠、價格實惠且功能強大的資料保護解決方案,可透過下列資料保護選項協助您保護多個環境:備份、備份複製、備份至雲端、複寫和站點還原。.

試試 NAKIVO Backup & Replication

試試 NAKIVO Backup & Replication

立即申請免費試用,全面探索本解決方案的所有資料保護功能。免費試用 15 天。無任何特點或容量限制。無需提供信用卡資訊。

People also read