Hyper-V VLAN 設定實作指南
一個虛擬環境可能由數台實體伺服器組成,每台主機內皆可同時運行多台虛擬機器(VM)。為確保此類複雜基礎架構內的協作順暢,必須讓系統所有元件之間能夠進行通訊。過去,電腦之間的通訊皆透過區域網路(LAN)進行,其覆蓋範圍僅限於有限區域;或是透過廣域網路(WAN)進行,後者則能涵蓋更遠的距離。 雖然這些網路類型相當有效,但往往缺乏靈活性、可擴展性及可靠性。
然而,伺服器虛擬化的進展已推動了網路虛擬化的發展。因此,虛擬區域網路(VLAN)應運而生,它能將實體區域網路邏輯性地劃分為不同的廣播域,從而讓您以安全且可靠的方式隔離網路流量。
什麼是 Hyper-V VLAN?
虛擬區域網路(VLAN)是一組電腦、伺服器及其他網路裝置,這些裝置在邏輯上相互連接,並呈現為單一區域網路運作,無論其實際位置為何。 過去,我們必須建立獨立的網路(例如 LAN 1 和 LAN 2),且每個網路都必須位於相同的地理區域內,並配備獨立的交換器。由於 LAN 1 和 LAN 2 是兩個獨立的實體網路,連接至 LAN 1 的主機無法與連接至 LAN 2 的主機通訊,反之亦然,因為它們的交換器之間沒有實體連接。
Hyper-V VLAN 是一種獨特的技术,可為您帶來以下好處:
High performance.VLAN 能降低網路及網路設備的延遲與流量負載。- 透過 Hyper-V 管理員或 PowerShell 指令,您可以輕鬆建立或刪除虛擬網路介面卡以及虛擬交換器,從而讓您能根據需求縮放虛擬網路的規模。
- 透過 VLAN 標籤,您可以輕鬆隔離網路流量,並限制對機密資訊的存取。
- VLAN 可輕鬆地在網路上新增、移動或變更主機。
- 借助 VLAN,您可以從任何實體位置存取網路服務,而 IT 管理員則能透過單一管理介面控制網路流量。
Cost-efficiency.若您的組織擁有多個部門,且分別位於不同地理區域,網路虛擬化可免除為每個地理區域部署昂貴區域網路(LAN)的必要。
那麼,網路實際上是如何運作的呢?舉例來說,假設您有兩個不同的部門,且不希望這些部門能夠存取彼此的流量。因此,我們需要將這些網路隔離。這可以透過實體方式(為每個部門建立獨立的區域網路)或數位方式(建立多個虛擬區域網路)來實現。 簡而言之,建立並部署兩個實體區域網路,與部署兩個虛擬區域網路的效果相同。兩者的差異在於:若要建立兩個或更多實體區域網路,則需配備獨立的交換器;而兩個或更多虛擬區域網路則可運行於單一交換器上。
Hyper-V 的 VLAN 技術可實現網路的邏輯分割,這意味著您可以利用單一交換器,將其劃分為多個邏輯網路。請注意,每個網路的流量皆在隔離狀態下運行。 因此,即使所有虛擬網路共用相同的硬體,Hyper-V VLAN 也只能識別並讀取自己的網路流量。事實上,每個虛擬網路都不知道其他虛擬網路的存在,且與它們彼此隔離。
此外,建立多個 Hyper-V VLAN 可提升系統內的安全性。例如,若您為不同部門建立不同的虛擬網路,並將各部門員工指派至對應的網路,即可確保只有指定的使用者能存取機密資訊。
Hyper-V VLAN 的需求
若要建立並部署 Hyper-V VLAN,您需要符合以下需求:
- 確認所有網路硬體(包括交換器、路由器和網路介面卡)皆支援 802.1q 標準,此標準可將標籤指派至每個乙太網路訊框。
- 連線至同一個 VLAN 的裝置必須指派相同的 VLAN ID,才能在它們之間啟用安全通訊。VLAN 識別碼會指定此虛擬機器可透過此網路介面卡進行網路通訊的虛擬 LAN。
- 主機必須執行 Windows Server 2008(或更新版本)或 Hyper-V Server。
如何設定 Hyper-V VLAN
一般而言,設定 Hyper-V VLAN 的程序分為兩個步驟。首先,您需要設定虛擬交換器,以啟用實體交換器連接埠上的網路流量。其次,您必須設定虛擬機器使用專屬的 VLAN 識別碼,以進行後續的網路通訊。
設定 Hyper-V 虛擬交換器
若要設定選取的虛擬交換器,請執行下列步驟:
- 開啟 Hyper-V 管理員。
- 在”動作”窗格中,按一下
Virtual Switch Manager.
- 在此,您可以建立一個新的虛擬交換器(外部、內部或私有),或設定現有的交換器。
選取所需的交換器後,即可設定虛擬交換器的屬性。在”VLAN ID”區段中,勾選
Enable virtual LAN identification for management operating system。此外,您必須指派專屬的 VLAN 識別碼,以供網路通訊使用。
- 按一下
OK以儲存變更。
設定 Hyper-V 虛擬機器
下一步是設定虛擬機器使用 VLAN 識別。請依照下列步驟操作:
- 開啟 Hyper-V 管理員。
- 在”虛擬機器”區段中,以滑鼠右鍵按一下您要設定的虛擬機器,然後選取
Settings.
- 按一下
Network Adapter以檢視網路介面卡屬性。 確認網路介面卡已連線至正確的虛擬交換器。
- 接著,勾選
Enable virtual LAN identification方塊,並指派與先前相同的 VLAN ID。如此一來,所有經由連線至此虛擬交換器的實體網路介面卡傳輸的網路流量,都會標記上您剛設定的 VLAN ID。
- 按一下
OK以儲存變更。
您的虛擬機器和虛擬交換器已正確設定,現在可以透過 Hyper-V VLAN 確保可靠的流量隔離。
建立 Hyper-V 環境並確認其運作符合需求後,您需要確保環境的安全性。NAKIVO Backup & Replication 是可靠、價格實惠且功能強大的資料保護解決方案,可透過下列資料保護選項協助您保護多個環境:備份、備份複製、備份至雲端、複寫和站點還原。.