成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

篩選Hyper-V提供的虛擬機(jī)隔離選項(xiàng)

云計(jì)算 虛擬化
不管是出于什么原因,你都可能想要去控制虛擬機(jī)之間的通信。Hyper-V提供了很多可供選擇的虛擬機(jī)隔離選項(xiàng)。

不管是出于什么原因,你都可能想要去控制虛擬機(jī)之間的通信。Hyper-V提供了很多可供選擇的虛擬機(jī)隔離選項(xiàng)。

你想從其他計(jì)算機(jī)中隔離一組計(jì)算機(jī)可能有幾個(gè)原因。其一是你可能想分開企業(yè)內(nèi)部各業(yè)務(wù)部門之間的通信。舉個(gè)例子,你可能從來(lái)不希望HR的計(jì)算機(jī)與財(cái)務(wù)部門的計(jì)算機(jī)相互通信。在物理的IT數(shù)據(jù)中心中,分離不同業(yè)務(wù)部門之間的通信的一般方法是定義不同的VLAN。

現(xiàn)在的IT物理環(huán)境走向虛擬化,包括網(wǎng)絡(luò)虛擬化,有多個(gè)虛擬化廠商其中包括微軟,都提供不同的隔離選項(xiàng)。當(dāng)你談?wù)摰教摂M你的物理基礎(chǔ)設(shè)施時(shí),你會(huì)希望虛擬化軟件幫助你模擬物理到邏輯的環(huán)境以及幫助你配置隔離不同的業(yè)務(wù)部門提供不同的隔離選項(xiàng)。因?yàn)橐粋€(gè)主機(jī)可以容納不同業(yè)務(wù)部門的虛擬機(jī),所以虛擬機(jī)隔離是必須的。IT企業(yè)和云計(jì)算提供商都可以從Microsoft Hyper-V提供的隔離選項(xiàng)中受益。

Hyper-V虛擬交換機(jī)

Hyper-V提供三種類型的虛擬交換機(jī):外部、內(nèi)部和專有。這些虛擬交換機(jī)可以幫助隔離虛擬機(jī)間各自的流量。當(dāng)虛擬機(jī)連接到內(nèi)部虛擬交換機(jī)時(shí),虛擬機(jī)之間可以相互通信,也可以與Hyper-V父分區(qū)進(jìn)行通信。專有虛擬交換機(jī)只允許連接到專有虛擬交換機(jī)的虛擬機(jī)。如果你有一組需要彼此之間通信的計(jì)算機(jī),您可以創(chuàng)建一個(gè)專有虛擬交換機(jī),然后將虛擬機(jī)連接到專有虛擬交換機(jī)上。一個(gè)外部虛擬交換機(jī)允許局域網(wǎng)內(nèi)的虛擬機(jī)互相通信。大多數(shù)情況下,虛擬化管理員都會(huì)把虛擬機(jī)配置在外部虛擬交換機(jī)上,所以虛擬機(jī)的流量可以在運(yùn)行遠(yuǎn)程Hyper-V服務(wù)器上的虛擬機(jī)和運(yùn)行在局域網(wǎng)中的物理機(jī)上看到。在這種情況下,如果你需要為連接到一個(gè)Hyper-V虛擬交換機(jī)上的虛擬機(jī)配置隔離的話,你可以使用第二個(gè)隔離選項(xiàng)——為每一組虛擬機(jī)配置VLAN域。

VLAN

VLAN可以允許你隔離虛擬機(jī)流量。你可以在Hyper-V虛擬交換機(jī)和虛擬機(jī)上配置VLAN ID。當(dāng)然,一個(gè)虛擬交換機(jī)只能配置一個(gè)VLAN ID。舉個(gè)例子,假如要隔離兩個(gè)業(yè)務(wù)部門(HR和財(cái)務(wù)),HR部門的虛擬機(jī)使用VLAN ID 2,財(cái)務(wù)部門的虛擬機(jī)使用VLAN ID 3。默認(rèn)情況下,Hyper-V虛擬交換機(jī)是允許VLAN流量通過。換句話說(shuō),一個(gè)Hyper-V虛擬交換機(jī)已配置了Trunk模式就允許所有VLAN流量通過。它總是推薦配置多個(gè)VLAN而不是創(chuàng)建一個(gè)單獨(dú)的Hyper-V的虛擬交換機(jī)來(lái)實(shí)現(xiàn)隔離。Hyper-V支持最多配置4095個(gè)VLAN。由于VLAN有可擴(kuò)展性的問題,所以你可以使用其他隔離選項(xiàng)比如PVLAN或者Hyper-V網(wǎng)絡(luò)虛擬化。

PVLAN

專有VLAN(PVLAN)是隔離運(yùn)行在Windows Server 2012 或2012 R2 Hyper-V 主機(jī)上的虛擬機(jī)的另一種形式。雖然小型企業(yè)可以用劃分多個(gè)VLAN的方式來(lái)實(shí)現(xiàn)隔離虛擬機(jī),但是對(duì)于一個(gè)多租戶的數(shù)據(jù)中心來(lái)說(shuō)這并不是一個(gè)可行性選擇。VLAN有可擴(kuò)展性的問題而且配置復(fù)雜。微軟設(shè)計(jì)了PVLAN特性來(lái)克服VLAN的限制。PVLAN通常會(huì)被云服務(wù)提供商采用,使用VLAN為不同用戶的虛擬機(jī)劃分多個(gè)隔離的虛擬網(wǎng)絡(luò)。盡管VLAN有可擴(kuò)展性問題,但是在Hyper-V網(wǎng)絡(luò)虛擬化中通過配置每個(gè)租戶也是可以解決的。如果每個(gè)租戶只運(yùn)行一個(gè)虛擬機(jī)的話,最簡(jiǎn)單的解決方案就是使用PVLAN。

VSID (Hyper-V網(wǎng)絡(luò)虛擬化)

VSID,有時(shí)候被稱為虛擬子網(wǎng)ID,也是幫助配置隔離虛擬機(jī)的一個(gè)Hyper-V網(wǎng)絡(luò)虛擬化的組件。你可以從使用VLAN隔離或者Hyper-V網(wǎng)絡(luò)虛擬化隔離的方法中任選其一,但是不能同時(shí)使用。相對(duì)于VLAN只支持4095個(gè)虛擬網(wǎng)絡(luò)VLAN ID,而Hyper-V網(wǎng)絡(luò)虛擬化可以支持1600萬(wàn)個(gè)虛擬網(wǎng)絡(luò)。如果你計(jì)劃使用VSID來(lái)隔離虛擬機(jī),請(qǐng)確保你配置了Hyper-V網(wǎng)絡(luò)虛擬化所必需的其他組件,包括供應(yīng)商地址、路由器域名、虛擬機(jī)網(wǎng)絡(luò)以及更多。如果有租戶在一個(gè)共享的IaaS云上有多個(gè)虛擬網(wǎng)絡(luò),你必須要清楚,***的隔離選項(xiàng)就是使用Hyper-V網(wǎng)絡(luò)虛擬化而不是使用VLAN或PVLAN。如果在這樣的情況下你仍然需要去阻止一組虛擬機(jī)的網(wǎng)絡(luò)流量的話,那么你可以去配置端口訪問控制列表(port ACLs)。

Port ACLs

雖然端口ACL的功能只是用來(lái)允許或阻止遠(yuǎn)程計(jì)算機(jī)到虛擬機(jī)的輸入和輸出的網(wǎng)絡(luò)流量,但它也是可以作為一個(gè)隔離選項(xiàng)來(lái)使用的。端口ACL可以和VLAN結(jié)合來(lái)使用。例如,要阻止在VLAN內(nèi)的虛擬機(jī)之間的通信。這種情況下,你就可以去配置一個(gè)端口ACL規(guī)則去阻止虛擬機(jī)1到虛擬機(jī)2之間的通信。端口ACL只能用在Windows Server 2012或者之上的Hyper-V主機(jī)上。

Windows防火墻

你還可以配置Windows防火墻去阻止或允許一組虛擬機(jī)之間的輸入流量,但是只能操作系統(tǒng)級(jí)別上實(shí)現(xiàn)。由于Windows防火墻工作在虛擬機(jī)的操作系統(tǒng)上,那么Hyper-V主機(jī)就沒辦法控制在其之上的輸入或輸出的網(wǎng)絡(luò)流量。當(dāng)然,仍有一些IT組織還在用Windows防火墻的隔離方式去阻止來(lái)自遠(yuǎn)程計(jì)算機(jī)上無(wú)用的流量。

責(zé)任編輯:老門
相關(guān)推薦

2012-05-16 11:18:49

監(jiān)控Hyper-V虛擬機(jī)

2012-03-30 09:38:33

虛擬化Hyper-V服務(wù)器虛擬化

2014-12-30 09:29:38

Hyper-VReplica虛擬機(jī)

2009-09-25 13:42:04

Hyper-V虛擬機(jī)

2013-09-25 10:25:20

Hyper-v虛擬機(jī)Windows Ser

2013-11-11 09:57:29

Hyper-V虛擬機(jī)

2013-01-17 11:00:46

2013-02-01 14:15:44

Hyper-V

2011-02-24 11:13:04

2013-09-16 11:11:23

Windows SerHyper-V

2014-04-18 09:18:07

Hyper-V虛擬機(jī)實(shí)時(shí)遷移

2011-05-04 09:22:10

2012-12-18 14:13:13

2009-12-14 13:18:34

Hyper-V虛擬機(jī)

2013-06-08 10:12:52

Hyper-V虛擬化遷移

2013-03-07 10:42:15

Windows Ser虛擬機(jī)Hyper-V

2013-08-06 10:25:18

Hyper-V虛擬機(jī)遷移

2019-10-25 22:50:34

工具代碼開發(fā)

2014-01-03 10:15:09

Hyper-V虛擬機(jī)

2012-01-17 10:00:34

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲精品一区国产精品 | 久久久久久久久综合 | 国产一区影院 | 综合色播 | 国产福利观看 | 国产一区二区在线播放 | 综合中文字幕 | 亚洲福利视频一区二区 | 91国在线| 国产欧美精品一区二区三区 | 亚洲午夜av久久乱码 | 日韩欧美日韩在线 | 亚洲精品自拍视频 | 日韩免费激情视频 | 国产高清性xxxxxxxx | 国产精品久久久久久福利一牛影视 | 羞羞在线观看视频 | 黄色在线免费网站 | 午夜免费视频 | 久久久91精品国产一区二区精品 | 亚洲欧洲一区 | 一区二区三区日韩精品 | 色播99 | 亚洲成av人影片在线观看 | 国产日韩在线观看一区 | 欧美一级网站 | 美女黄色在线观看 | 国产精品亚洲成在人线 | www.av在线 | 成人一区二区在线 | 亚洲精品一区二区三区丝袜 | 天天影视网天天综合色在线播放 | 噜噜噜噜狠狠狠7777视频 | 亚洲三级免费看 | 亚洲 成人 在线 | 日本一区二区三区视频在线 | 欧美日韩一区二区三区在线观看 | 欧美精品导航 | h在线 | www.国产91| 这里精品 |