我们正在我们的Windows 2008 R2上运行一个超级V服务器.我已经订购了一个子网,因为我们希望为每个VM提供一个公共IP地址。
我的数据中心提供商(德国的Hetzner AG )对此写了以下文章:
这种类型的IP/子网分配存在虚拟化问题,因此不可能使用“桥接”设置,因为这样的设置会出现多个MAC地址。VPS (linux虚拟服务器、Xen、vmware等)必须使用所谓的“路由”设置(VMware:“纯主机网络”)。有了额外的子网,主机系统或dom0必须配置来自子网的IP地址,然后作为VPS的网关使用。因此,主机系统的(附加)地址必须在VPS中作为网关配置。这个规则的一个例外是"openvz",它不需要网关。在主机系统或dom0上,必须为每次虚拟化激活"ip_forward“:
那么,这对我来说意味着什么,我要如何配置超级V呢?
谢谢你的帮忙!
发布于 2011-10-24 12:58:44
他们的意思是,如果您有多个不同的客户端,每个客户端都有自己的VM,那么使用桥接模式的子网可以在我的虚拟NIC上“看到”其他客户端的MAC。这在某种程度上是一种安全问题,因为理想情况下,您需要完全隔离每个客户端,这样就不会有一个客户端对另一个客户造成“损害”的风险,而这可能是您最终要负责的。
在你的托管设施的人只是提醒你,如果你做你想做的事,你可能会陷入麻烦的风险。
我不确定是否有可能在Hyper(或VMWare )上只与公共IP建立主机网络。我认为您应该做的是将所有这些IP分配给主机,然后为NAT等创建适当的规则,让每个IP指向每个客户端VM的专用网络(S)。
现在,如果这是我们所讨论的一个组织的服务器,而您没有必要从安全性上隔离每个服务,那么您可能不关心这一点。就我个人而言,我仍然会隔离他们,这样如果一个人被破坏了,攻击者就不能仅仅通过查看ARP就能发现新的机器。
发布于 2011-10-24 12:13:50
这是说,你需要一个路由器之间的新子网和他们的网络,以满足他们的要求有一个MAC地址:1个开关端口。我不确定Hyper-V是否为本机提供了一个选项,但您可以在主机上安装RRAS,也可以购买硬件路由器在主机和网络之间插入。
发布于 2014-03-01 09:51:10
在这种情况下,对如何在Windows 2012中设置它的解释可能会有所帮助:http://www.wiki.hetzner.de/index.php/Windows_服务器_2012年_子网/en (由初始问题中提到的同一个提供程序提供)
我不知道这是否适用于Win Server 2008,但我看不出为什么不应该这样做。
https://serverfault.com/questions/324233
复制相似问题