logo资料库

详细讲解Hyper-V虚拟机的网络配置.doc

第1页 / 共7页
第2页 / 共7页
第3页 / 共7页
第4页 / 共7页
第5页 / 共7页
第6页 / 共7页
第7页 / 共7页
资料共7页,全文预览结束
详细讲解Hyper-V虚拟机的网络配置
Hyper-v的简介及架构
Hyper-v网络运行机制
外部虚拟网络
内部虚拟网络及专用虚拟网络
设置全局MAC地址
虚拟机中的网络
虚拟局域网 (VLAN)
总结
详细讲解 Hyper-V 虚拟机的网络配置 近几年最火热的 IT 术语就是虚拟化、云计算,随着 Hyper-v2.0 的发布,服务器虚 拟化又一次走近我们的身边,在任何虚拟化环境,都需要考量虚拟网络的配置,那么,hyper-v 如何支持网络,又是如何配置的呢?本文简单介绍了 hyper-v 的架构,并针对 Hyper-V 在实 际应用中的网络架构及设置进行详尽的讲解,使您可以对其虚拟网络运行机制有一个全面的 了解。 术语说明: 运行在 hyper-v 服务器上的虚拟机:子分区、虚拟机、guest 运行 hyper-v 的物理服务器:父分区、管理操作系统、host Hyper-v 的简介及架构 Hyper-V 是微软伴随 Windows Server 2008 推出的服务器虚拟化解决方案,最新的版本为 Hyper-v 2.0,随 windows 2008 R2 发布,其单独版本为 Hyper-V Server 2008 R2,与上一 个版本增加了大量新特性,特别是动态迁移(Live Migration)、故障转移集群(Failover Cluster)、新版服务器配置工具等等,同时物理系统处理器、内存支持(4 路/24 核心、 32GB-->8 路/64 核心、1TB),另外最多可运行的虚拟系统也从 192 增加到了 384 个,在增 加容量的同时不需要重新启动系统。利用 hyper-v 管理器及 SCVMM2008,提供了动态、可靠 以及可伸缩的虚拟化平台,并以之管理物理和虚拟资源,可实现更低的总体拥有成本(TCO)。 Hyper-v 核心代码仅有几百 K,且不包含任何第三方驱动,驱动程序和全新的 IO 共享模型 一起托管在父分区中,Hyper-V 的架构简化了虚拟机和硬件之间的层数,这种构架使得虚拟 机和硬件之间只通过很薄的一层进行连接,因此虚拟机执行效率非常高,可以更加充分的利 用硬件资源,使虚拟机系统性能非常的接近真实的操作系统性能。 Hyper-V 采用基于 VMbus 的高速内存总线架构,来自虚机的硬件请求(显卡、鼠标、磁盘、 网络),可以直接经过 VSC,通过 VMbus 总线发送到根分区的 VSP,VSP 调用对应的设备驱 动,直接访问硬件,中间不需要 Hypervisor 的帮助。 Hyper-v 架构如下图所示:
Hyper-v 网络运行机制 Hyper-v 通过模拟一个标准的(ISO/OSI 二层)交换机来支持以下三种虚拟网络: External(外部虚拟网络):虚拟机和物理网络、本地主机都能通信 在希望允许子分区(虚拟机或 guest)与外部服务器和父分区(管理操作系统或 host)进行 通信时,可以使用此类型的虚拟网络。此类型的虚拟网络还允许位于同一物理服务器上的虚 拟机互相通信。 Internal(内部虚拟网络):虚拟机之间互相通信,并且虚拟机能和本机通信 在希望允许同一物理服务器上的子分区与子分区和父分区之间进行通信时,可以使用此类型 的虚拟网络。内部虚拟网络是一种未绑定到物理网络适配器的虚拟网络。它通常用来构建从 管理操作系统连接到虚拟机所需的测试环境。 Private(专用虚拟网络):仅允许运行在这台物理机上的虚拟机之间互相通信 在希望只允许同一物理服务器上的子分区之间进行通信时,可以使用此类型的虚拟网络。专 用虚拟网络是一种无需在父分区中装有虚拟网络适配器的虚拟网络。在希望将子分区从父分 区以及外部网络中的网络通信中分离出来时,通常会使用专用虚拟网络。 建议在运行 hyper-v 的服务器上至少两个网络适配器,其中:一个网络适配器专供进行远程 管理的使用,另外一个或多个网络适配器专门用于虚拟机(子分区);如果你使用到 SAN、 iSCSI 等共享网络存储,需要两个高速(Gbit 铜缆或光纤)专门用于网络存储,因此生产环 境建议至少四个网络适配器。
实践建议:为每个网络适配器重命名为易记、易懂的标识,如:专供远程管理的网络适配器 ——manager 下图为某企业生产环境 hyper-v 拓扑图: 如果使用 System Center Virtual Machine Manager 2008(以下简称 SCVMM)的话,可以很 方便的看到全局或单独虚拟的网络拓朴图,如下: 外部虚拟网络
对于 hyper-v 服务器,最值得关注的是外部虚拟网络,理解外部虚拟网络也就理解了 hyper-v 的网络结构。Hyper-v 外部虚拟网络的网络通信,通过在物理网卡上运行“Microsoft Virtual Network Switch Protocol(微软虚拟交换机协议)”,模拟出一个标准的(ISO/OSI 二层)交换机,支持 Vlan 划分。对于生产环境基本上都将使用到外部虚拟网络,结合 vlan 的设置,可以轻松构建适合企业使用的网络。 在安装 Hyper-V 并创建外部虚拟网络后,计算机将以不同的方式运行。安装后,父分区将 使用虚拟网络适配器连接到物理网络。在父分区的“网络连接”上,您将看到原始的网络适 配器和一个新的虚拟网络适配器,在原始物理网络适配器只绑定“Microsoft 虚拟网络交换 协议”,而虚拟网络适配器绑定了所有标准协议和服务(如 ipv4、ipv6、Microsoft 网络客 户端)。在“网络连接”下显示的虚拟网络适配器将使用与其关联的虚拟网络交换机相同的 名称。在创建或删除外部虚拟网络时,将会暂时中断外部网络连接。 创建外部虚拟网络后,除了交换机是基于软件以及可以根据需要动态添加或删除端口之外, 虚拟网络与物理网络的工作原理基本相同,虚拟交换机发挥物理交换机的功能,所有的网络 通信将通过外部虚拟网络传送到其目的地。 因此,建议使用至少一个其他物理网络适配器来管理网络通信。 通常我们使用 SCVMM 来配置虚拟网络,在 SCVMM 提供更多的选项比如 VLAN 的 trunk 模式。 在外部虚拟网络中,我们需要配置网络的连接类型(外部)、选择绑定的网络适配器、VLAN 的模式等,下图为 Hyper-v 管理器——外部虚拟网络配置:
内部虚拟网络及专用虚拟网络 相对于外部虚拟网络来说,内部及专用虚拟网络就好理解多了。 添加内部虚拟网络的步骤及添加外部虚拟网络相似,但不需要选择绑定的物理网卡,在父分 区的“网络连接”上将新增一个新的虚拟网络适配器,但不会对已有的物理卡做任何修改。 内部虚拟网络仅提供子分区与子分区及父分区之间的通信。 添加专用虚拟网络的步骤及添加内部虚拟网络一样,在父分区的“网络连接”不会新增虚拟 网络适配器。专用虚拟网络仅提供子分区之间的通信。 设置全局 MAC 地址 可以通过 hyper 管理器设置子分区能够使用的 MAC 地址范围,通常我们不需要特别去设置。 在 P-V 时,某些特殊需求的情况下,我们只需要单独为虚拟机(子分区)的网卡分配 MAC 地址。 虚拟机中的网络 当在 Hyper-V 中创建虚拟机,需要连接到虚拟网络时,将会使用虚拟网络适配器。有两种类 型的网络适配器可用于 Hyper-V: l 网络适配器:SCVMM 中称为综合网络适配器 综合网络适配器是 Hyper-V 所使用的一种新设备,可比仿真网络适配器提供更佳的性能。 合成网络适配器要求在虚拟机上安装 hyper-v 的集成服务(VGS、虚拟来宾服务)。 l 旧版网络适配器:SCVMM 中称为仿真网络适配器 模拟基于 Intel 21140 网络适配器,可以在所有虚拟化软件(Virtual PC、Virtual Server 等)平台上使用,并支持 PXE 启动。通常因为操作系统原因(如版本太旧)无法安装集成服 务。 虚拟机(子分区)连接到虚拟交换机的一个端口。为了使虚拟机上的网络应用程序能够与外 部网络的应用程序一起工作,它首先会通过虚拟网络适配器路由到外部虚拟网络上的虚拟端 口(连接虚拟机的端口),然后将网络数据包通过物理网络适配器向外发送到外部物理网络。 通常我们需要配置虚拟机网络适配器的:网络连接、MAC 地址、VLAN,如下图:
虚拟局域网 (VLAN) Hyper-v 支持 Vlan,同时支持 access 及 trunk。首先你的网络需要支持 vlan,至少你的父 分区网络适配器支持 Vlan。Access 模式相对比较简单,只需要在子分区网络适配器中设置 对应的 Vlan ID,Trunk 模式允许多个 VLAN ID 共享物理网络适配器和物理网络之间的连 接。若要使虚拟机能够外部访问多个 VLAN 中的虚拟网络,您需要将物理网络上的端口配置 为 trunk 模式。还需要知道所使用的特定 VLAN,以及虚拟网络支持的虚拟机使用的所有 VLAN ID。Trunk 模式需要在 System Center Virtual Machine Manager 2008 中设置。
以太网交换机端口的三种链路类型:access、trunk、hybird。 l l Access 类型的端口只能属于 1 个 VLAN,一般用于连接计算机的端口; Trunk 类型的端口可以允许多个 VLAN 通过,可以接收和发送多个 VLAN 的报文,一般 用于交换机之间连接的端口; l Hybrid 类型的端口可以允许多个 VLAN 通过,可以接收和发送多个 VLAN 的报文,可 以用于交换机之间连接,也可以用于连接用户的计算机。 总结 通过以上内容的介绍,我们将学习到三种的虚拟网络架构,各种虚拟网络不同的用途,特别 对常用于生产环境的外部虚拟网络,以及 VLAN 的支持做了详尽的介绍。Hyper-v 的网络架 构与 vmware 的网络架构,有着很大的区别,但 hyper-v 的网络架构更简单,更合适企业生 产环境。在实际生产环境中,更多时候将使用功能强大的 system center(主要是 scvmm、scom、 dpm)来管理整个虚拟化平台。 本文参考资料护卫神技术频道:http://tech.huweishen.com/gongju/1343.html。转载请注明出处。
分享到:
收藏