ネットワーク上に2つのVLANがあります。 VLANオフィスのユーザーの場合は100、訪問者/ゲストの場合はVLAN 10。どちらもVLANは他のユーザーにアクセスできません、およびそれぞれに独自のインターネット接続があります。ただし、ゲストネットワーク(VLAN 10)上のパブリックワークステーションを制御するためにhyper-vサーバーをセットアップしたいと思います。
物理サーバーには、BACS4を使用してチーム化された2つのNICがあります。
サーバーへのVLAN 100フルアクセスを許可したい。VLAN 10で物理サーバーをまったく表示したくない-hyper-vのみVM。
現在、スイッチポートはリンクアグリゲーション用に設定されており、VLAN 100)のアクセスモードになっています。
私はあらゆる種類の組み合わせと手順を試しましたが、すべてが正しく機能するように運がありませんでした。
これが私が試したもので、これは私が得たものに最も近いようです:
これらの条件下では、物理サーバーはVLAN 10ネットワークで使用できます。
これらはhyper-vのある種の不具合であり、「管理オペレーティングシステムの仮想LAN識別を有効にする」オプションを利用できる場合があります。これを有効にしてVLAN IDを10に設定すると、Hypervアダプターはエラーメッセージをスローし、作成に失敗します。
これを設定するための正しいアプローチは何ですか?
チーミングソフトウェアは、それぞれがVLANに割り当てられた2つの仮想アダプターを作成するために必要でした。
Hyper-V外部仮想アダプターを作成するときは、「管理オペレーティングシステムがこのネットワークアダプターを共有できるようにする」オプションでVLAN 100をオンにし、VLAN10でオフにする必要がありました。
スイッチのLAGは、VLAN100および10のトランクモードである必要がありました。
Hyper-Vは、VLANトランキングまたはNICチーミング(ESX/iほど簡単ではありませんが))をうまく処理できますが、処理は可能ですquite両方を同時に必要とする場合はクレイジーです(これは実際の仮想化ホストでは間違いなく一般的な構成です)。
まず第一に、Microsoftはこれに引きずり込まれたくないだけです。彼らの公式の見解は「これはハードウェアの問題なので、ハードウェアベンダーに連絡してください」: http://support.Microsoft.com/kb/9687 ;つまり、基本的には自分でいるということです。
Hyper-VホストでNICチーミングとVLANトランキングの両方を使用するには、2つの方法があります。どちらもNICレベル、またはNICレベルでチーム化を処理し、Hyper-VレベルでVLANを処理します。
最初のアプローチ( Force Flow によって提案されたもの)では、NICの管理ソフトウェアを使用してチームを作成し、次に各VLANの仮想アダプターを作成します。次に、Hyper-Vで、これらの各アダプターを仮想マシントラフィック、OSトラフィック、またはその両方用に構成します。 VLANソフトウェアが処理しているため、Hyper-VはNICをまったく認識しません。
2番目のアプローチでは、NICの管理ソフトウェアのみを使用してチームを作成します。次に、Hyper-Vで、仮想マシントラフィック用にチームを構成し、各VM接続で、使用するVLANを指定します。これにより、さらに多くのことが可能になります。柔軟性(およびOSにぶら下がっている仮想アダプターが少ない)が、タグ付けされたイーサネットフレームをHyper-Vに透過的に転送するためのチーム化ソフトウェアが必要です。これには、最新のドライバーと管理ソフトウェア、およびチーム内の特定の構成が必要になることがよくあります。プロパティも。