Как сказал в своем комментарии Joeqwerty, "внутренние" и "частные" виртуальные коммутаторы в Hyper-V не имеют доступа к вашей локальной физической локальной сети или Интернету. Чтобы ваши виртуальные машины могли выходить в Интернет, они должны быть подключены к "внешнему" v-коммутатору.
Внешний v-коммутатор соединяет ваш физический сетевой адаптер с портом виртуального коммутатора, который Hyper-V создает на вашем хосте. Подключение ваших виртуальных машин напрямую к внешнему v-коммутатору, по сути, добавляет их в вашу локальную физическую локальную сеть так же, как подключение физических компьютеров к физическому коммутатору в вашей локальной сети. Это может иметь нежелательные последствия, такие как:
- Конфликты между лабораторными компьютерами и вашей производственной средой
- Конфликты DNS
- Истощение объема DHCP
- Лабораторная подверженность взлому, вирусам, шпионскому ПО и т.д., Распространяющимся по вашей физической локальной сети
- Производственная локальная сеть подвержена взлому, вирусам, шпионскому ПО и т.д., Которые тестируются в вашей виртуальной LAB
Чтобы изолировать мою виртуальную лабораторию от физической среды, я настроил свою лабораторию Hyper-V следующим образом:
- Создайте внешний v-Switch, подключенный к моему физическому адаптеру.
- Создайте частный v-Switch.
- Подключите все лабораторные виртуальные машины к частному v-коммутатору.
- Создайте крошечную виртуальную машину с двумя сетевыми картами и установите брандмауэр * nix.
- Подключите виртуальный межсетевой экран к обоим v-коммутаторам и настройте NAT.
Это создает полностью изолированную виртуальную локальную сеть в Hyper-V, которая имеет двойной NAT за виртуальным брандмауэром и локальной физической локальной сетью. Мне нравится эта изоляция, поскольку она позволяет мне в основном эмулировать обычную среду локальной сети, где моя физическая локальная сеть представляет собой облако.
Не каждая лаборатория нуждается в такой изоляции, но я все равно рекомендую ее только потому, что она полезна. Как только он будет настроен в первый раз, вы можете добавлять и удалять виртуальные машины для частного v-коммутатора, не требуя дополнительной настройки сети.
Конечно, вам нужно будет настроить DNS, DHCP и т.д. В соответствии с потребностями, которые вы определили для своей лаборатории.