Hyper-V limita o endereço IP ao convidado

3

Eu tenho a seguinte configuração:

  1. Host Hyper-V com 2 placas de rede (núcleo do Windows 2012)
  2. Uma placa de rede é somente para gerenciamento, com endereço IP privado acessível localmente. Chamado de "Gerenciamento".
  3. O outro está configurado com "Permitir que o sistema operacional de gerenciamento compartilhe este adaptador de rede" não verificado. Chamado de "público".
  4. Todas as máquinas virtuais que estou criando têm apenas uma placa de rede na rede pública.

Provisionamento de VMs e limitações:

  1. As máquinas virtuais são provisionadas a partir de imagens syspreped.
  2. O Unattend.xml contém tudo o que eu preciso, ou seja: configuração de rede, expansão da partição raiz, senha, ativação da área de trabalho remota e assim por diante.
  3. Após uma VM ser ligada, ela será gerenciada por outra pessoa. Significa que não terei acesso a essa VM.

Não, minha pergunta é: Aquele que administra as VMs pode configurar qualquer endereço IP dentro do convidado. Existe uma maneira de vincular um endereço IP específico a uma VM? Filtrando no host talvez?

Por exemplo, no linux com pontes, isso pode ser feito com:

ebtables -A FORWARD -i ${DEVICE} -s ! ${MACADDR} -j DROP
ebtables -A FORWARD -s ${MACADDR} -p IPv4 --ip-src ! ${IPADDR} -j DROP

No Hyper-V eu encontrei: link Mas eu não consigo entender, como funciona e se pode ser usado para o que eu preciso.

    
por Claudiu 01.06.2013 / 14:20

1 resposta

5

Ok, eu percebi:

Add-VMNetworkAdapterAcl  -VMName $vmName -LocalIPAddress $vmIP -Direction Both -Action Allow
Add-VMNetworkAdapterAcl  -VMName $vmName -LocalIPAddress Any -Direction Both -Action Deny

Isso limitará o convidado da VM a usar apenas um endereço IP específico. Se ele alterar o IP, ele não poderá acessar a Internet ou qualquer outro endereço IP local em outras VMs convidadas nesse nó específico do hyper-v.

E aqui está a documentação: link

    
por 02.06.2013 / 08:52