Os anfitriões e convidados devem estar separados?

2

apenas configurando o primeiro sistema pequeno do Hyper-V (2012 R2). Será uma pequena caixa com dois convidados, um CD e um Exchange, para cerca de 10 pessoas. Nenhum cluster, todos os discos são locais. Existem dois NICs que eu planejo formar, então crie um vswitch e ligue-o ao time. O anfitrião e os convidados serão conectados a esse único e somente vswitch.

Eu leio muito sobre Hyper-V-subnetting, Vlan etc., mas ainda não tenho certeza: existe alguma necessidade de separação entre host e guests? O que eu pretendo fazer é dar DC 192.168.10.1, Exc. 2 e host .3. Terei problemas com essa configuração?

Muito obrigado pela ajuda Stefano

    
por Stefano 01.11.2015 / 19:38

2 respostas

-1

Antes de mais nada, seria melhor se você declarasse claramente qual produto você usa - "Windows Server 2012 R2" (que não é produto gratuito) com a função Hyper-V instalada ou "Hyper-V Server 2012 R2" ( que é grátis).

Mas de qualquer maneira, o que sua configuração parece não ter, é o conceito da chamada "rede de gerenciamento". Como você não declarou isso explicitamente, suponho que a estação de trabalho do administrador seja colocada no mesmo segmento de rede que as máquinas dos usuários. Nesse caso, não faria muito sentido "separar" o host do resto da comunidade. Se você quiser isolá-los adequadamente, é necessário, em primeiro lugar, separar as estações de trabalho do administrador em uma sub-rede IP dedicada e, em seguida, criar mais uma sub-rede para o host do Hyper-V e outra para o (s) servidor (es) virtualizado (s). ; se o Exchange estiver acessível a partir da Internet - ainda outra sub-rede para ele (DMZ na verdade) e, finalmente, uma sub-rede distinta para os usuários. Em seguida, configure listas de acesso - ou melhor, um firewall - no seu equipamento de rede. Obviamente, você precisa de um switch / roteador / firewall L3 para fazer tudo isso.

Como você pode ver, a pequena escala de sua configuração não o livra do cumprimento dos princípios básicos de segurança. Então, se você ainda tiver problemas (as chances são), isso ocorrerá por não aderir às melhores práticas de segurança, e não por configurar algum recurso de uma maneira ou de outra.

    
por 02.11.2015 / 11:25
0

Embora geralmente seja melhor ter uma interface de gerenciamento dedicada, acho que é um exagero para uma configuração tão pequena. Eu usaria as duas interfaces combinadas (formação de equipes), para que, se uma interface falhasse, a outra subisse sem uma interrupção (longa) no serviço.

EDIT: ok, você está perguntando entre usar um único vswitch ou usar dois deles. Reitero que, para uma configuração tão pequena, não há diferenças significativas; Eu provavelmente usaria um único vswitch, mas isso é tudo. Eu sugiro que você esta leitura interessante sobre o uso de um vswitch vs vswitches múltiplos.

    
por 02.11.2015 / 19:08