我有三台虛擬機器
狀況1
VM1 虛擬網卡1 網路:外部 連接實體網卡1
虛擬網卡2 網路:內部 連接實體網卡2
VM2 虛擬網卡3 網路:內部 連接實體網卡2
VM3 虛擬網卡4 網路:內部 連接實體網卡2
實體網卡1在真實網路環境有DHCP可直接上網際網路,我在VM1設定NAT將VM2.3指定GATEWAY是虛擬網卡2這樣其它VM也可以上網際網路,如果實體電腦要跟虛擬機器溝通就必須在VM1設定PORT轉接
狀況2
VM1 虛擬網卡1 網路:外部 連接實體網卡1
虛擬網卡2 網路:外部 連接實體網卡2
VM2 虛擬網卡3 網路:外部 連接實體網卡2
VM3 虛擬網卡4 網路:外部 連接實體網卡2
實體網卡1在真實網路環境有DHCP可直接上網際網路,我在VM1設定NAT將VM2.3指定GATEWAY是虛擬網卡2這樣其它VM也可以上網際網路,如果實體電腦要跟虛擬機器溝通就必須在VM1設定PORT轉接
狀況3
VM1 虛擬網卡1 網路:外部 連接實體網卡1
VM2 虛擬網卡2 網路:外部 連接實體網卡2
VM3 虛擬網卡3 網路:外部 連接實體網卡3
實體網卡1.2.3在真實網路環境有DHCP可直接上網際網路,這樣就不需要做其他設定所有VM都可以直接連網際網路並可與所有實體電腦溝通
問題1:狀況1跟2看起來好像差不多兩種狀況有什麼差別嗎
問題2:如果我要將企業裡的所有SERVER虛擬化以上哪一種作法會比較好,或是您有其他作法
問題3:當虛擬機器的網卡設定為:內部時 在實體機器上除了原有的實體網卡還會看到有一個虛擬網卡產生 這時虛擬機器如果跟這實體電腦所產生的虛擬網同一網段是可以互通的但卻無法跟實體機器的實體互通,這樣跟網路設為:私有好像沒什麼差 我想問的是設定網路為"內部"時在實體機器多出來的虛擬網卡有什麼用
問題4:如果我連DC都建構在虛擬機器上這樣好嗎??
雖然結果一樣, 但是一個用《內部網路》, 另一個用《外部網路》, 前者不能連外, 必須靠 VM1 的 NAT 協助; 後者其實可以自己連外, 只是你選擇用 VM1 的 NAT 去連, 多繞了一圈才出去.
如果沒有安全顧慮的話, 我選會每個 VM 自己連外. 以避免因 VM1 掛掉造成全部的 VM 都不能服務. 但若有封包側錄或安全攔檢需求的話, 透過 VM1 會比較方便進行這些工作, 缺點是; 你可能會損失效能.
內部與私有的差別是: 內部可以跟實體機互通, 私有不行. 您實作上的《內部》無法互通, 是因為你少幫實體機設定另一張虛擬網卡, 沒有綁上內部用的網段, 所以才會不通. 實際上是可以通的. 私有才是真的都不通.
可以啊, 我都建了快幾十台了, 如果有問題, 早就被客戶追著打了...