首页 > 解决方案 > 我可以在物理主机上隔离虚拟机吗?

问题描述

我在主机(商业虚拟服务器托管)上有一个虚拟服务器(Windows Server 2016)。它放在 Hyper-V 上。问题是:我看到物理主机上的其他虚拟机(如本地网络上),以及网络上的其他 SQL 服务器。正常吗?我关闭了网络浏览,并从网络中删除了机器,但我认为这不是正确的解决方案。

公司告诉我说,我可以在Windows防火墙上隔离机器。这是真的吗?

那么,我可以将机器与其他虚拟机隔离,同时保持从互联网到机器的访问权限吗?

谢谢,

托米蓬

标签: servervirtualfirewallhyper-v

解决方案


Hyper-V 中的网络发现取决于您如何在 Hyper-V 管理器中定义计算机之间的网络。查看 Hyper-V 管理器中的 Virtual Switch Manager 并检查每台机器的网络适配器中设置的内容。
有三种不同的 Hyper-V 虚拟交换机类型可用于连接 Hyper-V 虚拟机 NIC:

External Virtual Switch
Internal Virtual Switch
Private Virtual Switch

Hyper-V VLAN 技术还支持网络的逻辑分段,这意味着您可以使用单个交换机并将其划分为多个逻辑网络。请注意,每个网络的流量都是独立运行的。因此,即使所有虚拟网络共享相同的硬件,Hyper-V VLAN 也可以识别和读取它们自己的网络流量。事实上,每个虚拟网络都不知道其他虚拟网络并与它们断开连接。


推荐阅读