如何只允许Hyper-V虚拟机的几个子网?

Windows Server 2012 R2 Datacenter服务器上有10-15个Hyper-V虚拟机。

我需要在vSwitch上阻止一个虚拟机的所有Internet访问,并且只允许less数几个子网。

例如,前2个虚拟机只能访问xx.xx.xx.xx / 22和yy.yy.yy.yy / 22,其他虚拟机可以访问Internet。

我怎样才能实现呢? 我准备使用其他软件来实现它。

谢谢。

一个好的方法是使用受控的VLAN成员资格。 这样你就可以将存储networking和普通接入networking分开。 这样,你也不会在同一个广播域上合并一堆子网,这通常是不可取的(因为你上面提到的原因 – 没有隔离)。