Hyper-Vnetworking注意事项(托pipe服务器)

我有一个托pipe的专用服务器,我想运行包含TMG的Hyper-V作为保护环境的优势。 但是因为这是一个托pipe服务器,我有几个问题,我希望你能帮我回答。

服务器需要运行一个TMG,域控制器,Web服务器和一个sql-server – 4个访客。 它有一个网卡连接到互联网。 我有这样的想法(从TechNet修改): 网络架构

如果我select使用此解决scheme,如何远程pipe理我的服务器? 问题是,家长没有直接连接到互联网。 从安全angular度来看,这也是一件好事,这很重要,但如果我无法pipe理我的服务器…

你通常如何解决这个问题?

考虑到你的硬件,只有两种方法可以实现你想用单台机器实现的目标(除非你的主机提供某种远程访问物理服务器的COM端口)。

第一种方法是使主机(在单独的IP上)具有IP地址,即使您正在绑定Hyper-Vpipe理器中的NIC。 这个连接然后需要直接连接到互联网 – 这将需要与一个单独的防火墙保护。

虽然可以通过TMG将其路由回去,但我不会build议使用虚拟TMG实例或远程TMG服务器来做这件事 – 当您将规则设置错误并将其locking时,您会做什么)。

然后,您可以使用此IP直接访问您的主机 – 根据您自己的连接性,您可以将其locking为仅响应来自特定IP范围(IE您的办公室静态地址)的请求。

第二个选项也是从主机请求另一个物理网卡,并为它分配一个IP地址,如上所述。

这两个选项都要求您从主机获得一个额外的IP地址,这将导致额外的成本。

已经到位的“轻微”修改是:

  • 获取额外的可路由IP地址(共2个)
  • 将“虚拟networking”NIC设置为具有可路由IP的“桥接”模式
  • 将其他可路由IP分配给物理主机NIC
  • 启用对物理主机的VPN访问并locking所有其他不需要的端口

VPN安排(您select安全级别以满足您的需求 – PPTP,IPSec等)将允许您访问物理服务器来pipe理它和虚拟机pipe理程序,而现有的虚拟化环境则按照configuration(图示)工作。