2009年10月15日 星期四

[NAT] 用虛擬機器跑兩個網段

Virtual Server 2005 R2 建立兩個網段 (Server 2003 BASE)


假設還是以不增加HOST的負擔為原則,先用差異化硬碟準備三台虛擬機器,名稱分別為,LAN1_Server、LAN2_Server、Router。(每台NewSID記得跑一下)

接著再準備三個網路,這邊大家要注意一下網路和網卡的分別,Virtual Server裡面 虛擬網路 的選項,我們所建立的是一個網路,而不是網卡,這三段網路名稱分別為 WAN、LAN1、LAN2,如下圖







這邊請大家注意一下WAN這個網路請指向實體網路的那張網卡,我這邊是用MS Loopback Adapter,所以記得要去開HOST的網路分享,虛擬機器才能透過這張卡連出去,網路是用預設192.168.0.0/24這個網段的,大家的VM都是跑這段的現在都是跑這段而已,但是我們有些實驗要兩個不同的網段,然後LAN1、LAN2網路請指向 無(只適用虛擬),接著請依下圖分別把每一台電腦設定上網卡,這邊請注意Router這台機器連接三個網路,且每個網路會自動配發一張網卡




LAN1_Server、LAN2_Server請分別連上網路LAN1和LAN2,並且自動配上一張網卡
前置作業大概就是這樣,接著先我們打開LAN1_Server、LAN2_Server,分別設定一下網路環境,


LAN1_Server

IP 192.168.111.1
子網路遮罩 255.255.255.0
預設閘道 192.168.111.254
DNS 192.168.111.254
LAN2_Server

IP 192.168.222.1
子網路遮罩 255.255.255.0
預設閘道 192.168.222.254
DNS 192.168.222.254


LAN1_Server使用192.168.111.0/24這個網路;LAN2_Server使用192.168.222.0/24這個網路,這邊順便說一下那個IP我是隨便選的,大家高興用哪個就用哪個,不要跟預設閘道衝就好,DNS伺服器由於這個網路裡面還沒存在,都先只到預設閘道吧,統一一下,下圖大家參考一下




接著我們做一次ping對方的動作來看看這樣設定網路會不會對通,答案是不通的,所以LAN1和LAN2是無法對連的,那是否可以對外連出去呢?我們來試試看 #ping 168.95.1.1 當然是不行的,我不擷圖了,省省板面。
問題我就就一個一個來解決。首先是兩個網路如何互聯,請大家打開第三台Router那台,要開始做一些簡單的安裝和設定,用2003當個簡單的Router

打開電腦網路設定看到的是三張網卡,看到沒有驚嘆號的那張就是連到WAN這個網路的網卡,為什麼會是可以通的狀態,因為ICS會開DHCP

那我要如何知道剩下兩張卡,哪張是對應到LAN1? 哪張是對應到LAN2?

這不能搞混,搞混會弄不出來,所以請大家看回去Router的編輯組態,網卡的部分有卡號,那就請大家#ipconfig /all 比對一下然後順便改個名字,未來好區分。設定一下LAN1和LAN2這兩張網卡,IP請填上兩個網路的預設閘道,注意一下,這邊的預設閘道不用填,如下圖,



請大家確認一下LAN1_Server可以ping到自己網路的預設閘道,LAN2_Server也可以ping到自己網路的預設閘道,大家如果有閒的話可以再確認一次LAN1_Server和LAN2_Server是無法互聯的,但是卻可以Ping到Router所有網卡,不過就是過不去另外一個網段連到彼此。
接下要讓這兩個網路彼此可以互通,我們先在Router這台機器安裝遠端存取隔離服務,新增/移除windows元件 --> Networking Services --> 遠端存取隔離服務
安裝完成後,請開啟系統管理工具 -->遠端及路由存取




會出現下面警告視窗,因為是2003的關係才會出現


請到 服務 停用且停止Windows Firewall/Internet Connection Sharing(ISC),再來一次重複上面的動作,接著會出現可愛小精靈,他會導引一切,這邊請大家選自訂設定,接著下一步後,請勾選第五個 LAN路由,最後成功的畫面,會有綠綠的箭頭。192.168.111.1可以是ping到192.168.222.1,兩個網路這樣就通了。

大家可以參考IIS那本的第十一章,那是寫給2008的,跟2003沒有相差太遠,差最大的就在那個警告要關閉Firewall和ICS的視窗,這篇的重點在於網卡的配置,可能有些人會把網路和網卡搞混了,因為在VM的環境有時候真的比較難去想像。至於那張WAN,請大家參考IIS那本的第十二章,NAT的設定,因為這兩個網路還是沒辦法連到Internet的,所以需要開啟NAT就由這張WAN這張網卡對外連線,不過兩個網路通了就可以做很多事情,


像是DHCP Relay Agent、WINS proxy、SMTP to SMTP等等。



不同的虛擬軟體之間的差異
順便補上為什麼Virtual Server 2005 R2會比較不好想像,因為他是建立網路,可是沒跟你講是哪一段,所以進去亂設自己高興選取的就可以了,很自由的發揮,不過同一網段的基本要一樣的就要一樣,要不然也不能通

VMware的架構就比較嚴謹,因為你要先切好網段,電腦才能去選擇網段並建立網卡

2 則留言: