我正在尝试设置一台 Windows Server 2012 R2 机器,主要是 DC 和文件服务器角色,这样我就不需要在我们的网络中使用额外的路由器,因为我想将它作为 Hyper-V 中的虚拟机放在 Windows 内部。
到目前为止,我们一直在使用一些安装了pfSense BSD 路由器分布作为我们的路由器,另外还有一台物理 Windows 服务器。这是两台运行的 PC。问题是,旧计算机(路由器):
- 消耗太多电力
- 容易发生故障
我现在一直在尝试第一段中描述的新设置,但它相当复杂,我不确定我是否做得对。所以我的问题是:
- 这个新设置是否可以在生产环境中运行和操作(真实的)?
- 我是否仍然需要在 VM 中使用旧式网络适配器(因为到目前为止我发现的所有指南都这么说)?因为我尝试使用默认的(“网络适配器”,每个都连接到一个虚拟交换机,该虚拟交换机作为外部连接到一个物理 NIC),并且它似乎有效,因为当我启动 pfSense 时,它们通常会显示为“hn0”、“hn1”和“hn2”设备(由于信誉不足,无法发布屏幕截图)
- 我需要 2 个 WAN,这就是我有 3 个 NIC(一个用于 LAN)的原因。我认为将每个物理 NIC 分配给外部模式下的一个独立虚拟交换机是正确的(?),因为如果它是物理路由器,情况就是这样。
- VLAN 可以在这样的设置下工作吗?因为我们有一个托管交换机,它在某些端口上标记数据包,稍后将在 pfSense 路由器中使用它来使这些数据包通过第二个 WAN 路由。
- 在 Hyper-V 中虚拟运行 Windows 服务器是否更好?主要角色是 DC 和文件服务器,我担心虚拟化环境中的文件服务器性能...
- 从网络角度来看,如何设置这一切,使 Windows 服务器位于虚拟化 pfSense 路由器后面?我的意思是 Windows 服务器本身不应直接暴露在 WAN 中,而应仅通过“LAN”访问(并且仅使用路由器中的端口转发从 WAN 访问)
- 对于我们的 LAN,我们使用 10.xxx 子网,我使用的是最新 pfSense (2.2.2)
非常感谢你的帮助
答案1
我知道您几个月前就发布了此信息,但如果您仍在寻找此答案,我会安装 ESXi 作为主机而不是 Windows Server,然后在其上创建一个带有 PFSense 的 VM,并为 DC + 文件服务器创建另一个带有 Windows Server 的 VM。
只要您为文件服务器提供足够的 CPU 能力和 RAM,其性能就会很好。我现在在家庭服务器 (2012 R2) 上的虚拟机上有一个文件服务器,文件传输速度可以达到 600Mbps... 这是一个千兆网络。