如何设置带有 Hyper-V 虚拟路由器 (pfSense) 的 Windows Server 2012 R2(文件服务器 + DC)机器

如何设置带有 Hyper-V 虚拟路由器 (pfSense) 的 Windows Server 2012 R2(文件服务器 + DC)机器

我正在尝试设置一台 Windows Server 2012 R2 机器,主要是 DC 和文件服务器角色,这样我就不需要在我们的网络中使用额外的路由器,因为我想将它作为 Hyper-V 中的虚拟机放在 Windows 内部。

到目前为止,我们一直在使用一些安装了pfSense BSD 路由器分布作为我们的路由器,另外还有一台物理 Windows 服务器。这是两台运行的 PC。问题是,旧计算机(路由器):

  1. 消耗太多电力
  2. 容易发生故障

我现在一直在尝试第一段中描述的新设置,但它相当复杂,我不确定我是否做得对。所以我的问题是:

  1. 这个新设置是否可以在生产环境中运行和操作(真实的)?
  2. 我是否仍然需要在 VM 中使用旧式网络适配器(因为到目前为止我发现的所有指南都这么说)?因为我尝试使用默认的(“网络适配器”,每个都连接到一个虚拟交换机,该虚拟交换机作为外部连接到一个物理 NIC),并且它似乎有效,因为当我启动 pfSense 时,它​​们通常会显示为“hn0”、“hn1”和“hn2”设备(由于信誉不足,无法发布屏幕截图)
  3. 我需要 2 个 WAN,这就是我有 3 个 NIC(一个用于 LAN)的原因。我认为将每个物理 NIC 分配给外部模式下的一个独立虚拟交换机是正确的(?),因为如果它是物理路由器,情况就是这样。
  4. VLAN 可以在这样的设置下工作吗?因为我们有一个托管交换机,它在某些端口上标记数据包,稍后将在 pfSense 路由器中使用它来使这些数据包通过第二个 WAN 路由。
  5. 在 Hyper-V 中虚拟运行 Windows 服务器是否更好?主要角色是 DC 和文件服务器,我担心虚拟化环境中的文件服务器性能...
  6. 从网络角度来看,如何设置这一切,使 Windows 服务器位于虚拟化 pfSense 路由器后面?我的意思是 Windows 服务器本身不应直接暴露在 WAN 中,而应仅通过“LAN”访问(并且仅使用路由器中的端口转发从 WAN 访问)
  7. 对于我们的 LAN,我们使用 10.xxx 子网,我使用的是最新 pfSense (2.2.2)

非常感谢你的帮助

答案1

我知道您几个月前就发布了此信息,但如果您仍在寻找此答案,我会安装 ESXi 作为主机而不是 Windows Server,然后在其上创建一个带有 PFSense 的 VM,并为 DC + 文件服务器创建另一个带有 Windows Server 的 VM。

只要您为文件服务器提供足够的 CPU 能力和 RAM,其性能就会很好。我现在在家庭服务器 (2012 R2) 上的虚拟机上有一个文件服务器,文件传输速度可以达到 600Mbps... 这是一个千兆网络。

相关内容