by mandy
19. August 2015 12:49
建置Hyper-V Host Machine其實有許多細節要注意,以下是重點筆記: 電腦名稱規則 若要管理多台Host Machine,電腦名稱可依照公司自己定義的去設定。 舉例來說公司內部已存在電腦名稱:HyperV1、HyperV2,再新增一台Host Machine的話建議不要隨便取,若順勢取名為HyperV3,可以保有「主機群」的概念,也能明白主機的用途。 網卡名稱 ※目前Server上大多會有兩張以上的網卡,可以一張設定對外連線、一張設定對內,對外連線的取名為NIC1(Internet);對內連線的取名為NIC2(Intranet),管理上會比較清楚、方便。 ※在Hyper-V管理介面中Virtual Switch Manager(虛擬交換器管理員)先設定好兩種網卡(NIC1 & NIC2),這樣往後其他Hyper-V管理者在新增VM時根據自己的需求,就能直接選取適當的網卡。 系統碟50G ※由於Host Machine提供的服務非常單純,除了Hyper-V角色之外幾乎不用安裝其他的角色或服務,因此系統碟只要50G即足夠。其他的空間可以全部拿來放VM相關檔案。 ※除了系統碟之外建議可以再切最少兩個磁區,一個專門放VHD-Base檔,設定為唯讀(parent VHD是不可以拿來給VM當開機磁碟用的)。另一個磁區就是放置VM相關的檔案。 Windows Update ※WU時程必須設定得宜,要考慮到Host重開機時,Guest Machine的服務會中斷。 ※Host&Guest不要同時進行WU,如果guest正在重開時,host也重開...... →「有可能」會發生系統crash的問題。 Windows Firewall 設定調整 ※Host Machine提供的服務相當單純,因此Windows Firewall設定除了原有的Core Networking(核心網路功能)、及管理需要用到的Remote Desktop - User Mode(TCP-in)(遠端桌面 - 使用者模式 (TCP-In)),其餘wf都可以拿掉。 ※outbound規則-封鎖:如前面所說服務單純,因此outbound都鎖起來會是比較恰當的作法,如果有人企圖以host來上網也會被擋掉。 修改最高管理者帳號名稱 Build-In系統管理員預設名稱都是administrator,這其實有很大的資安疑慮(大多的系統管理員帳號是administrator),因此重新命名一下最高管理者的帳號,是較為安全的作法。
by stevie
5. December 2014 08:47
我們使用HyperV建立虛擬機的時候,會需要建立虛擬磁碟
建立虛擬機器時必須因應不同的環境需求
(如:Host磁碟空間大小、磁碟自動擴充時效率低落...等會影響服務的狀況)
因此我們可以建立VM時選擇較為洽到當磁碟類型
在建立虛擬磁碟時我們可以選擇三種類型的磁碟
1.固定磁碟、2.動態磁碟、3.差異磁碟
一、固定磁碟
建立固定磁碟時花費時間較長,vhd檔會等同於您設定的磁虛擬碟大小,預先被保留起來
下圖是新建立1GB的固定虛擬磁碟 (在尚未加入資料的情況下占了約略1GB的空間)
若在磁碟使用量大且存取次數多的情況下,使用上比較建議使用固定磁碟;
另外如果放置.vhd檔的Host磁區會因為空間不足而影響其他服務時,也使用固定磁碟較為洽當
二、動態磁碟
動態磁碟使用上建置的速度相當快,不過後續在加入資料到.vhd檔時會即時的動態擴充虛擬磁碟
,必須注意的是磁碟動態擴充會有大量的磁碟I/O,應避免在會影響服務的磁碟使用
下圖是新建立1GB動態擴充磁碟(實際上只有設定檔的4KB)
另外一個應用的方式是,即使Host主機實際能夠存放的空間僅剩50GB,我們依然能建立一個虛擬100GB的動態磁碟;
不過要注意的是,即使在VM裡檢視到的磁碟空間有100GB但實際能使用的空間仍然只有50GB以內
三、差異磁碟
建立差異磁碟時必須有一個父系磁碟,此虛擬硬碟的建立方式能夠節省相當大量的磁碟空間
我們能夠透過一個父系磁碟來建置許多個不同的差異磁碟
(注意:父系磁碟在建立後就不能作變更及開啟使用,否則連結在父系磁碟的差異磁碟運作會異常)
不過差異磁碟的使用上,運作效率較有限並且會產生大量的磁碟I/O
因此不建議用來建立有運行服務的虛擬機上 (資源不足無法建立其他磁碟的狀況除外)
四、固定磁碟與動態磁碟的比較
下圖是同樣設定為1GB的虛擬磁碟
動態磁碟(TestVM_d.vhd)的大小與固定磁碟(TestVM_s.vhd)很明顯的不同
五、檢視磁碟資訊
我們可以透過HypeV管理員上的[檢查磁碟]工具來檢查磁碟的狀態以及類型
另外也可以透過VM的設定值來檢查特定的主機使用的虛擬磁碟狀態及類型
建立虛擬磁碟
by stevie
20. October 2014 19:30
設定介面可以從Hyper-V管理員叫出”虛擬交換器管理員”的介面
點入之後可建立的虛擬交換器主要有三個類型(後續會再介紹)
1、外部
2、內部
3、私人
一、 外部虛擬交換器(可讓選擇此網路的VM對外連線,如同實體機一般) 圖解概念如下: 備註:只要實體網路線正常運作,即使Host網卡關閉VM一樣可以連線
二、內部虛擬交換器(選擇此網路的VM僅能對本機以及選擇相同網路的VM連線) 圖解概念如下:
三、私人虛擬交換器 (選擇此網路的VM僅能對選擇相同網路的VM連線,實體機要與該VM連線必須透過”Hyper-V管理員”工具來做管理) 圖解概念如下:
主要設定概念如上所述
使用虛擬化時設定網路環境也是相當重要的一環!!
參考資料:Hyper-V網路虛擬化概觀