Computer >> 컴퓨터 >  >> 시스템 >> Windows Server

Hyper-V 내부 네트워크(서브넷) 간 라우팅 활성화 방법

Hyper-V 내부 네트워크(서브넷) 간 라우팅 활성화

단독 Hyper-V 환경에서 여러 개의 내부 IP 서브넷을 생성하고 서브넷 간 라우팅을 구성하는 방법을 소개합니다. 기본적으로 Hyper-V는 가상 스위치 간에 트래픽을 라우팅하지 않습니다. 따라서 이런 요구사항을 해결하려면 서로 다른 Hyper-V 스위치(다른 네트워크)에 두 개의 네트워크 인터페이스를 장착한 가상 머신을 만들고, 게스트 OS 소프트웨어(RRAS 역할이 설치된 Windows Server VM 또는 라우팅 테이블을 직접 구성한 Linux 호스트)를 통해 인터페이스 간 라우팅을 설정해야 합니다.

하지만 이 방법은 라우팅 전용으로 별도의 VM을 항상 실행해야 하고, 새로운 IP 서브넷을 추가할 때마다 해당 VM의 라우팅 테이블을 다시 구성해야 하므로 그다지 효율적이지 않습니다. 이 글에서는 별도 VM 없이 Hyper-V 호스트 자체가 서로 다른 가상 스위치·네트워크·IP 서브넷 간의 라우터로 동작하도록 구성하는 방법을 다룹니다.

테스트 환경 구성

Hyper-V 호스트에서 서로 다른 내부 네트워크에 두 대의 가상 머신을 다음과 같은 IP 주소로 생성했습니다.

  • mun-dc01: 192.168.13.11/24 (게이트웨이 192.168.13.1)
  • hh-dc02: 192.168.113.11/24 (게이트웨이 192.168.113.1)

1단계: IPEnableRouter 레지스트리 값 활성화

Windows Server에서 라우팅 기능을 활성화하려면 특수한 레지스트리 매개변수인 IPEnableRouter를 설정해야 합니다(Windows 포트 포워딩 구성 관련 글에서 소개된 적이 있는 값입니다).

Hyper-V 호스트에서 관리자 권한으로 PowerShell을 실행한 뒤, 레지스트리를 수정하고 호스트를 재시작합니다.

Set-ItemProperty -Path HKLM:\system\CurrentControlSet\services\Tcpip\Parameters -Name IpEnableRouter -Value 1
Restart-computer

2단계: 내부 가상 스위치 생성

다음으로 두 개의 Hyper-V 내부 가상 스위치를 새로 생성합니다. Hyper-V 관리자에서 생성하거나 PowerShell로 생성할 수 있습니다.

New-VMSwitch -Name vSwitchIntMUN -SwitchType Internal
New-VMSwitch -Name vSwitchIntHH -SwitchType Internal

Hyper-V를 PowerShell로 관리하는 더 자세한 방법은 관련 문서를 참고하세요.

3단계: 가상 어댑터에 IP 주소 할당

Hyper-V 호스트에서 제어판 → 네트워크 및 인터넷 → 네트워크 연결을 열면 호스트의 네트워크 어댑터 목록을 확인할 수 있습니다. 방금 생성한 가상 스위치에 해당하는 두 개의 새 가상 어댑터(Hyper-V Virtual Ethernet Adapter)가 보일 것입니다. PowerShell 또는 네트워크 어댑터 속성을 통해 이 어댑터들에 IP 주소를 할당합니다.

New-NetIPAddress -InterfaceAlias 'vEthernet (vSwitchIntMUN)' -IPAddress 192.168.13.1 -PrefixLength 24
New-NetIPAddress -InterfaceAlias 'vEthernet (vSwitchIntHH)' -IPAddress 192.168.113.1 -PrefixLength 24

즉, 각 서브넷의 기본 게이트웨이 IP 주소를 해당 가상 인터페이스에 할당한 것입니다.

4단계: VM을 가상 스위치에 연결

아직 연결하지 않았다면 각 VM을 해당 가상 스위치에 연결합니다.

Connect-VMNetworkAdapter -VMName mun-dc01 -SwitchName vSwitchIntMUN
Connect-VMNetworkAdapter -VMName hh-dc02 -SwitchName vSwitchIntHH

이제 VM들은 가상 스위치의 이 인터페이스들을 통해 트래픽을 주고받게 됩니다.

5단계: 라우팅 및 연결 테스트

서로 다른 내부 네트워크에 있는 Hyper-V 가상 머신들이 서로 통신할 수 있는지 확인합니다. tracert로 라우팅 경로를 점검하고, Test-NetConnection PowerShell cmdlet으로 포트 개방 여부를 확인합니다.

Test-NetConnection 192.168.13.11 -port 445
tracert 192.168.13.11

이제 대상 호스트가 ICMP ping과 TCP 연결에 정상적으로 응답하는 것을 확인할 수 있습니다. 다만 VM의 Windows Defender 방화벽 설정이 트래픽을 차단할 수 있으므로, Windows 방화벽에서 ICMP 트래픽을 허용하고 필요한 허용 규칙을 추가했는지 반드시 점검하세요.

마무리

이렇게 별도의 라우팅 VM 없이 Hyper-V 호스트에서 여러 가상 네트워크 간 라우팅을 구성했습니다. 이 방법은 Windows 10 및 Windows Server 2016/2019의 Hyper-V 환경에 그대로 적용할 수 있습니다.