You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何实现从LAN主机访问Hyper-V主机的内部交换机虚拟接口?

如何实现从LAN主机访问Hyper-V主机的内部交换机虚拟接口?

兄弟,我仔细捋了你的网络配置和问题——现在LAN主机能通过Mikrotik网关访问内部交换机里的虚拟机,但就是没法直接连接到Hyper-V主机自己的10.0.0.1接口,对吧?咱们一步步排查解决:

首先排查最可能的元凶:Windows防火墙拦截

Hyper-V主机的Windows防火墙默认大概率会阻止来自LAN网段(192.168.88.0/24)的流量访问它的内部交换机接口(10.0.0.1)。你可以先做个快速验证:

  • 打开Hyper-V主机的PowerShell,执行:
    netsh advfirewall set allprofiles state off
    
    然后从LAN主机(192.168.88.251)ping 10.0.0.1试试。如果能通了,就确定是防火墙的问题,接下来添加入站规则放行:
    1. 打开「Windows Defender防火墙」→「高级设置」
    2. 新建入站规则,选择「自定义」后点击下一步
    3. 规则类型选「所有程序」,下一步
    4. 协议类型选「任何」,下一步
    5. 本地IP地址选「特定IP地址」,添加10.0.0.1;远程IP地址选「特定IP地址」,添加192.168.88.0/24
    6. 选择「允许连接」,下一步,勾选所有适用的网络配置文件
    7. 给规则起个好记的名字(比如「允许LAN访问内部交换机接口」),完成设置即可。

其次,确认Hyper-V主机的IP转发是否正常

虽然你能访问内部虚拟机,说明转发大概率是开的,但还是确认一下更稳妥:

  • 在Hyper-V主机的PowerShell里执行:
    Get-NetIPInterface | Where-Object {$_.InterfaceAlias -match "Hyper-V Virtual Ethernet Adapter #3"} | Select-Object InterfaceAlias, Forwarding
    
    (注意把Hyper-V Virtual Ethernet Adapter #3换成你实际的内部交换机对应的接口名称,从你给的接口列表看,这个就是内部交换机的接口)
    如果输出里的Forwarding是Disabled,执行下面的命令开启:
    Set-NetIPInterface -InterfaceAlias "Hyper-V Virtual Ethernet Adapter #3" -Forwarding Enabled
    

最后,试试在LAN主机上添加静态路由绕开网关

原来的路由是把整个10.0.0.0/24网段都指向Mikrotik网关,可能网关转发过来的流量被Hyper-V主机的系统策略拦截了。你可以在LAN主机(192.168.88.251)上添加一条直达Hyper-V主机的路由:

  • 如果是Windows主机,打开命令提示符执行:
    route add 10.0.0.1 mask 255.255.255.255 192.168.88.234 -p
    
    (-p参数让路由永久生效,重启后不会消失)
  • 如果是Linux主机,执行:
    ip route add 10.0.0.1/32 via 192.168.88.234
    
    想要永久生效的话,根据不同发行版修改/etc/netplan或/etc/sysconfig/network-scripts等配置文件即可。

附你提供的原始配置信息

Hyper-V主机(192.168.88.234)路由表

===========================================================================
Список интерфейсов

14... ......Hyper-V Virtual Ethernet Adapter #3

3... ......Hyper-V Virtual Ethernet Adapter #2

1...........................Software Loopback Interface 1

===========================================================================

IPv4 таблица маршрута

===========================================================================

Активные маршруты:

Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика

0.0.0.0          0.0.0.0     192.168.88.1   192.168.88.234     35

10.0.0.0    255.255.255.0         On-link          10.0.0.1    271

10.0.0.255  255.255.255.255         On-link          10.0.0.1    271

127.0.0.0        255.0.0.0         On-link         127.0.0.1    331

127.0.0.1  255.255.255.255         On-link         127.0.0.1    331

127.255.255.255  255.255.255.255         On-link         127.0.0.1    331

192.168.88.0    255.255.255.0         On-link    192.168.88.234    291

192.168.88.234  255.255.255.255         On-link    192.168.88.234    291

192.168.88.255  255.255.255.255         On-link    192.168.88.234    291

224.0.0.0        240.0.0.0         On-link         127.0.0.1    331

224.0.0.0        240.0.0.0         On-link    192.168.88.234    291

224.0.0.0        240.0.0.0         On-link          10.0.0.1    271

255.255.255.255  255.255.255.255         On-link         127.0.0.1    331

255.255.255.255  255.255.255.255         On-link    192.168.88.234    291

255.255.255.255  255.255.255.255         On-link          10.0.0.1    271

===========================================================================

Постоянные маршруты:

Отсутствует

IPv6 таблица маршрута

===========================================================================

Активные маршруты:

Метрика   Сетевой адрес            Шлюз

1    331 ::1/128                  On-link

1    331 ff00::/8                 On-link

===========================================================================

Постоянные маршруты:

Отсутствует

Mikrotik路由表

Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit

#      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE

0 A S  0.0.0.0/0                          pppoe-out1                1

1 A S  10.0.0.0/24                        bridge-l                  2

2 ADC  62.68.159.254/32   109.194.19.124  pppoe-out1                0

3 ADC  192.168.88.0/24    192.168.88.1    bridge-l                  0

4 ADC  192.168.99.0/24    192.168.99.1    bridge-r                  0

备注:内容来源于stack exchange,提问作者Alex Deroza

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.23 15:47:34