工控场景下Hyper-V虚拟机网络调试
背景
- 调试场景为工控网络/现场设备通信场景,目标是让 Hyper-V 中的虚拟机能够和现场工业设备处于同一网络环境中,直接进行通信。
- 宿主机:10.2.1.101
- 虚拟机:10.2.1.102
- 现场设备:10.2.1.251
- 网关:10.2.1.1
- 在该场景下,虚拟机不仅需要具备普通 IP 通信能力,更重要的是要尽可能像一台真实接入现场网络的工业终端一样工作,便于访问 PLC、HMI、工控设备以及进行设备发现、调试和组态通信。
不应使用NAT模式
- Hyper-V 的NAT模式本质是三层转发,像路由器一样工作。相当于宿主机充当一个“小路由器”。通常不会天然透传所有二层广播。
- NAT 模式在工控网络中的问题:
- 虚拟机不是真正直接入网
- 广播、发现类通信可能异常:
- 设备扫描不到
- 自动发现失败
- 组态软件找不到 PLC 或现场设备
- 某些工业协议对 NAT 不友好:
- ping 可以通,但软件发现不了设备
- 一部分功能正常,另一部分不正常
- 扫描失败
- 通讯时断时续
桥接模式配置
宿主机先创建一个绑定实际物理网卡的外部网络连接
- 勾选:Allow management operating system to share this network adapter;勾选后才会自动生成一个虚拟网卡(vEthernet (Bridge_Mode)),宿主机之后就是通过这个网卡参与现场网络通信。
- 网络中没有明确要求VLAN设置,所以和VLAN相关的勾选都取消,避免可能的网络错误。
- 主机网络设置中,由于被Hyper-V外部交换机接管物理网卡,很多协议勾选会被取消,不要在这张“物理网卡”上手动把协议勾选回来,保持下图两个默认勾选项即可:
- 物理网卡会主要保留 Hyper-V Extensible Virtual Switch, Microsoft LLDP Protocol Driver;
- 如果有抓包需求可以保留:Npcap Packet Driver (NPCAP);
- 宿主机自己的 IPv4/IPv6/Client for Microsoft Networks/... 等协议,通常会转移到 vEthernet (Bridge_Mode) 这个虚拟网卡上。所以看到物理网卡很多项被取消,这是正常的。
- 宿主机物理网卡之前搭建NAT时设置的共享网络连接也要一并取消。
宿主机上改新生成的虚拟网卡(vEthernet (Bridge_Mode))设置
- 主机上自动生成的虚拟网卡真正变成“物理网卡”的映射
- Internet Protocol Version 4 (TCP/IPv4),需要勾选
- Internet Protocol Version 6 (TCP/IPv6),可有可无,一般保留也行
- Client for Microsoft Networks,通常可保留
- File and Printer Sharing for Microsoft Networks,通常可保留或按需
- QoS Packet Scheduler,通常可保留
- 宿主机的 IP和网关(10.2.1.101/24)配在这张网卡上。
- 建议取消勾选Bridge Driver:Hyper-V External vSwitch 本身已经在做虚拟交换机制,Windows 里的Bridge Driver是另一套桥接机制。两套“桥”混在一起,特别容易引发奇怪问题。
虚拟机中的网络设置
- 桥接模式就是把虚拟机也当成一个网络设备,所以虚拟机正常设置它自己应有的IP和网关即可:


浙公网安备 33010602011771号