Lokaal netwerk (LAN) in Hyper-V

Volledige handleiding voor het maken en beheren van een Local Area Network (LAN) in Hyper-V met Windows Server 2012 R2 tot en met 2022.

Overzicht

Deze handleiding laat zien hoe u een geΓ―soleerde of verbonden LAN-omgeving in Hyper-V instelt voor test-, ontwikkelings- of productiescenario's.

Vereisten

Netwerktopologieopties

Optie 1: GeΓ―soleerd LAN (intern netwerk)

Optie 2: Verbonden LAN (extern netwerk)

Optie 3: Hybride (intern + NAT)

Stap 1: Maak virtuele switches

CreΓ«er een interne virtuele switch

Open Hyper-V Manager en ga naar Virtual Switch Manager:

Voor geΓ―soleerde LAN:

  1. Klik op Nieuwe virtuele netwerkswitch
  2. Selecteer Intern
  3. Klik op Virtuele switch maken
  4. Noem het: vSwitch-LAN
  5. Klik op OK

Voor aangesloten LAN:

  1. Selecteer Extern
  2. Kies uw fysieke netwerkadapter
  3. Noem het: vSwitch-External
  4. βœ“ Toestaan dat het beheerbesturingssysteem deze netwerkadapter deelt
  5. Klik op OK

Beheerschakelaar maken (optioneel)

Voor host-naar-VM-communicatie:

  1. Maak nog een Interne schakelaar
  2. Noem het: vSwitch-Management

Stap 2: Maak virtuele machines

Maak een Windows Server-VM

  1. Klik met de rechtermuisknop op Nieuw β†’ Virtuele machine
  2. Naam: DC01 (Domeincontroller)
  3. Generatie: Generatie 2
  4. Geheugen: 2048 MB minimaal (4096 MB aanbevolen)
  5. Netwerk: Selecteer vSwitch-LAN
  6. Virtuele harde schijf: 60 GB
  7. Installeren vanaf ISO: Selecteer Windows Server ISO
  8. Voltooi en start VM

Installeer Windows Server

Start de VM op en installeer Windows Server:

  1. Kies Windows Server 2019 Standard (Desktopervaring)
  2. Aangepaste installatie
  3. Voltooi de installatie met het beheerderswachtwoord

Stap 3: Configureer IP-adressering

Statisch IP-adres voor domeincontroller

Open PowerShell als beheerder op de DC01 VM:```powershell

Set static IP

New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress 192.168.100.1 -PrefixLength 24

Set DNS to itself (after DNS role installed)

Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses 192.168.100.1

### Voorbeeld IP-abonnement

Aanbevolen IP-adresseringsschema:```plaintext
Network: 192.168.100.0/24

192.168.100.1      - Domain Controller (DC01)
192.168.100.2      - Secondary DC or File Server
192.168.100.10-50  - Servers (DHCP reservation range)
192.168.100.100-200 - DHCP pool for clients
192.168.100.254    - Gateway (if using NAT/router)

Stap 4: Active Directory Domain Services (ADDS) installeren

AD DS-rol installeren

Op DC01:```powershell

Install AD DS role

Install-WindowsFeature -Name AD-Domain-Services -IncludeManagementTools

Promote to Domain Controller

Install-ADDSForest -DomainName "lab.local" -DomainNetbiosName "LAB" -InstallDns -SafeModeAdministratorPassword (ConvertTo-SecureString "P@ssw0rd123!" -AsPlainText -Force) ` -Force

De server wordt automatisch opnieuw opgestart.

## Stap 5: DNS configureren

DNS wordt automatisch geΓ―nstalleerd met ADDS. VerifiΓ«ren:```powershell
# Check DNS service
Get-Service DNS

# View DNS zones
Get-DnsServerZone

Maak een reverse lookup-zone```powershell

Add-DnsServerPrimaryZone -NetworkID "192.168.100.0/24" -ReplicationScope "Forest"

## Stap 6: DHCP configureren (optioneel)

### DHCP-rol installeren```powershell
# Install DHCP
Install-WindowsFeature -Name DHCP -IncludeManagementTools

# Authorize DHCP in AD
Add-DhcpServerInDC -DnsName "DC01.lab.local"

DHCP-scope maken```powershell

Create DHCP scope

Add-DhcpServerv4Scope -Name "LAN Clients" -StartRange 192.168.100.100 -EndRange 192.168.100.200 -SubnetMask 255.255.255.0 ` -State Active

Set DHCP options

Set-DhcpServerv4OptionValue -ScopeId 192.168.100.0 -DnsServer 192.168.100.1 ` -Router 192.168.100.254

## Stap 7: Voeg client-VM's toe aan het LAN

### Client-VM maken

1. Maak een nieuwe VM: `Client01`
2. Maak verbinding met `vSwitch-LAN`
3. Installeer Windows 10/11
4. Het netwerk moet automatisch worden geconfigureerd via DHCP

### Sluit u aan bij een domein

Op client-VM:```powershell
# Set DNS to DC
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses 192.168.100.1

# Join domain
Add-Computer -DomainName "lab.local" -Credential (Get-Credential) -Restart

Stap 8: Internettoegang inschakelen (NAT-optie)

Configureer NAT op host

Voer PowerShell uit als beheerder op uw hostcomputer (niet VM):```powershell

Create NAT network

New-NetNat -Name "HyperV-NAT" -InternalIPInterfaceAddressPrefix 192.168.100.0/24

### Gateway configureren op VM's

Update DHCP of statisch IP om gateway te gebruiken:```powershell
# On DC or DHCP server
Set-DhcpServerv4OptionValue -ScopeId 192.168.100.0 -Router 192.168.100.1

Stap 9: Firewallregels configureren

Ping toestaan (ICMP)

Op alle VM's:```powershell

Enable ping

Enable-NetFirewallRule -DisplayName "File and Printer Sharing (Echo Request - ICMPv4-In)"

### RDP toestaan```powershell
# Enable RDP
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name "fDenyTSConnections" -Value 0
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

Stap 10: Testen en verificatie

Netwerkconnectiviteit testen

Vanaf elke VM:```powershell

Test DNS

nslookup lab.local

Test connectivity

ping DC01.lab.local ping 192.168.100.1

Test internet (if NAT configured)

ping 8.8.8.8

### Controleer DHCP-leases

Op gelijkstroom:```powershell
Get-DhcpServerv4Lease -ScopeId 192.168.100.0

Verifieer AD-domein```powershell

List domain computers

Get-ADComputer -Filter *

List domain users

Get-ADUser -Filter *

## Geavanceerde configuratie

### Maak extra VLAN's

Voor netwerksegmentatie:

1. Maak extra virtuele switches
2. Configureer VLAN's in Hyper-V
3. Gebruik Windows Server-routering tussen VLAN's

### Bestandsshares configureren

Op DC- of bestandsserver:```powershell
# Create shared folder
New-Item -Path "C:\Shares\Public" -ItemType Directory
New-SmbShare -Name "Public" -Path "C:\Shares\Public" -FullAccess "Everyone"

Back-up en momentopnamen```powershell

Create VM checkpoint

Checkpoint-VM -Name "DC01" -SnapshotName "After AD Configuration"

## Problemen oplossen

### VM's kunnen niet communiceren

1. Controleer de toewijzing van de virtuele schakelaar
2. Controleer IP-adressen: `ipconfig /all`
3. Controleer de firewallregels
4. Ping-gateway en andere VM's

### Geen internettoegang

1. Controleer of NAT is geconfigureerd op de host
2. Controleer de gateway-instelling in DHCP/statisch IP
3. Controleer of de DNS-instellingen naar DC verwijzen
4. Test: `ping 8.8.8.8`

### Domeindeelname mislukt

1. Controleer of DNS verwijst naar DC: `ipconfig /all`
2. DNS testen: `nslookup lab.local`
3. Ping DC op naam: `ping DC01.lab.local`
4. Controleer de tijdsynchronisatie: `w32tm /query /status`

## Netwerkdiagram```plaintext
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚          Host Computer (Physical)            β”‚
β”‚  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”  β”‚
β”‚  β”‚      Hyper-V Virtual Switch (LAN)      β”‚  β”‚
β”‚  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”˜  β”‚
β”‚             β”‚          β”‚         β”‚           β”‚
β”‚       β”Œβ”€β”€β”€β”€β”€β–Όβ”€β”€β”€β”  β”Œβ”€β”€β”€β–Όβ”€β”€β”€β”  β”Œβ”€β”€β–Όβ”€β”€β”€β”€β”€β”     β”‚
β”‚       β”‚  DC01   β”‚  β”‚ SRV01 β”‚  β”‚Client01β”‚     β”‚
β”‚       β”‚192.100.1β”‚  β”‚192.100β”‚  β”‚ DHCP   β”‚     β”‚
β”‚       β”‚AD DS+DNSβ”‚  β”‚  .2   β”‚  β”‚        β”‚     β”‚
β”‚       β”‚  +DHCP  β”‚  β”‚       β”‚  β”‚        β”‚     β”‚
β”‚       β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜  β””β”€β”€β”€β”€β”€β”€β”€β”˜  β””β”€β”€β”€β”€β”€β”€β”€β”€β”˜     β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜

Volgende stappen

Aanvullende bronnen

User