Lokaal netwerk (LAN) in Hyper-V
Volledige handleiding voor het maken en beheren van een Local Area Network (LAN) in Hyper-V met Windows Server 2012 R2 tot en met 2022.
Overzicht
Deze handleiding laat zien hoe u een geΓ―soleerde of verbonden LAN-omgeving in Hyper-V instelt voor test-, ontwikkelings- of productiescenario's.
Vereisten
- Hyper-V ingeschakeld op Windows 10/11 Pro of Windows Server
- Minimaal 8 GB RAM (16 GB aanbevolen)
- Windows Server ISO (2012 R2, 2016, 2019 of 2022)
- Administratieve toegang
Netwerktopologieopties
Optie 1: GeΓ―soleerd LAN (intern netwerk)
- VM's kunnen alleen met elkaar communiceren
- Geen internettoegang
- Goed voor: Testen, beveiligde omgevingen
Optie 2: Verbonden LAN (extern netwerk)
- VM's kunnen met elkaar EN met internet communiceren
- Maakt gebruik van de netwerkadapter van de host
- Goed voor: Ontwikkeling, productie
Optie 3: Hybride (intern + NAT)
- VM's communiceren intern
- NAT biedt internettoegang via de host
- Goed voor: Labomgevingen
Stap 1: Maak virtuele switches
CreΓ«er een interne virtuele switch
Open Hyper-V Manager en ga naar Virtual Switch Manager:
Voor geΓ―soleerde LAN:
- Klik op Nieuwe virtuele netwerkswitch
- Selecteer Intern
- Klik op Virtuele switch maken
- Noem het:
vSwitch-LAN - Klik op OK
Voor aangesloten LAN:
- Selecteer Extern
- Kies uw fysieke netwerkadapter
- Noem het:
vSwitch-External - β Toestaan dat het beheerbesturingssysteem deze netwerkadapter deelt
- Klik op OK
Beheerschakelaar maken (optioneel)
Voor host-naar-VM-communicatie:
- Maak nog een Interne schakelaar
- Noem het:
vSwitch-Management
Stap 2: Maak virtuele machines
Maak een Windows Server-VM
- Klik met de rechtermuisknop op Nieuw β Virtuele machine
- Naam:
DC01(Domeincontroller) - Generatie: Generatie 2
- Geheugen: 2048 MB minimaal (4096 MB aanbevolen)
- Netwerk: Selecteer
vSwitch-LAN - Virtuele harde schijf: 60 GB
- Installeren vanaf ISO: Selecteer Windows Server ISO
- Voltooi en start VM
Installeer Windows Server
Start de VM op en installeer Windows Server:
- Kies Windows Server 2019 Standard (Desktopervaring)
- Aangepaste installatie
- Voltooi de installatie met het beheerderswachtwoord
Stap 3: Configureer IP-adressering
Statisch IP-adres voor domeincontroller
Open PowerShell als beheerder op de DC01 VM:```powershell
Set static IP
New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress 192.168.100.1 -PrefixLength 24
Set DNS to itself (after DNS role installed)
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses 192.168.100.1
### Voorbeeld IP-abonnement
Aanbevolen IP-adresseringsschema:```plaintext
Network: 192.168.100.0/24
192.168.100.1 - Domain Controller (DC01)
192.168.100.2 - Secondary DC or File Server
192.168.100.10-50 - Servers (DHCP reservation range)
192.168.100.100-200 - DHCP pool for clients
192.168.100.254 - Gateway (if using NAT/router)
Stap 4: Active Directory Domain Services (ADDS) installeren
AD DS-rol installeren
Op DC01:```powershell
Install AD DS role
Install-WindowsFeature -Name AD-Domain-Services -IncludeManagementTools
Promote to Domain Controller
Install-ADDSForest -DomainName "lab.local"
-DomainNetbiosName "LAB" -InstallDns
-SafeModeAdministratorPassword (ConvertTo-SecureString "P@ssw0rd123!" -AsPlainText -Force) `
-Force
De server wordt automatisch opnieuw opgestart.
## Stap 5: DNS configureren
DNS wordt automatisch geΓ―nstalleerd met ADDS. VerifiΓ«ren:```powershell
# Check DNS service
Get-Service DNS
# View DNS zones
Get-DnsServerZone
Maak een reverse lookup-zone```powershell
Add-DnsServerPrimaryZone -NetworkID "192.168.100.0/24" -ReplicationScope "Forest"
## Stap 6: DHCP configureren (optioneel)
### DHCP-rol installeren```powershell
# Install DHCP
Install-WindowsFeature -Name DHCP -IncludeManagementTools
# Authorize DHCP in AD
Add-DhcpServerInDC -DnsName "DC01.lab.local"
DHCP-scope maken```powershell
Create DHCP scope
Add-DhcpServerv4Scope -Name "LAN Clients"
-StartRange 192.168.100.100 -EndRange 192.168.100.200
-SubnetMask 255.255.255.0 `
-State Active
Set DHCP options
Set-DhcpServerv4OptionValue -ScopeId 192.168.100.0
-DnsServer 192.168.100.1 `
-Router 192.168.100.254
## Stap 7: Voeg client-VM's toe aan het LAN
### Client-VM maken
1. Maak een nieuwe VM: `Client01`
2. Maak verbinding met `vSwitch-LAN`
3. Installeer Windows 10/11
4. Het netwerk moet automatisch worden geconfigureerd via DHCP
### Sluit u aan bij een domein
Op client-VM:```powershell
# Set DNS to DC
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses 192.168.100.1
# Join domain
Add-Computer -DomainName "lab.local" -Credential (Get-Credential) -Restart
Stap 8: Internettoegang inschakelen (NAT-optie)
Configureer NAT op host
Voer PowerShell uit als beheerder op uw hostcomputer (niet VM):```powershell
Create NAT network
New-NetNat -Name "HyperV-NAT" -InternalIPInterfaceAddressPrefix 192.168.100.0/24
### Gateway configureren op VM's
Update DHCP of statisch IP om gateway te gebruiken:```powershell
# On DC or DHCP server
Set-DhcpServerv4OptionValue -ScopeId 192.168.100.0 -Router 192.168.100.1
Stap 9: Firewallregels configureren
Ping toestaan (ICMP)
Op alle VM's:```powershell
Enable ping
Enable-NetFirewallRule -DisplayName "File and Printer Sharing (Echo Request - ICMPv4-In)"
### RDP toestaan```powershell
# Enable RDP
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name "fDenyTSConnections" -Value 0
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
Stap 10: Testen en verificatie
Netwerkconnectiviteit testen
Vanaf elke VM:```powershell
Test DNS
nslookup lab.local
Test connectivity
ping DC01.lab.local ping 192.168.100.1
Test internet (if NAT configured)
ping 8.8.8.8
### Controleer DHCP-leases
Op gelijkstroom:```powershell
Get-DhcpServerv4Lease -ScopeId 192.168.100.0
Verifieer AD-domein```powershell
List domain computers
Get-ADComputer -Filter *
List domain users
Get-ADUser -Filter *
## Geavanceerde configuratie
### Maak extra VLAN's
Voor netwerksegmentatie:
1. Maak extra virtuele switches
2. Configureer VLAN's in Hyper-V
3. Gebruik Windows Server-routering tussen VLAN's
### Bestandsshares configureren
Op DC- of bestandsserver:```powershell
# Create shared folder
New-Item -Path "C:\Shares\Public" -ItemType Directory
New-SmbShare -Name "Public" -Path "C:\Shares\Public" -FullAccess "Everyone"
Back-up en momentopnamen```powershell
Create VM checkpoint
Checkpoint-VM -Name "DC01" -SnapshotName "After AD Configuration"
## Problemen oplossen
### VM's kunnen niet communiceren
1. Controleer de toewijzing van de virtuele schakelaar
2. Controleer IP-adressen: `ipconfig /all`
3. Controleer de firewallregels
4. Ping-gateway en andere VM's
### Geen internettoegang
1. Controleer of NAT is geconfigureerd op de host
2. Controleer de gateway-instelling in DHCP/statisch IP
3. Controleer of de DNS-instellingen naar DC verwijzen
4. Test: `ping 8.8.8.8`
### Domeindeelname mislukt
1. Controleer of DNS verwijst naar DC: `ipconfig /all`
2. DNS testen: `nslookup lab.local`
3. Ping DC op naam: `ping DC01.lab.local`
4. Controleer de tijdsynchronisatie: `w32tm /query /status`
## Netwerkdiagram```plaintext
ββββββββββββββββββββββββββββββββββββββββββββββββ
β Host Computer (Physical) β
β ββββββββββββββββββββββββββββββββββββββββββ β
β β Hyper-V Virtual Switch (LAN) β β
β ββββββββββββ¬βββββββββββ¬ββββββββββ¬βββββββββ β
β β β β β
β βββββββΌββββ βββββΌββββ ββββΌββββββ β
β β DC01 β β SRV01 β βClient01β β
β β192.100.1β β192.100β β DHCP β β
β βAD DS+DNSβ β .2 β β β β
β β +DHCP β β β β β β
β βββββββββββ βββββββββ ββββββββββ β
ββββββββββββββββββββββββββββββββββββββββββββββββ
Volgende stappen
- Stel de rol Bestandsserver in
- Configureer WSUS voor updates
- Implementeer Groepsbeleid
- Certificaatservices (CA) toevoegen
- Configureer de Back-up-oplossing
Aanvullende bronnen
- Microsoft Hyper-V-documentatie
- Beste praktijken voor Active Directory
- Zie ook: "Windows Server 2019 in Hyper-V" handleiding
