核心是网络架构设计+虚拟交换机配置+虚拟机角色分工:单网口用单臂路由(光猫桥接+vlan划分wan/lan),多网口推荐pcie直通,测试场景用外部+内部交换机组合,并严格区分软路由与防火墙的网卡绑定及ip设置。
直接用 hyper-v 部署虚拟路由器与防火墙,核心是“网络架构设计 + 虚拟交换机配置 + 虚拟机角色分工”。不是装个系统就行,关键在让虚拟机真正接管路由和过滤逻辑,同时确保宿主机与虚拟网络互不干扰。
明确网络拓扑类型
先选对模式,再动手配置:
- 单网口场景(如NUC、迷你主机):必须用“单臂路由”方案。光猫设为桥接,所有LAN口变成交换口;Hyper-V 主机只连一根线到光猫,靠虚拟交换机+VLAN或子接口划分WAN/LAN流量。
- 双/三网口硬件:推荐物理直通(PCIe Passthrough)。把一个网卡直通给 iKuai 做 WAN+LAN,另一个直通给 OpenWRT 或 pfSense 做二级路由或防火墙,彻底绕过虚拟交换机瓶颈。
- 仅测试或轻量用途:用外部虚拟交换机 + 内部虚拟交换机组合。外部网卡供宿主机上网并共享给虚拟机(勾选“允许管理操作系统共享此网络适配器”),内部交换机专用于虚拟路由器与下游虚拟机通信。
创建匹配的虚拟交换机
不能只建一个“万能交换机”,要按功能分设:
- 外部交换机(ManagementSwitch):绑定物理网卡,勾选“允许管理操作系统共享”,供宿主机和虚拟机共用互联网。名称建议带“Ext”或“WAN”便于识别。
- 内部交换机(InternalSwitch):类型选“内部”,不绑定物理网卡。专用于虚拟路由器之间、或路由器与内网虚拟机之间的通信,完全隔离于外网。
- 私有交换机(PrivateSwitch):类型选“专用”,仅限同一台宿主机上的虚拟机互访,比如防火墙策略测试环境,宿主机无法接入。
PowerShell 快速创建示例:
当代理已经知道网站路由或内容URL,并且在启动前需要有效的sitemap XML、sitemap索引或robots.txt引用时,请使用sitemap。这是一个发布构件技能,而不是爬虫或SEO平台。
New-VMSwitch -Name "Int-LAN" -SwitchType Internal
配置虚拟机网络角色
不同角色对网卡类型和设置要求不同:
- 软路由(如 iKuai、OpenWRT):至少分配两个虚拟网卡——一个接外部交换机(WAN口),一个接内部交换机(LAN口)。第2代虚拟机优先用“网络适配器”,不要用旧版网卡(不支持巨帧和高级QoS)。
- 防火墙(如 pfSense、OPNsense):同样需双网卡,WAN侧启用DHCP客户端或PPPoE,LAN侧开启DHCP服务器和NAT。务必在虚拟机内关闭IPv6自动配置(除非明确需要),避免干扰路由表。
- 直通网卡注意事项:若启用PCIe直通,需先在设备管理器禁用对应物理网卡,再通过Hyper-V管理器→虚拟机设置→添加硬件→PCI设备添加;直通后该网卡在宿主机上将完全不可见。
打通通信与安全基础
部署完不代表能用,还需两项关键收尾:
-
宿主机防火墙放行:打开“Windows Defender 防火墙高级安全”,启用入站规则:
• 文件和打印机共享(回显请求-ICMPv4-In)→方便 ping 测试
• Hyper-V副本HTTP/HTTPS侦听器 →若需虚拟机复制或远程管理
• 自定义端口(如iKuai的Web端口80/443、pfSense的8080等) - 虚拟机网络参数手动设:不要依赖DHCP自动获取。WAN口设为自动获取IP(或按ISP要求填PPPoE),LAN口固定IP(如192.168.10.1/24),并关闭该网卡的“Internet连接共享(ICS)”,避免与Hyper-V自身功能冲突。










