3.防火墙和证书
3.1、防火墙配置

打开Windows防火墙,并进入到高级配置入站规则,启用“Hyper-V副本HTTP侦听器(TCP入站)”和“Hyper-V副本HTTPS侦听器(TCP入站)”

Hyper-V虚拟化测试05防火墙及证书配置_第1张图片

可以看到已经启用了如上两条规则允许入站流量

Hyper-V虚拟化测试05防火墙及证书配置_第2张图片

3.2证书
首先需要在环境中有证书服务器(证书服务器的安装在此略过)
打开我们的MMC控制台,点击“文件”“添加/删除管理单元”
Hyper-V虚拟化测试05防火墙及证书配置_第3张图片

选定证书à添加,然后点击确定

Hyper-V虚拟化测试05防火墙及证书配置_第4张图片

选择计算机账户,点击下一步

Hyper-V虚拟化测试05防火墙及证书配置_第5张图片

选择本地计算机(运行此控制台的计算机)”,点击完成

Hyper-V虚拟化测试05防火墙及证书配置_第6张图片

点击确定

Hyper-V虚拟化测试05防火墙及证书配置_第7张图片

在证书根节点下,选定个人,然后在右边空白处右键,所有任务à申请新证书

Hyper-V虚拟化测试05防火墙及证书配置_第8张图片

点击下一步

Hyper-V虚拟化测试05防火墙及证书配置_第9张图片

点击下一步

Hyper-V虚拟化测试05防火墙及证书配置_第10张图片

点击详细信息的下拉箭头

Hyper-V虚拟化测试05防火墙及证书配置_第11张图片

点击属性

Hyper-V虚拟化测试05防火墙及证书配置_第12张图片

在常规选项卡中,输入友好名称,方便日后识别,也可以输入描述信息

Hyper-V虚拟化测试05防火墙及证书配置_第13张图片

在使用者名称下,选择公用名,在值栏,输入Hyper-V主机的FQDN,然后点击添加

Hyper-V虚拟化测试05防火墙及证书配置_第14张图片

在备用名称下,类型选择“DNS”,在值中加入所有其他的Hyper-V主机的FQDN,这样可以便于证书复用,也可以单独每台Hyper-V主机单独申请证书

Hyper-V虚拟化测试05防火墙及证书配置_第15张图片

把所有的Hyper-V主机加入到DNS备用名称

Hyper-V虚拟化测试05防火墙及证书配置_第16张图片

在扩展信息栏,确认选择了如下两项:服务器身份验证和客户端身份验证

Hyper-V虚拟化测试05防火墙及证书配置_第17张图片

在私钥栏下,确定勾选了使私钥可以导出

Hyper-V虚拟化测试05防火墙及证书配置_第18张图片

在证书颁发机构栏,可以看到我们的证书颁发机构,然后点击应用à确定

Hyper-V虚拟化测试05防火墙及证书配置_第19张图片

所有配置OK后,点击注册注册证书

Hyper-V虚拟化测试05防火墙及证书配置_第20张图片

证书申请完成

Hyper-V虚拟化测试05防火墙及证书配置_第21张图片

回到MMC控制台,可以看到刚才申请的证书

Hyper-V虚拟化测试05防火墙及证书配置_第22张图片

下面导出证书以便其他Hyper-V主机复用,当然也可以单独申请证书,选中证书,右键à所有任务à导出

Hyper-V虚拟化测试05防火墙及证书配置_第23张图片

点击下一步

Hyper-V虚拟化测试05防火墙及证书配置_第24张图片

勾选是,导出私钥,点击下一步

Hyper-V虚拟化测试05防火墙及证书配置_第25张图片

勾选如下信息,点击下一步

Hyper-V虚拟化测试05防火墙及证书配置_第26张图片

这里使用独立密码导出,勾选密码,设置密码并确认,这个密码后续导入证书需要用到,点击下一步

Hyper-V虚拟化测试05防火墙及证书配置_第27张图片

选择证书导出路径,点击下一步

Hyper-V虚拟化测试05防火墙及证书配置_第28张图片

点击完成完成证书的导出

Hyper-V虚拟化测试05防火墙及证书配置_第29张图片

在证书导出路径,可以看到导出的证书

Hyper-V虚拟化测试05防火墙及证书配置_第30张图片

把证书复制到其他Hyper-V主机进入导入,MMC管理台,在证书根节点下的个人,单击,然后在右边的空白处右键à所有任务à导入

Hyper-V虚拟化测试05防火墙及证书配置_第31张图片

点击下一步

Hyper-V虚拟化测试05防火墙及证书配置_第32张图片

选择刚才导出的证书,点击下一步

Hyper-V虚拟化测试05防火墙及证书配置_第33张图片

在密码框中,输入刚才设定的导出证书密码,点击下一步

Hyper-V虚拟化测试05防火墙及证书配置_第34张图片

默认,点击下一步

Hyper-V虚拟化测试05防火墙及证书配置_第35张图片

点击完成完成证书的导入

Hyper-V虚拟化测试05防火墙及证书配置_第36张图片

回到MMC控制台,可以看到刚刚导入的证书信息

Hyper-V虚拟化测试05防火墙及证书配置_第37张图片