虛擬機(jī)網(wǎng)絡(luò)配置詳解(NAT、橋接、Hostonly)
- 作者:新網(wǎng)
- 來(lái)源:新網(wǎng)
- 瀏覽:100
- 2018-05-09 14:52:39
VirtualBox中有四種網(wǎng)絡(luò)連接方式而VMWare中有三種,其實(shí)它跟VMWare的網(wǎng)絡(luò)連接方式都是一樣的概念,只是比VMWare多了Internal方式。
VirtualBox中有四種網(wǎng)絡(luò)連接方式而VMWare中有三種,其實(shí)它跟VMWare的網(wǎng)絡(luò)連接方式都是一樣的概念,只是比VMWare多了Internal方式。
<
div> 在介紹四種工作模式之前,先說(shuō)下虛擬網(wǎng)卡,
虛擬機(jī)安裝好之后,會(huì)自動(dòng)添加兩張網(wǎng)卡(VMnet1和VMnet8),VMnet1用戶(hù)Host-only網(wǎng)絡(luò)連接,VMnet8用NAT方式的網(wǎng)絡(luò)連接,原先的VMnet0用橋接網(wǎng)絡(luò)連接。
1.Bridged 橋接模式
1.1 特點(diǎn)
虛擬機(jī)和
主機(jī)是處于同等地位的機(jī)器,所以網(wǎng)絡(luò)功能也無(wú)異于主機(jī)。并且和主機(jī)處于同一網(wǎng)段。
1.2 原理
橋接模式,使用的是VMnet0虛擬網(wǎng)卡。
vmnet0實(shí)際上就是一個(gè)虛擬的網(wǎng)橋(2層交換機(jī)),這個(gè)網(wǎng)橋有若干個(gè)接口,一個(gè)端口用于連接你的Host主機(jī),其余端口可以用于連接虛擬機(jī),他們的位置是對(duì)等的,誰(shuí)也不是誰(shuí)的網(wǎng)關(guān)。所以橋接模式下,虛擬機(jī)和Host主機(jī)是同等地位的主機(jī)。
1.3 示例圖
主機(jī)A上的兩個(gè)虛擬機(jī)1和虛擬機(jī)2,和主機(jī)A、B同處于一個(gè)網(wǎng)段,能夠相互通信
1.4 配置
虛擬機(jī)1的配置:
DEVICE=\'eth0\' BOOTPROTO=“static\' #設(shè)置靜態(tài)ip,動(dòng)態(tài)為dhcp IPADDR=\'192.168.1.3\' GATEWAY=\'192.168.1.1\' HWADDR=\'08:00:27:C7:1B:22\' DNS1=\'8.8.8.8\' NETMASK=\'255.255.255.0\' ONBOOT=\'yes\'
2.Host-only模式
2.1 特點(diǎn)
只能和主機(jī)相互通信,不能上網(wǎng),也不能訪問(wèn)其他主機(jī),用于建立與外部隔離的網(wǎng)絡(luò)環(huán)境
2.2 原理
Host-only模式使用的是VMnet1網(wǎng)卡。
這種方式下,虛擬機(jī)連接到VMnet1上,但系統(tǒng)并不為其提供任何路由服務(wù),因此虛擬機(jī)只能和宿主機(jī)進(jìn)行通信,而不能連接到真正的網(wǎng)絡(luò)上。
2.3 示例圖
虛擬機(jī)1和2之間可以相互通信,主機(jī)A能和虛擬機(jī)1和2通信,虛擬機(jī)1和2不能和主機(jī)通信(需要設(shè)置),虛擬機(jī)不能和B主機(jī)以及外網(wǎng)通信
2.4 配置
虛擬機(jī)1的配置:
DEVICE=\'eth0\' BOOTPROTO=“static\' #設(shè)置靜態(tài)ip,動(dòng)態(tài)為dhcp IPADDR=\'192.168.56.3\' HWADDR=\'08:00:27:C7:1B:22\' NETMASK=\'255.255.255.0\' ONBOOT=\'yes\'
3.NAT
3.1 特點(diǎn)
主機(jī)
ping不通虛擬機(jī)(包括宿主)
同一宿主的虛擬機(jī)可以相互ping通
宿主能夠聯(lián)網(wǎng),虛擬機(jī)也能聯(lián)網(wǎng)(其他主機(jī))。宿主沒(méi)有聯(lián)網(wǎng),虛擬機(jī)也不能聯(lián)網(wǎng)
虛擬機(jī)能夠ping通主機(jī)
其他主機(jī)不能訪問(wèn)虛擬機(jī)
3.2 原理
網(wǎng)絡(luò)地址轉(zhuǎn)換類(lèi)似于家庭路由器的方式工作。使用NAT模式,就是讓虛擬系統(tǒng)借助NAT(網(wǎng)路地址轉(zhuǎn)換)功能,通過(guò)宿主機(jī)器所在的網(wǎng)絡(luò)來(lái)訪問(wèn)公網(wǎng)。
其實(shí)就是虛擬機(jī)的網(wǎng)卡連接到宿主的VMnet8虛擬機(jī)交換機(jī)上,VMnet8充當(dāng)了路由器的作用,負(fù)責(zé)將虛擬機(jī)轉(zhuǎn)發(fā)到VMnet8的包進(jìn)行地址轉(zhuǎn)換之后發(fā)送到實(shí)際的網(wǎng)絡(luò)中,再降實(shí)際網(wǎng)絡(luò)上返回的包進(jìn)行地址轉(zhuǎn)換后通過(guò)VMnet8發(fā)送給虛擬機(jī)。
其實(shí)相比Host-only模式只不過(guò)增加一層路由功能。
注意:
看VirtualBox官方文檔,如果VMnet8網(wǎng)卡地址段是10.0.2.0/8 那么默認(rèn)網(wǎng)關(guān)是10.0.2.1,而且我這樣配置也對(duì)。但是看網(wǎng)上VMVare使用的網(wǎng)關(guān)都是10.0.2.2,沒(méi)有看VMVare官方文檔,也不清楚,希望知道的同學(xué)告知一下。
主機(jī)A和虛擬機(jī)1和2能相互通信,虛擬機(jī)1和2能訪問(wèn)主機(jī)B和外網(wǎng),主機(jī)B不能訪問(wèn)虛擬機(jī)1和2,虛擬機(jī)1和2能相互通信
3.4 配置
虛擬機(jī)1的配置:
DEVICE=\'eth0\' BOOTPROTO=“static\' #設(shè)置靜態(tài)ip,動(dòng)態(tài)為dhcp IPADDR=\'10.0.2.5\' GATEWAY=\'10.0.2.1\' HWADDR=\'08:00:27:C7:1B:22\' DNS1=\'10.0.2.1\' NETMASK=\'255.255.255.0\' ONBOOT=\'yes\'
4.內(nèi)部網(wǎng)絡(luò)
內(nèi)部網(wǎng)絡(luò)類(lèi)似于橋接網(wǎng)絡(luò),虛擬機(jī)可以直接與外部通信。但是外部?jī)H限于連接到統(tǒng)一主機(jī)上的其他虛擬機(jī)。
即使在技術(shù)上,使用內(nèi)部網(wǎng)絡(luò)可以完成的一切也可以使用橋接網(wǎng)絡(luò),內(nèi)部網(wǎng)絡(luò)有安全優(yōu)勢(shì)。在橋接網(wǎng)絡(luò)模式下,所有流量都通過(guò)主機(jī)系統(tǒng)的物理接口。
所以默認(rèn)不分配IP,需要自己手動(dòng)設(shè)置。