虛擬機網(wǎng)絡配置詳解(NAT、橋接、Hostonly)
- 作者:新網(wǎng)
- 來源:新網(wǎng)
- 瀏覽:100
- 2018-05-09 14:52:39
VirtualBox中有四種網(wǎng)絡連接方式而VMWare中有三種,其實它跟VMWare的網(wǎng)絡連接方式都是一樣的概念,只是比VMWare多了Internal方式。
VirtualBox中有四種網(wǎng)絡連接方式而VMWare中有三種,其實它跟VMWare的網(wǎng)絡連接方式都是一樣的概念,只是比VMWare多了Internal方式。
<
div> 在介紹四種工作模式之前,先說下虛擬網(wǎng)卡,
虛擬機安裝好之后,會自動添加兩張網(wǎng)卡(VMnet1和VMnet8),VMnet1用戶Host-only網(wǎng)絡連接,VMnet8用NAT方式的網(wǎng)絡連接,原先的VMnet0用橋接網(wǎng)絡連接。
1.Bridged 橋接模式
1.1 特點
虛擬機和
主機是處于同等地位的機器,所以網(wǎng)絡功能也無異于主機。并且和主機處于同一網(wǎng)段。
1.2 原理
橋接模式,使用的是VMnet0虛擬網(wǎng)卡。
vmnet0實際上就是一個虛擬的網(wǎng)橋(2層交換機),這個網(wǎng)橋有若干個接口,一個端口用于連接你的Host主機,其余端口可以用于連接虛擬機,他們的位置是對等的,誰也不是誰的網(wǎng)關。所以橋接模式下,虛擬機和Host主機是同等地位的主機。
1.3 示例圖
主機A上的兩個虛擬機1和虛擬機2,和主機A、B同處于一個網(wǎng)段,能夠相互通信
1.4 配置
虛擬機1的配置:
DEVICE=\'eth0\' BOOTPROTO=“static\' #設置靜態(tài)ip,動態(tài)為dhcp IPADDR=\'192.168.1.3\' GATEWAY=\'192.168.1.1\' HWADDR=\'08:00:27:C7:1B:22\' DNS1=\'8.8.8.8\' NETMASK=\'255.255.255.0\' ONBOOT=\'yes\'
2.Host-only模式
2.1 特點
只能和主機相互通信,不能上網(wǎng),也不能訪問其他主機,用于建立與外部隔離的網(wǎng)絡環(huán)境
2.2 原理
Host-only模式使用的是VMnet1網(wǎng)卡。
這種方式下,虛擬機連接到VMnet1上,但系統(tǒng)并不為其提供任何路由服務,因此虛擬機只能和宿主機進行通信,而不能連接到真正的網(wǎng)絡上。
2.3 示例圖
虛擬機1和2之間可以相互通信,主機A能和虛擬機1和2通信,虛擬機1和2不能和主機通信(需要設置),虛擬機不能和B主機以及外網(wǎng)通信
2.4 配置
虛擬機1的配置:
DEVICE=\'eth0\' BOOTPROTO=“static\' #設置靜態(tài)ip,動態(tài)為dhcp IPADDR=\'192.168.56.3\' HWADDR=\'08:00:27:C7:1B:22\' NETMASK=\'255.255.255.0\' ONBOOT=\'yes\'
3.NAT
3.1 特點
同一宿主的虛擬機可以相互ping通
宿主能夠聯(lián)網(wǎng),虛擬機也能聯(lián)網(wǎng)(其他主機)。宿主沒有聯(lián)網(wǎng),虛擬機也不能聯(lián)網(wǎng)
虛擬機能夠ping通主機
其他主機不能訪問虛擬機
3.2 原理
網(wǎng)絡地址轉換類似于家庭路由器的方式工作。使用NAT模式,就是讓虛擬系統(tǒng)借助NAT(網(wǎng)路地址轉換)功能,通過宿主機器所在的網(wǎng)絡來訪問公網(wǎng)。
其實就是虛擬機的網(wǎng)卡連接到宿主的VMnet8虛擬機交換機上,VMnet8充當了路由器的作用,負責將虛擬機轉發(fā)到VMnet8的包進行地址轉換之后發(fā)送到實際的網(wǎng)絡中,再降實際網(wǎng)絡上返回的包進行地址轉換后通過VMnet8發(fā)送給虛擬機。
其實相比Host-only模式只不過增加一層路由功能。
注意:
看VirtualBox官方文檔,如果VMnet8網(wǎng)卡地址段是10.0.2.0/8 那么默認網(wǎng)關是10.0.2.1,而且我這樣配置也對。但是看網(wǎng)上VMVare使用的網(wǎng)關都是10.0.2.2,沒有看VMVare官方文檔,也不清楚,希望知道的同學告知一下。
主機A和虛擬機1和2能相互通信,虛擬機1和2能訪問主機B和外網(wǎng),主機B不能訪問虛擬機1和2,虛擬機1和2能相互通信
3.4 配置
虛擬機1的配置:
DEVICE=\'eth0\' BOOTPROTO=“static\' #設置靜態(tài)ip,動態(tài)為dhcp IPADDR=\'10.0.2.5\' GATEWAY=\'10.0.2.1\' HWADDR=\'08:00:27:C7:1B:22\' DNS1=\'10.0.2.1\' NETMASK=\'255.255.255.0\' ONBOOT=\'yes\'
4.內(nèi)部網(wǎng)絡
內(nèi)部網(wǎng)絡類似于橋接網(wǎng)絡,虛擬機可以直接與外部通信。但是外部僅限于連接到統(tǒng)一主機上的其他虛擬機。
即使在技術上,使用內(nèi)部網(wǎng)絡可以完成的一切也可以使用橋接網(wǎng)絡,內(nèi)部網(wǎng)絡有安全優(yōu)勢。在橋接網(wǎng)絡模式下,所有流量都通過主機系統(tǒng)的物理接口。
所以默認不分配IP,需要自己手動設置。