虛擬機網(wǎng)絡(luò)配置詳解(NAT、橋接、Hostonly)
- 作者:新網(wǎng)
- 來源:新網(wǎng)
- 瀏覽:100
- 2018-05-09 14:52:39
VirtualBox中有四種網(wǎng)絡(luò)連接方式而VMWare中有三種,其實它跟VMWare的網(wǎng)絡(luò)連接方式都是一樣的概念,只是比VMWare多了Internal方式。
VirtualBox中有四種網(wǎng)絡(luò)連接方式而VMWare中有三種,其實它跟VMWare的網(wǎng)絡(luò)連接方式都是一樣的概念,只是比VMWare多了Internal方式。

<
div> 在介紹四種工作模式之前,先說下虛擬網(wǎng)卡,
虛擬機安裝好之后,會自動添加兩張網(wǎng)卡(VMnet1和VMnet8),VMnet1用戶Host-only網(wǎng)絡(luò)連接,VMnet8用NAT方式的網(wǎng)絡(luò)連接,原先的VMnet0用橋接網(wǎng)絡(luò)連接。
1.Bridged 橋接模式
1.1 特點
虛擬機和
主機是處于同等地位的機器,所以網(wǎng)絡(luò)功能也無異于主機。并且和主機處于同一網(wǎng)段。
1.2 原理
橋接模式,使用的是VMnet0虛擬網(wǎng)卡。
vmnet0實際上就是一個虛擬的網(wǎng)橋(2層交換機),這個網(wǎng)橋有若干個接口,一個端口用于連接你的Host主機,其余端口可以用于連接虛擬機,他們的位置是對等的,誰也不是誰的網(wǎng)關(guān)。所以橋接模式下,虛擬機和Host主機是同等地位的主機。
1.3 示例圖
主機A上的兩個虛擬機1和虛擬機2,和主機A、B同處于一個網(wǎng)段,能夠相互通信
1.4 配置
虛擬機1的配置:
DEVICE=\'eth0\' BOOTPROTO=“static\' #設(shè)置靜態(tài)ip,動態(tài)為dhcp IPADDR=\'192.168.1.3\' GATEWAY=\'192.168.1.1\' HWADDR=\'08:00:27:C7:1B:22\' DNS1=\'8.8.8.8\' NETMASK=\'255.255.255.0\' ONBOOT=\'yes\'
2.Host-only模式
2.1 特點
只能和主機相互通信,不能上網(wǎng),也不能訪問其他主機,用于建立與外部隔離的網(wǎng)絡(luò)環(huán)境
2.2 原理
Host-only模式使用的是VMnet1網(wǎng)卡。
這種方式下,虛擬機連接到VMnet1上,但系統(tǒng)并不為其提供任何路由服務(wù),因此虛擬機只能和宿主機進行通信,而不能連接到真正的網(wǎng)絡(luò)上。
2.3 示例圖
虛擬機1和2之間可以相互通信,主機A能和虛擬機1和2通信,虛擬機1和2不能和主機通信(需要設(shè)置),虛擬機不能和B主機以及外網(wǎng)通信
2.4 配置
虛擬機1的配置:
DEVICE=\'eth0\' BOOTPROTO=“static\' #設(shè)置靜態(tài)ip,動態(tài)為dhcp IPADDR=\'192.168.56.3\' HWADDR=\'08:00:27:C7:1B:22\' NETMASK=\'255.255.255.0\' ONBOOT=\'yes\'
3.NAT
3.1 特點
同一宿主的虛擬機可以相互ping通
宿主能夠聯(lián)網(wǎng),虛擬機也能聯(lián)網(wǎng)(其他主機)。宿主沒有聯(lián)網(wǎng),虛擬機也不能聯(lián)網(wǎng)
虛擬機能夠ping通主機
其他主機不能訪問虛擬機
3.2 原理
網(wǎng)絡(luò)地址轉(zhuǎn)換類似于家庭路由器的方式工作。使用NAT模式,就是讓虛擬系統(tǒng)借助NAT(網(wǎng)路地址轉(zhuǎn)換)功能,通過宿主機器所在的網(wǎng)絡(luò)來訪問公網(wǎng)。
其實就是虛擬機的網(wǎng)卡連接到宿主的VMnet8虛擬機交換機上,VMnet8充當(dāng)了路由器的作用,負(fù)責(zé)將虛擬機轉(zhuǎn)發(fā)到VMnet8的包進行地址轉(zhuǎn)換之后發(fā)送到實際的網(wǎng)絡(luò)中,再降實際網(wǎng)絡(luò)上返回的包進行地址轉(zhuǎn)換后通過VMnet8發(fā)送給虛擬機。
其實相比Host-only模式只不過增加一層路由功能。
注意:
看VirtualBox官方文檔,如果VMnet8網(wǎng)卡地址段是10.0.2.0/8 那么默認(rèn)網(wǎng)關(guān)是10.0.2.1,而且我這樣配置也對。但是看網(wǎng)上VMVare使用的網(wǎng)關(guān)都是10.0.2.2,沒有看VMVare官方文檔,也不清楚,希望知道的同學(xué)告知一下。
主機A和虛擬機1和2能相互通信,虛擬機1和2能訪問主機B和外網(wǎng),主機B不能訪問虛擬機1和2,虛擬機1和2能相互通信
3.4 配置
虛擬機1的配置:
DEVICE=\'eth0\' BOOTPROTO=“static\' #設(shè)置靜態(tài)ip,動態(tài)為dhcp IPADDR=\'10.0.2.5\' GATEWAY=\'10.0.2.1\' HWADDR=\'08:00:27:C7:1B:22\' DNS1=\'10.0.2.1\' NETMASK=\'255.255.255.0\' ONBOOT=\'yes\'
4.內(nèi)部網(wǎng)絡(luò)
內(nèi)部網(wǎng)絡(luò)類似于橋接網(wǎng)絡(luò),虛擬機可以直接與外部通信。但是外部僅限于連接到統(tǒng)一主機上的其他虛擬機。
即使在技術(shù)上,使用內(nèi)部網(wǎng)絡(luò)可以完成的一切也可以使用橋接網(wǎng)絡(luò),內(nèi)部網(wǎng)絡(luò)有安全優(yōu)勢。在橋接網(wǎng)絡(luò)模式下,所有流量都通過主機系統(tǒng)的物理接口。
所以默認(rèn)不分配IP,需要自己手動設(shè)置。