環境說明:
++10臺真機(化工機/主機)
++安裝16個虛擬化軟件
++通過軟件創建和使用虛擬機(可以安裝kali、、、、或其他獨立操作系統)
||提供的虛擬網絡類型
每個虛擬機都可以通過虛擬網卡連接到虛擬網絡(想象一下虛擬交換機); 安裝后默認提供三個虛擬網絡(橋接模式、NAT模式、host-only模式),管理管理員可以根據需要添加更多的虛擬網絡。
1)橋接模式:虛擬機直接連接外部(真機)網絡
如果將虛擬機連接到橋接模式,類似于直接連接到化學開關,這個虛擬機和真機的地位基本是平等的。 Win10真機通過真實網卡連接到這個網絡,虛擬機通過選擇網卡的“橋接模式”連接到這個網絡。
例如Win10真機IP地址為192.168.0.100/24,虛擬機IP地址為192.168.0.101/24,三者可以互通; 可以像Win10真機一樣設置虛擬機的默認網段和DNS服務器地址,從而實現訪問內網。
2)NAT模式:與虛擬機共享宿主機的IP地址
如果虛擬機連接的是NAT模式,相當于連接了一個受保護的外網交換機(虛擬),而Win10真機相當于一個路由器,為這個網絡提供訪問內網服務; 本網絡默認提供DHCP/DNS服務,虛擬機可以通過路由/NAT策略訪問外網(Win10真機可以訪問的其他網絡); Win10真機通過虛擬網卡訪問這個網絡,虛擬機選擇網卡“NAT模式”訪問這個網絡。
例如Win10真機IP地址為192.168.10.2,虛擬機IP地址為192.168.10.128/24; 虛擬機默認網段和DNS服務器地址也指向192.168.10.2(Win10真機網卡地址),這樣就實現了訪問內網。
3)Host-only模式:在私有網絡中連接虛擬機
如果虛擬機連接的是host-only模式,相當于連接了一個獨立的虛擬交換機,Win10真機不對外提供這個網絡的訪問服務; 本網絡默認提供DHCP服務,以及DNS//NAT策略,虛擬機只能訪問本網絡的Win10真機和其他虛擬機(如果要訪問其他網絡物理機轉換成vm虛擬機物理機轉換成vm虛擬機,需要管理員配置分別地); Win10真機通過虛擬網卡訪問這個網絡,虛擬機通過選擇網卡的“host-only mode”來訪問這個網絡。
例如Win10真機的IP地址為172.25.0.200/24,虛擬機的IP地址為172.25.0.250/24,則兩者可以互通; 虛擬機的默認網段和DNS服務器地址不需要配置,配置了也不起作用(除非管理員自己在Win10上配置DNS/NAT/路由)。
4)自定義xx模式:在私有網絡中連接虛擬機
除了后三種默認網絡模式外,管理員還可以根據需要添加更多虛擬網絡。 如、、、、……等。
自加虛擬網絡一般相當于“host-only mode”。
||管理虛擬網絡
每個虛擬機都可以通過虛擬網卡連接到虛擬網絡(想象一下虛擬交換機); 安裝后默認提供三個虛擬網絡(橋接模式、NAT模式、host-only模式)。
通過菜單“編輯-”虛擬網絡編輯器,可以添加/刪除/更改所有虛擬網絡。
必要時,管理員還可以通過“添加網絡”添加新的虛擬網絡,例如,,,,,,。
各個虛擬網絡的DHCP功能是否開啟,網段的地址,Win10主機是否手動連接網絡都可以根據需要進行配置; NAT模式的詳細轉換參數也可以通過“NAT設置”進行調整。
||虛擬機和主機如何連接到虛擬網絡?
1)將虛擬機連接到虛擬網絡
對于選中的虛擬機,通過菜單“虛擬機-”設置-“網絡適配器-”網絡連接選擇需要的虛擬網絡。
2)將真機連接到虛擬網絡
通過菜單“Edit-” ,勾選“ the host to this ”
通過Win10的“網絡和設置-”更改適配器選項,雙擊對應的“VMnet?”連接進行設置(如果需要)。
3)網絡連接方式概述