VMware虛擬機器直連物理網路的兩種方式

大學霸發表於2017-02-21
VMware虛擬機器直連物理網路的兩種方式

使用VMware構建虛擬機器,通常虛擬機器都使用NAT模式。這時,虛擬機器有獨立的網段。使用NAT模式,虛擬機器之間資料都透過虛擬網路傳輸,不會影響實體機所在的實體網路。很多時候,滲透測試人員需要使用虛擬機器直接對物理機進行滲透,如做中間人攻擊。這個時候,就需要將虛擬機器直連物理網路。‘

直連物理網路有兩種方式。第一種方式是將虛擬機器的網路設定為橋接Bridge。這種模式下,虛擬機器就可以獲取實體網路中路由器分配的獨立IP地址,從而連入實體網路。這時,虛擬機器和物理機透過同一根網線接入路由器裝置,共享路由器的同一個埠。

在我們以前的埠偷竊(Port Stealing)文章中提到,同一個埠只會和同一個IP地址進行繫結。如果虛擬機器不發包,而實體機發包,路由器預設該埠繫結的是實體機。這時,如果有其他裝置訪問虛擬機器的IP,就會出現無法響應的情況。這也是使用橋接方式的虛擬機器,經常無法被其他實體機發現的原因。

為了網路穩定,可以採用第二種方式。第二種方式就是使用USB介面的有線網路卡。讓虛擬機器直接使用USB有線網路卡,而該有線網路卡使用獨立一根網線連線路由裝置。這樣避免了埠搶奪問題。

本期作業:

(1)將虛擬機器的網路模式修改為橋接。

(2)等待虛擬機器獲取IP後,使用Ifconfig獲取虛擬機器的IP地址。

(3)不在虛擬機器進行操作,在實體機中頻繁進行網路訪問。

(4)使用實體網路的另外一個裝置連線虛擬機器,驗證虛擬機器的網路暢通性。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2134020/,如需轉載,請註明出處,否則將追究法律責任。

相關文章