博文原創自http://www.cnblogs.com/ggjucheng/archive/2012/08/19/2646007.html
虛擬機器網路模式
無論是vmware,virtual box,virtual pc等虛擬機器軟體,一般來說,虛擬機器有三種網路模式:
1.橋接
2.NAT
3.Host-Only
初學者看到虛擬機器有三種網路,估計就慌了,筆者也是。哪一種網路是適合自己的虛擬機器呢?
橋接
橋接網路是指本地物理網路卡和虛擬網路卡透過VMnet0虛擬交換機進行橋接,物理網路卡和虛擬網路卡在拓撲圖上處於同等地位,那麼物理網路卡和虛擬網路卡就相當於處於同一個網段,虛擬交換機就相當於一臺現實網路中的交換機,所以兩個網路卡的IP地址也要設定為同一網段。
所以當我們要在區域網使用虛擬機器,對區域網其他pc提供服務時,例如提供ftp,提供ssh,提供http服務,那麼就要選擇橋接模式。
例如大學宿舍裡有一個路由器,宿舍裡四個人連線這個路由器,路由器的wanip就不理會了,這個ip是動態獲取的,而lanip預設是192.168.1.1,子網掩碼是255.255.255.0。而其他四個人是自動獲取ip,假設四個人的ip是:
A:192.168.1.100/255.255.255.0, B:192.168.1.101/255.255.255.0, C:192.168.1.102/255.255.255.0, D:192.168.1.103/255.255.255.0
那麼虛擬機器的ip可以設定的ip地址是192.168.1.2-192.168.1.99,192.168.1.104-192.168.1.254(網路地址全0和全1的除外,再除去ABCD四個人的ip地址)
那麼虛擬機器的ip地址可以設定為192.168.1.98/255.255.255.0,設定了這個ip地址,ABCD這四個人就可以透過192.168.1.98訪問虛擬機器了,如果虛擬機器需要上外網,那麼還需要配置虛擬機器的路由地址,就是192.168.1.1了,這樣,虛擬機器就可以上外網了,但是,上網我們一般是透過域名去訪問外網的,所以我們還需要為虛擬機器配置一個dns伺服器,我們可以簡單點,把dns伺服器地址配置為google的dns伺服器:8.8.8.8,到此,虛擬機器就可以上網了。
NAT
NAT模式中,就是讓虛擬機器藉助NAT(網路地址轉換)功能,透過宿主機器所在的網路來訪問公網。
NAT模式中,虛擬機器的網路卡和物理網路卡的網路,不在同一個網路,虛擬機器的網路卡,是在vmware提供的一個虛擬網路。
NAT和橋接的比較:
(1) NAT模式和橋接模式虛擬機器都可以上外網。
(2) 由於NAT的網路在vmware提供的一個虛擬網路裡,所以區域網其他主機是無法訪問虛擬機器的,而宿主機可以訪問虛擬機器,虛擬機器可以訪問區域網的所有主機,因為真實的區域網相對於NAT的虛擬網路,就是NAT的虛擬網路的外網,不懂的人可以查查NAT的相關知識。
(3) 橋接模式下,多個虛擬機器之間可以互相訪問;NAT模式下,多個虛擬機器之間也可以相互訪問。
如果你建一個虛擬機器,只是給自己用,不需要給區域網其他人用,那麼可以選擇NAT,畢竟NAT模式下的虛擬系統的TCP/IP配置資訊是由VMnet8(NAT)虛擬網路的DHCP伺服器提供的,只要虛擬機器的網路配置是DHCP,那麼你不需要進行任何其他的配置,只需要宿主機器能訪問網際網路即可,就可以讓虛擬機器聯網了。
例如你想建多個虛擬機器叢集,作為測試使用,而宿主機可能是一個筆記本,ip不固定。這種應用場景,我們需要採用nat模式了,但是我們要考慮一個問題,虛擬機器之間是需要互訪的,預設採用dhcp,虛擬機器的ip每次重啟,ip都是不固定的,所以我們需要手工設定虛擬機器的ip地址。
但是我們對虛擬機器網路卡所在的虛擬網路的資訊還一無所知,例如虛擬機器網路的路由地址,子網掩碼,所以我們需要先查下nat虛擬網路的資訊。
使用vmware,在Edit->Virtual Network Editor中配置好虛擬網路資訊後看到下圖所示,注意VMnet8,VMnet8相當於是本機的一個路由,虛擬機器設定NAT後就透過這個路由進行上網的,可以檢視其網路地址,路由地址,子網掩碼。
選擇VMnet8->NAT設定,可以看到子網ip顯示為192.168.233.0,子網掩碼是255.255.255.0,那路由地址呢,其實就是閘道器IP了,都是同個東西,這裡是192.168.233.2。
接下來就好辦了,在對應的虛擬機器設定好ip,子網掩碼,路由地址就可以上外網了,至於dns可以設定為8.8.8.8.
Host-Only
在Host-Only模式下,虛擬網路是一個全封閉的網路,它唯一能夠訪問的就是主機。其實Host-Only網路和NAT網路很相似,不同的地方就是Host-Only網路沒有NAT服務,所以虛擬網路不能連線到Internet。主機和虛擬機器之間的通訊是透過VMware Network Adepter VMnet1虛擬網路卡來實現的。
Host-Only的宗旨就是建立一個與外界隔絕的內部網路,來提高內網的安全性。這個功能或許對普通使用者來說沒有多大意義,但大型服務商會常常利用這個功能。如果你想為VMnet1網段提供路由功能,那就需要使用RRAS,而不能使用XP或2000的ICS,因為ICS會把內網的IP地址改為192.168.0.1,但虛擬機器是不會給VMnet1虛擬網路卡分配這個地址的,那麼主機和虛擬機器之間就不能通訊了。
綜述
在VMware的3中網路模式中,NAT模式是最簡單的,基本不需要手動配置IP地址等相關引數。至於橋接模式則需要額外的IP地址,如果是在內網環境中還很容易,如果是ADSL寬頻就比較麻煩了,ISP一般是不會大方的多提供一個公網IP的。