1、桥接:创建一个虚拟桥设备,将虚拟机连接至桥设备上,再给桥设备配置一个IP地址,作为宿主机与外部通信的地址,即可完成与外网的通信(一起使用物理网卡的硬件功能),不过此时虚拟机使用的公网地址;
2、隔离:仅将需要互相通信的虚拟机的后半段网卡添加到同一个虚拟的桥设备上,即可完成虚拟机之间的通信,且与外网乃至是物理机隔离;
3、路由:将虚拟机关联至虚拟桥设备上,再给桥设备配置一个与虚拟机同段的ip地址(内网地址)作为虚拟机的网关(物理网卡是连接外网的,所以应该与内网IP地址不是一个段),最后再打开物理主机的核心转达功能,即可让虚拟机可以ping外部主机,但是外部主机无法发送相应包,因为外部主机没有到达虚拟机的路由;
4、NAT:在路由模型的基础上,为其配置SNAT规则,即可完成真正的虚拟机与外网通信,且自己使用的是内网地址;但是这样还有一个问题,就是外网不能主动访问内网的虚拟机,除非再为其配置DNAT规则;
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)