当前位置: 首页 > news >正文

VMware 网络模式

网络进阶


一、VMware 网络模式详解

1.1 虚拟设备说明

设备 用途
VMnet0 桥接(Bridged)模式虚拟交换机
VMnet1 Host-Only(仅主机)模式虚拟交换机
VMnet8 NAT 模式虚拟交换机
VMware Network Adapter VMnet1 主机 ↔ Host-Only 网络通信的虚拟网卡
VMware Network Adapter VMnet8 主机 ↔ NAT 网络通信的虚拟网卡

⚠️ 注意:VMnet8 虚拟网卡 不提供路由功能,仅用于通信;NAT 功能由 VMware 虚拟的 NAT 服务器实现。


1.2 三种网络模式对比

模式 IP 与主机关系 访问外网 主机访问虚拟机 虚拟机互访 典型用途
桥接(Bridged) 同一网段 ✅ 默认可上网 需要独立公网IP的服务器
NAT 不同网段(私有地址) ✅(通过 NAT 转换) 一般开发测试环境
Host-Only 不同网段(私有地址) ❌(全封闭) ✅(同 Host-Only 网络内) 安全隔离的实验环境

💡 思考题答案

  • 虚拟机 A1(Host-Only)可以访问物理主机 B(通过 VMnet1
  • 虚拟机 A1 不能访问物理主机 B 下的 NAT 虚拟机(因网络隔离)

二、路由与路由表

2.1 基本概念

  • 交换(Switching):同一网络内设备通信(二层,基于 MAC)
  • 路由(Routing):跨网络通信(三层,基于 IP)
  • 路由表:Linux 内核中记录“目标网络 → 下一跳/出口”的规则表

2.2 查看路由表

# 推荐新命令(iproute2)
ip route show# 旧命令(需安装 net-tools)
route -n

输出示例解析

default via 192.168.88.2 dev ens160 proto dhcp metric 100
192.168.88.0/24 dev ens160 proto kernel scope link src 192.168.88.100
  • 第一行:默认网关(所有未知流量发往 192.168.88.2
  • 第二行:直连网络(192.168.88.0/24 通过 ens160 直接通信)

📌 metric:路由优先级,数值越小优先级越高


2.3 路由类型与配置命令

类型 作用 新命令(iproute2) 旧命令(net-tools)
主机路由 针对单个 IP ip route add 192.168.1.1 via 10.1.1.128 route add -host 192.168.1.1 gw 10.1.1.128
网络路由 针对整个网段 ip route add 192.168.1.0/24 via 10.1.1.128 route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.1.1.128
默认网关 匹配所有未明确路由 ip route add default via 10.1.1.128 route add default gw 10.1.1.128

最佳实践

  • 跨网段通信 → 使用 网络路由
  • 外网访问 → 配置 默认网关

三、路由选择实验(多网络互通)

3.1 实验拓扑

node1 (10.1.1.1/24) ↗
jumper (192.168.1.1/24) ← 作为路由器↘
node2 (172.16.0.1/24)

3.2 实现步骤

  1. VMware 准备

    • 创建 3 个 Host-Only 虚拟网络:
      • 192.168.1.0/24
      • 10.1.1.0/24
      • 172.16.0.0/24
    • 克隆 3 台虚拟机:jumpernode1node2
    • 分别连接到对应网络
  2. IP 配置

    • jumper: 192.168.1.1/24
    • node1: 10.1.1.1/24
    • node2: 172.16.0.1/24
  3. 关键操作

    • 在 jumper 上添加 2 张新网卡,分别连接 10.1.1.0172.16.0.0 网络
    • 配置新网卡 IP:
      • ens224: 10.1.1.128/24
      • ens256: 172.16.0.128/24
  4. 开启包转发(在 jumper 上):

    # 临时生效
    echo 1 > /proc/sys/net/ipv4/ip_forward# 永久生效
    echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf
    sysctl -p
    
  5. 配置 node1/node2 路由

    # node1 添加到 node2 网络的路由
    ip route add 172.16.0.0/24 via 10.1.1.128# node2 添加到 node1 网络的路由
    ip route add 10.1.1.0/24 via 172.16.0.128
    
  6. 验证互通

    # node1 ping node2
    ping 172.16.0.1
    

四、NAT 实现内网上网

4.1 场景

  • node1 / node2Host-Only 模式(无法直接上网)
  • 通过 jumper(有外网网卡 ens160)做 NAT 网关

4.2 配置步骤

  1. jumper 开启包转发(同上)

  2. 配置 iptables NAT 规则

    iptables -t nat -A POSTROUTING -o ens160 -j MASQUERADE
    
    • -t nat:操作 NAT 表
    • -A POSTROUTING:处理出站流量
    • -o ens160:匹配外网接口
    • MASQUERADE:动态伪装源 IP(适合 DHCP 环境)
  3. node1/node2 设置默认网关

    # node1
    ip route add default via 10.1.1.128# node2
    ip route add default via 172.16.0.128
    
  4. 测试外网连通性

    ping www.baidu.com
    

4.3 iptables NAT 管理

# 查看规则(带编号)
iptables -t nat -L POSTROUTING --line-numbers -n -v# 删除指定规则(如第1条)
iptables -t nat -D POSTROUTING 1# 查看流量统计
iptables -t nat -L -v

五、网络管理实用命令

5.1 新增网卡配置文件(无图形界面时)

# 自动生成 NetworkManager 连接配置
nmcli connection add type ethernet con-name ens256 ifname ens256# 重启生效
systemctl restart NetworkManager

5.2 TCP 四次挥手(连接断开过程)

步骤 发起方 动作 说明
1 客户端 发送 FIN “我数据发完了,请求关闭”
2 服务端 回复 ACK “收到关闭请求,但我可能还有数据要发”
3 服务端 发送 FIN “我的数据也发完了,可以关闭了”
4 客户端 回复 ACK “确认关闭”,进入 TIME_WAIT

💡 目的:确保双方都完成数据收发,避免数据丢失


六、核心总结

主题 关键点
VMware 网络 桥接=同网段,NAT=私有+上网,Host-Only=隔离
路由表 决定数据包走向,默认网关是最后兜底
跨网段通信 需中间路由器 + 双向路由 + 开启 ip_forward
NAT 上网 MASQUERADE 规则 + 内网默认网关指向 NAT 主机
命令演进 优先使用 ip route(新),route(旧,需安装)
实验精髓 jumper 是“三网卡路由器”:外网 + node1网 + node2网

能力要求回顾

  • 能说出 OSI 七层模型
  • 能描述客户端→服务器连接过程
  • 能用自己的话讲清 TCP 三次握手 & 四次挥手
http://www.jsqmd.com/news/139213/

相关文章:

  • 成都户外LED广告公司怎么选?2025年前五名深度解析,户外农村墙体/社区门禁广告/电梯视频广告/社区道闸广告户外LED广告品牌推荐排行榜 - 品牌推荐师
  • UNIQUE VISION Programming Contest 2025 Autumn (AtCoder Beginner Contest 425)
  • 泰山派如何编译SDK并烧录
  • P7213 [JOISC 2020] 最古の遺跡 3
  • 亚马逊电商产品智能定价数据集-75000条多维度产品信息-包含文本描述与图片链接-支持机器学习价格预测模型训练与电商定价策略优化-非结构化的产品描述文本和视觉图像数据
  • 2025 年上海夹爪品牌哪家值得选?行业人实测推荐 - 品牌2025
  • 警惕大数据处理中的“检查者悖论”
  • 2025年汽车海外营销推广服务商TOP5推荐(12月更新):Facebook、LinkedIn、TikTok、Google、INS等全平台覆盖 - 品牌2026
  • 函数导数概念的图形解释 | JsxGraph 课件
  • 2025年优质面粉机公司推荐:深挖小型面粉机/大型面粉机/石磨面粉机/中型面粉机/杂粮面粉机厂家+ 低能耗企业全解析! - 海棠依旧大
  • 2025全域GEO优化服务商精选:以精准适配解锁商业增长新入口 - 品牌推荐排行榜
  • 禅道--使用
  • 2025年优质排针推荐厂商排名:排针按需定制与来样定制专业企业全解析 - myqiye
  • 告别“等、靠、要”:业务人员自助数据分析的入门指南
  • 2025北京岩板定制厂家TOP5权威推荐:五方岩板厂专业吗? - myqiye
  • 2025年专业精密机械零件代加工厂家权威推荐榜单:制造加工机械/机械加工/数控机械加工源头厂家精选 - 品牌推荐官
  • Open-AutoGLM实战指南(从原理到部署的完整路径图谱)
  • 三氮唑原料靠谱厂家推荐 - 真知灼见33
  • 2025年电线电缆厂家推荐排行榜:电线电缆老牌厂家与按需定制服务测评 - 工业推荐榜
  • Open-AutoGLM接口调用全解析,彻底解决模型延迟与超时问题
  • 离线部署Open-AutoGLM实战手册(从环境搭建到推理验证)
  • 收藏!普通Python开发程序员转型大模型方向全攻略
  • NeurIPS | 别直接训!给主模型加个错题本,6B轻松超越8B
  • 2025年终宜昌旅游项目推荐:主流项目横向对比与高满意度三强盘点。 - 品牌推荐
  • 大模型部署革命:Cornserve实现Any-to-Any模型3.81倍性能提升(值得收藏)
  • 2025净化工程等级与行业匹配关系、承建及总包公司TOP5权威推荐 - 工业品牌热点
  • 将流对象重新封装成一个List集合
  • 为什么顶尖AI团队都在转向Open-AutoGLM?背后有这6个技术真相
  • 当AI遇上数据库:为何初创公司,都选了那个“老派”的PG
  • 【Open-AutoGLM入门到精通】:掌握自动推理与模型压缩的终极武器