重庆分公司,新征程启航
为企业提供网站建设、域名注册、服务器等服务
KVM虚拟机网络配置的两种方式:
在新林等地区,都构建了全面的区域性战略布局,加强发展的系统性、市场前瞻性、产品创新能力,以专注、极致的服务理念,为客户提供成都网站建设、成都网站制作 网站设计制作定制网站制作,公司网站建设,企业网站建设,品牌网站设计,全网营销推广,成都外贸网站建设,新林网站建设费用合理。…用户网络(User Networking):让虚拟机访问主机、互联网或本地网络上的资源的简单方法,但是不能从网络或其它的客户机访问客户机,性能上也需要大的调整。NAT方式。
…虚拟网桥(Virtual Bridge):这种方式要比用户网络复杂一些,但是设置好后客户机与互联网,客户机与主机之间的通信都很容易。Bridge方式。
Bridge方式原理:
Bridge方式即虚拟网桥的网络连接方式,使客户机和子网里面的机器能够互相通信。可以使虚拟机成为网络中具有独立IP的主机。
桥接网络(也叫物理设备共享)被用作把一个物理设备复制到一台虚拟机。网桥多用作高级设置,特别是主机多个网络接口的情况。
如上图,网桥的基本原理就是创建一个桥接接口br0,在物理网卡和虚拟网络接口之间传递数据。
网桥方式配置:
使用iface-bridge创建一个桥接网络。
[root@localhost 桌面]# virsh iface-bridge eth0 br0
br0配置文件:
eth0配置文件:
效验桥接接口:
[root@localhost 桌面]# brctl show bridge name bridge id STP enabled interfaces br0 8000.000c295f6e15 yes eth0 vnet0 virbr0 8000.525400359c0c yes virbr0-nic
br0 为用户定义网络桥接接口。
virbr0 为系统默认。
[root@localhost 桌面]# virsh net-destroy default 网络 default 被删除 [root@localhost 桌面]# virsh net-undefine default 网络 default 已经被取消定义 [root@localhost 桌面]# service libvirtd restart 正在关闭 libvirtd 守护进程: [确定] 启动 libvirtd 守护进程: [确定] [root@localhost 桌面]# brctl show bridge name bridge id STP enabled interfaces br0 8000.000c295f6e15 yes eth0 vnet0
NAT方式原理:
NAT方式是kvm安装后的默认方式。它支持主机与虚拟机的互访,同时也支持虚拟机访问互联网,但不支持外接访问虚拟机。
检查当前网络设置:
[root@localhost 桌面]# virsh net-list 名称 状态 自动开始 Persistent --------------------------------------------------
备注:一般情况有一个默认的default,刚刚已经被我删除了。。
创建:
[root@localhost 桌面]# virsh net-define /usr/share/libvirt/networks/default.xml 从 default定义网络/usr/share/libvirt/networks/default.xml
启动,并设置为自动启动:
[root@localhost 桌面]# virsh net-list --all 名称 状态 自动开始 Persistent -------------------------------------------------- default 不活跃 no yes [root@localhost 桌面]# virsh net-start default 网络 default 已开始 [root@localhost 桌面]# virsh net-autostart default 网络default标记为自动启动 [root@localhost 桌面]# brctl show bridge name bridge id STP enabled interfaces br0 8000.000c295f6e15 yes eth0 vnet0 virbr0 8000.52540047188f yes virbr0-nic
修改默认网络配置文件:
[root@localhost 桌面]# virsh net-edit defaultdefault 7a3c8113-5e79-e7fe-2d8c-9fb7e2b84d92
备注:最后注意iptables 的转发 和 sysctl.conf 转发。
另外有需要云服务器可以了解下创新互联scvps.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。