Hvordan konfigurere nettverket i en virtuell maskin ved hjelp av VMware og alternativer

Når vi installerer en virtuell maskin ved hjelp av VMware Workstation, har vi til vår disposisjon forskjellige måter å konfigurere nettverket til den virtuelle maskinen, som den vil koble til det lokale hjemmenettverket, til Internett og til og med til andre virtuelle maskiner som vi har på datamaskinen. Riktig konfigurering av nettverket er svært viktig, ikke bare med tanke på nettverksdrift, men også med tanke på sikkerhet, i tilfelle vi tester "farlig" programvare på disse virtuelle maskinene. I dag i denne artikkelen skal vi forklare i detalj hva hver av de forskjellige konfigurasjonsmodusene på nettverksnivået vi har i VMware Workstation er for.

konfigurere nettverket i en virtuell maskin ved hjelp av VMware og alternativer

alle nettverksalternativer

Når vi lager en virtuell maskin, uavhengig av hvilket operativsystem vi bruker (Windows, Linux, FreeBSD eller en annen), har vi de samme konfigurasjonsalternativene på nettverksnivå. Avhengig av våre behov og typen tilkobling vi ønsker å gi til den virtuelle maskinen, må vi velge mellom noen alternativer eller andre.

Hvis vi går inn i konfigurasjonsmenyen for virtuell maskin, og går til « Maskinvare / Network adapter »-delen kan vi se alle konfigurasjonsalternativene som er tilgjengelige i denne menyen. Vi kan aktivere eller deaktivere nettverkskortet og velge de forskjellige nettverkstilkoblingsmodusene:

  • Brokoblet
  • NAT
  • host-only
  • tilpasset
  • LAN-segment

Fra denne menyen kan vi konfigurere et allerede etablert nettverk til en spesifikk virtuell maskin. VMware lar oss konfigurere hver virtuell maskin som vi vil på nettverksnivå, selvfølgelig kan vi også velge muligheten for å lage et spesifikt virtuelt nettverk for senere å bruke det til en eller flere VMer samtidig.

Når vi har sett menyen der alle alternativene på nettverksnivå som er tilgjengelige i VMware vises når vi må redigere en virtuell maskin, skal vi forklare i detalj hvordan hver konfigurasjonsmodus som vi har sett tidligere, fungerer.

Brokoblet

I denne konfigurasjonsmodusen vil den virtuelle maskinen være i " Bridge Mode ", det vil si at den kobles direkte til det fysiske nettverket til datamaskinen der vi har den installert. Hvis datamaskinen vår er koblet via kabel til et lokalt nettverk med 192.168.1.0/24 subnett, vil den virtuelle maskinen være som en ny datamaskin i det lokale nettverket, og alle brukere av dette lokale hjemmenettverket vil kunne få tilgang til den virtuelle maskinen via nettverk, det vil si at den er tilgjengelig på nettverksnivå. I denne konfigurasjonsmodusen vil den virtuelle maskinen ha en virtuell MAC-adresse og kobles til som alle andre datamaskiner på nettverket, det er ingen forskjell.

I denne konfigurasjonsmodusen har vi også muligheten til å velge " Repliker tilstanden for fysisk nettverkstilkobling " alternativet. Hvis du bruker en bærbar datamaskin, anbefales det å velge dette alternativet fordi det vil tillate deg å fornye IP-adressen til den virtuelle maskinen hvis vi endrer nettverket. Dette alternativet er ideelt for de tilfellene hvor vi skifter ganske kontinuerlig mellom et trådløst nettverk (eller flere) og det kablede nettverket, med sikte på at VM alltid har en tilkobling til det lokale nettverket.

I " Rediger / Virtual Network Editor ” del, hvis vi klikker på “Endre innstillinger” nederst til høyre kan vi konfigurere denne broen med det fysiske nettverkskortet vi ønsker. Som standard har vi dette alternativet i "Automatisk", men vår anbefaling er at du alltid velger nettverkskortet du vil lage bromodus med. Dette skyldes det faktum at det mange ganger kanskje ikke oppdager riktig nettverkskort som gir oss Internett, eller fordi det kanskje ikke er viktig for det å "brokoble" det trådløse nettverkskortet, men snarere det kablede.

I denne "Virtual Network Editor"-menyen kan vi konfigurere alle lokale nettverksprofiler på en avansert måte.

NAT

I denne konfigurasjonsmodusen er VMware ansvarlig for å utføre en NAT mot den private IP-adressen til datamaskinen som er koblet til nettverket. I denne driftsmodusen vil alle VM-ene ha et spesifikt "nate" subnett, det vil si at de vil ha kommunikasjon mellom alle de virtuelle maskinene, og de vil også ha kommunikasjon med datamaskinene på det lokale nettverket og Internett. Det vi ikke har i dette tilfellet er muligheten for at datamaskinene på det lokale hjemmenettverket kan kommunisere med de virtuelle maskinene, fordi alle de konfigurerte VM-ene vil gå ut til nettverket ved å bruke den private IP-adressen til den virkelige datamaskinen.

Denne konfigurasjonsmodusen er standard, siden den lar oss ha VM-ene isolert slik at andre datamaskiner på det lokale nettverket ikke får tilgang til disse VM-ene, men VM-ene vil kunne få tilgang til de forskjellige datamaskinene.

I den avanserte menyen til «Virtual Network Editor» kan vi konfigurere subnettet til å brukes av denne NAT som VMware selv gjør, vi kan sette subnettet som vi ønsker. Vi har også mulighet til å videresende porter, akkurat som vi ville gjort i ruteren vår slik at de fra utenfor NAT-nettverket kan nå datamaskinene innenfor NAT. La oss forestille oss at vi vil konfigurere en VM i NAT-modus og vi vil ha en SSH- eller FTP-server, i dette tilfellet vil vi kunne konfigurere en NAT-regel for tilgang fra utsiden (lokalt nettverk) til innsiden (VMware selv ).

Hvis du ikke vil at hver VM skal vises på det lokale nettverket som en ny maskin, anbefales dette konfigurasjonsalternativet, og det er standardalternativet.

host-only

Når vi installerer VMware på en Windows- eller Linux-vertsdatamaskin, settes det opp bare et vertsnettverk på VMnet1. Vertsnettverk er veldig nyttige hvis vi trenger å konfigurere et virtuelt nettverk isolert fra resten, i dette tilfellet vil både den virtuelle maskinen og den virtuelle nettverksadapteren til verten være koblet til et privat nettverk, nettverket er inneholdt i den virkelige operativsystemet til verten. utstyr. Nettverksforbindelsen mellom den virkelige og den virtuelle maskinen gjøres gjennom den virtuelle nettverksadapteren, VMware er ansvarlig for å gi private IP-adresser til "Bare vert" for å utføre kommunikasjonen mellom den virkelige og virtuelle maskinen.

I standardkonfigurasjonen "Bare vert" kan ikke virtuelle maskiner koble seg til Internett, det er noe vi må ta hensyn til. I dette tilfellet kan vi også konfigurere subnettet som vi har konfigurert som standard i VMware, for å gjøre det må vi gå til delen "Bare vert" og definere de tilgjengelige konfigurasjonsalternativene, faktisk har vi mer avanserte alternativer for eksempel å bruke en lokal DHCP-tjeneste for å gi private IP-er.

tilpasset

I denne konfigurasjonsmodusen må vi legge til et nytt nettverk fra bunnen av, og konfigurere det slik vi vil med alle tilgjengelige konfigurasjonsalternativer. Hvis du ønsker å konfigurere et tilpasset nettverk på en avansert måte, må du først konfigurere det nye nettverket i « Virtuell nettverksredaktør » ved å klikke på « Legg til nettverk «, så velger vi «VMnetX» som vi ønsker, og fortsetter med de tilgjengelige alternativene.

VMware lar oss konfigurere et stort antall nye grensesnitt med de konfigurasjonene vi ønsker. Selvfølgelig, når vi redigerer den virtuelle maskinen, må vi velge alternativet "Egendefinert" og velge VMnet som vi tidligere har konfigurert.

LAN-segment

Et LAN-segment er et privat nettverk som deles av andre virtuelle maskiner. Konfigurering av én eller flere maskiner i denne modusen er svært nyttig for testing på flere nivåer, for eksempel analyse av nettverksytelse eller situasjoner der VM-isolasjon er svært viktig. For å kunne velge dette alternativet er det første vi må gjøre å konfigurere LAN-segmentet i de avanserte innstillingene, og deretter sette en fast IP-adresse på de forskjellige virtuelle maskinene. I motsetning til NAT og Host-only-modus, tilbyr ikke VMware en DHCP-server på disse "LAN-segmentene", så vi må konfigurere nettverksnivået manuelt.

Hvis vi klikker på "LAN-segmenter" kan vi opprette nye LAN-segmenter, redigere de som allerede eksisterer og til og med slette de vi ønsker. Selvfølgelig, hvis vi sletter et LAN-segment som er i bruk, vil alle virtuelle nettverkskort som vi har konfigurert bli frakoblet, så vi må rekonfigurere nettverket til de virtuelle maskinene.

Som du har sett, tillater VMware oss et stort antall konfigurasjonsalternativer tilgjengelig på nettverksnivå. Avhengig av våre behov, og isolasjons- og tilkoblingsbehovene til de forskjellige VM-ene, må vi velge ett eller annet alternativ. I tillegg må vi ikke glemme at vi har muligheten til å legge til flere nettverkskort til samme VM med ulike konfigurasjonsmuligheter.