本站公告: 暂无公告....

配置KVM虚拟机的网络 Bridge和Nat方式

Linux 兰亭楼 0评论 388浏览

操作系统配置:centos7,libvirt-1.1.1,qemu-1.5.3
1.bridged(桥接模式)
在bridged模式下,虚拟出来的操作系统就像是局域网中的一台独立的主机,它可以访问网内任何一台机器。同时,由于这个虚拟系统是局域网中的一个独立的主机系统,那么就可以手工配置它的TCP/IP配置信息,以实现通过局域网的网关或路由器访问互联网。使用bridged模式的虚拟系统和宿主机器的关系,就像连接在同一个Hub上的两台电脑。想让它们相互通讯,你就需要为虚拟系统配置IP地址和子网掩码,否则就无法通信(参考dhcp服务器是否开启,如果开启,则可以选择dhcp方式自动获取网络地址)。这种方式最简单,直接将虚拟网卡桥接到一个物理网卡上面,和linux下一个网卡绑定两个不同地址类似,实际上是将网卡设置为混杂模式,从而达到侦听多个IP的能力。在此种模式下,虚拟机内部的网卡(例如linux下的eth0)直接连到了物理网卡所在的网络上,可以想象为虚拟机和host机处于对等的地位,在网络关系上是平等的,没有谁在谁后面的问题。使用这种方式很简单,前提是你可以得到1个以上的地址。
用KVM配置Bridge方式:
首先需要确定你的host主机上用的网络连接方式为桥接方式,我的机器上的用的是一个叫br0的网桥。创建网桥的方式也很简单,以我的系统为例,网卡一个eno16777736,在目录/etc/sysconfig/network-scripts/下创建文件ifcfg-br0,然后修改文件ifcfg-eno16777736为:

1.BOOTPROTO=none
2.DEVICE=eno16777736
3.HWADDR=00:0c:29:09:0d:3d
4.NM_CONTROLLED=no
5.ONBOOT=yes
6.BRIDGE=br0

修改文件ifcfg-br0的内容为:

1.BOOTPROTO=static
2.DEVICE=br0
3.TYPE=Bridge
4.NM_CONTROLLED=no
5.IPADDR=192.168.7.183
6.NETMASK=255.255.255.0
7.GATEWAY=192.168.7.254

当然IP地址什么的要设置成自己所在的网段内,此处设置成静态的了,若有dhcp服务器(自家路由器),也可以设置成动态的,然后重启网络就可以了,如果重启不成功的话,试试生效了没有,没有生效的话,重启下系统,自然生效。

然后就该为guest虚拟机配置网桥网络了:

在虚拟机的XML配置文件中device下添加interface标签即可,标签如下:

1.<interface type='bridge'>
2.<mac address='52:54:00:84:e9:e1'/>
3.<source bridge='br0'/>
4.<model type='rtl8139'/>
5.<address type='pci' domain='0x0000' bus='0x00' slot='0x03' function='0x0'/>
6.</interface>

当然也可以先定义一下这个网络,然后在添加到虚拟机的XML文件中,给它起名为br0.xml,这个文件中可以写一些网络的详细配置参数,大致的形式如下:

1.<network>
2.<name>br0</name>
3.<uuid>fb48b969-b9f4-e859-d957-50aedd850fb4</uuid>
4.<forward  mode='bridge'>
5.<bridge name ='br0'/>
6.</forward>
7.</network>

然后用libvirt来定义并开启这个网络,配置文件中的interface标签当然还是不能少,用上面的就好,名字正好一致了:
virsh net-define br0.xml
virsh net-start br0
然后就可已启动客户机,检查网络连接了。


2.NAT(网络地址转换模式)
使用NAT模式,就是让虚拟系统借助NAT(网络地址转换)功能,通过宿主机器所在的网络来访问公网。也就是说,使用NAT模式可以实现在虚拟系统里访问互联网。很显然,如果你只有一个外网地址,此种方式很合适。
KVM虚拟机Nat方式上网:
virsh net-list
查看当前活跃的网络,可以看到一个default网络,这个就是一个默认的Nat网络了。
virsh net-dumpxml default
可以查看该网络的详细配置如下:

01.<network>
02.<name>default</name>
03.<uuid>75dbebde-fc15-4350-8a06-f1432f9e6d30</uuid>
04.<forward mode='nat'>
05.<nat>
06.<port start='1024' end='65535'/>
07.</nat>
08.</forward>
09.<bridge name='virbr0' stp='on' delay='0' />
10.<mac address='52:54:00:bc:f2:65'/>
11.<ip address='192.168.122.1' netmask='255.255.255.0'>
12.<dhcp>
13.<range start='192.168.122.2' end='192.168.122.254' />
14.</dhcp>
15.</ip>
16.</network>

可以看到该网络搭建在一个网桥virbr0上,这个网桥在安装并启动libvirt的时候自动生成。然后在客户机的XML配置文件中添加标签interface内容如下:

1.<interface type='network'>
2.<mac address='52:54:00:c7:18:b5'/>
3.<source network='default'/>
4.<model type='virtio'/>
5.<address type='pci' domain='0x0000' bus='0x00' slot='0x03' function='0x0'/>
6.</interface>

则可以让客户机用nat方式来上网了,经验证,客户机可以获取到122网段,2到254之间的一个ip地址。
我们可以直接编辑修改default网络的配置:
virsh net-edit default
也可以直接将default网络干掉,然后再重新定义:
virsh net-undefine default 
重新创建一个default.xml文件,自定义其中的内容,可以指定某个mac地址对应某个ip,指定某个ip段。例如下面的内容,name对应的是客户机的名字。

01.<network>
02.<name>default</name>
03.<uuid>dc69ff61-6445-4376-b940-8714a3922bf7</uuid>
04.<forward mode='nat'/>
05.<bridge name='virbr0' stp='on' delay='0' />
06.<mac address='52:54:00:81:14:18'/>
07.<ip address='192.168.122.1' netmask='255.255.255.0'>
08.<dhcp>
09.<range start='192.168.122.2' end='192.168.122.254' />
10.<host mac='00:25:90:eb:4b:bb' name='guest1' ip='192.168.5.13' />
11.<host mac='00:25:90:eb:34:2c' name='guest2' ip='192.168.7.206' />
12.<host mac='00:25:90:eb:e5:de' name='guest3' ip='192.168.7.207' />
13.<host mac='00:25:90:eb:7e:11' name='guest4' ip='192.168.7.208' />
14.<host mac='00:25:90:eb:b2:11' name='guest5' ip='192.168.7.209' />
15.</dhcp>
16.</ip>
17.</network>

然后用命令:
virsh net-define default.xml
virsh net-start default

启用一个客户机,检查网络时候可用。


转载请注明: 兰亭楼 » 配置KVM虚拟机的网络 Bridge和Nat方式

发表我的评论 换个身份
取消评论

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址