Articles of 桥

有没有办法确定哪个虚拟接口属于kvm主机中的虚拟机?

我使用qemu / kvm连接networking。 在主机中有几个没有IP的“vnetX”networking接口。 我正在寻找一种方法来知道哪个vnetX属于一个虚拟机。 我尝试将这些接口上的MAC地址值与虚拟机上的MAC(或定义它们的XML)进行匹配,但不匹配。 有brctl显示,它显示属于桥梁的vnet接口,但这不是有用的信息。 有没有办法知道这种关系? 谢谢!!

在Windows上通过OpenVPN TAP适配器桥接VirtualBox

我试图通过VPN连接configuration一个桥接适配器的虚拟机(VirtualBox guest运行Backtrack 4)。 VPN由我的大学的networking安全俱乐部托pipe,并连接到一个专门针对俱乐部build立的各种服务器进行渗透testing的沙盒局域网。 我的主机(Windows 7旗舰版)连接到VPN罚款,并通过DHCP分配一个IP,但由于某种原因,虚拟机不能做同样的事情,我不知道为什么。 这就像OpenVPN是从它无法识别的MAC地址过滤掉数据包。 我希望虚拟机通过VPN连接进行桥接,因为我们的IT部门对于networking上可以做什么和不可以做什么都有非常严格的策略。 我希望能够在沙箱环境中运行主动攻击(ARP欺骗,nmap,Nessus扫描),而不会冒着意外stream过大学networking的风险,并且取消我的互联网访问。 桥接VPN连接并运行虚拟机内的所有攻击可以解决这个问题。 任何想法为什么主机可以使用这个接口,但虚拟机不能?

如何桥接ESXi 5.x中的多个物理端口?

正如标题所说,是否有方法桥接ESXi 5.x中的多个物理端口,使其不负载平衡? 我基本上希望每个物理端口都被“插入”到vSwitch的两个单独的端口,因此stream量从pNic1传递到了pNic2。 我明白,在“正常”的networking条件下,这可能会创build一个networking循环,但在这种情况下,因为pNic2直接插入第二台服务器的pNic1,这是不可能发生的。 理想情况下,我希望“独立主机”上的pNic1能够从WAN /networking上获取DHCP地址,就像ESXi主机上的任何虚拟机一样。 现在来一些真棒的ASCII艺术,以更好地展示我正在寻找的东西 WAN/Network | ESXi Host | ————————– | | | | | VM1—| |—pNic1|—-| | VM2—| | | | VM3—|—vSwitch0 | | VM4—| | | | VMx—| |—pNic2|—-| | | | ————————– | | Standalone Host | Direct cross-over cable connection —————- | | pNic1|————–| | | | | […]

使用不同的物理networking接口和默认网关从Docker容器进行路由

背景信息 我有一个运行Docker的两个networking接口的服务器。 与一些虚拟化工具一样,Docker创build了一个名为docker0的Linux桥接接口。 此接口默认configuration为IP为172.17.42.1 ,所有Docker容器与此接口作为其网关进行通信,并为相同的/16范围内的IP地址分配IP地址。 据我了解,所有进出容器的networkingstream量都通过一个NAT,因此出站看起来来自172.17.42.1 , 172.17.42.1站则发送到172.17.42.1 。 我的安装看起来像这样: +————+ / | | | +————-+ Gateway 1 +——- | | 10.1.1.1 | / +——+——-+ +————+ | | eth0 | / | 10.1.1.2 | | | | | | DOCKER HOST | | | | | Internet | docker0 | | | (bridge) | | […]

将LXC容器桥接到主机eth0,以便可以拥有公共IP

更新: 我find了解决scheme: http : //www.linuxfoundation.org/collaborate/workgroups/networking/bridge#No_traffic_gets_trough_.28except_ARP_and_STP.29 # cd /proc/sys/net/bridge # ls bridge-nf-call-arptables bridge-nf-call-iptables bridge-nf-call-ip6tables bridge-nf-filter-vlan-tagged # for f in bridge-nf-*; do echo 0 > $f; done 但我想对此有专家意见:禁用所有bridge-nf- *是否安全? 他们在这里干什么? 更新结束 我需要将LXC容器连接到我的主机的物理接口(eth0),阅读大量教程,文档和博客文章。 我需要容器有自己的公共IP(我以前做过KVM / libvirt)。 经过两天的search和尝试,我仍然无法使用LXC容器。 主机运行一个新鲜安装的Ubuntu服务器Quantal(12.10)只有libvirt(我没有在这里使用)和lxc安装。 我创build了容器: lxc-create -t ubuntu -n mycontainer 所以他们也运行Ubuntu 12.10。 / var / lib / lxc / mycontainer / config的内容是: lxc.utsname = […]

KVM guest和host之间的巨型帧?

我正在尝试为KVM访客和主机系统之间的存储通信实现一个9000字节的MTU。 主机有一个9000字节的MTU桥( br1 ): host# ip link show br1 8: br1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 9000 qdisc noqueue state UP link/ether fe:54:00:50:f3:55 brd ff:ff:ff:ff:ff:ff inet 172.16.64.1/24 brd 172.16.64.255 scope global br1 inet6 fe80::21b:21ff:fe0e:ee39/64 scope link valid_lft forever preferred_lft forever 客人有一个接口连接到这个桥,也有一个9000字节的MTU: guest# ip addr show eth2 4: eth2: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 9000 qdisc pfifo_fast state UP qlen 1000 link/ether […]

VMWare联网模式(NAT或桥接)?

我正在从我的Mac虚拟机中运行Windows 7。 我主要使用Windows 7 for Visual Studio,并主持IIS的开发安装。 有两件事我需要,我不知道什么networking模式是需要的… 我需要能够通过来自Mac的HTTP访问IIS服务器(在虚拟机上运行)。 虚拟机上的网页浏览器需要能够访问互联网。 有什么build议么? 谢谢。

桥和交换机有什么区别?

我找不到任何权威的来源,可以简洁地解释桥梁和交换机之间的区别。 据我所知,大多数通常被称为“交换机”的设备符合IEEE 802.1D标准定义的“网桥”的描述。 虽然设备既可以是一个桥梁又可以是一个开关(也许“开关”是“桥梁”的一个子集?),但我只能find差异的“手形”解释。 我遇到的最常被引用的差异归结为以下两点之一: 交换机有很多端口,网桥只有两个(或其他一些小号) 交换机用硬件执行转发,而桥接用软件执行 我不满意这些答案,因为: IEEE标准显然没有说明或假定桥梁将只有两个端口。 如果有的话,假设是会有两个以上的端口。 所以这个解释简直是荒谬的。 (即使思科试图通过这一点作为差异之一)。 IEEE标准似乎是通过它的作用来定义“桥梁”,而不是如何去做。 标准中没有什么能说明桥接必须或应该用软件来完成。 所以,就硬件标准而言,一座硬件桥梁仍然是一座桥梁。 实际上,当我searchIEEE 802.1D标准时,根本没有提到“switch”这个词。 所以“桥梁” 似乎是技术上正确的术语。 但是,由于“开关”这个词似乎比较常用( 到目前为止 ),我不禁想知道是否有一些实际的区分因素。 或者这只是一个用不同的词来形容同样的事情? 参考资料将特别感谢。 编辑:我应该补充一点,我完全意识到桥梁与中继器不一样的事实。

桥接和NATnetworking之间的差异

我不完全了解通过虚拟机的NAT和桥接连接之间的区别。 据我所知,与我们的主机在同一networking上的机器可以访问我们的虚拟机,如果我们build立桥接连接。 那么,在互联网上,人们写道,NAT和桥接虚拟机都可以拥有像主机一样的IP地址,但是如果是NAT,同一networking上的机器不能访问我们的虚拟机,但是如果它被桥接, 。 如果NAT和桥接连接都可以具有不同的IP地址,那么为什么我不能访问NAT地址,而我可以访问桥接地址? 注意:说明NAT连接受到保护是不够的; 我想知道那是怎么回事