仅VM-VM与KVMnetworking连接

我正在尝试创build一个VM onlynetworking,客人可以互相通话,但不能与主持人通话。 我想隔离主机出于安全原因,因为多个testing用户将使用虚拟机

目前我有一个与多个Windows / Fedora / FreeBSD的客人的Fedora 22框。 它有两个networking接口,一个用于主机,另一个连接到一个名为“bridge0”的网桥

# cat /etc/sysconfig/network-scripts/ifcfg-bridge0 DEVICE="bridge0" ONBOOT="yes" TYPE=Bridge BOOTPROTO=static IPADDR=192.168.1.2 NETMASK=255.255.255.0 # cat /etc/sysconfig/network-scripts/ifcfg-enp4s0f1 TYPE=Ethernet BOOTPROTO=static NAME=enp4s0f1 DEVICE=enp4s0f1 ONBOOT=yes NM_CONTROLLED=no BRIDGE=bridge0 # brctl show bridge name bridge id STP enabled interfaces bridge0 8000.0010183803ce no enp4s0f1 vnet0 vnet1 vnet2 virbr0 8000.5254000a60a5 yes virbr0-nic 

这是否像创build另一个桥“bridge1”,而不是附加一个物理接口和不分配一个IP地址?

是的,正如Michal Sokolowski所说:)

该方法将是:

  1. 创buildguest-only-bridge(并将其“up”:)
  2. 禁用该桥接口上的IPv6(某些“默认创build/设置链接本地IP O_o”
  3. 将KVM访客接口附加到该访客专用网桥
  4. 在guest虚拟机上,其中一个用作DHCP服务器,其余用作dhcp客户端,或者将固定IP分配给连接到该guest虚拟机桥的每个guest虚拟机的接口。

这是我一直在做的事情,因为我有一个pfSense(很好的graphics用户界面;)作为我的“内部”虚拟机的防火墙,pfSense也为我提供DHCP服务:)

我正在为ProxMox(KVM)进行客户机设置,而且还在VMWare Fusion和我的MacOSX系统上使用Paralels Desktop。