橋接 安全
橋接網絡是指本地物理網卡和虛擬網卡經過VMnet0虛擬交換機進行橋接,物理網卡和虛擬網卡在拓撲圖上處於同等地位,那麼物理網卡和虛擬網卡就至關於處於同一個網段,虛擬交換機就至關於一臺現實網絡中的交換機,因此兩個網卡的IP地址也要設置爲同一網段。 因此當咱們要在局域網使用虛擬機,對局域網其餘pc提供服務時,例如提供ftp,提供ssh,提供http服務,那麼就要選擇橋接模式。
服務器
NAT網絡
NAT模式中,就是讓虛擬機藉助NAT(網絡地址轉換)功能,經過宿主機器所在的網絡來訪問公網。 NAT模式中,虛擬機的網卡和物理網卡的網絡,不在同一個網絡,虛擬機的網卡,是在vmware提供的一個虛擬網絡。 ssh
NAT和橋接的比較: .net
(1) NAT模式和橋接模式虛擬機均可以上外網。 blog
(2) 因爲NAT的網絡在vmware提供的一個虛擬網絡裏,因此局域網其餘主機是沒法訪問虛擬 機 的,而宿主機能夠訪問虛擬機,虛擬機能夠訪問局域網的全部主機,由於真實的局域網 相對於NAT的虛擬網絡,就是NAT的虛擬網絡的外網,不懂的人能夠查查NAT的相關知 識。路由
(3) 橋接模式下,多個虛擬機之間能夠互相訪問;NAT模式下,多個虛擬機之間也能夠相互訪 問。 get
若是你建一個虛擬機,只是給本身用,不須要給局域網其餘人用,那麼能夠選擇NAT,畢竟NAT模式下的虛擬系統的TCP/IP配置信息是由VMnet8(NAT)虛擬網絡的DHCP服務器提供的,只要虛擬機的網路配置是DHCP,那麼你不須要進行任何其餘的配置,只須要宿主機器能訪問互聯網便可,就可讓虛擬機聯網了
虛擬機
Host-Only ftp
在Host-Only模式下,虛擬網絡是一個全封閉的網絡,它惟一可以訪問的就是主機。其實Host-Only網絡和NAT網絡很類似,不一樣的地方就是Host-Only網絡沒有NAT服務,因此虛擬網絡不能鏈接到Internet。主機和虛擬機之間的通訊是經過VMware Network Adepter VMnet1虛擬網卡來實現的。
Host-Only的宗旨就是創建一個與外界隔絕的內部網絡,來提升內網的安全性。這個功能或許對普通用戶來講沒有多大意義,但大型服務商會經常利用這個功能。若是你想爲VMnet1網段提供路由功能,那就須要使用RRAS,而不能使用XP或2000的ICS,由於ICS會把內網的IP地址改成192.168.0.1,但虛擬機是不會給VMnet1虛擬網卡分配這個地址的,那麼主機和虛擬機之間就不能通訊了。
因此橋接模式在局域網其餘主機是能夠訪問虛擬機,NAT是局域網其餘主機是沒法訪問虛擬機
全文地址請點擊:blog.csdn.net/u013896031/…