外網訪問VMware虛擬機

 

目的:

主機上安裝了VMware,VMware上安裝了Linux虛擬機(我安裝的是Centos7)。我想讓虛擬機向外提供Web服務。本文記錄如何讓個人主機和外網用戶能夠訪問VM虛擬機上的Web。web

網絡環境:

單IP服務器1臺,提供固定IP1個,固定IP容許公網出入站。vim

VMware有三種網絡鏈接模式:橋接(bridged)、NAT和Host-only。這裏須要選擇NAT模式,由於虛擬機沒有單獨的IP可供使用,只能共享主機IP。centos

  • 橋接模式,由VMware虛擬出的虛擬交換機Vmnet0至關於一個網橋,虛擬機與主機的位置的對等的,處在同一個網段,擁有與主機相同IP段的獨立地址,好比主機IP爲192.168.1.100,虛擬機爲192.168.1.101,是兩個相同地位的節點。能夠當作主機與虛擬機用Hub相鏈接。
  • NAT模式,虛擬機能夠與主機通訊,亦能夠訪問internet服務,可是外面主機不能訪問虛擬機。可當作主機是路由交換機(關口),虛擬機在網絡內部,全部與虛擬機的通訊均要通過關口。
  • Host-only模式,創建一個全封閉的網絡環境,虛擬機惟一能訪問的就是主機。與NAT很類似,但與NAT的不一樣之處在於,虛擬機不能訪問外網/外部網絡,主機和虛擬機之間能夠通訊。可當作主機與虛擬機是用雙絞線相連的,它們可分別處於獨立的網段。

 

詳見博客:VMware虛擬機三種網絡模式及如何配置點擊這兒服務器

VMware NAT設置

1、虛擬機訪問外網(經過NAT模式)

1.虛擬機設置爲NAT模式

 

  1. 選擇安裝好的虛擬機(Centos 7),右鍵選擇「setting( 設置)」,打開虛擬機設置窗口;
  2. 在左邊欄的Hardware(硬件)選項卡內選擇Network Adapter(網絡適配器);
  3. 在右邊欄選擇NAT(NET模式);

 

2.VMware 編輯虛擬網絡

VMware 菜單欄選擇「編輯」→「虛擬網絡編輯」,打開虛擬網絡編輯器,查看虛擬網絡,默認會自動生成VMnet0、VMnet一、….markdown

  • VMnet0:Bridged Network 橋接模式
  • VMnet1:Host-Only Network 僅主機模式
  • VMnet8:NAT模式

 

先放張圖:
網絡

  1. 打開主機的網絡鏈接,選擇本地鏈接網卡(通常爲Broadcom NetXtreme Gigabit Ethernet #2),右鍵屬性,選擇「共享」選項卡:
    (1)勾選「容許其它網絡用戶經過此計算機的Internet鏈接來鏈接」;
    (2)家庭網絡鏈接選擇「VMnet8」dom

  2. VMware 菜單欄選擇「編輯」→「虛擬網絡編輯」,打開虛擬網絡編輯器,
    (1)上方選定VMnet8(NAT模式);
    (2)下方選擇NAT(shared host’s IP address with VMs)(NAT模式(與虛擬機共享主機的IP地址));
    (3)點擊「NAT Settings(NAT設置)」;
    (4)記錄子網IP(192.168.186.)、掩碼、網關地址,將這些網卡信息配置到虛擬機中的網卡上;
    (5)配置虛擬機(Centos 7)網絡鏈接:編輯器

#ip addr# ip addr show #查詢網卡信息 #vim /etc/sysconfig/network-scripts/ifcfg-eno16777736 #修改網卡配置信息
關鍵參數意思:
HWADDR=00:0c:29:15:e1:3e #MAC地址,按# ip addr show查詢到的MAC修改 BOOTPROTO=static #設置靜態Ip ONBOOT=yes #這裏若是爲no的話就改成yes,表示網卡設備自動啓動 GATEWAY=192.168.137.1 #這裏的網關地址就是VMnet8的IP地址 IPADDR=192.168.137.1 #配置ip,根據VMnet8的IP地址,此處設置ip處於192.168.137.xxx這個範圍,只要不和網關相同都可 #NETMASK=255.255.255.0 #子網掩碼 PREFIXO0=24 #設置子網掩碼 DNS1=211.140.13.188 #dns服務器1,填寫你所在的網絡可用的dns服務器地址便可 DNS2=211.140.188.188 #dns服器2關鍵參數意思: HWADDR=00:0c:29:15:e1:3e #MAC地址,按# ip addr show查詢到的MAC修改 BOOTPROTO=static #設置靜態Ip ONBOOT=yes #這裏若是爲no的話就改成yes,表示網卡設備自動啓動 GATEWAY=192.168.137.1 #這裏的網關地址就是VMnet8的IP地址 IPADDR=192.168.137.1 #配置ip,根據VMnet8的IP地址,此處設置ip處於192.168.137.xxx這個範圍,只要不和網關相同都可 #NETMASK=255.255.255.0 #子網掩碼 PREFIXO0=24 #設置子網掩碼 DNS1=211.140.13.188 #dns服務器1,填寫你所在的網絡可用的dns服務器地址便可 DNS2=211.140.188.188 #dns服器2 子網掩碼小解: 24位的意思就是24個二進制的1,是這樣的:11111111.11111111.11111111.00000000,換算成十進制的表示就是:255.255.255.0 28位:11111111.11111111.11111111.11110000,換算成十進制爲255.255.255.240 30位:11111111.11111111.11111111.11111100,換算成十進制爲255.255.255.252

(6)配置完靜態IP後重啓網絡服務:oop

 

#systemctl restart network.service 或  service network restart
重啓網絡服務若是報錯,解決方式以下:

 

第一種:和 NetworkManager 服務衝突,關閉NetworkManger 服務,而後再嘗試重啓網絡服務:post

# service NetworkManager stop,而且禁止開機啓動 chkconfig NetworkManager off 。

第二種:和配置文件的MAC地址不匹配,修改 /etc/udev/rules.d/70-persistent-net.rules文件的MAC地址和 /etc/sysconfig/network-scripts/ifcfg-eth0同樣就行了。

第三種:解決 Failed to start LSB: Bring up/down networking 問題:

i.執行 service network restart 出現如下錯誤:

Restarting network (via systemctl):  Job for network.service failed. See 'systemctl status network.service' and 'journalctl -xn' for details.

ii.根據上面的提示,執行「systemctl status network.service」輸出如下的相似信息:

[root@localhost ~]# systemctl status network.service network.service - LSB: Bring up/down networking Loaded: loaded (/etc/rc.d/init.d/network) Active: failed (Result: exit-code) since Wed 2018-01-24 22:04:08 PST; 5min ago Process: 5103 ExecStop=/etc/rc.d/init.d/network stop (code=exited, status=0/SUCCESS) Process: 6056 ExecStart=/etc/rc.d/init.d/network start (code=exited, status=1/FAILURE) Jan 24 22:04:08 localhost.localdomain network[6056]: RTNETLINK answers: File exists Jan 24 22:04:08 localhost.localdomain network[6056]: RTNETLINK answers: File exists Jan 24 22:04:08 localhost.localdomain network[6056]: RTNETLINK answers: File exists Jan 24 22:04:08 localhost.localdomain network[6056]: RTNETLINK answers: File exists Jan 24 22:04:08 localhost.localdomain network[6056]: RTNETLINK answers: File exists Jan 24 22:04:08 localhost.localdomain network[6056]: RTNETLINK answers: File exists Jan 24 22:04:08 localhost.localdomain network[6056]: RTNETLINK answers: File exists Jan 24 22:04:08 localhost.localdomain systemd[1]: network.service: control process exited, code=exited status=1 Jan 24 22:04:08 localhost.localdomain systemd[1]: Failed to start LSB: Bring up/down networking. Jan 24 22:04:08 localhost.localdomain systemd[1]: Unit network.service entered failed state.

iii.解決的辦法(因爲centos7中沒有70-persistent-net.rules這個文件,複製出來的虛擬機(vmware)須要修改mac地址),就是修改mac地址。

iv.如何查看centos7複製出來的虛擬機的mac地址,須要執行 「ip addr」,輸出以下的相似信息:

[root@localhost ~]# ip addr show 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host valid_lft forever preferred_lft forever 2: eno16777736: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000 link/ether 00:0c:29:15:e1:3e brd ff:ff:ff:ff:ff:ff inet 192.168.137.128/24 brd 192.168.137.255 scope global eno16777736 valid_lft forever preferred_lft forever inet6 fe80::20c:29ff:fe15:e13e/64 scope link valid_lft forever preferred_lft forever

注意:加粗加紅的字就是新的mac地址,將此mac地址複製至ifcfg-eno16777736文件中的HWADDR就能夠了。

v.從新執行service network restart就正常了。

3.測試

ping www.baidu.com 若是能ping通,就OK,若是不通,說明DNS沒有配置,須要配置DNS:

# cd /etc/NetworkManager/ # vim /etc/NetworkManager/NetworkManager.conf

增長 dns=none

或直接關了NetworkManager:

# service NetworkManager stop

4.實現域名解析

#vim /etc/resolv.conf #主DNS nameserver 8.8.8.8 #備DNS nameserver 8.8.4.4

5.網關配置

# vim /etc/sysconfig/network

2、虛擬機中的web容許外網訪問(端口轉發)

網關配置

VMware 菜單欄選擇「編輯」→「虛擬網絡編輯」,打開虛擬網絡編輯器:

  1. 上方選定VMnet8(NAT模式);
  2. 下方選擇NAT(shared host’s IP address with VMs)(NAT模式(與虛擬機共享主機的IP地址));
  3. 點擊「NAT Settings(NAT設置)」;
  4. 添加端口映射:點擊「Add(添加)」,設置主機端口與虛擬機ip和端口的映射。這樣就可使用「主機IP:映射端口」方式訪問虛擬機中web應用了。

總結圖:

相關文章
相關標籤/搜索