免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: chong232
打印 上一主题 下一主题

[网络管理] 虚拟机下host-only等网络的方式会影响宿主机的iptables流程吗? [复制链接]

论坛徽章:
0
11 [报告]
发表于 2010-08-09 15:38 |只看该作者
回复  chong232


    我觉得host-only和NAT都是要通过宿主机发送数据,所以宿主机的iptables的规则影响 ...
renxiao2003 发表于 2010-08-09 15:25


我认同
无论是 NAT 还是 HOSTONLY 都受宿主机 iptables 控制的,但 bridge 模式就完全独立了,虚拟机与宿主机是并列关系

论坛徽章:
0
12 [报告]
发表于 2010-08-09 16:27 |只看该作者
回复 6# renxiao2003


    .....你怎么知道我的IP???

论坛徽章:
0
13 [报告]
发表于 2010-08-09 16:56 |只看该作者
回复  renxiao2003


    .....你怎么知道我的IP???
chong232 发表于 2010-08-09 16:27



http://www.cz88.net/ip
它也知道你的 IP

那是一个 IP 自查图片,你被忽悠了,呵呵

论坛徽章:
59
2015七夕节徽章
日期:2015-08-24 11:17:25ChinaUnix专家徽章
日期:2015-07-20 09:19:30每周论坛发贴之星
日期:2015-07-20 09:19:42ChinaUnix元老
日期:2015-07-20 11:04:38荣誉版主
日期:2015-07-20 11:05:19巳蛇
日期:2015-07-20 11:05:26CU十二周年纪念徽章
日期:2015-07-20 11:05:27IT运维版块每日发帖之星
日期:2015-07-20 11:05:34操作系统版块每日发帖之星
日期:2015-07-20 11:05:36程序设计版块每日发帖之星
日期:2015-07-20 11:05:40数据库技术版块每日发帖之星
日期:2015-07-20 11:05:432015年辞旧岁徽章
日期:2015-07-20 11:05:44
14 [报告]
发表于 2010-08-09 20:37 |只看该作者
回复 13# platinum


    我用的是91cool制作的。

论坛徽章:
0
15 [报告]
发表于 2010-08-10 09:01 |只看该作者
回复 11# platinum


    我还想问的一点是,桥接模式下,宿主与guest都是通过一个虚拟的hub之类的东西连通外网,那么这个虚拟的hub最终不还是通过宿主唯一网卡出去的吗?

论坛徽章:
0
16 [报告]
发表于 2010-08-10 09:07 |只看该作者
回复  platinum


    我还想问的一点是,桥接模式下,宿主与guest都是通过一个虚拟的hub之类的东西连通 ...
chong232 发表于 2010-08-10 09:01


对,但是在出去的时候是用自己的 IP 和 MAC 出去的,而不是宿主机的
只是借助宿主机的物理网卡设备而已

论坛徽章:
0
17 [报告]
发表于 2010-08-10 09:10 |只看该作者
回复 16# platinum


    那就是说如果从外网进来的guest的数据包,那么它就不会被宿主的协议栈探测到???

论坛徽章:
0
18 [报告]
发表于 2010-08-10 09:15 |只看该作者
回复  platinum


    那就是说如果从外网进来的guest的数据包,那么它就不会被宿主的协议栈探测到?? ...
chong232 发表于 2010-08-10 09:10


不会,因为宿主机前面被封装了一层虚拟层,它负责分离数据,之后分别投递
但是,如果你在宿主机上抓包,还是可以抓得到虚拟机数据的

论坛徽章:
0
19 [报告]
发表于 2010-08-10 09:20 |只看该作者
回复 18# platinum


    iptables是不是应该工作在投递之后??或者说桥接在第一层就把数据处理了,宿主的iptables应该是看不到guest的数据的?

论坛徽章:
0
20 [报告]
发表于 2010-08-10 09:22 |只看该作者
回复  platinum


    iptables是不是应该工作在投递之后??或者说桥接在第一层就把数据处理了,宿主的 ...
chong232 发表于 2010-08-10 09:20


这个不好妄下结论,需要去看 Linux 的内核网络实现以及 VMWare 的 vmnet 部分具体实现才知道了,呵呵
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP