免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 3322 | 回复: 15
打印 上一主题 下一主题

发往 KVM Guest 的报文是否会经过 Host 的 IP 协议栈【结贴】 [复制链接]

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-05-20 22:51 |只看该作者 |倒序浏览
本帖最后由 Godbach 于 2012-05-24 11:02 编辑

如题所示,请熟悉 KVM 的朋友指点一下。

比如我想在 Host 上过滤发往 Guest 的报文,是否具有可行性。

--------------
经过最近的调研和测试,结论如下:

(1)KVM  Host 和 Guest 配置为 Bridge 模式时,Host 应该是一个具有转发功能的设备
(2)所有经过 Guest 的报文,都会经过 Host 的 IP 协议栈处理(测试了 Host 上 PREROUTING 和 FORWARD 出的过滤)
(3)应该具备在 Host 上对发往 Guest 的报文做过滤的可能

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
2 [报告]
发表于 2012-05-21 11:26 |只看该作者
回复 1# Godbach

高手们指点一下啊。我现在实践之前,看一下又没有理论的支持。


   

论坛徽章:
0
3 [报告]
发表于 2012-05-21 23:27 |只看该作者
没玩过KVM,但从VM的角度想想,个人感觉应该不会吧,过的应该是虚拟接口,那个虚拟接口通常也是Guest的网关吧,那么就是网络层过了,协议层不过的。个人理解。

论坛徽章:
1
巳蛇
日期:2013-10-28 15:55:33
4 [报告]
发表于 2012-05-22 07:59 |只看该作者
要不在主机抓包试试?

论坛徽章:
0
5 [报告]
发表于 2012-05-22 10:10 |只看该作者
回复 4# 惟吾无为


    主机抓包也得抓某个interface吧,选eth0之类的应该是抓不到,LZ快实验试试

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
6 [报告]
发表于 2012-05-22 10:30 |只看该作者
回复 5# Yuri.G.

谢谢大家的回复。看来只有通过实践得出结论了,我原想着先找一些理论的支持。

   

论坛徽章:
0
7 [报告]
发表于 2012-05-22 12:15 |只看该作者
回复 6# Godbach


    理论也得有实践来佐证呀,赶紧做实验,我也想知道。

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
8 [报告]
发表于 2012-05-22 12:22 |只看该作者
回复 7# Yuri.G.
好吧,等领导安排好了,我就做实验。

   

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
9 [报告]
发表于 2012-05-24 11:03 |只看该作者
Yuri.G. 发表于 2012-05-22 12:15
回复 6# Godbach

最新结论见 1 楼。

论坛徽章:
0
10 [报告]
发表于 2012-05-24 11:17 |只看该作者
回复 9# Godbach
哦,大悟,那网卡应该是promisc模式
感谢!

   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP