Sveiki draugi!. Mēs turpinām ar Ievads par QEMU-KVM izmantošanu Debian Wheezy veidot virtuālās mašīnas. Lai atvieglotu saziņu, mēs turpmāk sauksim “Saimnieks"O resursdators mašīnai, kas atbalsta visas virtuālās mašīnas, un"viesis"Vai arī viesis uz jebkuru virtuālo mašīnu.
Šodien mēs redzēsim, kā mums var būt resursdators un viesi ar IP adresēm no viena tīkla un kā pārvaldīt attālinātos viesus un viesus.
Un bez liekas aizķeršanās ķeramies pie lietas!
Kā iegūt resursdatoru un viesus ar mūsu LAN adresēm?
Iepriekšējā rakstā, instalējot nepieciešamās paketes, mēs iesakām tilta utils y hal. Pirmais ļaus mums izveidot Bridge, bet otrais to pareizi atspoguļos Virtual Machine Manager saskarnē.
Praktiskiem nolūkiem un lai viesiem varētu piešķirt IP adreses no mūsu tīkla, vispirms mums jāizveido Tīkla tilts vai “Bridge” ar resursdatora tīkla karti (-ēm). To var panākt daudzos veidos saskaņā ar pavaddokumentāciju, kas atrodas / usr / shar / doc / bridge-utils, vai tas, kas atrodams internetā. Mēs to izdarīsim, rediģējot konfigurācijas failu / etc / network / interfeisi, bet ne pirms saskarnes darbības apturēšanas eth0 (un citi)). Mēs to neesam pārbaudījuši ar Tīkla pārvaldnieks tīkla savienojumu pārvaldība. Mēs savā darbvirsmā neizmantojam tīkla pārvaldnieku. Labi?.
- Mēs pārtraucam eth0 saskarni (un citas):
ifdown eth0
- Mēs rediģējam failu / etc / network / interfeisi ar mūsu iecienītāko redaktoru, un mēs to atstājam ar šādu saturu atbilstoši ieteikumam wiki.debian.org:
# Šajā failā ir aprakstītas jūsu sistēmā pieejamās tīkla saskarnes # un kā tās aktivizēt. Plašāku informāciju skatiet saskarnēs (5). # Atgriezeniskā tīkla saskarne automātiski lo iface lo inet loopback # Iestatiet saskarnes manuāli, izvairoties no konfliktiem, piemēram, ar tīkla pārvaldnieka iface eth0 inet rokasgrāmatu # iface eth1 inet rokasgrāmata # iface eth1 inet rokasgrāmata auto br0 iface br0 inet statiskā adrese 10.10.10.1 tīkls 10.10.10.0 netmaska 255.255.255.0 apraide 10.10.10.255 vārteja 10.10.10.10 bridge_ports all # bridge_ports eth0 bridge_stp off # atspējot Spanning Tree Protocol bridge_waitport 0 # nav kavēšanās, pirms ports kļūst pieejams bridge_fd 0 # nav pārsūtīšanas kavēšanās
Mēs paaugstinām saskarni br0
ifup bro Gaida maksimāli 0 sekundes # bez kavēšanās, pirms kļūs pieejams ports, lai kļūtu pieejams. Gaida br0 sagatavošanos (MAXWAIT ir 2 sekundes).
Failā / etc / network / interfeisi, mums jāņem vērā:
- Mainiet mūsu LAN IP adreses un apakštīklu.
- Piešķirt br0 to pašu IP, kuru eth0 Fiziskā (mūsu mašīnas IP).
- Rinda, kas saka “bridge_stp off", Tas attiecas uz STP (no angļu valodas Spanoramēšana TRee Protokol), kas ir. līmeņa tīkla protokols OSI modelis (Datu saites slānis). Tās funkcija ir pārvaldīt cilpu klātbūtni tīkla topoloģijās, jo pastāv liekās saites (daudzos gadījumos tas nepieciešams, lai garantētu savienojumu pieejamību). [tomado no Vikipēdijas, Labi?]
- Izmantojot šo konfigurāciju, katru reizi, kad mēs palaižam resursdatoru, saskarne tiks automātiski paaugstināta. br0.
Tie no mums, kas praktizē, vadoties pēc iepriekšējā raksta, turpmāk pārbaudīsim, vai virtuālo mašīnu izveides vednis pēc noklusējuma izvēlēsies avota ierīci "Komandas ierīce eth0 (Bridge 'br0 ′)“, Kā katra mūsu izveidotā viesa (virtuālās mašīnas) virtuālā tīkla saskarne. Tomēr mums var būt mašīnas, kas savienotas ar br0 vai NAT.
Šādā vienkāršā veidā mēs virtuālajām mašīnām varam piešķirt mūsu LAN IP adreses. Protams, ja vien tās ir adreses, kuras netiek izmantotas. Ja mēs testējam vai izmantojam operētājsistēmu ar darbvirsmas vidi un mūsu lokālajā tīklā mums ir DHCP serveris, mēs varam konfigurēt viesu tīkla karti tā, lai tā būtu konfigurēta, izmantojot DHCP. Līdzīgi mēs varam konfigurēt br0 tiltu tā, lai tas iegūtu IP adresi no DHCP servera, lai gan tas nav visvairāk ieteicams.
Kā pārvaldīt attālos resursdatorus, izmantojot Virtual Machine Manager savienojumus
Tas, ko mēs paskaidrosim, ir derīgs darbvirsmai, kuru esam iecēluši pārvaldīt Viesu atbalsta resursdatoru (-us). Protams, attālie saimnieki var būt citi galddatori, ja vien viņu aparatūrai ir virtualizācijas paplašinājumi.
Vienīgā pakete, kas mums jāinstalē uz mūsu darbvirsmas, ir ssh-askpassvai tiem, kurus mēs izmantojam GNOME el ssh-askpass-gnome. Neaizmirsīsim instalēt pakotni openssh-serveris attālajā resursdatorā, lai tam varētu piekļūt caur shh.
Lai pievienotu savienojumu ar attālo resursdatoru, izmantojot virtuālo mašīnu pārvaldnieku, mēs rīkosimies šādi:
Attēli ir pašsaprotami. Mēs iesakām pārlūkot VISAS opcijas, kuras piedāvā Virtuālo mašīnu vadītājs un PĀRBAUDI raksturlielumus un parametrus, kurus mēs varam nodot caur to izveidotajām virtuālajām mašīnām.
Un Darbība ir beigusies. Līdz nākamajam piedzīvojumam!
Apsveicam ar darbu, ko veicāt ar QVM. Tagad es pabeidzu apmācību par ZPanelX instalēšanu un / vai konfigurēšanu, jo man beidzot izdevās to instalēt, pateicoties Petercheco ieguldījumam par ZPanel atkarībām.
Jebkurā gadījumā, tiklīdz es būšu pabeidzis lejupielādēt Debian Wheezy DVD (atvainojiet, ja mans internets ir lēns), es to izmēģināšu.
Paldies ElioTime !!!
Laipni lūdzam, draugs. Turklāt es ceru, ka viņi publicēs manu ierakstu par ZPanelX un vismaz ievietos ekrānuzņēmumus par to, kā tas notika.
Es priecājos, ka palīdzēju tev draugam 😀
Paldies par padomu, petercheco. Turklāt, instalējot zpanel, es iesaku izmantot iekšējo ip nevis ārējo vai publisko (patiesību sakot, es pieļāvu nopietnu kļūdu, izmantojot publisko vai ārējo laipu, un diemžēl es nevarēju piekļūt panelim, un man bija darīt visu no jauna.
Atvainojiet !!! Es tikko sapratu, ka attēlu secība ir atpakaļ. Citiem vārdiem sakot, viņiem tie jālasa no apakšas uz augšu. 🙂
Errare humanum est.
Ļoti labs tuto, mans partneris, turpini sniegt labu ieguldījumu 🙂
Paldies, mans draugs!!!.
Testēju jauno operu, pagaidām nedaudz lēni ...
Tas pat operu neliek ... kāda neveiksme
Cilvēks .. veic testus citā pavedienā .. ej, nedomā. 😛
Paldies Elav. Man šķiet, ka viņiem ir jāpatērējas citur. 🙂
Luksus kompa: D!
Liels paldies par apmācību!
Sveicieni!
Nav par ko. Paldies par komentāru.
Sveicieni un apsveikumi par apmācību, es pētu, kā virtualizēt ugunsmūri (clearos, monowall, pfsense ...). Mans jautājums ir, kā vienu no tīkla kartēm var aktivizēt tikai virtuālajai mašīnai, tas ir, virtuālajai mašīnai ir tas, kurš to var redzēt un pārvaldīt, bet resursdatora sistēma to nedara.
@ eduviz. Pirmkārt, mani sveicieni. Iespējamais risinājums būtu šāds, lai gan man jāsaka, ka es to neesmu izmēģinājis. Labi?.
Pieņemsim, ka resursdatorā, kas atbalsta virtuālo ugunsmūri, ir vismaz divas tīkla saskarnes: eth0 un eth1. Pieņemsim, ka tajā pašā resursdatorā jums ir vairāk virtuālo mašīnu, kas savienotas ar br0 tiltu, kas tiek deklarēts šādi:
iface br0 inet statisks
adrese 10.10.10.1
tīkls 10.10.10.0
netmask 255.255.255.0
raidījums 10.10.10.255
bridge_ports eth0
bridge_stp off # atspējojiet protokolu Spanning Tree
bridge_waitport 0 # nav kavēšanās, pirms osta kļūst pieejama
bridge_fd 0 # nav pārsūtīšanas kavēšanās
Ņemiet vērā, ka ir savienota tikai eth0 saskarne. Eth1 interfeiss, kuru resursdators neizmanto, ir tieši tas, kas jums jāpievieno savam virtuālajam ugunsmūrim un pareizi jākonfigurē tā, lai tas izveidotu savienojumu ar interneta WAN, izmantojot viņu piešķirtās IP adreses. Protams, ugunsmūrim ir jābūt arī citam tīkla interfeisam, lai izveidotu savienojumu ar jūsu LAN un kalpotu kā vārteja vai vārteja pārējiem datoriem, kurus esat pilnvarojis iziet caur ugunsmūri. Šis interfeiss tiks izveidots, kad izvēlēsities br0 kā interfeisu savai virtuālajai mašīnai.
Es jums arī saku, ka, nododot resursdatora eth1 virtuālajai ugunsmūrim, resursdators to nevarēs izmantot, ja vien šajā tīkla kartē neveicat uzlabotas konfigurācijas.
Pamēģini un saki man.
Kā es varu pārvaldīt divas Ethernet tīkla kartes Qemu? viens manam saimniekam un viens qemu. Es to daru, jo man ir divi piekļuves punkti ar neatkarīgiem savienojumiem. Un mana ideja ir izmantot pāris lejupielādes ar torrent (virtuālā mašīna Qemu) un otru ikdienas lietošanai manā archlinux) (resursdators)
jūs varat izveidot tiltu ar karti, kuru vēlaties saistīt ar savu torrentu. Piemēram, ja eth1 ir tas, ko jūs tam vēlaties, jūs paziņojat par to tiltu. tad šim tiltam pievienojat sava torrenta datora virtuālā tīkla karti.
Labdien, kad pievienojat tīklu, kurā varat to noņemt, lai tas vēlāk neparādītos
Tajā pašā vietā, kur jūs to izveidojāt. Virtuālās mašīnas administrators vai virtuālais pārvaldnieks. Rediģēšanas izvēlne - Savienojuma detaļas - Virtuālie tīkli. Šajā lapā jūs pievienojat vai noņemat virtuālos tīklus.
Sveicienu kopiena un Fico, paldies par abiem rakstiem, tie ir ļoti noderīgi un vienkārši. Man ir QEMU-KVM instalēta i686 mašīnā ar Debian Jessie 8.3, un viss ir kārtībā. Es gribētu, lai ar fiksēto IP, kuru esmu piešķīris resursdatoram (kas ir dators ar Debian Jessie 8.3), varētu piekļūt vienam no maniem viesiem, kas ir virtuāla mašīna arī ar Debian Jessie 8.3, kuru es izmantošu kā tīmekli un datu bāzes serveris, lai mana darba lokālajā tīklā daži kolēģi varētu izveidot savienojumu ar šīm datu bāzēm, izmantojot manu fiksēto IP, it kā tie būtu instalēti resursdatorā. Es definēju tilta saskarnes konfigurāciju savam resursdatoram, kā jūs paskaidrojāt šajā rakstā, viss bija kārtībā, un virt-manager es pieminētās virtuālās mašīnas savienojuma opcijās esmu mainījis nat tīklu uz br0, bet tagad es Šim viesim nevar piekļūt ne SSH, ne kāds no tīmekļa pakalpojumiem ar fiksētu IP, kuru es piešķīru no QEMU-KVM noklusējuma vietējā tīkla 192.168.122.0/24, kad tas bija nat. Vai kāds var man palīdzēt pateikt, kā es varu izmantot sava mitinātāja fiksēto IP, lai izveidotu savienojumu ar šo viesi lokāli un, lūdzu, caur citiem kolēģu datoriem?