Debian 7 “Wheezy” in finale QEMU-KVM (II)

Pozdravljeni prijatelji!. Nadaljujemo z Uvod v uporabo QEMU-KVM v programu Debian Wheezy za izdelavo virtualnih strojev. Za lažjo komunikacijo bomo odslej poklicaliGostitelj"O gostitelj na računalniku, ki podpira vse virtualne stroje, in"Gost"Ali gost v katerem koli navideznem računalniku.

Danes bomo videli, kako lahko imamo gostitelja in goste z naslovi IP iz istega omrežja ter kako upravljati oddaljene gostitelje in goste.

In brez nadaljnjih besed se lotimo posla!

Kako imeti gostitelja in goste z naslovi IP našega LAN-a?

V prejšnjem članku pri namestitvi potrebnih paketov priporočamo most-utils y hal. Prvi nam bo omogočil izdelavo mostu, drugi pa ga bo pravilno prikazal v vmesniku Virtual Machine Manager.

Za praktične namene in da lahko gostom dodelimo naslove IP našega omrežja, moramo najprej ustvariti a Omrežni most ali »Bridge« z omrežno kartico gostitelja. To je mogoče doseči na več načinov v skladu s spremno dokumentacijo, ki se nahaja na / usr / shar / doc / bridge-utils, ali tistega, ki ga najdemo na internetu. To bomo storili z urejanjem konfiguracijske datoteke / etc / omrežje / vmesniki, vendar ne preden ustavite delovanje vmesnika eth0 (in drugi)). Nismo ga preizkusili z Upravitelj omrežja upravljanje omrežnih povezav. Na namizju ne uporabljamo Network Managerja. V redu?.

  • Ustavimo vmesnik eth0 (in druge):
ifdown eth0
  • Datoteko uredimo / etc / omrežje / vmesniki z našim najljubšim urejevalnikom in ga pustimo z naslednjo vsebino v skladu s priporočili v wiki.debian.org:
# Ta datoteka opisuje omrežne vmesnike, ki so na voljo v vašem sistemu #, in kako jih aktivirati. Za več informacij glejte vmesniki (5). # Omrežni vmesnik loopback auto lo iface lo inet loopback # Vmesnike nastavite ročno, izogibajte se konfliktom z npr. Priročnikom omrežja iface eth0 inet # iface eth1 inet manual # iface eth1 priročnik inet auto br0 iface br0 inet statični naslov 10.10.10.1 omrežje 10.10.10.0 netmask 255.255.255.0 oddaja 10.10.10.255 gateway 10.10.10.10 bridge_ports all # bridge_ports eth0 bridge_stp off # disable Spanning Tree Protocol bridge_waitport 0 # brez zamude, preden vrata postanejo na voljo bridge_fd 0 # brez zakasnitve posredovanja

Dvignemo vmesnik br0

ifup bratec Čakanje največ 0 sekund za # brez zakasnitve, preden vrata postanejo na voljo. Čakanje, da se br0 pripravi (MAXWAIT je 2 sekundi).

V datoteki / etc / omrežje / vmesniki, moramo upoštevati:

  • Spremenite naslove IP in podomrežje za nas v našem LAN-u.
  • Dodeli za br0 isti IP kot eth0 Fizično (IP našega stroja).
  • Vrstica, ki pravi:most_stp off", Se nanaša na STP (iz angleščine Sizpiranje Tree Protokol), ki je omrežni protokol plasti 2 Model OSI (Plast podatkovne povezave). Njegova naloga je upravljanje prisotnosti zank v omrežnih topologijah zaradi obstoja odvečnih povezav (v mnogih primerih je potrebno za zagotovitev razpoložljivosti povezav). [tomado iz Wikipedije, V redu?]
  • S to konfiguracijo se vsakič, ko zaženemo gostitelja, vmesnik samodejno dvigne. br0.

Tisti, ki vadimo v skladu s prejšnjim člankom, bomo odslej preverjali, ali bo Čarovnik za ustvarjanje navideznih strojev privzeto izbral izvorno napravo. "Ekipna naprava eth0 (most 'br0')", Kot vmesnik navideznega omrežja vsakega gosta (navideznega računalnika), ki ga ustvarimo. Lahko pa imamo priključene stroje na br0 ali NAT.

virt-manager-11

Na ta preprost način lahko svojim virtualnim strojem dodelimo naslove IP našega LAN-a. Seveda, če gre za naslove, ki niso v uporabi. Če preizkušamo ali uporabljamo operacijski sistem z namiznim okoljem in imamo v našem LAN-u strežnik DHCP, lahko omrežno kartico za goste konfiguriramo tako, da je konfigurirana z uporabo DHCP. Na enak način lahko konfiguriramo most br0, da pridobi svoj naslov IP s strežnika DHCP, čeprav ni najbolj priporočljiv.

Kako upravljati oddaljene gostitelje z uporabo povezav upravitelja navideznih strojev

Kar bomo razložili, velja za namizje, ki smo ga določili za upravljanje gostiteljev (-ev) za podporo gostom. Seveda so oddaljeni gostitelji lahko drugi namizni računalniki, če ima njihova strojna oprema razširitve za virtualizacijo.

Edini paket, ki ga moramo namestiti na namizje, je ssh-askpassali za tiste, ki jih uporabljamo GNOME el ssh-askpass-gnome. Ne pozabimo namestiti paketa odpensh-strežnik na oddaljenem gostitelju, da lahko do njega dostopate shh.

Če želite dodati povezavo do oddaljenega gostitelja prek upravitelja navideznih strojev, bomo naredili naslednje:

virt-manager-15

virt-manager-16

virt-manager-14

virt-manager-13

virt-manager-12

Slike so samoumevne. Priporočamo brskanje po VSEH možnostih, ki jih ponuja Upravitelj navideznih strojev in TESTIRAJ značilnosti in parametre, ki jih lahko posredujemo virtualnim strojem, ustvarjenim prek njega.

In dejavnosti je konec. Do naslednje pustolovščine!


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Miguel Ángel Gatón
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.

  1.   eliotime3000 je dejal

    Čestitamo za vaše delo s QVM. Zdaj zaključujem vadnico o namestitvi in ​​/ ali konfiguraciji ZPanelX, ker sem jo končno uspel namestiti zahvaljujoč prispevku Petercheca o odvisnostih od ZPanel.

    Kakorkoli že, takoj ko končam s prenosom DVD-ja Debian Wheezy (žal mi je, če je moj internet počasen), bom poskusil.

    1.    phico je dejal

      Hvala ElioTime !!!

      1.    eliotime3000 je dejal

        Vabljeni, kolega. Še več, upam, da bodo objavili moj prispevek o ZPanelXu in vsaj objavili posnetke zaslona, ​​kako je šlo.

    2.    peterški je dejal

      Vesel sem, da sem ti pomagal, prijatelj 😀

      1.    eliotime3000 je dejal

        Hvala za nasvet, petercheco. Poleg tega pri namestitvi zpanela priporočam uporabo notranjega ip namesto zunanjega ali javnega (resnici na ljubo sem storil resno napako pri uporabi javnega ali zunanjega laip-a in žal nisem mogel dostopati do plošče in sem moral to storiti od začetka.

  2.   phico je dejal

    Oprosti !!! Ravnokar sem ugotovil, da je vrstni red slik nazaj. Z drugimi besedami, prebrati jih morajo od spodaj navzgor. 🙂

    1.    eliotime3000 je dejal

      Napaka humanum est.

  3.   Julio Cesar je dejal

    Zelo dobro, moj partner, še naprej dobro prispevaj 🙂

    1.    Federico A. Valdes Toujague je dejal

      Hvala ti prijatelj!!!.

  4.   pandev92 je dejal

    Preizkušam novo opero, za zdaj malce počasno ...

    1.    pandev92 je dejal

      Sploh ne postavlja opere ... kakšen neuspeh

    2.    živahno je dejal

      Človek .. opravi teste v drugi temi .. daj no, ne bodi hudoben. 😛

  5.   Federico A. Valdes Toujague je dejal

    Hvala Elav. Zdi se mi, da morajo klepetati drugje. 🙂

  6.   st0rtmt4il je dejal

    Luksuzni kompakt: D!

    Najlepša hvala za vadnico!

    Lep pozdrav!

    1.    Federico A. Valdes Toujague je dejal

      Ni za kaj. Hvala za komentar.

  7.   ed je dejal

    Lep pozdrav in čestitke za vadnico, preiskujem, kako virtualizirati požarni zid (cleros, monowall, pfsense ...), moje vprašanje je, kako lahko eno od omrežnih kartic aktiviramo samo za navidezni stroj, to je, da navidezni stroj je, kdo ga lahko vidi in upravlja, gostiteljski sistem pa ne.

    1.    Federico Antonio Valdes Toujague je dejal

      @eduviz. Najprej moje pozdrave. Možna rešitev bi bila naslednja, čeprav vam moram povedati, da je nisem poskusil. V redu?.

      Recimo, da imate na gostitelju, ki podpira navidezni požarni zid, vsaj dva omrežna vmesnika: eth0 in eth1. Recimo, da imate na istem gostitelju več navideznih strojev, povezanih z mostom br0, ki je razglašen tako:

      iface br0 inet statičen
      naslov 10.10.10.1
      omrežje 10.10.10.0
      netmask 255.255.255.0
      oddajanje 10.10.10.255
      bridge_ports eth0
      bridge_stp off # onemogoči protokol Spanning Tree
      bridge_waitport 0 # brez zamude, preden vrata postanejo na voljo
      bridge_fd 0 # brez zamude pri posredovanju

      Upoštevajte, da je premoščen samo vmesnik eth0. Vmesnik eth1, ki ga gostitelj ne uporablja, je ravno tisti, ki ga morate dodati navideznemu požarnemu zidu in ga pravilno konfigurirati tako, da se poveže z internetno WAN prek naslovov IP, ki so vam jih dali. Seveda mora požarni zid imeti tudi drug omrežni vmesnik za povezavo z vašim LAN-om in služiti kot prehod ali prehod za ostale računalnike, ki jih pooblastite za izhod skozi požarni zid. Ta vmesnik bo ustvarjen, ko izberete br0 kot vmesnik za vaš navidezni stroj.

      Povem vam tudi, da ko prenesete eth1 gostitelja proti navideznemu požarnemu zidu, ga gostitelj ne bo mogel uporabljati, razen če na tej omrežni kartici naredite napredne konfiguracije.

      Poskusi in mi povej.

  8.   Federico je dejal

    Kako lahko v qemu upravljam dve omrežni kartici ethernet? enega za mojega gostitelja in enega za qemu. To počnem, ker imam dve dostopni točki z neodvisnimi povezavami. Moja ideja je, da uporabim nekaj prenosov s torrentom (navidezni stroj v qemu) in drugega za vsakodnevno uporabo v mojem archlinuxu) (gostitelj)

    1.    Federico je dejal

      lahko naredite most s kartico, ki jo želite povezati s svojim hudournikom. Na primer, če je eth1 tisto, kar želite za to, z njim razglasite most. nato na ta most pritrdite navidezno omrežno kartico hudourniškega računalnika.

  9.   Renzo je dejal

    Pozdravljeni, ko dodate omrežje, kjer lahko to odstranite, da se pozneje ne prikaže

    1.    Federico Antonio Valdes Toujague je dejal

      Na istem mestu, kjer ste ga ustvarili. Skrbnik navideznega računalnika ali navidezni upravitelj. Meni Uredi - Podrobnosti povezave - Navidezna omrežja. Na tej strani dodate ali odstranite navidezna omrežja.

  10.   Jathan. je dejal

    Lep pozdrav skupnosti in Fico, hvala za dva članka, zelo koristna in preprosta. QEMU-KVM imam nameščen na stroju i686 z Debian Jessie 8.3 in vse gre super. Želel bi, da bi s fiksnim IP-jem, ki sem ga dodelil gostitelju (to je računalnik z Debian Jessie 8.3), lahko dostopali do enega od mojih gostov, ki je navidezni stroj tudi z Debian Jessie 8.3, ki ga bom uporabil kot strežnik za splet in zbirko podatkov podatkov, tako da se lahko v lokalnem omrežju mojega dela nekateri kolegi povežejo s temi bazami podatkov prek mojega fiksnega IP-ja, kot da bi bili nameščeni v gostiteljskem računalniku. Kot ste razložili v tem članku, sem definiral konfiguracijo vmesnika za most za gostiteljski računalnik, vse je bilo v redu in znotraj virt-managerja sem v možnostih povezave navideznega stroja, ki jih omenjam, omrežje nat spremenil na br0, zdaj pa Do tega gosta ne morem dostopati niti prek SSH niti prek katere koli spletne storitve s fiksnim IP-jem, ki sem ga dodal iz privzetega lokalnega omrežja 192.168.122.0/24 QEMU-KVM, ko je bil v nat. Ali mi lahko nekdo pomaga, da mi pove, kako se lahko s fiksnim IP-jem gostitelja povežem s tem gostom lokalno in prek drugih računalnikov mojih kolegov?