Finalja e Debian 7 “Wheezy” dhe QEMU-KVM (II)

Përshëndetje miq!. Ne vazhdojmë me Hyrje në përdorimin e QEMU-KVM në Debian Wheezy për të bërë makina virtuale. Për të lehtësuar komunikimin tani e tutje ne do të telefonojmë "Mikpritës"O host i makinës që mbështet të gjitha makinat virtuale dhe"mysafir"Ose Vizitor në ndonjë makinë virtuale.

Sot do të shohim se si mund të kemi Pritës dhe Vizitorët me adresa IP të të njëjtit rrjet dhe si të menaxhojmë Pritësit dhe Vizitorët e largët.

Dhe pa zhurmë të mëtejshme, le të merremi me biznes!

Si të kemi Pritës dhe Vizitorë me adresat IP të LAN-it tonë?

Në artikullin e mëparshëm kur instaloni paketat e nevojshme që ju rekomandojmë urë-shfrytëzime y hal. E para do të na lejojë të bëjmë Bridge, dhe e dyta do ta pasqyrojë atë në mënyrë korrekte në ndërfaqen Manager Virtual Machine.

Për qëllime praktike dhe për të qenë në gjendje t'u caktojmë Vizitorëve adresat IP të rrjetit tonë, gjëja e parë që duhet të krijojmë është Ura e Rrjetit ose "Bridge" me kartën (et) e rrjetit të hostit. Mund të arrihet në shumë mënyra sipas dokumentacionit shoqërues të vendosur në / usr / shar / doc / urë-utils, ose ai që gjendet në Internet. Ne do ta bëjmë atë duke redaktuar skedarin e konfigurimit / etj / rrjeti / ndërfaqet, por jo para se të ndaloni funksionimin e ndërfaqes eth0 (dhe të tjerët)). Ne nuk e kemi testuar atë me Menaxher i rrjetit menaxhimin e lidhjeve të rrjetit. Ne nuk e përdorim Menaxherin e Rrjetit në tryezën tonë. Mirë?.

  • Ne ndalojmë ndërfaqen eth0 (dhe të tjerët):
nëse poshtë0
  • Ne editojmë skedarin / etj / rrjeti / ndërfaqet me redaktorin tonë të preferuar dhe e lëmë atë me përmbajtjen vijuese sipas asaj që rekomandohet në wiki.debian.org:
# Kjo skedar përshkruan ndërfaqet e rrjetit të disponueshme në sistemin tuaj # dhe mënyrën e aktivizimit të tyre. Për më shumë informacion, shihni ndërfaqet (5). # Ndërfaqja e rrjetit loopback auto lo iface lo inet loopback # Vendosni ndërfaqet manualisht, duke shmangur konfliktet me, p.sh., menaxherin e rrjetit iface eth0 inet manual # iface eth1 inet manual # iface eth1 inet manual auto br0 iface br0 adresën statike 10.10.10.1 10.10.10.0 maskë neto 255.255.255.0 transmetuar 10.10.10.255 gateway 10.10.10.10 urë_porte të gjitha # urë_porte eth0 urë_stp off # çaktivizo Spanning Tree Protocol urë_porta e pritjes 0 # pa vonesë përpara se një port të bëhet i disponueshëm

Ne ngremë ndërfaqen br0

nëse vëlla Në pritje të një maksimumi prej 0 sekondash për # pa vonesë para se një port të bëhet i disponueshëm për tu bërë i disponueshëm. Në pritje të br0 për t'u bërë gati (MAXWAIT është 2 sekonda).

Në Dosje / etj / rrjeti / ndërfaqet, ne duhet të marrim parasysh:

  • Ndryshoni adresat IP dhe nënrrjetin për ato të LAN-it tonë.
  • Cakto në br0 e njejta IP qe eth0 Fizike (IP e makinës sonë).
  • Linja që thotë “urë_stp jashtë", I referohet STP (nga anglishtja SHumor Tree Pprotokoll), i cili është një protokoll i rrjetit të shtresës 2 të Modeli OSI (Shtresa e lidhjes së të dhënave). Funksioni i tij është të menaxhojë praninë e sytheve në topologjitë e rrjetit për shkak të ekzistencës së lidhjeve të tepërta (e nevojshme në shumë raste për të garantuar disponueshmërinë e lidhjeve). [tomado nga Wikipedia, Mirë?]
  • Me këtë konfigurim, sa herë që fillojmë Host-in, ndërfaqja do të ngrihet automatikisht. br0.

Ata prej nesh që praktikojnë të udhëhequr nga artikulli i mëparshëm, ne do të verifikojmë tani e tutje që Magjistari për krijimin e Makinerive Virtuale do të zgjedhë si parazgjedhje pajisjen burim "Pajisja e ekipit eth0 (Bridge 'br0)“, Si Ndërfaqja e Rrjetit Virtual të secilit Vizitor (Makinë Virtuale) që ne krijojmë. Sidoqoftë mund të kemi makina të lidhura me br0 ose NAT.

virt-menaxher-11

Në këtë mënyrë të thjeshtë mund të caktojmë adresa IP të LAN-it tonë në makineritë tona virtuale. Sigurisht, për sa kohë që ato janë adresa që nuk përdoren. Nëse jemi duke testuar-ose duke përdorur- një sistem operativ me një mjedis desktop dhe në LAN-in tonë kemi një server DHCP, ne mund të konfigurojmë kartën e rrjetit Vizitor në mënyrë që ajo të konfigurohet duke përdorur DHCP. Në mënyrë të ngjashme, ne mund të konfigurojmë urën br0 në mënyrë që ajo të marrë adresën e saj IP nga një server DHCP, megjithëse nuk është më e rekomanduara.

Si të menaxhoni hostet në distancë duke përdorur lidhjet e menaxherit virtual të makinës

Ajo që do të shpjegojmë është e vlefshme për Desktopin që kemi caktuar për të menaxhuar mikpritësit (et) e mbështetjes për Vizitorët. Sigurisht që hostet e largëta mund të jenë Desktop të tjerë, për sa kohë që hardueri i tyre ka shtesa virtualizimi.

E vetmja paketë që duhet të instalojmë në tavolinën tonë të punës është ssh-askpass, ose për ato që ne përdorim GNOME el ssh-askpass-gnome. Mos harroni të instaloni paketën serveri openssh në hostin e largët për të qenë në gjendje të përdorni atë përmes Shh.

Për të shtuar një lidhje me një host të largët përmes menaxherit të makinës virtuale, ne do të bëjmë sa vijon:

virt-menaxher-15

virt-menaxher-16

virt-menaxher-14

virt-menaxher-13

virt-menaxher-12

Imazhet janë vetëshpjeguese. Ne rekomandojmë të shfletoni T ALL GJITHA opsionet e ofruara nga Menaxheri i Makinerive Virtuale dhe TESTONI karakteristikat dhe parametrat që mund t’i kalojmë në Makineritë Virtuale të krijuara përmes saj.

Dhe Aktiviteti ka mbaruar. Deri në aventurën tjetër!


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.

  1.   eliotime3000 dijo

    Urime për punën që keni bërë me QVM. Tani, unë jam duke përfunduar tutorialin për instalimin dhe / ose konfigurimin e ZPanelX sepse më në fund arrita ta instaloj falë kontributit që Petercheco dha për varësitë e ZPanel.

    Sidoqoftë, posa të mbaroj së shkarkuari DVD-në e Debian Wheezy (më falni nëse interneti im është i ngadaltë), do ta provoj.

    1.    fiko dijo

      Faleminderit ElioTime !!!

      1.    eliotime3000 dijo

        Ju mirepresim, shok. Për më tepër, unë shpresoj që ata të publikojnë postimin tim në lidhje me ZPanelX dhe të paktën të postojnë pamje nga ekrani se si shkoi.

    2.    peterçeko dijo

      Jam i lumtur qe te ndihmova shoku

      1.    eliotime3000 dijo

        Faleminderit për këshillën, petercheco. Për më tepër, kur instaloni zpanel, unë rekomandoj që të përdorni ip të brendshëm në vend të atij të jashtëm ose publik (për të thënë të vërtetën, unë bëra gabimin serioz duke përdorur laip publik ose të jashtëm dhe për fat të keq, nuk mund të hyja në panel për të bërë gjithçka përsëri.

  2.   fiko dijo

    Me falni !!! Sapo kuptova që renditja e imazheve është prapa. Me fjalë të tjera, ata duhet t'i lexojnë ato nga poshtë lart. 🙂

    1.    eliotime3000 dijo

      Errare humanum est.

  3.   Julio Cesar dijo

    Shumë mirë tuto partneri im, vazhdoni të jepni kontribute të mira

    1.    Federico A. Valdes Toujague dijo

      Faleminderit miku im!!!.

  4.   pandev92 dijo

    Po testoj operën e re, tani për tani pak e ngadaltë ...

    1.    pandev92 dijo

      As nuk vë opera ... çfarë dështimi

    2.    i gjallë dijo

      Njeri .. bëj testet në një fije tjetër .. hajde, mos u bëj i lig. 😛

  5.   Federico A. Valdes Toujague dijo

    Faleminderit Elav. Më duket se ata duhet të bisedojnë diku tjetër. 🙂

  6.   st0rtmt4il dijo

    Kompa luksoze: D!

    Faleminderit shumë për tutorialin!

    Përshëndetje!

    1.    Federico A. Valdes Toujague dijo

      Ju mirepresim Faleminderit per koment

  7.   ed dijo

    Përshëndetje dhe përgëzime për tutorialin, unë jam duke hetuar se si të virtualizoj një firewall (clearos, monowall, pfsense ...) pyetja ime është se si një nga kartat e rrjetit mund të aktivizohet vetëm për një makinë virtuale, që do të thotë se virtuale makina është kush mund ta shohë dhe menaxhojë por sistemi pritës jo.

    1.    Federico Antonio Valdes Toujague dijo

      @eduviz. Përshëndetjet e mia para së gjithash. Një zgjidhje e mundshme do të ishte e mëposhtmja, megjithëse duhet t'ju them se nuk e kam provuar. Mirë?.

      Le të themi se keni në host që mbështet Firewall Virtual, të paktën dy ndërfaqe rrjeti: eth0 dhe eth1. Supozoni se në të njëjtin host keni më shumë makina virtuale të lidhura me urën br0, e cila deklarohet kështu:

      iface br0 inet statike
      adresa 10.10.10.1
      rrjeti 10.10.10.0
      maskë neto 255.255.255.0
      transmeton 10.10.10.255
      urë_porte eth0
      urë_stp jashtë # çaktivizo Protokollin e Pemës së Mbërthyer
      Bridge_waitport 0 # pa vonesë para se një port të bëhet i disponueshëm
      urë_fd 0 # pa vonesë të përcjelljes

      Vini re se vetëm ndërfaqja eth0 është e tejkaluar. Ndërfaqja eth1, e cila nuk është në përdorim nga Pritësi, është pikërisht ajo që duhet ta shtoni në Firewall tuaj Virtual dhe ta konfiguroni siç duhet në mënyrë që të lidhet me WAN të Internetit përmes adresave IP që ju dhanë. Sigurisht, Firewall duhet të ketë gjithashtu një ndërfaqe tjetër rrjeti për t'u lidhur me LAN-in tuaj dhe për të shërbyer si Gateway ose Gateway për pjesën tjetër të pajisjeve që ju autorizoni të dalin përmes Firewall. Kjo ndërfaqe do të jetë ajo e krijuar kur zgjidhni br0 si ndërfaqen për makinën tuaj virtuale.

      Unë gjithashtu ju them se, kur të kaloni eti1 të Pritësit në Firewall Virtual, Pritësi nuk do të jetë në gjendje ta përdorë atë, përveç nëse bëni konfigurime të përparuara në atë kartë rrjeti.

      Provo dhe më thuaj.

  8.   federico dijo

    Si mund të menaxhoj dy karta rrjeti ethernet në qemu? një për mikpritësin tim dhe një për qemun. E bëj sepse kam dy pika hyrjeje me lidhje të pavarura. Dhe ideja ime është të përdor disa shkarkime me torrent (makinë virtuale në qemu) dhe tjetrën për përdorim të përditshëm në archlinux tim) (host)

    1.    Federico dijo

      ju mund të bëni një urë me kartën që dëshironi të lidhni me torrentin tuaj. Për shembull, nëse eth1 është ajo që ju dëshironi për këtë, ju deklaroni një urë me të. atëherë ju bashkangjitni kartën e rrjetit virtual të makinës suaj torrent në atë urë.

  9.   Renzo dijo

    Përshëndetje kur shtoni një rrjet ku mund ta hiqni këtë në mënyrë që të mos shfaqet më vonë

    1.    Federico Antonio Valdes Toujague dijo

      Në të njëjtin vend ku e keni krijuar. Administratori ose menaxheri virtual i makinës virtuale. Redakto Menunë - Detajet e Lidhjes - Rrjetet Virtuale. Në atë faqe, ju shtoni ose hiqni rrjete virtuale.

  10.   jathan dijo

    Përshëndetje për komunitetin dhe Fico, faleminderit për dy artikujt, ato janë shumë të dobishme dhe të thjeshta. Unë kam QEMU-KVM të instaluar në një makinë i686 me Debian Jessie 8.3 dhe gjithçka po shkon shkëlqyeshëm. Unë do të doja që me IP fiks që i kam caktuar hostit (i cili është kompjuteri me Debian Jessie 8.3), një nga mysafirët e mi mund të aksesohet, e cila është një makinë virtuale gjithashtu me Debian Jessie 8.3 që do ta përdor si një ueb dhe server i bazës së të dhënave të të dhënave në mënyrë që brenda rrjetit lokal të punës sime, disa kolegë të mund të lidhen me këto baza të të dhënave përmes IP-së time fikse sikur të ishin instaluar në kompjuterin pritës. Kam përcaktuar konfigurimin e ndërfaqes urë për kompjuterin tim mikpritës siç e keni shpjeguar në këtë artikull, gjithçka ishte në rregull dhe brenda virt-menaxherit kam ndryshuar rrjetin nat në br0 në opsionet e lidhjes së makinës virtuale që përmend, por tani unë nuk mund të ketë qasje as nga SSH ose nga ndonjë prej shërbimeve të internetit për këtë mysafir me një IP fikse që unë caktova nga rrjeti lokal i paracaktuar 192.168.122.0/24 i QEMU-KVM kur ishte në natyrë. A mund të më ndihmojë dikush të më tregojë se si mund të përdor IP fiks të hostit tim për t'u lidhur me këtë mysafir në vend dhe përmes kompjuterëve të tjerë të kolegëve të mi, ju lutem?