设为首页 收藏本站
查看: 1793|回复: 0

[经验分享] 理解 virbr0

[复制链接]

尚未签到

发表于 2017-6-24 22:51:05 | 显示全部楼层 |阅读模式
DSC0000.jpg


  virbr0 是 KVM 默认创建的一个 Bridge,其作用是为连接其上的虚机网卡提供 NAT 访问外网的功能。
  virbr0 默认分配了一个IP 192.168.122.1,并为连接其上的其他虚拟网卡提供 DHCP 服务。
  下面我们演示如何使用 virbr0。
  在 virt-manager 打开 VM1 的配置界面,网卡 Source device 选择 “default”,将 VM1 的网卡挂在 virbr0 上。
DSC0001.jpg
  启动 VM1,brctl show 可以查看到 vnet0 已经挂在了 virbr0 上。
  # brctl showbridge name     bridge id               STP enabled     interfacesbr0             8000.000c298decbe       no                    eth0virbr0          8000.fe540075dd1a       yes                   vnet0
  用 virsh 命令确认 vnet 就是 VM1 的虚拟网卡。
  # virsh domiflist VM1Interface  Type       Source     Model       MAC-------------------------------------------------------vnet0      network    default    rtl8139     52:54:00:75:dd:1a
  virbr0 使用 dnsmasq 提供 DHCP 服务,可以在宿主机中查看该进程信息
  # ps -elf|grep dnsmasq
  5 S libvirt+  2422     1  0  80   0 -  7054 poll_s 11:26 ?        00:00:00 /usr/sbin/dnsmasq --conf-file=/var/lib/libvirt/dnsmasq/default.conf
  在 /var/lib/libvirt/dnsmasq/ 目录下有一个 default.leases 文件,当 VM1 成功获得 DHCP 的 IP 后,可以在该文件中查看到相应的信息
  # cat /var/lib/libvirt/dnsmasq/default.leases1441525677 52:54:00:75:dd:1a 192.168.122.6 ubuntu *
  上面显示 192.168.122.6 已经分配给 MAC 地址为 52:54:00:75:dd:1a 的网卡,这正是 vnet0 的 MAC。之后就可以使用该 IP 访问 VM1 了。
  # ssh 192.168.122.6root@192.168.122.6's password: Welcome to Ubuntu 14.04.2 LTS (GNU/Linux 3.16.0-30-generic x86_64)Last login: Sun Sep  6 01:30:23 2015root@VM1:~# ifconfigeth0      Link encap:Ethernet  HWaddr 52:54:00:75:dd:1a         inet addr:192.168.122.6  Bcast:192.168.122.255  Mask:255.255.255.0         inet6 addr: fe80::5054:ff:fe75:dd1a/64 Scope:Link         UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1         RX packets:61 errors:0 dropped:0 overruns:0 frame:0         TX packets:66 errors:0 dropped:0 overruns:0 carrier:0         collisions:0 txqueuelen:1000          RX bytes:7453 (7.4 KB)  TX bytes:8649 (8.6 KB)
  Ping一下外网。
  root@VM1:~# ping www.baidu.comPING www.a.shifen.com (180.97.33.107) 56(84) bytes of data.64 bytes from 180.97.33.107: icmp_seq=1 ttl=52 time=36.9 ms64 bytes from 180.97.33.107: icmp_seq=2 ttl=52 time=119 ms64 bytes from 180.97.33.107: icmp_seq=3 ttl=52 time=88.5 ms64 bytes from 180.97.33.107: icmp_seq=4 ttl=52 time=38.0 ms64 bytes from 180.97.33.107: icmp_seq=5 ttl=52 time=122 ms
  没有问题,可以访问外网,说明 NAT 起作用了。
  需要说明的是,使用 NAT 的虚机 VM1 可以访问外网,但外网无法直接访问 VM1。因为 VM1 发出的网络包源地址并不是 192.168.122.6,而是被 NAT 替换为宿主机的 IP 地址了。
  这个与使用 br0 不一样,在 br0 的情况下,VM1 通过自己的 IP 直接与外网通信,不会经过 NAT 地址转换。
  下节我们讨论 vlan 在 linux bridge 中的实现

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-387743-1-1.html 上篇帖子: Cloud-init的安装和使用 下篇帖子: Linux 如何实现 VLAN
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表