天天看點

「網絡攻防」虛拟機ping不通的幾種原因及解決辦法

作者:信安傳遞

一:虛拟機主控端互ping不通

問題一:防火牆

略去,建議主機和主控端都關閉防火牆,并關閉seLinux(Linux的安全系統)

問題二:網卡未生效

表現

輸入指令 ifcongig,若輸出的網卡資訊不含inet [ip位址],則說明網卡未生效

「網絡攻防」虛拟機ping不通的幾種原因及解決辦法

網卡生效後會變成

「網絡攻防」虛拟機ping不通的幾種原因及解決辦法

解決辦法

這是由于網卡配置檔案錯誤導緻的。CentOS7系統網卡配置檔案路徑:

/etc/sysconfig/network-scripts/ifcfg-[網卡名]

網卡名為ifconfig指令輸出資訊最左列

eg:/etc/sysconfig/network-scripts/ifcfg-ens32

配置檔案内容:

「網絡攻防」虛拟機ping不通的幾種原因及解決辦法

如果你還未修改過這個檔案,那麼你隻需要加入與IP位址有關的IPADDR NETMASK GATEWAY DNS1,并最好将綠點配置修改,實作開機啟動。

如果你有多個網卡,紅點為各個網卡配置不同的項。如果UUID丢失,可通過uuidgen指令重新生成。筆者由于通過cp複制ens32網卡得到ens34網卡時誤加了同步選項-s,導緻ens32的UUID丢失,修改後網卡生效。

問題三:IP位址,網關,DNS設施

具體如何設定網上教程很多。簡單來說,就是

Windows虛拟網卡VMnet8的IP位址 和 VMWare虛拟網卡VMnet8的子網IP位址 和 網卡設定檔案的IPADDR在同一個區域網路下

Windows虛拟網卡VMnet8的網關和DNS位址 和 VMWare虛拟網卡的網關和DNS位址一緻

以上所有都在同一個區域網路下(IP位址的第三個數,這裡是80)

主控端設定:

「網絡攻防」虛拟機ping不通的幾種原因及解決辦法

虛拟機設定方法為:編輯->虛拟網絡編輯器

「網絡攻防」虛拟機ping不通的幾種原因及解決辦法

二:虛拟機對主控端ping不通,但能ping外網

問題一:虛拟網卡VMnet8

虛拟機和主控端之間的通信是通過虛拟網卡VMware Network Adapter VMnet8實作的,它的功能可參見如下關閉虛拟網卡實驗:

控制台->網絡和Internet->網絡和共享中心->更改擴充卡設定

「網絡攻防」虛拟機ping不通的幾種原因及解決辦法
「網絡攻防」虛拟機ping不通的幾種原因及解決辦法

VMnet8被禁用,則主機和虛拟機無法通信,但可以與外網通信(因為虛拟機和主機公用一個網卡)如下:

「網絡攻防」虛拟機ping不通的幾種原因及解決辦法

若VMNet8未被禁用,也不能排除它的問題,可能是它的設定有問題,具體見上一條。

問題二:虛拟機開機期間切換網絡(部落客遇到的問題)

如挂梯子,切換WIFI。這種操作使網關發生了變化,實質還是虛拟網卡VMnet8的原因。

問題三:防火牆

建議關掉

三:虛拟機對主控端ping通,不能ping外網

問題:網關和DNS設定問題

具體設定方法見第一條

————————————————

版權聲明:本文為CSDN部落客「在鍵盤上彈鋼琴的菜菜」的原創文章,遵循CC 4.0 BY-SA版權協定,轉載請附上原文出處連結及本聲明。

原文連結:https://blog.csdn.net/a_vegetable/article/details/122868444

繼續閱讀