網(wǎng)絡(luò)虛擬化基本操作

[toc]

環(huán)境準(zhǔn)備

  • 物理服務(wù)器

    ip:192.168.110.175/24 192.168.110.1

  • 兩臺(tái)虛機(jī)

    • vm1: 10.0.1.1/24 10.0.1.254
    • vm2: 10.0.1.2/24 10.0.1.254
  • 使用鏡像

使用鏡像由cirros-0.3.5-x86_64-disk.img 分別復(fù)制出兩份vm1.qcow2小渊、vm2.qcow2來(lái)使用伊者。

# ls -l /images/cirros
total 38880
-rw-r--r-- 1 root root 13267968 Sep  4 12:55 cirros-0.3.5-x86_64-disk.img
-rw-r--r-- 1 root root 13267968 Sep  4 13:13 vm1.qcow2
-rw-r--r-- 1 root root 13267968 Sep  4 13:13 vm2.qcow2
網(wǎng)絡(luò)虛擬化.png

安裝KVM

# modprobe kvm
# yum install qemu-kvm

創(chuàng)建軟鏈接

# ln -sv /usr/libexec/qemu-kvm /usr/bin
‘/usr/bin/qemu-kvm’ -> ‘/usr/libexec/qemu-kvm’

編輯接口啟動(dòng)腳本

# cat /etc/qemu-ifup
#!/bin/bash
#
bridge=br-in

if [ -n "$1" ]; then
    ip link set $1 up
    brctl addif $bridge $1
    [ $? -eq 0 ] && exit 0 || exit 1
else
    echo "Error: no interface specified."
    exit 1
fi

語(yǔ)法檢測(cè)正常檀训,再加執(zhí)行權(quán)限

# bash -n /etc/qemu-ifup
# chmod +x /etc/qemu-ifup

添加物理橋br-ex并啟用

# brctl addbr br-ex
# ip link set br-ex up

撤去物理網(wǎng)卡的ip配置到網(wǎng)橋,并將物理網(wǎng)卡加入到網(wǎng)橋

# ip addr del 192.168.110.175/24 dev ens33; ip addr add 192.168.88.129/24 dev br-ex; brctl addif br-ex ens33;

再創(chuàng)建br-in橋并啟用

# brctl addbr br-in
# ip link set br-in up

添加一個(gè)網(wǎng)絡(luò)名稱空間r1

# ip netns add r1

創(chuàng)建一對(duì)網(wǎng)卡田巴,同時(shí)啟用

# ip link add rinr type veth peer name rins
# ip link set rinr up
# ip link set rins up

將rinr網(wǎng)卡推送到網(wǎng)絡(luò)名稱空間r1中并改名激活

# ip link set rinr netns r1
# ip netns exec r1 ip link set rinr name eth0
# ip netns exec r1 ifconfig eth0 10.0.1.254/24 up

將rins網(wǎng)卡添加到br-in網(wǎng)橋

# brctl addif br-in rins

永久開啟路由轉(zhuǎn)發(fā)功能

# echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf
# sysctl -p
net.ipv4.ip_forward = 1

再創(chuàng)建一對(duì)網(wǎng)卡

# ip link add rexr type veth peer name rexs

rexs加入到br-ex并啟用

# brctl addif br-ex rexs
# ip link set rexs up

對(duì)rexr網(wǎng)卡推送到r1名稱空間并改名為eth1,同時(shí)設(shè)置ip 并啟用:

# ip link set rexr netns r1
# ip netns exec r1 ip link set rexr name eth1
# ip netns exec r1 ifconfig eth1 192.168.110.176/24 up

虛機(jī)配置

新開一個(gè)終端慕的,創(chuàng)建vm1:

# qemu-kvm -m 128 -smp 1 -name vm1 -drive file=/images/cirros/vm1.qcow2,if=virtio,media=disk -net nic,macaddr=52:54:00:aa:bb:cc -net tap,ifname=vif1.0,script=/etc/qemu-ifup --nographic

再開一個(gè)終端祥款,創(chuàng)建vm2:

# qemu-kvm -m 128 -smp 1 -name vm2 -drive file=/images/cirros/vm2.qcow2,if=virtio,media=disk -net nic,macaddr=52:54:00:aa:bb:dd -net tap,ifname=vif2.0,script=/etc/qemu-ifup --nographic

啟動(dòng)登錄vm主機(jī),使用默認(rèn)的用戶名cirros器腋,密碼cubswin:) 登錄,再執(zhí)行 sudo su -切換到root 用戶钩杰。
使用ifconfig命令確認(rèn)mac等信息正常纫塌。

配置vm1的ip和默認(rèn)路由

# ifconfig eth0 10.0.1.1/24 up
# route add default gw 10.0.1.254

配置vm2的ip和默認(rèn)路由

# ifconfig eth0 10.0.1.2/24 up
# route add default gw 10.0.1.254

最后操作

此時(shí)vm虛機(jī)中是可以ping通192.168.110.176這個(gè)地址的,但無(wú)法ping通192.168.110.175 這個(gè)地址讲弄,這是由于icmp報(bào)文可以到達(dá)192.168.110.175措左,但報(bào)文無(wú)法送回。這個(gè)時(shí)候就需要在路由器上加SNAT規(guī)則避除。

# ip netns exec r1 iptables -t nat -A POSTROUTING -s 10.0.1.0/24 ! -d 10.0.1.0/24 -j MASQUERADE
或者
# ip netns exec r1 iptables -t nat -A POSTROUTING -s 10.0.1.0/24 ! -d 10.0.1.0/24 -j SNAT --to-source 192.168.110.176

此時(shí)怎披,vm虛機(jī)上就能ping通外部網(wǎng)絡(luò)地址了,也可以抓包進(jìn)行查看:

# tcpdump -i rins -nn icmp

配置dhcp功能

在host主機(jī)安裝dnsmasq:

# yum install dnsmasq

啟動(dòng)dnsmasq

# ip netns exec r1 dnsmasq -F 10.0.1.151,10.0.1.160 --dhcp-option option:router,10.0.1.254

可以對(duì)啟動(dòng)進(jìn)程進(jìn)行查看:

# ip netns exec r1 ps aux | grep dnsmasq

注意:這個(gè)進(jìn)程在host主機(jī)執(zhí)行時(shí)瓶摆,也能看到凉逛,但它只作用于名稱空間r1.

在vm節(jié)點(diǎn)測(cè)試dns服務(wù)

# udhcpc -R

正常情況下是可以獲取到ip和網(wǎng)關(guān)地址的,但由于cirros 系統(tǒng)的問(wèn)題群井,此處報(bào)錯(cuò):

# udhcpc -R
udhcpc (v1.20.1) started
WARN: '/usr/share/udhcpc/default.script' should not be used in cirros. Replaced by cirros-dhcpc.
Sending discover...
Sending select for 10.0.1.151...
Lease of 10.0.1.151 obtained, lease time 3600
WARN: '/usr/share/udhcpc/default.script' should not be used in cirros. Replaced by cirros-dhcpc.

發(fā)現(xiàn)并沒有獲取到地址状飞,但我們的操作過(guò)程是正確的。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市诬辈,隨后出現(xiàn)的幾起案子酵使,更是在濱河造成了極大的恐慌,老刑警劉巖焙糟,帶你破解...
    沈念sama閱讀 219,110評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件口渔,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡穿撮,警方通過(guò)查閱死者的電腦和手機(jī)缺脉,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,443評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)混巧,“玉大人枪向,你說(shuō)我怎么就攤上這事∵值常” “怎么了秘蛔?”我有些...
    開封第一講書人閱讀 165,474評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)傍衡。 經(jīng)常有香客問(wèn)我深员,道長(zhǎng),這世上最難降的妖魔是什么蛙埂? 我笑而不...
    開封第一講書人閱讀 58,881評(píng)論 1 295
  • 正文 為了忘掉前任倦畅,我火速辦了婚禮,結(jié)果婚禮上绣的,老公的妹妹穿的比我還像新娘叠赐。我一直安慰自己,他們只是感情好屡江,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,902評(píng)論 6 392
  • 文/花漫 我一把揭開白布芭概。 她就那樣靜靜地躺著,像睡著了一般惩嘉。 火紅的嫁衣襯著肌膚如雪罢洲。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,698評(píng)論 1 305
  • 那天文黎,我揣著相機(jī)與錄音惹苗,去河邊找鬼。 笑死耸峭,一個(gè)胖子當(dāng)著我的面吹牛桩蓉,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播劳闹,決...
    沈念sama閱讀 40,418評(píng)論 3 419
  • 文/蒼蘭香墨 我猛地睜開眼触机,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼帚戳!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起儡首,我...
    開封第一講書人閱讀 39,332評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤片任,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后蔬胯,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體对供,經(jīng)...
    沈念sama閱讀 45,796評(píng)論 1 316
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,968評(píng)論 3 337
  • 正文 我和宋清朗相戀三年氛濒,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了产场。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,110評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡舞竿,死狀恐怖京景,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情骗奖,我是刑警寧澤确徙,帶...
    沈念sama閱讀 35,792評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站执桌,受9級(jí)特大地震影響鄙皇,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜仰挣,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,455評(píng)論 3 331
  • 文/蒙蒙 一伴逸、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧膘壶,春花似錦错蝴、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,003評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至畜伐,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間躺率,已是汗流浹背玛界。 一陣腳步聲響...
    開封第一講書人閱讀 33,130評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留悼吱,地道東北人慎框。 一個(gè)月前我還...
    沈念sama閱讀 48,348評(píng)論 3 373
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像后添,于是被迫代替她去往敵國(guó)和親笨枯。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,047評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容