外網如何訪問vmware虛擬機器的web服務(轉載)
目的:
主機上安裝了VMware,VMware上安裝了Linux虛擬機器(我安裝的是Centos7)。我想讓虛擬機器向外提供Web服務。本文記錄如何讓我的主機和外網使用者可以訪問VM虛擬機器上的Web。
網路環境:
單IP伺服器1臺,提供固定IP1個,固定IP允許公網出入站。
VMware有三種網路連線模式:橋接(bridged)、NAT和Host-only。這裡需要選擇NAT模式,因為虛擬機器沒有單獨的IP可供使用,只能共享主機IP。
橋接模式,由VMware虛擬出的虛擬交換機Vmnet0相當於一個網橋,虛擬機器與主機的位置的對等的,處在同一個網段,擁有與主機相同IP段的獨立地址,比如主機IP為192.168.1.100,虛擬機器為192.168.1.101,是兩個相同地位的節點。可以看成主機與虛擬機器用Hub相連線。
NAT模式
Host-only模式,建立一個全封閉的網路環境,虛擬機器唯一能訪問的就是主機。與NAT很相似,但與NAT的不同之處在於,虛擬機器不能訪問外網/外部網路,主機和虛擬機器之間可以通訊。可看成主機與虛擬機器是用雙絞線相連的,它們可分別處於獨立的網段。
VMware NAT設定
一、虛擬機器訪問外網(通過NAT模式)
1.虛擬機器設定為NAT模式
選擇安裝好的虛擬機器(Centos 7),右鍵選擇“setting( 設定)”,開啟虛擬機器設定視窗;
在左邊欄的Hardware(硬體)選項卡內選擇Network Adapter(網路介面卡);
在右邊欄選擇NAT(NET模式);
2.VMware 編輯虛擬網路
VMware 選單欄選擇“編輯”→“虛擬網路編輯”,開啟虛擬網路編輯器,檢視虛擬網路,預設會自動生成VMnet0、VMnet1、….
VMnet0:Bridged Network 橋接模式
VMnet1:Host-Only Network 僅主機模式
VMnet8:NAT模式
先放張圖:
1.開啟主機的網路連線,選擇本地連線網絡卡(一般為Broadcom NetXtreme Gigabit Ethernet #2),右鍵屬性,選擇“共享”選項卡:
(1)勾選“允許其它網路使用者通過此計算機的Internet連線來連線”;
(2)家庭網路連線選擇“VMnet8”
2.VMware 選單欄選擇“編輯”→“虛擬網路編輯”,開啟虛擬網路編輯器,
(1)上方選定VMnet8(NAT模式);
(2)下方選擇NAT(shared host’s IP address with VMs)(NAT模式(與虛擬機器共享主機的IP地址));
(3)點選“NAT Settings(NAT設定)”;
(4)記錄子網IP(192.168.186.)、掩碼、閘道器地址,將這些網絡卡資訊配置到虛擬機器中的網絡卡上;
(5)配置虛擬機器(Centos 7)網路連線:
1 #ip addr# ip addr show #查詢網絡卡資訊 2 #vim /etc/sysconfig/network-scripts/ifcfg-eno16777736 #修改網絡卡配置資訊
1 關鍵引數意思: 2 HWADDR=00:0c:29:15:e1:3e #MAC地址,按# ip addr show查詢到的MAC修改 3 BOOTPROTO=static #設定靜態Ip 4 ONBOOT=yes #這裡如果為no的話就改為yes,表示網絡卡裝置自動啟動 5 GATEWAY=192.168.137.1 #這裡的閘道器地址就是VMnet8的IP地址 6 IPADDR=192.168.137.1 #配置ip,根據VMnet8的IP地址,此處設定ip處於192.168.137.xxx這個範圍,只要不和閘道器相同均可 7 #NETMASK=255.255.255.0 #子網掩碼 8 PREFIXO0=24 #設定子網掩碼 9 DNS1=211.140.13.188 #dns伺服器1,填寫你所在的網路可用的dns伺服器地址即可 10 DNS2=211.140.188.188 #dns服器2關鍵引數意思: 11 HWADDR=00:0c:29:15:e1:3e #MAC地址,按# ip addr show查詢到的MAC修改 12 BOOTPROTO=static #設定靜態Ip 13 ONBOOT=yes #這裡如果為no的話就改為yes,表示網絡卡裝置自動啟動 14 GATEWAY=192.168.137.1 #這裡的閘道器地址就是VMnet8的IP地址 15 IPADDR=192.168.137.1 #配置ip,根據VMnet8的IP地址,此處設定ip處於192.168.137.xxx這個範圍,只要不和閘道器相同均可 16 #NETMASK=255.255.255.0 #子網掩碼 17 PREFIXO0=24 #設定子網掩碼 18 DNS1=211.140.13.188 #dns伺服器1,填寫你所在的網路可用的dns伺服器地址即可 19 DNS2=211.140.188.188 #dns服器2 20 21 子網掩碼小解: 22 24位的意思就是24個二進位制的1,是這樣的:11111111.11111111.11111111.00000000,換算成十進位制的表示就是:255.255.255.0 23 28位:11111111.11111111.11111111.11110000,換算成十進位制為255.255.255.240 24 30位:11111111.11111111.11111111.11111100,換算成十進位制為255.255.255.252
(6)配置完靜態IP後重啟網路服務:
1 #systemctl restart network.service 或 service network restart
重啟網路服務如果報錯,解決方式如下:
第一種:和 NetworkManager 服務衝突,關閉NetworkManger 服務,然後再嘗試重啟網路服務:
1 # service NetworkManager stop,並且禁止開機啟動 chkconfig NetworkManager off
第二種:和配置檔案的MAC地址不匹配,修改 /etc/udev/rules.d/70-persistent-net.rules檔案的MAC地址和 /etc/sysconfig/network-scripts/ifcfg-eth0一樣就好了。
第三種:解決 Failed to start LSB: Bring up/down networking 問題:
i.執行 service network restart 出現以下錯誤:
1 Restarting network (via systemctl): Job for network.service failed. See 'systemctl status network.service' and 'journalctl -xn' for details.
ii.根據上面的提示,執行“systemctl status network.service”輸出以下的類似資訊:
1 [[email protected] ~]# systemctl status network.service 2 network.service - LSB: Bring up/down networking 3 Loaded: loaded (/etc/rc.d/init.d/network) 4 Active: failed (Result: exit-code) since Wed 2018-01-24 22:04:08 PST; 5min ago 5 Process: 5103 ExecStop=/etc/rc.d/init.d/network stop (code=exited, status=0/SUCCESS) 6 Process: 6056 ExecStart=/etc/rc.d/init.d/network start (code=exited, status=1/FAILURE) 7 8 Jan 24 22:04:08 localhost.localdomain network[6056]: RTNETLINK answers: File exists 9 Jan 24 22:04:08 localhost.localdomain network[6056]: RTNETLINK answers: File exists 10 Jan 24 22:04:08 localhost.localdomain network[6056]: RTNETLINK answers: File exists 11 Jan 24 22:04:08 localhost.localdomain network[6056]: RTNETLINK answers: File exists 12 Jan 24 22:04:08 localhost.localdomain network[6056]: RTNETLINK answers: File exists 13 Jan 24 22:04:08 localhost.localdomain network[6056]: RTNETLINK answers: File exists 14 Jan 24 22:04:08 localhost.localdomain network[6056]: RTNETLINK answers: File exists 15 Jan 24 22:04:08 localhost.localdomain systemd[1]: network.service: control process exited, code=exited status=1 16 Jan 24 22:04:08 localhost.localdomain systemd[1]: Failed to start LSB: Bring up/down networking. 17 Jan 24 22:04:08 localhost.localdomain systemd[1]: Unit network.service entered failed state.
iii.解決的辦法(由於centos7中沒有70-persistent-net.rules這個檔案,複製出來的虛擬機器(vmware)需要修改mac地址),就是修改mac地址。
iv.如何檢視centos7複製出來的虛擬機器的mac地址,需要執行 “ip addr”,輸出如下的類似資訊:
1 [[email protected] ~]# ip addr show 2 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN 3 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 4 inet 127.0.0.1/8 scope host lo 5 valid_lft forever preferred_lft forever 6 inet6 ::1/128 scope host 7 valid_lft forever preferred_lft forever 8 2: eno16777736: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000 9 link/ether 00:0c:29:15:e1:3e brd ff:ff:ff:ff:ff:ff 10 inet 192.168.137.128/24 brd 192.168.137.255 scope global eno16777736 11 valid_lft forever preferred_lft forever 12 inet6 fe80::20c:29ff:fe15:e13e/64 scope link 13 valid_lft forever preferred_lft forever
注意:加粗加紅的字就是新的mac地址,將此mac地址複製至ifcfg-eno16777736檔案中的HWADDR就可以了。
v.重新執行service network restart就正常了。
3.測試
ping www.baidu.com 如果能ping通,就OK,如果不通,說明DNS沒有配置,需要配置DNS:
# cd /etc/NetworkManager/ # vim /etc/NetworkManager/NetworkManager.conf
增加 dns=none
或直接關了NetworkManager:
# service NetworkManager stop
4.實現域名解析
#vim /etc/resolv.conf #主DNS nameserver 8.8.8.8 #備DNS nameserver 8.8.4.4
5.閘道器配置
# vim /etc/sysconfig/network
二、虛擬機器中的web允許外網訪問(埠轉發)
閘道器配置
VMware 選單欄選擇“編輯”→“虛擬網路編輯”,開啟虛擬網路編輯器:
1.上方選定VMnet8(NAT模式);
2.下方選擇NAT(shared host’s IP address with VMs)(NAT模式(與虛擬機器共享主機的IP地址));
3.點選“NAT Settings(NAT設定)”;
4.新增埠對映:點選“Add(新增)”,設定主機埠與虛擬機器ip和埠的對映。這樣就可以使用“主機IP:對映埠”方式訪問虛擬機器中web應用了。
總結圖:
轉載自:https://blog.csdn.net/liangpingguo/article/details/79174090