1.1桥接模式
虚拟机和物理机同时直接连接物理网络(均作为独立主机)
桥接模式下,虚拟主机与真实主要在VMnet0构成的局域网内通信,同时通过真实主机中的网关与外网通信。由上表可看出,VMnet0直接连接到真实主机的某块真实网卡上。
优点:
- IP分配灵活: 可以使用 DHCP 服务器为虚拟机分配 IP 地址,也可以手动设置。
缺点:
- 安全性: 由于虚拟机直接连接到物理网络,可能会面临更多的安全风险。
1.2NAT模式
物理主机作为路由器为虚拟机分配ip地址,虚拟机通过物理主机上网
优点:
- 安全性: 虚拟机对外部网络是“隐形”的,外部无法直接访问虚拟机,提高了安全性。
- 节省IP地址: 多个虚拟机可以共享一个公共IP地址,适合IP地址资源有限的情况。
缺点:
- 通信限制: 虚拟机不能被外部设备直接访问
1.3仅主机模式
虚拟机仅与物理主机通信,与外部网络隔离,构成内网
优点:
- 安全性: 由于虚拟机与外部网络隔离,可以提供较高的安全性,适合测试和开发环境。
缺点:
- 功能限制: 无法访问外部网络,对于需要外部网络访问的应用场景不适用。
随笔实验:
(1)Kali虚拟机采用桥接模式;物理机连接校园网
无法连接网络,获取不到ip地址
(2)Kali虚拟机采用桥接模式;物理机连接手机热点
更换物理机网络后重启kali的网络服务
可以获得ip地址
总结
连接校园网WIFI时,物理机和虚拟机同处于同一局域网下;但是可能由于校园网对进网/出网作了严格的过滤,未认证无法连接校园网(校园网识别到发起请求的机器MAC地址特征为虚拟机,为避免DDOS攻击拒绝给虚拟机分配IP)
连接手机热点时,此时手机相当于一台路由器,物理主机和虚拟机处于手机这台路由器的网络下,ip地址由手机分配。