wireshark抓包心得,桥接和NAT模式详解

先说当前配置情况:

                物理机:172.20.10.4 

                虚拟机:172.20.10.8

虚拟机采用桥接模式,这里说一下桥接和nat在抓包时的区别:

1.物理机的防火墙是允许nat模式虚拟机的任何方式的请求包,就算你把防火墙设置为阻止所有连接(如下图)物理机也是会做出回应的,也就是说此时此刻防火墙对nat模式的虚拟机不起作用。

为什么:这边就要了解nat模式的拓扑图,可以看到虚拟机与其他计算机(物理机和外网)实际上存在两种连接方式

        1.虚拟机→虚拟nat设备→物理机网络适配器→路由器(wlan)或者接口(以太网)

        2.虚拟机→虚拟nat设备→虚拟网络适配器(vm8)→物理机

因为物理机的防火墙防的是外网也就是最右边的那条绿线,而虚拟机访问物理机是走的第二条列举的路线,所有这就是为什么防火墙对nat模式虚拟机不起作用的原因。

2.nat模式虚拟机网络特征一句话形容:只需出,不许进

解释:只允许虚拟机去ping别的计算机,不允许其他计算器ping虚拟机。但有两种特例

                1.物理机,因为物理机和虚拟机之间有他们自己的网络通道,而且这条通道只用来虚拟机和物理机之间建立连接,通过这条通道可以实现物理机和虚拟机的通信。

                2.其他nat模式的虚拟机:他们可以通过虚拟交换机进行通信。

 如果说有一台桥接的虚拟机,那么它是ping不同物理机的,这就是原因。

3.桥接模式的虚拟机相当于和物理机同处一个局域网的物理机,当然防火墙会对它有作用,但防火墙有两种模式,专用网络和公用网络,这边要注意只有公用网络对桥接模式的虚拟机起作用,如果你把公用网络设置为

那么物理机是ping不通的。

至此后续再更新~

  • 19
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值