1.VMware网络三种工作模式
1.桥接网络:虚拟一个交换机在内存里面(ovs),叫vmnet0 |
如果你的物理机可以上外网,那么虚拟机也可以上外网 |
2.NAT网络:将内网转换成外网叫vmnet8 |
桥接和NAT既然都可以上外网,那么如何选择呢? |
桥接,不仅可以上外网,同时外网也可以访问到你的虚拟机 |
NAT可以上外网,但是默认外网无法访问到你的虚拟机 |
3.仅主机网络:vmnet1 |
主要是为了安全,进行内网,外网的隔离 ,保证虚拟机之间网络的互通,不能访问外网 |
2.OpenvSwitch
OpenvSwitch作为一个主流的虚拟交换机,自然也是支持VLAN相关的实现的。OVS交换机内部也可以通过VLAN ID来隔离交换机的各个端口
物理交换机可以给端口设置access类型;OVS是端口设置tag标签效果一样。
数据包从该端口进入到交换机内部时,该数据包就会被打上对应的tag,于是该数据包也就只能从设置了相同tag的端口发出,而在出交换机的时候,数据包上的tag会被删除。这样就实现了交换机内部的一个隔离。
设置完tag后,理论上,设置了相同tag的端口之间才能相互通信,即vm01能和vm02通信,vm03能和vm04通信,而vm01
目前OVS的端口支持四种VLAN模式,分别是trunk、access、native-tagged、native-untagged,刚创建的端口默认是不设置任何的VLAN模式