您好,登錄后才能下訂單哦!
這篇文章主要介紹了CentOS7在vmware中的網絡怎么設置的相關知識,內容詳細易懂,操作簡單快捷,具有一定借鑒價值,相信大家閱讀完這篇CentOS7在vmware中的網絡怎么設置文章都會有所收獲,下面我們一起來看看吧。
centos 7 在vmware中的網絡設置
前言:由于工作中需要使用linux,在虛擬機中裝了centos7,以作實驗之用,安裝后使用過程中出現不少問題,主要是網絡問題,安裝后出現下列幾種狀況:
(1)宿主機網絡正常,在虛擬機的centos中無法訪問外網。
(2)宿主機可以ping通,且可以使用ssh連接,但無法telnet虛擬機centos的端口。
(3)centos 固定ip問題
(4)防火墻設置問題
經過查閱相關資料及實踐,才把網絡問題解決,在此記錄一下。
一、環境說明
vmware workstation 10
linunx系統:centos7,官網下載地址
二、centos在vmware中的安裝
centos7在vmware虛擬機中安裝流程不復雜,網上已有很多教程(可參考其中一篇(百度經驗上的)),本文不重復,簡要作以下說明及注意地方。
使用典型安裝,安裝程序光盤映像文件
按機器實際情況選擇cpu、磁盤大小,本機是i7,8g內存,分配了2g,2核給centos7。
重點: 網絡類型有三種可參考此文章,由于不想占用當前已有的ip,選擇nat,以宿主機為路由。
安裝軟件類型可選擇最小安裝,也可選擇文件服務器、基本網頁服務器等。建議最小安裝,干凈。
三、nat網絡設置
使用nat網絡設置,不占用ip資源,設置方法可參考這篇文章,這里作主要幾個重要設置點說明:
(1)設置虛擬機為nat網絡,右擊虛擬機->設置,如下圖:
(2)查看vmnet8的網絡設置
控制面板->網絡和 internet->網絡連接,可見vmnet1和vmnet8兩個虛擬網卡,查看vmnet8,右擊->屬性,查看ipv4地址,可見vmware已自動分配了一個地址。如下:
(3)共享網絡
實際網卡->右擊->共享,如下
(3)設置虛擬網絡編輯器,編輯->虛擬網絡編輯器,如下:
此處的子網ip與vmnet8網段一致,vmnet8是192.168.31.1,則此處設置為192.168.31.0即可。掩碼與vmnet8一致。
另外,“使用本地dhcp服務將ip地址分配給虛擬機”可以先勾選,后面固定ip的時候再取消。
(4)nat設置
設置后,進入虛擬機,如無意外,是可以正常連接網絡了。
(5)查看ip并測試
使用ifconfig進行測試,此處可查看到虛擬的ip,它的ip是dhcp自動分配的。[root@localhost sysconfig]# ifconfig
在虛擬機ping宿主機ip,測試是否連通:[root@localhost sysconfig]# ping 192.168.31.1 ``
[root@localhost sysconfig]# ping 192.168.31.128 “
在宿主機ping虛擬機ip,測試是否連通:
若能連通,即證明網絡設置完成,可以使用ssh連接虛擬機centos了。
四、設置固定ip
按上述方法,雖然可以連通,但由于是使用dhcp動態分配的,每次重啟后,可能會變化,因此最好把它設置為固定ip。可以參考此文
以下幾點需要注意一下:
vmware虛擬網絡編輯器中取消“使用本地dhcp服務將ip地址分配給虛擬機”的勾選。
修改/etc/sysconfig/network-scripts/中ifcfg開頭的對應的網卡配置。
修改/etc/resolv.conf ,添加域名解析。
(1)修改網卡配置說明
注意當前網卡的名稱,使用ifconfig可查看到,本機安裝后網卡名稱是:ifcfg-eno16777736;
打開此文件,主要配置以下幾項(無則添加上去):
onboot=yes 設置為開機后啟動
#設置為靜態
ipaddr=192.168.31.128 #此處設置固定的ip
netmask=255.255.255.0 #此處設置掩碼
gateway=192.168.31.2 #此處設置網關ip
bootproto=static
如下圖:
(2)修改/etc/resolv.conf 實現域名解析
未做此設置前,在虛擬機中ping外網域名,會報unknown host錯誤,如ping www.baidu.com,則報ping: unknown host www.baidu.com。
在/etc/resolv.conf中添加以下設置:nameserver 192.168.31.2
如下圖:
這樣,虛擬機可以使用ping測試外網域名,正常。
五、設置防火墻iptables
centos7默認的防火墻不是iptables,而是firewall,要使用iptables,需要先安裝。完整安裝過程網上已有很多教程,參考此篇,安裝完成后,即可使用iptables了。
由于在虛擬機上安裝了mysql,并正常啟動mysql,但是發現在宿主機無法連接到mysql,但是ping虛擬機是連通的,可想而知一定是端口問題。嘗試在宿主機使用telnet 此端口,也是無法連接,可以ping能,端口卻無法telnet,兩種可能:
(1)centos沒有開啟telnet;
(2)防火墻沒有開啟3306端口。(主要是這個問題)
下面逐一解決。
5.1 centos安裝telnet
(1)先檢查是否已經安裝以下兩個安裝包:telnet-server、xinetd。命令如下:rpm -qa |grep telnet-server
rpm -qa |grep xinetd
如果沒有安裝,則先安裝。
(2)查看可安裝的包及安裝yum list |grep telnet
yum install telnet-server.x86_64
yum install telnet.x86_64
yum list |grep xinetd
yum install xinetd.x86_64
(3)加入開機啟動systemctl enable xinetd.service
systemctl enable telnet.socket
(4)開機啟動systemctl start telnet.socket
systemctl start xinetd(或service xinetd start)
telnet啟動后,在宿主機telnet,還是連接不上,繼續進行iptables設置。
5.2 防火墻iptables設置
iptables文件路徑在/etc/sysconfig/iptables,centos默認只開啟了22端口,因此,需要在文件中添加需要訪問的端口,如telnet端口23,數據庫端口3306等。
如果不添加,連接數據庫時會報錯“can't connect to mysql server (10060)”。
(1)添加端口規則。
如下:
-a input -m state --state new -m tcp -p tcp --dport 3306 -j accept
-a input -p tcp -m state --state new -m tcp --dport 23 -j accept
說明:
[-ai 鏈]
針對某的鏈進行規則的 “插入” 或 “累加”
-a :新增加一條規則,該規則增加在原本規則的最后面。
-i :插入一條規則。如果沒有指定此規則的順序,默認是插入變成第一條規則。
例如原本有四條規則,使用 -i 則該規則變成第一條,而原本四條變成 2~5 號鏈 :有 input, output, forward 等
[-io 網絡接口]
設定封包進出的接口規范
-i :封包所進入的那個網絡接口,例如 eth0, lo 等接口。需與 input 鏈配合;
-o :封包所傳出的那個網絡接口,需與 output 鏈配合;
[-p tcp,udp]
-p 協定:設定此規則適用于哪種封包格式
主要的封包格式有: tcp, udp, icmp 及 all 。
[ -m ]:一些 iptables 的外掛模塊,主要常見的有:
state :狀態模塊
mac :網絡卡硬件地址 (hardware address)
[–state ]:一些封包的狀態,主要有:
invalid :無效的封包,例如數據破損的封包狀態
established:已經聯機成功的聯機狀態;
new :想要新建立聯機的封包狀態;
related :這個最常用!表示這個封包是與我們主機發送出去的封包有關
[-s 來源ip/網域]
[–sport 端口范圍]
–sport 端口范圍:限制來源的端口號碼,端口號碼可以是連續的,例如 1024:65535
[–dport 端口范圍]
–dport 端口范圍:限制目標的端口號碼。
[-j ]:后面接動作,主要的動作有接受(accept)、丟棄(drop)、拒絕(reject)及記錄(log)
如下圖所示:
特別提醒: 添加的端口規則語句必須放在reject的規則之前,否則不起作用。即若把上面添加的兩句端口規則放在-a forward -j reect….規則后面,則端口是不開放的,在外面telnet不進來。
(2)重啟iptablesservice iptables restart
重啟后,再次使用telnet 192.168.31.128 3306,正常。
使用navicat連接數據庫,正常。
六 總結
(1)宿主機網絡正常,在虛擬機的centos中無法訪問外網。
解決方法:使用nat連接模式,正確設置網卡配置,域名解析配置。
(2)宿主機可以ping通,且可以使用ssh連接,但無法telnet虛擬機centos的端口。
解決方法:安裝telnet,添加防火墻端口規則。
(3)centos 固定ip問題
解決方法:設置ifcfg網卡文件,域名解析配置。
(4)防火墻設置問題
解決方法:安裝iptables,添加端口規則,注意放在reject規則之前。
關于“CentOS7在vmware中的網絡怎么設置”這篇文章的內容就介紹到這里,感謝各位的閱讀!相信大家對“CentOS7在vmware中的網絡怎么設置”知識都有一定的了解,大家如果還想學習更多知識,歡迎關注億速云行業資訊頻道。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。