我知道使用virsh命令可以创建多种类型的网络(例如“NAT 网络”),正如我们在这些 URL 中看到的那样……
KVM 网络管理
KVM 默认基于 NAT 的网络(第 33 页)
问题:如何创建一个只有来宾/VM 有连接、没有出站连接和没有主机/管理程序连接的网络 ( lan_n )?
注意:与其他资源的连接将由pfSense防火墙服务器提供,该服务器将有权访问具有出站连接和其他资源的另一个网络 ( wan_n )。
Network layout...
[N]wan_n
↕
[I]wan_n
[V]pfsense_vm
[I]lan_n
↕
[N]lan_n
↕
.............................
↕ ↕ ↕
[V]some_vm_0 [V]some_vm_1 [V]some_vm_4
[V]some_vm_2 [V]some_vm_5
[V]some_vm_3
_ [N] - Network;
_ [I] - Network Interface;
_ [V] - Virtual Machine.
注意:主机/管理程序操作系统是CentOS 7。
谢谢!=D
在 KVM 上创建一个没有网关地址的新网络配置(“非常私密”或“非常孤立”)
这种类型的网络可用于非常私有或非常孤立的网络,因为无法通过该网络与虚拟化主机进行通信。但是,此虚拟网络接口可用于虚拟客户系统之间的通信。这适用于 IPv4 和 IPv6。但是,必须添加新的ipv6='yes'才能进行访客到访客的 IPv6 通信。
检查 KVM 正在使用的网络...
检查 KVM 虚拟网络...
检查操作系统中的网络...
模型
例子
将新的网络定义 XML 文件添加到 libvirt...
模型
例子
注意: “net-define”是“net-create”的替代方法。当您想要一个持续重启和关闭的持久虚拟网络时使用此选项,而不是使用“net-create”创建的临时网络。
启动新网络...
模型
例子
要将新网络设置为每次重新启动 KVM 主机时自动启动...
模型
例子
提示:要查看 libvirt 中定义的特定网络的配置详细信息,请使用命令...
模型
例子
.
[参考文献: https ://libvirt.org/formatnetwork.html#examplesNoGateway ]
特别感谢@berndbausch!=D