當然KVM命令行管理不只前篇那些而已
還有一個最重要也最實用的 "虛擬網橋"
所以接下來兩篇會帶讀者活用KVM虛擬網橋
開始吧!
小提示
接下來為了更好解釋,所有網橋都會以第一張nic(也就是eth0)來解釋
在UNRAID上
KVM網橋類型大致分三種:
第一種也是最常見的br0網橋
前面已有解釋過,可把它當交換機
點我複習虛擬交換機
再來是比較特別的virbr0
也是UNRAID在WebUI可以被識別的網橋
UNRAID VM WebUI可以識別的網橋有:br0,virbr0
其功能有點像為此網橋下的VM用NAT隔絕
例如
UNRAID網段:10.0.1.0
vrbr0網段:10.0.172.0
這樣理論上,vrbr0怎樣都ping不到UNRAID網段的任何主機
但有個例外,就是UNRAID主機本身是ping的到的(也能打開WebUI)
為甚麼呢?
這就要從前面有談到的"路由表"說起了
點我複習路由表
可以想成像一座吊橋,路由表就像把br0跟virbr0連在一起
雖然virbr0還是不能ping到UNRAID網段主機 (畢竟不同網段)
但可以ping的到UNRAID網段的"閘道器(網關)"!
也就是UNRAID主機
所以自然也就ping的通
這個我們下篇會提到怎麼使用/新增它,記得要看到下篇喔~
可以把它想成是本身完全不通外網的網橋
那要這個做什麼呢?
這就要談到網路拓樸了
有時候在做內部測試時,只希望這些VM在同個網段就好
所以就可以用KVM架設一個直通網卡的軟路由器,在分別新增一個擁有cusbr0網橋的虛擬網卡
這樣就能在確保外網可用的同時,沒有任何網段的主機能連上此網橋了
小提示
如果將virbr0從路由表移除,其功能就跟cusbr0一樣喔~