Virtualbox'da köprülü ağ bağlantısı nasıl çalışır?


29

Köprülü ağ bağlantısı nasıl çalışır?

VirtualBox kılavuzlarına baktım ancak son derece teknik hiçbir şey ortaya çıkmadı (Bu, konunun genel bir açıklamasıydı).

  • Sanal makineye nasıl farklı bir IP atadı ancak aynı ağ kartını kullanıyor?
  • Neden bu farklı IP ( ip addrLinux altında bulduğumu buluyorum) yönlendiricimin "bağlı cihazlar" bölümünde görünmüyor ama ileriye taşıyabiliyorum?
  • Şifre korumalı bir WiFi ağına bağlanırsam neden şifremi girmemi gerektirmiyor?
  • Bu çok ana sayfa mı?

Yanıtlar:


12

VirtualBox kılavuzundan Virtual Networking'in 6. bölümü, Bridged Networking :

Köprülü ağ iletişimi ile VirtualBox, ana sisteminizde fiziksel ağ bağdaştırıcınızdan veri filtreleyen bir aygıt sürücüsü kullanır. Bu nedenle bu sürücüye "net filter" sürücüsü denir. Bu, VirtualBox'ın fiziksel ağdaki verileri durdurmasına ve içine veri enjekte etmesine izin vererek, yazılımda yeni bir ağ arayüzü oluşturuyor. Bir misafir böyle yeni bir yazılım arayüzü kullanırken, konukçu bir ağ kablosu kullanarak ara yüze fiziksel olarak bağlıymış gibi ana bilgisayar sistemine bakar: ev sahibi o arayüz üzerinden konuğa veri gönderebilir ve bu veriyi alabilir. Bu, konuk ve ağınızın geri kalanı arasında rota veya köprü kurabileceğiniz anlamına gelir.

Wikipedia'dan Köprü Oluşturma (ağ oluşturma) :

Ağ köprüsü, birden fazla ağ segmentini bağlayan bir ağ cihazıdır. OSI modelinde, köprüleme ağ katmanının altındaki ilk iki katmana etki eder .

Bu ağ oluşturma seviyelerinde çalışan hiçbir kişisel bilgim yok, ancak yukarıdan bakınca, VirtualBox ve diğer sanal yöneticilerin ağa paketleri enjekte etmek ve fiziksel bir bağdaştırıcı gibi davranmak için sistem sürücüleri kullandıkları anlaşılıyor.

Tüm paketler tüm ağlara gönderildiğinden, her cihaz yalnızca adresiyle işaretlenmiş paketleri ( koklamadığı sürece ) okur , sanal sürücü yalnızca kendi sanal MAC adresiyle paketleri enjekte eder ve bu MAC adresine yönlendirilmiş paketleri yanıtlar Fiziksel olarak böyle bir adaptör bulunmamakla birlikte.

Bu, ağ oluşturma modelinin yeterince düşük bir seviyesinde yapılır, böylece ana bilgisayar bu mesajlara ana bilgisayardan farklı bir MAC adresi ile damgalandığından daha yüksek seviyelerde tepki vermez.

Bu, IP adresi sahtekarlığı kullanan bilgisayar korsanları tarafından Sahtekarlık saldırıları için kullanılan teknikle tamamen aynıdır .

Sanal MAC adresi, sanal makine yöneticisi tarafından icat edilir veya herhangi bir zamanda belirtilebilir veya değiştirilebilir. Yerel ağdaki diğer bazı cihazların adresini çoğaltmayan herhangi bir yasal MAC adresi olabilir.

IP adresi, bu sanal bağdaştırıcıya, diğer yönlendirici olan DHCP sunucusu tarafından tahsis edilir, tıpkı diğer fiziksel cihazlarda olduğu gibi.

Parola korumalı bir WiFi ağına parolayı girmeden bağlayabilmenizin nedeni daha şaşırtıcı, ancak VirtualBox sürücüsünün ağda oturum açtığında ana bilgisayara geri gönderilen belirteci bulup kullandığını tahmin ediyorum. Bu aynı zamanda neden yönlendiricinizin "Ekli cihazlar bölümü" altında görünmediğini de açıklayacaktır, çünkü kendisini hiçbir zaman ağa resmen bağlamaz. Yönlendirme hala çalışır çünkü yönlendirici paketi yalnızca iletilen adrese yeniden gönderir ve VirtualBox sürücüsü yanıtlar.

Son olarak, bu çoklu ana sistem değil, hepsi birden bu işletim sistemi tarafından bilinen ve birden fazla bağdaştırıcı aracılığıyla birden fazla IP adresi olan bir işletim sistemini çalıştıran bir bilgisayar.

Daha fazla bilgi için, OSI modeli ve özellikle de OSI katmanları ile ilgili Wikipedia makalesine bakın .


2

Bridged Networking, makinenizi sanallaştırmak için hangi yazılımı kullanıyorsanız kullanın, bu sanal makinenin kullanımı için bir arayüz oluşturur. Bu durumda ana makine ağ bağdaştırıcınızı paylaşır ve yazılım, donanım ve sanal ağ bağdaştırıcınız arasında bir arabirim görevi görür.

Artık her ikisinin de aynı ağ bağdaştırıcısını kullandığını anladığımızda, ikisinin de uygun bir şekilde davranacağını varsayabiliriz. Ana makineniz bir IP adresi almak için DHCP kullanıyorsa, VM'niz de aynı şeyi yapabilir. Statik olarak ayarlanmışsa, vb.

DHCP kiralama masanızı yönlendiricinizde ararsanız, her iki cihazı da gösterecektir. Yönlendiricilerin bakış açısından iki farklı cihaz. Anladığım kadarıyla LAN'ınızda ARP kullanıyorsanız, her iki cihazı da benzersiz olarak görmelisiniz. VM makinenize bağlanan herhangi bir paket, ana makinenin IP yığınına asla çarpmamalıdır.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.