Şemanızda iki ayrı LAN'a ihtiyacınız olduğunu görebiliyoruz. Onlara LAN-Saldırgan ve LAN-Kurban diyelim. Attacker VM ve Victim VM'de her VM için tek bir sanal ağ adaptörüne ihtiyacınız olacak. IPS VM'de iki sanal ağ bağdaştırıcısına ihtiyacınız olacaktır. Bağdaştırıcıları Donanım sekmesindeki Sanal Makine Ayarları Penceresinde ekleyebilir ve yapılandırabilirsiniz.
İki ayrı LAN olduğu gerçeği ile karıştırılmamalıdır. IPS'niz bir köprü (katman 2 cihazı) olarak performans gösterecekse, aynı IP alt ağında olabilirler. IPS bir yönlendirici (katman 3) olarak işlev görecekse, iki farklı IP alt ağında da olabilirler. Bu sadece sanal makinelerdeki ağ yapılandırmanıza bağlıdır.
Şimdi iki LAN'ı nasıl yapılandıracağınız ve bağlayacağınız iki seçenek var.
LAN Bölümleri
VMware Workstation 8.0 ve daha yeni sürümlerinde, yalnızca sanal makinelerle iletişim kurması gereken yerel sanal ağlar için LAN Segmentlerini kullanabilirsiniz. Bu yapılandırma oldukça kolaydır.
Donanım sekmesindeki Sanal Makine Ayarları Penceresinde bir Ağ Adaptörü seçin ve LAN Bölümleri düğmelerini tıklayın. İki LAN Segmenti LAN-Attacker
ve LAN-Victim
. Her sanal ağ bağdaştırıcısında ilgili LAN Segmentini seçin.
Yalnızca LAN Segmentlerine bağlı makinelerin ne fiziksel ana bilgisayarla ne de harici fiziksel ağlarla (ağ üzerinden) iletişim kuramayacağının farkında olun.
Sanal Ağlar vmnetx
VMware Workstation'ın tüm sürümlerinde sanal ağları kullanabilirsiniz. Bunları Sanal Ağ Düzenleyicisi'ni kullanarak (Düzen menüsünde) yapılandırabilirsiniz. Sanal ağlar denir vmnetx
nerede x
sanal ağın sayısıdır. Kullanılmayanları yapılandırın veya yenilerini oluşturun.
Üç tür sanal ağ vardır:
- Köprülü - Fiziksel ana makinenizin katman 2'de erişebildiği fiziksel bir ağa bağlanırlar. Bu vmnet'e bağlı sanal makineler daha sonra doğrudan fiziksel ağa bağlı gibi görünürler.
- NAT - Sanal bir ağ var, ancak fiziksel ana bilgisayar dinamik NAT gerçekleştiriyor, böylece bu vmnet'e bağlı makineler fiziksel ağlarla iletişim kurabiliyor. (ve her biri birbirlerine - aşağıya bakın)
- Yalnızca ana bilgisayar - Bu vmnet NAT gibidir ancak NAT içermez ve dış fiziksel ağlara erişemez. Böylece bu vmnet'e bağlı makineler, "Bir ana makine sanal bağdaştırıcısı bağla" seçeneğini belirlerseniz, fiziksel ana bilgisayar da dahil olmak üzere yalnızca birbirleriyle iletişim kurabilir.
Sizin durumunuzda, yalnızca Ana Bilgisayar veya NAT kullanacaksınız (makinelerin dış dünyayla iletişim kurması gerekiyorsa). Taze VMware Workstation yüklemede vmnet0
- vmnet2
muhtemelen kullanabilmeniz için önceden tanımlanmış olan vmnet3
olarak LAN-Attacker
ve vmnet4
sıra LAN-Victim
.
Sanal makinelerde, daha sonra, yukarıdaki LAN Segmentleri gibi sanal ağ bağdaştırıcılarına ilgili vmnet'leri atarsınız, sadece "LAN Segment" yerine "Özel: Belirli sanal ağ" seçeneğini seçin.