linux – 独立KVM服务器的最佳实践

我正在寻找一个功能强大的服务器机器来用于虚拟化.我打算用KVM QEMU运行debian进行虚拟化,并使用硬件RAID6来存储虚拟机.我还希望能够使用相同的IP路由到不同的VM,具体取决于域或端口等内容,因为我的共址提供商每需要额外的IP需要额外费用.

实现这一目标的最佳做法是什么?或者,如果您有这种设置的一些常规提示和技巧?我假设我需要某种防火墙来进行路由,但是我应该创建一个连接到物理接口的桥接设备来安装VM,还是应该坚持自动创建的虚拟网桥?

任何帮助表示赞赏!

如果这个问题太笼统,我很抱歉,但我不知道在哪里发布它.

解决方法

将您的访客网络接口与内部网桥中的私有IP保持一致,将主机上的iptables配置为NAT,将其外部接口上的端口配置为内部网桥中的IP和端口.

例如,假设您的主机的Internet IP为1.2.3.4.设置一个网桥(我们称之为virbr0)并在这个网桥中为主机提供一个IP,如192.168.0.1/24.创建新虚拟客户机时,将其网络接口桥接到virbr0,并为客户机操作系统提供192.168.0.0/24内的IP地址.在主机上,创建一个NAT,它指向1.2.3.4:10022到192.168.0.10:22之类的东西.要从外部ssh到该guest虚拟机,请ssh到主机上的外部端口.

您还需要一个传出的NAT规则,以便guest虚拟机使用192.168.0.1作为其默认网关,并且主机接收来自guest虚拟机的任何请求,并将NAT从其外部接口中取出.

传入NAT(称为DNAT)包含在:

> http://www.debian-administration.org/articles/73

传出NAT(称为MASQUERADE)涵盖在:

> http://libvirt.org/firewall.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


查找全部容器的日志文件 $ sudo find /var/lib/docker/containers -name *.log 查看日志位置 $ docker inspect --format='{{.LogPath}}' <container_name> 实时查询内容 $
Linux日志文件中列属性的详细解析
在Linux系统中没有duf命令,如何有效地管理磁盘空间?
深入探讨EncryptPad在Linux操作系统中的功能和优势
原理和应用场景:Linux中ttyload工具的工作原理和实际用途
深度解析SELinux的三种策略类型
评估Linux系统性能的ttyload工具使用效果
分享在Linux系统中检测SSH版本的方法
介绍Linux平台上的数据加密工具EncryptPad
在Linux系统中,如何查看和诊断块设备信息?
在Linux环境下如何查看块设备信息?
探索Linux操作系统下的数据加密工具EncryptPad
学会在Linux系统中查看硬盘信息
分析SELinux:原理与实践
掌握SELinux策略类别
技巧:有效解读和管理Linux日志文件
查看Linux系统中的所有用户
了解Linux系统中各种不同类型的日志文件
深入理解Linux PS命令
方法:在Linux操作系统中查看用户