convidado KVM para gerenciar placas Ethernet físicas

0

Eu vi um sistema em que havia uma máquina física (vamos chamá-lo de Hypervizor) que tinha 3-4 convidados instalados. Um deles era chamado de Firewall e você poderia chegar ao Hypervizor somente se você primeiro SSH para o Firewall e depois SSH para o Hypervizor. Conexão direta com o Hypervizor não está disponível, ele é completamente inacessível para o mundo exterior.

Como posso fazer o mesmo no CentOS 7 com o KVM? Qual é a lógica por trás disso?

    
por Bert 07.12.2016 / 10:58

1 resposta

0

A máquina hypervizor está apenas ouvindo as conexões SSH na rede virtual interna. Isso pode ser feito usando a vinculação de interface iptables ou sshd .

A máquina de firewall só pode ser acessada pela rede, o que pode ser feito de várias maneiras. Se você usar o vswitch aberto, poderá criar uma rede interna diferente que pode ser acessada pela rede externa. Se você der à máquina de firewall duas interfaces (apenas rede de hypervizor e rede externa), você pode fazer isso funcionar.

    
por 07.12.2016 / 11:06