当前位置: 首页 > article >正文

【windows】VirtualBox网络配置及实战-Host Only 仅主机模式

1.概述仅 主 机 网 络 用 来 创 建 一 个 包 含 主 日 一 组 虚拟机的 网 络 而 不 需 要 主 机 的 物 理 网 络 接 口 相反 在虚拟机上创建了一个类似于环回接口的虚拟网络接口。提 供 虚 似 机 和 主 机 之 间 的 连 接特 点 仅 主 机 网 络 可 以 被 认 为 是 桥 接 和 内 部 网 络 模 式 之 间 的 混 合场 景 一 台 虚 似 机 可 能 包 含 一 个 Web 服 务 器 而 另 一 台 虚 拟 机 可 能 包 含 一 个 数据库 并 目 由 于 它 们 旨 在 相相互 通 信 因 此 该 设 备 可 以 指 示 Oracle VM VirtualBox 为 两 者 设 置 仅 主 机 网 络 然 后 第 二 个 桥 接 网 络 将 Web 服 务 器 连 接 到 外 部 世 界 以 提 供 数 据 但 外 部 世 界 无 法 连 接 到 数 据 库 区 别 与 桥 接 网 络 一 样 虚 拟 机 可 以 相互诵 信 并 与 主 机 通 信 就 好 像 它 们 通过 物 理 以 太 网 交换 机 连 接 一 样 与 内 部 网 络 一 样 不 需 要 存 在 物 理 网 络 接 口 并 目 虚 拟 机 无 法 与 主 机 外 部 的 世 界 通 信 因 为 它 们 没 有 连 接 到 物 理 网 络 接 口 。 在 桥 接 网 络 中 · 现 有 的 物 理 接 口 用 于 连 接 虚 拟 机 。 而 在 仅 主 机 网 络 中 在 主 机 上 创 建 了 一 个 新 的 环 回 接 口 而 在 内 部 网 络 中 无 法 看 到 虚 似 机 之 间 的 流 量 但 可 以 拦 截 主 机 上 环 回 接 口 上 的 流 量 #File - HOSt Network Manager “ add 然 后 设 置 Network - host-only主 机 网 络 访 问 虚 拟 机 使 用 vboxnet02.富化深度解析虚拟机“仅主机网络”模式Host-only——原理、配置与实战应用适用人群系统管理员、开发工程师、运维人员、云计算学习者目标彻底理解Host-only网络模式掌握其工作原理、配置方法和典型应用场景重点提示本文基于 VMware Workstation / VirtualBox 等主流虚拟化平台适用于 Linux、Windows 虚拟机部署场景一、什么是“仅主机网络”通俗解释我们先用一个生活中的例子来说明 假设你家有一台路由器连接了你的电脑、手机和平板。现在你想在电脑上搭建一个私密的测试环境比如运行一个 Web 服务器和数据库但又不希望别人从外网访问它们。这时候你可以创建一个“仅主机网络”—— 它就像是你在家里装了一个独立的局域网只有你的电脑宿主机和虚拟机可以连进去外面的人完全看不到。这就是Host-only仅主机网络模式的核心思想✅ 虚拟机和宿主机之间可以通信❌ 虚拟机不能访问外网也不能被外网访问✅ 多个虚拟机之间可以互相通信。二、Host-only 的工作原理 技术本质在 Host-only 模式下虚拟化软件如 VirtualBox会在宿主机上创建一个虚拟网络接口通常命名为vboxnet0VirtualBoxvmnet1VMware这个接口就像一台“虚拟交换机”所有使用 Host-only 模式的虚拟机都会连接到它形成一个封闭的内部网络。 类比理解就像你在公司里用了一台专用的交换机只接了两台测试电脑其他人都进不来但这两台电脑之间可以互相传文件。 功能对比表修正版功能Host-onlyBridgedInternalNATVM ↔ 主机✅ 可以✅ 可以❌ 不可以✅ 可以需端口转发VM ↔ VM✅ 可以✅ 可以✅ 可以❌ 不可以VM → 外网❌ 不可以✅ 可以❌ 不可以✅ 可以外网 → VM❌ 不可以✅ 可以需防火墙❌ 不可以⚠️ 需端口转发✅ 表示默认支持❌ 表示完全不支持⚠️ 表示需额外配置三、Host-only 的特点总结✅ 优点安全隔离虚拟机无法访问外网防止被攻击内网互通多台虚拟机可以相互通信适合集群测试无需物理网卡不依赖真实网络接口适合无网环境可配合其他模式使用例如一个 VM 用 Host-only另一个用 Bridged❌ 缺点无法上网不能访问互联网限制了某些应用外部不可访问不能对外提供服务如 Web、SSHIP 地址固定通常由 DHCP 分配但需要手动配置才能稳定四、Host-only 的典型应用场景 场景 1Web 数据库 分离部署推荐你想搭建一个测试环境一台虚拟机运行 Nginx PHPWeb 服务器另一台运行 MySQL数据库两者通过内网通信但数据库不能暴露给外网防止泄露风险。✅ 解决方案给Web 服务器设置Bridged 模式让它能访问外网并接收请求给数据库服务器设置Host-only 模式让它只能和 Web 服务器通信在 Web 服务器中配置数据库连接地址为192.168.56.102数据库 IP这样既保证了功能又提升了安全性。 场景 2安全测试环境你想分析一个可疑的程序或病毒不想影响真实网络。✅ 做法创建多个虚拟机全部使用 Host-only 模式安装杀毒软件、监控工具在封闭环境中运行恶意代码所有流量都在本地网络内不会外泄 场景 3开发调试环境你在开发一个微服务架构的应用需要多个容器/虚拟机协同工作。✅ 使用方式所有服务都放在 Host-only 网络中使用 Docker 或 Kubernetes 模拟生产环境通过ping、curl测试服务间调用不影响主网络性能五、如何配置 Host-only 网络以 VirtualBox 为例步骤 1添加 Host-only 网络打开 VirtualBox进入菜单栏文件 → 网络设置点击“添加新网络”设置名称如vboxnet0点击“确定”⚠️ 注意此时会自动创建一个虚拟网卡vboxnet0通常分配 IP 为192.168.56.1。步骤 2配置虚拟机网络选择要配置的虚拟机进入设置 → 网络将适配器 1设置为“仅主机网络”选择刚才创建的网络如vboxnet0启动虚拟机步骤 3配置虚拟机 IPLinux 示例进入虚拟机后检查网络ipa输出示例inet 192.168.56.101/24 brd 192.168.56.255 scope global dynamic eth0✅ 默认情况下VirtualBox 会通过 DHCP 分配 IP通常是192.168.56.x。如果想固定 IP编辑/etc/network/interfacesUbuntuauto eth0 iface eth0 inet static address192.168.56.101 netmask255.255.255.0 gateway192.168.56.1然后重启网络sudosystemctl restart networking六、Mermaid 图解Host-only 工作流程vboxnet0虚拟交换机vboxnet0虚拟交换机宿主机虚拟机1IP: 192.168.56.101虚拟机2IP: 192.168.56.102内部通信ping 192.168.56.102宿主机访问ping 192.168.56.101无法访问外网 解读宿主机和虚拟机通过vboxnet0连接虚拟机之间可以直接通信宿主机可以访问虚拟机虚拟机无法访问外网七、常见问题与解决方案问题原因解决方案虚拟机无法 ping 通宿主机未启用 Host-only 网络检查虚拟机网络设置宿主机无法 ping 通虚拟机虚拟机防火墙阻止关闭防火墙或放行 ICMP虚拟机获取不到 IPDHCP 服务未启动手动设置静态 IP多台虚拟机冲突IP 重复修改子网掩码或手动分配无法访问外网模式错误确保不是 Host-only 模式八、Host-only vs 内部网 vs 桥接很多人容易混淆这三种模式下面是关键区别特性Host-onlyInternalBridged是否连接宿主机✅ 是❌ 否✅ 是是否连接外网❌ 否❌ 否✅ 是虚拟机间通信✅ 可以✅ 可以✅ 可以是否可见于宿主机✅ 可见❌ 不可见✅ 可见是否需要物理网卡❌ 不需要❌ 不需要✅ 需要✅ 总结Host-only适合需要和宿主机通信但不联网的场景Internal完全封闭适合模拟内网Bridged最接近真实网络适合对外服务九、最佳实践建议不要单独使用 Host-only除非明确不需要外网结合其他模式使用例如 Web 用 BridgedDB 用 Host-only记录所有 IP 和配置便于后续维护关闭不必要的服务减少安全隐患定期检查网络状态避免断连或 IP 冲突十、附录术语解释Host-only仅主机网络虚拟机与宿主机之间的私有网络vboxnet0VirtualBox 创建的虚拟网络接口DHCP动态主机配置协议自动分配 IP静态 IP手动指定的固定 IP 地址桥接Bridged虚拟机像真实设备一样接入网络内部网Internal完全封闭的虚拟网络无宿主机交互 本博客基于原始信息进行深度重构与富化结合实际操作经验编写旨在帮助技术人员快速掌握 Host-only 网络模式的核心技能。如有疑问欢迎留言交流。

相关文章:

【windows】VirtualBox网络配置及实战-Host Only 仅主机模式

1.概述 仅 主 机 网 络 : 用 来 创 建 一 个 包 含 主 日 一 组 虚拟机的 网 络 , 而 不 需 要 主 机 的 物 理 网 络 接 口 .相反 ,在虚拟机上创建了一个类似于环回接口的虚拟网络接口。提 供 虚 似 机 和 主 机 之 间 的 连 接 …...

基于Vue的博物馆智能导览系统[vue]-计算机毕业设计源码+LW文档

摘要:本文介绍了一款基于Vue框架开发的博物馆智能导览系统。系统旨在利用现代Web技术提升参观者在博物馆中的体验,通过提供便捷的博物馆信息查询、个性化的导览路线规划等功能,满足不同用户的需求。本文详细阐述了系统的开发背景、相关技术、…...

华为防火墙NAT映射选择指南:一对一映射 vs 端口映射

华为防火墙NAT映射技术深度解析:一对一映射与端口映射的实战选择 在当今企业网络架构中,如何安全高效地将内部服务暴露给外部访问是一个永恒的技术挑战。华为防火墙提供的NAT映射功能,特别是一对一映射和端口映射两种核心方案,为不…...

Ubuntu20.04安全重启后WiFi图标消失?MT7922网卡驱动修复全攻略

Ubuntu 20.04安全重启后MT7922网卡驱动失效的深度修复指南 问题现象与初步诊断 当你使用REISUB组合键对Ubuntu 20.04进行安全重启后,可能会发现桌面右上角的WiFi图标神秘消失。这不是简单的界面显示问题,而是MT7922无线网卡驱动未能正常加载导致的深层…...

CF1335E2 Three Blocks Palindrome (hard version)

本题解也可通过CF1335E1 Three Blocks Palindrome (easy version)。做法:值域很小。只有200,考虑从这里入手。我们设q[i][j]表示数i第j次出现的位置,sum[i][j]表示种类i在1到j范围内出现过多少次。枚举 a,b 具体的值,枚举 x&#…...

从收音机到Wi-Fi:手把手复现经典小信号调谐放大器实验(附Multisim仿真文件)

从矿石收音机到5G射频前端:调谐放大器技术演进与Multisim仿真实践 上世纪二十年代,当业余无线电爱好者们用矿石和线圈组装出最简单的接收装置时,他们可能不会想到,这种基于LC谐振原理的选频技术会延续百年,成为现代无线…...

别被TMOS吓到!拆解沁恒CH579蓝牙例程,看事件驱动如何简化你的代码

别被TMOS吓到!拆解沁恒CH579蓝牙例程,看事件驱动如何简化你的代码 第一次打开沁恒CH579的蓝牙例程,看到满屏的TMOS_前缀函数和eventID定义,是不是瞬间头皮发麻?作为从51单片机转战蓝牙开发的工程师,我完全理…...

【板栗糖GIS】从KML到KMZ:GIS数据压缩、共享与ArcMap实战指南

1. KMZ与KML:GIS数据压缩与共享的黄金拍档 第一次接触KMZ文件时,我也被这个后缀名搞得一头雾水。直到有次野外测绘,队友发来一个带照片的谷歌地图范围文件,才真正体会到它的便利性。简单来说,KMZ就是KML的压缩版本&…...

async-http-client原生镜像大小优化:GraalVM裁剪终极指南 [特殊字符]

async-http-client原生镜像大小优化:GraalVM裁剪终极指南 🚀 【免费下载链接】async-http-client Asynchronous Http and WebSocket Client library for Java 项目地址: https://gitcode.com/gh_mirrors/as/async-http-client 在当今云原生和微服…...

SpringCloud Eureka停更了,我为什么还在用它做微服务注册中心?

SpringCloud Eureka停更后,为什么它仍是微服务架构的隐秘王牌? 当Netflix在2018年宣布停止维护Eureka时,整个Java微服务社区都为之震动。五年过去了,这个"过时"的组件却依然活跃在众多企业的生产环境中。上周我参与了一…...

brpc服务发现服务健康状态:集成外部健康检查的终极指南

brpc服务发现服务健康状态:集成外部健康检查的终极指南 【免费下载链接】brpc brpc is an Industrial-grade RPC framework using C Language, which is often used in high performance system such as Search, Storage, Machine learning, Advertisement, Recomme…...

终极指南:如何用org-roam保护敏感笔记的安全与隐私

终极指南:如何用org-roam保护敏感笔记的安全与隐私 【免费下载链接】org-roam Rudimentary Roam replica with Org-mode 项目地址: https://gitcode.com/gh_mirrors/or/org-roam org-roam是一款基于Org-mode的强大知识管理工具,它允许用户创建和管…...

Qwen3.5-4B-Claude-Opus-GGUF效果展示:TCP三次握手状态机推理

Qwen3.5-4B-Claude-Opus-GGUF效果展示:TCP三次握手状态机推理 1. 模型能力概览 Qwen3.5-4B-Claude-4.6-Opus-Reasoning-Distilled-GGUF是一个专注于逻辑推理和结构化分析的轻量级AI模型。这个基于Qwen3.5-4B的蒸馏版本特别擅长处理需要分步骤解释的技术问题&#…...

OpenClaw安全指南:GLM-4.7-Flash本地化部署权限管理

OpenClaw安全指南:GLM-4.7-Flash本地化部署权限管理 1. 为什么需要关注OpenClaw的安全问题 去年我在尝试用OpenClaw自动整理电脑上的项目文档时,差点酿成一场小灾难。当时我让AI助手帮我"清理重复文件",结果它把我整个开发环境的…...

科研绘图没美术功底?只需这一招

相信很多科研同仁都有过这样的痛点:明明实验数据很漂亮,创新点也足够突出,却因为一张制作粗糙、配色杂乱的插图,让论文的整体质量大打折扣。甚至在一些高水平期刊的审稿过程中,精美的图像往往能给审稿人留下更好的第一…...

告别Python版本混乱!Windows下用pyenv-win + virtualenvwrapper打造多项目开发环境(保姆级避坑指南)

告别Python版本混乱!Windows下用pyenv-win virtualenvwrapper打造多项目开发环境(保姆级避坑指南) 你是否经历过这样的场景:手头同时维护着三个Python项目——一个基于Django 2.2的老系统要求Python 3.6,新开发的Fast…...

3步打造个人离线音频库:喜马拉雅VIP内容永久保存全攻略

3步打造个人离线音频库:喜马拉雅VIP内容永久保存全攻略 【免费下载链接】xmly-downloader-qt5 喜马拉雅FM专辑下载器. 支持VIP与付费专辑. 使用GoQt5编写(Not Qt Binding). 项目地址: https://gitcode.com/gh_mirrors/xm/xmly-downloader-qt5 你是否曾因网络…...

MangoHud项目发布流程:版本管理完全指南

MangoHud项目发布流程:版本管理完全指南 【免费下载链接】MangoHud A Vulkan and OpenGL overlay for monitoring FPS, temperatures, CPU/GPU load and more. Discord: https://discordapp.com/invite/Gj5YmBb 项目地址: https://gitcode.com/gh_mirrors/ma/Mang…...

【大模型】-名词手册-扫盲

写在前面 本篇文章用来记录在了解学习大模型的过程中遇到的一些名词缩写,好记性不如烂笔头,记录下来,也供大家参考。如有不正确的,欢迎指正。 目录写在前面名词扫盲写在后面名词扫盲 分类缩写英文全程中文备注-----智能体通信协议…...

深度学习赋能国税局发票查验:中英文混合验证码的高效识别方案

1. 验证码识别的税务场景痛点 每次打开国税局网站查验发票时,那个扭曲变形的中英文混合验证码是不是让你特别头疼?作为财务人员,我每天要处理上百张发票,手动输入这些验证码不仅效率低下,还容易出错。传统OCR技术在这里…...

高效掌握Mermaid CLI:命令行图表工具自动化与高效渲染实战指南

高效掌握Mermaid CLI:命令行图表工具自动化与高效渲染实战指南 【免费下载链接】mermaid-cli Command line tool for the Mermaid library 项目地址: https://gitcode.com/gh_mirrors/me/mermaid-cli 在技术文档创作和软件开发过程中,如何快速将文…...

共享文件是谁删除的?谁删了那个文件?一次“误删事件”背后的思考

上周,公司设计部的一位主管在准备客户提案时,突然发现关键素材文件夹不见了。那里面是整个团队近两周的工作成果——图片、方案、视频文件应有尽有。大家在共享目录里翻来覆去找了半天,最后只得到一个模糊的解释:“可能是谁误删了…...

高效批处理:一键复制文件/文件夹至当前目录所有子文件夹

1. 为什么需要批量复制文件到子文件夹? 在日常工作中,我经常遇到这样的场景:需要把一个重要文件快速分发到几十甚至上百个子文件夹中。比如给每个项目文件夹添加一份新的规范文档,或者为所有客户目录更新同一份合同模板。手动操作…...

3分钟告别机械键盘连击:精准修复打字困扰的Windows神器

3分钟告别机械键盘连击:精准修复打字困扰的Windows神器 【免费下载链接】KeyboardChatterBlocker A handy quick tool for blocking mechanical keyboard chatter. 项目地址: https://gitcode.com/gh_mirrors/ke/KeyboardChatterBlocker 机械键盘连击问题让无…...

MXNet多语言生态:Python到Java/C++的跨平台部署

MXNet多语言生态:Python到Java/C的跨平台部署 文章详细介绍了MXNet深度学习框架的多语言支持能力,重点阐述了从Python训练环境到Java/C生产环境的完整部署流程。内容涵盖Python API的深度使用指南,包括NDArray高效张量计算、Symbolic编程的计…...

别再为付费教程头疼了!手把手教你用两块ESP32实现经典蓝牙通信(附完整代码)

零成本玩转ESP32蓝牙通信:从踩坑到实战的完整指南 在创客圈里流传着一句话:"每个物联网项目都是从点亮第一颗LED开始的。"而当我们想用两块ESP32开发板通过蓝牙控制这颗LED时,却常常陷入付费教程、失效代码和模糊文档的泥潭。本文将…...

5个创新方法:基于开源工具的内容访问优化方案

5个创新方法:基于开源工具的内容访问优化方案 【免费下载链接】bypass-paywalls-chrome-clean 项目地址: https://gitcode.com/GitHub_Trending/by/bypass-paywalls-chrome-clean 在信息爆炸的数字时代,合法访问优质内容成为信息获取的关键挑战。…...

终极指南:5分钟免费快速部署企业级ERP系统,新手也能轻松上手

终极指南:5分钟免费快速部署企业级ERP系统,新手也能轻松上手 【免费下载链接】erpnext_quick_install Unattended install script for ERPNext Versions, 13, 14 and 15 项目地址: https://gitcode.com/gh_mirrors/er/erpnext_quick_install 还在…...

英集芯-IP5316、IP5219有什么区别?详细总结一下

简介 IP5219和IP5316都是英集芯的充电管理IC,两款移动电源SOC芯片输出/输入参数基本一致,但是使用起来却有一些差异,下面就对两款IC使用中遇到的一些问题做一些总结。 IP5219:2.1A 充电 2.4A 放电集成 TYPE_C 协议移动电源 SOC; IP5316:集成 TYPE_C 协议的 2.4A 充电/2.4…...

如何让经典游戏完美运行在现代Windows系统:DDrawCompat高效解决方案全指南

如何让经典游戏完美运行在现代Windows系统:DDrawCompat高效解决方案全指南 【免费下载链接】DDrawCompat DirectDraw and Direct3D 1-7 compatibility, performance and visual enhancements for Windows Vista, 7, 8, 10 and 11 项目地址: https://gitcode.com/g…...