W twoim schemacie widzimy, że potrzebujesz dwóch oddzielnych sieci LAN. Nazwijmy ich LAN-Attacker i LAN-Victim. Na maszynach wirtualnych Attacker i Victim VM potrzebujesz jednej wirtualnej karty sieciowej dla każdej maszyny wirtualnej. Na maszynie wirtualnej IPS potrzebne będą dwie wirtualne karty sieciowe. Możesz dodawać i konfigurować adaptery w oknie Ustawienia maszyny wirtualnej na karcie Sprzęt.
Nie należy się mylić faktem, że istnieją dwie oddzielne sieci LAN. Mogą znajdować się w tej samej podsieci IP, jeśli IPS będzie działał jako most (urządzenie warstwy 2). Mogą również znajdować się w dwóch różnych podsieciach IP, jeśli IPS będzie działać jako router (warstwa 3). Zależy to tylko od konfiguracji sieci wewnątrz maszyn wirtualnych.
Teraz są dwie opcje konfiguracji i połączenia dwóch sieci LAN.
Segmenty LAN
W VMware Workstation 8.0 i nowszych można używać segmentów LAN do lokalnych sieci wirtualnych, które muszą komunikować się tylko z maszynami wirtualnymi. Ta konfiguracja jest znacznie łatwiejsza.
W oknie ustawień maszyny wirtualnej na karcie Sprzęt wybierz kartę sieciową i kliknij przyciski Segmenty sieci LAN. Utwórz dwa segmenty LAN LAN-Attacker
i LAN-Victim
. Na każdej wirtualnej karcie sieciowej wybierz odpowiedni segment LAN.
Należy pamiętać, że urządzenia podłączone tylko do segmentów LAN nie będą mogły komunikować się (przez sieć) ani z hostem fizycznym, ani z zewnętrznymi sieciami fizycznymi.
Virtual Networks vmnetx
We wszystkich wersjach VMware Workstation możesz korzystać z sieci wirtualnych. Możesz je skonfigurować za pomocą Virtual Network Editor (w menu Edycja). Sieci wirtualne są nazywane, vmnetx
gdzie x
jest numerem sieci wirtualnej. Skonfiguruj nieużywane lub utwórz nowe.
Istnieją trzy typy sieci wirtualnych:
- Mostkowane - są podłączone do sieci fizycznej, do której fizyczny host ma dostęp w warstwie 2. Maszyny wirtualne podłączone do tej sieci vmnet wyglądają, jakby były podłączone bezpośrednio do sieci fizycznej.
- NAT - Istnieje sieć wirtualna, ale host fizyczny wykonuje dynamiczny NAT, więc maszyny podłączone do tej sieci vmnet mogą komunikować się z sieciami fizycznymi. (i siebie nawzajem - patrz poniżej)
- Tylko host - ten vmnet jest jak NAT, ale bez NAT i dostępu do zewnętrznych sieci fizycznych. Tak więc maszyny podłączone do tej sieci vmnet mogą komunikować się tylko z innymi, w tym z hostem fizycznym, jeśli wybierzesz opcję „Podłącz wirtualny adapter hosta”.
W twoim przypadku użyjesz tylko hosta lub NAT (jeśli maszyny będą musiały komunikować się ze światem zewnętrznym). W nowej instalacji VMware Workstation vmnet0
- vmnet2
są wstępnie zdefiniowane, więc prawdopodobnie możesz używać vmnet3
jako LAN-Attacker
i vmnet4
jako LAN-Victim
.
Na maszynach wirtualnych następnie przypisujesz odpowiednie sieci wirtualne do wirtualnych kart sieciowych w podobny sposób jak powyższe segmenty sieci LAN, po prostu wybierz opcję „Niestandardowa: określona sieć wirtualna” zamiast „segmentu sieci LAN”.