KVMで複数の隔離されたNATネットワークを設定しようとしても機能しません。説明できない動作が発生したため、明確な説明が必要です。 IP範囲192.168.122.0/24、192.168.123.0/24、および192.168.124.0/24の3つのNATネットワークを設定して順番に起動すると、122の仮想マシンは122の仮想マシンをpingできません。 123または124マシン(私が望む動作)の場合、123のVMは122をpingできますが、124はpingできませんが、124のVMは122と123をpingできます。 開始順序はiptablesの規則順序を暗示するので、重要なようです。これが動作の理由だと思います。 私はこれを読んだ文書: このステップでは、この仮想ネットワーク内で使用するIPアドレス範囲を選択します。この仮想ネットワークを使用するすべてのゲストに表示されますが、NAT のため仮想ネットワークの外側には表示されません。 そしてこれで地図時間: ホストオペレーティングシステムとパブリックネットワークはNATネットワークのゲストへの接続を開始できませんが、他のNATのKVMゲストはそれにアクセスできます。 見た目に矛盾する情報です。 私は実際の動作を理解し、私が望むことを達成する方法があるかどうかを知りたいです。 編集:全体の設定にはGNS3レイヤーが含まれているため、少し複雑です。 私が試したこと: virt-managerさまざまなIP範囲にさまざまな仮想NATネットワークを作成します。たとえば、virsh net-dumpxml両方のネットワークの結果は次のようになります。 # Note : This one is the default one
default5506b439-c3f6-4d8a-b901-66736c18c976
# Note : This one is one I created through virt-manager
nat-network1dca96cc1-b4bd-44ac-b1b9-9f581219fa94
GNS3の特別なインターフェイス(「クラウド」インターフェイス)を使用すると、仮想マシンをこれらのNAT仮想ネットワークに接続できます。たとえば、VM1をにdefault、VM2をに接続しましたnat-network1。どちらの仮想マシンもDHCPで定義した範囲のIPを取得し、両方ともインターネットにアクセスできます。 私が期待したもの:他のNATネットワークを使用するように設定された仮想マシンは通信できないと予想されます。最初に説明したように、そうではないようです。