保护来宾虚拟机以使其能够访问互联网,但阻止其访问主机 LAN
上面是针对 Linux 提出的类似问题,但下面的内容具体有所不同。
我们需要更新此 VM(从密钥服务器/DC 克隆)(通过 Internet)以测试某些内容,但不允许此克隆访问主机 LAN 和其他机器。
VM 是 Windows SBS 2008,位于运行 Win 2012 R2 的测试箱中,同时具有:Hyper V 和 VMWare(能够在两者之间切换)。
目前它位于 VMWare Workstation 10.0 中,但我们在 Hyper V 中也有一个克隆的。
因此,无论哪种方式更容易实现这一点,请指出。
答案1
你好 Probonnonprofi :),
NAT 不是适配器类型的选项。相反,它是附加到的选项。
单击当前显示“桥接适配器”的位置,您应该能够选择 NAT。
顺便说一句,将其更改为 NAT 有时有帮助的原因并不特定于 Windows 客户机。相反,如果您的物理(主机)PC 在 LAN 上,桥接适配器(以及 NAT)通常可以正常工作。如果您的物理 PC 只有一个计算机的网络连接(如果它直接插入只有一个以太网端口的电缆/DSL/ISDN 调制解调器,通常就是这种情况),那么就没有本地网络可以桥接,因此您必须使用 NAT。
如果您使用桥接适配器,并且您的主机位于物理 LAN 上,则您的客户机将自动能够看到 LAN 上的计算机,并且被 LAN 上的计算机看到。如果您在 LAN 上使用 NAT,则客户机将能够看到 LAN 上的其他计算机,但 LAN 上的其他计算机(虚拟化主机除外)将无法看到它。