Генерация XML-описаний сетей libvirt для виртуальных машин KVM. Типы сетей NAT, мостовые, изолированные и macvtap с использованием команд virsh и опциональной настройкой моста netplan.
KVM (Kernel-based Virtual Machine) использует библиотеку libvirt для управления виртуальными сетями. Каждая виртуальная сеть определяется в виде XML-файла и активируется с помощью команд <code>`virsh net-define`</code> и <code>`virsh net-start`</code>. Четыре типа сетей охватывают основные сценарии использования: NAT - для доступа к Интернету из виртуальных машин только в исходящем направлении; «bridged» - для подключения виртуальных машин непосредственно к физической сети; «isolated» - для частного взаимодействия между виртуальными машинами без доступа к внешней сети; и «macvtap» - для прямого подключения к аппаратному обеспечению.
Выберите тип сети, введите имя сети и имя интерфейса моста, а также укажите диапазон IP-адресов для сетей NAT или изолированных сетей. Для сетей с мостом укажите интерфейс хоста, к которому необходимо подключить сеть. На вкладке «XML» отображается полное определение сети libvirt, готовое к сохранению и определению с помощью <code>команды</code> <code>virsh net-define</code>. На вкладке «Команды» отображаются три команды virsh, необходимые для определения, запуска и настройки автозапуска сети.
Наиболее распространённой конфигурацией как для домашних лабораторий, так и для производственных сред является сеть NAT для виртуальных машин управления и сеть в режиме моста для виртуальных машин, которые должны находиться в той же подсети, что и физические хосты. Для виртуальных машин, требующих маркировки VLAN, включите параметр VLAN ID в режиме моста и убедитесь, что интерфейс хоста является транком с поддержкой VLAN. В режиме macvtap виртуальные машины подключаются напрямую к физическому сетевому адаптеру с помощью виртуального интерфейса в подрежиме моста, что позволяет полностью обойти мост хоста.