Introdução à Configuração Avançada de Redes
1. Descrição dos Dispositivos Virtuais
| Dispositivo | Função |
|---|---|
| VMnet0 | Modo de Ponte (Bridged): Conecta diretamente ao adaptador de rede do host |
| VMnet1 | Modo Host-Only: Permite comunicação entre o host e máquinas virtuais, mas não com o exterior |
| VMnet8 | Modo NAT: Permite acesso à internet para as máquinas virtuais |
| VMware Network Adapter VMnet1 | Conexão entre o host e máquinas virtuais em modo Host-Only |
| VMware Network Adapter VMnet8 | Conexão entre o host e máquinas virtuais em modo NAT |
Observação: O dispositivo
VMnet8não possui funcionalidade de roteamento, ele é usado apenas para comunicação; a função de NAT é realizada por um servidor NAT virtualizado pelo VMware.
2. Comparação dos Três Modos de Rede
| Modo | Relação IP com o Host | Acesso à Internet | Acesso do Host às Máquinas Virtuais | Comunicação entre Máquinas Virtuais | Uso típico |
|---|---|---|---|---|---|
| Modo de Ponte | Mesma sub-rede | Padrão para acessso à internet | Não aplicável | Não aplicável | Servidores que precisam de endereços IP públicos independentes |
| Modo NAT | Sub-rede diferente (endereços privados) | Acessível através da tradução de endereços (NAT) | Não aplicável | Não aplicável | Ambientes de desenvolvimento e teste geral |
| Modo Host-Only | Sub-rede diferente (endereços privados) | Encerrado | Não aplicável | Somente dentro da sub-rede Host-Only | Ambientes experimentais isolados |
Respostas para os Exercícios:
- A máquina virtual A1 (modo Host-Only) pode acessar o host físico B (através de
VMnet1)- A máquina virtual A1 não pode acessar outras máquinas virtuais em modo NAT no mesmo host (devido à isolamento de rede)
3. Roteamento e Tabela de Roteamento
3.1 Conceitos Básicos
- Comutação (Switching): Comunicação entre dispositivos na mesma rede (camada 2, baseada em MAC)
- Roteamento (Routing): Comunicação entre redes diferentes (camada 3, baseada em IP)
- Tabela de Roteamento: Registra regras na qual o sistema operacional Linux detremina onde enviar pacotes ("destino → próximo salto/saída")
3.2 Visualização da Tabela de Roteamento
# Comando recomendado (iproute2)
ip route show
# Comando antigo (precisa instalar net-tools)
route -n
Exemplo de Saída:
default via 192.168.88.2 dev ens160 proto dhcp metric 100
192.168.88.0/24 dev ens160 proto kernel scope link src 192.168.88.100
- Primeira linha: Gateway padrão (todos os tráfegos desconhecidos são enviados para
192.168.88.2) - Segunda linha: Sub-rede direta (tráfego para
192.168.88.0/24é enviado diretamente pela interfaceens160)
metric: Prioridade do caminho, valores menores indicam maior prioridade
3.3 Tipos de Roteamentos e Comandos de Configuração
| Tipo | Função | Comando Novo (iproute2) | Comando Antigo (net-tools) |
|---|---|---|---|
| Rota de Host | Para um único IP | ip route add 192.168.1.1 via 10.1.1.128 |
route add -host 192.168.1.1 gw 10.1.1.128 |
| Rota de Sub-rede | Para toda uma sub-rede | ip route add 192.168.1.0/24 via 10.1.1.128 |
route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.1.1.128 |
| Gateway Padrão | Para todos os tráfegos não especificados | ip route add default via 10.1.1.128 |
route add default gw 10.1.1.128 |
Práticas Recomendadas:
- Comunicação entre sub-redes → Use rota de sub-rede
- Acesso à internet → Configure gateway padrão
4. Experimento de Seleção de Roteamento (Interconexão Multissub-redes)
4.1 Topologia do Experimento
node1 (10.1.1.1/24)
↗
jumper (192.168.1.1/24) ← Como roteador
↘
node2 (172.16.0.1/24)
4.2 Passos para Implementação
- Preparação no VMware:
- Crie 3 redes Host-Only:
192.168.1.0/2410.1.1.0/24172.16.0.0/24- Clone 3 máquinas virtuais:
jumper,node1,node2 - Conecte cada máquina à sua respectiva rede
- Configuração de IPs:
jumper:192.168.1.1/24node1:10.1.1.1/24node2:172.16.0.1/24
- Operações Chave:
- Adicione 2 novas interfaces de rede em
jumper, conectando-as às sub-redes10.1.1.0e172.16.0.0 - Configure IPs nas novas interfaces:
ens224:10.1.1.128/24ens256:172.16.0.128/24
- Ative a Forwarding de Pacotes (em
jumper):
# Efeito temporário
echo 1 > /proc/sys/net/ipv4/ip_forward
# Efeito permanente
echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf
sysctl -p
- Configure as Rotas das Máquinas Virtuais:
# node1 adiciona rota para a sub-rede de node2
ip route add 172.16.0.0/24 via 10.1.1.128
# node2 adiciona rota para a sub-rede de node1
ip route add 10.1.1.0/24 via 172.16.0.128
- Verifique a Conexão:
# node1 pinging node2
ping 172.16.0.1
5. Implementação de NAT para Internet Accesso Interno
5.1 Cena
node1/node2estão em modo Host-Only (não podem acessar diretamente a internet)- Usaremos
jumpercomo gateway NAT com uma interface conectada à internet (ens160)
5.2 Passos de Configuração
- Ative a Forwarding de Pacotes (em
jumper) (como descrito acima) - Configure as Regras NAT do iptables:
iptables -t nat -A POSTROUTING -o ens160 -j MASQUERADE
-t nat: Operando na tabela NAT-A POSTROUTING: Processando pacotes de saída-o ens160: Interface de saída para a internetMASQUERADE: Dinâmica de escondemento de IP (suporta ambientes DHCP)
- Configure o Gateway Padrão nas Máquinas Virtuais:
# node1
ip route add default via 10.1.1.128
# node2
ip route add default via 172.16.0.128
- Teste o Acesso à Internet:
ping www.baidu.com
5.3 Gerenciamento das Regras do iptables NAT
# Verifique as regras (com números de linha)
iptables -t nat -L POSTROUTING --line-numbers -n -v
# Remova uma regra específica (por exemplo, a primeira)
iptables -t nat -D POSTROUTING 1
# Verifique estatísticas de tráfego
iptables -t nat -L -v
6. Comandos Úteis para Gestão de Redes
6.1 Configuração de Nova Interface de Rede Sem Interface Gráfica
# Gere automaticamente a configuração de conexão usando NetworkManager
nmcli connection add type ethernet con-name ens256 ifname ens256
# Reinicie o serviço para aplicar as mudanças
systemctl restart NetworkManager
6.2 Handshake TCP Quatro Vezes (Processo de Fechamento de Conexão)
| Passo | Iniciante | Ação | Explicação |
|---|---|---|---|
| 1 | Cliente | Envia FIN | "Eu terminei de enviar dados, solicite fechamento" |
| 2 | Servidor | Responde ACK | "Recebi seu pedido de fechamento, mas talvez ainda tenha dados para enviar" |
| 3 | Servidor | Envia FIN | "Eu terminei de enviar meus dados, posso ser encerrado agora" |
| 4 | Cliente | Responde ACK | "Confirme o fechamento", entra em estado TIME_WAIT |
Objetivo: Garantir que ambos os lados terminem a transmissão de dados corretamente, evitando perdas de dados
7. Resumo Principal
| Tópico | Pontos Importantes |
|---|---|
| Configurações de Rede no VMware | Modo de Ponte = mesma sub-rede, Modo NAT = sub-rede privada com acesso à internet, Modo Host-Only = isolado |
| Tabela de Roteamento | Determina o caminho dos pacotes, o gateway padrão é o último recurso |
| Comunicação entre Sub-redes | Precisa de um roteador intermediário, rotas bidirecionais e ativação de ip_forward |
| Implementação de NAT | Regra de NAT MASQUERADE + gateway padrão das máquinas virtuais apontando para o host NAT |
| Comandos Evoluídos | Priorize o uso de ip route (novo), route (velho, precisa instalar) |
| Esplendor do Experimento | jumper como roteador tridimensional: sub-rede externa + sub-rede node1 + sub-rede node2 |
Recapitulação das Competências:
- Saber nominar os sete camadas do modelo OSI
- Descrever o procesos de conexão cliente-servidor
- Explique claramente o processo de três e quatro handshakes TCP