Configuração de Redes no VMware

Introdução à Configuração Avançada de Redes

1. Descrição dos Dispositivos Virtuais

Dispositivo Função
VMnet0 Modo de Ponte (Bridged): Conecta diretamente ao adaptador de rede do host
VMnet1 Modo Host-Only: Permite comunicação entre o host e máquinas virtuais, mas não com o exterior
VMnet8 Modo NAT: Permite acesso à internet para as máquinas virtuais
VMware Network Adapter VMnet1 Conexão entre o host e máquinas virtuais em modo Host-Only
VMware Network Adapter VMnet8 Conexão entre o host e máquinas virtuais em modo NAT

Observação: O dispositivo VMnet8 não possui funcionalidade de roteamento, ele é usado apenas para comunicação; a função de NAT é realizada por um servidor NAT virtualizado pelo VMware.

2. Comparação dos Três Modos de Rede

Modo Relação IP com o Host Acesso à Internet Acesso do Host às Máquinas Virtuais Comunicação entre Máquinas Virtuais Uso típico
Modo de Ponte Mesma sub-rede Padrão para acessso à internet Não aplicável Não aplicável Servidores que precisam de endereços IP públicos independentes
Modo NAT Sub-rede diferente (endereços privados) Acessível através da tradução de endereços (NAT) Não aplicável Não aplicável Ambientes de desenvolvimento e teste geral
Modo Host-Only Sub-rede diferente (endereços privados) Encerrado Não aplicável Somente dentro da sub-rede Host-Only Ambientes experimentais isolados

Respostas para os Exercícios:

  • A máquina virtual A1 (modo Host-Only) pode acessar o host físico B (através de VMnet1)
  • A máquina virtual A1 não pode acessar outras máquinas virtuais em modo NAT no mesmo host (devido à isolamento de rede)

3. Roteamento e Tabela de Roteamento

3.1 Conceitos Básicos
  • Comutação (Switching): Comunicação entre dispositivos na mesma rede (camada 2, baseada em MAC)
  • Roteamento (Routing): Comunicação entre redes diferentes (camada 3, baseada em IP)
  • Tabela de Roteamento: Registra regras na qual o sistema operacional Linux detremina onde enviar pacotes ("destino → próximo salto/saída")
3.2 Visualização da Tabela de Roteamento
# Comando recomendado (iproute2)
ip route show

# Comando antigo (precisa instalar net-tools)
route -n


Exemplo de Saída:

default via 192.168.88.2 dev ens160 proto dhcp metric 100
192.168.88.0/24 dev ens160 proto kernel scope link src 192.168.88.100


  • Primeira linha: Gateway padrão (todos os tráfegos desconhecidos são enviados para 192.168.88.2)
  • Segunda linha: Sub-rede direta (tráfego para 192.168.88.0/24 é enviado diretamente pela interface ens160)

metric: Prioridade do caminho, valores menores indicam maior prioridade

3.3 Tipos de Roteamentos e Comandos de Configuração
Tipo Função Comando Novo (iproute2) Comando Antigo (net-tools)
Rota de Host Para um único IP ip route add 192.168.1.1 via 10.1.1.128 route add -host 192.168.1.1 gw 10.1.1.128
Rota de Sub-rede Para toda uma sub-rede ip route add 192.168.1.0/24 via 10.1.1.128 route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.1.1.128
Gateway Padrão Para todos os tráfegos não especificados ip route add default via 10.1.1.128 route add default gw 10.1.1.128

Práticas Recomendadas:

  • Comunicação entre sub-redes → Use rota de sub-rede
  • Acesso à internet → Configure gateway padrão

4. Experimento de Seleção de Roteamento (Interconexão Multissub-redes)

4.1 Topologia do Experimento
node1 (10.1.1.1/24) 
       ↗
jumper (192.168.1.1/24) ← Como roteador
       ↘
node2 (172.16.0.1/24)


4.2 Passos para Implementação
  1. Preparação no VMware:
  • Crie 3 redes Host-Only:
  • 192.168.1.0/24
  • 10.1.1.0/24
  • 172.16.0.0/24
  • Clone 3 máquinas virtuais: jumper, node1, node2
  • Conecte cada máquina à sua respectiva rede
  1. Configuração de IPs:
  • jumper: 192.168.1.1/24
  • node1: 10.1.1.1/24
  • node2: 172.16.0.1/24
  1. Operações Chave:
  • Adicione 2 novas interfaces de rede em jumper, conectando-as às sub-redes 10.1.1.0 e 172.16.0.0
  • Configure IPs nas novas interfaces:
  • ens224: 10.1.1.128/24
  • ens256: 172.16.0.128/24
  1. Ative a Forwarding de Pacotes (em jumper):
# Efeito temporário
echo 1 > /proc/sys/net/ipv4/ip_forward

# Efeito permanente
echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf
sysctl -p


  1. Configure as Rotas das Máquinas Virtuais:
# node1 adiciona rota para a sub-rede de node2
ip route add 172.16.0.0/24 via 10.1.1.128

# node2 adiciona rota para a sub-rede de node1
ip route add 10.1.1.0/24 via 172.16.0.128


  1. Verifique a Conexão:
# node1 pinging node2
ping 172.16.0.1


5. Implementação de NAT para Internet Accesso Interno

5.1 Cena
  • node1 / node2 estão em modo Host-Only (não podem acessar diretamente a internet)
  • Usaremos jumper como gateway NAT com uma interface conectada à internet (ens160)
5.2 Passos de Configuração
  1. Ative a Forwarding de Pacotes (em jumper) (como descrito acima)
  2. Configure as Regras NAT do iptables:
iptables -t nat -A POSTROUTING -o ens160 -j MASQUERADE


  • -t nat: Operando na tabela NAT
  • -A POSTROUTING: Processando pacotes de saída
  • -o ens160: Interface de saída para a internet
  • MASQUERADE: Dinâmica de escondemento de IP (suporta ambientes DHCP)
  1. Configure o Gateway Padrão nas Máquinas Virtuais:
# node1
ip route add default via 10.1.1.128

# node2
ip route add default via 172.16.0.128


  1. Teste o Acesso à Internet:
ping www.baidu.com


5.3 Gerenciamento das Regras do iptables NAT
# Verifique as regras (com números de linha)
iptables -t nat -L POSTROUTING --line-numbers -n -v

# Remova uma regra específica (por exemplo, a primeira)
iptables -t nat -D POSTROUTING 1

# Verifique estatísticas de tráfego
iptables -t nat -L -v


6. Comandos Úteis para Gestão de Redes

6.1 Configuração de Nova Interface de Rede Sem Interface Gráfica
# Gere automaticamente a configuração de conexão usando NetworkManager
nmcli connection add type ethernet con-name ens256 ifname ens256

# Reinicie o serviço para aplicar as mudanças
systemctl restart NetworkManager


6.2 Handshake TCP Quatro Vezes (Processo de Fechamento de Conexão)
Passo Iniciante Ação Explicação
1 Cliente Envia FIN "Eu terminei de enviar dados, solicite fechamento"
2 Servidor Responde ACK "Recebi seu pedido de fechamento, mas talvez ainda tenha dados para enviar"
3 Servidor Envia FIN "Eu terminei de enviar meus dados, posso ser encerrado agora"
4 Cliente Responde ACK "Confirme o fechamento", entra em estado TIME_WAIT

Objetivo: Garantir que ambos os lados terminem a transmissão de dados corretamente, evitando perdas de dados

7. Resumo Principal

Tópico Pontos Importantes
Configurações de Rede no VMware Modo de Ponte = mesma sub-rede, Modo NAT = sub-rede privada com acesso à internet, Modo Host-Only = isolado
Tabela de Roteamento Determina o caminho dos pacotes, o gateway padrão é o último recurso
Comunicação entre Sub-redes Precisa de um roteador intermediário, rotas bidirecionais e ativação de ip_forward
Implementação de NAT Regra de NAT MASQUERADE + gateway padrão das máquinas virtuais apontando para o host NAT
Comandos Evoluídos Priorize o uso de ip route (novo), route (velho, precisa instalar)
Esplendor do Experimento jumper como roteador tridimensional: sub-rede externa + sub-rede node1 + sub-rede node2

Recapitulação das Competências:

  • Saber nominar os sete camadas do modelo OSI
  • Descrever o procesos de conexão cliente-servidor
  • Explique claramente o processo de três e quatro handshakes TCP

Tags: VMware Networking bridge NAT host-only

Publicado em 9-5 18:12