У вашій схемі ми бачимо, що вам потрібні дві окремі локальні мережі. Назвемо їх LAN-Attacker та LAN-Victim. Для Attacker VM та Victim VM вам знадобиться один віртуальний мережевий адаптер для кожного VM. У IPS VM вам знадобляться два віртуальні мережеві адаптери. Ви можете додати та налаштувати адаптери у вікні налаштувань віртуальної машини на вкладці Обладнання.
Не слід плутати той факт, що є дві окремі локальні мережі. Вони можуть знаходитися в одній підмережі IP, якщо ваш IPS буде виконувати функцію моста (пристрій рівня 2). Вони також можуть бути в двох різних підмережах IP, якщо IPS буде виконувати роль маршрутизатора (рівень 3). Це залежить лише від вашої конфігурації мережі всередині віртуальних машин.
Зараз є два варіанти налаштування та з'єднання двох локальних мереж.
LAN сегменти
У VMware Workstation 8.0 та новіших версіях ви можете використовувати сегменти LAN для локальних віртуальних мереж, яким потрібно спілкуватися лише з віртуальними машинами. Ця конфігурація значно простіша.
У вікні налаштувань віртуальної машини на вкладці Обладнання виберіть мережевий адаптер і натисніть на кнопки сегментів локальної мережі. Створіть два сегменти локальної мережі LAN-Attacker
та LAN-Victim
. На кожному віртуальному адаптері мережі виберіть відповідний сегмент локальної мережі.
Будьте в курсі того, що машини, підключені лише до сегментів локальної мережі, не зможуть спілкуватися (по мережі) ні з фізичним хостом, ні із зовнішніми фізичними мережами.
Віртуальні мережі vmnetx
У всіх версіях VMware Workstation ви можете використовувати віртуальні мережі. Ви можете налаштувати їх за допомогою редактора віртуальної мережі (у меню Правка). Віртуальними мережами називають, vmnetx
де x
є номер віртуальної мережі. Або налаштовуйте невикористані, або створюйте нові.
Існує три типи віртуальних мереж:
- Мостові - Вони підключені до фізичної мережі, до якої фізичний хост має доступ на рівні 2. Віртуальні машини, підключені до цього vmnet, виглядають так, ніби вони безпосередньо підключені до фізичної мережі.
- NAT - Існує віртуальна мережа, але фізичний хост виконує динамічний NAT, тому машини, підключені до цієї vmnet, можуть спілкуватися з фізичними мережами. (і один до одного - див. нижче)
- Тільки для хоста - ця vmnet схожа на NAT, але без NAT та доступу до зовнішніх фізичних мереж. Тож машини, підключені до цієї vmnet, можуть спілкуватися лише один з одним, включаючи фізичний хост, якщо вибрати опцію "Підключити віртуальний адаптер хоста".
У вашому випадку ви будете використовувати або лише Host, або NAT (якщо машинам потрібно спілкуватися із зовнішнім світом). У свіжому встановленні VMware Workstation vmnet0
- vmnet2
заздалегідь визначено, так що ви, ймовірно, можете використовувати vmnet3
як LAN-Attacker
і vmnet4
як LAN-Victim
.
Потім у віртуальних машинах ви присвоюєте відповідні vmnets адаптерам віртуальної мережі аналогічним чином, як сегменти локальної мережі вище, просто виберіть опцію "Спеціальна: конкретна віртуальна мережа" замість "Сегмент локальної мережі".