Nel tuo schema possiamo vedere che hai bisogno di due LAN separate. Chiamiamoli LAN-Attacker e LAN-Victim. Su VM Attacker e Victim VM avrai bisogno di una singola scheda di rete virtuale per ogni VM. Sulla VM IPS sono necessari due adattatori di rete virtuale. È possibile aggiungere e configurare gli adattatori nella finestra Impostazioni della macchina virtuale nella scheda Hardware.
Non essere confuso dal fatto che ci sono due LAN separate. Possono trovarsi nella stessa sottorete IP se l'IPS funzionerà come bridge (dispositivo di livello 2). Possono anche trovarsi in due diverse sottoreti IP se l'IPS funzionerà come router (livello 3). Questo dipende solo dalla configurazione di rete all'interno delle macchine virtuali.
Ora ci sono due opzioni su come configurare e connettere le due LAN.
Segmenti LAN
In VMware Workstation 8.0 e versioni successive è possibile utilizzare segmenti LAN per reti virtuali locali che devono comunicare solo con macchine virtuali. Questa configurazione è notevolmente più semplice.
Nella finestra Impostazioni macchina virtuale nella scheda Hardware selezionare una scheda di rete e fare clic sui pulsanti Segmenti LAN. Creare i due segmenti LAN LAN-Attacker
e LAN-Victim
. Su ciascuna scheda di rete virtuale selezionare il segmento LAN corrispondente.
Essere consapevoli del fatto che le macchine collegate solo ai segmenti LAN saranno in grado di comunicare (tramite la rete) né con l'host fisico né con le reti fisiche esterne.
Reti virtuali vmnetx
In tutte le versioni di VMware Workstation è possibile utilizzare le reti virtuali. Puoi configurarli usando l'Editor di rete virtuale (nel menu Modifica). Le reti virtuali vengono chiamate vmnetx
dove si x
trova il numero della rete virtuale. Configurare quelli non utilizzati o crearne di nuovi.
Esistono tre tipi di reti virtuali:
- Bridged : sono connessi a una rete fisica a cui l'host fisico ha accesso sul livello 2. Le macchine virtuali connesse a questa rete virtuale sembrano quindi essere direttamente connesse alla rete fisica.
- NAT - Esiste una rete virtuale ma l'host fisico esegue NAT dinamico in modo che le macchine connesse a questa rete virtuale possano comunicare con reti fisiche. (e l'uno all'altro - vedi sotto)
- Solo host : questa rete virtuale è come NAT ma senza NAT e accesso alle reti fisiche esterne. Pertanto, le macchine connesse a questa rete virtuale possono comunicare solo tra loro, incluso l'host fisico, se si seleziona l'opzione "Connetti un adattatore virtuale host".
Nel tuo caso utilizzerai solo Host o NAT (se le macchine devono comunicare con il mondo esterno). Nella nuova installazione di VMware Workstation vmnet0
: vmnet2
sono predefiniti, quindi è possibile utilizzarli vmnet3
come LAN-Attacker
e vmnet4
come LAN-Victim
.
Nelle macchine virtuali si assegnano quindi le reti virtuali corrispondenti agli adattatori di rete virtuale in modo simile come Segmenti LAN sopra, basta selezionare l'opzione "Personalizzato: Rete virtuale specifica" invece di "Segmento LAN".