Board logo

主題: VMWare 在 XP SP3 傳輸大檔案透過 NAT 的設定心得 [打印本頁]

發表人: RetupmocSoft    時間: 2008-5-14 05:53 PM     主題: VMWare 在 XP SP3 傳輸大檔案透過 NAT 的設定心得

在不修改登錄檔的狀況下。(關掉 DisableDoS 機碼 )

我把 VMWare 改走 NAT 後,
互相傳送 2G 以上的檔案都沒有任何問題
主電腦的 SRV 2025 也沒有出現。

設定方式
主電腦,實體網卡 192.168.1.2/255.255.255.0
主電腦不需要啟動 ICS, DHCP, NAT。

VM 軟體設定,VMNet1 為 192.168.112.1,啟用 VM DHCP 服務、啟用 VM NAT 服務。
接著主電腦多出一塊 VMNet1 網卡,設定閘道器為 192.168.1.2 (指向實體網卡)

VM 虛擬機設定網卡模式 Custom: VMNet1
VM 開機後,虛擬 XP 設定啟用 DHCP 與 NAT 服務,XP 網卡設定 DHCP, DNS 皆為自動
虛擬機馬上就抓到網卡位址,DHCP 模式 192.168.112.XXX (介於 128-254 之間)
子網路遮罩 255.255.255.0,閘道器 192.168.112.2 (指向主電腦 VM NAT 服務)

如此一來,虛擬 XP 機器的網卡,透過 NAT 轉向 VMNet1,VMNet1 又轉向實體網卡
構成連貫網路,虛擬機 192.168.112.XXX 直接可與 192.168.1.XXX 實體區域網路交談
主電腦如果上網,虛擬機等同上網,共用主電腦網際網路 IP. (是優點也是缺點)

這麼做的優點
XP SP3 所誤判的 SRV 2025 阻斷式攻擊不會發生
網際網路 IP 與主電腦相同,只需在主電腦上安置防火牆即可保護虛擬機。

走 NAT 的缺點
設定比 Bridge 模式繁複
網際網路 IP 與主電腦相同 ......

走 Bridge 的優點
可以獲得額外不同於主電腦的網際網路 IP (這得看 ISP 提供幾個動態而定)
簡單,物理性橋接不用 DHCP,直接指定不同於 LAN 內的 IP 即可。

走 Brdige 的缺點
XP SP3 判定 SRV 2025 攻擊,虛擬網路中斷無法傳送大檔案,得用 Drag-Drop 法
但 Drag-Drop 對於大檔案很沒效率。
如果是 XP SP2 的話,沒有上述的誤判,因此 Bridge 可以用得很快樂。

~完畢~
發表人: killer00    時間: 2008-5-17 03:21 PM

不大了解,Drag-Drop 法應該是直接複製吧?為何會沒效率?

此外,走 NAT 有沒有真的將資料轉成封包?
發表人: RetupmocSoft    時間: 2008-10-11 10:52 PM


引用:
killer00寫到:
不大了解,Drag-Drop 法應該是直接複製吧?為何會沒效率?

此外,走 NAT 有沒有真的將資料轉成封包?



VMWare 再處理 Drag-Drop 時
是透過 TMP 路徑 (一般都是 C:\Document and Setting\XXXXXXXXXX\Local Setting\Temp)
再向 VM 虛擬機傳送一次
因此大檔案 (我原文有寫這幾個字) 很沒效率

譬如搬動 4G 的檔案
實體機須要先複製到 TMP 內一個 4G 的東西 (檔名已經改成 VM 內部用的名稱)
然後實體機的 TMP 4G 資料再轉向虛擬機,如此又是一次 4G
總共要拷貝兩倍於原先指定的資料量

NAT 法沒有這個問題
搬動資料量就是指定的 size




歡迎光臨 TWed2k (http://twed2k.org/) Powered by Discuz! 4.1.0