使用一个 NIC 进行单独的网络连接

网络工程 网络访问 实验室
2022-02-26 07:03:04

我目前正在为学术情况计划一个实验室设置。我们有学生使用的主机电脑,我们希望他们都可以访问互联网和实验室中的网络工具包。

该大学有标准学生图像,这些图像将应用于主机,我们可以从中运行额外的虚拟机。VM 将使学生能够通过以太网访问该套件。这应该允许他们通过我们的终端服务器进行控制台或将 VM 模拟为拓扑中的 pc。

我们面临的互联网连接和虚拟机流量问题将默认使用一个 NIC。是的,我们可以使用 Vlan 来阻止 VM 访问 Internet,但是学生可以更改 VM 中的 Vlan 或在拓扑中模拟 PC 时使用套件上的冲突 Vlan。

我向社区提出的问题是,考虑到在大学生产网络和我们的实验室中使用 cisco 套件,是否有任何替代方法可以允许在主机 pc 上使用一个 NIC 分离流量。(他们不能通信,因为这可能会导致冲突。)由于学生能够使用它来破解和进行通常可疑的活动,但主机/操作系统需要 Internet 访问权限,VM 无法访问 Internet。

1个回答

我会在操作系统级别使用 VLAN。

我想学生们没有操作系统的管理权限。

如果是这样,您可以在操作系统中配置 2 个虚拟适配器,一个用于桌面访问 Internet,另一个连接到 VM。

通过适当的 VLAN 过滤,学生应该不会搞砸事情。