虚拟无线网络是什么?是给虚拟机用的吗?

作者&投稿:茌备 (若有异议请与网页底部的电邮联系)
VM虚拟机可以连接独立的无线网吗?~

当然会出现这种提示了,因为你主机里已经拨号上网了,就说明你的帐号已经登录了,一个帐号不可能两架电脑同时拨号,当然虚拟机里不能再拨号。 你选的是桥接的,主机如果已经拨号上网,虚拟机无需拨号就可以上网了。

VMWare提供了三种工作模式,它们是bridged(桥接模式)、NAT(网络地址转换模式)和host-only(主机模式)。要想在网络管理和维护中合理应用它们,你就应该先了解一下这三种工作模式。
bridged(桥接模式)在这种模式下,VMWare虚拟出来的操作系统就像是局域网中的一台独立的主机,它可以访问网内任何一台机器。在桥接模式下,你需要手工为虚拟 系统配置IP地址、子网掩码,而且还要和宿主机器处于同一网段,这样虚拟系统才能和宿主机器进行通信。同时,由于这个虚拟系统是局域网中的一个独立的主机 系统,那么就可以手工配置它的TCP/IP配置信息,以实现通过局域网的网关或路由器访问互联网。
host-only(主机模式)在某些特殊的网络调试环境中,要求将真实环境和虚拟环境隔离开,这时你就可采用host-only模式。在host-only模式中,所有的虚拟系统是可以相互通信的,但虚拟系统和真实的网络是被隔离开的。
NAT(网络地址转换模式)使用NAT模式,就是让虚拟系统借助NAT(网络地址转换)功能,通过宿主机器所在的网络来访问公网。也就是说,使用NAT模式可以实现在虚拟 系统里访问互联网。NAT模式下的虚拟系统的TCP/IP配置信息是由VMnet8(NAT)虚拟网络的DHCP服务器提供的,无法进行手工修改,因此虚 拟系统也就无法和本局域网中的其他真实主机进行通讯。如果你想利用VMWare安装一个新的虚拟系统,在虚拟系统中不用进行任何手工配置就能直接访问互联网,建议你采用NAT模式。

每次举办无线局域网安全主题活动的时间,总是有人问我虚拟专用网络是不是无线网络安全的一种解决方案。我总是要告诉他们虚拟专用网络不能代替有效的无线网络安全措施,为此我甚至发布了关于企业无线局域网安全的全面指南,但是,虚拟专用网络的支持者还是坚持他们的虚拟专用网络万能论,我不得不在到的每一个地方利用所有的时间来解释虚拟专用网络和无线网络安全之间的区别。
虚拟专用网络专属阵营

虚拟专用网络专属阵营包括了专门销售虚拟专用网络的公司和与无线网络安全相比更熟悉虚拟专用网络的一部分人,他们将无线网络安全的问题,看着虚拟专用网络的范畴,因为这样就可以将他们的业务包括在内了。这是一个很典型的例子,当你有一把锤子的时间,所有的东西看起来都象钉子。他们会告诉你,只要使用了虚拟专用网络就不用担心无线网络的安全了。来自虚拟专用网络专属阵营的论点是,IEEE 802.11标准本身不能为安全提供一个有效的解决方案。为了加强论点,他们就会以动态有线等效保密(WEP)模式的崩溃为例子,或者直接指出无线网络保护访问(WPA)模式是怎么轻易被破解的。

无线网络保护访问(WPA)模式真的能被破解?

任何声称无线网络保护访问(WPA)模式能被破解的人其实并不了解什么是无线网络保护访问或者如何进行破解。他们所指的,实际上是这样一种情况,一些简单模式的无线网络保护访问(通常为家庭用户所使用)使用的是预共享密钥PSK,当它们被拦截的时间,可能由于过于简单被猜测出来。但这只能说明无线网络保护访问预共享密钥是无效的。一个简单的包含十个(或者更多)随机字母和数字的预共享密钥是不可能被暴力穷举法所破译的。并且,我也可以指出,在使用预共享密钥的虚拟专用网络中同样存在这样的问题。

动态有线等效保密(WEP)模式是对IEEE 802.11标准的控诉?

动态有线等效保密(WEP)模式已经被完全破解,这个是毫无疑问的。IEEE 802.11的动态有线等效保密(WEP)模式是二十世纪九十年代后期设计的,当时功能强大的加密技术作为有效的武器受到美国严格的出口限制。由于害怕强大的加密算法被破解,无线网络产品是被被禁止出口的。然而,仅仅两年以后,动态有线等效保密模式就被发现存在严重的缺点。但是二十世纪九十年代的错误不应该被当着无线网络安全或者IEEE 802.11标准本身,无线网络产业不能等待电气电子工程师协会修订标准,因此他们推出了动态密钥完整性协议TKIP(动态有线等效保密的补丁版本)。

对于坏的部分应该回避而不是放弃

虚拟专用网络和无线网络都存在有设计不良的验证机制。举例来说,ASLEAP可以让没有黑客技术的人采用几乎相同的方式成功破解非常流行的无线网络802.1x验证以及采用点对点隧道协议(PPTP)的虚拟专用网络的认证。因此,我们关注的应该是如何提高加密的程度,而不是是否需要加密。

现代的无线网络安全技术

无线网络保护访问(WPA)或者无线网络保护访问2(WPA2)是由无线网络联盟提出来的安全标准,包含了有效的策略和加密算法。无线网络保护访问是支持802.11i标准的草案,无线网络保护访问2支持的是802.11i标准的最后定稿版本。无线网络的加密是在“数据链路层”(开放式通信系统互联参考模型的第二层)进行的,硬件和固件之间操作也是透明的。需要注意的是,由于无线网络技术的发展,例外也可能是存在的。

在加密方面,无线网络保护访问和无线网络保护访问2唯一的区别是,无线网络保护访问2同时支持动态密钥完整性协议(RC4加密算法的一个执行版本)和高级加密标准(适合于顶级的政府安全策略),而无线网络保护访问只是支持动态密钥完整性协议和可选的高级加密标准。尽管动态密钥完整性协议和高级加密标准目前都没有被破解,但高级加密标准在安全方面毫无疑问有一定的优势。

无线网络保护访问和无线网络保护访问2包含了两种身份验证和访问控制模式:家用的预共享密钥模式和企业的802.1x模式。在家用模式下,将使用多个回合的散列,让暴力穷举法的速度会变得非常慢,而且在核心规则中不会使用预先计算出来的散列表(不包括攻击一个共同的服务集合标识符时)。企业802.1x模式是一个基于端口的标准网络访问控制机制,它对广泛的可扩展身份验证协议 (EAP)进行了开放,其中包括了功能强大的EAP-TLS、PEAP、EAP-TTLS等采用公钥基础设施技术类型数字证书的验证方式和功能相对比较薄弱的思科LEAP和EAP-FAST等方式。

现代的虚拟专用网络安全

虚拟专用网络是一种信息保护技术,加密操作通常发生在网络层(开放式通信系统互联参考模型的第三层),支持的技术包括因特网协议安全协议IPSec、点对点隧道协议PPTP和第二层隧道协议L2TP。最近的虚拟专用网络实现为了便于防火墙、网络地址转换和代理浏览已经通过安全套接层协议层SSL通道将加密操作移动到演示层(开放式通信系统互联参考模型的第六层)。需要注意的是,大部分的虚拟专用网络决方案第二层的封装是通过第二层与第三层的因特网协议安全协议IPSec或第六层的安全套接层协议层SSL实现的。 第二层仿真允许虚拟专用网络客户端有一个虚拟的IP地址以便对网络进行控制。一些支持SSL隧道的虚拟专用网络(请不要和应用层的SSL虚拟专用网络混淆)的供应商,如思科,利用了ActiveX/或Java技术以便通过网络迅速地部署客户端。微软将很快开始把一个新的SSL隧道技术,所谓的安全套接字隧道协议SSTP,加入到目前仅支持点对点隧道协议PPTP和第二层隧道协议L2TP的Windows内置虚拟专用网络客户端中。

虚拟专用网络中加密和验证的使用要根据实际的使用环境进行分析和确定。象支持点对点隧道协议PPTP的虚拟专用网络就可以使用RC4算法的40位、56位和128位加密,支持IPSEC和第二层隧道协议L2TP还可以有更广泛的选择,DES(56位)、3DES(168位)和高级加密标准AES(128、192、256位)都被包含在内。虚拟专用网络的认证机制可能并不强大,象点对点隧道协议PPTP是通过散列传递密码,或者采用公钥基础设施技术类型的实现,类似第二层隧道协议L2TP,可以使用服务器和客户端的数字证书。一些支持因特网协议安全协议IPSec解决方案将可以选择使用预共享密钥或基于公钥基础设施技术PKI的数字证书。如果这看起来象无线网络安全技术的情况,而不是你想象的情况,原因很简单,密码学是相通的。

虚拟专用网络和无线网络安全技术适用于什么环境

在网络安全方面,虚拟专用网络和无线网络安全技术各有所长。虚拟专用网络可以让你安全地连接任何网络(包括互联网),不论使用的是调制解调器或无线网络热点的连接。这就是虚拟专用网络的工作,在世界任何地方提供互联网接入。无线网络安全技术,只是在移动设备和无线接入点之间的数据链路层提供安全保护,这也就意味着它只能工作在当地的一个局域网环境中。但无线网络安全技术可以提供更快的速度,更低的费用和简单的操作。同样情况下,无线网络安全技术可以提供等同甚至好于有线连接的安全性。

当你使用虚拟专用网络连接到局域网的时间,局域网到因特网的连接不会被启动,直到登陆虚拟专用网络客户端手动启开为止。而使用无线网络安全技术的时间,即使用户并没有登陆,机器也可以自动登陆到网络上。这就意味着,在Windows Update、企业管理工具、组策略更新之前、当中登陆,换用新用户登陆,都是可行的。当用户激活,并进入到一台笔记本电脑中时,它可以自动进入无线局域网中。对无线网络客户端进行集中管理和分配,让无线网络安全技术对企业来说显得非常有吸引力。对于虚拟专用网络来说,也存在一些完全无法使用的环境。例如,很多嵌入式设备,象采用无线网络技术的VoIP电话、标签打印机、条码扫描器,不能支持虚拟专用网络 ,但可以支持无线网络保护访问或者无线网络保护访问2安全模式。

虚拟专用网络和无线网络安全技术可以共存

在网络拓扑图上,我们可以看到一个混合了虚拟专用网络和无线网络安全技术的企业网络解决方案。虚拟专用网络的网关为用户登陆因特网提供加密连接,而接入点(一个以上的代表) ,为本地设备提供了无线局域网的连接。无线网络在这里是一个封闭的网络,可以在第二层及以上进行加密操作,达到访问控制和认证的目的。这个拓扑结构采用了集中的远程用户拨号认证系统RADIUS身份验证模式,可以共享所有的接入点和虚拟专用网络网关。接入点和虚拟专用网络网关将网络接入设备提出的远程用户拨号认证系统RADIUS身份验证的请求给远程用户拨号认证系统RADIUS的服务器,服务器对用户目录(轻量级目录访问协议LDAP、 活动目录、Novell等类)进行检查以便核实。这样就保证了无论是虚拟专用网络还是无线网络都是真正安全的单一登录,而不会造成硬件设备的浪费。

虚拟专用网络的安全解决方案

在网络拓扑以上层面,虚拟专用网络是采用无线网络和虚拟专用网络混合环境的唯一解决方案。如果笔记本电脑、Windows Mobile、Windows CE以及便携式Linux设备等限制终端通过虚拟专用网络通过一个互联网热点连接到局域网上的话,它们将可以进行工作。但对于采用无线网络技术的VoIP电话、标签打印机、条码扫描器等类的嵌入式设备来说,就没有这么幸运了。它们不支持这种架构。性能的瓶颈是出现在虚拟专用网络网关上,这可能需要升级到千兆网关。当地的无线网络用户不得不经过两个阶段的连接,第一步连接到无线网络上,然后启动虚拟专用网络的软件。

接入点和无线网络卡中支持高级加密标准的加密设备,虚拟专用网络客户端软件将会占用大量的内存,最大传输单位的数据包会让处理器处于满负荷的状态。无缝的快速漫游从接入点接入会变得更加困难。黑客可以跳转到无线接入点和进行肮脏的欺骗,象发送给动态主机配置协议的服务器大量假要求,或者可能进行其它类型的第二层攻击。黑客可能利用大家位于同一子网这样的情况,对其它合法用户进行扫描,对此来说,最好的办法是采用基于主机的防火墙。

单独虚拟专用网络的拓扑结构意味着:

昂贵的千兆虚拟专用网络网关

无线网络的相关基础设施没有节约

性能下降得很快

对嵌入式设备的兼容性很差

管理功能的选择很少不能自动登陆

让黑客获得进入开放的无线网络的机会并且可以对网络和用户进行扫描

很显然,最好的办法是使用正确的工具进行正确的工作。虚拟专用网络安全就像一个锤子而无线网络安全是像螺丝起子。你不能使用螺丝起子钉钉子,也不会使用锤子,旋转一个螺丝钉。如果强行使用锤子旋转螺丝钉,你是不会得到所期望的结果。

就用一个假的,不是真实的


怎么用VMware虚拟机设置无线网络?
虚拟系统和你的真实系统就好像接在同一个交换机上,要在同一网段里,你真实系统的IP怎么设的,虚拟系统也那样设置,就是IP的最后一位不同,其它的都亥样,例如,真实系统IP是192.168.0.1 那么虚拟系统就设成192.168.0.2 问题三:虚拟机怎么连接无线网 连接什么无线网?如果是需要连接到主机的...

无线局域网 是什么!
在布线完成以后,进行维护也不是件简单的事;如果遇上搬家、扩容或者有什么比较大的改变,那可就更要大大地费时、费力了。至于移动办公,在这种网络环境里几乎不可能。传统局域网络已经越来越不能满足人们对移动和网络的需求,无线局域网应运而生。虽然如今无线局域网还不能完全脱离有线网络,但近年来,...

如何清除手机里的Wi- Fi网络?
设置方法如下:1.打开手机进入主菜单页面,找到【设置】按钮,点击进入。2.在设置菜单中找到【WLAN】点击进入,长按需要清除的网络名称,选择忽略此网络,此时网络将会被清除。3.如果网络仍然存在,说明该网络仍在手机的接收范围内,此时无法删除该网络,但是不输入密码是无法连接的。

无线网隐藏之后 手机要怎么连wifi?
1.打开手机上的设置,进入到手机的设置页面。2.在设置页面中找到无线和网络,点击进入无线和网络设置的页面中,找到WLAN 3.点击之后,系统会自动显示附近的网络,隐藏的无线网络无法搜索到,只能通过手动添加。4.输入无线网络的账号和密码。5.记得要选择正确的加密方式,一般我们的加密方式是选择WPA\/WPA2 ...

什么是wifi??
2014年2月消息,美国一公司拟2015年6月前发射卫星让免费wifi覆盖全球。Wi-Fi是一种能够将个人电脑、手持设备(如Pad、手机)等终端以无线方式互相连接的技术[1]。Wi-Fi无线传输Wi-Fi是一个无线网路通信技术的品牌,由Wi-Fi联盟(Wi-Fi Alliance)所持有。目的是改善基于IEEE802.11标准的无线网络产品...

无线wifi是什么标准?
802.11a\/b\/g\/n,指的是无线网络协议,分为802.11a、802.11b、802.11g、802.11n等。这几种不同的无线协议、都是由802.11演变而来的。主要用于解决办公室局域网和校园网中用户与用户终端的无线接入。1、IEEE 802.11b是无线局域网的一个标准。其载波的频率为2.4GHz,可提供1、2、5.5及11Mbit\/...

windows7上网需要怎样设置?
详解win7系统无线网络连接设置过程:1.Win7系统下找到任务栏左下角的开始菜单键入cmd,搜索到命令符号符并鼠标右键选择选择“以管理员身份运行”,在弹出的用户控制窗口中单击“是”打开命令符号符。2. windows7无线wifi设置必须要启动“虚拟Wifi网卡”模式。在打开的命令符号符窗口中输入以下命令:netsh ...

wifi是什么意思?
wiFi的全称是Wireless Fidelity,又叫802.11b标准,是IEEE定义的一个无线网络通信的工业标准。该技术使用的使2.4GHz附近的频段,该频段目前尚属没用许可的无线频段。其主要特性为:速度快,可靠性高,在开放性区域,通讯距离可达305米,在封闭性区域,通讯距离为76米到122米,方便与现有的有线以太网络...

如何自己搭建免费wifi?
key:无线网密码,八个以上字符(以.x1y2z34为例),不要太简单,防止被人蹭了 如果想关掉这个功能,可以运行命令:netsh wlan set hostednetwork mode=disallow 开启成功后,网络连接中会多出一个网卡为“Microsoft Virtual WiFi Miniport Adapter”的 无线网络连接 2。如果没有出现这一项,请尝试更新无线...

怎样将宽带弄成无线的
2. 启用并设定"虚拟Wifi网卡"模式 运行以下命令启用虚拟无线网卡(相当于打开路由器):netsh wlan set hostednetwork mode=allow ssid="你希望要的局域网名字"key=你的密码 这个命令中有三个参数:Mode:是否启用虚拟Wifi网卡,改为disallow则为禁用,虚拟网卡即会消失。Ssid:指定无线网络的名称,最好...

雨城区13299161094: 虚拟WIFI好处,什么是虚拟wifi -
丁怡脑血: 你是的虚拟无线路由,windows操作系统下可以开启虚拟的,这样就省去了买无线路由的钱,不过这个兼容性不太好.

雨城区13299161094: VMware Workstation里面的几种网络连接都分别是什么意思?有什么区别? -
丁怡脑血: 在使用VMware Workstation创建虚拟机时,可以根据需要选择使用哪种虚拟网卡,哪种连接方式.默认有3种:VMnet0(桥接网络)、VMnet1(仅主机网络)和VMnet8(NAT网络),当然可以根据需要添加VMnet2到VMnet7、VMnet9等7个虚拟...

雨城区13299161094: Microsoft Virtual WiFi Miniport Adapter这个网卡是干什么的? -
丁怡脑血: Microsoft Virtual WiFi Miniport Adapter即微软虚拟无线微型适配器. 开启Microsoft Virtual WiFi Miniport Adapter就可以虚拟WiFi和SoftAP(即虚拟无线AP),就可以让电脑变成无线路由器,实现共享上网,节省网费和路由器购买费. 当你的机...

雨城区13299161094: 虚拟机里面生成的那两个虚拟网卡到底是给虚拟机用的??还是说用作虚拟机和真实机之间通信的桥梁??起到 -
丁怡脑血: 是起到通讯桥梁的作用,一张是nat用的,一张是内部网络专用 虚拟机之间以及虚拟机和外网的通讯一律必须通过虚拟网卡出去,就像物理机一样的,必须有个设备来传输数据

雨城区13299161094: 怎么把笔记本电脑的无线网卡连接到虚拟机里 -
丁怡脑血: 1、首先需要在真机插入USB无线网卡,并为其安装驱动,确认其可以在真机机上正常使用. 2、驱动安装完成后可以打开网络邻居检查其可用性. 3、或者也可以打开设备管理器查看其可用性. 4、此时启动VMware Workstation虚拟机,依次单击“虚拟机>可移动设备>Ralink802.11 n Wlan>连接(断开与 主机 的连接). 5、如下弹出提示单击“确定”. 6、完成上述操作后,此时无线网卡已近映射到虚拟机中.

雨城区13299161094: 什么是虚拟wifi -
丁怡脑血: 在平常上网过程中,难免会遇到一些网络方面的问题,这时候我们就需要查看网络连接的状态,查找问题根源.在Windows XP中,大家这时候都会从开始菜单或控制面板打开“网络连接”窗口来检查网络问题,但对于一个 Windows7 新手来说...

雨城区13299161094: Win7下用VMware安装了Ubuntu11.04搜不到无线网络,该怎么设置呢? -
丁怡脑血: 注意,你这个图仅仅是选择的虚拟机可桥接或者NAT的哪个物理网卡,并不是你虚拟机也有无线网卡.简单点说,除非你的无线网卡是USB总线的,否则你的虚拟机中是找不到无线网络的.

雨城区13299161094: 内置无线网卡在虚拟机里面可以用不 -
丁怡脑血: 无法直接使用,因为虚拟机没有无线模块,但是可以通过设置“虚拟网络编辑器”将桥接网卡指向无线网卡,然后虚拟机的网络配置模式设置为“桥接”即可共享主机的无线网卡连接.如果是 USB 无线网卡,只要虚拟机里面的系统支持,那么就可以直接使用.

雨城区13299161094: vmware 可以利用无线网络上网吗 -
丁怡脑血: 1. VMware的联网都依赖于主机,只要主机能连wifi(无线网络),虚拟机系统支持(有wifi驱动)wifi就能用wifi联网.2. 只要主机能联网(网线或者wifi),虚拟机就能联网.虚拟机依赖于主机,主机能否联网决定虚拟机能否联网.

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网