装 Linux 十分钟,配网络两小时?VMware 三种网卡模式一次讲透
你是不是也这样?
Rocky Linux 系统装完了,进度条走完那一刻颇有成就感——然后现实给你一巴掌:
- Xshell 死活连不上虚机;
- 虚机里
ping baidu.com不通; - 想装个 Nginx,
dnf install转了半天报错"无法解析主机"; - 更诡异的是:宿主机能 ping 通虚机,虚机却 ping 不通外网。
开箱教程满屏都是"如何安装 Linux",但装完之后卡在网络上动弹不得的人,才是大多数。一个下午耗在"为什么连不上"上,热情直接磨光。
今天这篇就把 VMware 的三种网络模式(桥接 / NAT / 仅主机)一次讲透:原理一张图、选型一句口诀、配置一段命令、排错五步流程。收藏这一篇,网络这关基本就过了。
一、先搞懂:三种模式到底差在哪
别背概念,打个比方就懂了。把宿主机当成你家,把虚机当成来串门的客人:
- 桥接(Bridged):客人直接搬进你家小区——虚机插到你们的路由器上,就是局域网里一台真实存在的机器,有自己的同网段 IP,谁都能直接敲它的门;
- NAT:客人躲在你家里,出门网购都借你的名义——虚机躲在宿主机身后,通过宿主机转发上网,住在自己独立的小网段里(比如课程实验网 172.30.30.0/24);
- 仅主机(Host-only):你和客人把门一锁组成了二人世界——虚机只能和宿主机说话,外面的世界进不来,它也出不去。
三种模式对应的虚拟交换机分别是 VMnet0、VMnet8、VMnet1,看下面这张拓扑图,连接关系一目了然:

看完图,做一道小测试:宿主机能 ping 通虚机,但虚机 ping 不通百度——是哪种模式、出了什么问题? 先带着这个问题往下看,最后给你答案。
二、30 秒选型:一句口诀搞定
模式原理懂了,真到配置的时候只需要记住一句话:
对外服务选桥接,练手上网选 NAT,隔离实验选仅主机。

具体怎么对号入座:
- 要被局域网其他电脑访问(比如搭个内部网站给同事看)→ 桥接;
- 自己练手、要上网换源下载、还想多台虚机组网 → NAT,新手闭眼选这个;
- 纯隔离实验、做破坏性测试 → 仅主机。
特别说一句:为什么我带学生做 K8S 集群实验也用 NAT?因为 NAT 网段是独立私有的,虚机迁移、宿主机换网络环境,IP 都不会乱,整个集群网络规划可以保持长期稳定——这也是后续 K8S 课程固定用 172.30.30.0/24 实验网的原因。
三、三种模式完整对比表
要深究细节的,这张表覆盖了日常 95% 的判断点:
| 对比项 | 桥接 Bridged | NAT | 仅主机 Host-only |
|---|---|---|---|
| 对应虚拟交换机 | VMnet0 | VMnet8 | VMnet1 |
| 能否上外网 | 可以 | 可以 | 默认不能 |
| 能否被局域网其他机器访问 | 可以直接访问 | 需端口映射 | 不能 |
| 虚机 IP 来源 | 物理局域网 DHCP/手动 | VMware NAT DHCP/手动 | VMware DHCP/手动 |
| IP 与宿主机同网段 | 是 | 否(独立网段) | 否(独立网段) |
| 虚机迁移后 IP 稳定性 | 取决于新环境 | 最稳定 | 稳定 |
| 网络隔离性 | 低 | 中 | 高 |
| 对局域网影响 | 较大 | 较小 | 几乎没有 |
| 典型场景 | 对外提供服务的服务器 | 日常学习、搭建集群 | 安全测试沙盒 |
回到开头那道测试题:宿主机 ping 通虚机 = 内网没问题;虚机 ping 不通百度,如果 IP、网关都对,那问题多半出在 DNS——往下看排查流程就明白了。
四、动手配:NAT 模式静态 IP(课程同款)
选好 NAT,两步配好静态 IP。
第 1 步:在 VMware 侧确认网关。 打开"编辑 → 虚拟网络编辑器 → VMnet8",可以看到 NAT 网关(课程实验网是 172.30.30.2)。
第 2 步:在系统里改网卡配置文件:
# 进入网络配置目录
cd /etc/NetworkManager/system-connections
# 备份原配置
cp ens160.nmconnection ens160.nmconnection.bak
# 编辑配置
vim ens160.nmconnection
把 [ipv4] 段改成:
[ipv4]
address1=172.30.30.134/24,172.30.30.2
dns=8.8.8.8;
gateway=172.30.30.2
method=manual
第 3 步:重新加载并激活:
nmcli connection reload
nmcli connection up ens160
附赠:桥接模式的 nmcli 三条命令版(把网段换成你物理局域网的):
nmcli connection modify ens160 ipv4.addresses 192.168.101.132/24
nmcli connection modify ens160 ipv4.gateway 192.168.101.1
nmcli connection modify ens160 ipv4.dns "223.5.5.5 8.8.8.8"
nmcli connection up ens160
五、配完必验证:五步排查法
配完不验证,等于没配。 以后虚机再"断网",不用到处乱试,按这五步走,一步不通就停在这一步修:

- 查模式:VMware 虚拟机设置里,网络适配器是不是 NAT(VMnet8);
- 查 IP:
ip addr看172.30.30.134有没有配上; - ping 网关:
ping 172.30.30.2,通 = 虚机到宿主机内网 OK; - ping 外网 IP:
ping 223.5.5.5,通 = 路由转发 OK; - ping 域名:
ping www.baidu.com,第 4 步通第 5 步不通 = DNS 问题,把 DNS 改成223.5.5.5(阿里)或8.8.8.8。
最后再用 curl -I http://镜像地址 实测一次下载,能拿到 HTTP 响应头才算真正打通。
六、写在最后
网络配置是 Linux 基本功的第一道坎,也是最劝退的一道坎。原理图 + 口诀 + 对比表 + 排查流程这四件套揣兜里,以后不管是装 Rocky、CentOS 还是给 K8S 搭实验环境,网络这一关都是十分钟的事。
这套内容出自我的课程《Rocky Linux 10.2 虚拟机环境搭建》(19 课时 / 约 2 小时,全程无废话、每步带验证),从装系统、配网络一路讲到部署 Nginx、克隆快照,帮你在虚拟机里把 Linux 环境真正跑起来:
课程直达: Rocky Linux 10.2 虚拟机环境搭建
后续还会推出 K8S 部署与 GPU 算力运维系列,这套实验网会一直用下去。关注清哥,Linux 路上少踩坑,精彩继续!

浙公网安备 33010602011771号