CentOS 7 创建 KVM 宿主机的桥接网络
CentOS 7 KVM 宿主机桥接网络搭建(实操步骤)
核心前提:CentOS 7 需先安装桥接工具 bridge-utils ,且操作前关闭防火墙、SELinux(避免拦截),全程使用 root 权限操作。
一、 前期准备(安装依赖+关闭防护)
1. 安装 KVM 核心依赖与桥接工具
bash
yum install -y qemu-kvm libvirt virt-install bridge-utils virt-manager
2. 启动 libvirtd 并设置开机自启
bash
systemctl start libvirtd && systemctl enable libvirtd
3. 关闭防火墙+禁用开机自启(临时关闭,生产环境可配置规则)
bash
systemctl stop firewalld && systemctl disable firewalld
4. 临时关闭 SElinux(永久关闭需改配置文件)
bash
setenforce 0
sed -i 's/^SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config
二、 配置桥接网络(核心步骤,以网卡ens33为例)
CentOS 7 用 nmcli 命令配置(推荐,无文件编辑冲突),全程替换 ens33 为你的实际网卡名(用 ip addr 查看),桥接网卡名固定为 br0 。
1. 删除原网卡ens33的IP配置(改为桥接从属)
bash
nmcli connection modify ens33 ipv4.method manual ipv4.addresses ""
nmcli connection modify ens33 ipv6.method ignore
2. 创建桥接网卡br0,配置静态IP(替换为你的网段、网关、DNS)
bash
nmcli connection add type bridge con-name br0 ifname br0
nmcli connection modify br0 ipv4.method manual ipv4.addresses 192.168.1.100/24 ipv4.gateway 192.168.1.1 ipv4.dns 223.5.5.5,114.114.114.114
nmcli connection modify br0 connection.autoconnect yes
3. 将物理网卡ens33绑定到桥接网卡br0
bash
nmcli connection modify ens33 master br0 slave-type bridge
4. 重启网络连接,使配置生效
bash
nmcli connection down ens33 && nmcli connection up ens33
nmcli connection down br0 && nmcli connection up br0
三、 验证桥接配置是否成功
1. 查看桥接状态,显示br0且绑定ens33即为成功
bash
brctl show
ip addr show br0
2. 测试网络连通性,能ping通网关和外网即正常
bash
ping 192.168.1.1
ping www.baidu.com
四、 KVM 虚拟机使用桥接网络
1. 新建虚拟机时,网络选择 桥接模式 ,桥接设备选择 br0
2. 已存在的虚拟机,编辑配置文件修改网络模式(虚拟机需关机)
bash
virsh edit 你的虚拟机名称
3. 找到文件中
xml