CentOS 7 KVM 宿主机桥接网络搭建(实操步骤)

核心前提:CentOS 7 需先安装桥接工具 bridge-utils ,且操作前关闭防火墙、SELinux(避免拦截),全程使用 root 权限操作。

一、 前期准备(安装依赖+关闭防护)

1. 安装 KVM 核心依赖与桥接工具

bash

yum install -y qemu-kvm libvirt virt-install bridge-utils virt-manager
 

2. 启动 libvirtd 并设置开机自启

bash

systemctl start libvirtd && systemctl enable libvirtd
 

3. 关闭防火墙+禁用开机自启(临时关闭,生产环境可配置规则)

bash

systemctl stop firewalld && systemctl disable firewalld
 

4. 临时关闭 SElinux(永久关闭需改配置文件)

bash

setenforce 0
sed -i 's/^SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config
 

二、 配置桥接网络(核心步骤,以网卡ens33为例)

CentOS 7 用 nmcli 命令配置(推荐,无文件编辑冲突),全程替换 ens33 为你的实际网卡名(用 ip addr 查看),桥接网卡名固定为 br0 。

1. 删除原网卡ens33的IP配置(改为桥接从属)

bash

nmcli connection modify ens33 ipv4.method manual ipv4.addresses ""
nmcli connection modify ens33 ipv6.method ignore
 

2. 创建桥接网卡br0,配置静态IP(替换为你的网段、网关、DNS)

bash

nmcli connection add type bridge con-name br0 ifname br0
nmcli connection modify br0 ipv4.method manual ipv4.addresses 192.168.1.100/24 ipv4.gateway 192.168.1.1 ipv4.dns 223.5.5.5,114.114.114.114
nmcli connection modify br0 connection.autoconnect yes
 

3. 将物理网卡ens33绑定到桥接网卡br0

bash

nmcli connection modify ens33 master br0 slave-type bridge
 

4. 重启网络连接,使配置生效

bash

nmcli connection down ens33 && nmcli connection up ens33
nmcli connection down br0 && nmcli connection up br0
 

三、 验证桥接配置是否成功

1. 查看桥接状态,显示br0且绑定ens33即为成功

bash

brctl show
ip addr show br0
 

2. 测试网络连通性,能ping通网关和外网即正常

bash

ping 192.168.1.1
ping www.baidu.com
 

四、 KVM 虚拟机使用桥接网络

1. 新建虚拟机时,网络选择 桥接模式 ,桥接设备选择 br0 
2. 已存在的虚拟机,编辑配置文件修改网络模式(虚拟机需关机)

bash

virsh edit 你的虚拟机名称
 

3. 找到文件中  段落,替换为以下内容,保存退出即可

xml



  关键排查技巧 1. 桥接后无网络:检查 brctl show 是否有ens33从属,重启 network 服务( systemctl restart network ) 2. 虚拟机无法获取IP:确保虚拟机网卡为 DHCP (或配置与br0同网段静态IP),且br0的IP未被占用。 要不要我帮你整理一份桥接网络故障排查的常用命令清单,方便后续快速定位问题?

标签: none

添加新评论