有关虚拟机的专题讨论

来源:百度文库 编辑:神马文学网 时间:2024/04/19 14:27:30
cniti的兄弟姐妹们,加分、学知识的大好机会来了
本帖专用于发表自己在虚拟机软件方面搭建、使用的心得
如果你有什么比较有趣的发现,也可以拿来说说
用虚拟机做蜜罐之类的,都受欢迎。
quester 2004-4-14 03:26
回复: 有关虚拟机的专题讨论
这个不错。
安全防范: “蜜罐技术”能消除防火墙局限和脆弱
--------------------------------------------------------------------------------
www.rising.com.cn  2003-10-16 11:52:00  信息源:safechina
广告
防火墙是网络上使用最多的安全设备,是网络安全的重要基石。防火墙厂商为了占领市场,对防火墙的宣传越来越多,市场出现了很多错误的东西。其中一个典型的错误,是把防火墙万能化。但2002年8月的《计算机安全》中指出,防火墙的攻破率已经超过47%。正确认识和使用防火墙,确保网络的安全使用,研究防火墙的局限性和脆弱性已经十分必要。
防火墙十大局限性
一、防火墙不能防范不经过防火墙的攻击。没有经过防火墙的数据,防火墙无法检查。
二、防火墙不能解决来自内部网络的攻击和安全问题。防火墙可以设计为既防外也防内,谁都不可信,但绝大多数单位因为不方便,不要求防火墙防内。
三、防火墙不能防止策略配置不当或错误配置引起的安全威胁。防火墙是一个被动的安全策略执行设备,就像门卫一样,要根据政策规定来执行安全,而不能自作主张。
四、防火墙不能防止可接触的人为或自然的破坏。防火墙是一个安全设备,但防火墙本身必须存在于一个安全的地方。
五、防火墙不能防止利用标准网络协议中的缺陷进行的攻击。一旦防火墙准许某些标准网络协议,防火墙不能防止利用该协议中的缺陷进行的攻击。
六、防火墙不能防止利用服务器系统漏洞所进行的攻击。黑客通过防火墙准许的访问端口对该服务器的漏洞进行攻击,防火墙不能防止。
七、防火墙不能防止受病毒感染的文件的传输。防火墙本身并不具备查杀病毒的功能,即使集成了第三方的防病毒的软件,也没有一种软件可以查杀所有的病毒。
八、防火墙不能防止数据驱动式的攻击。当有些表面看来无害的数据邮寄或拷贝到内部网的主机上并被执行时,可能会发生数据驱动式的攻击。
九、防火墙不能防止内部的泄密行为。防火墙内部的一个合法用户主动泄密,防火墙是无能为力的。
十、防火墙不能防止本身的安全漏洞的威胁。防火墙保护别人有时却无法保护自己,目前还没有厂商绝对保证防火墙不会存在安全漏洞。因此对防火墙也必须提供某种安全保护。
防火墙十大脆弱性
一、防火墙的操作系统不能保证没有漏洞。目前还没有一家防火墙厂商说,其防火墙没有操作系统。有操作系统就不能绝对保证没有安全漏洞。
二、防火墙的硬件不能保证不失效。所有的硬件都有一个生命周期,都会老化,总有失效的一天。
三、防火墙软件不能保证没有漏洞。防火墙软件也是软件,是软件就会有漏洞。
四、防火墙无法解决TCP/IP等协议的漏洞。防火墙本身就是基于TCP/IP等协议来实现的,就无法解决TCP/IP操作的漏洞。
五、防火墙无法区分恶意命令还是善意命令。有很多命令对管理员而言,是一项合法命令,而在黑客手里就可能是一个危险的命令。
六、防火墙无法区分恶意流量和善意流量。一个用户使用PING命令,用作网络诊断和网络攻击,从流量上是没有差异的。
七、防火墙的安全性与多功能成反比。多功能与防火墙的安全原则是背道而驰的。因此,除非确信需要某些功能,否则,应该功能最小化。
八、防火墙的安全性和速度成反比。防火墙的安全性是建立在对数据的检查之上,检查越细越安全,但检查越细速度越慢。
九、防火墙的多功能与速度成反比。防火墙的功能越多,对CPU和内存的消耗越大,功能越多,检查的越多,速度越慢。
十、防火墙无法保证准许服务的安全性。防火墙准许某项服务,却不能保证该服务的安全性。准许服务的安全性问题必须由应用安全来解决。
市场需要新一代防火墙
在计算机网络日益普及的今天,市场需要新一代防火墙来改变目前的不安全局面。
新一代防火墙定位于解决以下问题:1.协议的安全性问题;2.病毒产生的攻击的问题;3.可信与不可信的问题;4.防火墙自身的安全性问题等。
随着网络安全技术的不断发展,像物理隔离网闸(GAP)、防泄密系统(Anti-Disclosure)、防病毒网关(Anti-Virus Gateway)、抗攻击网关(Anti-DDOS Gateway)、入侵检测防御(IDP)等技术,大大弥补了防火墙技术的不足,从而构成了更加安全的网络防御体系。
你是不是疲于防范黑客?现在你应该采取攻势了。至少这是所谓的蜜罐(honeypot)蕴含的思想。蜜罐是指目的在于吸引攻击者、然后记录下一举一动的计算机系统。
蜜罐技术的实现
蜜罐好比是情报收集系统。蜜罐好像是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对贵公司服务器发动的最新的攻击和漏洞。还可以通过窃听黑客之间的联系,收集黑客所用的种种工具,并且掌握他们的社交网络。
设置蜜罐并不难,只要在外部因特网上有一台计算机运行没有打上补丁的微软Windows或者Red Hat Linux即行。因为黑客可能会设陷阱,以获取计算机的日志和审查功能,你就要在计算机和因特网连接之间安置一套网络监控系统,以便悄悄记录下进出计算机的所有流量。然后只要坐下来,等待攻击者自投罗网。
不过,设置蜜罐并不是说没有风险。这是因为,大部分安全遭到危及的系统会被黑客用来攻击其它系统。这就是下游责任(downstream liability),由此引出了蜜网(honeynet)这一话题。
蜜网是指另外采用了技术的蜜罐,从而以合理方式记录下黑客的行动,同时尽量减小或排除对因特网上其它系统造成的风险。建立在反向防火墙后面的蜜罐就是一个例子。防火墙的目的不是防止入站连接,而是防止蜜罐建立出站连接。不过,虽然这种方法使蜜罐不会破坏其它系统,但同时很容易被黑客发现。
数据收集是设置蜜罐的另一项技术挑战。蜜罐监控者只要记录下进出系统的每个数据包,就能够对黑客的所作所为一清二楚。蜜罐本身上面的日志文件也是很好的数据来源。但日志文件很容易被攻击者删除,所以通常的办法就是让蜜罐向在同一网络上但防御机制较完善的远程系统日志服务器发送日志备份。(务必同时监控日志服务器。如果攻击者用新手法闯入了服务器,那么蜜罐无疑会证明其价值。)
近年来,由于黑帽子群体越来越多地使用加密技术,数据收集任务的难度大大增强。如今,他们接受了众多计算机安全专业人士的建议,改而采用SSH等密码协议,确保网络监控对自己的通讯无能为力。蜜网对付密码的计算就是修改目标计算机的操作系统,以便所有敲入的字符、传输的文件及其它信息都记录到另一个监控系统的日志里面。因为攻击者可能会发现这类日志,蜜网计划采用了一种隐蔽技术。譬如说,把敲入字符隐藏到NetBIOS广播数据包里面。
蜜罐技术的优势
蜜罐系统的优点之一就是它们大大减少了所要分析的数据。对于通常的网站或邮件服务器,攻击流量通常会被合法流量所淹没。而蜜罐进出的数据大部分是攻击流量。因而,浏览数据、查明攻击者的实际行为也就容易多了。
自1999年启动以来,蜜网计划已经收集到了大量信息,你可以在www.honeynet.org上找到。部分发现结果包括:攻击率在过去一年增加了一倍;攻击者越来越多地使用能够堵住漏洞的自动点击工具(如果发现新漏洞,工具很容易更新);尽管虚张声势,但很少有黑客采用新的攻击手法。
蜜罐主要是一种研究工具,但同样有着真正的商业应用。把蜜罐设置在与公司的Web或邮件服务器相邻的IP地址上,你就可以了解它所遭受到的攻击。
当然,蜜罐和蜜网不是什么“射后不理”(fire and forget)的安全设备。据蜜网计划声称,要真正弄清楚攻击者在短短30分钟内造成的破坏,通常需要分析30到40个小时。系统还需要认真维护及测试。有了蜜罐,你要不断与黑客斗智斗勇。可以这么说:你选择的是战场,而对手选择的是较量时机。因而,你必须时时保持警惕。
蜜罐领域最让人兴奋的发展成果之一就是出现了虚拟蜜网。虚拟计算机网络运行在使用VMware或User-Mode Linux等虚拟计算机系统的单一机器之上。虚拟系统使你可以在单一主机系统上运行几台虚拟计算机(通常是4到10台)。虚拟蜜网大大降低了成本、机器占用空间以及管理蜜罐的难度。此外,虚拟系统通常支持“悬挂”和“恢复”功能,这样你就可以冻结安全受危及的计算机,分析攻击方法,然后打开TCP/IP连接及系统上面的其它服务。
对大组织的首席安全官(CSO)来说,运行蜜网最充分的理由之一就是可以发现内部不怀好意的人。
蜜罐技术的法律问题
出乎意料的是,监控蜜罐也要承担相应的法律后果,譬如说,有可能违反《反窃听法》。虽然目前没有判例法,但熟悉这方面法律的人士大多数认为,双方同意的标语是出路所在。也就是说,给每个蜜罐打上这样的标语:“使用该系统的任何人同意自己的行为受到监控,并透露给其他人,包括执法人员。”
quester 2004-4-14 03:33
回复: 有关虚拟机的专题讨论
了解你的敌人:定义虚拟Honeynets
创建时间:2003-09-02
文章属性:翻译
文章提交:FZ5FZ (fz5fz_at_sina.com)
Know Your Enemy:
Defining Virtual Honeynets
虚拟蜜罐网络的不同类型
Honeynet Project
http://www.honeynet.org
Last Modified: 27 January, 2003
翻译:Inetufo
Homepage:http://www.fz5fz.org
Email:Inetufo@fz5fz.org
译者注:
本文主要定义了虚拟Honeynet的概念,讲述了它和传统Honeynet的不同之处,搭建虚拟Honeynet的三种常用方法及其优缺点。
由于本人对某些术语的把握不够,所以可能存在翻译不当之处,还望各位斧正。
原文连接:http://www.honeynet.org/papers/virtual/
在过去的几年里,Honeynets证明了他们作为一个主要研究blackhat组织所使用的攻击工具,策略,和动机的安全组织的价值。对于某些组织更好的理解和防御所面临的威胁来说,这些信息是非常重要的。Honeynet的主要问题之一是它们是深奥的,难以构建的,难以维护的资源。Honeynet要求对物理系统和安全机制进行多样的有效的配置。然而,Honeynet工程正在研究一种新的,可能的,虚拟Honeynets。这些系统共享很多传统的Honeynets的价值,但是拥有在一个系统上运行所有系统的优点。这便使虚拟Honeynets构建更廉价,配置更容易,维护更简单。
什么是Honeynet
Honeynets是honeypot的一种形式。Honeypot是用来让人攻击,存在安全风险的资源。而Honeynet是一种交互性很高的Honeypot,这就意味着他要保护和攻击者直接打交道的真正的操作系统。这种高度的交互性能够使我们了解入侵者怎样攻破系统,怎样联系和为什么要入侵系统的一切东西。Honeynets是通过构建一个网络系统来实现这个目的的。这个网络是高度集成的,所有流入和流出的数据都会被控制和捕捉,在这个网络中的每一个系统都是一个真正的Honeypot,每个系统都是为了诱导攻击者的攻击而设计。但是,在目前的大多数组织中,Honeypots是构建相同的,全面的功能系统。当这些系统被攻击时,Honeynets捕获攻击者的所有活动。这些信息使我们能够找到对于我们当前所面临的威胁的一个好的处理方法。关于Honeynets的技术细节,你可以参考Know Your Enemy: Honeynets。我们这篇文章主要讲述构建虚拟Honeynets的不同方法。但这并不是讲述怎样构建一个虚拟Honeynets。怎样建立虚拟Honeynets的细节将在以后讲述。从这个观点出发,你得对Honeynet技术和它们的需求有一个大概了解,特别是数据控制和数据捕获。
虚拟Honeynets
什么是虚拟Honeynet?它是允许你在一个计算机系统上运行你需要的一切东西的一种解决方案。我们之所以用术语虚拟,是因为所有不同的系统都有他们自己的运行‘方式’,而不依赖于电脑。
这些解决方案是可能的,因为有允许在同一时间,同一硬件平台上运行多个操作系统的虚拟软件。虚拟Honeynets本质上不是一种新技术,它们只是简单的采用了Honeynet技术的概念,而把它们在一个系统上实现。和传统Honeynets比较,这种实现有他独特的优点和缺点。
优点是:开销较小,易于管理,因为所有东西都被整合在一个系统中。你可以用一台电脑来配置一个虚拟Honeynet来代替用8个电脑配置的一个全面的Honeynet。但是,这种简单会付出一定的代价。首先,通过硬件和虚拟软件能够配置的操作系统类型具有局限性。比如,大多数Honeynets是基于Intel X86芯片的,所以你只能配置基于这种结构的操作系统。你绝不可能在一个虚拟Honeynet中配置Alteon switch, VAX, 或者Cray computer。其次,虚拟Honeynet会带来风险。特别是攻击者可能会破坏虚拟软件,并且控制整个Honeynet,从而达到对整个系统的控制。最后,有指纹识别的风险。一旦破坏者攻破了你虚拟Honeynet所在的系统,他们就能够确定系统是在一个虚拟环境中运行。
我们把虚拟Honeynets分为两种类别,独立的和混杂的虚拟Honeynet。在这两者当中,独立虚拟Honeynet是比较普遍的。我们将首先定义这两种不同的类型,然后再讲述虚拟Honeynets的不同配置方法。
独立虚拟Honeynet
一个独立虚拟Honeynet是被浓缩到一台电脑上的一个完整的Honeynet网络。这个完整的网络被虚拟的包含在一个单一的物理系统中。一个Honeynet网络的典型组成是,一个用于数据控制和数据捕获的防火墙网关,和在Honeynet中的honeypots。你能够看在这里看到这种配置的图。这种类型的虚拟Honeynet(s)具有的某些优点如下:
l         可移植性。虚拟Honeynets能够搭建于移动电脑上,能被带到任何地方。Honeynet Project在2002年8月的Blackhat简报上证明了这项功能。
l         即插即可捕获。你只需要一台电脑,把他连接到任何一个网络上就可以作好抓获那些blackhats的准备。这使的配置容易许多,因为你仅仅要做的只是物理配置和连接一个系统。
l         资金和空间上的节省。你只需要一台电脑,所以这就减少了你硬件上的开支。他只需要一个很小的空间来放置,仅仅使用一个出口和一个端口!对于我们这些时间和能力有限的人来说,这是一个节省的好办法。
缺点如下:
l         如果硬件出了问题,整个Honeynet将不能使用。
l         高质量的电脑。尽管一个独立的Honeynets只需要一台电脑,但是他必须是一个强大的系统。取决于你的设置,你必须拥有足够的内存和处理能力很强的处理器。
l         安全性。因为所有东西都共享硬件资源,所以存在攻击者攻破系统其他部分的危险。这些大多数取决于虚拟软件,稍后将讨论。
l         软件局限性。因为所有东西都在一个系统中运行,你能使用的软件就会受到限制。例如,在Intel芯片上运行Cisco IOS是非常困难的。
混合虚拟Honeynet
混合虚拟Honeynet是传统Honeynet和虚拟软件的混合体。数据捕获,比如防火墙,数据控制,比如IDS传感器和日志在一个隔离的,孤立的系统中。这种孤立减小了被攻击的风险。然而,所有的honeypots都是虚拟的运行在一个单独的窗口中。你可以在这里看到演示图。
这种设置的优点是:
l         安全性:在独立虚拟Honeynets中,存在攻击者攻破honeynet其他部分(比如说防火墙)的危险。在混合虚拟Honeynet中,唯一的危险只可能是攻击者进入其他的honeypots。
l         灵活性:你可以使用多种软件和硬件来实现混合网络的数据控制和数据捕获。例子之一,你可以在网络上使用OpenSnort或者Cisco pix appliance。你也可以运行你想要运行的任何一种honeypot,而放弃在网络上的另一台主机。(虚拟Honeypot’s主机除外)。
一些缺点:
l         不可移植,既然honeynet网络由多台主机组成,那么移动就很困难。
l         时间和空间的高价性:网络中有多台电脑,你将花费更多的精力,空间和资金。
可能的解决方案
既然我们定义了虚拟Honeynets的两种常见类型,那么让我们重点讲述实现一个虚拟Honeynet的可能途径。这里,我们概述出三种允许你自行配置的技术。勿庸置疑,还有其他的意见,比如说Bochs,但是Honeynet Project已经使用并测试过所有这三种方法。三种方法没有好坏之分。相反的,他们各自都有自己独特的优点和缺点,你采用哪种方案能够工作的更好完全取决于你自己。我们要讲述的三种方案是VMware Workstation, VMware GSX Server, 和用户模式 Linux。
VMware Workstation
VMware Workstation是一个长期使用的和确定的虚拟Honeynet的选择。它是为桌面用户设计的,可以运行在Linux和Windows两种平台下。使用VMware Workstation来做虚拟Honeynet的优点是:
l         多种操作系统的支持,你可以在一个虚拟环境中运行各种各样的操作系统(称之为GuestOS’s),包括Linux,Solaris,Windows和FreeBSD Honeypots。
l         网络选择,工作站提供了处理网络的两种方式。第一种是桥,它对混合虚拟Honeynet网络来说非常有用,因为它使honeypot使用电脑的板卡,就像其他主机位于Honeynet网络上一样。第二种选择是 Host-Only 网络, 这对独立虚拟Honeynets来说很好,因为你可以通过防火墙更好的控制网络传输。
l         VMware Workstation为每一个客户操作系统创建一个映像。这些映象单单是一个文件,移植性很高。这意味着你可以把他们转移到其他电脑上。你可以通过拷贝备份来恢复一个honeypot到他的最初状态。
l         挂装VMware虚拟磁盘映象的可能性。你可以使用vwware-mout.pl驱动来挂装一个VMware映像。
l         使用简单。 VMware Workstation 有图形接口 ( Windows 和 Linux) ,使得安装,配置,运行操作系统非常简单。
l         作为一个商业产品,VMware Workstation有技术支持,可以升级,可以打补丁。
一些缺点:
l         成本,每个VMware workstation许可花费$300。这对于某些爱好者或者没有收入的学生来说可能有点昂贵。
l         资源需求,VMware Workstation必须在X环境下运行,每个虚拟机都应该有自己的窗口。所以,除了为GuestOS分配内存外,还要为X系统分配内存。
l         GuestOS数量限制,你只能用VMware运行很少数量的虚拟机(1-4)。这可能比较有利于小型的Honeynet。
l         源代码不公开,因为VMware源代码未公开,所以你不能进行真正的自定义配置。
l         指纹识别。在honeypot上VMware软件可能会被识别出来,特别是”VMware tools”装在系统上。这就可能把honeypots暴露给blackhat。然而,VMware提供选项设置,使指纹识别更加困难,比如有为虚拟接口设置MAC地址的功能。
VMware有一些好的特征,如挂起虚拟机的功能。你可以暂停VM,当你恢复暂停时,所有进程继续运行,就象什么都没有发生过一样。一旦某个系统有安全隐患,并且入侵者开始ICMP碎片攻击,同时登录到IRC服务器。我们并不想断开连接,因为这样我们将失去很多重要的信息。所以我们可以挂起VM,配置防火墙来阻止攻击,然后恢复VM。VMware和其他虚拟软件的一个有趣的用处就是可以简单快速的配置出虚拟机。。一旦Honeynet有安全威胁,我们可以通过它尽可能多的了解到一些信息。对于虚拟Honeynet来说,我们所要做的所有工作是拷贝文件或者用不能在VMware Workstation中继续使用的磁盘来抛弃任何发生的改变。VMware工作站的另一个特性是可以在HostOS后运行若干个网络。所以,如果你只有一个窗口,你可以将你的honeynet和所有个人电脑放在一个窗口中,而不必担心双方之间的数据损坏。如果你想对VMware和它架设honeypot技术的能力获得更多的信息,请参考Kurt Seifiried的经典文章Honeypotting with VMware - The Basics.,以及Ryan Barnett写的Monitoring VMware Honeypots。
VMware GSX Server
VMware GSX Server是VMware Workstation的增强版本。也就是它说可以运行很多高端服务器。我们可以看到, 用它来搭建一个 Honeynet将很完美。 目前GSX Server作为Host OS运行在Linux和Windows上。如果你想了解在GSX上配置虚拟Honeynets的信息,请参考文章Know Your Enemy: Learning with VMware。优点:
l         操作系统的大范围支持。GSX Server支持Windows (包括95, 98, NT, 2000, XP and .NET server),各种Linux发行版,BSD和Solaris(非正式支持)。
l         网络支持,包括Workstation支持的所有网络功能。
l         不需要X支持更多的GuestOS。GSX Server 不需要运行X来运行VMware。这就使你能够同时运行更多的GuestOS。如果主机运行Linux也不需要安装X库。
l         Web接口,GSX Server可以通过Web接口来配置。可以通过Web启动,暂停,创建GuestOS。
l         远程终止,这是GSX Server最好的特性之一。尽管通过Web和一些VMware软件,你可以远程访问GuestOS’s,就象你是坐在控制台前一样。你可以做一些事情,比如远程安装和检查系统,而不会在honeynet上传送数据。
l         装载VMware虚拟磁盘映象,和在WorkStation版中一样。
l         VMware GSX Server可以支持更多的主机内存(最高8GB),更多的CPU(最多8个)每个虚拟主机比VMware WorkStation支持更多的内存(2GB)。
l         包含用于管理GuestOS’s的Perl API函数。
l         和WorkStation一样,GSX Server是一个提供技术支持的产品,包括补丁和升级。
一些缺点:
l         费用,一份GSX Server许可证需要花费$3,500
l         GuestOS’s种类的限制性,象Solaris X86和FreeBSD这些操作系统不被正式支持(虽然你可以安装他们)。这就限制了你的Honeynet的多样性。
l         内存消耗,GSX Server 推荐大于256的内存只用来运行GSX Server软件。基于视窗的操作系统,比如Windows XP,需要另外256MG的内存来运行另外的实例。
l         源代码不开放,和Workstation一样。
l         指纹。在honeynet有可能探测到VMware软件,尤其是系统中装有“VMware tools”。这可能会使honeypots暴露给blackhat。但是,和Workstation一样,有降低风险的配置选项。
VMware 同样也开发VMware ESX Server 服务器版。 ESX Server运行在硬件接口上,而不仅仅是一个软件解决方案。ESX Server 拥有自己的控制主机硬件的虚拟机操作系统,这样就允许对虚拟机资源进行更多细微的控制,比如说CPU共享,网络带宽共享,磁盘带宽共享,同时允许这些资源被动态的改变。它一个是比GSX Server更高端的产品 。它的一些特性是:可以支持多处理器, 更多并发的虚拟机(最多可达64个), 更多内存 (最多可达64GB) ,每个虚拟机比GSX Server支持更多的内存 (最多可达 3.6GB).
用户模式Linux
用户模式Linux是允许你在同一时刻运行多个Linux虚拟版本的一种特殊的内核模块。由Jeff Dike开发。,UML使你可以在同一时间同一个系统上运行Linux的多个实例。它是一个很有发展潜力的新的相关工具。你可以在文章 Know Your Enemy: Learning with User-Mode Linux中详细的学习怎样配置你自己的UML Honeynet。
使用用户模式Linux的一些优点是:
免费和开放源代码,你可以控制源代码。
小内存和更少的资源要求。 用户模式 Linux 不需要使用X。它可以用很少的内存运行大量的系统。
能够创建多个虚拟网络 甚至可以完全在原始的虚拟网络中创建虚拟路由器。
同时支持bridging 和 networking, 和VMware相似.
UML可以通过GUESTOS内核记录击键信息。 击键信息被记录在 HostOS上, 所以怎么在honeypot中秘密的获得击键记录没有任何问题。
UML有预先的配置和可下载的文件系统,这使它可以更快更简单的用honeypots搭建Honeynet。像VMware一样这些文件系统映像是可挂装的。
你可以用多种不同的方式控制UML控制台, 包括通过pseudoterminals, xterms, 以及Telnet一个主机的端口。并且有窗口,你可以在窗口中运行UML,释放他,你也可以在任何地方登录连接主机.。
一些缺点:
目前只支持Linux虚拟机,Windows下的接口正在开发中。
作为一个新的工具,存在一些缺陷,如:文件,安全问题。
没有GUI接口,目前所有的配置和运行都在命令行下进行。入门比较困难。
作为一个开放源代码的工具, 没有官方和商业上的支持。
和VMware一样, 可以通过虚拟软件来取得UML. Honeynet的指纹。然而, 维护者Jeff Dike 设法减少这种风险, 比如说在GuestOS上对/proc进行修改。
结论
这篇文章的目的是定义什么是虚拟Honeynet,虚拟Honeynet的不同种类,以及配置意见。虚拟Honeynet采用了Honeynet的技术,而把它们整和在一个系统中。这就使得它们构建更廉价,配置更简单,维护更容易。但是,他们仍然存在普遍的缺点,包括物理硬件和虚拟软件的失败和局限性。你可以自己决定哪种方案更适合你的环境。今后,我们打算写出怎样配置这些技术的细节文档。
关于我们:
FZ5FZ 主要从事网络/系统安全的学习与研究,深入编程技术的剖析与探讨,坚持原创,追求共享。
FZ5FZ 主页:http://www.fz5fz.org
小豆子 2004-4-15 05:10
回复: 有关虚拟机的专题讨论
对虚拟机我比较菜.有个问题就是:我老爸老妈不让我上网,但是我有一些知识要通过网络来实践,有没有一个虚拟机可以做到在一台机器上做出个虚拟的网络环境来供我实验啊?如能回答感激不尽!
quester 2004-4-15 15:13
回复: 回复: 有关虚拟机的专题讨论
[quote][b]小豆子 wrote:[/b]
对虚拟机我比较菜.有个问题就是:我老爸老妈不让我上网,但是我有一些知识要通过网络来实践,有没有一个虚拟机可以做到在一台机器上做出个虚拟的网络环境来供我实验啊?如能回答感激不尽! [/quote]
当然可以啊。
小豆子 2004-4-16 05:41
回复: 回复: 回复: 有关虚拟机的专题讨论
[quote][b]quester wrote:[/b]
当然可以啊。 [/quote]
用什么呢?可否说的具体点,等待ING…
itzixun 2004-4-16 13:39
回复: 回复: 有关虚拟机的专题讨论
[quote][b]小豆子 wrote:[/b]
对虚拟机我比较菜.有个问题就是:我老爸老妈不让我上网,但是我有一些知识要通过网络来实践,有没有一个虚拟机可以做到在一台机器上做出个虚拟的网络环境来供我实验啊?如能回答感激不尽! [/quote]
先熟悉一下vmware
fill2xtay 2004-4-18 02:02
回复: 有关虚拟机的专题讨论
我也在用虚拟机,但我的老机内存太小了,只有128M,运行不了。我下的是Vmware4.0X版。我是这样设想的:用单机作一个虚拟网络,方法是主机装Win200 server,然后用虚拟机装几个工作站版本系统,在工作站内用SOftether软件虚拟网卡,测试用工件站登录主机。不知道有什么方法可以解决内存不足的问题,就虚拟内存行不行啊?
xmatc 2004-4-19 03:13
回复: 有关虚拟机的专题讨论
内存也想虚拟啊,不行呵,还是要加物理内存。
虚拟机这东西就是耗内存。
quester 2004-4-19 19:14
回复: 有关虚拟机的专题讨论
我有很长一段时间就是用winme(128m+667MHZ)+vpc5.2这样的配置的机器搞,也就这样过来了。你的配置没有这个差吧。这样只能运行一个虚拟机,
在虚拟机中安装98也不错啊。
quester 2004-4-19 19:16
回复: 回复: 回复: 回复: 有关虚拟机的专题讨论
[quote][b]小豆子 wrote:[/b]
用什么呢?可否说的具体点,等待ING… [/quote]
你可以用google一下啊,有很多。
quester 2004-4-20 00:37
虚拟计算机 Virtual PC 安装使用指南
虚拟计算机 Virtual PC 安装使用指南
http://news.onlinedown.net/info/8427-1.htm
quester 2004-4-20 00:45
OpenBSD ,Sun Solaris on VMware
OpenBSD ,Sun Solaris on VMware
http://www.jan.exss.de/vmware/en_vmware_os.html
quester 2004-4-20 02:25
借助VMware实现单机使用WinDbg
借助VMware实现单机使用WinDbg
http://www.csdn.net/develop/article/21/21395.shtm
zmm 2004-4-20 10:30
回复: 回复: 有关虚拟机的专题讨论
[quote][b]fill2xtay wrote:[/b]
我也在用虚拟机,但我的老机内存太小了,只有128M,运行不了。我下的是Vmware4.0X版。我是这样设想的:用单机作一个虚拟网络,方法是主机装Win200 server,然后用虚拟机装几个工作站版本系统,在工作站内用SOftether软件虚拟网卡,测试用工件站登录主机。不知道有什么方法可以解决内存不足的问题,就虚拟内存行不行啊? [/quote]
VP比VM用起来快的。另外内存小的话将虚拟内存调整小一些,也只能这样了,毕竟虚拟时候相当于一个机器同时运行两个系统
OpenBSDfan 2004-4-22 14:19
回复: 回复: 回复: 有关虚拟机的专题讨论
[quote][b]zmm wrote:[/b]
VP比VM用起来快的。另外内存小的话将虚拟内存调整小一些,也只能这样了,毕竟虚拟时候相当于一个机器同时运行两个系统 [/quote]
同意以上观点!!!
不过VM 可以抓屏!!!
OpenBSDfan 2004-4-22 14:40
回复: 有关虚拟机的专题讨论
什么是虚拟机软件
虚拟机软件可以在一台电脑上模拟出来若干台PC,每台PC可以运行单独的操作系统而互不干扰,可以实现一台电脑“同时”运行几个操作系统,还可以将这几个操作系统连成一个网络。
在一台电脑上安装了Win2000 server,再在Win2000 server上安装虚拟机软件VMWare,利用VMWare模拟出来3台PC,在这3台PC上分别运行RedHat7.2、Win98和Solaris 8 for x86操作系统。包括Win2000在内,这4个操作系统同时在一台电脑上运行,互不干扰,并且同在一个局域网内。
目前PC上的虚拟机软件有下述两个:
VMWare http://www.vmware.com
Virtual PC http://www.connectix.com
本文主要介绍VMWare。
使用虚拟机的好处
================
1、如果要在一台电脑上装多个操作系统,不用虚拟机的话,有两个办法:一是装多个硬盘,每个硬盘装一个操作系统。这个方法比较昂贵。二是在一个硬盘上装多个操作系统。这个方法不够安全,因为硬盘MBR是操作系统的必争之地,搞不好会几个操作系统同归于尽。而使用虚拟机软件既省钱又安全,对想学linux和unix的朋友来说很方便。
2、虚拟机可以在一台机器上同时运行几个操作系统,是SOHO开发一族的必备工具。有了虚拟机,在家里只需要一台电脑,或出差时只带着一个笔记本,就可以调试C/S、B/S的程序了。
3、利用虚拟机可以进行软件测试。
使用虚拟机的硬件要求
====================
虚拟机毕竟是将两台以上的电脑的任务集中在一台电脑上,所以对硬件的要求比较高,主要是CPU、硬盘和内存。目前的电脑CPU多数是PIII以上,硬盘都是几十G,这样的配置已经完全能满足要求。关键是内存。内存的需求等于多个操作系统需求的总和。现在的内存已经很便宜,也不成为问题了。
虚拟机的运行环境
================
VMWare可运行在Windows(WinNT以上)和Linux操作系统上。
Virtaul PC可运行在Windows(Win98以上)和MacOS上。
运行虚拟机软件的操作系统叫Host OS,在虚拟机里运行的操作系统叫Guest OS。
VMWare的使用经验
================
1、支持的Guest OS:
VMWare支持如下Guest OS:
MS-DOS、Win3.1、Win9x/Me、WinNT、Win2000、WinXP、Win.Net、Linux、FreeBSD、NetWare6、Solaris x86。
不支持的Guest OS:
BeOS、IBM OS/2 and OS/2 Warp、Minix、QNX、SCO Unix、UnixWare。
2、VMWare模拟的硬件
VMWare模拟出来的硬件包括:主板、内存、硬盘(IDE和SCSI)、DVD/CD-ROM、软驱、网卡、声卡、串口、并口和USB口。VMWare没有模拟出显卡。VMWare为每一种Guest OS提供一个叫做vmware-tools的软件包,来增强Guest OS的显示和鼠标功能。
3、VMWare模拟出来的硬件是固定型号的,与Host OS的实际硬件无关。比如,在一台机器里用VMWare安装了linux,可以把整个linux copy到其他有VMWare的机器里运行,不必再安装。
4、VMWare可以使用ISO文件作为光盘。比如从网上下载的linux ISO文件,不需刻盘,可直接安装。
5、VMWare为Guest OS的运行提供三种选项:
(1) persistent
Guest OS运行中所做的任何操作都即时存盘
(2) undoable
Guest OS shutdown时会问是否对所做的操作存盘
(3) nonpersistend
Guest OS运行中所做的任何操作,在shutdown后等于没做过。
如果要进行软件测试或试验,这是非常有用的功能,可以尽情地玩,把
Guest OS搞死无限次都不怕。
6、VMWare的两种网络设置方式:
(1)Bridged方式
用这种方式,Guest OS的IP可设置成与Host OS在同一网段,Guest OS相当于网络内的一台独立的机器,网络内其他机器可访问Guest OS,Guest OS也可访问网络内其他机器,当然与Host OS的双向访问也不成问题。
(2)NAT方式
这种方式也可以实现Host OS与Guest OS的双向访问。但网络内其他机器不能访问Guest OS,Guest OS可通过Host OS用NAT协议访问网络内其他机器。
NAT方式的IP地址配置方法:Guest OS先用DHCP自动获得IP地址,Host OS里的VMWare services会为Guest OS分配一个IP,之后如果想每次启动都用固定IP的话,在Guest OS里直接设定这个IP即可。
一般来说,Bridged方式最方便好用。但如果Host OS是win2000而网线没插,网络很可能不可用(大部分用PCI网卡的机器都如此),此时就只能用NAT方式。
7、VMWare用Host OS的文件来模拟Guest OS的硬盘。一个Guest OS的硬盘对应一个或多个Host OS里的文件。如果往Guest OS里写入100M的文件,Host OS里虚拟硬盘文件就增大100M。在Guest OS里删除这100M文件,Host OS里虚拟硬盘文件不会减小。下次往Guest OS里写文件的时候,这部分空间可继续利用。vmware-tools里还提供shrink功能可以立刻释放不用的空间,减小Host OS里虚拟硬盘文件的容量。
为了减少硬盘空间的浪费,避免经常使用shrink,更好的做法,是在Guest OS里挂上另外一个硬盘存放不常用的文件,比如安装文件之类,用完之后可以把这块硬盘重新分区格式化。
8、vmware-tools
vmware-tools增强Guest OS的显示和鼠标功能。vmware-tools自带在VMWare里。安装Guest OS的时候,VMWare的状态栏里就有一句话提示vmware-tools没装,鼠标单击这句话即可安装vmware-tools。也可通过菜单安装:settings -> vmware tools install
如果Guest OS是windows,vmware-tools会自动安装,如果是linux,安装后,vmware-tools的安装文件会被mount到光驱中(是虚拟方式,此时光驱并没有光盘),进入光驱的mount point,把文件copy出来安装即可。
对某些Guest OS,比如Solaris x86、NetBSD 1.x、OpenBSD 2.x和Caldera OpenLinux 1.3等,VMWare并没有提供vmware-tools。
9、在VMWare里装linux,不要用图形模式安装,要用文本模式安装。 安装到配置Xserver时,选默认配置就可以,安装出错也不用理会。安装完后,先别起X,先安装好vmware-tools后,再启动X。
10、如果不使用声卡,不要在VMWare里加入声卡,声卡对性能有一点点影响。
11、如果不常使用光驱,可以取消光驱的connect at power on选项,在需要用的时候,光驱可以随时“热插拔”。
VMWare与Virtual PC的主要区别
============================
Virtual PC是与vmware类似的虚拟机软件。两者的主要区别如下:
1、VMWare没有模拟显卡,要通过vmware-tools才能用上高分辨率和真彩色,否则只能用VGA。而Virtual PC模拟了一个比较通用的显卡:S3 Trio 32/64(4M)。从这一点看,Virtual PC比VMWare通用,但显示性能不如VMWare。
2、因为Virtual PC模拟了显卡,所以通用性很强。connectix.com网站声称,目前新版的Virtual PC 5支持所有基于x86的操作系统。
3、Virtual PC的网络共享方式与VMWare不同。VMWare是通过模拟网卡实现网络共享的,而Virtual PC是通过在现有网卡上绑定Virtual PC emulated switch服务实现网络共享的。对于win2000/xp等操作系统,如果网线没插或没有网卡的时候,要安装Microsoft的loopback软网卡,才能实现网络共享。在Virtual PC的global setting里,当有网卡并插好网线的时候,将Virtual switch设成现实的网卡;当没有网卡或网线没插的时候,将Virtual switch设成ms loopback软网卡,即可实现网络共享。
ms loopback软网卡的安装方法,以win2000为例:
控制面板 -> 添加/删除硬件 -> 添加/排除设备故障 -> 添加新设备 -> 否,从列表选择 -> 网卡 -> 制造商选microsoft -> microsoft loopback adapter。
VMware的安装及使用
本文将以Windows 2000 Pro操作系统和VMware Workstation For 2000/NT为例介绍该软件的使用方法。
1.安装VMware For 2000/NT
首先以Administrator用户登录Windows 2000 Pro。安装过程非常简单,除了安装路径外,其他笔者建议按照其默认设置进行安装。安装完成后,根据提示重新启动计算机。 VMware是共享软件,用户必须先到其站点(http://www5.vmware.com/ forms/Download.cfm)申请一个试用30天的License。申请好后会收到一封 Email,附件是一个注册表文件(License—xxxxx.0000x.REG),将自己申请的license注入注册表,即注册成功。
2.虚拟机的配置过程
第一次运行WMware时会弹出一个对话框,对于第一次使用该软件的用户建议选第一个选项(Run the Configuration Wizard)。来到Guest Operating System对话框,选一个想要安装的操作系统,然后“Next”。为虚拟机建立一个安装目录,按“Next”继续。系统会询问你需要安装的是新的虚拟硬盘还是确实存在的物理硬盘,一般选择虚拟硬盘(Virtual Disk)。接下来设定虚拟硬盘大小(最大为2047MB)。接下来设定虚拟机中是否支持光驱和软驱,系统还会询问虚拟机是否支持网络设置。如要在虚拟机上使用网络,一般选择“Bridged Networking”即可。最后,在确认所有选项正确后按下“完成”就大功告成了。
如果用户对上述虚拟机器的配置不满意或配置有错误的话,可以选 VMware主界面菜单的“Settings/Configuration Editor”来修改。这里用户可以修改虚拟机内存的大小,并为此虚拟机选择其他硬件连接,如串口、并口、SCSI驱动器、声卡、显卡等硬件设备(图2)。修改完成后,不要忘了按下“Save”按钮。如果你的计算机够劲,可以建立多个虚拟机,各个虚拟机之间是完全独立的。
四、虚拟机操作系统的安装和使用
1.操作系统的安装
此时的虚拟机相当于一台刚装好硬件的新机,它有自己的CMOS、自己的硬盘、自己的光驱、软件和其他已连接设备。按工具栏的“Power On”(开机)后虚拟机开始自检,按F2可进入它的CMOS,修改相应参数(图3)。
为了对虚拟机进行操作,还需要将光标溶入到虚拟机中去。利用组合键Ctrl+Alt+Esc,或在虚拟机屏幕任意处单击鼠标左键,都可以实现虚拟机和主机间的切换。在虚拟机中安装操作系统与在真正的PC上安装没什么区别。先对硬盘进行分区、格式化,然后安装操作系统。建议在全屏幕方式下进行,否则可能有乱码或显示不完
全等不良情况出现。
必须注意,操作系统安装好后还要安装VMware Tools For Windows,该工具包主要是优化虚拟机的显示模式,增强鼠标的功能,不然就只能忍受 640×480的分辨率及16色的显示效果了。在VMware主界面中选 "Settings/VMware Tools Install",按照系统的提示确定后,VMware Tools For Windows的主安装程序和对应不同操作系统的驱动程序就会出现在虚拟机的A盘中。当然,这并不是真正的软盘。VMware Tools For Windows安装结束后会自动调出"显示"对话框,在"设置"选项卡中选高级/适配器/更改/从软盘安装/选择对应操作系统的驱动程序,虚拟的适配器(VMware SVGA)就安装好了。双击虚拟机系统托盘中的VMware Tools For Windows图标,打开设置框(图4),可以对鼠标、设备和时间进行一些简单但很实用的设置。至此,一个Guest OS安装完成。
当然,这个CMOS和硬盘都是从用户实际硬盘上的空间中"虚拟"出来的,用户可以任意修改它们,而不用担心会真的将用户的整台机器的CMOS 改变或硬盘被格式化等等。
2.操作系统的使用
使用时,先运行VMware Workstation。如果安装了多个Guest OS,选"File/Open",选择一个vmx文件打开相应的虚拟机,否则直接按下"Power on"按钮,相当于打开了虚拟机的电源。就像启动一台真正的 PC机,系统开始自检并给出报告,很快就进入了Windows 98的界面。在笔者PⅢ600 256M内存的机子上,同时运行Windows 2000 Pro和Windows 98,在速度上并没有明显的影响。通过虚拟机中的网上邻居,还可以与用户主机实现资源共享。
针对现在流行的挂起(Suspend)操作,VMware也为虚拟机设计了挂起操作,用户通过点击工具栏当中的"Suspend"可以将虚拟机挂起。下次打开VMware时,你会发现工具栏的同一位置变成了"Resume",用户点击 "Resume"以后可以快速启动虚拟机,这种方式比正常的启动要快很多。
我们知道在Windows系列中,在某个程序失去响应时可以利用组合键 Ctrl+Alt+Del结束该进程。对于VMware,不仅能够捕获该操作,还能够向虚拟机发送这个组合按钮的命令,这对于Windows虚拟机来说尤为重要,用户可以通过这一操作结束虚拟机系统中的某一进程的运行。为了避免影响主机上的Windows操作系统,在虚拟机中用组合键Ctrl+Alt+Insert 代替Ctrl+Alt+Del。
五、VMware的不足
VMware实现了让几个操作系统同时运行,但由于每个操作系统对资源的占用,使运行VMware对主机硬件的要求比较高,尤其是内存。目前其对多媒体支持也不是很好。另一方面,VMware是一个共享软件,如果要长期使用,其高达299美元的注册费用也令很多普通用户望而却步
OpenBSDfan 2004-4-22 14:44
回复: 有关虚拟机的专题讨论
VMware的安装设置及使用详解
在这里,我们要讨论的是有关于VMware的问题。
如果你想学习LINUX,如果你只有一台属于自己的机器,如果你正打算再买一台计算机和原有的那台机器连在一起学习网络方面的知识。。。那么,WMWARE正是你所需要的。(我#,怎么好象听起来象广告词??8-D)
呵呵,好吧,简言之,VMware是一种能在操作系统上虚拟计算机硬件设备的中介程序,它能在原来的操作系统中建立许多的“虚拟机器”,而在这些虚拟机器上,又能安装个别的操作系统,就好象这些操作系统是安装在实际的机器上一样。(也就是在一台机器上,模拟出另一(或者是N)台计算机。在一台计算机上同时运行多个操作系统,而各系统间相互独立运做,还可以连一个网出来。)而这一切仅仅需要的只是一台计算机和一个WMWARE软件。
好了。那么,让我们先来看看VMware对机器的要求。
CPU:PII266以上
说明上好象只此一项。但其实我个人觉得要求最大的还是内存方面。
我个人的推荐配置是:
CPU:PIII450以上(我用的是PIII450超到PIII600B而且还感觉慢) 8-(
内存:128M以上(如果你只想在VMware上装个WIN95什么的有64M也将就用了,不过我用的是 KINGMAX128p.s.150 外频的,还是觉得慢,如果你有256兆以上那是最好了) 8-(
硬盘:4.3以上(因为你是要在一台机器上装多个系统啊!!!!) 8-)
网卡:如果你要在LINUX下用VMware的话,请买一个好一点的卡,避免LINIX不“认识”它。 8-)
另外光驱最好是高速的,因为WMWARE在安装GUEST OS(子系统)的时候,我感觉好象是先通过HOST OS(宿主系统)读,然后才转换给GUEST OS的。(我的ACER 50X在VMware下给我的感觉就是8X) 8-(
主板最好也要好一点的,因为VMware这东西实在是太耗资源。
当你看到这地方的时候,如果你的机器并不能符合这样的配置,请别走开。因为并非一定要高档次的机器才可以运行VMware。
VMware可以保证如果您能在虚拟机器上成功架起某个操作系统,则该操作系统上原本能执行的程序,在虚拟机器里的操作系统上一样能执行;当然这个保证不包含那一些对硬件设备做特殊存取的程序(例如,您不能在VMware虚拟机器里又装一套VMware)
架设于实际机器上的操作系统统称为“主操作系统(Host Operation System)”,而将架设于虚拟机器上的操作系统则称为“客户操作系统(Guest Operation System)”。
VMvare事实上是一个介于操作系统、硬件设备与虚拟机器之间的协调器与多工器,它将一个实际机器对应到许多虚拟机器。经由这样的设计而能提供下列功能:
*在一台个人计算机上同时执行许多操作系统。
*使每个操作系统能协同工作,通过软盘驱动器与网络系统可以交换每个操作系统内的文件资料(一般如果都是WINDOWS系统的话可以通过网络邻居,如果是LINUX与WINDOWS之间的话,可以通过SAMBA服务器来实现)
*将每个操作系统独立于个别的虚拟机器,使每个操作系统的资料不会因其他操作系统当机而损坏。
*只要将虚拟机器的组态文件(也就是必须的那些文件,这些文件建立于VMware安装之后,是用户自己建立的)几资料文件复制到其他机器上,就完成了客户操作系统的移植。而经由资料文件的还原也可以做到Undo的功能,当我们在安装、测试一些程序时,这个功能特别有用。(我也不知道是不是真的有用8-D)
*在开发网络应用系统时,可以在同一台机器上模拟远方网站与本机浏览器的操作状况。
怎样取得VMware
您可以从VMware公司网站 http://www.vmware.com/ 处下载。目前有FOR LINUX及FOR WINDOWS 2000/NT 使用的两种版本,在下载时,该网站会提醒您要取得注册码才能在安装完成后正常执行。取得注册码的方式有以下三种:
*直接购买该软件(商业用途299美元,个人使用99美元)
*申请30天的试用版注册码
*到各个网站去下载(我推荐的方式)8-D
如果您下载的是LINUX版,请申请给LINUX版使用的注册码。在申请注册码后,VMware公司会将一封主旨为“VMware for LINUX License Key”的E-mail寄给您,这封E-mail很重要,因为稍后我们在执行vmware时会用到它。(当然你有另一种方法取得注册文件的话,我想VMware会强烈的抗议。8-D,打到这里的时候刚听到新闻里播放美国一架侦察机非法入侵我过海南领空,且突然掉头,机翼擦过我放飞机,致使我方飞机坠毁。TMD!!!所以不管你用什么方法来取得注册文件,我是不会感到意外或者提出抗议的!!!)
安装VMware
在下载完VMware的套件后,即可安装VMware,安装的程序可分为三个步骤:
1。安装VMware程序。
2。新增虚拟机器。
3。安装客户操作系统。
以下将分别说明
安装VMware程序
这里以FOR LINUX版本为例,WINDOWS版的很容易,只要SETUP就可以了。
在这里我假设你以ROOT权限登陆。
如果你下载的是RPM格式的文件的话,只要执行rpm -ivh VMware-2.0.3-799.i386.rpm就OVER了。
如果你下载的是tar.gz格式的文件包的话,那则要执行tar zxf VMware-2.0.3-799.tar.gz(注意VM大写,LINUX是对大小写敏感的)
然后执行cd vmware-distrib。然后在[ root@linux/vmware-distrib ]目录下执行./install.pl(注意./因为次目录不在LINUX的PATH里,所以执行起来前边要加上./)(./表示的意思是当前目录内的XXX文件)
执行了./install.pl后,中间的过程是一大堆问题,你只要回答YES或者按ENTER键就可以了。
如此,便完成了VMware的安装。
推荐你选择RPM包格式的文件下载。安装起来比较简单。
在完成了安装之后,要运行/usr/bin/vmware-config.pl来进行配置。具体配置过程忘记了8-),只记得好象按了好多次回车,和YES。相信你一定行。哈哈。没问题的。
新增虚拟机器
在安装VMware程序后,必须将VMware公司寄给我们的那一封(当然我是不介意你怎么取得的这个文件)“VMware for License Key”E-mail中的“附件”文件更名为license(注意,没有扩展名,在LINUX的世界里,文件的命名方法和WINDOW系统是不一样的)并存储于/userhome/.vmware目录中才能正确执行。对于root来说,就是存放在/root/.vmware中。注意是.vmware而不是vmware,区别是前边多了一个“.”而且“.vmware”这个目录在LINUX下是隐藏目录,平时是不可见的。你可以这样,执行(我们以ROOT为例子)cp license /root/.vmware就可以了。
在完成了注册动作后,首先,请执行您的X WINDOW SYSTEM,比如我的是STARTX呵呵,然后我们选择KDE,以它为例,在进入到了X WINDOW中之后,请按下ALT+F2,这时会弹出运行命令对话框,请输入/usr/bin/vmware我的是这样的,不知道你的是不是,如果你是用RPM安装,且没做什么古怪的话,应该也是这样。然后,你会看到VMware在TESTING 你的DISPLAY呵呵,然后回弹出一个窗口,中间是三个叠在一起的方框,右边写着VMWARE FOR LINUX
执行后,由于是第一次执行,所以会弹出一个对话框。有三行文字。
*RUN THE CONFIGURATION WIZARD (配置向导)
*RUN THE CONFIGURATION EDITOR (改变已存在的配置文件内容)
*OPEN AN EXISTING CONFIGURATIONG(打开一个已经存在的配置文件)
第一次运行一定要选择第一项,然后按“OK”(好象我废话了吧?哈哈)
第二屏不用看它,也却是废话,直接“NEXT”键就可以了。(但是如果你没有进行注册或者注册有问题的话,会提示你出错)
第三屏是问你要给那个系统做虚拟。我就不在这一一列出了。选择一个你需要的系统。
接下来这屏是问你将设置文件放在哪个目录里一般是/ROOT/VMARE/XXXX
然后是问你VIRTUAL DISK SIZE也就是虚拟盘的大小,一般添2000也就够了。也许你的盘没有那么大的空间了。但是不要紧,VMware的磁盘组态文件是动态的,用多大有多大,所以设置的大一点不要紧8-)
接下来几屏是问你是否允许CDROM和FLOPPY是否ENABLED。当然要ENABLED了。
在NETWORKING SETTING屏内会问你,将网卡设置成:
NO NETWORKING (无网络)我KAO,真不知道这一项有个P用,不做网谁用这玩意。
BRIDGED NETWORKING (虚拟机做为单独的机器出现的网络里)强力推荐选择此项,因为我们做VMware就是要做网么。。。
HOST-ONLY NETWORKING(只可以与主操作系统通信的机器)如果选择了这项的话,则虚拟机器只可以与LINUX通信,何必呢,比如我的LINUX上就同时装了NT和WIN95两个虚拟机,而且同时运行。
BRIDGED & HOST-ONLY NETWORKING (这一项是新版本的选项,没必要,选第二项吧)
#,打到这的时候,我把系统换成了LINUX,改用KEDIT编辑,感觉舒服多了,可惜就是LINUX下的输入法用起来不是十分舒服.(什么?你没有LINUX?#,那还不会去弄一个来,为甚么还要继续用那个甚么瘟都死?)
选择完网络形态后,接下来的一屏是确认屏,将列出所有你的设置,问你是否可以?如果可以的话情按DONE键.如果不妥的话请按PREV键,回到以前的设置屏,继续设置.
到此,VMware的设置就告一段落了.如果你对内存的设置或者以后对哪一方面的设置不是很满意的话,可以按主菜单上的"SETTING"下的CONFIGURATIONG EDITOR来改变设置.内存是MENONY选项,别的我就不罗嗦了.
主菜单上有几个菜单,我不多说了,自给看看吧,很容易的。
第一个按钮是POWER ON,电源键,按下后虚拟机会加电.加电后,此按钮变成POWER OFF.
RESET是复位键,也就是冷启动.
FULL SCREAN是全屏幕运行键.按下后会在全屏幕方式下运行VMware,想回到正常状态下就按CTRL+ALT+ESC就可以了,把鼠标退出虚拟机也是这个按法,注意不要按两次,不然鼠标光标会变成骷髅状,这时候你再按向哪个窗口,则那个程序将被强性杀掉嘿嘿.
需要特别说明的是SUSPEND键,它相当于是WINDOWS系统中的睡眠功能,使虚拟机进入睡眠状态,它的好处是下一次进入虚拟机器时,不用经过开机过程.当按下后会变成RESUME,再次按下会回到系统中.很高级的一个功能.
我KAO,至于HELP键么,我就不多说了.那是个自杀键,嘿嘿嘿,谁知道按下去会成甚么样?哈哈8-)
运行
当一切设置妥当.就按下POWER ON键吧.你还在等甚么呢?不是早就盼着这一刻的到来么?
接下来你会看到开机画面,KAO,和真的机器没甚么两样呢.有自检,还有F2 ENTER SETUP
然后你可以放入引导盘.分区,去装你想要的系统了.荷荷.和真的一模一样了.
需要特别说明的是在虚拟机下安装系统慢的要死,你要有革命党人的信心和决心才能等到安装完成那一天的到来.嘿嘿
另外还想说明几点:
*在虚拟机中的网卡类型不要自己指定,因为VMware默认的网卡是AMD的PCNET。中断和IO地址根本就不用管他,VMware会自己搞定的,说不定如果你非要干预的话才会出错8-)
*显示卡的驱动程序好象是安不上的,我试了一下,在NT和95里都驱动不上,反正也不在虚拟机里玩游戏,所以后来就没怎么研究它。不过文章开头处已经说过,VMware是虚拟的硬件系统,好象有自己的一套默认的东东,和咱们原机的硬件是无关的。
*如果你用的是2000/NT版的话,那么要注意,可能你会发现,用光盘启动的时候,光盘里的目录是全好用的,但是如果用一张光盘启动了机器,然后拿出光盘,再放进去第二张盘的话,那后放进去的那张盘的一级目录是可见的,但是如果你敲cd *:\XXXX回车后,有的时候是进不去的,提示符还是在根目录下。这时候怎么办呢?好在dir这个命令还是可以用的,比如要知道光盘里,SYSTEM目录内,95的安装目录是什么?你可以打dir *:\system然后回车,虽然进不去,但是还是可以看到目录结构的。然后安装95可以这么做*:\system\pwin95\setup.exe就搞定它了。
*如果你在LINUX下安装的VMware,切GUEST OS装的是WINDOWS系列的系统的话,为了方便两个系统间传输数据,一般我是在LINUX下做的SMB服务器,然后通过GUEST OS的网上邻居就可以访问LINUX的资源了。可千万别象开始的地方写的那样,通过软盘来作为数据传输的中介呵呵8-)
*在用SMB服务器与WINDOWS系统之间传输数据时,最好在WIN95下登陆时的用户名是已经在LINUX下注册了的用户名,最好是ROOT,这样用户在访问LINUX系统时,就具有了可写的权限。并且别忘记登陆时输入ROOT在LINUX下的密码。当然密码也要和LINUX下的密码保持一致。
OpenBSDfan 2004-4-22 14:44
回复: 有关虚拟机的专题讨论
在vmware3中创建的虚拟机的软驱有两种虚拟方式,一是连接到物理软驱;二是使用软驱镜像文件(*.flp); 此设备和虚拟机的光驱一样都是可以随时连接和挂断的,当选择Hardware页时再选中列表中的Floppy Drive (A 可以看到 图中 Device status中的Connected……不过这些都不属本文说明范围,本文仅说一下Connection里面的两个选项:Use physical drive和Use floppy image两个的用法
1、Use physical drive
即为使用物理软驱作为虚拟机的软驱,优点是虚拟机也拥有一个软驱啦,你可以随时换轮船,缺点是物理机和虚拟机两者不能同时对此软驱进行访问。这也没有什么好说的了
2、Use floppy image
当我们选择此项时,下面的两个按钮Create... 和Browse... 都变为可用状态,当然要先创建软盘镜像才可以用Browse浏览一个来用啦,所以先来说 Create... 按钮。
下面以创建一个启动软盘镜像为例:
在vmware的Configuration Editor对话框中点击Create...按钮时会出现一个“另存为”对话框,这里以我这里的目录为例,切换目录到e:\floppies,然后输入文件名为boot (扩展名是.***,所以全称是boot.flp),然后点“保存”后即生成了boot.flp文件,大小是1.44MB,但它是空的哦,内容全部是十六进制 0;回到Configuration Editor对话框,然后点“OK”按钮,点vmware的Power On启动虚拟机(以pwin98系统为例)到win98,在“我的电脑”中访问软驱时会提示说没有格式化,此时你可以把它格式化,速度很快哦,因为这是一个保存在硬盘上的文件嘛,当然比那慢如牛又咔咔响的软驱快;完后可以看到它的可用空间是1.44MB(或1.38MB),接着你就可以象普通软盘一样对它操作了………(省略做成启动盘的步骤,记得将format.com fdisk.exe sys.com edit.com xcopy*.* attrib.exe等常用命令也拷贝进去哦,这不在本文详细讨论之列;当然你在启动pwin98时直接按F5或F8切换到DOS命令行方式然后用format.com格式化A:也是可以的),这样boot.flp就是一个系统盘的镜像了。 类似的要做一个 pamagic.flp 内容是pqmagic的工具盘也是这样格式化后把pqmagic拷贝进去即可。
创建好软盘镜像后就是用它了,比如说再建一个MSDOS虚拟机,过程略,然后在Configuration Editor中改它的Connection为Use floppy image,因为是全新的虚拟机,需要对虚拟硬盘进行分区和格式化,所以点Browse按钮浏览到前面提到的boot.flp,确定后启动虚拟机,按F2进入BIOS,设置先从软驱Removable Devices启动,保存退出BIOS,然后可以看到虚拟机从刚才提到的“启动盘”启动了,接着对虚拟硬盘fdis
k--format……注意:在虚拟机已开机状态Power on下可以随时改变软盘镜像哦,比如说先用boot.flp启动虚拟机,然后从vmware菜单中的devices下进入到Configuratio Editor对话框,改软盘镜像为pqmagic.flp,然后回到虚拟机系统,进入A:,此时就是pqmagic的工具盘,然后可以用它对虚拟硬盘分区了。
因为软驱镜像文件.flp是保存在物理硬盘上的,所以访问速度要比物理软驱快多了
题外话:
在物理机中装的虚拟光驱也可以在虚拟机中好好利用哦,比如说在虚拟机中就可以不用软驱启动,我们可以建立一个可启动的虚拟光盘,然后把某虚拟机的光驱连上它并设置成先从光驱启动即可,此好处就是不象软盘一样受容量1.44MB的限制,可以多放一些东西
OpenBSDfan 2004-4-22 14:46
回复: 有关虚拟机的专题讨论
VMWare常见问题 (FAQ)
1、安装VMWare虚拟显卡驱动
如果你在安装VMWARE虚拟显卡驱动的时候遇到问题,请参考万千OPEN GL网友的安装经验:
“……
说说我的安装经验:
1. 在Guest OS上成功安装Windows 98后,重新启动后,你应该看到的是640*480*16色。
2. 不要对系统作任何改动。开始安装VMware Tools.
3. 安装完毕,他会自动为你打开显示属性窗口,你需要点那个“设置”选项卡的“高级”按钮,如果打开的窗口中有那个“监视器”选项卡,(可能是无法识别的显示器)没关系,不要理他,这跟是否能显示16位色关系好像不大(呵呵。只要你的显示器支持就行,跟你电脑上实际显卡的没关系)。
4. 选择“显示适配器”选项卡。点“更改”按钮。接着点“下一步”。
5. 在这个窗口里有两种选择,选择下面的那个“显示指定……”然后点下一步。
6. 然后选择从软盘安装。指定A:\win9x。
7. 重新启动,再看看。呵呵!一切就OK了。
注意:第二步很重要,千万不要有任何改动,否则,好像改起来很麻烦的。
……”
--------------------------------------------------------------------------------
2、键盘鼠标在主/子系统之间切换
默认情况下,当以下操作发生时,输入自动进入子系统,这时主系统中看不到鼠标:
在子系统窗口中点鼠标
当焦点在子系统窗口上时,按键盘上的任何键
按工具栏的GRAB INPUT或相应热键CTRL+G
这时,你的所有鼠标键盘操作都只对子系统起作用。CTRL+ALT+DEL有点特别,它将被主/子系统同时捕获。如果只想对子系统按热启动组合键,请把DEL换成INS,即CTRL+ALT+INS。
如果要把输入回到主系统:
CTRL+ALT+ESC
当在WINDOWS中或LINUX的X-WINDOW中安装运行了随显卡驱动盘带的工具程序,可设置为鼠标移到GUEST OS屏幕边缘的时候,自动回到HOST OS
--------------------------------------------------------------------------------
3、Bridged网卡方式不能工作
1) 有可能在虚拟机开机时出现“VMNET0不能工作”的错误。这时,请你在HOST OS的我的电脑上点右键,选Manage,然后转到Services,查找一个叫VMNet Bridge (for VMnet0)的服务,并确认它已经启动。
2) Bridged方式和Host-only只能选一种。如果用Bridged方式,就不能安装VMnet1虚拟网卡。否则VMnet Bridge服务无法启动。对无网卡的机器,只能装Host-only,对有网卡的机器,建议装Bridged。
3) 另一个可能的情况是某些真实网卡有Media Sense功能(多数是PCI网卡),而这时刚好HOST OS是孤立的,没有接网线或是HUB没通电,WIN2000就会自动退出网卡的协议层。解决方法:关掉Media Sense:
在注册表中前往此处:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters
新建一个DWORD值,名字叫DisableDHCPMediaSense,值为1。
最后,重新启动机器。
--------------------------------------------------------------------------------
4、速度
安装时速度很慢,不管是WIN98还是LINUX。在我的PIII-550E/512M上,虚拟机装98花了70分钟,装LINUX花了90分钟。不过装好后,运行速度还比较令人满意,只是有很轻微迟滞。感觉差不多是PENTIUM 166/200的水平。不过不要指望在上面玩那些需要高性能的游戏。如果用来开发,在GUEST OS的LINUX上运行数据库和HTTPD等服务,然后从HOST上访问,感觉非常流畅。
--------------------------------------------------------------------------------
5、电源管理
VMWare可以从虚拟机的系统级来对任何虚拟系统进行“冬眠”,包括NT和LINUX。这个功能很方便。而且恢复的时候,不象WIN2000要恢复完才能动,而是一边恢复一边就能用了。具体操作:按工具栏上的SUSPEND。恢复用RESUME。
--------------------------------------------------------------------------------
6、其它问题
如果你遇到其它问题,比如,虚拟机启动时提示“找不到操作系统”一类,请你有这样一个思路:这是一台真正的机器。刚买来的新机器有什么问题,它就可能有什么问题。
OpenBSDfan 2004-4-23 02:08
回复: 有关虚拟机的专题讨论
[color=red]虚拟机技术[/color]
虚拟机技术是国际反病毒领域的前沿技术。这种技术更接近于人工分析,智能化极高,查毒的准确性也极高。
首先我们描述一下一个病毒分析者的工作:当拿到一个样本时,我们并不敢直接运行它,因为它可能是带毒的,
而且极可能是未知的,谁也无法查杀的新病毒。要分析它,我们必须做的是跟踪它的执行,查看它是否有传染模块,
是否有破坏模块。如果一个样本中有用于传染的模块,我们就无可争辩的认定它是病毒,如果它还有破坏模块,我们
就会将它归人恶性病毒。有些病毒是戏滤性的、学术性的,不会破坏系统。但,这也就如让您穿了一双泡水的鞋一样,
脚上不会有大问题,却终归是心里不舒服的。
这里涉及到一个重要问题,判定样本是否是病毒的重要问题:传染性。我们可以想象,如果能让程序判定一个
“样本”是否有传染性,也就解决了反病毒领域中的一个重要难题“预警”。
传统的程序员分析病毒会使用DOS的DEBUG程序,现在更多的人选择SOFT-ICE一类功能更强大的软件。但终归一点,
这类动态调试软件的核心就是单步跟踪执行被调程序的每一个语句。
事实上,更为具体的做法可以是这样:用程序代码虚拟一个CPU来,同样也虚拟CPU的各个寄存器,甚至将硬件端
口也虚拟出来,用调试程序调人被调的“样本”,将每一个语句放到虚拟环境中执行,这样我们就可以通过内存和寄
存器以及端口的变化来了解程序的执行。这样的一个虚拟环境就是一个虚拟机。
未来的虚拟现实技术在系统底层级上是有借鉴于虚拟机技术的。
既然虚拟中可以反映程序的任何动态,那么,将病毒放到虚拟机中执行,则病毒的传染动作一定会被反映出来。
如果这样,未知病毒的查出概率将是100%!
100%?!惊人的数字!然而事实上,我们无法虚拟执行程序的全部代码,因为虚拟机太慢,大约会比正常的CPU
慢上几十倍甚至更多。目前个别反病毒软件选择了样本代码段的前几K字节虚拟执行,其查出概率已高达95%左右。
虚拟机用来侦测已知病毒速度更为惊人,误报率可降到一个千分点以下!这项技术在1997年被认为是国际反病毒
领域的前沿技术,至今仍有许多人在研究和完善它。因为它的未来可能是一台用于Internet上的庞大的人工智能化的
反病毒机器人。当然,也是一个软件机器人。
OpenBSDfan 2004-4-23 02:12
回复: 有关虚拟机的专题讨论
[color=red]Virtual PC新用法--单机虚拟网络[/color]
Virtual PC的网络功能
Virtual PC支持联网,它有两种工作模式:
共享模式 在此模式下工作时,主机相当于一个代理服务器,以动态分配方式(DHCP)赋予虚拟机一个IP地址(即通常所说的内网IP)。虚拟机通过共享主机IP地址(外网IP)来访问外部网络,其工作原理和网吧普遍采用的局域网接入技术相同。
这种模式使用简便,几乎不用修改任何配置。但是Virtual PC没有独立的外网IP,由此带来一个很大的缺点:外部网络(包括主机)无法直接访问虚拟机。如果仅仅是用Virtual PC上因特网,可以考虑此模式,这样可以避免黑客、病毒等对主机造成破坏。但因为主机访问不了Virtual PC,显然无法实现单机组网。
虚拟交换 该模式要求主机首先得具备一个有效的IP地址。如果是单机,最简单的方法就是装一块网卡,并且使用静态IP分配方式。另外,由于软件所限,主机必须安装Windows 2000/XP操作系统才能使用虚拟交换模式。
当运行在此模式下时,Virtual PC相当于一个网桥,连接在主机和Virtual PC之间,从而构成了一个虚拟局域网(如图)。Virtual PC有独立的IP地址,支持网络邻居、TCP/IP等协议。以前依赖网络才能完成的任务,现在完全可以在单机上进行。比如网络数据库编程,我们可以把主机作为数据库服务器,在Virtual PC上安装Visual C++、Visual Basic或Power Builder等工具进行客户端开发。
如果主机已经和外部网络相连,Virtual PC还可以作为一个独立的节点,和外部网络相互直接访问。
OpenBSDfan 2004-4-23 02:13
回复: 有关虚拟机的专题讨论
虚拟交换模式的组网步骤
假设主机操作系统为Windows 2000专业版,使用静态IP分配方式,IP地址202.197.3.116,子网掩码255.255.255.0;在Virtual PC上安装Windows 95。
首先在Virtual PC中修改Virtual PC的网络属性:点击“属性设置”按钮,在弹出的对话框中选择“网络”,把属性改为“虚拟转换网络——本地、主机和外部”。
接下来修改Virtual PC上操作系统的配置,启动Virtual PC,此时用户就相当于在使用一台安装了Windows 95的计算机。进入控制面板,打开网络设置:
允许文件共享,这样可以通过网络邻居在主机和Virtual PC之间交换数据;
Windows 95缺省未装TCP/IP协议,因此要手工添加。设置TCP/IP协议使用静态IP分配方式,IP地址202.197.3.117,子网掩码255.255.255.0。域名服务和网关不是必需的,可根据实际情况设置。
至此,已经组好了一个包含两台计算机的局域网:一个是真实的计算机,使用Windows 2000,IP地址202.197.3.116;一个是虚拟的计算机,使用Windows 95,IP地址202.197.3.117。我们可以用Ping命令进行测试,验证网络是否正常。如果主机连在外部网络上,还可以在Virtual PC和外部网络节点之间进行Ping。
如果想为该局域网中再增加一台Virtual PC,只需复制已装好操作系统的硬盘映像文件,然后用“PC安装向导”创建Virtual PC,在设置Virtual PC硬盘时,选择“使用已存在的硬盘映像文件”,输入新复制的映像文件的路径即可。不过别忘了修改新Virtual PC上Windows 95的网络计算机名和IP地址。
注意事项
上文中,假定主机使用静态IP分配方式。如果使用了动态IP分配(DHCP),那么Virtual PC中也要设置成同样的方式;
在单机平台上组网时,最好选用廉价的10M网卡。因为在Windows 2000/XP上,如果使用100M网卡,并且没有联在物理网络上的话,网卡将处于“断开”状态,设定好的IP地址会变成“回送地址”127.0.0.1,该地址不能用于网络传输。解决方法是把网卡连到一个集线器上。
小 结
本文着重介绍的是如何在单机上组建局域网,Virtual PC的详细用法请参见软件帮助文档。其实它的用途远不只如此,比如可以把Virtual PC作为一种计算机教学工具,让初学者在上面任意操作,而不用担心损坏主机系统。
OpenBSDfan 2004-4-23 02:17
回复: 有关虚拟机的专题讨论
上文中提到的[color=red]首先在Virtual PC中修改Virtual PC的网络属性:点击“属性设置”按钮,在弹出的对话框中选择“网络”,把属性改为“虚拟转换网络——本地、主机和外部”。[/color]
如果你的机器是局域网内部的主机,做代理 其他机器通过你的机器上网,那么以上的设置会切断内网的所有机器和internet的连接。---这是本人的一点发现。VM 就不会切断!!
wllds 2004-4-23 09:57
回复: 有关虚拟机的专题讨论
我用VMware装了个LINUX,可是LINUX不能上网,也没有声音,请问怎么设置呀?
leon_cn001 2004-4-23 14:57
回复: 有关虚拟机的专题讨论
请问有没有虚拟机软件能装Apple Mac OS X 10.2的?
OpenBSDfan 2004-4-24 07:47
回复: 回复: 有关虚拟机的专题讨论
[quote][b]leon_cn001 wrote:[/b]
[color=red]请问有没有虚拟机软件能装Apple Mac OS X 10.2的[/color]? [/quote]
[url]http://bbs.cniti.com/cgi-bin/topic_show.cgi?id=350313212&h=1&bpg=15&age=30[/url]
leon_cn001 2004-4-26 05:18
回复: 有关虚拟机的专题讨论
谢谢楼上的!:)
quester 2004-4-26 17:38
回复: 回复: 回复: 回复: 有关虚拟机的专题讨论
[quote][b]OpenBSDfan wrote:[/b]
同意以上观点!!!
不过VM 可以抓屏!!! [/quote]
其实vpc的抓屏功能更强。不仅可以和vmware一样可以抓全屏,也可以随便选择一块,非常的方便。而vmware只可以抓全屏。
编辑-选择全部,
quester 2004-4-26 17:41
回复: 有关虚拟机的专题讨论
部分抓屏选中的状态:
quester 2004-4-26 17:42
回复: 有关虚拟机的专题讨论
看是不是那块。
OpenBSDfan 2004-4-29 04:47
回复: 有关虚拟机的专题讨论
明白了!!
就是鼠标双击出现了矩形框,就可以抓屏了!!!
quester 2004-4-29 22:16
回复: 回复: 有关虚拟机的专题讨论
[quote][b]OpenBSDfan wrote:[/b]
明白了!!
就是鼠标双击出现了矩形框,就可以抓屏了!!! [/quote]
怎么样,比vmware抓图方便吧。
yuri0309 2004-4-30 16:14
回复: 有关虚拟机的专题讨论
我得Wmvare使不了,当了一个装上,同学那里拿来的虚好的系统不能用,自己装又不会;还有新版本装不上,中间跳出注册表四次,序列号填进去显示一个什么东东找不到,总之,同样的注册号同学能使,我这里用不了
quester 2004-5-1 06:10
回复: 回复: 有关虚拟机的专题讨论
[quote][b]yuri0309 wrote:[/b]
我得Wmvare使不了,当了一个装上,同学那里拿来的虚好的系统不能用,自己装又不会;还有新版本装不上,中间跳出注册表四次,序列号填进去显示一个什么东东找不到,总之,同样的注册号同学能使,我这里用不了 [/quote]
去天空下载个最新版本看看。
http://www3.skycn.com/soft/5535.html
安装操作系统和我们在电脑中安装一样啊,
quester 2004-5-1 21:22
回复: 有关虚拟机的专题讨论
今天用vmware和virtual pc都安装了win95,结果在vmware安装vmware tools时scsi和svga驱动安装不了,只好是16色显示。
quester 2004-5-1 21:25
回复: 有关虚拟机的专题讨论
在virtual pc下可以很好的显示,不安装任何驱动,可以达到真彩色32位,但是网络我又搞不定。
Kroest 2004-5-3 06:10
回复: 有关虚拟机的专题讨论
为什么我无论VMware还是VPC都安装不了?
以前版本的XP就能顺利运行,楼主帮忙看看 ~
yuri0309 2004-5-3 06:31
回复: 回复: 回复: 有关虚拟机的专题讨论
[quote][b]quester wrote:[/b]
去天空下载个最新版本看看。
http://www3.skycn.com/soft/5535.html
安装操作系统和我们在电脑中安装一样啊, [/quote]
我下的版本很新了,就是装的时候老是跳出注册表,一共四次,然后不让输注册号,显示某样东东找不到。然后装上的那一版不知怎么装liuxe?????手里有一张freeBSD和liuxe的合盘,却是哪个也装不上
yuri0309 2004-5-3 06:32
回复: 回复: 回复: 有关虚拟机的专题讨论
[quote][b]quester wrote:[/b]
去天空下载个最新版本看看。
http://www3.skycn.com/soft/5535.html
安装操作系统和我们在电脑中安装一样啊, [/quote]
我下的版本很新了,就是装的时候老是跳出注册表,一共四次,然后不让输注册号,显示某样东东找不到。然后装上的那一版不知怎么装liuxe,显示找不到盘。
ljd801 2004-5-3 15:53
回复: 有关虚拟机的专题讨论
我下了一个Virtual PC
版    本:5.1 想安装一个dos系统
但是 我却没有软,光驱
请问一下 在哪儿有下栽的啊?
quester 2004-5-3 16:40
回复: 回复: 回复: 回复: 有关虚拟机的专题讨论
[quote][b]yuri0309 wrote:[/b]
我下的版本很新了,就是装的时候老是跳出注册表,一共四次,然后不让输注册号,显示某样东东找不到。然后装上的那一版不知怎么装liuxe?????手里有一张freeBSD和liuxe的合盘,却是哪个也装不上 [/quote]
我建议你看看这个,也许会有帮助。
http://www.fixdown.com/article/article/1387.htm
quester 2004-5-3 16:42
回复: 回复: 有关虚拟机的专题讨论
[quote][b]Kroest wrote:[/b]
为什么我无论VMware还是VPC都安装不了?
以前版本的XP就能顺利运行,楼主帮忙看看 ~ [/quote]
我觉得这个还是这个软件的问题,再换换,
vpc怎么安装不了?
quester 2004-5-3 16:49
回复: 回复: 有关虚拟机的专题讨论
[quote][b]ljd801 wrote:[/b]
我下了一个Virtual PC
版    本:5.1 想安装一个dos系统
但是 我却没有软,光驱
请问一下 在哪儿有下栽的啊? [/quote]
安装dos,你应该该有dos安装盘吧,没有光驱,软驱也没有什么,
可以用光盘和软盘安装,去这儿下载dos7.1,然后安装,
http://doshome.com/soft/SoftView/SoftView_50.html
只用DOS71_1.IMG,DOS71_2.IMG
quester 2004-5-3 16:50
回复: 回复: 回复: 回复: 回复: 有关虚拟机的专题讨论
[quote][b]quester wrote:[/b]
在不行的话,换vpc吧。
我建议你看看这个,也许会有帮助。
http://www.fixdown.com/article/article/1387.htm [/quote]
starkind 2004-5-10 10:26
回复: 有关虚拟机的专题讨论
ljd801 wrote:
我下了一个Virtual PC
版 本:5.1 想安装一个dos系统
但是 我却没有软,光驱
请问一下 在哪儿有下栽的啊?
这个vpc里面有一个虚拟的98启功盘。
要不你就用一个虚拟光驱的软件虚拟一个iso的文件,vpc上有个能装载的。
软驱也能这样,不过它是要ima格式的。UltraISO,你用它虚拟试试好了。
quester 2004-5-12 05:42
回复: 回复: 有关虚拟机的专题讨论
[quote][b]ljd801 wrote:[/b]
我下了一个Virtual PC
版    本:5.1 想安装一个dos系统
但是 我却没有软,光驱
请问一下 在哪儿有下栽的啊? [/quote]
看看这个。
http://bbs.cniti.com/cgi-bin/topic_show.cgi?id=350232749&h=1#451767595
leeon 2004-5-12 15:23
请问:
我装了1个vmware中文版的 装了一个2000和98 在2000下我运行主机上的大话西游cpu占用率直接到了100%请问有什么办法解决?
我在虚拟机上安装了大话西游程序 使用的时候还是一样的
2000现在用桥 和主机联网 可以正常上网
请高手指教一下
大话西游文件在http:\\xy2.163.com可以下载
skysun 2004-5-14 14:23
为什么我的虚拟机硬盘文件越来越大?
我是P4C1.4CPU,512内存,40G硬盘。操作系统为WINXP.利用 Virtual PC 虚拟了两个winxp。虚拟机禁用了系统还原,页面文件设为固定150M。系统刚安装时硬盘文件约为1.5G,三个系统同时运行,CPU大约占用为50-70%,运行正常。但不久我发现一个问题,随着虚拟机运行次数增加,所占用的硬盘空间越来越大,现在每个虚拟机占用空间分别达2.5G ,而且还在增大但我并没装什么应用软件,有高手能解答这个问题吗?急盼回应!!!附图。
quester 2004-5-14 17:58
回复: 为什么我的虚拟机硬盘文件越来越大?
[quote][b]skysun wrote:[/b]
我是P4C1.4CPU,512内存,40G硬盘。操作系统为WINXP.利用 Virtual PC 虚拟了两个winxp。虚拟机禁用了系统还原,页面文件设为固定150M。系统刚安装时硬盘文件约为1.5G,三个系统同时运行,CPU大约占用为50-70%,运行正常。但不久我发现一个问题,随着虚拟机运行次数增加,所占用的硬盘空间越来越大,现在每个虚拟机占用空间分别达2.5G ,而且还在增大但我并没装什么应用软件,有高手能解答这个问题吗?急盼回应!!!附图。 [/quote]
我没有发现运行次随着虚拟机运行次数增加,所占用的硬盘空间越来越大,
你可以试一试,压缩这个磁盘映像文件。