Layer 0 Management im virtuellen Netzwerklabor

vorhergehende Artikel in: Linux Virtualisierung
26.04.2016

Der Aufbau des Netzwerklabors, wie er in vorhergehenden Artikeln geschildert wurde, ist nicht statisch: Hin und wieder müssen Maschinen entfernt und hinzugefügt oder in andere Netzwerksegmente verschoben werden.

Dazu habe ich begonnen, Scripte zu schreiben, die diese Aufgaben erleichtern sollen. Bisher ist es so, dass alle Segmente des Netzwerklabors über VirtualBox interne Netzwerke abgebildet werden. Es geht also zunächst darum, einen Überblick zu gewinnen über die internen Netzwerke und die Rechner, die ihnen jeweils zugeordnet sind.

Das kann zwar über die Graphik des Netzwerkplans geschehen, allerdings ist es für schnelle Tests zu mühsam und vor allem zu zeitaufwendig, diese ständig aktuell zu halten.

Außerdem soll das Netzwerklabor ja gerade leben und sich ständig neuen Herausforderungen anpassen.

VirtualBox bringt - meiner Meinung und meiens Wissens nach - keine Werkzeuge mit, um schnell einen Überblick über die Maschinen, bzw. deren Schnittstellen mit Blick auf ihre Mitgliedschaft in internen Netzwerken zu erlangen.

Ich habe daher ein Skript geschrieben, das folgende Aufgaben erfüllt:

  • Auflisten aller Maschinen in einem bestimmten virtuellen Netzwerk
  • Entfernen einer Maschine aus einem bestimmten virtuellen Netzwerk
  • Hinzufügen einer Maschine zu einem bestimmten virtuellen Netzwerk
  • Entfernen aller Netzwerkverbindungen einer bestimmten Maschine
Dieses Skript ist unten als Anhang angefügt.

Hier noch einige nützliche Kommandos zur Arbeit mit VirtualBoxen:

Liefert Namen und UUIDs

VBoxManage list vms 2>/dev/null

Liefert Angaben über VMs

VBoxManage list vms --long 2>/dev/null

Listet alle internen Netzwerke auf, die aktuell benutzt werden

VBoxManage list vms --long 2>/dev/null|grep NIC|cut -d, -f 2 |grep "Internal Network"|cut -d\' -f2 |sort|uniq

Listet alle bridged Interfaces auf, die aktuell benutzt werden

(1) VBoxManage list vms --long 2>/dev/null|grep NIC|cut -d, -f 2 |grep "Bridged Interface"|cut -d\' -f2 |sort|uniq

Listet die Namen aller Bridges auf, die zur Zeit im System eingerichtet sind

(2) brctl show |cut -d$'\t' -f1|grep .|tail -n +2  

Angenommen Ergebnis von (1) und (2) wird in /tmp/int und /tmp/brdg umgeleitet, dann liefert

comm -12 <(sort /tmp/int) <(sort /tmp/brdg)

eine Liste alle System-Bridges, die VirtualBox derzeit benutzt und

comm -23 <(sort /tmp/int) <(sort /tmp/brdg) 

liefert eine Liste aller phys. Interfaces, die VirtualBox derzeit benutzt. Liefert eine Liste aller phys. Interfaces, die einer Bridge zugeordnet sind

brctl show br0|rev|cut -d$'\t' -f 1|rev|tail -n +2 - 

Listet alle Bridged Interfaces auf, die derzeit in VirtualBox bekannt sind (müssen nicht benutzt sein!)

VBoxManage list bridgedifs|grep -e "^Name" 

Listet alle internen Netzwerke auf, die derzeit in VirtualBox bekannt sind (müssen nicht benutzt sein!)

VBoxManage list intnets 

Zeigt den Adapter, der an dem angegebenen internen Netzwerk angeschlossen ist - oder nichts

VBoxManage showvminfo "private1" |grep NIC|grep -v disabled |grep "Internal Network 'intranet192'" 

Lizenz
vbox.sh

Alle Artikel rss Wochenübersicht Monatsübersicht Codeberg Repositories Mastodon Über mich home xmpp


Vor 5 Jahren hier im Blog

  • Derangement - theoretische Betrachtungen

    23.12.2020

    Ich habe bereits über meine Implementierung eines Derangement berichtet - hier noch einige theoretische Nachbetrachtungen...

    Weiterlesen

Neueste Artikel

  • Asymmetrische Kryptographie

    Ich habe mich mit der Idee schon länger getragen: Nochmal einen Rundumschlag zu asymmetrischer Kryptographie zu machen. Dabei werde ich mich auf Demonstrationen der einzelnen Konzepte und Operationen mit Beispielcode konzentrieren und zu jedem der vorgestellten Konzepte mehr oder weniger ausführlich bezüglich der Einsatzszenarien und Vor- und Nachteile Stellung beziehen

    Weiterlesen
  • Eingereichter Vortag zum 39C3 - Gentlemen - check your architecture!

    Dieser Vortrag wurde zum 39C3 eingereicht und abgelehnt. Ich möchte einige Open-Source-Frameworks für verschiedene Programmiersprachen vorstellen, mit denen sich Architekturregeln pro Projekt oder Organisation festlegen und mithilfe gängiger Testinfrastrukturen durchsetzen lassen.

    Weiterlesen
  • Chatkontrolle vermeiden ist gleichzeitig unwichtig und nicht genug!

    Das ist ein Abstract eines Vortrages, den ich auf dem 39C3 halten wurde, der aber abgelehnt wurde

    Weiterlesen

Manche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.

Wer daran teilhaben und eventuell sogar davon profitieren möchte, muss damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.

Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...

PS: Meine öffentlichen Codeberg-Repositories findet man hier.