关键在于合理组合桥接与host-only双网络模式:桥接实现节点间及与宿主、内网的二层互通,host-only提供隔离管理平面;所有节点配静态ip,按角色配置网关与路由,并配合macos防火墙及ssh监听设置确保连通性。
要在 parallels desktop 中实现多节点网络(比如搭建含多台虚拟机的测试集群、微服务环境或靶场拓扑),关键不是“开多个虚拟机”那么简单,而是让它们彼此可通信、与宿主互通、并按需访问内网或互联网。这需要跳出单机网络思维,从拓扑设计入手——核心是**合理组合网络模式 + 显式控制路由 + 避免ip冲突**。
明确各节点角色与网络需求
先理清每台虚拟机要做什么:
- 管理节点(如 CentOS 控制机):需同时访问公司内网服务(如 Git、Docker Registry)和公网(如 yum 源、GitHub)
- 应用节点(如 Spring Boot 服务):需被管理节点 SSH 访问,能调用内网数据库,也可拉取公网依赖
- 数据库/中间件节点(如 MySQL、Redis):通常只接受内网访问,不暴露公网,也不需要上外网
- 靶机或隔离节点(如 Kali 或靶场 Web):需与攻击机双向通信,但与其他业务节点隔离
不同角色对应不同网络策略,混用一种模式必然导致连通性冲突。
推荐拓扑:桥接 + Host-Only 双平面协同
单一桥接或单一 NAT 都无法兼顾安全与连通。生产验证最稳的方案是:
- 主通信平面用桥接(Bridged):所有节点启用桥接模式,获取与 Mac 宿主机同网段的 IP(如 192.168.1.x)。这样节点间、节点与宿主、节点与内网设备天然二层可达,无需额外路由
- 隔离/管理平面用 Host-Only:为需要隔离的节点(如数据库、靶机)额外添加一块 Host-Only 网卡,分配独立私有网段(如 192.168.100.x)。该网段仅宿主和该虚拟机可见,不参与外网路由,适合管理通道或敏感服务通信
例如:MySQL 节点 eth0 桥接到 192.168.1.200(用于被应用节点连接),eth1 设为 Host-Only 的 192.168.100.10(仅宿主可通过此 IP 远程备份)。
静态 IP 与路由表必须显式配置
桥接模式下 DHCP 不可靠,尤其在多节点环境中易造成 IP 波动或冲突。务必为每台虚拟机手动配置静态 IP,并清理默认网关冗余:
- 只在需要访问外网的节点(如管理机、应用机)配置 GATEWAY 和 DNS;数据库、缓存等纯内网节点应删除 GATEWAY 行,避免默认路由污染
- 若某节点需访问两个不同内网段(如 192.168.1.0/24 和 10.10.20.0/24),用 ip route 增加静态路由:
ip route add 10.10.20.0/24 via 192.168.1.1 dev eth0 - 检查路由优先级:
ip route show table main,确保内网路由优先于默认网关
Mac 宿主侧配合设置不可少
宿主不是透明管道,它直接影响节点可达性:
- 确认 macOS 防火墙未拦截入站连接(系统设置 → 隐私与安全性 → 防火墙 → 选项中勾选“允许已签名的应用程序接收传入连接”)
- 若需从宿主直接 SSH 到某节点,确保该节点的 SSH 服务监听 0.0.0.0(而非仅 127.0.0.1),且 Parallels 网络设置中未启用“限制虚拟机对主机的访问”
- Host-Only 网段可在 Parallels 偏好设置 → 网络 → Host-Only 中自定义,建议避开常见内网段(如不选 192.168.1.x),改用 192.168.100.0/24 或 172.16.100.0/24










