首页 / 资讯中心 / 文章详情

VyOS 入门指南:从概念认知到基础配置

VyOS 入门指南:从概念认知到基础配置 ★ FEATURED ARTICLE
一、 什么是 VyOS1.1 VyOS简介VyOS 是一个基于 Debian GNU/Linux 的开源网络操作系统。Debian GNU/Linux“一个基于 Linux 内核并使用 GNU 工具集来提供基础运行环境由 Ian 和 Debra 发起的操作系统项目。对比维度硬路由家用路由器软路由VyOS、OpenWrt等硬件构成一体机CPU、内存、交换芯片都焊在一块主板上高度集成。组装机CPU通常x86、内存、硬盘、网卡都是独立配件像攒电脑一样。核心芯片使用 ASIC 或 NPU专用硬件转发芯片处理数据包极快。使用通用 CPU如Intel/AMD进行软件运算处理能力依赖CPU性能。功耗与体积低功耗、小体积几瓦到十几瓦通常无风扇静音。功耗较高几十瓦甚至上百瓦体积较大通常需要风扇散热。功能扩展封闭或半封闭功能由厂商固件决定刷第三方固件有变砖风险。极其开放基于Linux你可以自由安装插件、脚本、甚至开发新功能。性能瓶颈小包转发性能极强但受制于硬件规格如并发连接数。大流量下载和BT多连接很强但小包转发延迟略高于硬路由的专用芯片。价格范围从几十元到几千元跨度大。硬件成本取决于你选的配件低成本玩家可以百元内搞定发烧友可以上万。1.2 VyOS下载vyos 官网https://docs.vyos.io/en因稳定版注册用户的折腾选择 vyos-nightly-build 每日构建版github官网https://github.com/vyo因网络最终选择社区下载站立陶宛https://community-downloads.vyos.dev/stream/2026.02/vyos-2026.02-generic-amd64.isoVyOS 2026.02 系列是基于 Debian 的“Stable”分支虚拟机里安装 vyos-2026.02-generic-amd64选择 Linux-Debian 12 (64-bit)。使用默认凭据用户名vyos密码vyos登录 VyOS Live 系统。运行 install image 命令并按照安装向导的提示完成操作。从 ISO 镜像启动后进入的是一个运行在内存中的、完整的 VyOS 系统。在这个环境里所有的配置和操作都是临时的一旦关机或重启所有更改都会丢失// 安装到你指定的虚拟硬盘上 install image二、基础配置2.1 接口网卡简介配置在 # 模式下只管“设置成什么样”。状态在 $ 模式下只管“现在实际是什么样”。configure//将当前配置加载到运行配置中立即生效.系统重启,更改丢失commit//将当前的运行配置写入硬盘中的配置文件.重启后配置仍然保留。save查看内容所需模式命令网卡的配置IP、MTU等配置模式 (#)show interfaces ethernet eth0网卡的 MAC 地址配置模式 (#)show interfaces ethernet eth0 hw-id网卡的物理状态速率、双工操作模式 ($)show interfaces ethernet eth0 physical网卡的实时运行状态up/down、流量操作模式 ($)show interfaces ethernet eth0$show version $show interfaces #show interfaces看到 00:50:56 → 这是 VMware 的“基础设施”比如你在宿主机上看到的 VMnet 虚拟网卡。看到 00:0c:29 → 这是一台虚拟机的网卡比如你在 VyOS 里看到的 eth000:0c:29 分配给虚拟机的虚拟网卡依靠 VMware 在宿主机上安装的虚拟网络服务 和 虚拟网卡 来实现。这些服务本身会被操作系统识别为“网络设备”自然也拥有自己的 MAC 地址.VMware 自身的虚拟网络服务虚拟交换机、NAT、DHCP 服务等00:50:56VyOS虚拟机 机房里的核心路由器 防火墙 DHCP服务器 DNS服务器在 VMware 中vmnet8 (NAT模式) 其实是一个虚拟网络。为了让虚拟机能够访问外网VMware 会在您的宿主机Windows电脑上模拟出一个虚拟路由器和交换机。这个虚拟路由器就充当了 DHCP 服务器和网关。因为 VMware 默认的“仅主机模式”默认使用的是 VMnet1 网卡。2.2 Interface Configuration层面状态说明VMware 硬件层面✅ 已连接网卡已添加并设为桥接模式虚拟链路已通。VyOS 系统层面✅ 已识别show interfaces显示 eth0 存在且状态u/u已启动链路已连接。VyOS 配置层面❌ 未配置eth0 没有配置任何 IP 地址获取方式既没设静态 IP也没启用 DHCP。结论虽然“网线”插好了、“交换机”也通了但 VyOS 还没说“我要用 DHCP 去要地址”。在 VyOS 终端中进入配置模式并执行以下命令configuresetinterfaces ethernet eth0 address dhcp commit执行完 commit 后稍等几秒再运行 show interfaces你应该就能看到 eth0 获得了 IP 地址。当你进行了一系列修改但发现思路错了或操作失误决定不保存这些改动时可以直接输入discardexit discard因自己是在虚拟机中的虚拟机实验也就是嵌套虚拟化中桥接模式会失效。大家可以尝试修改桥接模式后重新获取iprelease dhcp interface eth0# 释放当前 IPrenew dhcp interface eth0# 重新获取 IP[物理网络]→ [宿主机 VMware NAT 网络] (网络段 192.168.10.0/24)→ [第一层 VyOS 虚拟机 eth0] → 获得 IP 192.168.10.139→ [第二层 VyOS 虚拟机 eth0 (WAN)] → 作为 WAN 口→ [第二层 VyOS 虚拟机 eth1 (LAN)] → 配置为 192.168.0.1/24→ [内网设备] (如 192.168.0.x)添加网卡eth1关闭 VyOS 虚拟机不是重启而是关机。在 VMware 中右键点击 VyOS 虚拟机选择 “设置”。点击 “添加” 按钮选择 “网络适配器”然后点击 “完成”如果要让 eth1 作为内网 LAN 口需要把它改为“仅主机模式”网络适配器 1 → 对应 VyOS 里的 eth0 → 连接方式可能为 NAT 或桥接。网络适配器 2 → 对应 VyOS 里的 eth1 → 连接方式通常设为“仅主机模式”以便与宿主机或其他虚拟机组成内网config# 是在虚拟机中勾选的dhcpsetinterfaces ethernet eth0 address dhcpsetinterfaces ethernet eth0 descriptionOUTSIDEsetinterfaces ethernet eth1 address192.168.0.1/24setinterfaces ethernet eth1 descriptionLAN当 VyOS 里的 eth0 设置为 dhcp 时它会自动接收 VMware 的 DHCP 服务器发来的信息IP地址比如 192.168.10.139默认网关正是您看到的 192.168.10.2DNS服务器取消了 VMware 的 DHCP如果 VyOS 只用 set interfaces ethernet eth0 address ‘192.168.10.100/24’ 配置了静态 IP它只知道自己的门牌号却不知道“出门找谁网关”# 可以ping 8.8.8.8setprotocols static route0.0.0.0/0next-hop192.168.10.2# 可以ping www.baidu.comsetsystem name-server8.8.8.8# 查看 offload 状态vyosvyos:~$ show interfaces ethernet eth0 physical offload vyosvyos# show interfaces ethernet eth0 offloadvyosvyos# set interfaces ethernet eth0 offload gro # 开启 GROvyosvyos# set interfaces ethernet eth0 offload tso # 开启 TSOvyosvyos# delete interfaces ethernet eth0 offload tso # 关闭 TSOvyosvyos# commit# 系统显示的是硬件最大支持值在 Ring parameters for eth0: 如4096vyosvyos:~$ show interfaces ethernet eth0 physical# 你在配置模式中手动设定的值 (ring-buffer { rx 4095 })vyosvyos# set interfaces ethernet eth0 ring-buffer rx 4096新增ubuntu虚拟机自动获取eth1的dhcp3. 查看当前生效的 DHCP 租约看谁在用内网show service dhcp-server leases附UbuntuUbuntu 出于安全考虑的设计如果你想使用 su - root需要先为 root 账户设置一个密码sudo passwd root#安装 SSH 服务端# 更新软件包列表sudo apt update# 安装 OpenSSH 服务器sudo apt install openssh-server-y# 放行 SSH 服务sudo ufw allow ssh# 或者直接放行 22 端口sudo ufw allow22/tcp# 重新加载防火墙规则sudo ufwreload# 本机测试 因是本机模式 者可以在vyos中ssh连接ssh ubuntu192.168.1.1002.3 SSH Managementconfig//或setservice sshsetservice ssh port22commit2.4 DHCP/DNS quick-startconfigure# 1. 配置 DHCP 服务# 网关(必须) 67setservice dhcp-server shared-network-name LAN subnet192.168.0.0/24default-router192.168.0.1# DNS 服务 直接指给 8.8.8.8 比较方便,指给 VyOS 自己 192.168.0.1,需配置配置 DNS 转发 (必须)setservice dhcp-server shared-network-name LAN subnet192.168.0.0/24option name-server192.168.0.1# 域名 只影响通过 DHCP 获取 IP 的内网客户端。它就像一个“标签”贴在每个从 VyOS 获取 IP 的设备上setservice dhcp-server shared-network-name LAN subnet192.168.0.0/24domain-namevyos.net# 租约时间setservice dhcp-server shared-network-name LAN subnet192.168.0.0/24lease86400# 可分配的 IP 地址范围,range 0只是一个编号含义是“第一个地址池”setservice dhcp-server shared-network-name LAN subnet192.168.0.0/24range0start192.168.0.9setservice dhcp-server shared-network-name LAN subnet192.168.0.0/24range0stop192.168.0.254# 子网标识(必须)setservice dhcp-server shared-network-name LAN subnet192.168.0.0/24subnet-id1# 2. 配置 DNS 转发/递归服务 53#允许所有在这个网段内的设备即所有连接到 eth1 的内网主机使用 VyOS 的 DNS 转发服务 0.0.0.0/0 所有接入这台 VyOS 的设备包括 eth0 外面的设备setservice dns forwarding allow-from192.168.0.0/24setservice dns forwarding listen-address192.168.0.1# 递归模式name-server 127.0.0.1 转发模式name-server 8.8.8.8# 使用自身作为递归解析器,也是VyOS 去互联网的“域名电话簿”里现查setservice dns forwarding name-server127.0.0.1# set service dns forwarding cache-size 10000可以在隐私保护和查询效率之间取得更好的平衡setservice dns forwarding cache-size0# 3. 提交并保存commit savesubnet 192.168.0.0/24 会自动匹配The default gateway and DNS recursor address will be 192.168.0.1/24同一个 IP不同的端口提供了不同的服务就好比一栋大楼IP 地址 192.168.0.1里既有前台默认网关功能也有咨询台DNS 服务功能。客户内网设备去同一个地址但找的是不同的“部门”The address range 192.168.0.2/24 - 192.168.0.8/24 will be reserved for static assignments设置 192.168.0.2 - 192.168.0.8 作为静态保留范围是为了给网络里需要固定 IP 的重要设备预留空间因为网络里有些设备需要始终使用同一个 IP 地址比如你打算在这台 VyOS 上搭建的 VPN 服务器,需要被其他设备稳定访问的 文件服务器.2.5 NAT以下设置将为我们的内部/局域网LAN配置 SNAT源网络地址转换规则允许内网主机通过 IP 伪装IP masquerade方式经由外部/广域网WAN网络进行通信configuresetnat source rule100outbound-interface nameeth0setnat source rule100source address192.168.0.0/24setnat source rule100translation address masquerade commit saveshow nat sourceubuntu 中可以连接网ip a ip route sudo apt update sudo apt install traceroute-y traceroute www.baidu.com
阅读完成 · 觉得有帮助?
咨询建站