15504:
Vegyünk egy példát.
A host legyen egy Vista, VirtualPC-vel, a vPC-n pedig
egy XP fusson. A virtuális gép a host
erőforrásait használja, nem tud
másik "csövön" kimenni a
netre, csak ugyanazon, amin a host is.
A host természetesen nem azt látja, hogy egy
XP (vagy annak alkalmazásai) koslatnak ki-be a
netre nyíló kapun, hanem csak annyit
érzékel, hogy rajta (mármint a hoston)
fut 1 db VirtualPC nevű alkalmazás, ami a
netet is használja. A Vistán ezt az
alkalmazást mindenképp figyelni kell, pl. a
tűzfallal.
A virtuális gépen belül a nézpont
más: a belül levő XP-nek fogalma sincs
arról, hogy ő valójában egy
virtuális gépen fut, számára a vPC
kapuja a külvilágra nyílik. Tehát
ezt a virtualizált rendszert pont úgy kell
védeni, mintha "normál" gépen
futna.
Visszafelé is igaz: hiába van a host
Vistán akárhány ellenőrző,
védő stb. program, azok maximum a
VirtualPC-t látják, de "bele" nem
látnak, így az ottani állományokat
sem tudják ellenőrizni (hiszen az ottani
állományok a virtuális oprendszerrel
és alkalmazásokkal együtt egyetlen
hatalmas virtuális fájlba vannak
leképezve). A virtuális gépen
zajló dolgok ellenőrzéséhez a
virtuális gépbe "bele kell menni",
és önálló gépként
kezelni.
A fenti példában levő konfiget én
úgy állítanám be, hogy a VirtualPC
a Vista tűzfalán szabadon ki-be mehet, a
virtuális gépen levő XP alatt
futó programokat pedig a virtualizált XP
saját tűzfalával, ill. a
virtualizált XP-re telepített más
segédprogramokkal ellenőriztetném.
Mintha önálló gép lenne.
(kollégák, ha hülyeségeket
írok, korrigáljátok plíz.)