
刚装完VMware虚拟机或者某天打开虚拟机准备干活结果发现里面彻底没网——右下角网络图标红叉浏览器打不开终端里ping网关都不通。这种情况几乎每个用VMware的人都会遇到原因五花八门但大部分时候不是“玄学”而是几个固定的坑。我自己前前后后在这些问题上踩了无数次从Windows宿主机的拨号上网抢IP到VMware后台服务被安全软件干掉再到虚拟机内部的DNS缓存抽风全都经历过。这篇文章把VMware没网的常见原因和处理方式完整梳理一遍按“从宿主到虚拟机”的排查顺序来讲。不管是刚接触虚拟机的新手还是被这个问题反复折磨的老手照着这个思路走基本能定位到九成的问题。1. 网不通之前先搞清楚VMware三种网络模式的区别排查VMware网络故障第一件事不是去虚拟机里敲命令而是弄清楚你这个虚拟机用的是哪种网络模式。模式选错了后面再怎么折腾都白搭。VMware Workstation里最常见的就三种NAT、桥接、仅主机。1.1 NAT模式虚拟机藏在宿主机后面上网NAT模式是VMware默认推荐给新手用的模式原理可以理解成宿主机就是一台“小路由器”。虚拟机把数据包发给VMnet8这个虚拟交换机然后由宿主机上的VMware NAT Service做一层地址转换伪装成宿主机的IP去访问外部网络。这种模式的好处是虚拟机不需要跟物理局域网抢IP只要宿主机能上网虚拟机通常也能上网而且对外部网络来说虚拟机用的是宿主机的IP非常省事。默认情况下VMnet8这个虚拟网络的地址是192.168.x.0/24虚拟机的网关是192.168.x.2VMware的DHCP服务会从192.168.x.128这个地址段分IP给虚拟机。NAT模式下最容易出的问题集中在两个地方一是宿主机上的VMware NAT Service和DHCP服务没启动二是VMnet8虚拟网卡的IP段和物理局域网冲突。这两块后面会单独展开讲。1.2 桥接模式虚拟机像一台独立电脑一样在局域网里桥接模式Bridged是把VMware虚拟出来的网卡直接接到物理网卡上虚拟机在局域网里看起来就是一台独立的电脑它自己去路由器要IP、自己上网跟宿主机是平级关系。桥接模式适合需要虚拟机跟局域网内其他设备直接通信的场景比如搭个内网测试环境、跑一些需要局域网组播的服务。但正因为虚拟机直接暴露在局域网所以它必须占用一个真实的IP地址还得跟物理网络保持同一个网段。这个模式最常见的问题就是物理网络环境不允许。比如大学宿舍或办公室网络有准入认证只允许注册过的MAC地址上网又比如宿主机用的是宽带拨号上网桥接的虚拟机会和拨号上网抢网卡。这些现实场景后面第4节详细说。1.3 仅主机模式和外界彻底隔离仅主机模式Host-Only很好理解虚拟机只能跟宿主机通信不能访问外部网络。VMware会创建一个VMnet1虚拟网络宿主机和所有用仅主机模式的虚拟机都接在这上面。这个模式用于纯本地的实验环境比如病毒分析、内网渗透测试练习、离线软件测试。它本来就不该有外网但很多新手不清楚装了个仅主机模式的虚拟机发现ping不通百度就以为“VMware坏了”。如果确定自己用的是仅主机模式先别急着修先确认你到底需不需要外网。下面这张表是我自己排查时常用的速查表网络模式虚拟网络虚拟机能否上外网虚拟机能被局域网访问常见用途NATVMnet8能不能默认上网模式适合大多数场景桥接物理网卡能能需要局域网互访的场景仅主机VMnet1不能不能本地隔离测试环境排查的第一步就是进虚拟机设置找到“网络适配器”确认当前勾选的是哪种模式。很多时候用户说自己“VMware没网”点开一看用的根本是仅主机模式那就不是故障是模式理解错了。1.4 模式选对了再判断故障范围确认模式之后下一步要做一次快速范围判断判断“网”到底断在了哪一层。我给所有找我帮忙排查的人都是同一个思路从外到内逐层ping。在虚拟机里依次执行下面几个测试每个结果都会告诉你有用的信息# 测网关通不通NAT模式通常是192.168.x.2桥接模式是路由器的IP ping 网关IP # 测公网IP通不通用223.5.5.5是阿里DNS私网环境下稳定 ping 223.5.5.5 # 测DNS解析通不通 nslookup www.baidu.com网关通了、公网IP不通说明网络路径或出口有问题重点查路由和防火墙网关都不通说明虚拟机和虚拟网络之间就没建立起来重点查VMware服务和虚拟网卡公网IP通、域名不通那就是DNS层面的事。这套思路在后面的每个故障场景里都会用到。别一没网就急着重装系统重装解决不了VMware服务被关掉的问题也解决不了网段冲突的问题。2. 宿主机和拨号环境的问题常常被当成VMware的锅有相当一部分“VMware没网”的事故根源根本不在VMware本身而在宿主机。常见的有两种情况一是宿主机网络本身就不正常二是宿主机用的是宽带拨号上网。2.1 宿主机没网虚拟机必然没网这个看起来像是废话但恰恰是最容易忽略的。很多人一头扎进虚拟机里折腾IP地址、重启网卡折腾半天发现宿主机自己都断网了。不管是NAT还是桥接底层的源始终是宿主机的物理网络宿主机连不上网虚拟机不可能凭空跑出外网来只有仅主机模式例外但仅主机模式本来就不上外网。所以第一件事永远是先在宿主机上确认能不能正常上网。推荐用命令行快速测一下比打开浏览器靠谱因为浏览器有缓存页面可能从缓存里读出来看着像有网实际已经断了。ping 223.5.5.5如果宿主机ping不通公网IP先解决宿主机网络。等宿主机网恢复正常了虚拟机往往不需要任何操作就跟着好了因为NAT模式下的地址转换是自动的桥接模式下虚拟机拿到的新IP也是自动的。2.2 宽带拨号上网桥接模式的“头号杀手”这是我在Windows宿主机上遇到最多的问题值得单独拿出来讲。很多人的家用宽带是拨号上网的也就是PPPoE方式拨号成功之后系统里会多出一个“宽带连接”所有的上网流量都是通过这个拨号连接出去的。在这种环境下如果虚拟机选的是桥接模式大概率会出现一个神奇的现象虚拟机一开机宿主机的网就断宿主机一重新拨号虚拟机的网就断。两边互相抢谁也上不了网。原理不复杂。桥接模式是把虚拟机的虚拟网卡直接绑在物理网卡上让它跟物理网卡共享同一块网卡去和外面的宽带接入设备通信。宽带拨号是单会话的虚拟机和宿主机同时通过同一块物理网卡发起不同的PPPoE会话设备那边就懵了只能让其中一个稳定在线另一个就被挤掉甚至两个都断。遇到这种宿主机使用宽带拨号的情况直接用NAT模式最稳妥。NAT模式不需要物理网卡去做桥接虚拟机的流量全部由宿主机代理转发和拨号连接互不干扰。如果一定要用桥接模式那就需要一台物理路由器来做拨号和地址分配宿主机和虚拟机都通过路由器上网虚拟机的桥接才有意义。2.3 物理机同时连着WiFi和有线网NAT也可能漂移还有一种情况不容易发现宿主机同时连着无线和有线Windows会根据网络状态自动切换路由优先级。比如虚拟机用NAT模式正常时流量走有线但有线偶尔闪断Windows就把流量切到无线NAT出口跟着变虚拟机里的连接就会瞬间卡一下然后自动恢复。一般不是什么大问题但在排查的时候需要注意别被宿主机网卡的自动切换误导以为虚拟机网络配置有问题。3. VMware NAT Service与DHCP服务不启动全白搭VMware Workstation安装完之后Windows系统里会注册几个后台服务其中跟网络直接相关的是VMware NAT Service和VMware DHCP Service。这两个服务一旦挂掉NAT模式的虚拟机就会直接变“孤儿”连网关都ping不同。3.1 服务被禁用或停止的典型表现NAT Service出问题时虚拟机里面的表现通常是网卡显示已连接但IP地址是169.254.x.x开头这是Windows分配不到地址时的临时值ping网关不通更别说上外网。DHCP Service出问题时虚拟机开机后拿不到IP同样会落到169.254段。为什么好好的服务会停掉我见过最多的原因有两个一是装了精简版或者绿色版的VMware安装过程中服务注册不完整二是系统里的安全软件、优化工具把VMware服务当成“无用启动项”或者“后台服务”给禁用了。检查服务状态的方法很简单Windows下按WinR输入services.msc打开服务管理器找到下面两个服务VMware NAT ServiceVMware DHCP Service正常情况下它们的启动类型应该都是“自动”状态是“正在运行”。如果发现状态是停止右键启动如果是禁用改成“自动”之后先“应用”再启动。3.2 服务启动之后还没网试试用命令行重启整套网络有些时候服务是“运行中”的但网络依然不通因为服务进程可能已经僵死监听的端口被占着但实际不转发数据。这时候最稳的办法是把整个VMware网络组件重启一遍。在Windows下打开管理员终端执行net stop VMware NAT Service net start VMware NAT Service net stop VMware DHCP Service net start VMware DHCP Service执行完再回虚拟机里试。如果虚拟机的IP地址还是老样子建议先把虚拟机里的网卡禁用再启用一次。Windows虚拟机可以用ipconfig /release ipconfig /renewUbuntu虚拟机可以用sudo dhclient -r sudo dhclient或者直接用NetworkManager重启sudo systemctl restart NetworkManager大部分NAT模式没网的问题到这一步都能解决。如果重启服务之后网关已经能ping通但域名还是解析不了那问题大概率在DNS跳到第5节去看。3.3 服务正常但还是不通检查虚拟网络编辑器的映射是否完好服务都正常重启也做了虚拟机还是没网。这时候打开VMware的“编辑”菜单进入“虚拟网络编辑器”查看一下列表里有没有VMnet8。VMnet8就是NAT模式对应的虚拟网络如果这一项消失了后面一切免谈。我遇到过一些特殊情况虚拟网络编辑器里VMnet8不见了或者列表里有VMnet8但显示的子网信息是空的。通常是因为VMware在异常退出后没有正确恢复默认网络配置或者之前的系统优化工具误删了虚拟网卡。解决办法是点击右下角的“恢复默认设置”VMware会把所有虚拟网络重新创建一遍。注意这个操作会清掉你自己配置的端口映射和自定义子网段操作前最好先截图留底。恢复默认之后回到宿主机的网络连接列表应该能看到VMware Virtual Ethernet Adapter for VMnet8和VMnet1这两块虚拟网卡重新出现。如果还是没有那就只能走“修复安装”的路子了去控制面板卸载VMware Workstation然后用安装包重新安装安装时会带上修复选项。4. 桥接模式连不上网的现实场景校园网、无线网卡和多网卡干扰桥接模式的排查跟NAT完全不是一个思路。NAT不行了看服务和虚拟网卡桥接不行了看物理环境。我自己实际接触到的桥接失败绝大多数都不是VMware配置错了而是物理网络环境天生就不支持这种用法。4.1 校园网和办公网认证环境桥接基本没戏校园网和很多公司的办公网都有准入认证常用的认证方式包括网页认证、客户端认证还有基于MAC地址的白名单绑定。桥接模式下虚拟机的虚拟网卡会生成一个全新的MAC地址了这个MAC地址既没有在认证系统里注册也过不了准入策略所以虚拟机连不到外部网络甚至连分配IP的步骤都过不了。很多学生党在宿舍用这个模式装虚拟机折腾一下午没网其实从一开始就注定失败。这种环境下老老实实用NAT模式就好。NAT模式是借宿主机上网的虚拟机的流量经过宿主机的网卡出去认证系统看到的永远是宿主机那块已经通过认证的网卡虚拟机不需要单独认证。4.2 无线网卡桥接能不能行全看驱动桥接模式在笔记本上如果用无线网卡很容易出问题。VMware在无线网卡上的桥接原理和有线网卡不一样它需要在无线网卡驱动里创建一个“虚拟AP”或者“桥接接口”很多无线网卡驱动不支持这种操作或者支持但极不稳定。常见的现象是虚拟机设置里选了桥接模式虚拟网络编辑器里也选了无线网卡作为桥接目标但虚拟机始终拿不到IP或者能拿IP但ping网关都丢包。解决思路有几个第一优先考虑放弃无线桥接直接用NAT模式第二实在需要桥接时有些驱动版本下VMware会提示不支持这时可以试试在虚拟网络编辑器的“桥接”选项卡里手动把桥接目标指定为无线网卡而不是“自动”第三个别老笔记本的无线网卡实测桥接正常但会不定时掉线这属于驱动层面的兼容问题只能换网卡或换连接方式。我自己在笔记本上用无线做桥接的体验是十次能稳定工作的三四次都不到。如果不是必须桥接真的别自找麻烦。4.3 宿主机多网卡时VMware桥接到了错误的卡上台式机或者带USB网卡的笔记本宿主机经常同时有好几个物理网卡比如板载有线网卡、无线网卡、USB千兆网卡。虚拟网络编辑器的桥接设置如果选的是“自动”VMware会在这些物理网卡之间自动选择目标。问题就出在这个“自动”上——它选的网卡不一定是你正在用的那块。比如物理机当前上网用的是WiFi但VMware自动把虚拟机桥接到了那块闲置的有线网卡上虚拟机的桥接网络完全就是一条死路。虚拟机里表现就是网卡显示已连接但ping不通任何地址因为VMnet桥接到的物理网卡根本没人插网线。遇到这种情况打开虚拟网络编辑器选中“VMnet0”默认的桥接网络点击“桥接到”下拉框手动改成当前正在上网的那块网卡。这样基本立竿见影。4.4 桥接模式下虚拟机内部的配置要点桥接模式虽然尽量让虚拟机“好像一台真实电脑”但它的IP获取依赖物理局域网里的DHCP服务器。如果路由器开着DHCP虚拟机开机应该自动拿到和宿主机同一网段的IP比如宿主机是192.168.1.5虚拟机可能是192.168.1.8。拿到这个IP之后网关要填路由器的管理IP比如192.168.1.1DNS填路由器下发的或者公共DNS。如果路由器关了DHCP就需要手动配置。手动配置的时候最容易出问题的是三个人IP跟局域网里已有的设备冲突、子网掩码填错、网关填成宿主机IP而不是路由器IP。手动配置完先在虚拟机里ping路由器IP通了说明这一步没问题。5. 虚拟机内部的IP与DNS配置最隐蔽的“软件问题”前面的所有排查都是“从外到内”把外部的网络路径都搞通了如果虚拟机还是没网就要把目光转向虚拟机系统本身。很多人忽略这个层面以为虚拟机是VMware开出来的网络就一定自带。其实虚拟机的操作系统和一台实体电脑一样有自己的协议栈、网卡驱动、路由表、DNS配置任何一环出错都会导致没网。5.1 IP地址是169.254开头DHCP拿不到地址虚拟机里执行ipconfigWindows或者ip aLinux如果看到IP地址是169.254.x.x说明虚拟机尝试通过DHCP获取地址失败了。NAT模式下意味着DHCP服务没有正确分配地址桥接模式下意味着局域网没有正常响应。Windows虚拟机处理方式ipconfig /release ipconfig /renew如果一直获取不到可以在“网络连接”里把以太网适配器先禁用再启用。如果仍然失败大概率问题出在虚拟网络层回到第3节检查VMware DHCP Service。Ubuntu虚拟机的处理方式取决于用的是Netplan还是NetworkManager。Ubuntu 18.04之后的默认做法是使用Netplan配置文件在/etc/netplan/下面。手动应用配置sudo netplan apply如果用的是NetworkManager接管可以执行sudo nmcli connection up ens33ens33替换成虚拟机里的实际网卡名称用ip a可以查看到。5.2 手动设置IP和DNS容易踩的三个坑很多教程会让人手动配置虚拟机IP手动配置确实能解决DHCP不工作的问题但也引入了很多新坑。第一个坑是NAT模式下手动填了错误的网关。NAT模式里虚拟机的网关不是随便填的它必须是VMware虚拟网络里定义的网关默认是192.168.x.2。很多人习惯性填成192.168.x.1结果在VMware的NAT网络里根本没有这台设备有些VMware版本默认网关是x.2不是x.1虚拟机自然连不出去。第二个坑是桥接模式下IP冲突。桥接模式下手动填IP时先确认这个IP没有被局域网其他设备占用否则会出现时通时断的诡异现象。推荐填一个100到200之间的高位地址避开路由器和常见设备的低段IP。第三个坑是DNS配置问题这个坑最隐蔽。表现是ping网关通、ping公网IP通但打不开网页、ping域名不通。这就是DNS解析没走对。解决办法是在网络适配器属性里把DNS改成公共DNS。Windows下在“IPv4属性”里改Ubuntu在Netplan配置文件里改。常用的公共DNS我推荐这几个DNS说明223.5.5.5阿里DNS国内速度快119.29.29.29腾讯DNS稳定8.8.8.8谷歌DNS解析全但国内延迟偏高114.114.114.114老牌公共DNS兼容性好手动配置完成后别忘了在Windows下执行ipconfig /flushdns5.3 Ubuntu系统里NetworkManager和netplan互相干扰这是Linux虚拟机里比较有代表性的问题。有些Ubuntu桌面版在安装时用NetworkManager管理网络但某些版本的系统配置里同时存在netplan配置和NetworkManager接管导致网络状态混乱。表现是虚拟机的网络图标显示已连接但就是没有IP或者IP配置了但网关缺失。排查命令如下networkctl status nmcli device status cat /etc/netplan/*.yaml查清楚到底是谁在管网络。如果netplan里配置了网络但NetworkManager也显示connected可能就是因为两个管理器抢设备。避免的办法是要么让NetworkManager接管一切要么完全用netplan的渲染器不要混着来。在netplan配置里显式设置renderer为NetworkManager然后在NetworkManager的配置里改回默认托管。6. 虚拟机硬件层面的“玄学”故障Adapter状态、MAC地址与硬件列表软件层面都查完了还有最后一块容易忽略的地方VMware虚拟机的虚拟网卡硬件本身。这一层出问题表现往往很迷惑——同一台虚拟机昨天还好好的今天开机就没网什么都没改过。6.1 宿主机上VMware虚拟网卡被禁用VMware装好后Windows的网络连接列表里会出现“VMware Virtual Ethernet Adapter for VMnet8”和“VMnet1”这两块虚拟网卡。如果这两块网卡被禁用了或者出现了感叹号NAT模式的虚拟机网络会跟着出问题。检查路径是控制面板 - 网络和共享中心 - 更改适配器设置。看到VMnet8网卡是灰色禁用状态就右键启用。如果是黄色感叹号可能是该虚拟网卡驱动的状态异常可以卸载后重新安装。右键网卡 - 属性 - 相关驱动重新安装或者用设备管理器卸载后让Windows自动重装驱动。6.2 克隆出来的虚拟机MAC地址冲突这个坑主要是从模板克隆虚拟机时踩到的。有些时候克隆出来的虚拟机MAC地址和模板一样或者在复制虚拟机文件夹时MAC地址重复了。同一网段里出现两个一样MAC的网卡后果就是网络行为永远随机——一个能通另一个必然断。Windows虚拟机里查看MAC地址getmac /vLinux虚拟机里查看ip link如果发现MAC地址有问题直接修改虚拟机设置更简单。关闭虚拟机选中虚拟机名称右键“设置”进入“网络适配器” - “高级”点击“MAC地址”后面的“生成”按钮VMware会重新生成一个全新的MAC地址然后重新开虚拟机。6.3 虚拟机里的网卡被系统标记为“未识别网络”Windows虚拟机里经常遇到一个奇怪现象网卡其实通了IP也拿到了但系统仍然显示“未识别网络”没有internet访问。这个原因是Windows的网络感知功能没法确认“该网络是否能够访问互联网”。多数情况下不影响实际上网只要浏览器能打开页面就是OK的。如果连IP都没有那就不是“未识别网络”的范畴回到第5节。如果是真的连不上可以试一下重置Windows网络栈netsh winsock reset netsh int ip reset ipconfig /flushdns执行完重启虚拟机。这套命令对Windows宿主机里那两块VMware虚拟网卡也有效但执行前确认自己知道当前网络可能短暂中断。6.4 在虚拟机设置里移除并重新添加网络适配器如果上面这些操作都试过还是没网还有最后一个“硬件级重启”把虚拟机的网络适配器拆下去再装回来。这个操作相当于把网卡物理拔掉再插上很多隐藏状态能在这个过程中被清掉。具体操作关闭虚拟机 - 虚拟机设置 - 找到“网络适配器” - 先移除 - 确定 - 再次编辑虚拟机设置 - 点击“添加” - 选择“网络适配器” - 重新选择网络模式。重新开机之后虚拟机会重新枚举一次网卡设备网络栈完全重建。7. 虚拟网络编辑器的高级手段网段重置与端口映射如果你已经跟着上面的节奏排查问题还在那大概率是虚拟网络自身的配置被弄乱了。最后一类手段集中在VMware的虚拟网络编辑器把这几个操作做完绝大部分网络问题都能逼出来。7.1 子网网段和物理局域网撞车NAT也会翻车很多人觉得NAT万事大吉其实NAT也有自己的隐蔽陷阱最经典的就是网段冲突。举例说明宿主机的物理局域网是192.168.1.0/24路由器是192.168.1.1。VMware虚拟网络编辑器里VMnet8的子网默认可能也是192.168.1.0/24。虽然虚拟机和物理机是两层不同的网络结构但在某些路由和防火墙组合下VMware的NAT转发会跟物理局域网的网段互相干扰导致虚拟机网速极不稳定甚至完全不通。解决办法很简单在虚拟网络编辑器里给VMnet8换一个跟物理网络完全不相干的子网比如192.168.68.0/24。操作时注意如果VMnet8的DHCP设置没有自动跟着变要检查一下DHCP设置的起始地址范围是不是也换到了新网段比如192.168.68.128到192.168.68.254。7.2 恢复默认设置最后的大招如果上面的子网调整做完还是没有恢复或者虚拟网络编辑器里已经出现各种奇怪状态就直接点“恢复默认设置”。VMware会删除所有的VMnet网络包括VMnet0、VMnet1、VMnet8等然后全新创建一套默认配置。整个过程一般不到一分钟但会清空你自建的虚拟网络和NAT端口映射如果有自定义需求恢复后要重新配置。恢复默认之后NAT模式的虚拟机要重新获取IP。建议先在宿主机上确认VMnet8网卡恢复再去虚拟机里分别执行ipconfig /release和ipconfig /renew或者重启一次虚拟机让DHCP重新协商。7.3 端口映射检查避免“以为没网其实是映射不对”如果你在NAT模式下配置过端口映射让局域网里的其他设备能通过宿主机IP访问虚拟机里的服务那在排查网络问题时也要注意端口映射如果配置错了范围可能会导致虚拟机收到的流量异常。但这个一般只影响特定端口不会造成虚拟机整体没网。排查时如果发现“某些应用不通、其他应用正常”去虚拟网络编辑器NAT设置里看一眼端口映射列表也许能找到答案。8. 一张表收尾故障现象对照处理方式最后把这篇文章涉及的常见故障做一个汇总表方便遇到问题时直接对号入座不用从头翻故障现象常见原因处理方式虚拟机IP是169.254.x.xVMware DHCP服务异常重启VMware DHCP Service虚拟机里release/renew网关都ping不通宿主机有网NAT服务未启动或VMnet8异常启动VMware NAT Service检查虚拟网络编辑器宿主机宽带拨号虚拟机一开就断网桥接与PPPoE会话冲突改成NAT模式桥接模式拿不到IP校园网环境准入认证不认虚拟机MAC换成NAT模式桥接模式不通宿主机多网卡VMware桥接到了闲置网卡虚拟网络编辑器手动指定桥接网卡ping通IPping不通域名DNS解析问题修改虚拟机DNS为公共DNSflushdns虚拟机没网宿主机VMnet8网卡禁用VMware虚拟网卡被禁用启用VMnet8虚拟网卡克隆虚拟机后间歇性断网MAC地址冲突虚拟机设置里重新生成MACNAT模式时通时断VMnet8子网与物理网段冲突虚拟网络编辑器里换子网段这套排查流程我用了很多年从最初的瞎试到现在基本二十分钟定位问题。整个过程的核心就一句话先分清楚是模式问题、服务问题、物理环境问题还是虚拟机内部系统问题然后一层一层剥。最后再分享一个实战中很实用的小技巧如果你手头有多个虚拟机当怀疑VMware环境本身有问题时直接新建一台最简单的默认虚拟机选NAT模式装个最小的Linux系统用它来测试。新虚拟机通了说明VMware环境没问题问题在你原来的虚拟机系统配置里新虚拟机也不通说明VMware环境或宿主机有问题后面排查的重心就放在VMware服务和宿主机网络上。这个方法每次都能帮我快速缩小排查范围比在同一个坏虚拟机里反复折腾高效得多。