Erfahren Sie, wie Sie die Traffic-Spiegelung für Ihren eigenen Virtual Network Sensor auf Nutanix AHV konfigurieren.
Nutanix AHV unterstützt Traffic-Mirroring. Bezahlte Abonnenten sollten die aktuellste
Dokumentationsversion auf der Nutanix AHV-Website für weitere Informationen konsultieren. Sie können das folgende Verfahren verwenden,
um Traffic-Mirroring auf dem Nutanix-Host zu konfigurieren.
Prozedur
- SSH zu CVM.
- Geben Sie den folgenden Befehl ein, um die UUID Ihres VMs zu identifizieren:
acli vm.list
- SSH zum Nutanix-Host.
- Geben Sie den folgenden Befehl ein, um den Namen der Schnittstelle anhand ihrer MAC-Adresse
zu identifizieren. Hinweis: Dies erfordert die Nutzung des Datenports Ihres VNS und der darauf gespiegelten Quellen.
virsh domiflist <YOUR-VM-UUID>
- Geben Sie den folgenden Befehl ein, um den Namen des an Ihre VM angeschlossenen vSwitch
zu identifizieren:
ovs-vsctl show
- Geben Sie den folgenden Befehl ein, um die Spiegelungseinstellungen zu löschen:
ovs-vsctl clear bridge ovsbr mirrors
- Konfigurieren Sie die SPAN-Einstellungen, wie im folgenden Beispiel:
ovs-vsctl \ -- set bridge ovsbr mirrors=@m \ -- --id=@s1 get port vnet1 \ -- --id=@s2 get port vnet2 \ -- --id=@d get port vnet0 \ -- --id=@m create mirror name=m0 select-dst-port=@s1, @s2 select-src-port=@s1,@s2 output-port=@d select-all=true
Hinweis
Im vorhergehenden Beispiel wirdvnet0
als Ziel undvnet1
,vnet2
als Quelle verwendet. Sie können die Portnamen entsprechend den Anforderungen Ihrer Bereitstellung ändern. - Geben Sie die folgenden Befehle ein, um Ihre Spiegelungseinstellungen zu überprüfen:
ovs-vsctl -- list bridge
ovs-vsctl -- list mirror
Hinweis
Benutzer von ERSPAN müssen eine NIC für ihre VNS über die Benutzeroberfläche hinzufügen und sicherstellen, dass die IP des VNS-Datenports geroutet werden kann.Nachdem Sie Ihre Netzwerkeinstellungen konfiguriert haben, greifen Sie auf die Konsole des Virtual Network Sensors zu und verwenden Sie den Befehlshow traffic
, um zu überprüfen, ob der Virtual Network Sensor Datenverkehr empfängt. Für weitere Informationen zur Fehlerbehebung siehe Virtual Network Sensor FAQ und CLI-Befehle für virtuellen Netzwerksensor.