Ansichten:

Erfahren Sie, wie Sie die Traffic-Spiegelung für Ihren eigenen Virtual Network Sensor auf Nutanix AHV konfigurieren.

Nutanix AHV unterstützt Traffic-Mirroring. Bezahlte Abonnenten sollten die aktuellste Dokumentationsversion auf der Nutanix AHV-Website für weitere Informationen konsultieren. Sie können das folgende Verfahren verwenden, um Traffic-Mirroring auf dem Nutanix-Host zu konfigurieren.

Prozedur

  1. SSH zu CVM.
  2. Geben Sie den folgenden Befehl ein, um die UUID Ihres VMs zu identifizieren:
    acli vm.list
  3. SSH zum Nutanix-Host.
  4. Geben Sie den folgenden Befehl ein, um den Namen der Schnittstelle anhand ihrer MAC-Adresse zu identifizieren. Hinweis: Dies erfordert die Nutzung des Datenports Ihres VNS und der darauf gespiegelten Quellen.
    virsh domiflist <YOUR-VM-UUID>
  5. Geben Sie den folgenden Befehl ein, um den Namen des an Ihre VM angeschlossenen vSwitch zu identifizieren:
    ovs-vsctl show
  6. Geben Sie den folgenden Befehl ein, um die Spiegelungseinstellungen zu löschen:
    ovs-vsctl clear bridge ovsbr mirrors
  7. Konfigurieren Sie die SPAN-Einstellungen, wie im folgenden Beispiel:
    ovs-vsctl \
         -- set bridge ovsbr mirrors=@m \
         -- --id=@s1 get port vnet1 \
         -- --id=@s2 get port vnet2 \
         -- --id=@d get port vnet0 \
         -- --id=@m create mirror name=m0 select-dst-port=@s1,
              @s2 select-src-port=@s1,@s2 output-port=@d 
              select-all=true
    Hinweis
    Hinweis
    Im vorhergehenden Beispiel wird vnet0 als Ziel und vnet1, vnet2 als Quelle verwendet. Sie können die Portnamen entsprechend den Anforderungen Ihrer Bereitstellung ändern.
  8. Geben Sie die folgenden Befehle ein, um Ihre Spiegelungseinstellungen zu überprüfen:
    ovs-vsctl -- list bridge
    ovs-vsctl -- list mirror
    Hinweis
    Hinweis
    Benutzer von ERSPAN müssen eine NIC für ihre VNS über die Benutzeroberfläche hinzufügen und sicherstellen, dass die IP des VNS-Datenports geroutet werden kann.
    Nachdem Sie Ihre Netzwerkeinstellungen konfiguriert haben, greifen Sie auf die Konsole des Virtual Network Sensors zu und verwenden Sie den Befehl show traffic, um zu überprüfen, ob der Virtual Network Sensor Datenverkehr empfängt. Für weitere Informationen zur Fehlerbehebung siehe Virtual Network Sensor FAQ und CLI-Befehle für virtuellen Netzwerksensor.