Konfigurieren Sie die Portspiegelung in VMware NSX, um dem virtuellen Netzwerksensor das Überwachen des Netzwerkverkehrs zu ermöglichen.
Vorbereitungen
VMware NSX Version 4.2.2 unterstützt zwei Methoden für die Portspiegelung:
-
Logische SPAN: Spiegelt den Datenverkehr innerhalb desselben NSX-Segments. Verwenden Sie diese Methode, wenn sich der Datenport des virtuellen Netzwerksensors im selben Segment wie die virtuellen Maschinen befindet, die Sie überwachen möchten.
-
Remote L3 SPAN: Spiegelt den Datenverkehr über Layer-3-Grenzen hinweg mithilfe von Kapselung. Verwenden Sie diese Methode, wenn sich der Virtual Network Sensor in einem anderen Netzwerksegment als die zu überwachenden virtuellen Maschinen befindet.
HinweisBevor Sie die Portspiegelung in NSX konfigurieren, vervollständigen Sie die folgenden
CLI-Einstellungen des Virtual Network Sensors:
|
-
Aktivieren Sie Geneve auf dem virtuellen Netzwerksensor.Führen Sie auf der Virtual Network Sensor CLI-Konsole die folgenden Befehle aus:
enable configure ncie geneve enable
-
Ändern Sie die MTU des Datenports auf 9000.Zum Beispiel, wenn der Datenport
eth1ist, führen Sie die folgenden Befehle aus:enable configure interface eth1 mtu 9000
-
Wählen Sie eine der folgenden Port-Mirroring-Methoden basierend auf Ihrer Netzwerktopologie und konfigurieren Sie die Einstellungen in der NSX Manager-Konsole:
Nachdem Sie die Portspiegelung konfiguriert haben, greifen Sie auf die CLI-Konsole
des Virtual Network Sensors zu und verwenden Sie den Befehl
show traffic, um zu überprüfen, ob der Virtual Network Sensor Datenverkehr empfängt. Für weitere
Informationen zur Fehlerbehebung siehe Virtual Network Sensor FAQ und CLI-Befehle für virtuellen Netzwerksensor.Logische SPAN
Verwenden Sie Logical SPAN, um den Datenverkehr zu spiegeln, wenn sich der Datenport des Virtual Network Sensors im selben NSX-Segment wie die überwachten virtuellen Maschinen befindet.
Logische SPAN spiegelt den Datenverkehr lokal innerhalb eines NSX-Segments. Der Datenport
des Virtual Network Sensors muss demselben Segment zugewiesen werden wie die virtuellen
Maschinen, die Sie überwachen möchten.
Prozedur
- Überprüfen Sie, ob der Datenport des Virtual Network Sensors dem NSX-Segment zugewiesen
ist, das Sie überwachen möchten.Im VMware vCenter-Konsole überprüfen Sie die VM-Einstellungen für den virtuellen Netzwerksensor und bestätigen Sie, dass der Datenport-Netzwerkadapter mit dem Zielsegment verbunden ist.
- Wechseln Sie in der NSX Manager-Konsole zu .
- Klicken Sie auf ADD SESSION und wählen Sie Logical SPAN aus.
- Geben Sie einen Namen für die Sitzung an und legen Sie die Richtung auf Bi Directional fest.
- Konfigurieren Sie das Ziel, um den Datenport des Virtual Network Sensors anzugeben.
- Klicken Sie auf Festlegen neben Ziel.
- Ändern Sie die Kategorie zu Group of Virtual Network Interfaces und klicken Sie auf ADD GROUP.
- Geben Sie einen Namen für die Gruppe an und klicken Sie auf Festlegen unter Compute Members.
- Wählen Sie den Datenport des virtuellen Netzwerksensors aus und klicken Sie auf APPLY.
- Klicken Sie auf SPEICHERN, um die Gruppe zu speichern.
- Klicken Sie auf APPLY, um die Zieleinstellungen zu übernehmen.
- Konfigurieren Sie die Quelle, um die virtuellen Maschinen anzugeben, die Sie überwachen
möchten.
- Klicken Sie auf Festlegen neben Quelle.
- Ändern Sie die Kategorie zu Group of Virtual Network Interfaces.
- Geben Sie einen Namen für die Gruppe ein und klicken Sie auf Festlegen neben Compute Members.
- Wählen Sie die virtuellen Maschinen aus, die Sie überwachen möchten, und klicken Sie auf APPLY.
- Klicken Sie auf SPEICHERN, um die Gruppe zu speichern.
- Klicken Sie auf SPEICHERN, um die Portspiegelungssitzung zu speichern.
Remote L3 SPAN
Verwenden Sie Remote L3 SPAN, um den Datenverkehr zu spiegeln, wenn sich der Virtual Network Sensor in einem anderen Netzwerksegment als die überwachten virtuellen Maschinen befindet.
Remote L3 SPAN verwendet Kapselung, um den Datenverkehr über Layer-3-Grenzen hinweg
zu spiegeln. Die auf dem Virtual Network Sensor konfigurierte Ziel-IP-Adresse muss
vom ESXi-Host, der den Remote L3 SPAN ausführt, routbar sein.
Prozedur
- Geben Sie auf der Virtual Network Sensor CLI-Konsole show interface ein und identifizieren Sie eine Netzwerkschnittstelle, die
Supportedfür Encapsulated Remote Mirroring anzeigt. - Führen Sie die folgenden Befehle aus, um das encapsulated Remote-Mirroring auf der
ausgewählten Schnittstelle zu aktivieren:

Hinweis
Ersetzen Sie<network_interface_name>durch den Namen der Netzwerkschnittstelle, die im vorherigen Schritt identifiziert wurde, und<ip_address>durch eine IP-Adresse, die vom ESXi-Host, der das Remote L3 SPAN durchführt, routbar ist.enable configure interface <network_interface_name> ip-encap enable <ip_address>
- Überprüfen Sie die Konfiguration, indem Sie show interface eingeben und bestätigen, dass die IP-Adresse neben Encapsulated Remote Mirroring erscheint.
- Wechseln Sie in der NSX Manager-Konsole zu .
- Klicken Sie auf ADD SESSION und wählen Sie Remote L3 SPAN aus.
- Geben Sie einen Namen für die Sitzung an und legen Sie die Richtung auf Bi Directional fest.
- Konfigurieren Sie das Ziel, um die IP-Adresse des Virtual Network Sensors anzugeben.
- Klicken Sie auf Festlegen neben Ziel.
- Klicken Sie auf ADD GROUP, geben Sie einen Namen für die Gruppe an und klicken Sie unter Compute Members auf Festlegen.
- Klicken Sie auf Enter IP Addresses und geben Sie die IP-Adresse ein, die Sie im vorherigen Schritt im Virtual Network Sensor CLI konfiguriert haben.
- Klicken Sie auf APPLY.
- Klicken Sie auf SPEICHERN, um die Gruppe zu speichern.
- Klicken Sie auf APPLY, um die Zieleinstellungen zu übernehmen.
- Konfigurieren Sie die Quelle, um die virtuellen Maschinen anzugeben, die Sie überwachen
möchten.
- Klicken Sie auf Festlegen neben Quelle.
- Ändern Sie die Kategorie zu Group of Virtual Network Interfaces.
- Geben Sie einen Namen für die Gruppe an und klicken Sie auf Festlegen unter Compute Members.
- Wählen Sie die virtuellen Maschinen aus, die Sie überwachen möchten, und klicken Sie auf APPLY.
- Klicken Sie auf SPEICHERN, um die Gruppe zu speichern.
- Klicken Sie auf SPEICHERN, um die Portspiegelungssitzung zu speichern.
