Richten Sie Ihre VCN-Netzwerke so ein, dass der Datenverkehrsspiegelung zu Ihrem Virtual Network Sensor-Datenport ermöglicht wird.
Prozedur
- Gehen Sie zu https://www.oracle.com/cloud/sign-in.html und melden Sie sich bei Oracle Cloud Infrastructure an.
- Erstellen Sie einen Netzwerk-Lastenausgleich, um den gespiegelten Datenverkehr an
den Virtual Network Sensor zu senden.Aufgrund der aktuellen Einschränkungen der Oracle Cloud Infrastructure kann der gespiegelte Datenverkehr nur von einem Netzwerk-Lastenausgleich an den Virtual Network Sensor gesendet werden. Weitere Informationen finden Sie unter VTAP-Quellen und -Ziele.
- Klicken Sie auf das Navigationsmenü-Symbol (
) oben links und gehen Sie zu . - Klicken Sie auf Create network load balancer.
- Geben Sie einen Namen für den Netzwerk-Load-Balancer an.
- Wählen Sie ein Fach aus.Aus Gründen der Einfachheit und der leichten Verwaltung halten Sie den Netzwerk-Lastenausgleich im selben Bereich wie die Virtual Network Sensor-Instanz.
- Wählen Sie Private für den Sichtbarkeitstyp aus.
- Aktivieren Sie unter Header preservation Source/destination header (IP, port) preservation (network load balancer).
- Aktivieren Enable symmetric hashing.
- Unter Choose networking wählen Sie das virtuelle Cloud-Netzwerk sowie das Kompartiment aus, in dem sich der
Netzwerk-Lastenausgleich befindet.Aus Gründen der Einfachheit und der leichten Verwaltung halten Sie den Netzwerk-Lastenausgleich im selben Kompartiment und virtuellen Cloud-Netzwerk wie die Virtual Network Sensor-Instanz.
- Wählen Sie das Subnetz sowie das Kompartiment aus, in dem sich der Netzwerk-Lastenausgleich
befindet.Wählen Sie das Subnetz aus, das vom Datenport des virtuellen Netzwerksensors verwendet wird.
- Aktivieren Sie Use network security groups to control traffic und wählen Sie das Fach und die Netzwerksicherheitsgruppe für den Datenport des virtuellen Netzwerksensors aus.
- Fügen Sie bei Bedarf Sicherheitsattribute und -tags hinzu und klicken Sie auf Weiter.
- Geben Sie einen Namen für Ihren Listener an.
- Wählen Sie UDP/TCP/ICMP für die Art des Datenverkehrs, den Ihr Listener verarbeitet, und klicken Sie auf Weiter.
- Backends für den Netzwerk-Lastenausgleich hinzufügen.
-
Geben Sie einen Namen für das Backend-Set an.
-
Klicken Sie auf Add backends.
-
Wählen Sie Compute instances für den Backend-Typ aus.
-
Wählen Sie das Kompartiment aus, in dem sich Ihre Virtual Network Sensor-Instanz befindet, und wählen Sie die Virtual Network Sensor-Instanz aus.
-
Geben Sie die IP-Adresse der zuvor aufgezeichneten Virtual Network Sensor-Instanz an.
-
Klicken Sie auf Add backends.
-
- Unter Specify health check policy wählen Sie TCP für das Protokoll und geben Sie 14789 für den Port an.
- Aktivieren Sie Fail open.
- Klicken Sie auf Weiter, überprüfen Sie die Einstellungen und klicken Sie auf Create network load balancer.Wenn die Erstellung abgeschlossen ist, wird der Bildschirm mit den Details des Netzwerk-Lastenausgleichs angezeigt.

Hinweis
Derzeit beantwortet die Virtual Network Sensor-Instanz die Gesundheitsprüfungen des Netzwerk-Lastenausgleichs nicht, was dazu führt, dass der Status des Backend-Sets als Kritisch angezeigt wird. Dieser Status kann sicher ignoriert werden, da der Netzwerk-Lastenausgleich den Datenverkehr weiterhin zur Überwachung an den Virtual Network Sensor weiterleiten kann, vorausgesetzt, dass Fail open aktiviert ist. - Zeichnen Sie die IP-Adresse auf der Details-Registerkarte für nachfolgende Einstellungen auf.Dies ist die IP-Adresse des Netzwerk-Lastenausgleichs.
- Klicken Sie auf das Navigationsmenü-Symbol (
- Erstellen Sie einen virtuellen Testzugangspunkt (VTAP) zum Spiegeln des Datenverkehrs
zum Netzwerk-Lastenausgleich.
- Klicken Sie auf das Navigationsmenü-Symbol (
) oben links und gehen Sie zu . - Klicken Sie auf Create VTAP.
- Geben Sie einen Namen für Ihren VTAP an.
- Wählen Sie ein Fach aus.Aus Gründen der Einfachheit und leichteren Verwaltung halten Sie den VTAP im selben Kompartiment wie die Virtual Network Sensor-Instanz.
- Wählen Sie das VCN aus, in dem sich die Instanz des virtuellen Netzwerksensors befindet.
- Wählen Sie im Abschnitt Quelle Ihre Traffic-Mirroring-Quelle aus.

Hinweis
Um eine Paketverkürzung in VTAP erfassten Paketen zu vermeiden, stellen Sie sicher, dass die Quellinstanzschnittstellen ihre MTU auf 8950 oder niedriger für IPv4 oder 8930 oder niedriger für IPv6 eingestellt haben. Weitere Informationen finden Sie in der Oracle Cloud Infrastructure-Dokumentation. - Wählen Sie im Abschnitt Ziel das Subnetz und den Netzwerk-Lastenausgleich, die in Schritt 2 erstellt wurden, als Ihr Traffic-Mirroring-Ziel aus.
- Klicken Sie auf Select a capture filter und wählen Sie Create new capture filter aus.
- Geben Sie einen Namen für Ihren Erfassungsfilter an.
- Wählen Sie ein Fach aus.Aus Gründen der Einfachheit und leichteren Verwaltung halten Sie den Erfassungsfilter im selben Bereich wie die Virtual Network Sensor-Instanz.
- Erstellen Sie eine Regel für eingehenden Datenverkehr.
-
Richtung des Datenverkehrs: Ingress
-
Ein-/Ausschließen: Include
-
Quell-IPv4-CIDR oder IPv6-Präfix: 0.0.0.0/0
-
Ziel-IPv4-CIDR oder IPv6-Präfix: 0.0.0.0/0
-
IP-Protokoll: !!All!!
-
- Klicken Sie auf +Another rule und erstellen Sie eine Regel für ausgehenden Datenverkehr.
-
Richtung des Datenverkehrs: Egress
-
Ein-/Ausschließen: Include
-
Quell-IPv4-CIDR oder IPv6-Präfix: 0.0.0.0/0
-
Ziel-IPv4-CIDR oder IPv6-Präfix: 0.0.0.0/0
-
IP-Protokoll: !!All!!
-
- Klicken Sie auf Create capture filter.
- Klicken Sie auf Create VTAP.Der VTAP-Detailbildschirm wird angezeigt.
- Klicken Sie auf Starten, um den VTAP zu starten.
- Klicken Sie auf das Navigationsmenü-Symbol (
- Konfigurieren Sie den virtuellen Netzwerksensor so, dass er Health-Check-Datenverkehr
von Ihrem Netzwerk-Lastenausgleich akzeptiert.
- Klicken Sie auf das Navigationsmenü-Symbol (
) oben links und gehen Sie zu . - Klicken Sie auf das VCN, in dem Sie die Virtual Network Sensor-Instanz bereitgestellt haben.
- Auf der Detailseite führen Sie je nach angezeigter Option eine der folgenden Aktionen
aus:
- Gehen Sie auf der Registerkarte Sicherheit zum Abschnitt Network Security Groups.
- Wählen Sie unter Resources die Option Network Security Groups aus.
- Klicken Sie auf die Netzwerksicherheitsgruppe, die Sie für den Sensor Management-Port des virtuellen Netzwerks erstellt haben.
- Klicken Sie auf die Registerkarte Security rules und dann auf Add Rules, um eine Regel zum Akzeptieren von Datenverkehr vom Netzwerk-Lastenausgleich hinzuzufügen:RichtungQuelltypQuell-CIDRIP-ProtokolleQuellportbereichZielportbereichZweckEingangCIDRGeben Sie die IP-Adresse in CIDR-Notation Ihres in Schritt 2 erstellten NLB an.TCPAlle14789Zum Beantworten der NLB-Gesundheitsprüfung
- Klicken Sie auf das Navigationsmenü-Symbol (
