RSPAN mit VMware konfigurieren
Mit dem Remote Switched Port Analyzer (RSPAN) können Sie den Verkehr auf einem Switch über ein Gerät auf einem anderen Switch überwachen und den überwachten Verkehr dann an ein oder mehrere Ziele senden.
Before you begin
- Sie müssen Erfahrung mit der grundlegenden VMware ESX- und ESXi-Administration über den VMware vSphere Web Client haben.
- Sie müssen einen Uplink-Port (HW-NIC) an den Switch angeschlossen haben (vorzugsweise einen , der nicht für den allgemeinen Netzwerkverkehr vorgesehen ist).
- Direkter Zugriff auf die iDRAC-Konsole wird bevorzugt.
Informationen zur Konfiguration des VMware vSphere-Servers finden Sie im Abschnitt Arbeiten mit Port Mirroring in der ESXi- und vCenter-Dokumentation für Ihre Version von VMware.
Informationen zur Konfiguration von VMware mit einem ExtraHop Sensor, siehe Stellen Sie den ExtraHop-Sensor auf VMware bereit.
In den folgenden Schritten werden die wichtigsten Verfahren beschrieben, die zur Konfiguration von RSPAN mit VMware für einen ExtraHop erforderlich sind. Sensor. Beachten Sie, dass die Verfahren in diesen Schritten je nach Version von VMware variieren können.
Hinweis: | Diese Schritte sind zwar für die RSPAN-Konfiguration erforderlich, die meisten Bereitstellungen haben jedoch die ersten vier Schritte vor der Installation des Sensor abgeschlossen. Wenn Sie bereits über einen Virtual Distributed Switch verfügen, beginnen Sie mit Schritt 5. |
Erstellen Sie einen virtuellen Distributed Switch
Gehen Sie wie folgt vor, um einen Virtual Distributed Switch (VDS) zu erstellen. Der VDS überträgt den Datenverkehr von Ihren virtuellen Maschinen (VM) zu Ihrem physischen Netzwerk und zu anderen VMs.
Portgruppen zum VDS hinzufügen
Gehen Sie wie folgt vor, um Portgruppen hinzuzufügen, wenn Sie eine neue virtuelle Maschine bereitstellen oder Ihrer VDS-Umgebung einen neuen ESX-Host hinzufügen. Portgruppen ermöglichen es Ihnen, die neue Maschine oder den neuen Host ordnungsgemäß der Portgruppe zuzuordnen, die sofort überwacht wird.
Fügen Sie dem VDS einen Host hinzu
Gehen Sie wie folgt vor, um dem VDS einen Host hinzuzufügen. Überspringen Sie dieses Verfahren, wenn dem Cluster bereits alle Hosts hinzugefügt wurden. Wir empfehlen, dass Sie einen Uplink für die Verwaltung und einen Uplink für das Spanning verwenden.
Fügen Sie dem VDS Uplink-Ports hinzu
Gehen Sie wie folgt vor, um dem VDS einen Uplink-Port hinzuzufügen. Sie müssen dem VDS für jeden zugehörigen Host einen Uplink-Port zuweisen.
- Navigieren Sie im vSphere Web Client zu einem Host.
-
Klicken Sie auf verwalten Tabulatortaste, und wählen Sie dann .
- Wählen Sie aus der Liste den Distributed Switch aus, zu dem Sie einen Uplink-Port hinzufügen möchten.
- klicken Verwalten Sie die physischen Netzwerkadapter .
- klicken Hinzufügen .
- Wählen Sie in der Liste einen Netzwerkadapter aus und wählen Sie dann den Uplink-Port aus dem Dropdownmenü aus, den Sie dem Netzwerkadapter zuweisen möchten.
- klicken OK.
Konfigurieren Sie einen RSPAN-Port-Mirror
Gehen Sie wie folgt vor, um einen RSPAN-Port-Mirror für die Anzeige des Datenverkehrs auf dem VDS zu konfigurieren, den lokalen Switch für die Anzeige von externem Datenverkehr zu konfigurieren und die virtuelle Discover-Appliance für eine Kombination aus beidem zu konfigurieren. Die virtuelle Discover-Appliance kann in Umgebungen mit mehreren ESX-Servern eingesetzt werden, die mit einem Virtual Distributed Switch (VDS) verbunden sind.
Gehen Sie wie folgt vor, um eine virtuelle Discover-Appliance als Ziel für eine oder mehrere RSPAN-Spiegelsitzungen zu konfigurieren. Die RPSAN-Spiegelsitzungen können entweder von einem virtuellen Distributed Switch (VDS) stammen, der den lokalen VM-Verkehr spiegelt, oder von einem physischen Switch, der externen Datenverkehr spiegelt.
Die folgenden Schritte beziehen sich auf eine Discover-Appliance, die auf einem ESX-Host bereitgestellt wird, der von vCenter mit einem konfigurierten VDS verwaltet wird. Sie müssen einen lokalen Switch mit einem Uplink-Port verbinden, der als VLAN-Trunk-Port konfiguriert ist und den RSPAN-VLAN-Verkehr überträgt. Das RSPAN-VLAN überträgt den gespiegelten Datenverkehr und kann sich über mehrere Switches erstrecken, um die virtuelle Discover-Appliance zu erreichen.
Die folgende Abbildung zeigt das Port-Mirror-Setup.
- Klicken Sie auf Netzwerkbetrieb.
- Wählen Sie Ihren VDS aus und stellen Sie sicher, dass der Einstellungen Die Registerkarte ist ausgewählt.
-
klicken Port-Spiegelung.
- klicken Neu....
-
Wählen Sie im Assistenten zum Hinzufügen einer Portspiegelungssitzung Ziel der Remote-Spiegelung
, und klicken Sie dann auf Weiter.
- Geben Sie im Feld Name einen Namen ein, um die Port-Mirroring-Sitzung zu identifizieren.
- Wählen Sie in der Status-Dropdown-Liste Aktiviert.
-
klicken Weiter.
- Klicken Sie auf das Plus-Symbol um die Quell-VLAN-IDs hinzuzufügen, die Sie überwachen möchten, und klicken Sie dann auf Weiter.
- Geben Sie den Zielport an, an den Sie gespiegelten Verkehr senden möchten. Dieser Port ist der virtuelle Port auf dem VDS, der der Überwachungsschnittstelle auf Ihrer virtuellen Discover-Appliance entspricht.
- Überprüfen Sie die zusammenfassenden Informationen und klicken Sie dann auf Fertig stellen um den Port-Mirror hinzuzufügen.
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?