使用VMware创建远程端口镜像RSPAN

SPAN技术主要是用来监控交换机上的数据流,一般分为两类:

SPAN(Switched Port Analyzer):交换端口分析器,交换机端口镜像技术。主要就是为了给网络分析提供数据流,将源端口流入或流出的数据包发送给监控端口一份。

RSPAN(Remote Switched Port Analyzer):远程交换端口分析器,和SPAN类似,但它可以跨越交换机网络为多层交换机提供远程监控。

准备工作

RSPAN要求在物理交换机上配置RSPAN VLAN。如果无法配置RSPAN VLAN,请考虑将ERSPAN配置为替代方案。有关更多信息,请参见流量镜像是如何工作的。

· 具有通过VMware vSphere Web客户机进行基本VMware ESX和ESXi管理的经验。

· 有一个连接到交换机的上行端口(HW NIC)(最好不是为一般网络流量指定的)。

有关配置VMware vSphere服务器的信息,请参阅ESXi和vCenter文档中有关VMware版本的"使用端口镜像"部分。

创建一个虚拟分布式交换机

完成以下步骤来创建虚拟分布式交换机(VDS)。VDS将流量从虚拟机(VM)传输到物理网络和其他VM。

1. 登录到vSphere Web客户机。

2. 点击vCenter Inventory Lists.

3. 点击左面板中"Distributed Switches"

4. 点击"Create a new distributed switch"

5. 在新建分布式交换机窗口中,键入交换机的名称,选择目标数据中心或网络文件夹,然后单击Next。

6. 选择分布式交换机版本并单击Next。

7. 编辑一下设置

a. 如果您的SPAN流量位于专用NIC上,则将上行链路的数量设置为两个或更多(建议)。否则,将此值设置为1。

b. 单击网络I/O控件下拉列表,并选择以下选项之一。

Disabled

如果你的SPAN流量在专用网卡上。(推荐)

Enabled

如果你的SPAN流量与被监控流量在相同网卡上。

添加分布式端口组

在部署新虚拟机或将新ESX主机添加到VDS环境中时,请完成以下步骤来添加端口组。端口组使您能够正确地将新机器或主机关联到立即监视的端口组。

1. 点击"Networking"

2. 右键单击VDS,然后选择New Distributed Port Group。

3. 在创建分布式端口组窗口中,为端口组键入一个名称,然后单击Next。

4. 配置如下设置

a. 单击端口绑定下拉列表并选择静态绑定。

b. 单击端口分配下拉列表并选择Fixed。

c. 在"端口数量"字段中,键入要连接的端口数量。

d. 保留其余项的默认设置。

e. 点击"Next"

5. 验证配置并点击"Finish"

6. 对任何其他端口组重复这些步骤。

向VDS添加主机

完成以下步骤,将主机添加到VDS。如果已经将所有主机添加到集群中,则跳过此过程。建议您将一个上行链路用于管理,一个上行链路用于SPAN。

1. 点击"Networking"

2. 右键单击VDS,然后选择Add and Manage Hosts。

3. 在"添加和管理主机"对话框中,单击"添加主机"单选按钮并单击"下一步"。

4. 点击加号添加主机

5. 在可用主机列表中,选择主机旁边的复选框并单击OK。

6. 从列表中选择主机并单击Next。

7. 选择要添加到主机的网络适配器旁边的复选框,然后单击next。

8. 将其中一个nic分配给管理端口组。

a. 从列表中选择网络适配器并单击Assign Port Group图标。

b. 在"选择网络"弹出窗口中,选择要分配给网络适配器进行管理的端口组。

c. 将一个NIC分配给监视端口组。

9. 从列表中选择网络适配器并单击Assign Port Group图标。

10. 在"选择网络"弹出窗口中,选择要分配给网络适配器进行监视的端口组。

11. 将每个适配器分配到目标端口组之后(在最右侧列中),单击Next。

12. 在Validate Changes界面,验证状态是否已通过,然后单击Next。

13. 选择Migrate Virtual Machine Networking复选框。

14. 单击"分配端口组"图标,并分配用于管理的网络适配器和用于监视的网络适配器,然后单击"下一步"。

15. 验证设置并单击Finish。

16. 查看右侧面板中的进度条,等待系统添加主机。下图显示了一个示例配置。

向VDS添加上行链路

完成以下步骤,将上行端口添加到VDS。必须为每个关联主机向VDS分配一个上行端口。

1. 浏览到vSphere Web客户机中的主机。

2. 单击Manage选项卡,然后选择Networking > Virtual switch。

3. 从列表中选择要添加上行端口的分布式交换机。

4. 点击Manage the physical network adapters。

5. 点击Add

6. 从列表中,选择一个网络适配器,然后从要分配给网络适配器的下拉菜单中选择上行端口。

7. 点击OK

配置RSPAN端口镜像

完成以下步骤,配置RSPAN端口镜像以查看VDS上的流量,配置本地交换机以查看外部流量。将虚拟发现设备配置为一个或多个RSPAN镜像会话的目标。RPSAN镜像会话可以来自镜像本地VM流量的虚拟分布式交换机(VDS),也可以来自镜像外部流量的物理交换机。

您必须将本地交换机连接到上行端口,上行端口配置为VLAN主干端口,承载RSPAN VLAN流量。RSPAN VLAN将携带镜像流量,并可以跨多个交换机到达虚拟发现设备。

下图演示了端口镜像设置:

1. 点击Networking

2. 选择您的VDS并确保选择了Settings选项卡。

3. 点击端口镜像

4. 点击"New"

5. 在"添加端口镜像会话向导"中,选择"远程镜像目的地",然后单击"下一步"。

6. 在Name字段中,键入一个名称来标识端口镜像会话。

7. 从"状态"下拉框中选择"启用"。

8. 点击"Next"。

9. 点击加号,添加要监视的源VLAN id,然后单击Next。

10. 指定要发送镜像流量的目标端口。这个端口是VDS上的虚拟端口,它对应于虚拟发现设备上的监视接口。

11. 验证摘要信息,然后单击Finish添加端口镜像。

原文地址:https://www.toutiao.com/article/6696347690164290062/

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


VMware中为CentOS设置固定IP
很多用户想体验Win10,不过又不想把当前电脑系统换成Win10,那么最简单的就是在虚拟机上安装一个Win10系统来进行体验了,这里小编推荐使用VMware Workstation虚拟机来安装Win10系统,下面小编介绍虚拟机的创建及Win10详细安装教程步骤如下:1、首
MAC OS操作系统一般来说只能在苹果设备上安装运行,小编发现一个有趣的方法在winndows 操作系统中通过虚拟机来安装苹果系统,有兴趣的用户一起随小编往下看吧!首先准备好以下工具:用于VMware 12的mac补丁,unlocke(链接: https: pan baidu
vmware player是一款能够让我们在Windows10系统中运行别的系统的软件俗称虚拟机(如win7、xp等),虽然这个平台有大量的优点和有用的功能,但是卸载起来非常困难,特别是在升级过程中。这样的问题大多出在9 0和最近的12 0版本中。在点击卸载或
虚拟机在测试和实验系统上有着很大的帮助,很多用户也喜欢在虚拟机上使用自己想要使用的系统。不过,在win10系统中打开虚拟机时,提示VMware Workstation cannot connect错误无法打开虚拟机怎么办?遇到这种情况时应该怎么办呢?下面就让
最近使用Win10系统的用户反应vmware workstation 运行失败的现象,该怎么办呢?出现这样的情况是由于软件不兼容的问题所引起的,我们可通过下面方法进行恢复。步骤如下:1、按下win+R打开运行,键入gpedit msc,,然后单击确定。将打开本地组策
vmware克隆镜像后,新的Centos无法启动网络
为访问虚拟磁盘、CD/DVD-ROM 和 SCSI 设备,虚拟机将使用创建虚拟机时默认添加的存储控制器。创建虚拟机后可以添加额外的控制器或更改控制器类型。在创建向导中时可执行这些更改。如果您在更改或添加控制器前了解不同类型的控制器的节点行为、控制器限制和兼容性,则可以避免潜在的引导问题。存储控制器技术的工作方式存储控制器对于虚拟机而言是不同类型的 SCSI 控制器,包括 BusLogic 并行、LSI Logic 并行、LSI Logic SAS 和 VMware 准虚拟 SCSI。还提供 AHCI
如今,越来越多的工作负载在虚拟机 (VM) 中运行,包括在来宾操作系统中需要更多 IO 的工作负载。在 VMware vSphere 上的 VM 中,所有虚拟磁盘 (VMDK) 都连接到默认配置中的 LSI 逻辑 SAS SCSI 适配器。此适配器无需安装额外驱动程序即可被所有操作系统识别,但并不总是提供最佳性能,尤其是在使用 SSD RAID 或 NVMe 存储时。在本文中,我们比较了虚拟存储控制器LSI Logical SAS、VMware Paravirtual和NVMe Controller。
Packer 是由 Hashicorp 创建的应用程序,它使 IT 专业人员能够自动执行其 VM 模板生成。随着混合云环境的兴起,它正迅速成为在一个工具下管理每个平台的多个 VM 映像的首选实用工具之一。它自动执行建立全新 VM 的过程,并合并自定义生成脚本以动态自定义 VM,然后转换回模板以用于在云中或本地进行部署。在 VMware 环境中使用 Packer 可以带来以下好处:与平台无关– Packer 不仅可以将相同的映像和配置部署到 VMware 环境,还可以将相同的映像和配置部署到 AWS 和
封隔器 OVA 示例我遇到了一些其他人很幸运的好例子:基础设施即代码:使用 Packer 创建 Linux (RHEL/CentOS) 基础映像 打包机-centos-7 打包模板 自动化示例 打包机-centos7-esxi 打包模板封隔器配置文件在所有这些示例之间,我创建了自己的配置并确保它们没问题:<> tree.├── ansible│ ├── main.yml│ └── requirements.yml├── centos7.jso.
在所有云供应商中,您都获得了基于模板的自动化构建的虚拟机——如何为 VMWare vSphere 构建自定义模板?在这种情况下,HashiCorp Packer 是您想要的工具。这篇文章将介绍创建基于打包程序的虚拟机模板的主要概念什么是打包机?Packer 映像允许您在几秒钟内启动完全配置和配置的机器,而不是几分钟或几小时。这不仅有利于生产,也有利于开发,因为开发虚拟机也可以在几秒钟内启动,而无需等待通常更长的配置时间。由于 Packer 为多个平台创建相同的映像,因此您可以在 AWS 中运行生
在这篇博客文章中,我想向您展示如何使用 Packer 自动执行 VMware vsphere 模板。我喜欢它,因为packer可以在其他平台上使用,如Hyper-V,Azure,AWS或soagar for vmware Workstation或Virtual Box。通过这篇文章,我想向您展示如何为VMware vsphere自动创建Windows Server 2016和Windows Server 2019模板。今天,我将首先在 vmware vsphere 上创建和部署。由于我想尽可能简单快捷地自
如何使用付费许可证设置Vagrant VMware提供商,以便在CentOS 8上运行的VMware Workstation Pro 15.5上运行。感谢Aaron McKay鼓励我写这篇文章,并提供 Vagrant VMware 提供商许可证。在这篇文章中,我将向您展示如何:安装 VMware Workstation Pro。 安装流浪汉。 安装 Vagrant VMware Utility。 安装Vagrant VMware插件。 安装 Vagrant VMware Provider
在本文中,我们将逐步介绍在 VMware vSphere 环境中使用 ISO 构建 Redhat Enterprise Linux 7/CentOS 7 VM。Packer对于在云端和本地构建基础镜像非常有用。Packer 是一个开源工具,由HashiCorp开发。HashiCorp 拥有非常著名的工具,如 Vagrant、Consul 和 Terraform。如今,克隆和部署是构建 VM 的最便捷方式。在某些情况下,所需版本的 OS 模板可能不存在,您可能需要在 Adhoc 中构建 VM。这就是 Pack
虽然Vagrant VMware Desktop提供商是VirtualBox的直接替代品,但还公开了一些其他功能,可让您更精细地配置计算机的VMware特定方面。提供程序的配置设置在 Vagrantfile中设置:Vagrant.configure("2") do |config| config.vm.box = "my-box" config.vm.provider "vmware_desktop" do |v| v.gui = true endend...
autoinst.xml<?xml version="1.0"?><!DOCTYPE profile><profile xmlns="http://www.suse.com/1.0/yast2ns" xmlns:config="http://www.suse.com/1.0/configns"> <scripts> <chroot-scripts config:type="list"> <script&g..
Ubuntu 20.04 带来了新的安装程序,用subiquity取代了以前的Debian安装。这意味着以前用于自动/无人值守安装的任何方法都不再有效,需要更换。使用Packer成功地做到了这一点。但首先,这是一个工作的无人值守配置:ubuntu-2004.json:{ "builders": [ { "name": "ubuntu-2004", "type": "vmware-iso", "guest_os_type": "ubunt...
Packer 是由 Hashicorp 创建的应用程序,它使 IT 专业人员能够自动执行其 VM 模板生成。随着混合云环境的兴起,它正迅速成为在一个工具下管理每个平台的多个 VM 映像的首选实用工具之一。它自动执行建立全新 VM 的过程,并合并自定义生成脚本以动态自定义 VM,然后转换回模板以用于在云中或本地进行部署。在 VMware 环境中使用 Packer 可以带来以下好处:与平台无关– Packer 不仅可以将相同的映像和配置部署到 VMware 环境,还可以将相同的映像和配置部署到 AWS 和
GitHub - librenms/packer-builds: This repo is where virtual images are created and storedThis repo is where virtual images are created and stored - GitHub - librenms/packer-builds: This repo is where virtual images are created and storedhttps://github.com/