Jak nakonfigurovat Hyper-V Port Mirroring

Zrcadlení portů je funkce, která duplikuje síťový provoz z portu zdrojového hostitele na sekundárního hostitele za účelem analýzy. Může být použit pro monitorování, odstraňování problémů a analýzu síťové komunikace a propojení. V tomto příspěvku se naučíme, jak na tokonfigurovat Hyper-V Port Mirroring,což je nativní hypervizor Windows.

Nakonfigurujte Hyper-V Port Mirroring na počítačích se systémem Windows

Port Mirroring umožňuje duplikovat síťový provoz z hostitele, který bude zdrojem, na sekundárního hostitele, který bude cílem. Zdrojový hostitel je monitorován a jeho port se označuje jakoZrcadlový port, zatímco cílový port se nazýváPozorovaný přístav. Tato technika je také známá jakoSwitched Port Analyzer (SPAN).

V Hyper-V můžeme použítPort Mirroringanalyzovat provoz v síti strojů prostřednictvím virtuálních přepínačů, které virtuální počítače Hyper-V v podstatě používají ke komunikaci s externí sítí nebo interně s jinými stroji. Chcete-li to provést, musíte definovat cílový virtuální počítač a nainstalovat software pro zachycení provozu, jako je Wireshark, nebo použít jiné systémy detekce narušení (IDS).

Zrcadlení portů v Hyper-V funguje podobně jako hardwarové zrcadlení portů, ale funguje naúrovně pomocí rozšíření přepínačů a seznamů řízení přístupu k portům (ACL) k nastavení pravidel pro předávání a sledování provozu. V případě Hyper-V však přesměrování portů funguje pouze v rámci jednoho hostitele. Pokud jsou stroje na různých hostitelích, řekněme v případě anebo po migraci funkce přestane fungovat.

Chcete-li nakonfigurovat Hyper-V Port Mirroring, musíte postupovat podle kroků uvedených níže.

  1. Vytvořte virtuální přepínač
  2. Nakonfigurujte zdrojový virtuální počítač
  3. Nakonfigurujte cílový virtuální počítač

Promluvme si o nich podrobně.

1] Vytvořte virtuální přepínač

Nejprve musíme nakonfigurovat virtuální přepínač, který bude komunikovat s vašimi virtuálními stroji. Chcete-li tak učinit, postupujte podle níže uvedených kroků.

  1. OTEVŘENOSprávce Hyper-V,klepněte pravým tlačítkem myši na hostitelský počítač a vyberteSprávce virtuálních přepínačů.
  2. Nyní klikněte naVytvořte virtuální přepínač.
  3. Pojmenujte svůj přepínač, my s ním půjdeme'Switch_1', vyberteExterní,a klikněte naPoužít > Ok.

Tímto způsobem vytvoříme virtuální přepínač, který bude použit v tomto tutoriálu, pokud již máte přepínač nakonfigurovaný, nemusíte vytvářet nový.

Potřebujeme provést nějaké další konfigurace přepínače. Chcete-li tak učinit, postupujte podle níže uvedených kroků.

  1. OTEVŘENOOvládací panel.
  2. Přejít naSíť a Internet > Centrum sítí a sdílení.
  3. Klikněte naZměňte nastavení adaptéru.
  4. Klikněte pravým tlačítkem na virtuální přepínač a vyberteVlastnosti.
  5. Přejít naSdíleníkartu a zrušte zaškrtnutíUmožněte ostatním uživatelům sítě připojit se prostřednictvím internetového připojení počítače.
  6. Z rozevírací nabídky vyberte síťové zařízení a klikněte na OK.

Tato konfigurace byla nutná pro konfiguraci zrcadlení portů.

2] Nakonfigurujte zdrojový virtuální počítač

Nyní, když jsme vytvořili virtuální přepínač, pojďme nakonfigurovat zdrojový počítač, abychom mohli sledovat jeho provoz. Chcete-li tak učinit, postupujte podle níže uvedených kroků.

  1. Ve Správci Hyper-V klikněte pravým tlačítkem na zdrojový počítač a vyberteNastavení.
  2. Nyní musíte kliknout nasíťový adaptér,klikněte na ikonu Plus a poté naPokročilé funkce.
  3. Poté přejděte naPort Mirroringsekce a vyberteZdrojvRežim zrcadlenírozbalovací nabídka.
  4. Klikněte na OK.

Pokud chcete, můžete nakonfigurovat více zdrojových virtuálních strojů, jediné, co je třeba mít na paměti, je, že budete muset použít jeden virtuální přepínač a zachovat jednotnost. Po dokončení budeme pokračovat v konfiguraci cílového stroje.

3] Nakonfigurujte cílový virtuální počítač

Po konfiguraci zdrojového virtuálního počítače nakonfigurujeme cíl. Chcete-li analyzovat síťový provoz přesněji, vytvořte na cílovém virtuálním počítači další síťový adaptér a zakažte pro tento adaptér všechny síťové služby. Tímto způsobem můžete zachytit kompletní výpis síťového provozu po vypnutí všech nepotřebných služeb a protokolů. Postupujte podle níže uvedených kroků.

  1. Vypněte virtuální počítač, pokud je spuštěn.
  2. Nyní klikněte pravým tlačítkem na stroj a vyberteNastavení.
  3. Přejít naPřidejte hardware,vybratsíťový adaptér,a poté klikněte naPřidattlačítko.
  4. Nyní budete muset vybrat virtuální přepínač, který jsme vytvořili dříve, a nakonfigurovat jej pro zdrojový počítač. Od té doby, co jsme vytvořili,Switch_1,právě jsme ji vybrali v rozbalovací nabídce a klikli naPoužít > Ok.
  5. Nyní znovu otevřete nastavení virtuálního počítače pomocí stejné metody, kterou jste použili dříve.
  6. Přejít naSíťový adaptérklikněte na ikonu Plus (+) a poté klikněte naPokročilé funkce.
  7. Nyní přejděte naZrcadlení portůsekce a vyberteCílv rozbalovací nabídceRežim zrcadlenízískat zrcadlený síťový provoz.
  8. Klikněte naPoužít > Ok.

Nyní můžete použít nástroje jako napřwireshark.organalyzovat síťový provoz zdrojového počítače na cílovém virtuálním počítači.

Číst:

Jak nastavím zrcadlení portů?

Pokud chcete nakonfigurovat zrcadlení portů v Hyper-V, potřebujete nejprve virtuální přepínač, který podporuje NAT. Po dokončení můžete jeden nebo více virtuálních počítačů nastavit jako zdroj, ten, jehož provoz budeme monitorovat, a druhý virtuální počítač jako cíl, kde budeme provoz monitorovat.

Číst:

Na jakém zařízení je nakonfigurováno zrcadlení portů?

Zrcadlení portů je nakonfigurováno na vašich síťových zařízeních, jako jsou přepínače a směrovače. Pro účely monitorování a analýzy může duplikovat provoz z jednoho zdroje do portu cíle.

Přečtěte si také:.

Related Posts