Το Mirroring Port είναι ένα χαρακτηριστικό που αντιγράφει την κυκλοφορία δικτύου από τη θύρα του κεντρικού υπολογιστή πηγής σε έναν δευτερεύοντα κεντρικό υπολογιστή για ανάλυση. Μπορεί να χρησιμοποιηθεί για την παρακολούθηση, την αντιμετώπιση προβλημάτων και την ανάλυση της επικοινωνίας και του συνδυασμού δικτύου. Σε αυτήν την ανάρτηση, θα μάθουμε πώς ναΔιαμορφώστε την κατοπτρική θύρα Hyper-V,που είναι ένα εγγενές υπερσύνδεσμο των Windows.
Διαμορφώστε την κατοπτρική θύρα Hyper-V σε υπολογιστές Windows
Το Mirroring Port σας επιτρέπει να αντιγράψετε την κυκλοφορία δικτύου από τον κεντρικό υπολογιστή, η οποία θα είναι η πηγή σε έναν δευτερεύον κεντρικό υπολογιστή, ο οποίος θα είναι ο στόχος. Ο κεντρικός υπολογιστής πηγής παρακολουθείται, με τη θύρα του να αναφέρεται ως τοΚαθρέφτη λιμάνι, ενώ η θύρα προορισμού ονομάζεται τοΠαρατηρούμενη θύρα. Αυτή η τεχνική είναι επίσης γνωστή ωςΑναλυτής θύρας μεταγωγής (Span).
Στο Hyper-V, μπορούμε να χρησιμοποιήσουμεΚατοπτρισμόςΓια την ανάλυση της κυκλοφορίας στο δίκτυο των μηχανών μέσω εικονικών διακόπτη, οι οποίοι χρησιμοποιούνται ουσιαστικά από τα VMs Hyper-V για επικοινωνία με το εξωτερικό δίκτυο ή εσωτερικά με άλλα μηχανήματα. Για να το κάνετε αυτό, πρέπει να ορίσετε ένα VM προορισμού και να εγκαταστήσετε λογισμικό Capturing Traffic, όπως το Wireshark ή να χρησιμοποιήσετε άλλα συστήματα ανίχνευσης εισβολών (IDS).
Η κατοπτρική θύρα σε λειτουργίες Hyper-V παρόμοια με την κατοπτρική θύρα υλικού, αλλά λειτουργεί στοΕπίπεδο, χρησιμοποιώντας επεκτάσεις διακόπτη και λίστες ελέγχου πρόσβασης θύρας (ACLS) για τον καθορισμό κανόνων για την προώθηση της κυκλοφορίας και την ρύθμιση. Ωστόσο, στην περίπτωση του Hyper-V, η προώθηση θύρας λειτουργεί μόνο σε έναν μόνο κεντρικό υπολογιστή. Εάν τα μηχανήματα είναι σε διαφορετικούς κεντρικούς υπολογιστές, ας πούμε, στην περίπτωση ενόςΉ μετά τη μετανάστευση, η λειτουργία δεν θα λειτουργήσει.
Για να διαμορφώσετε τον καθρέφτη θύρας Hyper-V, πρέπει να ακολουθήσετε τα βήματα που αναφέρονται παρακάτω.
- Δημιουργήστε έναν εικονικό διακόπτη
- Διαμορφώστε την εικονική μηχανή προέλευσης
- Διαμορφώστε το εικονικό μηχάνημα στόχου
Ας μιλήσουμε λεπτομερώς για αυτά.
1] Δημιουργήστε έναν εικονικό διακόπτη
Πρώτον, πρέπει να διαμορφώσουμε τον εικονικό διακόπτη που θα επικοινωνεί με τις εικονικές μηχανές σας. Για να το κάνετε αυτό, ακολουθήστε τα βήματα που αναφέρονται παρακάτω.
- ΑνοιχτόHyper-V Manager,Κάντε δεξί κλικ στο μηχάνημα κεντρικού υπολογιστή και επιλέξτεVirtual Switch Manager.
- Τώρα, κάντε κλικ στοΔημιουργήστε εικονικό διακόπτη.
- Δώστε στο διακόπτη σας ένα όνομα, θα πάμε με'Switch_1', επιλέξτεΕξωτερικός,και κάντε κλικ στο κουμπίΕφαρμογή> Εντάξει.
Με αυτόν τον τρόπο, θα δημιουργήσουμε έναν εικονικό διακόπτη που θα χρησιμοποιηθεί σε αυτό το σεμινάριο, αν έχετε ήδη ρυθμιστεί ένας διακόπτης, δεν χρειάζεται να δημιουργήσετε ένα νέο.
Πρέπει να κάνουμε κάποιες πρόσθετες διαμορφώσεις στον διακόπτη. Για να το κάνετε αυτό, ακολουθήστε τα βήματα που αναφέρονται παρακάτω.
- ΑνοιχτόΠίνακας ελέγχου.
- ΠηγαίνωΔίκτυο και Διαδίκτυο> Κέντρο Δικτύου και Κοινής Κοινοτήτων.
- Κλικ στοΑλλαγή ρυθμίσεων προσαρμογέα.
- Κάντε δεξί κλικ στον εικονικό διακόπτη και επιλέξτεΣκηνικά θέατρου.
- Πηγαίνετε στοΜοιρασιάTAB και UNTICKΕπιτρέψτε σε άλλους χρήστες του δικτύου να συνδεθούν μέσω της σύνδεσης του διαδικτύου του υπολογιστή.
- Επιλέξτε μια συσκευή δικτύου από το αναπτυσσόμενο μενού και κάντε κλικ στο OK.
Αυτή η διαμόρφωση χρειάστηκε για να διαμορφώσετε τον καθρέφτη θύρας.
2] Ρυθμίστε την εικονική μηχανή προέλευσης
Τώρα που δημιουργήσαμε τον εικονικό διακόπτη, ας διαμορφώσουμε τη μηχανή πηγής έτσι ώστε να μπορούμε να παρακολουθούμε την κυκλοφορία του. Για να το κάνετε αυτό, ακολουθήστε τα βήματα που αναφέρονται παρακάτω.
- Στο Hyper-V Manager, κάντε δεξί κλικ στο μηχάνημα πηγής και επιλέξτεΡυθμίσεις.
- Τώρα, πρέπει να κάνετε κλικ στοΠροσαρμογέας δικτύου,Κάντε κλικ στο εικονίδιο συν και στη συνέχειαΠροχωρημένες λειτουργίες.
- Τότε, πηγαίνετε στοΚατοπτρισμόςΤμήμα και επιλέξτεΠηγήστοΛειτουργία καθρέφτηαναπτυσσόμενο μενού.
- Κάντε κλικ στο OK.
Αν θέλετε, μπορείτε να διαμορφώσετε πολλαπλές εικονικές μηχανές πηγής, το μόνο πράγμα που πρέπει να θυμάστε είναι ότι θα πρέπει να χρησιμοποιήσετε έναν ενιαίο εικονικό διακόπτη και να διατηρήσετε την ομοιομορφία. Μόλις ολοκληρωθεί, θα προχωρήσουμε με τη διαμόρφωση της μηχανής προορισμού.
3] Ρυθμίστε την εικονική μηχανή προορισμού
Μετά τη ρύθμιση της πηγής VM, θα διαμορφώσουμε τον προορισμό. Για να αναλύσετε την κυκλοφορία δικτύου με μεγαλύτερη ακρίβεια, δημιουργήστε έναν επιπλέον προσαρμογέα δικτύου στον προορισμό VM και απενεργοποιήστε όλες τις υπηρεσίες δικτύου για αυτόν τον προσαρμογέα. Με αυτόν τον τρόπο, μπορείτε να καταγράψετε μια πλήρη απόρριψη της κυκλοφορίας δικτύου αφού απενεργοποιήσετε τυχόν περιττές υπηρεσίες και πρωτόκολλα. Ακολουθήστε τα βήματα που αναφέρονται παρακάτω για να κάνετε το ίδιο.
- Ενεργοποιήστε το εικονικό μηχάνημα εάν λειτουργεί.
- Τώρα, κάντε δεξί κλικ στο μηχάνημα και επιλέξτεΡυθμίσεις.
- ΠηγαίνωΠροσθήκη υλικού,επιλέγωΠροσαρμογέας δικτύου,και μετά κάντε κλικ στοΠροσθέτωκουμπί.
- Τώρα, θα πρέπει να επιλέξετε τον εικονικό διακόπτη που δημιουργήσαμε νωρίτερα και να τον διαμορφώσετε για τη μηχανή προέλευσης. Από τότε που δημιουργήσαμε,Switch_1,Μόλις το επιλέξαμε στο αναπτυσσόμενο μενού και κάναμε κλικΕφαρμογή> Εντάξει.
- Τώρα, ανοίξτε ξανά τις ρυθμίσεις του VM χρησιμοποιώντας την ίδια μέθοδο που χρησιμοποιήσατε νωρίτερα.
- Πηγαίνετε στοΠροσαρμογέας δικτύουκαρτέλα, κάντε κλικ στο εικονίδιο συν (+) και, στη συνέχεια, κάντε κλικ στο κουμπίΠροχωρημένες λειτουργίες.
- Τώρα, μεταβείτε στοΚατοπτρισμόςΤμήμα και επιλέξτεΠροορισμόςΣτο αναπτυσσόμενο μενού τουΛειτουργία καθρέφτηγια να πάρετε την κυκλοφορία δικτύου με αντικατοπτρισμό.
- Κλικ στοΕφαρμογή> Εντάξει.
Τώρα, μπορείτε να χρησιμοποιήσετε εργαλεία όπωςwireshark.orgΓια να αναλύσετε την κυκλοφορία δικτύου της μηχανής προέλευσης στον προορισμό VM.
Ανάγνωση:
Πώς μπορώ να ρυθμίσω την κατοπτρική θύρα;
Εάν θέλετε να ρυθμίσετε τη διαμόρφωση του κατοπτρικού θύρας στο Hyper-V, χρειάζεστε πρώτα έναν εικονικό διακόπτη που υποστηρίζει το NAT. Μόλις ολοκληρωθεί, μπορείτε να φτιάξετε μία ή περισσότερες εικονικές μηχανές (ες) την πηγή, εκείνη του οποίου η κυκλοφορία θα παρακολουθούμε και το άλλο VM ως προορισμό, όπου πρόκειται να παρακολουθήσουμε την κυκλοφορία.
Ανάγνωση:
Σε ποια συσκευή διαμορφώνεται ο καθρέφτης θύρας;
Το Mirroring Port έχει ρυθμιστεί στις συσκευές δικτύου σας, όπως διακόπτες και δρομολογητές. Μπορεί να αντιγράψει την κυκλοφορία από τη θύρα μιας πηγής σε εκείνη του προορισμού για σκοπούς παρακολούθησης και ανάλυσης.
Διαβάστε επίσης:.