Kuinka määrittää Hyper-V-portin peilaus

Portin peilaus on ominaisuus, joka kopioi verkkoliikenteen lähdeisäntäportista toissijaiseen isäntään analysointia varten. Sitä voidaan käyttää valvontaan, vianetsintään ja verkkoviestinnän ja yhteyden analysointiin. Tässä viestissä aiomme oppia kuinkamääritä Hyper-V-portin peilaus,joka on Windowsin alkuperäinen hypervisor.

Määritä Hyper-V-portin peilaus Windows-tietokoneissa

Portin peilauksen avulla voit kopioida verkkoliikenteen isännästä, joka on lähde, toissijaiselle isännälle, joka on kohde. Lähdepalvelinta valvotaan, ja sen porttia kutsutaan nimelläPeilattu portti, kun taas kohdeporttia kutsutaan nimelläHavaittu satama. Tämä tekniikka tunnetaan myös nimelläSwitched Port Analyzer (SPAN).

Hyper-V:ssä voimme käyttääPortin peilausanalysoida liikennettä koneiden verkossa virtuaalisten kytkimien kautta, joita Hyper-V VM:t käyttävät pääasiassa kommunikoimaan ulkoisen verkon tai sisäisesti muiden koneiden kanssa. Tätä varten sinun on määritettävä kohde-VM ja asennettava liikenteen kaappausohjelmisto, kuten Wireshark, tai käytettävä muita tunkeutumisen havaitsemisjärjestelmiä (IDS).

Portin peilaus Hyper-V:ssä toimii samalla tavalla kuin laitteistoportin peilaus, mutta toimiitasolla käyttämällä kytkinlaajennuksia ja porttien pääsynhallintaluetteloita (ACL) liikenteen ohjauksen ja haistamisen sääntöjen asettamiseen. Hyper-V:n tapauksessa portin edelleenlähetys toimii kuitenkin vain yhdessä isännässä. Jos koneet ovat eri isännillä, oletetaan, että kyseessä on atai siirron jälkeen ominaisuus ei toimi.

Jos haluat määrittää Hyper-V-portin peilauksen, sinun on noudatettava alla mainittuja vaiheita.

  1. Luo virtuaalinen kytkin
  2. Määritä lähdevirtuaalikone
  3. Määritä kohde-virtuaalikone

Puhutaanpa niistä yksityiskohtaisesti.

1] Luo virtuaalinen kytkin

Ensin meidän on määritettävä virtuaalinen kytkin, joka kommunikoi virtuaalikoneiden kanssa. Voit tehdä sen noudattamalla alla mainittuja ohjeita.

  1. AvataHyper-V Manager,napsauta isäntäkonetta hiiren kakkospainikkeella ja valitseVirtual Switch Manager.
  2. Napsauta nytLuo virtuaalinen kytkin.
  3. Anna kytkimellesi nimi, niin lähdemme mukaan'Switch_1', valitseulkoinen,ja klikkaaKäytä > Ok.

Tällä tavalla luomme virtuaalisen kytkimen, jota käytetään tässä opetusohjelmassa. Jos sinulla on jo kytkin määritettynä, sinun ei tarvitse luoda uutta.

Meidän on tehtävä joitain lisäasetuksia kytkimeen. Voit tehdä sen noudattamalla alla mainittuja ohjeita.

  1. AvataOhjauspaneeli.
  2. Siirry osoitteeseenVerkko ja Internet > Verkko- ja jakamiskeskus.
  3. NapsautaMuuta sovittimen asetuksia.
  4. Napsauta virtuaalikytkintä hiiren kakkospainikkeella ja valitseOminaisuudet.
  5. Siirry kohtaanJakaminenvälilehti ja poista valintaSalli muiden verkon käyttäjien muodostaa yhteys tietokoneen Internet-yhteyden kautta.
  6. Valitse verkkolaite avattavasta valikosta ja napsauta Ok.

Tämä määritys tarvittiin porttien peilauksen määrittämiseksi.

2] Määritä lähdevirtuaalikone

Nyt kun olemme luoneet virtuaalisen kytkimen, konfiguroidaan lähdekone, jotta voimme valvoa sen liikennettä. Voit tehdä sen noudattamalla alla mainittuja ohjeita.

  1. Napsauta Hyper-V Managerissa hiiren kakkospainikkeella lähdekonetta ja valitseAsetukset.
  2. Nyt sinun täytyy klikataVerkkosovitin,napsauta Plus-kuvaketta ja sittenLisäominaisuudet.
  3. Siirry sitten kohtaanPortin peilaus-osio ja valitseLähdeinPeilaustilaavattavasta valikosta.
  4. Napsauta Ok.

Halutessasi voit määrittää useita lähdevirtuaalikoneita. Ainoa asia, joka on pidettävä mielessä, on, että sinun on käytettävä yhtä virtuaalista kytkintä ja säilytettävä yhtenäisyys. Kun olet valmis, jatkamme kohdekoneen määrittämistä.

3] Määritä kohteen virtuaalikone

Kun olet määrittänyt lähde-VM:n, määritämme kohteen. Jos haluat analysoida verkkoliikennettä tarkemmin, luo ylimääräinen verkkosovitin kohde-VM:lle ja poista kaikki tämän sovittimen verkkopalvelut käytöstä. Tällä tavalla voit kaapata täydellisen kaatopaikan verkkoliikenteestä sammutettuasi kaikki tarpeettomat palvelut ja protokollat. Tee sama noudattamalla alla mainittuja vaiheita.

  1. Sammuta virtuaalikone, jos se on käynnissä.
  2. Napsauta nyt konetta hiiren kakkospainikkeella ja valitseAsetukset.
  3. Siirry osoitteeseenLisää laitteistoa,valitseVerkkosovitin,ja napsauta sittenLisätä-painiketta.
  4. Nyt sinun on valittava aiemmin luomamme virtuaalinen kytkin ja määritettävä se lähdekoneelle. Siitä lähtien kun loimme,Kytkin_1,valitsimme sen vain avattavasta valikosta ja napsautimmeKäytä > Ok.
  5. Avaa nyt VM:n asetukset uudelleen samalla menetelmällä, jota käytit aiemmin.
  6. Siirry kohtaanVerkkosovitin-välilehti, napsauta Plus (+) -kuvaketta ja napsauta sittenLisäominaisuudet.
  7. Siirry nyt kohtaanPortin peilaus-osio ja valitseKohdeavattavassa valikossaPeilaustilasaada peilattua verkkoliikennettä.
  8. NapsautaKäytä > Ok.

Nyt voit käyttää työkaluja, kutenwireshark.organalysoidaksesi lähdekoneen verkkoliikennettä kohde-VM:llä.

Lukea:

Kuinka määritän portin peilauksen?

Jos haluat määrittää portin peilauksen Hyper-V:ssä, tarvitset ensin virtuaalisen kytkimen, joka tukee NAT:ia. Kun olet valmis, voit tehdä yhdestä tai useammasta virtuaalikoneesta lähteen, jonka liikennettä valvomme, ja toisesta VM:stä määränpääksi, jossa aiomme valvoa liikennettä.

Lukea:

Millä laitteella portin peilaus on määritetty?

Porttien peilaus on määritetty verkkolaitteillesi, kuten kytkimille ja reitittimille. Se voi monistaa liikenteen yhden lähteen portista määränpään porttiin valvonta- ja analysointitarkoituksiin.

Lue myös:.

Related Posts