A porttükrözés egy olyan szolgáltatás, amely elemzés céljából megkettőzi a hálózati forgalmat a forrásgazda portjáról egy másodlagos gazdagépre. Használható megfigyelésre, hibaelhárításra, valamint a hálózati kommunikáció és kapcsolat elemzésére. Ebben a bejegyzésben megtanuljuk, hogyan kellkonfigurálja a Hyper-V port tükrözését,amely egy Windows natív hipervizor.
Konfigurálja a Hyper-V port tükrözését Windows rendszerű számítógépeken
A porttükrözés lehetővé teszi a hálózati forgalom megkettőzését a gazdagépről, amely a forrás lesz, egy másodlagos gazdagépre, amely a cél lesz. A forrás hosztot figyelik, és a portját aTükrözött port, míg a célportot aMegfigyelt kikötő. Ez a technika más névenKapcsolt port analizátor (SPAN).
A Hyper-V-ben használhatjukPort tükrözésa gépek hálózatában zajló forgalom elemzésére virtuális kapcsolókon keresztül, amelyeket a Hyper-V virtuális gépek alapvetően a külső hálózattal vagy belsőleg más gépekkel való kommunikációra használnak. Ehhez meg kell határoznia egy cél virtuális gépet, és telepítenie kell a forgalomrögzítő szoftvereket, például a Wiresharkot, vagy más behatolásérzékelő rendszereket (IDS) kell használnia.
A Hyper-V porttükrözése a hardveres porttükrözéshez hasonlóan működik, de aszinten, kapcsolóbővítmények és port-hozzáférési listák (ACL) használatával szabályokat állíthat be a forgalom továbbítására és szippantására. A Hyper-V esetében azonban a porttovábbítás csak egyetlen gazdagépen belül működik. Ha a gépek különböző gépeken vannak, akkor mondjuk avagy az áttelepítés után a szolgáltatás nem fog működni.
A Hyper-V porttükrözés konfigurálásához kövesse az alábbi lépéseket.
- Hozzon létre egy virtuális kapcsolót
- Konfigurálja a forrás virtuális gépet
- Konfigurálja a cél virtuális gépet
Beszéljünk róluk részletesen.
1] Hozzon létre egy virtuális kapcsolót
Először is konfigurálnunk kell a virtuális kapcsolót, amely kommunikálni fog a virtuális gépekkel. Ehhez kövesse az alábbi lépéseket.
- NyitottHyper-V menedzser,kattintson a jobb gombbal a gazdagépre, és válassza kiVirtuális kapcsolókezelő.
- Most kattintson a gombraVirtuális kapcsoló létrehozása.
- Adj nevet a kapcsolónak, mi megyünk vele"Switch_1", válassza kiKülső,és kattintson ráAlkalmaz > Ok.
Így létrehozunk egy virtuális kapcsolót, amelyet ebben az oktatóanyagban használunk, ha már van konfigurálva egy kapcsoló, akkor nem kell újat létrehoznia.
A kapcsolón további beállításokat kell végeznünk. Ehhez kövesse az alábbi lépéseket.
- NyitottVezérlőpult.
- Menj ideHálózat és internet > Hálózati és megosztási központ.
- Kattintson ráMódosítsa az adapter beállításait.
- Kattintson a jobb gombbal a virtuális kapcsolóra, és válassza kiTulajdonságok.
- Menj aMegosztásfület, és törölje a pipátEngedélyezze a hálózat többi felhasználójának a csatlakozást a számítógép internetkapcsolatán keresztül.
- Válassza ki a hálózati eszközt a legördülő menüből, és kattintson az OK gombra.
Erre a konfigurációra a porttükrözés konfigurálásához volt szükség.
2] Konfigurálja a forrás virtuális gépet
Most, hogy létrehoztuk a virtuális kapcsolót, állítsuk be a forrásgépet, hogy figyelemmel kísérhessük a forgalmát. Ehhez kövesse az alábbi lépéseket.
- A Hyper-V Managerben kattintson jobb gombbal a forrásgépre, és válassza kiBeállítások elemre.
- Most rá kell kattintaniaHálózati adapter,kattintson a Plusz ikonra, majd továbbSpeciális funkciók.
- Ezután menjen aPort tükrözésszakaszt, és válassza kiForrásaTükrözés módlegördülő menüből.
- Kattintson az OK gombra.
Ha akarja, több forrásból származó virtuális gépet is konfigurálhat, csak azt kell szem előtt tartani, hogy egyetlen virtuális kapcsolót kell használnia, és meg kell őriznie az egységességet. Ha kész, folytatjuk a célgép konfigurációját.
3] Konfigurálja a cél virtuális gépet
A forrás virtuális gép konfigurálása után konfiguráljuk a célhelyet. A hálózati forgalom pontosabb elemzéséhez hozzon létre egy extra hálózati adaptert a cél virtuális gépen, és tiltsa le az összes hálózati szolgáltatást ehhez az adapterhez. Így a szükségtelen szolgáltatások és protokollok kikapcsolása után a hálózati forgalom teljes kiíratását rögzítheti. Ugyanezhez kövesse az alábbi lépéseket.
- Kapcsolja ki a virtuális gépet, ha fut.
- Most kattintson a jobb gombbal a gépre, és válassza kiBeállítások elemre.
- Menj ideHardver hozzáadása,válassza kiHálózati adapter,majd kattintson aHozzáadásgomb.
- Most ki kell választania a korábban létrehozott virtuális kapcsolót, és be kell állítania a forrásgéphez. Mióta létrehoztuk,Switch_1,csak kiválasztottuk a legördülő menüből, és rákattintunkAlkalmaz > Ok.
- Most nyissa meg újra a virtuális gép beállításait a korábban használt módszerrel.
- Menj aHálózati adapterfülön kattintson a Plusz (+) ikonra, majd kattintson a gombraSpeciális funkciók.
- Most navigáljon aPort tükrözésszakaszt, és válassza kiRendeltetési helylegördülő menüjébenTükrözés módtükrözött hálózati forgalom eléréséhez.
- Kattintson ráAlkalmaz > Ok.
Most olyan eszközöket használhat, mint plwireshark.orga forrásgép hálózati forgalmának elemzéséhez a cél virtuális gépen.
Olvas:
Hogyan állíthatom be a port tükrözést?
Ha be szeretné állítani a porttükrözést a Hyper-V-ben, először egy virtuális kapcsolóra van szüksége, amely támogatja a NAT-ot. Ha elkészült, beállíthat egy vagy több virtuális gépet forrásként, azt, amelynek forgalmát figyelni fogjuk, és a másik virtuális gépet célként, ahol a forgalmat figyelni fogjuk.
Olvas:
Melyik eszközön van konfigurálva a porttükrözés?
A porttükrözés be van állítva a hálózati eszközökön, például a kapcsolókon és az útválasztókon. Monitorozási és elemzési célokra képes megkettőzni a forgalmat az egyik forrás portjáról a célállomás portjára.
Olvassa el még:.