Come configurare il mirroring della porta Hyper-V

Port Mirroring è una funzionalità che duplica il traffico di rete dalla porta di un host di origine a un host secondario per l'analisi. Può essere utilizzato per il monitoraggio, la risoluzione dei problemi e l'analisi della comunicazione e della congiunzione della rete. In questo post, impareremo come farloConfigurare il mirroring della porta Hyper-V,che è un hypervisor nativo di Windows.

Configurare il mirroring della porta Hyper-V sui computer Windows

Port Mirroring consente di duplicare il traffico di rete dall'host, che sarà la fonte di un host secondario, che sarà il target. L'host di origine viene monitorato, con la sua porta denominata comePorta mirror, mentre la porta di destinazione è chiamataPorta osservata. Questa tecnica è anche conosciuta comeAnalizzatore della porta commutata (Span).

In Hyper-V, possiamo usarePorta MirroringPer analizzare il traffico nella rete di macchine tramite switch virtuali, che vengono essenzialmente utilizzati dalle VM iper-V per comunicare con la rete esterna o internamente con altre macchine. Per fare ciò, è necessario definire una VM di destinazione e installare software di cattura del traffico come Wireshark o utilizzare altri sistemi di rilevamento delle intrusioni (ID).

Porta Mirroring in Hyper-V Funzioni in modo simile al mirroring della porta hardware ma funziona alLivello, utilizzando le estensioni degli switch ed elenchi di controllo degli accessi alla porta (ACLS) per impostare le regole per l'inoltro e l'annusamento del traffico. Tuttavia, nel caso di Hyper-V, il port forwarding funziona solo all'interno di un singolo host. Se le macchine sono su padroni di casa diversi, diciamo, nel caso di ao dopo la migrazione, la funzione non funzionerà.

Per configurare il mirroring della porta Hyper-V, è necessario seguire i passaggi indicati di seguito.

  1. Crea un interruttore virtuale
  2. Configurare la macchina virtuale di origine
  3. Configurare la macchina virtuale di destinazione

Parliamo di loro in dettaglio.

1] Crea un interruttore virtuale

Innanzitutto, dobbiamo configurare lo switch virtuale che comunicherà con le tue macchine virtuali. Per fare ciò, seguire i passaggi menzionati di seguito.

  1. AprireHyper-V Manager,Fare clic con il tasto destro sulla macchina host e selezionareVirtual Switch Manager.
  2. Ora, fai clic suCrea interruttore virtuale.
  3. Dai un nome al tuo switch, andremo con'Switch_1', selezionaEsterno,e fare clic suApplica> OK.

In questo modo, creeremo uno switch virtuale che verrà utilizzato in questo tutorial, se hai già uno switch configurato, non è necessario crearne uno nuovo.

Dobbiamo fare alcune configurazioni aggiuntive per lo switch. Per fare ciò, seguire i passaggi menzionati di seguito.

  1. AprirePannello di controllo.
  2. Vai aNetwork and Internet> Centro di rete e di condivisione.
  3. Fare clic suModificare le impostazioni dell'adattatore.
  4. Fare clic con il pulsante destro del mouse sullo switch virtuale e selezionareProprietà.
  5. Vai alCondivisioneTab e distoloniConsenti ad altri utenti di rete di connettersi tramite la connessione Internet del computer.
  6. Seleziona un dispositivo di rete dal menu a discesa e fai clic su OK.

Questa configurazione era necessaria per configurare il mirroring della porta.

2] Configurare la macchina virtuale di origine

Ora che abbiamo creato lo switch virtuale, configuriamo la macchina di origine in modo da poter monitorare il suo traffico. Per fare ciò, seguire i passaggi menzionati di seguito.

  1. In Hyper-V Manager, fare clic con il pulsante destro del mouse sulla macchina di origine e selezionareImpostazioni.
  2. Ora, devi fare clic suAdattatore di rete,Fare clic sull'icona Plus e poiCaratteristiche avanzate.
  3. Quindi, vai alPorta Mirroringsezione e selezionareFontenelModalità di mirroringmenu a discesa.
  4. Clicca su OK.

Se lo desideri, puoi configurare più macchine virtuali di origine, l'unica cosa da tenere a mente è che dovrai utilizzare un singolo switch virtuale e mantenere l'uniformità. Una volta fatto, procederemo con la configurazione della macchina di destinazione.

3] Configurare la macchina virtuale di destinazione

Dopo aver configurato la VM di origine, configureremo la destinazione. Per analizzare il traffico di rete in modo più accurato, creare un adattatore di rete aggiuntivo sulla VM di destinazione e disabilitare tutti i servizi di rete per questo adattatore. In questo modo, è possibile acquisire un dump completo del traffico di rete dopo aver disattivato eventuali servizi e protocolli non necessari. Seguire i passaggi indicati di seguito per fare lo stesso.

  1. Spegnere la macchina virtuale se è in esecuzione.
  2. Ora, fai clic con il pulsante destro del mouse sulla macchina e selezionaImpostazioni.
  3. Vai aAggiungi hardware,selezionareAdattatore di rete,e quindi fare clic suAggiungerepulsante.
  4. Ora dovrai selezionare l'interruttore virtuale che abbiamo creato in precedenza e configurarlo per la macchina di origine. Da quando abbiamo creato,Switch_1,L'abbiamo appena selezionato nel menu a discesa e fatto clic suApplica> OK.
  5. Ora, riapri le impostazioni della VM utilizzando lo stesso metodo che hai usato in precedenza.
  6. Vai alAdattatore di reteScheda, fare clic sull'icona Plus (+), quindi fai clic suCaratteristiche avanzate.
  7. Ora, naviga suPorta Mirroringsezione e selezionareDestinazionenel menu a discesa diModalità di mirroringPer ottenere traffico di rete mirrord.
  8. Fare clic suApplica> OK.

Ora puoi usare strumenti comewireshark.orgPer analizzare il traffico di rete della macchina di origine sulla VM di destinazione.

Leggere:

Come si imposta il mirroring della porta?

Se si desidera configurare il mirroring della porta in Hyper-V, è necessario innanzitutto un interruttore virtuale che supporta NAT. Una volta fatto, puoi fare una o più macchine virtuali la fonte, quella di cui monitoreremo il traffico e l'altra VM come destinazione, dove monitoreremo il traffico.

Leggere:

Su quale dispositivo è configurato il mirroring della porta?

Port Mirroring è configurato sui dispositivi di rete come switch e router. Può duplicare il traffico dalla porta di una fonte a quella della destinazione ai fini del monitoraggio e dell'analisi.

Leggi anche:.

Related Posts