Port Mirroring is een functie die netwerkverkeer dupliceert van de poort van een bronhost naar een secundaire host voor analyse. Het kan worden gebruikt voor het monitoren, oplossen van problemen en het analyseren van netwerkcommunicatie en conjunctie. In dit bericht gaan we leren hoeconfigureren hyper-v poort spiegeling,Dat is een native Hypervisor Windows.
Configureer Hyper-V-poortspiegeling op Windows-computers
Met Port Mirroring kunt u het netwerkverkeer van de host dupliceren, die de bron voor een secundaire host zullen zijn, die het doelwit zal zijn. De bronhost wordt gecontroleerd, met zijn poort aangeduid als deGespiegelde poort, terwijl de bestemmingspoort wordt genoemdWaargenomen poort. Deze techniek staat ook bekend alsSwitched Port Analyzer (span).
In Hyper-V kunnen we gebruikenPortspiegelingOm verkeer in het netwerk van machines te analyseren via virtuele schakelaars, die in wezen worden gebruikt door Hyper-V MM's om te communiceren met het externe netwerk of intern met andere machines. Om dit te doen, moet u een bestemmings-VM definiëren en verkeersafvangende software zoals Wireshark installeren of andere inbraakdetectiesystemen (ID's) gebruiken.
Portspiegeling in hyper-V-functies vergelijkbaar met de spiegeling van de hardwarepoort maar werkt bij deNiveau, met behulp van schakeluitbreidingen en poorttoegangsbesturingslijsten (ACL's) om regels in te stellen voor verkeersuitlopend en snuiven. In het geval van Hyper-V werkt Port Forwarding echter alleen binnen een enkele host. Als de machines op verschillende hosts staan, laten we zeggen, in het geval van eenOf na migratie werkt de functie niet.
Om Hyper-V-poortspiegeling te configureren, moet u de onderstaande stappen volgen.
- Maak een virtuele schakelaar
- Configureer de virtuele bron van de bron
- Configureer de virtuele doelmachine
Laten we er gedetailleerd over praten.
1] Maak een virtuele schakelaar
Eerst moeten we de virtuele schakelaar configureren die communiceert met uw virtuele machines. Volg hiervoor de onderstaande stappen.
- OpenHyper-V Manager,Klik met de rechtermuisknop op de hostmachine en selecteerVirtual Switch Manager.
- Klik nu opVirtuele schakelaar maken.
- Geef je schakelaar een naam, we gaan mee'Switch_1', selecterenExtern,en klik op opAanmelden> Ok.
Op deze manier maken we een virtuele schakelaar die in deze zelfstudie zal worden gebruikt, als u al een schakelaar hebt geconfigureerd, hoeft u geen nieuwe te maken.
We moeten wat extra configuraties maken naar de schakelaar. Volg hiervoor de onderstaande stappen.
- OpenBedieningspaneel.
- Gaan naarNetwerk en internet> Netwerk- en deelcentrum.
- Klikken opWijzig adapterinstellingen.
- Klik met de rechtermuisknop op de virtuele schakelaar en selecteerEigenschappen.
- Ga naar deDelenTab en onverklaarbaarSta andere netwerkgebruikers toe om verbinding te maken via de internetverbinding van de computer.
- Selecteer een netwerkapparaat in het vervolgkeuzemenu en klik op OK.
Deze configuratie was nodig om poortspiegeling te configureren.
2] Configureer de virtuele bron van de bron
Nu we de virtuele schakelaar hebben gemaakt, laten we de bronmachine configureren zodat we het verkeer kunnen volgen. Volg hiervoor de onderstaande stappen.
- Klik in Hyper-V Manager met de rechtermuisknop op de bronmachine en selecteerInstellingen.
- Nu moet u op klikkenNetwerkadapter,Klik op het pluspictogram en vervolgens opGeavanceerde functies.
- Ga dan naar dePortspiegelingsectie, en selecteerBronin deSpiegelmodusvervolgkeuzemenu.
- Klik op OK.
Als u wilt, kunt u meerdere bronvirtuele machines configureren, het enige dat u in gedachten kunt houden, is dat u een enkele virtuele schakelaar moet gebruiken en uniformiteit moet behouden. Eenmaal klaar, gaan we verder met de configuratie van de bestemmingsmachine.
3] Configureer de virtuele bestemmingsmachine
Na het configureren van de bron VM configureren we de bestemming. Om netwerkverkeer nauwkeuriger te analyseren, maakt u een extra netwerkadapter op de bestemming VM en schakelt u alle netwerkservices voor deze adapter uit. Op deze manier kunt u een volledige dump van het netwerkverkeer vastleggen nadat u onnodige services en protocollen heeft uitgeschakeld. Volg de onderstaande stappen om hetzelfde te doen.
- Schakel de virtuele machine uit als deze actief is.
- Klik nu met de rechtermuisknop op de machine en selecteerInstellingen.
- Gaan naarVoeg hardware toe,uitkiezenNetwerkadapter,en klik vervolgens op deToevoegenknop.
- Nu moet u de virtuele schakelaar selecteren die we eerder hebben gemaakt en deze voor de bronmachine configureren. Sinds we hebben gemaakt,Switch_1,We hebben het zojuist geselecteerd in het vervolgkeuzemenu en klikken opAanmelden> Ok.
- Open nu de instellingen van de VM opnieuw met dezelfde methode die u eerder hebt gebruikt.
- Ga naar deNetwerkadaptertabblad, klik op het pictogram Plus (+) en klik vervolgens opGeavanceerde functies.
- Navigeer nu naar dePortspiegelingsectie, en selecteerBestemmingIn het vervolgkeuzemenu vanSpiegelmodusom gespiegeld netwerkverkeer te krijgen.
- Klikken opAanmelden> Ok.
Nu kunt u tools gebruiken zoalswireshark.orgom het netwerkverkeer van de bronmachine op de bestemming VM te analyseren.
Lezen:
Hoe stel ik poortspiegeling in?
Als u poortspiegeling in Hyper-V wilt configureren, hebt u eerst een virtuele schakelaar nodig die NAT ondersteunt. Eenmaal klaar, kunt u een of meer virtuele machine (s) de bron maken, degene wiens verkeer we zullen bewaken, en de andere VM als de bestemming, waar we het verkeer gaan controleren.
Lezen:
Op welk apparaat is poortspiegeling geconfigureerd?
Portspiegeling is geconfigureerd op uw netwerkapparaten zoals schakelaars en routers. Het kan verkeer dupliceren van de poort van één bron naar die van de bestemming voor monitoring- en analysedoeleinden.
Lees ook:.