Jak skonfigurować lustrzanie portów Hyper-V

Port Mirroring to funkcja, która powiela ruch sieciowy z portu hosta źródłowego do drugiego hosta do analizy. Może być używany do monitorowania, rozwiązywania problemów i analizy komunikacji sieciowej i połączenia. W tym poście nauczymy się, jak to zrobićSkonfiguruj lustrzanie portów Hyper-V,który jest natywnym hiperwizorem systemu Windows.

Skonfiguruj lustrzanie portów Hyper-V na komputerach z systemem Windows

Port Mirroring pozwala zduplikować ruch sieciowy z hosta, który będzie źródłem dla hosta wtórnego, który będzie celem. Host źródłowy jest monitorowany, a jego port nazywany jestLustrzały port, podczas gdy port docelowy nazywa sięZaobserwowany port. Ta technika jest również znana jakoPrzełączany analizator portów (rozpiętość).

W Hyper-V możemy użyćLustrzanie portuAby analizować ruch w sieci maszyn za pomocą przełączników wirtualnych, które są zasadniczo używane przez VMS Hyper-V do komunikacji z siecią zewnętrzną lub wewnętrznie z innymi maszynami. Aby to zrobić, musisz zdefiniować docelową maszynę wirtualną i zainstalować oprogramowanie do przechwytywania ruchu, takiego jak Wireshark lub użyć innych systemów wykrywania włamań (IDS).

Port Mirroring w funkcjach Hyper-V podobnie jak sprzętowe lustrzanie portów, ale działa wPoziom, przy użyciu rozszerzeń przełączników i list kontroli dostępu do portów (ACL) w celu ustalenia reguł przekazywania ruchu i wąchania. Jednak w przypadku Hyper-V przekazywanie portów działa tylko w jednym hoście. Jeśli maszyny są na różnych hostach, powiedzmy, w przypadkuLub po migracji funkcja nie zadziała.

Aby skonfigurować lustrzanie portów Hyper-V, musisz wykonać poniższe kroki.

  1. Utwórz wirtualny przełącznik
  2. Skonfiguruj źródło maszyny wirtualnej
  3. Skonfiguruj docelową maszynę wirtualną

Porozmawiajmy o nich szczegółowo.

1] Utwórz wirtualny przełącznik

Najpierw musimy skonfigurować wirtualny przełącznik, który będzie komunikować się z twoimi maszynami wirtualnymi. Aby to zrobić, postępuj zgodnie z poniższymi krokami.

  1. OtwarteMenedżer Hyper-V,Kliknij prawym przyciskiem myszy komputer hosta i wybierzMenedżer wirtualnego przełącznika.
  2. Teraz kliknijUtwórz przełącznik wirtualny.
  3. Nadaj swojemu przełącznikowi, pójdziemy z„Switch_1”, wybieraćZewnętrzny,i kliknijZastosuj> OK.

W ten sposób utworzymy wirtualny przełącznik, który zostanie użyty w tym samouczku, jeśli masz już skonfigurowany przełącznik, nie musisz tworzyć nowego.

Musimy dokonać dodatkowych konfiguracji do przełącznika. Aby to zrobić, postępuj zgodnie z poniższymi krokami.

  1. OtwartePanel sterowania.
  2. Idź doSieć i Internet> Centrum sieci i udostępniania.
  3. KliknijZmień ustawienia adaptera.
  4. Kliknij prawym przyciskiem myszy wirtualny przełącznik i wybierzWłaściwości.
  5. Idź doPartycypującyzakładka i odciętaPozwól innym użytkownikom sieci połączyć się za pośrednictwem połączenia internetowego komputera.
  6. Wybierz urządzenie sieciowe z menu rozwijanego i kliknij OK.

Ta konfiguracja była potrzebna do skonfigurowania lustrzanki portów.

2] Skonfiguruj źródło maszyny wirtualnej

Teraz, gdy utworzyliśmy wirtualny przełącznik, skonfigurujmy maszynę źródłową, abyśmy mogli monitorować jego ruch. Aby to zrobić, postępuj zgodnie z poniższymi krokami.

  1. W menedżerze Hyper-V kliknij prawym przyciskiem myszy komputer źródłowy i wybierzUstawienia.
  2. Teraz musisz kliknąćAdapter sieciowy,Kliknij ikonę plus, a następnieZaawansowane funkcje.
  3. Następnie idź doLustrzanie portusekcja i wybierzŹródłowTryb lustrzanyMenu rozwijane.
  4. Kliknij OK.

Jeśli chcesz, możesz skonfigurować wiele źródłowych maszyn wirtualnych, jedyne, o czym należy pamiętać, jest to, że będziesz musiał użyć jednego wirtualnego przełącznika i zachować jednorodność. Po zakończeniu będziemy kontynuować konfigurację komputera docelowego.

3] Skonfiguruj docelową maszynę wirtualną

Po skonfigurowaniu źródła VM skonfigurujemy miejsce docelowe. Aby dokładniej przeanalizować ruch sieciowy, utwórz dodatkowy adapter sieciowy w docelowej maszynie wirtualnej i wyłącz wszystkie usługi sieciowe dla tego adaptera. W ten sposób możesz uchwycić całkowity zrzut ruchu sieciowego po wyłączeniu niepotrzebnych usług i protokołów. Postępuj zgodnie z poniższymi krokami, aby zrobić to samo.

  1. Złącz maszynę wirtualną, jeśli działa.
  2. Teraz kliknij komputer prawym przyciskiem myszy i wybierzUstawienia.
  3. Idź doDodaj sprzęt,wybieraćAdapter sieciowy,a następnie kliknijDodaćprzycisk.
  4. Teraz będziesz musiał wybrać wirtualny przełącznik, który utworzyliśmy wcześniej i skonfigurować go dla komputera źródłowego. Odkąd stworzyliśmy,Switch_1,Właśnie wybraliśmy go w menu rozwijanym i kliknęliśmyZastosuj> OK.
  5. Teraz ponownie otwórz ustawienia maszyny wirtualnej przy użyciu tej samej metody, którą zastosowałeś wcześniej.
  6. Idź doAdapter sieciowyZakładka, kliknij ikonę Plus (+), a następnie kliknijZaawansowane funkcje.
  7. Teraz przejdź doLustrzanie portusekcja i wybierzMiejsce docelowew rozwijanym menuTryb lustrzanyAby uzyskać lustrzany ruch sieciowy.
  8. KliknijZastosuj> OK.

Teraz możesz użyć narzędzi takich jakWireshark.orgAby przeanalizować ruch sieciowy maszyny źródłowej na docelowej maszynie wirtualnej.

Czytać:

Jak skonfigurować lustrzanie portów?

Jeśli chcesz skonfigurować lustrzanie portów w Hyper-V, najpierw potrzebujesz wirtualnego przełącznika obsługującego NAT. Po zakończeniu możesz uczynić jedną lub więcej maszyn wirtualnych źródłem, tym, którego ruch będziemy monitorować, a druga maszyna wirtualna jako miejsce docelowe, w którym zamonąd będziemy monitorować ruch.

Czytać:

Na jakim urządzeniu jest skonfigurowane Port Mirroring?

Port Mirroring jest skonfigurowany na urządzeniach sieciowych, takich jak przełączniki i routery. Może zduplikować ruch z portu jednego źródła do miejsca docelowego w celu monitorowania i analizy.

Przeczytaj także:.

Related Posts