Port Mirroring to funkcja, która powiela ruch sieciowy z portu hosta źródłowego do drugiego hosta do analizy. Może być używany do monitorowania, rozwiązywania problemów i analizy komunikacji sieciowej i połączenia. W tym poście nauczymy się, jak to zrobićSkonfiguruj lustrzanie portów Hyper-V,który jest natywnym hiperwizorem systemu Windows.
Skonfiguruj lustrzanie portów Hyper-V na komputerach z systemem Windows
Port Mirroring pozwala zduplikować ruch sieciowy z hosta, który będzie źródłem dla hosta wtórnego, który będzie celem. Host źródłowy jest monitorowany, a jego port nazywany jestLustrzały port, podczas gdy port docelowy nazywa sięZaobserwowany port. Ta technika jest również znana jakoPrzełączany analizator portów (rozpiętość).
W Hyper-V możemy użyćLustrzanie portuAby analizować ruch w sieci maszyn za pomocą przełączników wirtualnych, które są zasadniczo używane przez VMS Hyper-V do komunikacji z siecią zewnętrzną lub wewnętrznie z innymi maszynami. Aby to zrobić, musisz zdefiniować docelową maszynę wirtualną i zainstalować oprogramowanie do przechwytywania ruchu, takiego jak Wireshark lub użyć innych systemów wykrywania włamań (IDS).
Port Mirroring w funkcjach Hyper-V podobnie jak sprzętowe lustrzanie portów, ale działa wPoziom, przy użyciu rozszerzeń przełączników i list kontroli dostępu do portów (ACL) w celu ustalenia reguł przekazywania ruchu i wąchania. Jednak w przypadku Hyper-V przekazywanie portów działa tylko w jednym hoście. Jeśli maszyny są na różnych hostach, powiedzmy, w przypadkuLub po migracji funkcja nie zadziała.
Aby skonfigurować lustrzanie portów Hyper-V, musisz wykonać poniższe kroki.
- Utwórz wirtualny przełącznik
- Skonfiguruj źródło maszyny wirtualnej
- Skonfiguruj docelową maszynę wirtualną
Porozmawiajmy o nich szczegółowo.
1] Utwórz wirtualny przełącznik
Najpierw musimy skonfigurować wirtualny przełącznik, który będzie komunikować się z twoimi maszynami wirtualnymi. Aby to zrobić, postępuj zgodnie z poniższymi krokami.
- OtwarteMenedżer Hyper-V,Kliknij prawym przyciskiem myszy komputer hosta i wybierzMenedżer wirtualnego przełącznika.
- Teraz kliknijUtwórz przełącznik wirtualny.
- Nadaj swojemu przełącznikowi, pójdziemy z„Switch_1”, wybieraćZewnętrzny,i kliknijZastosuj> OK.
W ten sposób utworzymy wirtualny przełącznik, który zostanie użyty w tym samouczku, jeśli masz już skonfigurowany przełącznik, nie musisz tworzyć nowego.
Musimy dokonać dodatkowych konfiguracji do przełącznika. Aby to zrobić, postępuj zgodnie z poniższymi krokami.
- OtwartePanel sterowania.
- Idź doSieć i Internet> Centrum sieci i udostępniania.
- KliknijZmień ustawienia adaptera.
- Kliknij prawym przyciskiem myszy wirtualny przełącznik i wybierzWłaściwości.
- Idź doPartycypującyzakładka i odciętaPozwól innym użytkownikom sieci połączyć się za pośrednictwem połączenia internetowego komputera.
- Wybierz urządzenie sieciowe z menu rozwijanego i kliknij OK.
Ta konfiguracja była potrzebna do skonfigurowania lustrzanki portów.
2] Skonfiguruj źródło maszyny wirtualnej
Teraz, gdy utworzyliśmy wirtualny przełącznik, skonfigurujmy maszynę źródłową, abyśmy mogli monitorować jego ruch. Aby to zrobić, postępuj zgodnie z poniższymi krokami.
- W menedżerze Hyper-V kliknij prawym przyciskiem myszy komputer źródłowy i wybierzUstawienia.
- Teraz musisz kliknąćAdapter sieciowy,Kliknij ikonę plus, a następnieZaawansowane funkcje.
- Następnie idź doLustrzanie portusekcja i wybierzŹródłowTryb lustrzanyMenu rozwijane.
- Kliknij OK.
Jeśli chcesz, możesz skonfigurować wiele źródłowych maszyn wirtualnych, jedyne, o czym należy pamiętać, jest to, że będziesz musiał użyć jednego wirtualnego przełącznika i zachować jednorodność. Po zakończeniu będziemy kontynuować konfigurację komputera docelowego.
3] Skonfiguruj docelową maszynę wirtualną
Po skonfigurowaniu źródła VM skonfigurujemy miejsce docelowe. Aby dokładniej przeanalizować ruch sieciowy, utwórz dodatkowy adapter sieciowy w docelowej maszynie wirtualnej i wyłącz wszystkie usługi sieciowe dla tego adaptera. W ten sposób możesz uchwycić całkowity zrzut ruchu sieciowego po wyłączeniu niepotrzebnych usług i protokołów. Postępuj zgodnie z poniższymi krokami, aby zrobić to samo.
- Złącz maszynę wirtualną, jeśli działa.
- Teraz kliknij komputer prawym przyciskiem myszy i wybierzUstawienia.
- Idź doDodaj sprzęt,wybieraćAdapter sieciowy,a następnie kliknijDodaćprzycisk.
- Teraz będziesz musiał wybrać wirtualny przełącznik, który utworzyliśmy wcześniej i skonfigurować go dla komputera źródłowego. Odkąd stworzyliśmy,Switch_1,Właśnie wybraliśmy go w menu rozwijanym i kliknęliśmyZastosuj> OK.
- Teraz ponownie otwórz ustawienia maszyny wirtualnej przy użyciu tej samej metody, którą zastosowałeś wcześniej.
- Idź doAdapter sieciowyZakładka, kliknij ikonę Plus (+), a następnie kliknijZaawansowane funkcje.
- Teraz przejdź doLustrzanie portusekcja i wybierzMiejsce docelowew rozwijanym menuTryb lustrzanyAby uzyskać lustrzany ruch sieciowy.
- KliknijZastosuj> OK.
Teraz możesz użyć narzędzi takich jakWireshark.orgAby przeanalizować ruch sieciowy maszyny źródłowej na docelowej maszynie wirtualnej.
Czytać:
Jak skonfigurować lustrzanie portów?
Jeśli chcesz skonfigurować lustrzanie portów w Hyper-V, najpierw potrzebujesz wirtualnego przełącznika obsługującego NAT. Po zakończeniu możesz uczynić jedną lub więcej maszyn wirtualnych źródłem, tym, którego ruch będziemy monitorować, a druga maszyna wirtualna jako miejsce docelowe, w którym zamonąd będziemy monitorować ruch.
Czytać:
Na jakim urządzeniu jest skonfigurowane Port Mirroring?
Port Mirroring jest skonfigurowany na urządzeniach sieciowych, takich jak przełączniki i routery. Może zduplikować ruch z portu jednego źródła do miejsca docelowego w celu monitorowania i analizy.
Przeczytaj także:.